Lansarea distribuției Red Hat Enterprise Linux 10.2

Compania Red Hat a lansat versiunea distribuției Red Hat Enterprise Linux 10.2, precum și actualizarea ramurii anterioare - Red Hat Enterprise Linux 9.8. Imaginile de instalare disponibile sunt accesibile utilizatorilor înregistrați pe Red Hat Customer Portal (pentru evaluarea funcționalității se pot folosi imaginile iso publice ale CentOS Stream 10, precum și versiunile gratuite RHEL pentru dezvoltatori). Lansarea este creată pentru arhitecturile x86_64, s390x (IBM System z), ppc64le (POWER9), Aarch64 (ARM64) și RISC-V (preview). Actualizările pentru versiunea RHEL 10.2 vor continua până în mai 2032. Ramura RHEL 10 va fi întreținută până în 2035 (+ 4 ani de suport extins plătit), RHEL 9 - până la sfârșitul lui mai 2032, iar RHEL 8 - până în 2029.

Pachetele RHEL nu sunt găzduite în depozitul public git.centos.org și sunt furnizate clienților doar printr-o secțiune privată a site-ului, pe care se aplică un acord de utilizare (EULA) care interzice redistribuirea datelor descărcate prin portalul clienților, ceea ce creează riscuri legale în utilizarea acestor pachete pentru a crea distribuții derivate. Codurile sursă RHEL rămân disponibile în depozitul CentOS Stream, dar acesta nu este complet sincronizat cu RHEL, iar versiunile pachetelor din el nu coincid întotdeauna cu cele din RHEL. Rocky Linux, Oracle și SUSE reproduc codurile sursă ale pachetelor RPM ale versiunilor RHEL în cadrul proiectului OpenELA.

Principalele modificări în RHEL 10.2 (majoritatea modificărilor menționate sunt prezente și în RHEL 9.8):

  • A fost oferită posibilitatea utilizării interfeței io_uring pentru operațiuni de input/output asincron.
  • A fost adăugată suport pentru standardul WiFi7.
  • Ca opțiune, a fost oferită posibilitatea utilizării asistentului AI goose în linia de comandă. Pachetele cu goose sunt disponibile prin repository-ul „extensions”.
  • În instalatorul Anaconda a fost adăugată funcționalitatea de instalare automată a pachetelor în format Flatpak în timpul instalării distribuției. Disponibilitatea pachetelor Flatpak depinde de mediu, de exemplu, alegând „Server with GUI” se instalează pachetul Flatpak cu Firefox.
  • În Kickstart a fost adăugată o nouă comandă „rdp” pentru a activa instalarea grafică utilizând protocolul RDP (Remote Desktop Protocol), precum și o comandă experimentală (Technology Preview) „bootc” pentru desfășurarea containerelor de boot.
  • În interfața grafică pentru construirea imaginilor sistemului (image builder) a fost adăugat suport pentru crearea containerelor de boot și a imaginilor de disc, precum și a imaginilor pentru instalare prin rețea cu instalatorul Anaconda.
  • A fost adăugată comanda „bootc upgrade —download-only” pentru descărcarea actualizărilor sistemelor bazate pe bootc fără a le aplica automat. Pentru aplicarea unei actualizări descărcate anterior, se poate folosi comanda „bootc upgrade”.
  • A fost adăugată posibilitatea de a transforma imaginile de boot ale containerelor în mașini virtuale. Pentru a rula astfel de efemeride mașini virtuale a fost propusă utilitarul bcvk.
  • A fost adăugat suport pentru crearea imaginilor pentru boot în rețea prin PXE, fără a-și schimba starea (construcții stateless pentru sisteme fără disc), din construcțiile existente ale containerelor.
  • În OpenSSH și libssh a fost adăugată suportul pentru algoritmi hibrizi de schimb de chei
    mlkem768nistp256-sha256 și mlkem1024nistp384-sha38, rezistente la atacurile cuantice. În pki și sistemul de certificate a fost implementat suportul pentru chei și semnături digitale bazate pe algoritmul ML-DSA.
  • Serviciile systemd-oomd și redfish-finder au fost incluse sub protecția SELinux. Contexturile SELinux anaconda_generator_t, ktlshd_t, switcheroo_control_t, systemd_pcrextend_t, systemd_user_runtimedir_t și tuned_ppd_t au fost comutate de la modul „permissive” la „enforcing”. Setările SELinux au fost adaptate pentru noile procese OpenSSH — sshd-session și sshd-auth.
    În SELinux a fost implementat suportul pentru protocoalele de rețea DCCP (Datagram Congestion Control Protocol) și SCTP (Stream Control Transmission Protocol).
  • În repositariul CRB (CodeReady Builder) a fost adăugat un nou pachet „capnproto” cu Cap’n Proto, un sistem de schimb de date de înaltă performanță și apeluri de proceduri la distanță (RPC), folosit în pachetul rust-sequoia.
  • A fost propusă o nouă implementare a clientului și server FIDO Device Onboarding (FDO) go-fdo-client și go-fdo-server.
  • A fost adăugat pachetul greenboot-rs cu implementarea instrumentarului Greenboot, rescris în Rust (versiunea veche era scrisă în bash). Greenboot este utilizat în variantele RHEL actualizabile atomic pentru a verifica starea sistemului la pornire și pentru a reveni la o versiune anterioară în caz de probleme.
  • A fost adăugată posibilitatea de a utiliza API Nmstate și pluginul NetworkManager-libreswan pentru configurarea legării mai multor subrețele printr-un singur tunel IPsec. În NetworkManager-libreswan a fost adăugat suportul pentru initierea conexiunilor IPsec bazate pe Libreswan la nevoie (on-demand).
  • În API epoll a fost implementat modul IRQ suspension, care se comută adaptiv între polling activ (NAPI/busy polling, interogarea periodică a dispozitivului de către nucleu) și generarea de întreruperi, în funcție de perioadele de activitate ale aplicației. Când aplicația este în stare de inactivitate (idle), se folosește gestionarea întreruperilor, iar când se înregistrează o sarcină mare — se folosește polling. În anumite situații, noul mod poate reduce consumul de energie cu până la 30% în centrele de date.
  • A fost asigurat suportul complet pentru protocoalele PRP (Parallel Redundancy Protocol) și HSR (High-availability Seamless Redundancy), implementat prin modulul de nucleu hsr.
  • În nucleul Linux a fost implementată opțiunea de linie de comandă „microcode=lista de steaguri” pentru a controla comportamentul încărcătorului de microcod pe sistemele x86 (de exemplu, se poate specifica versiunea minimă acceptabilă a microcodului pentru pornire).
  • În nftables, în handler-urile netdev a fost adăugată suportul pentru măști în numele interfețelor de rețea, de exemplu 'type filter hook ingress devices = { «vlan*», «veth0» }'.
  • În pachetul iproute a fost adăugată utilitarul dpll pentru gestionarea și monitorizarea dispozitivelor DPLL (digital phase-locked loop).
  • În pachetul kernel-modules-extra au fost incluse modulele nucleului
    fou și fou6 cu implementarea protocoalelor FOU (Foo-over-UDP) și GUE (Generic Routing Encapsulation) pentru organizarea tunelării diverselor protocoale IP peste UDP.
  • În firewalld a fost adăugată suportul pentru seturi de reguli predefinite (policy-sets). De exemplu, setul de reguli 'gateway' acoperă funcționalitatea unui tipic router de acasă (inclusiv NAT, gestionatori conntrack și redirecționarea traficului între zone).
  • A fost adăugată posibilitatea de a salva dumping-uri de memorie a nucleului (vmcore) după eșecuri pe partiții criptate LUKS.
  • În pachetul tpm2-tools a fost îmbunătățită compatibilitatea cu noile cipuri TPM 2.0 (Trusted Platform Module).
  • Subsistemul BPF a fost sincronizat cu nucleul 6.17, iar Perf — cu nucleul 6.18. A fost adăugat suportul pentru urmărirea performanței pe sistemele cu CPU Fujitsu Monaka și Intel Clearwater Forest.
  • În ftrace a fost adăugată posibilitatea de a utiliza tracer-ul function_graph pentru a urmări valorile returnate de funcții.
  • În utilitarul kpatch, folosit pentru aplicarea patch-urilor pe nucleu fără a opri funcționarea, a fost adăugată posibilitatea de a vizualiza lista identificatorilor CVE pentru vulnerabilitățile corectate în nucleul activ.
  • Pentru grupurile de partiții LVM (VG, volume group) a fost implementat suportul pentru mecanismul Persistent Reservations, care permite rezervarea zonelor în stocările utilizate în comun.
  • A fost oferită posibilitatea de a aplica roluri de sistem (System Roles) la sistemele actualizabile atomic, generate cu diferite instrumente, inclusiv ostree. Modificarea permite desfășurarea și configurarea sistemelor actualizabile atomic folosind aceleași roluri care sunt utilizate pentru sistemele obișnuite.
  • În pachetul virtio-win a fost adăugat driverul viosock (Virtual Socket) pentru mașinile virtuale cu Windows, asigurând interacțiunea între sistemele gazdă și cele găzduite. A fost adăugat serviciul virt-secrets-init-encryption pentru criptarea cheilor de acces utilizate în libvirt pentru vTPM (virtual Trusted Platform Module).
  • În QEMU a fost implementată utilizarea nativă (fără emulare) a metodei de input/output FUA (Forced Unit Access), permițând creșterea performanței stocărilor virtuale, de exemplu, în condițiile de încărcare specifice sistemelor de gestionare a bazelor de date.
  • Instrumentele Podman au fost migrate de la GnuPG la utilizarea Sequoia-PGP, o implementare OpenPGP scrisă în Rust. A fost adăugată suportul pentru generarea semnăturilor digitale pentru containere folosind Sequoia-PGP.
  • În Red Hat Container Registry au fost adăugate containerele rhel10/ruby-40, rhel10/postgresql-18, rhel10/python-314-minimal, rhel10/mariadb-118 și rhel10/php-84.
  • A fost adăugată funcționalitatea experimentală de încărcare a mașinilor virtuale în modul Secure Boot pe sistemele ARM64.
  • A fost adăugat suport experimental pentru migrarea live a mașinilor virtuale care utilizează protocolul S3-PR (SCSI3-Persistent Reservation) (S3-PR).
  • A fost adăugată suport experimental pentru rularea containerelor în microVM-uri ușoare folosind runtime krun (bazat pe crun).
  • A fost adăugată posibilitatea experimentală de utilizare a vsock (Virtual Socket) pentru redirecționarea accesului la porturile TCP din mediul gazdă în sistemul guest fără configurări suplimentare, de exemplu, poate fi redirecționat accesul la SSH.
  • Comanda vi a fost modificată pentru a lansa vim-minimal în locul editorului complet Vim.
  • Dimensiunea partiției de disc /boot a fost crescută implicit de la 1 la 2 GB.
  • A fost adăugat suport pentru servere cu procesoare Intel Xeon 6+ (CWF, Clearwater Forest). Suportul pentru acceleratoare hardware Intel QAT (QuickAssist Technology) Gen6 a fost adăugat. Suportul pentru acceleratoarele IAA (In-Memory Analytics Accelerator) integrate în CPU Intel Wildcat Lake a fost declarat stabil.
  • Au fost adăugate noi drivere:
    • qaic — pentru AI-acceleratoare Qualcomm Cloud.
    • tpm_crb_ffa — pentru driverul TPM CRB FFA.
    • qat_6xxx pentru acceleratoarele criptografice Intel QuickAssist Technology GEN6.
    • imx-bus pentru bus-ul generic i.MX.
    • imx8m-ddrc pentru gestionarea frecvenței controllere i.MX8M DDR.
    • zl3073x pentru Microchip ZL3073x DPLL (Digital Phase Locked Loop).
    • gpio-usbio pentru Intel USBIO GPIO.
    • sil164 pentru Silicon Image sil164 TMDS.
    • mshv_root pentru Microsoft Hyper-V root partition VMM.
    • gpio_keys pentru conectarea tastaturii prin GPIO.
    • mtd_intel_dg pentru Intel DGFX MTD.
    • rtw89_8922a pentru Realtek 802.11be wireless 8922A.
    • amd_hsmp pentru AMD HSMP (Host System Management Port).
    • amd_isp4 pentru AMD ISP4 (Image Signal Processor).
    • intel-oaktrail pentru Intel Oaktrail.
    • intel-sdsi pentru Intel On Demand (SDSi).
    • typec_thunderbolt pentru Thunderbolt 3 USB Type-C.
    • usbio pentru Intel USBIO.
  • Versiunile pachetelor pentru dezvoltatori au fost actualizate: Python 3.14, Ruby 4.0, PHP 8.4, OpenJDK 25, LLVM Toolset 21, Go Toolset 1.26, Rust Toolset 1.92, Git 2.51, PostgreSQL 18, MariaDB 11.8, valgrind 3.26.0,
    SystemTap 5.4, Node.js 24.
  • Pachetele serverului au fost actualizate: NetworkManager 1.56.0, BIND 9.18.33, openwsman 2.8.1, iproute 6.17.0, nftables 1.1.5, OpenSSH 9.9, libreswan 5.3, chrony 4.8, podman 5.8.0, libvirt 11.10.0, QEMU 10.1.0,
    Samba 4.23.5, ipa 4.13.0, 389-ds-base 3.2.0, cockpit 356.
  • Pachetele de sistem au fost actualizate: chrony 4.8,
    setools 4.6.0, fapolicyd 1.4.3, libssh 0.12.0, OpenSCAP 1.4.3, librepo 1.19.0, rsyslog 8.2510.0, OpenSSL 3.5.5, Cockpit 356, cmake 3.31.8, sudo 1.9.17p2, fwupd 2.0.19.
  • Mediul desktop a fost actualizat la versiunea GNOME 49 (previamente GNOME 47). Managerul de compunere Mutter a primit un mod experimental HDR (High Dynamic Range) pentru monitoarele care suportă o gamă extinsă de luminozitate.
    Au fost actualizate Mesa 25.2.7, libinput 1.30 și PipeWire 1.4.9.
  • Ecranul de autentificare GDM a primit suport experimental pentru selectarea interactivă a metodei de autentificare, inclusiv opțiunea de a folosi furnizori externi de identitate (EIdP), dispozitive compatibile FIDO2 și carduri inteligente.
  • Firefox și Thunderbird au fost traduse pentru livrarea în format Flatpak.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster