Red Hat bedrijf distributie . Installatie-builds zijn voorbereid voor de architecturen x86_64, s390x (IBM System z), ppc64le en Aarch64, maar voor alleen voor geregistreerde gebruikers van het Red Hat Customer Portal. De bronbestanden van rpm-pakketten van Red Hat Enterprise Linux 8 worden verspreid via CentOS. De tak RHEL 8.x zal ten minste tot 2029 worden ondersteund.
Oorspronkelijk werd RHEL 8.2 aangekondigd op de website van Red Hat op 21 april, maar de aankondiging was voortijdig en de repositories voor installatie-updates waren nog , terwijl de release vandaag pas daadwerkelijk is verschenen. De tak 8.x ontwikkelt zich volgens een nieuwe voorspelbare ontwikkelingscyclus, die inhoudt dat er om de zes maanden releases worden gemaakt op vooraf bepaalde tijden. Het nieuwe productassortiment van RHEL omvat verschillende niveaus, waaronder Fedora als platform voor de implementatie van nieuwe mogelijkheden, voor toegang tot pakketten die zijn voorbereid voor de volgende tussenversie van RHEL (rolling variant van RHEL), een minimalistische universele basisafbeelding (UBI, Universal Base Image) voor het uitvoeren van toepassingen in geïsoleerde containers, en voor gratis gebruik van RHEL tijdens de ontwikkeling.
Belangrijkste :
- volledige ondersteuning voor resourcebeheer met behulp van een uniforme hiërarchie , die eerder in de experimentele fase zat. Cgroups v2 kan bijvoorbeeld worden gebruikt om het geheugengebruik, CPU-resources en I/O te beperken. Het belangrijkste verschil tussen cgroups v2 en v1 is het gebruik van een gezamenlijke cgroup-hiërarchie voor alle soorten resources, in plaats van aparte hiërarchieën voor de verdeling van CPU-resources, om geheugengebruik te reguleren en voor I/O. Aparte hiërarchieën leidden tot moeilijkheden bij de organisatie van interactie tussen handlers en tot extra kernelresources bij het toepassen van regels voor een proces dat in verschillende hiërarchieën wordt vermeld.
- de Convert2RHEL-tool voor de conversie naar RHEL-systemen die RHEL-achtige distributies gebruiken, zoals CentOS en Oracle Linux.
- De mogelijkheid om algemene cryptografische beleidsinstellingen (crypto-policies) aan te passen is toegevoegd, die protocollen zoals TLS, IPSec, SSH, DNSSec en Kerberos bestrijken. Beheerders kunnen nu hun eigen beleid definiëren of bepaalde parameters van bestaande instellingen wijzigen. Twee nieuwe pakketten, setools-gui en setools-console-analyses, zijn toegevoegd voor het analyseren van SELinux-beleidsinstellingen en het inspecteren van gegevensstromen. Een beveiligingsprofiel, dat aan de aanbevelingen van DISA STIG (Defense Information Systems Agency) voldoet, is toegevoegd. Een nieuwe tool, oscap-podman, is toegevoegd voor het scannen van de inhoud van containers op kwetsbare versies van software.
- In de tools voor identiteitsbeheer is een nieuwe tool, Healthcheck, toegevoegd die helpt bij het opsporen van problemen in IdM-omgevingen (Identity Management). Ondersteuning voor rollen en Ansible-modules is toegevoegd om de installatie en het beheer van IdM te vergemakkelijken.
- De lay-out van de webconsole is gewijzigd en is overgestapt op het gebruik van de PatternFly 4-interface, die lijkt op het ontwerp van de OpenShift 4-interface. Een timeout voor gebruikersinactiviteit is toegevoegd, waarna de sessie met de webconsole wordt beëindigd. Ondersteuning voor authenticatie met een clientcertificaat is toegevoegd. De secties voor het beheren van opslag en virtuele machines zijn bijgewerkt.
- De interface voor het schakelen van virtuele werkruimten in de GNOME Classic-omgeving is gewijzigd, de knop voor het schakelen is verplaatst naar de rechteronderhoek en is ontworpen als een strook met miniaturen.
