Release van de distributie Red Hat Enterprise Linux 8.7

Red Hat heeft een release van Red Hat Enterprise Linux 8.7 gepubliceerd. De installaties zijn voorbereid voor de architecturen x86_64, s390x (IBM System z), ppc64le en Aarch64, maar zijn alleen beschikbaar voor download door geregistreerde gebruikers van het Red Hat Customer Portal. De bronbestanden van de rpm-pakketten van Red Hat Enterprise Linux 8 worden verspreid via de Git-repository van CentOS. De tak 8.x wordt parallel onderhouden met de tak RHEL 9.x en zal ten minste tot 2029 worden ondersteund.

De voorbereiding van nieuwe releases gebeurt volgens een ontwikkelingscyclus, die de vorming van releases om de zes maanden op een vooraf bepaald tijdstip omvat. Tot 2024 blijft de tak 8.x in de volledige ondersteuning, wat betekent dat functionele verbeteringen worden opgenomen, daarna gaat het naar de onderhoudsfase, waarbij de prioriteiten verschuiven naar bugfixes en beveiliging, met kleine verbeteringen die verband houden met de ondersteuning van belangrijke hardware systemen.

Belangrijkste wijzigingen:

  • De functionaliteit van de toolkit voor het voorbereiden van systeeme afbeeldingen is uitgebreid, waarbij ondersteuning is toegevoegd voor het opstarten van afbeeldingen in GCP (Google Cloud Platform), het rechtstreeks in de container registry plaatsen van afbeeldingen, het instellen van de partitiegrootte /boot en het aanpassen van parameters (Blueprint) tijdens het genereren van de afbeelding (bijvoorbeeld het toevoegen van pakketten en het creëren van gebruikers).
  • Er is de mogelijkheid toegevoegd om de Clevis-client (clevis-luks-systemd) te gebruiken voor het automatisch ontsleutelen van schijfpartities die zijn versleuteld met LUKS en die op een later tijdstip tijdens het opstarten worden gemonteerd, zonder dat de opdracht "systemctl enable clevis-luks-askpass.path" hoeft te worden gebruikt.
  • Er is een nieuw pakket xmlstarlet voorgesteld, dat hulpprogramma's bevat voor het parseren, omzetten, valideren, extraheren van gegevens en bewerken van XML-bestanden.
  • Een voorlopige (Technology Preview) mogelijkheid voor gebruikersauthenticatie met behulp van externe aanbieders (IdP, identity provider) die de OAuth 2.0-uitbreiding "Device Authorization Grant" ondersteunen voor het verlenen van OAuth-toegangstokens aan apparaten zonder gebruik van een browser, is toegevoegd.
  • De mogelijkheden van de systeemrollen zijn uitgebreid, bijvoorbeeld in de rol 'network' is ondersteuning toegevoegd voor het configureren van routeringsregels en het gebruik van de API nmstate, in de rol 'logging' is ondersteuning toegevoegd voor filtering op reguliere expressies (startmsg.regex, endmsg.regex), in de rol 'storage' is ondersteuning toegevoegd voor partities waar dynamisch opslagruimte voor wordt toegewezen ("thin provisioning"), in de rol 'sshd' is de mogelijkheid toegevoegd om te beheren via /etc/ssh/sshd_config, in de rol 'metrics' is export van Postfix-prestaties toegevoegd, en in de rol 'firewall' is de mogelijkheid om de vorige configuratie te overschrijven geïmplementeerd met ondersteuning voor het toevoegen, bijwerken en verwijderen van diensten afhankelijk van de status.
  • De server- en systeempakketten zijn bijgewerkt: chrony 4.2, unbound 1.16.2, opencryptoki 3.18.0, powerpc-utils 1.3.10, libva 2.13.0, PCP 5.3.7, Grafana 7.5.13, SystemTap 4.7, NetworkManager 1.40, samba 4.16.1.
  • De release bevat nieuwe versies van compilers en ontwikkeltools: GCC Toolset 12, LLVM Toolset 14.0.6, Rust Toolset 1.62, Go Toolset 1.18, Ruby 3.1, java-17-openjdk (java-11-openjdk en java-1.8.0-openjdk blijven ook beschikbaar), Maven 3.8, Mercurial 6.2, Node.js 18, Redis 6.2.7, Valgrind 3.19, Dyninst 12.1.0, elfutils 0.187.
  • De configuratieverwerking van sysctl is in overeenstemming gebracht met de volgorde van map parsing in systemd - configuratiebestanden in de map /etc/sysctl.d hebben nu een hogere prioriteit dan die in de map /run/sysctl.d.
  • In de ReaR (Relax-and-Recover) toolkit is de mogelijkheid toegevoegd om willekeurige commando's voor en na herstel uit te voeren.
  • In de NSS-bibliotheken is de ondersteuning voor RSA-sleutels van minder dan 1023 bits stopgezet.
  • De tijd voor het opslaan van zeer grote iptables-regelsets met de iptables-save-tool is aanzienlijk verminderd.
  • De beveiligingsmodi tegen aanvallen SSBD (spec_store_bypass_disable) en STIBP (spectre_v2_user) zijn overgezet van 'seccomp' naar 'prctl', wat een positief effect heeft gehad op de prestaties van containers en applicaties die het seccomp-mechanisme gebruiken voor het beperken van toegang tot systeemoproepen.
  • In de driver voor Intel E800 Ethernet-adapters is ondersteuning geïmplementeerd voor de iWARP- en RoCE-protocollen.
  • De tool nfsrahead is toegevoegd, waarmee instellingen voor voorspellend lezen in NFS kunnen worden aangepast.
  • In de configuratie-instellingen van Apache httpd is de waarde van de parameter LimitRequestBody gewijzigd van 0 (geen limieten) naar 1 GB.
  • Een nieuw pakket make-latest is toegevoegd, waarmee de laatste versie van de make-tool kan worden geïnstalleerd.
  • In libpfm en papi is ondersteuning toegevoegd voor prestatiemonitoring op systemen met AMD Zen 2 en Zen 3-processoren.
  • In SSSD (System Security Services Daemon) is ondersteuning toegevoegd voor het cachen van SID-verzoeken (bijvoorbeeld GID/UID-controles) in het RAM, wat de operaties versneld heeft bij het kopiëren van een groot aantal bestanden via server Samba. Ondersteuning voor integratie met Windows Server 2022 is gegarandeerd.
  • Voor 64-bits IBM POWER-systemen (ppc64le) zijn pakketten met ondersteuning voor de graphics API Vulkan toegevoegd.
  • Ondersteuning voor nieuwe AMD Radeon RX 6[345]00 GPU's en AMD Ryzen 5/7/9 6[689]00 is geïmplementeerd. Standaard is er nu ondersteuning voor Intel Alder Lake-S en Alder Lake-P GPU's, waarvoor eerder de parameter i915.alpha_support=1 of i915.force_probe=* moest worden ingesteld.
  • In de webconsole is ondersteuning toegevoegd voor het instellen van cryptopolitieken, is de mogelijkheid geboden om RHEL in een virtuele machine te downloaden en te installeren, is er een knop toegevoegd voor een afzonderlijke installatie van alleen de patches voor de Linux-kernel, zijn de diagnostische rapporten uitgebreid en is er een optie toegevoegd voor herstart na het voltooien van de updates.
  • In mdevctl is ondersteuning voor het commando ap-check toegevoegd voor de configuratie van doorsturen naar virtuele machines toegang tot crypto-accelerators.
  • Volledige ondersteuning voor de hypervisor VMware ESXi en SEV-ES-extensies (AMD Secure Encrypted Virtualization-Encrypted State) is geïmplementeerd. Ondersteuning voor cloudomgevingen Azure met processors op basis van de Ampere Altra-architectuur is toegevoegd.
  • De toolkit voor het beheren van geïsoleerde containers is bijgewerkt, met pakketten zoals Podman, Buildah, Skopeo, crun en runc. Ondersteuning voor GitLab Runner binnen containers met Podman-runtime is toegevoegd. Voor het configureren van de netwerk-subsystemen van containers is de utility netavark en de DNS-server Aardvark beschikbaar gesteld.
  • Voor het beheren van de inschakeling van de bescherming tegen kwetsbaarheden in het MMIO (Memory Mapped Input Output)-mechanisme is de opstartparameter van de kernel "mmio_stale_data" geïmplementeerd, die de waarden "full" (inschakeling van het wissen van buffers bij overgang naar de gebruikersruimte en in VM), "full,nosmt" (zoals "full" + daarnaast SMT/Hyper-Threads uitschakelen) en "off" (bescherming uitgeschakeld) kan aannemen.
  • Om de bescherming tegen de kwetsbaarheid Retbleed te beheren, is er een opstartparameter voor de kernel «retbleed» geïmplementeerd, waarmee de bescherming kan worden uitgeschakeld («off») of een algoritme voor het blokkeren van de kwetsbaarheid kan worden gekozen (auto, nosmt, ibpb, unret).
  • In de opstartparameter van de kernel acpi_sleep zijn nieuwe opties geïmplementeerd voor het beheren van de slaapmodus: s3_bios, s3_mode, s3_beep, s4_hwsig, s4_nohwsig, old_ordering, nonvs, sci_force_enable en nobl.
  • Nieuwe stuurprogramma's zijn toegevoegd voor Maxlinear Ethernet GPY (mxl-gpy), Realtek 802.11ax 8852A (rtw89_8852a), Realtek 802.11ax 8852AE (rtw89_8852ae), Modem Host Interface (MHI), AMD PassThru DMA (ptdma), Cirrus Logic DSP (cs_dsp), DRM DisplayPort (drm_dp_helper), Intel® Software Defined Silicon (intel_sdsi), Intel PMT (pmt_*), AMD SPI Master Controler (spi-amd).
  • De ondersteuning voor de eBPF-kernel subsystem is uitgebreid.
  • De experimentele (Technology Preview) ondersteuning voor AF_XDP, XDP hardware-offloading, Multipath TCP (MPTCP), MPLS (Multi-protocol Label Switching), DSA (data streaming accelerator), KTLS, dracut, kexec snelle herstart, nispor, DAX in ext4 en xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME op ARM64-systemen en IBM Z, AMD SEV voor KVM, Intel vGPU, Toolbox is voortgezet.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster