Firma Red Hat zestaw dystrybucyjny . Zestawy instalacyjne są przygotowane dla architektur x86_64, s390x (IBM System z), ppc64le i Aarch64, ale dla Tylko dla zarejestrowanych użytkowników portalu klienta Red Hat. Kod źródłowy pakietu RPM Red Hat Enterprise Linux 8 są dystrybuowane poprzez CentOSGałąź RHEL 8.x będzie wspierana co najmniej do 2029 roku.
Przedsiębiorstwo Red Hat Linux Wersja 8.1 była pierwszą wersją przygotowaną zgodnie z nowym, przewidywalnym cyklem rozwoju, który zakłada wydawanie wersji co sześć miesięcy w ustalonych z góry terminach. Dokładne informacje o dacie wydania pozwalają na synchronizację harmonogramów rozwoju w różnych projektach, wcześniejsze przygotowanie do nowej wersji oraz planowanie wdrażania aktualizacji.
Należy zauważyć, że nowy Produkty RHEL obejmują wiele warstw, w tym Fedorę jako odskocznię dla nowych możliwości, w celu uzyskania dostępu do pakietów utworzonych dla następnej wersji pośredniej RHEL (wersja krocząca RHEL),
minimalistyczny uniwersalny obraz bazowy (UBI, Universal Base Image) do uruchamiania aplikacji w izolowanych kontenerach i do bezpłatnego korzystania z RHEL w procesie rozwoju.
Klucz :
- Zapewniona jest pełna obsługa mechanizmu stosowania poprawek Live () w celu wyeliminowania luk w jądrze Linux Bez restartu systemu ani przestoju. Wcześniej kpatch był uważany za funkcję eksperymentalną;
- W oparciu o framework Zaimplementowano możliwość tworzenia białych i czarnych list aplikacji, które pozwalają na rozróżnienie, które programy użytkownik może uruchomić, a które nie (np. blokują uruchamianie niezweryfikowanych zewnętrznych plików wykonywalnych). Decyzję o zablokowaniu lub zezwoleniu na uruchomienie można podjąć na podstawie nazwy aplikacji, ścieżki, skrótu zawartości i typu MIME. Sprawdzanie reguł odbywa się podczas wywołań systemowych open() i exec(), więc może mieć negatywny wpływ na wydajność;
- W składzie znajdują się profile SELinux, skoncentrowany na użyciu z izolowanymi kontenerami i umożliwiający dokładniejszą kontrolę nad dostępem usług działających w kontenerach do zasobów systemu hosta. Do generowania reguł SELinux Wprowadzono nowe narzędzie udica przeznaczone dla kontenerów. Umożliwia ono dostęp specyficzny dla kontenerów wyłącznie do niezbędnych zasobów zewnętrznych, takich jak pamięć masowa, urządzenia i sieć.Linux Pakiety (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) zostały zaktualizowane do wersji 2.9, a pakiet SETools do wersji 4.2.2.
Dodano nowy typ SELinux - boltd_t, ograniczający boltd, proces zarządzania urządzeniami Thunderbolt 3 (boltd działa teraz w kontenerze z ograniczeniami SE)Linux). Dodano nową klasę reguł SELinux — bpf, który zarządza połączeniami do Berkeley Packet Filter (BPF) i sprawdza aplikacje pod kątem eBPF;
- Zawiera stos protokołów routingu (BGP4, MP-BGP, OSPFv2, OSPFv3, RIPv1, RIPv2, RIPng, PIM-SM/MSDP, LDP, IS-IS), który zastąpił wcześniej używany pakiet Quagga (FRRouting jest forkiem Quagga, więc kompatybilność nie została naruszona );
- Dla zaszyfrowanych partycji w formacie LUKS2 dodano obsługę ponownego szyfrowania urządzeń blokowych w locie, bez przerywania ich pracy w systemie (można teraz np. zmienić klucz lub algorytm szyfrowania bez odmontowywania partycji);
- Do frameworka OpenSCAP dodano obsługę nowej edycji protokołu SCAP 1.3 (Security Content Automation Protocol).