- De grafische subsystemen DRM (Direct Rendering Manager) zijn gesynchroniseerd met versie 5.1 van de Linux-kernel. De grafische drivers zijn bijgewerkt en bieden ondersteuning voor Intel Comet Lake H en U (HD Graphics 610, 620, 630), Intel Ice Lake U (HD Graphics 910, Iris Plus Graphics 930, 940, 950), AMD Navi 10 en Nvidia Turing TU116.
- De GNOME-sessie op basis van Wayland is standaard ingeschakeld voor systemen met meerdere GPU's (voorheen werd X11 gebruikt op systemen met hybride grafiek).
- Ondersteuning voor nieuwe Linux-kernelparameters die verband houden met het beheer van bescherming tegen nieuwe aanvallen op de CPU's speculatieve uitvoeringsmechanisme is toegevoegd: mds, tsx, mitigations. Een parameter is toegevoegd.
mem_encrypt voor het beheren van de inschakeling van AMD SME (Secure Memory Encryption)-uitbreidingen. Een parameter cpuidle.governor is toegevoegd om de CPU-idle handler (cpuidle governor) te selecteren. Een parameter /proc/sys/kernel/panic_print is toegevoegd voor het configureren van de informatie die wordt weergegeven in geval van een systeemcrash (panic-status).
/proc/sys/kernel/threads-max для определения максимального числа потоков, которые может создать функция fork(). Добавлен параметр /proc/sys/net/bpf_jit_enable для управления включением JIT-компилятора для BPF. - De startalgoritme van dnf-automatic.timer is gewijzigd voor het aanroepen van het proces voor automatische updates. In plaats van een monotone timer te gebruiken, die op onvoorspelbare momenten na het opstarten geactiveerd wordt, wordt de opgegeven eenheid nu tussen 6 en 7 uur 's ochtends gestart. Als het systeem op dat moment is uitgeschakeld, wordt de start binnen een uur na inschakeling uitgevoerd.
- Modules met nieuwe takken van Python 3.8 (voorheen 3.6) en Maven 3.6 zijn toegevoegd aan de AppStream-repository. Pakketten zijn bijgewerkt naar GCC 9.2.1, Clang/LLVM 9.0.1, Rust 1.41 en Go 1.13.
- De versies van de pakketten powertop 2.11 (met ondersteuning voor de platforms EHL, TGL, ICL/ICX), opencv 3.4.6, tuned 2.13.0, rsyslog 8.1911.0, audit 3.0-0.14, fapolicyd 0.9.1-2, sudo 1.8.29-3.el8 zijn bijgewerkt,
firewalld 0.8, tpm2-tools 3.2.1, mod_md (met ondersteuning voor ACMEv2), grafana 6.3.6, pcp 5.0.2, elfutils 0.178, SystemTap 4.2, 389-ds-base 1.4.2.4,
samba 4.11.2. - Nieuwe pakketten zijn toegevoegd: whois, graphviz-python3 (verspreid via de officieel niet ondersteunde CRB (CodeReady Linux Builder) repository), perl-LDAP, perl-Convert-ASN1.
- De DNS-server BIND is bijgewerkt naar versie 9.11.13 en omgeschakeld naar het gebruik van de GeoIP2-locatiebinding database in het libmaxminddb formaat in plaats van de verouderde GeoIP, die nu niet meer wordt ondersteund. Er is een configuratie toegevoegd voor serve-stale (stale-answer), waarmee verouderde DNS-registraties kunnen worden teruggegeven als nieuwe niet kunnen worden verkregen.
- In rsyslog is de omhttp-plugin toegevoegd voor interactie via de HTTP REST-interface.
- Wijzigingen zijn in het audittingsubsyteem overgebracht, die overeenkomen met de Linux 5.5-kernel.
- De plugin setroubleshoot heeft ondersteuning gekregen voor de analyse van toegangsfouten door gebrek aan geheugen en automatische reacties om dergelijke problemen op te lossen.
- Gebruikers die beperkt zijn door SELinux, hebben nu de mogelijkheid om diensten te beheren die aan hun gebruikerssessie zijn gekoppeld. In semanage is ondersteuning toegevoegd voor het beoordelen en wijzigen van netwerpoortinstellingen van SCTP en DCCP (voorheen TCP en UDP werden ondersteund). Er is verwerking voorzien onder hun SELinux-domeinen voor de diensten lvmdbusd (D-Bus API voor LVM), lldpd, rrdcached, stratisd, timedatex.
- Firewalld is overgeschakeld op de JSON-interface van libnftables voor interactie met nftables, wat heeft geleid tot verbeterde prestaties en betrouwbaarheid. In nftables is ondersteuning toegevoegd voor multidimensionale typen in de IP set, die eenheden en intervallen kunnen omvatten. In de regels voor firewalld kunnen nu handlers worden gebruikt om verbindingen te volgen voor diensten die op niet-standaard netwerkpoorten draaien.
- In het kernel-subsyteem tc (Traffic Control) is volledige ondersteuning gegarandeerd.
eBPF, waarmee de tc-tool kan worden gebruikt voor het koppelen van eBPF-programma's voor het classificeren van pakketten en het verwerken van inkomende en uitgaande wachtrijen. - Er is stabiele ondersteuning geïmplementeerd voor bepaalde eBPF-subsystemen: de toolkit en bibliotheek BCC (BPF Compiler Collection) voor het maken van BPF-programma's voor tracing en debugging, en de ondersteuning voor eBPF in tc. De componenten bpftrace en eXpress Data Path (XDP) blijven in de Technology Preview-fase.
- Componenten voor realtimewerking (kernel-rt) zijn gesynchroniseerd met een set patches voor de kernel 5.2.21-rt13.
- Er is de mogelijkheid gecreëerd om het proces rngd (deemon voor het voeden van de entropie van de pseudo-willekeurige getallengenerator) zonder root-rechten uit te voeren.
- LVM heeft ondersteuning toegevoegd voor de dm-writecache cachingmethode als aanvulling op de eerder beschikbare dm-cache. Dm-cache cachet de meest gebruikte schrijf- en leesoperaties, terwijl dm-writecache alleen schrijfacties cachet, door deze aanvankelijk op snelle SSD- of PMEM-apparaten te plaatsen en vervolgens op de achtergrond naar een langzamere schijf te verplaatsen.
- XFS heeft ondersteuning toegevoegd voor de writeback-modus die rekening houdt met cgroup.
- FUSE heeft ondersteuning toegevoegd voor de copy_file_range()-bewerking, die het kopiëren van gegevens van het ene bestand naar het andere versnelt door de bewerking alleen aan de kernelzijde uit te voeren zonder gegevens vooraf naar het procesgeheugen te lezen. Deze optimalisatie is goed zichtbaar in GlusterFS.
- De dynamische linker heeft de optie '—preload' toegevoegd, waarmee bibliotheken expliciet kunnen worden opgegeven voor gedwongen laad met de applicatie. Deze optie maakt het mogelijk om de omgevingsvariabele LD_PRELOAD te omzeilen, die door kindprocessen wordt overgenomen.
- In de hypervisor KVM is volledige ondersteuning voor geneste virtuele machines geïmplementeerd.
- Nieuwe stuurprogramma's zijn toegevoegd, waaronder
gVNIC, Broadcom UniMAC MDIO, Software iWARP, DRM VRAM, cpuidle-haltpoll, stm_ftrace, stm_console,
Intel Trace Hub, PMEM DAX,
Intel PMC Core,
Intel RAPL,
Intel Runtime Average Power Limit (RAPL). - DSA, TLS 1.0 en TLS 1.1 zijn als verouderd verklaard, die standaard zijn uitgeschakeld en alleen beschikbaar zijn in de LEGACY-set.
- Er is experimentele (Technology Preview) ondersteuning voor nmstate, AF_XDP, XDP, KTLS, dracut, kexec snelle herstart, eBPF, libbpf, igc, NVMe over TCP/IP, DAX in ext4 en xfs, OverlayFS, Stratis, DNSSEC, GNOME op ARM-systemen, AMD SEV voor KVM, Intel vGPU.
Bron: opennet.ru
