După lansarea Red Hat Enterprise Linux 9.4, a fost publicată o actualizare pentru versiunea anterioară Red Hat Enterprise Linux 8.10, care este susținută paralel cu ramura RHEL 9.x și va beneficia de suport cel puțin până în 2029. Versiunile de instalare sunt pregătite pentru arhitecturi x86_64, s390x (IBM System z), ppc64le și Aarch64, dar sunt disponibile pentru descărcare doar pentru utilizatorii înregistrați ai Red Hat Customer Portal (de asemenea, pot fi utilizate imaginile ISO ale CentOS Stream 9 și versiunile gratuite RHEL pentru dezvoltatori).
Pregătirea noilor versiuni Red Hat Enterprise Linux 8.x se desfășoară conform unui ciclu de dezvoltare care prevede lansări la fiecare șase luni, la un moment prestabilit. RHEL 8.10 a fost ultima versiune din ramura 8.x, realizată în cadrul unei etape de suport complet, care implică includerea îmbunătățirilor funcționale. La 31 mai 2024, ramura 8.x va fi tranziționată la etapa de întreținere, în care prioritățile se vor schimba în favoarea corectării erorilor și a securității, cu implementarea unor îmbunătățiri minore legate de suportul sistemelor hardware importante.
La fel ca în cazul ramurii RHEL 9, sursele pachetelor rpm RHEL 8 nu mai sunt distribuite public prin intermediul repositariului Git CentOS, dar rămân disponibile pentru clienții companiei printr-o secțiune restricționată a site-ului, unde se aplică un acord de utilizare (EULA) care interzice redistribuirea acestor date. Sursele pot fi găsite în repositariul CentOS Stream, dar acesta nu este complet sincronizat cu RHEL și nu toate versiunile cele mai recente ale pachetelor coincid cu cele din RHEL. Rocky Linux, Oracle și SUSE colaborează și reproduce sursele pachetelor rpm din versiunile RHEL în cadrul proiectului OpenELA. AlmaLinux a trecut la utilizarea repositariului CentOS Stream și permite diferențe minore în comportament (poate varia la nivelul unor patch-uri individuale), dar păstrează compatibilitatea binară la nivel ABI.
Modificări cheie:
- Sunt incluse noi versiuni ale compilatoarelor și instrumentelor pentru dezvoltatori: GCC Toolset 13, LLVM Toolset 17.0.6, Rust Toolset 1.75.0, Go Toolset 1.21.0, Python 3.12, Ruby 3.3, PHP 8.2, Git 2.43.0, Git LFS 3.4.1, elfutils 0.190, valgrind 3.22, Ant 1.10.9, cmake 3.26.
- Pachetele de server și sistem au fost actualizate: nginx 1.24, samba 4.19.4, PostgreSQL 16, MariaDB 10.11, chrony 4.5, libkcapi 1.4.0, stunnel 5.71, SSG 0.1.72, Apache Kafka (librdkafka) 1.6.1, audit 3.1.2, openCryptoki 3.22.0, linuxptp 4.2, nispor 1.2.10, rteval 3.7, ipa 4.9.13, 389-ds-base 1.4.3.39, Podman 4.9.
- Sunt asigurate suport complet pentru tehnologia de creare a enclavei izolate Intel SGX (Software Guard Extensions). Sunt acceptate versiunile SGX 1 și 2, care permit utilizarea mecanismelor FLC (Flexible Launch Control) și EDMM (Enclave Dynamic Memory Management) pentru modificarea drepturilor de acces la paginile de memorie ale enclavei, adăugarea/eliminarea dinamică a paginilor de memorie și extinderea enclavei.
- Driverul IDXD (Data Streaming Accelerator) a fost stabilizat pentru a activa acceleratoarele de transfer de date încorporate în procesorul Intel.
- În încărcătorul GRUB și stratul shim a fost adăugată posibilitatea de a aplica mecanismele de protecție a memoriei DEP (Data Execution Prevention), NX (No Execute) și XD (Execute Disable) pentru a interzice execuția instrucțiunilor în anumite zone de memorie înainte de încărcarea sistemului. A fost adăugat suport pentru izolația hardware. mașini virtuale (VMs Trust Domains) prin tehnologia Intel Trust Domain Extension (Intel TDX).
- A fost adăugat suport pentru hasharea parolelor folosind algoritmul bcrypt.
- În constructorul de imagini RHEL a fost oferită posibilitatea specificării unor puncte de montare arbitrare și creării diferitelor moduri de partajare a discului (auto-lvm, lvm, raw).
- În OpenSSL a fost implementată protecția împotriva atacurilor de decriptare RSA bazate pe măsurarea timpului operațiunilor care utilizează variantele metodei Bleichenbacher.
- În IdM (Identity Management) a fost implementată posibilitatea autentificării utilizatorilor prin intermediul furnizorilor externi (IdPs) care susțin protocolul OAuth 2 (Device Authorization Grant).
- A fost adăugată comanda experimentală „podman build farm” pentru a crea imagini container pentru mai multe arhitecturi simultan. În Podman a fost adăugat suport complet pentru backend-ul bazat pe SQLite și a fost oferită posibilitatea utilizării modulelor containers.conf pentru încărcarea selectivă a configurațiilor. În Containerfile au fost permise instrucțiunile HereDoc pe mai multe rânduri. Stiva de rețea CNI (Container Network Interface) a fost declarată învechită. Prin intermediul comenzii „podman machine” a fost implementată posibilitatea de a redirecționa dispozitivele USB în mașinile virtuale QEMU.
- În utilitarul ss, parte a pachetului iproute2, a fost adăugată opțiunea „—bound-inactive” pentru a afișa socket-uri TCP inactive care sunt atașate la adresa IP și portul de rețea (apel bind efectuat), dar nu sunt conectate (apel connect) sau nu sunt trecute în modul de așteptare a conexiunii (apel listen).
- În multipathd a fost adăugat suport pentru procesarea evenimentelor FPIN-Li (Fabric Performance Impact Notification) pentru optimizarea accesului la unitățile NVMe.
- Pachetul grafana-selinux a fost adăugat pentru a rula grafana cu protecție SELinux.
- Utilitarul rtla a fost actualizat la o stare corespunzătoare nucleului Linux 6.6. A fost adăugată opțiunea „rtla -C” pentru a atașa grupuri cgroup suplimentare la fire.
- Utilitarul rteval a primit posibilitatea de a folosi prefixele „+” și „-” pentru a atașa și detașa nuclee CPU din lista nucleelor urmărite (measurement-cpulist).
- În consola web, gestionarea stocării și redimensionarea partițiilor au fost simplificate. A fost adăugată suportul pentru generarea de scripturi shell și scenarii Ansible pentru configurarea kdump. Pentru conectarea la mașinile virtuale, protocolul VNC a fost utilizat în locul SPICE. În secțiunea Mașini Virtuale, a fost implementată posibilitatea de a adăuga chei SSH publice și de a conecta dispozitive de bloc deja formatate.
- Au fost adăugate noi roluri de sistem: bootloader pentru gestionarea bootloader-ului și nucleului; fapolicyd pentru configurarea fapolicyd; snapshot pentru gestionarea instantaneelor LVM. În rolul sshd a fost adăugată posibilitatea autentificării prin certificate.
- A fost adăugat suport pentru migrarea mașinilor virtuale în modul Multi-FD (multiple file descriptors), în care în timpul transferului mașinii virtuale se stabilesc mai multe conexiuni paralele, ceea ce permite accelerarea transferului de date în cazul unei conexiuni de rețea de mare viteză (20 Gbps și mai mult).
- Continuăm să oferim suport experimental (Technology Preview) pentru AF_XDP, XDP hardware offloading, Multipath TCP (MPTCP), MPLS (Multi-protocol Label Switching), dracut, kexec fast reboot, nispor, DAX în ext4 și xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, NVMe/TCP, DNSSEC, GNOME pe sistemele ARM64 și IBM Z, AMD SEV pentru KVM, Intel vGPU, Toolbox.
Sursa: opennet.ro