- Zaktualizowane wersje OpenSSH 8.0p1, Tuned 2.12, chrony 3.5, samba 4.10.4. Do repozytorium AppStream dodano moduły z nowymi gałęziami PHP 7.3, Ruby 2.6, Node.js 12 i nginx 1.16 (kontynuowano aktualizację modułów z poprzednimi gałęziami). Do Kolekcji Oprogramowania dodano pakiety z GCC 9, LLVM 8.0.1, Rust 1.37 i Go 1.12.8;
- Zestaw narzędzi do śledzenia SystemTap został zaktualizowany do wersji 4.1, a zestaw narzędzi do debugowania pamięci Valgrind został zaktualizowany do wersji 3.15;
- Do narzędzi wdrożeniowych Identity Management (IdM) dodano nowe narzędzie do kontroli stanu, upraszczając identyfikację problemów w środowiskach Identity Server. Instalacja i konfiguracja środowisk IdM zostały uproszczone dzięki obsłudze ról Ansible i możliwości instalowania modułów. Dodano obsługę Active Directory Trusted Forests (ADTF). Windows Server 2019.
- Przełącznik wirtualnego pulpitu został zmieniony w sesji GNOME Classic. Widżet do przełączania między pulpitami znajduje się teraz po prawej stronie dolnego panelu i ma postać paska z miniaturami pulpitu (aby przełączyć się na inny pulpit, wystarczy kliknąć miniaturę odzwierciedlającą jego zawartość);
- Podsystem DRM (Direct Rendering Manager) i sterowniki graficzne niskiego poziomu (amdgpu, nouveau, i915, mgag200) zostały zaktualizowane do stanu zgodnego z kernelem Linux 5.1. Dodano obsługę podsystemów wideo AMD Raven 2, AMD Picasso, AMD Vega, Intel Amber Lake-Y i Intel Comet Lake-U;
- Zestaw narzędzi do aktualizacji RHEL 7.6 do RHEL 8.1 dodał obsługę aktualizacji bez ponownej instalacji dla architektur ARM64, IBM POWER (little endian) i IBM Z. Do konsoli internetowej dodano tryb przed aktualizacją systemu. Dodano wtyczkę Cockpit-leapp umożliwiającą przywrócenie stanu w przypadku problemów podczas aktualizacji. Katalogi /var i /usr są podzielone na osobne sekcje. Dodano obsługę UEFI. W pakiety są aktualizowane z repozytorium dodatkowego (w tym pakiety zastrzeżone);
- Image Builder dodał obsługę tworzenia obrazów dla środowisk chmurowych Google Cloud i Alibaba Cloud. Podczas tworzenia wypełnienia obrazkowego dodano możliwość wykorzystania repo.git w celu dołączenia dodatkowych plików z dowolnych repozytoriów Git;
- Do Glibc dodano dodatkowe kontrole, aby malloc mógł wykryć uszkodzenie przydzielonych bloków pamięci;
- Ze względu na kompatybilność nazwę pakietu dnf-utils zmieniono na yum-utils (możliwość instalacji dnf-utils zostaje zachowana, ale ten pakiet zostanie automatycznie zastąpiony przez yum-utils);
- Dodano nową edycję Red Hat Enterprise. Linux Role systemowe, zestaw modułów i ról do wdrożenia scentralizowanego systemu zarządzania konfiguracją w oparciu o Ansible i konfiguracji podsystemów w celu umożliwienia określonych funkcji związanych z przechowywaniem, siecią, synchronizacją czasu, regułami SElinux i wykorzystaniem mechanizmu kdump. Na przykład nowa rola
pamięć umożliwia wykonywanie zadań takich jak zarządzanie systemami plików na dysku, praca z grupami LVM i partycjami logicznymi; - Na stosie sieciowym dla tuneli VXLAN i GENEVE zaimplementowano możliwość przetwarzania pakietów ICMP „Destination Unreachable”, „Packet Too Big” i „Redirect Message”, co rozwiązało problem braku możliwości korzystania z przekierowań tras i Path MTU Discovery w VXLAN i GENEVE .
