Wydanie Red Hat Enterprise Linux 7.8

Firma Red Hat wydała dystrybucja Red Hat Enterprise Linux 7.8. Obrazy instalacyjne RHEL 7.8 dostępne są są dostępne do pobrania tylko dla zarejestrowanych użytkowników Red Hat Customer Portal i zostały przygotowane dla architektur x86_64, IBM POWER7+, POWER8 (big endian i little endian) oraz IBM System z. Źródła pakietów można pobrać z repozytorium Git projektu CentOS.

Gałąź RHEL 7.x jest wspierana równolegle z gałęzią RHEL 8.x i będzie wspierana do czerwca 2024 roku. Pierwsza faza wsparcia dla gałęzi RHEL 7.x, obejmująca wprowadzenie ulepszeń funkcjonalnych, została zakończona. Wydanie RHEL 7.8 oznacza przejście przejście do etapu wsparcia, na którym priorytety skupiły się na poprawkach błędów i bezpieczeństwa, z wprowadzeniem niewielkich ulepszeń związanych z wsparciem istotnych systemów sprzętowych. Użytkownicy, którzy chcą przejść na nową gałąź, po publikacji wydania Red Hat Enterprise Linux 8.2 będą mieli możliwość aktualizacji systemu z Enterprise Linux 7.8.

Najbardziej zauważalne zmiany:

  • Zmieniono interfejs przełączania wirtualnych pulpitów w środowisku GNOME Classic, przycisk do przełączania przeniesiono w dół po prawej stronie i zaprojektowano jako pasek miniatur.
  • Dodano wsparcie dla nowych parametrów jądra Linux (głównie związanych z zarządzaniem ochroną przed nowymi atakami na mechanizm spekulacyjnego wykonywania CPU): audit, audit_backlog_limit, ipcmni_extend, nospectre_v1, tsx, tsx_async_abort, mitigations.
  • Dla systemów gościnnych z Windows, używających sterowników ActivClient, wprowadzono możliwość udostępniania kart smart.
  • Zaktualizowano pakiet samba 4.10.4.
  • Dodano realizację algorytmu SHA-2, zoptymalizowaną dla procesorów IBM PowerPC.
  • W OpenJDK dodano wsparcie dla szyfrowania z wykorzystaniem krzywych eliptycznych secp256k1.
  • Zapewniono pełne wsparcie dla adapterów SAS Aero (sterowniki mpt3sas i megaraid_sas).
  • Dodano sterownik EDAC (Error Detection and Correction) dla systemów Intel ICX.
  • Wprowadzono możliwość montowania partycji z zastosowaniem mechanizmu FUSE w przestrzeniach nazw identyfikatorów użytkowników (user namespace), co na przykład umożliwia korzystanie z polecenia fuse-overlayfs w kontenerach bez użytkownika root.
  • Ograniczenie liczby identyfikatorów IPC (ipcmin_extend) zwiększono z 32 tysięcy do 16 milionów.
  • Zapewniono pełne wsparcie dla Intel Omni-Path Architecture (OPA).
  • Dodano nową rolę «storage» (RHEL System Roles), którą można wykorzystać do zarządzania lokalnym magazynem (systemami plików, wolumenami LVM i logicznymi partycjami) przy pomocy Ansible.
  • W SELinux zezwolono na uruchamianie sesji graficznych dla użytkowników grupy sysadm_u.
  • Dodano wsparcie dla DIF/DIX (Data Integrity Field/Data Integrity Extension) dla niektórych host-adapterów szyn (HBA). W adapterze Qlogic HBA dodano pełne wsparcie NVMe/FC (NVMe over Fibre Channel).
  • Wprowadzono eksperymentalne wsparcie dla OverlayFS, Btrfs, eBPF, zarządzania pamięcią heterogeniczną (HMM), kexec, szyfrowania pamięci (SME), criu (Checkpoint/Restore w przestrzeni użytkownika), Cisco usNIC, Cisco VIC, Trusted Network Connect, SECCOMP w libreswan, USBGuard, blk-mq, YUM 4, USB 3.0 w KVM, No-IOMMU dla VFIO, konwersji obrazów Debiana i Ubuntu przez virt-v2v, OVMF (Open Virtual Machine Firmware), systemd-importd, DAX (bezpośredni dostęp do FS z pominięciem pamięci strony, bez używania warstwy blokowej) w ext4 i XFS, uruchamiania pulpitu GNOME z użyciem Wayland oraz skalowania fractional w GNOME.
  • Zawiera nowe sterowniki:
    • halt poll cpuidle (cpuidle-haltpoll.ko.xz).
    • Kontroler Intel Trace Hub (intel_th.ko.xz).
    • Kontroler ACPI Intel Trace Hub (intel_th_acpi.ko.xz).
    • Globalny kontroler Intel Trace Hub (intel_th_gth.ko.xz).
    • Jednostka pamięci Intel Trace Hub (intel_th_msu.ko.xz).
    • Kontroler PCI Intel Trace Hub (intel_th_pci.ko.xz).
    • Wyjście PTI/LPP Intel Trace Hub (intel_th_pti.ko.xz).
    • Oprogramowanie Intel Trace Hub (intel_th_sth.ko.xz).
    • dummy_stm (dummy_stm.ko.xz).
    • stm_console (stm_console.ko.xz).
    • Moduł śledzenia systemu (stm_core.ko.xz).
    • stm_ftrace (stm_ftrace.ko.xz).
    • stm_heartbeat (stm_heartbeat.ko.xz).
    • Podstawowy protokół ramkowy STM (stm_p_basic.ko.xz).
    • Protokół ramkowy MIPI SyS-T STM (stm_p_sys-t.ko.xz).
    • gVNIC (gve.ko.xz): 1.0.0.
    • Failover dla parawirtualnych sterowników (net_failover.ko.xz).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster