Lansarea distribuției Red Hat Enterprise Linux 8

Compania Red Hat a publicat lansarea distribuției Red Hat Enterprise Linux 8. Versiunile de instalare sunt pregătite pentru arhitecturile x86_64, s390x (IBM System z), ppc64le și Aarch64, dar sunt disponibile pentru descărcare numai pentru utilizatorii înregistrați ai Red Hat Customer Portal. Sursele pachetelor rpm pentru Red Hat Enterprise Linux 8 sunt disponibile prin repozitoriul Git CentOS. Distribuția va fi susținută cel puțin până în 2029.

Ca bază pentru construirea noului ramificări au fost folosite tehnologiile incluse în Fedora 28. Noua ramură se remarcă prin trecerea implicită la Wayland, înlocuirea iptables cu nftables, actualizarea componentelor de bază (kernel 4.18, GCC 8), utilizarea managerului de pachete DNF în loc de YUM, utilizarea unui depozit modular, încetarea suportului pentru KDE și Btrfs.

Principalele modificări:

  • Trecerea la managerul de pachete DNF cu oferirea unui strat de compatibilitate cu Yum la nivel de opțiuni ale liniei de comandă. Comparativ cu Yum, DNF are o viteză de operare semnificativ mai mare și un consum de memorie mai scăzut, gestionează mai bine dependențele și suportă gruparea pachetelor în module;
  • Divizarea în depozitul de bază BaseOS și depozitul modular AppStream. În BaseOS este distribuit setul minim necesar pentru funcționarea sistemului, tot restul a fost mutat în depozitul AppStream. AppStream poate fi utilizat în două moduri: ca depozit RPM clasic și ca depozit în format modular.

    Depozitul modular oferă seturi de pachete rpm grupate în module, al căror suport se realizează independent de versiunile distribuției. Modulele pot fi folosite pentru a instala versiuni alternative ale unei aplicații specifice (de exemplu, se poate instala PostgreSQL 9.6 sau PostgreSQL 10). Organizarea modulară permite utilizatorului să treacă la noi versiuni semnificative ale aplicației fără a aștepta un nou release al distribuției și să rămână pe versiunile vechi, dar încă acceptate, după actualizarea distribuției. Modulele includ aplicația de bază și bibliotecile necesare funcționării acesteia (alte module pot fi utilizate ca dependențe);

  • Ca mediu de birou implicit este oferit GNOME 3.28 cu utilizarea implicită a serverului de afișare bazat pe Wayland. Mediul bazat pe X.Org Server este disponibil ca opțiune. Pachetele cu desktopul KDE au fost eliminate, rămânând doar suportul pentru GNOME;
  • Pachetul cu kernel Linux este construit pe baza versiunii 4.18. Ca compilator implicit este utilizat GCC 8.2. Biblioteca de sistem Glibc a fost actualizată la versiunea 2.28.
  • Ca implementare a limbajului de programare Python implicit este utilizat Python 3.6. Este oferită suport limitat pentru Python 2.7. Python nu este inclus în pachetul de bază, trebuie instalat suplimentar. Versiunile Ruby 2.5, PHP 7.2, Perl 5.26, Node.js 10, Java 8 și 11, Clang/LLVM Toolset 6.0, .NET Core 2.1, Git 2.17, Mercurial 4.8, Subversion 1.10 au fost actualizate. A fost inclus un sistem de construire CMake (3.11);
  • În installerul Anaconda a fost adăugat suportul pentru instalarea sistemului pe unități NVDIMM;
  • În installer și în sistem a fost adăugată capacitatea de criptare a discurilor utilizând formatul LUKS2, care a înlocuit anterior folositul format LUKS1 (în dm-crypt și cryptsetup, LUKS2 este acum oferit implicit). LUKS2 se remarcă printr-un sistem de gestionare a cheilor simplificat, posibilitatea utilizării sectorilor de mari dimensiuni (4096 în loc de 512, reducând încărcătura în timpul decriptării), identificatori simbatici pentru partiții (label) și un mecanism de rezervă a metadatelor cu posibilitatea de restaurare automată dintr-o copie în cazul deteriorării.
  • A fost adăugată o nouă utilitate Composer, care oferă instrumente pentru crearea de imagini de sistem bootabile personalizate, potrivite pentru desfășurare în medii de diverse platforme cloud;
  • Support for the Btrfs filesystem has been removed. The btrfs.ko kernel module, btrfs-progs utilities, and the snapper package are no longer included;
  • A fost inclus un instrument Stratis, care oferă instrumente pentru unificarea și simplificarea configurării și gestionării unui pool de unul sau mai multe unități locale. Stratis este realizat sub formă de strat (demon stratisd), construit deasupra subsistemului devicemapper și XFS, și permite utilizarea unor funcționalități precum alocarea dinamică a spațiului de stocare, instantanee, garantarea integrității și crearea de straturi pentru caching, fără a necesita calificări de expert în administrarea sistemelor de stocare;
  • Au fost implementate politici generale de configurare a subsistemelor criptografice, acoperind protocoale TLS, IPSec, SSH, DNSSec și Kerberos. Folosind comanda update-crypto-policies, acum este posibil să alegeți unul din
    modurile de selectare a algoritmilor criptografici: default, legacy, future și fips. Versiunea implicită este OpenSSL 1.1.1 cu suport pentru TLS 1.3;
  • Sunt asigurate suportul generalizat pentru smartcarduri și HSM (Hardware Security Modules) cu tokenuri criptografice PKCS#11;
  • Înlocuirea iptables, ip6tables, arptables și ebtables este acum realizată prin filtrul de pachete nftables, care este utilizat implicit și remarcabil pentru unificarea interfețelor de filtrare a pachetelor pentru IPv4, IPv6, ARP și poduri de rețea. Nftables oferă la nivel de kernel doar o interfață generală, independentă de protocolul specific și oferind funcții de bază pentru extragerea datelor din pachete, operarea cu datele și gestionarea fluxului. Logica de filtrare și handler-ele specifice pentru protocoale sunt compilate în bytecode în spațiul utilizatorului, apoi acest bytecode este încărcat în kernel prin intermediul interfeței Netlink și executat într-o mașină virtuală specială, asemănătoare cu BPF (Berkeley Packet Filters). Demonul firewalld a fost migrat pentru a utiliza nftables ca backend implicit. Au fost adăugate utilitare iptables-translate și ip6tables-translate pentru a converti regulile vechi;
  • Pentru a asigura conectivitatea între mai multe containere, a fost adăugat suport pentru driverele de construire a unei rețele virtuale IPVLAN;
  • Pachetul de bază include serverul http nginx (1.14). Apache httpd a fost actualizat la versiunea 2.4.35, iar OpenSSH la 7.8p1.

    Din SGBD-urile din repository-uri sunt disponibile MySQL 8.0, MariaDB 10.3, PostgreSQL 9.6/10 și Redis 4.0. SGBD-ul MongoDB nu a fost inclus din cauza tranziție noii licențe SSPL, care nu este în prezent recunoscută ca fiind deschisă;

  • Componentelor pentru virtualizare au fost modernizate. În mod implicit, la crearea mașinilor virtuale se folosește tipul Q35 (emularea controlerului ICH9) cu suport pentru PCI Express. Acum, pentru crearea și gestionarea mașinilor virtuale se poate utiliza interfața web Cockpit. Interfața virt-manager a fost declarată învechită. QEMU a fost actualizat la versiunea 2.12. QEMU a implementat un mod de izolare sandbox, limitând apelurile de sistem pe care le pot utiliza componentele QEMU;
  • A fost adăugat suport pentru mecanismele de trasare bazate pe eBPF, inclusiv prin instrumentele SystemTap (4.0). Au fost incluse utilitare pentru compilarea și încărcarea programelor BPF;
  • A fost adăugat suport experimental pentru subsistemul XDP (eXpress Data Path), care permite în Linux rularea programelor BPF la nivelul driver-ului de rețea cu acces direct la buffer-ul DMA al pachetelor și în stadiul anterior al alocării buffer-ului skbuff de către stiva de rețea;
  • A fost adăugată utilitarul boom pentru gestionarea setărilor de boot. Boom simplifică efectuarea unor operațiuni precum crearea de noi înregistrări de boot, de exemplu, în cazul în care este necesar să bootezi dintr-un snapshot LVM. Boom este limitat doar la adăugarea de noi înregistrări de boot și nu poate fi folosit pentru a modifica înregistrările existente;
  • A fost integrat un instrumentar ușor pentru gestionarea containerelor izolate, care utilizează pentru construirea containerelor Buildah, pentru rulare — Podman și pentru căutarea imaginilor gata — Skopeo;
  • Funcționalitățile legate de clusterizare au fost extinse. Managerul de resurse de cluster Pacemaker a fost actualizat la versiunea 2.0. În utilitarul pcs a fost asigurată suportul complet pentru Corosync 3, knet și apelurile după numele nodurilor;
  • Scriptele clasice pentru configurarea rețelei (network-scripts) au fost declarate învechite și nu mai sunt livrate implicit. Pentru a menține compatibilitatea, în locul scripturilor ifup și ifdown au fost adăugate wrapper-uri peste NetworkManager, care funcționează prin utilitarul nmcli;
  • Au fost eliminate pachete: crypto-utils, cvs, dmraid, empathy, finger, gnote, gstreamer, ImageMagick, mgetty, phonon, pm-utils, rdist, ntp (înlocuit cu chrony), qemu (înlocuit cu qemu-kvm), qt (înlocuit cu qt5-qt), rsh, rt, rubygems (acum face parte din pachetul principal ruby), system-config-firewall, tcp_wrappers, wxGTK.
  • A fost pregătit un imagini de bază universală (UBI, Universal Base Image) pentru crearea containerelor izolate, inclusiv pentru a permite crearea containerelor pentru o singură aplicație. UBI conține un mediu minim redus, suplimente runtime pentru suportul limbajelor de programare (nodejs, ruby, python, php, perl) și un set de pachete suplimentare în repo.
  • Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster