Po wydaniu Red Hat Enterprise Linux 9.4 opublikowano aktualizację wcześniejszej wersji Red Hat Enterprise Linux 8.10, która jest równolegle wspierana z gałęzią RHEL 9.x i będzie wspierana co najmniej do 2029 roku. Składy instalacyjne przygotowano dla architektur x86_64, s390x (IBM System z), ppc64le oraz Aarch64, lecz są dostępne do pobrania tylko dla zarejestrowanych użytkowników Red Hat Customer Portal (można również skorzystać z obrazów iso CentOS Stream 9 oraz bezpłatnych wersji RHEL dla deweloperów).
Przygotowanie nowych wydań Red Hat Enterprise Linux 8.x odbywa się zgodnie z cyklem rozwoju, który zakłada tworzenie wydań co sześć miesięcy o określonym czasie. RHEL 8.10 stał się ostatnim wydaniem w gałęzi 8.x, które zostało utworzone na etapie pełnego wsparcia, co oznacza włączenie poprawy funkcjonalności. 31 maja 2024 roku gałąź 8.x zostanie przeniesiona na etap wsparcia, na którym priorytety przesuną się w kierunku poprawek błędów i bezpieczeństwa, wprowadzając drobne ulepszenia związane z wsparciem kluczowych systemów sprzętowych.
Podobnie jak w przypadku gałęzi RHEL 9, źródła pakietów rpm RHEL 8 nie są już dostępne publicznie przez repozytorium CentOS, ale pozostają dostępne dla klientów firmy przez zamkniętą część witryny, na której obowiązuje umowa użytkownika (EULA), zabraniająca redystrybucji danych. Źródła można znaleźć w repozytorium CentOS Stream, ale nie są one w pełni zsynchronizowane z RHEL i nie zawsze najnowsze wersje pakietów zgadzają się z pakietami z RHEL. Rocky Linux, Oracle i SUSE połączyli siły i reprodukują źródła pakietów rpm wydań RHEL w ramach projektu OpenELA. AlmaLinux przeszedł na używanie repozytorium CentOS Stream i dopuszcza drobne różnice w działaniu (może różnić się na poziomie poszczególnych poprawek), ale zachowuje binarną kompatybilność na poziomie ABI.
Kluczowe zmiany:
- W skład wchodzą nowe wersje kompilatorów i narzędzi dla deweloperów: GCC Toolset 13, LLVM Toolset 17.0.6, Rust Toolset 1.75.0, Go Toolset 1.21.0, Python 3.12, Ruby 3.3, PHP 8.2, Git 2.43.0, Git LFS 3.4.1, elfutils 0.190, valgrind 3.22, Ant 1.10.9, cmake 3.26.
- Zaktualizowane pakiety serwerowe i systemowe: nginx 1.24, samba 4.19.4, PostgreSQL 16, MariaDB 10.11, chrony 4.5, libkcapi 1.4.0, stunnel 5.71, SSG 0.1.72, Apache Kafka (librdkafka) 1.6.1, audit 3.1.2, openCryptoki 3.22.0, linuxptp 4.2, nispor 1.2.10, rteval 3.7, ipa 4.9.13, 389-ds-base 1.4.3.39, Podman 4.9.
- Zapewniono pełne wsparcie dla technologii tworzenia izowanych enclave Intel SGX (Software Guard Extensions). Obsługiwane są wersje SGX 1 i 2, które umożliwiają korzystanie z mechanizmów FLC (Flexible Launch Control) oraz EDMM (Enclave Dynamic Memory Management) do zmiany uprawnień dostępu do pojedynczych stron pamięci enclave, dynamicznego dodawania/usuwania stron pamięci do enclave oraz rozszerzania enclave.
- Stabilizowany sterownik IDXD (Data Streaming Accelerator) do wykorzystania akceleratorów przesyłania danych wbudowanych w procesory Intel.
- W bootloaderze GRUB i warstwie shim dodano możliwość zastosowania mechanizmów ochrony pamięci DEP (Data Execution Prevention), NX (No Execute) i XD (Execute Disable) w celu zablokowania wykonywania instrukcji w określonych obszarach pamięci przed rozpoczęciem ładowania systemu. Dodano wsparcie dla sprzętowej izolacji. maszyn wirtualnych (VMs Trust Domains) za pomocą technologii Intel Trust Domain Extension (Intel TDX).
- Dodano wsparcie dla haszowania haseł z wykorzystaniem algorytmu bcrypt.
- W narzędziu do tworzenia obrazów RHEL dodano możliwość wskazywania dowolnych punktów montowania i tworzenia różnych trybów partycjonowania (auto-lvm, lvm, raw).
- W OpenSSL wprowadzono ochronę przed atakami związanymi z deszyfrowaniem RSA na podstawie pomiaru czasu operacji wykorzystujących warianty metody Bleichenbacha.
- W IdM (Zarządzanie Tożsamościami) wprowadzono możliwość uwierzytelniania użytkowników przez zewnętrznych dostawców (IdPs) wspierających protokół OAuth 2 (Device Authorization Grant).
- Dodano eksperymentalne polecenie „podman build farm” do tworzenia obrazów kontenerów od razu dla kilku architektur. W Podman dodano pełne wsparcie dla backendu opartego na SQLite oraz możliwość korzystania z modułów containers.conf do selektywnego ładowania ustawień. W Containerfile zezwolono na wieloliniowe instrukcje HereDoc. Ogłoszono przestarzały stos sieciowy CNI (Container Network Interface). Dzięki poleceniu „podman machine” wprowadzono możliwość przekazywania urządzeń USB do maszyn wirtualnych QEMU.
- Do narzędzia ss, które jest częścią pakietu iproute2, dodano opcję „—bound-inactive” do wyświetlania nieaktywnych gniazd sieciowych TCP, które są przypisane do adresem IP i portowi sieciowemu (wykonano wywołanie bind), ale nie połączono (wywołanie connect) ani nie przekształcono w stan oczekiwania na połączenie (wywołanie listen).
- W multipathd dodano wsparcie dla przetwarzania zdarzeń FPIN-Li (Fabric Performance Impact Notification) w celu optymalizacji dostępu do pamięci NVMe.
- Dodano pakiet grafana-selinux do uruchamiania grafana z ochroną SELinux.
- Narzędzie rtla zostało zaktualizowane do stanu zgodnego z jądrem Linux 6.6. Dodano opcję „rtla -C” do dołączania do wątków dodatkowych cgroup.
- W narzędziu rteval dodano możliwość korzystania z prefiksów „+” i „-” do dołączania i odłączania rdzeni CPU z listy monitorowanych rdzeni (measurement-cpulist).
- W konsoli internetowej uproszczono zarządzanie pamięcią masową i zmianę rozmiarów partycji. Dodano wsparcie dla generowania skryptów shell i skryptów Ansible do konfiguracji kdump. Do łączenia się z maszynami wirtualnymi zamiast protokołu SPICE używany jest VNC. W sekcji Maszyny Wirtualne wprowadzono możliwość dodawania otwartych kluczy SSH oraz łączenia już sformatowanych urządzeń blokowych.
- Dodano nowe role systemowe: bootloader do zarządzania bootloaderem i jądrem; fapolicyd do konfiguracji fapolicyd; snapshot do zarządzania zrzutami LVM. W roli sshd dodano możliwość uwierzytelniania za pomocą certyfikatów.
- Dodano wsparcie dla migracji wirtualnych maszyn w trybie Multi-FD (wielokrotne deskryptory plików), w którym przy przenoszeniu wirtualnej maszyny ustanawiane są równoległe połączenia, co pozwala przyspieszyć transfer danych przy wysokiej przepustowości sieci (20 Gbps i więcej).
- Kontynuowano udostępnianie eksperymentalnej (Technology Preview) obsługi AF_XDP, XDP hardware offloading, Multipath TCP (MPTCP), MPLS (Multi-protocol Label Switching), dracut, kexec fast reboot, nispor, DAX w ext4 i xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, NVMe/TCP, DNSSEC, GNOME na systemach ARM64 i IBM Z, AMD SEV dla KVM, Intel vGPU, Toolbox.
Źródło: opennet.ru