- Eksperymentalna implementacja podsystemu XDP (eXpress Data Path), który umożliwia Linux uruchamiać programy BPF na poziomie sterownika sieciowego z bezpośrednim dostępem do bufora pakietów DMA oraz na etapie przed przydzieleniem bufora skbuff przez stos sieciowy, a także komponenty eBPF, zsynchronizowane z jądrem Linux 5.0. Dodano eksperymentalną obsługę podsystemu jądra AF_XDP ();
- Zapewniona pełna obsługa protokołów sieciowych (Transparent Inter-process Communication), przeznaczony do organizowania komunikacji międzyprocesowej w klastrze. Protokół umożliwia aplikacjom szybką i niezawodną komunikację, niezależnie od tego, na których węzłach w klastrze działają;
- Do initramfs dodano nowy tryb zapisywania zrzutu pamięci w przypadku awarii - „", pracując na wczesnych etapach załadunku;
- Dodano nowy parametr jądra ipcmni_extend, który zwiększa limit identyfikatora IPC z 32 KB (15 bitów) do 16 MB (24 bity), umożliwiając aplikacjom korzystanie z większej liczby segmentów pamięci współdzielonej;
- Ipset został zaktualizowany do wersji 7.1 z obsługą operacji IPSET_CMD_GET_BYNAME i IPSET_CMD_GET_BYINDEX;
- Demon rngd, który wypełnia pulę entropii generatora liczb pseudolosowych, jest zwolniony z konieczności uruchamiania jako root;
- Zapewnione pełne wsparcie (architektura Omni-Path) dla sprzętu z interfejsem Host Fabric (HFI) i pełną obsługą urządzeń pamięci trwałej Intel Optane DC.
- Jądra debugowania domyślnie zawierają kompilację z detektorem UBSAN (Unknown Behaviour Sanitizer), który dodaje dodatkowe kontrole do skompilowanego kodu w celu wykrycia sytuacji, gdy zachowanie programu staje się niezdefiniowane (na przykład użycie zmiennych niestatycznych przed ich inicjalizacją, dzielenie liczby całkowite przez zero, przepełnienia typów całkowitych ze znakiem, wyłuskiwanie wskaźników NULL, problemy z wyrównaniem wskaźników itp.);
- Drzewo źródeł jądra z rozszerzeniami czasu rzeczywistego (kernel-rt) jest zsynchronizowane z głównym kodem jądra RHEL 8;
- Dodano sterownik ibmvnic dla kontrolera sieciowego vNIC (Virtual Network Interface Controller) z implementacją technologii sieci wirtualnej PowerVM. W połączeniu z kartą sieciową SR-IOV nowy sterownik umożliwia kontrolę przepustowości i jakości usług na poziomie wirtualnej karty sieciowej, znacznie zmniejszając narzut związany z wirtualizacją i zmniejszając obciążenie procesora;
- Dodano obsługę rozszerzeń integralności danych, które pozwalają chronić dane przed uszkodzeniem podczas zapisywania w pamięci poprzez zapisanie dodatkowych bloków korekcyjnych;
- Dodano obsługę eksperymentalną (Podgląd technologii) dla pakietu , który udostępnia bibliotekę nmstatectl i narzędzie do zarządzania ustawieniami sieciowymi poprzez deklaratywne API (stan sieci opisany jest w formie predefiniowanego schematu);
- Dodano eksperymentalne wsparcie dla implementacji TLS na poziomie jądra (KTLS) z szyfrowaniem opartym na AES-GCM, a także eksperymentalne wsparcie dla OverlayFS, cgroup v2, , mdev() i DAX (bezpośredni dostęp do systemu plików z pominięciem pamięci podręcznej stron bez użycia poziomu urządzenia blokowego) w ext4 i XFS;
- Przestarzała obsługa DSA, TLS 1.0 i TLS 1.1, które zostały usunięte z zestawu DEFAULT i przeniesione do LEGACY („update-crypto-policies —set LEGACY”);
- Pakiety 389-ds-base-legacy-tools są przestarzałe.
autoryz
rozliczeniowych,
nazwa hosta,
libido,
narzędzia sieciowe,
skrypty sieciowe,
nss-pam-ldapd,
Wyślij maila,
narzędzia yp
ypbind i ypserv. Mogą zostać wycofane w przyszłej znaczącej wersji; - Skrypty ifup i ifdown zostały zastąpione opakowaniami wywołującymi NetworkManager przez nmcli (aby zwrócić stare skrypty, musisz uruchomić „yum install network-scripts”).
Źródło: opennet.ru
