Lansarea Red Hat Enterprise Linux 9.7 și 10.1

Compania Red Hat a prezentat lansarea distribuției Red Hat Enterprise Linux 10.1, precum și actualizarea versiunii anterioare - Red Hat Enterprise Linux 9.7. Imaginile de instalare sunt disponibile pentru utilizatorii înregistrați ai Red Hat Customer Portal (pentru evaluarea funcționalității, pot fi utilizate imaginile ISO publice CentOS Stream 10, precum și versiunile gratuite RHEL pentru dezvoltatori). Versiunea este disponibilă pentru arhitecturile x86_64, s390x (IBM System z), ppc64le (POWER9), Aarch64 (ARM64) și RISC-V (preview). În conformitate cu ciclul de suport de 14 ani al distribuției, RHEL 10 va fi susținut până în 2035, cu 4 ani de suport extins pe bază de plată. Actualizările pentru RHEL 9 vor continua să fie emise până la sfârșitul lunii mai 2032, iar pentru RHEL 8 - până în 2029.

Pachetele RHEL nu sunt găzduite în depozitul public git.centos.org și sunt furnizate clienților doar printr-o secțiune privată a site-ului, pe care se aplică un acord de utilizare (EULA) care interzice redistribuirea datelor descărcate prin portalul clienților, ceea ce creează riscuri legale în utilizarea acestor pachete pentru a crea distribuții derivate. Codurile sursă RHEL rămân disponibile în depozitul CentOS Stream, dar acesta nu este complet sincronizat cu RHEL, iar versiunile pachetelor din el nu coincid întotdeauna cu cele din RHEL. Rocky Linux, Oracle și SUSE reproduc codurile sursă ale pachetelor RPM ale versiunilor RHEL în cadrul proiectului OpenELA.

Principalele schimbări în RHEL 10.1 (majoritatea schimbărilor menționate sunt prezente și în RHEL 9.7):

  • În toate politicile criptografice de sistem (crypto-policies), algoritmii de criptare post-cuantică sunt activat în mod implicit. Biblioteca OpenSSL a fost actualizată la versiunea 3.5, cu suport pentru criptografia post-cuantică ML-KEM, ML-DSA și SLH-DSA, suport pentru protocolul QUIC și adăugarea unei variante hibride ML-KEM în grupul de algoritmi utilizați implicit în TLS. Pachetul rpm-sequoia a adăugat suport pentru OpenPGP v6.
  • A fost adăugat suport pentru eDNS (DNS criptat), care permite utilizarea protocolului DoT (DNS peste TLS) pentru criptarea traficului DNS.
  • A fost adăugat suport pentru semnături digitale ale pachetelor, implementate în formatul RPM6. A fost oferit suport experimental pentru semnarea digitală a pachetelor RPM, folosind instrumentarul Sequoia PGP.
  • Managerul de pachete RPM a implementat salvarea sumelor de control SHA256 și SHA512 pentru fiecare pachet rpm instalat, pentru a se asigura ulterior că pachetul instalat este conform cu fișierul rpm specificat.
  • În systemd a fost implementat suportul pentru repornirea moale (comanda „systemctl soft-reboot”), care duce la repornirea doar a componentelor spațiului utilizatorului, fără a atinge nucleul Linux. În acest mod, la repornire nu se aplică etapele de inițializare a hardware-ului, apelarea bootloader-ului, pornirea și încărcarea nucleului, inițializarea driverelor, încărcarea firmware-urilor și procesarea initrd, ceea ce permite accelerarea semnificativă a repornirii și reducerea timpului de nefuncționare în timpul actualizărilor mediilor care utilizează imagini de sistem gata pregătite. În modul soft-reboot, se finalizează toate procesele din spațiul utilizatorului, se înlocuiește imaginea sistemului de fișiere rădăcină cu o nouă versiune și se lansează procesul de inițializare a sistemului, fără a reporni nucleul.
  • A fost oferită posibilitatea instalării unor stive de calcul de înaltă performanță, cum ar fi CUDA de la NVIDIA și ROCm de la AMD, din repository-urile susținute de Red Hat în colaborare cu NVIDIA și AMD.
  • A fost adăugat un nou component AppStream și utilitarul rhel-drivers pentru a simplifica instalarea și actualizarea driverelor terțe pentru GPU și acceleratoarele AI. Este suportată instalarea seturilor complexe de drivere din repository-urile RHEL, de exemplu, acoperind modulul nucleului NVIDIA și bibliotecile CUDA. Pentru a instala driverele necesare, în cele mai multe cazuri acum este suficient să executați „dnf install rhel-drivers; rhel-drivers install —auto-detect”.
  • În nucleul Linux a fost adăugată subsistemul fwctl (Firmware Control), care oferă un API pentru gestionarea sigură a firmware-urilor și executarea handlerelor pe partea firmware-ului din spațiul utilizatorului.
  • Funcționalitățile nucleului legate de monitorizarea stării sistemului și consumul de energie au fost îmbunătățite. A fost adăugată suport pentru contoarele hardware de performanță CPU Intel Panther Lake. A fost implementată posibilitatea de a monitoriza consumul de energie prin evenimentele interfeței Intel RAPL (Running Average Power Limit) pe sistemele cu CPU Intel Arrow Lake U. A fost adăugat suport pentru identificatorii dispozitivelor Intel Trace Hub (NPK) pe sistemele cu CPU Intel Panther Lake, precum și evenimente core și uncore pe sistemele cu CPU Intel Clearwater Forest. A fost oferit suport pentru colectarea datelor despre consumul de energie al fiecărui nucleu CPU pe sistemele cu CPU AMD Milan. Funcționalitățile de depanare în debuggerul python-drgn au fost extinse.
  • Subsystema eBPF a fost sincronizată cu nucleul 6.14. Instrumentarul perf a fost sincronizat cu nucleul 6.15.
  • Funcționalitățile instrumentului pentru crearea de imagini de boot personalizate (Image Builder) au fost extinse. A fost adăugat o variantă experimentală a Image Builder, care funcționează din linia de comandă fără GUI. A fost implementată posibilitatea de a genera imagini pentru subsistemul Windows WSL2 (Windows Subsystem for Linux). A fost realizat un nou tip de imagini vagrant-libvirt și a fost adăugat suport pentru libvirt pentru a simplifica rularea. mașini virtuale cu RHEL folosind instrumentarul Vagrant.
  • Serviciile systemd switcheroo-control și tuned-ppd au fost supuse protecției SELinux. Modulele cu politici pentru SELinux, legate de pachetele din repository-ul EPEL, au fost mutate în repository-ul CRB în pachete cu sufixul „-extra”.
  • A fost adăugat suport pentru identificarea tipurilor de dispozitive virtio utilizate în sistemele gazdă, prin comanda lszdev (anterior toate aceste dispozitive aveau tip generic-ccw).
  • Au fost adăugate module la pachetul cu varianta realtime a nucleului pentru hypervisor KVM (anterior pentru acestea se compilează un nucleu separat kernel-rt-kvm).
  • În mediul sistemului instalatorului a fost adăugată comanda „rpm”. În meniul de boot al imaginilor de instalare a fost adăugată opțiunea „fips=1” pentru activarea în timpul instalării a modului de respectare a cerințelor FIPS 140 (Federal Information Processing Standards) în procesul de generare a cheilor.
  • În configuratorul de rețea NetworkManager a fost implementată posibilitatea de a atașa setări individuale pentru redirecționarea pachetelor IPv4 la interfețele de rețea, folosind opțiunea „ipv4.forwarding”. A fost adăugată setarea „prefix-delegation”, care permite utilizarea proprietății „subnet-id” pentru a selecta subrețeaua pe interfața de rețea inferioară când se utilizează delegarea prefixelor IPv6. Utilitarului nmtui i s-a adăugat posibilitatea de configurare a interfeței loopback.
  • Pentru SGBD PostgreSQL a fost adăugat suplimentul PostGIS.
  • În Glibc au fost transferate funcțiile sched_setattr și sched_getattr, prin care pot fi setate/citite parametrii planificatorului de sarcini. În practică, funcțiile permit configurarea politicilor de planificare a cererilor, cum ar fi SCHED_DEADLINE, care utilizează parametri suplimentari, pe lângă prioritate.
  • În IdM a fost adăugat suport complet pentru HSM (Hardware Security Modules). A fost declarată stabilă posibilitatea de a utiliza comanda ipa-migrate pentru a migra toate datele IdM, cum ar fi regulile sudo, HBAC, intervalele DNA, listele de gazde și servicii, de pe un server IdM pe altul.
  • În SSSD a fost îmbunătățită autentificarea prin intermediul cardurilor inteligente în medii cu mai multe tokenuri PKCS#11 conectate simultan. A fost adăugată opțiunea ldap_read_rootdse pentru a controla modul în care SSSD citește conținutul RootDSE (Root Directory Service Entry).
  • În containerele Toolbx, create pe baza imaginilor UBI, OpenGL și Vulkan funcționează din cutie, fără a fi necesară instalarea manuală a componentelor API asociate Mesa.
  • Pentru mașinile virtuale care rulează pe sisteme gazdă cu arhitectură ARM64 a fost implementat suportul pentru snapshot-uri live, modurile de migrare „Pre-copy”, „Post-copy” și „Multi-FD”, migrarea live cu virtiofs.
  • A fost adăugat suport pentru încărcarea directă a nucleului în mașinile virtuale configurate pentru a funcționa în modul SecureBoot.
  • A fost îmbunătățit suportul pentru construcția reproductibilă a containerelor. Au fost adăugate imagini noi de containere rhel10/valkey-8, rhel10/nodejs-24 și rhel10/nodejs-24-minimal cu SGBD-uri Valkey și platforma Node.js preconfigurată.
  • Pentru sistemele ARM64 este disponibil suport experimental pentru instrumentele ReaR (Relax-and-Recover) și arhitectura CCA (Confidential Compute Architecture) în mașinile virtuale.
  • A fost adăugată o variantă experimentală a dispozitivului vDPA (virtio Data Path Acceleration), implementată în spațiul utilizatorului prin intermediul framework-ului VDUSE. VDUSE permite crearea de dispozitive bloc virtuale în spațiul utilizatorului și utilizarea Virtio ca transport pentru accesul din sistemele gazdă.
  • A fost implementată o funcționalitate experimentală de utilizare a mecanismului Virtual Socket (vsock) pentru bridging TCP, care permite organizarea serviciilor de rețea în mașinile virtuale, cum ar fi SSH, fără configurarea unei rețele (se realizează un bypass direct al conexiunilor din mediu gazdă către serviciu prin vsock).
  • Clienții FTP au fost declarați ca fiind învechiți și servere: ftp, lftp și vsftpd. Utilitarul ipset a fost trecut în categoria celor nesuportate și programate pentru eliminare.
  • Au fost adăugate noi drivere:
    • intel_vpu pentru Intel NPU (Neural Processing Unit),
    • tuner pentru diferite modele de TV-tunere,
    • btmtk pentru chipurile Bluetooth MediaTek,
    • tpm_svsm pentru SNP SVSM vTPM (modul de platformă de încredere virtual),
    • ae4dma pentru AMD AE4DMA,
    • ptdma pentru AMD PassThru DMA,
    • ch7006 pentru codificatorul TV Chrontel ch7006,
    • cirrus-qemu pentru emularea plăcilor grafice Cirrus Logic,
    • drm_gpusvm pentru DRM GPUSVM,
    • hid-corsair-void pentru căștile Corsair Void,
    • intel-thc pentru Intel Touch Host Controller,
    • intel-quicki2c pentru Intel QuickI2C,
    • intel-quickspi pentru Intel QuickSPI,
    • cx231xx pentru placa video USB Conexant cx231xx,
    • cx25840 pentru decodorul audio/video Conexant CX25840,
    • as21xxx pentru plăcile de rețea Aeonsemi AS21xxx,
    • iwlmld pentru dispozitivele wireless Intel MLD,
    • mxl-86110 pentru plăcile de rețea MaxLinear MXL86110,
    • microchip_rds_ptp pentru Microchip PHY RDS PTP,
    • realtek pentru plăcile de rețea Realtek,
    • gs_usb pentru interfețele USB pentru magistrala CAN de la Geschwister Schneider și candleLight,
    • amd_3d_vcache — AMD 3D V-Cache Performance Optimizer.
  • Au fost actualizate versiunile pachetelor pentru dezvoltatori: GCC 14.3, GCC Toolset 15.1, Node.js 24, .NET 10.0, LLVM Toolset 20.1.8, Rust Toolset 1.88.0, OpenJDK 25, Go Toolset 1.24, GDB 16.3, Valgrind 3.25.1, SystemTap 5.3.
  • Au fost actualizate pachetele de server: Apache HTTPD 2.4.63, libreswan 5.3, iproute 6.14.0, samba 4.22.4, 389-ds-base 3.1.3, postfix 3.8.5, Podman 5.6.
  • Au fost actualizate pachetele de sistem: glibc 2.39, binutils 2.41, OpenSSL 3.5, NSS 3.112, GnuTLS 3.8.10.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster