Compania Red Hat distribuție . Versiunile de instalare sunt pregătite pentru arhitecturile x86_64, s390x (IBM System z), ppc64le și Aarch64, dar pentru numai pentru utilizatorii înregistrați ai Red Hat Customer Portal. Sursele pachetelor rpm pentru Red Hat Enterprise Linux 8 sunt disponibile prin CentOS. Ramura RHEL 8.x va fi susținută cel puțin până în 2029.
Inițial, anunțul RHEL 8.2 a fost pe site-ul Red Hat încă din 21 aprilie, însă declarația a fost făcută prematur și repository-urile pentru instalarea actualizărilor încă , iar, de fapt, lansarea a avut loc abia astăzi. Ramura 8.x se dezvoltă conform unui nou ciclu predictibil de dezvoltare, care implică formarea de lansări la fiecare șase luni, într-un timp prestabilit. Nou al produselor RHEL acoperă mai multe niveluri, inclusiv Fedora ca platformă pentru implementarea de noi capabilități, pentru accesul pachetelor, formate pentru următoarea versiune intermediară RHEL (varianta rolling RHEL), imagine de bază universală minimalistă (UBI, Universal Base Image) pentru rularea aplicațiilor în containere izolate și pentru utilizarea gratuită a RHEL în procesul de dezvoltare.
Principalele :
- suport complet pentru gestionarea resurselor printr-o ierarhie unificată , care anterior se afla în stadiul de funcționalitate experimentală. Cgroups v2 pot fi utilizate, de exemplu, pentru limitarea consumului de memorie, resurse CPU și input/output. Principala diferență între cgroups v2 și v1 este utilizarea unei ierarhii comune cgroup pentru toate tipurile de resurse, în loc de ierarhii separate pentru distribuția resurselor CPU, pentru reglementarea consumului de memorie și pentru input/output. Ierarhiile separate duceau la dificultăți în organizarea interacțiunii între handleri și la costuri suplimentare de resurse pentru kernel atunci când se aplicau reguli pentru un proces menționat în diferite ierarhii.
- instrumentul Convert2RHEL pentru convertirea sistemelor care folosesc distribuții de tip RHEL, cum ar fi CentOS și Oracle Linux.
- A fost adăugată posibilitatea personalizării politicilor general-sistemice ale subsistemelor criptografice (crypto-policies), care acoperă protocoalele TLS, IPSec, SSH, DNSSec și Kerberos. Administratoarea poate acum să definească propria politică sau să modifice anumite parametrii ai celor existente. Au fost adăugate două noi pachete setools-gui și setools-console-analyses pentru analiza politicilor SELinux și inspectarea fluxurilor de date. A fost adăugată un profil de securitate conform recomandărilor DISA STIG (Defense Information Systems Agency). A fost adăugată o nouă utilitate oscap-podman pentru scanarea conținutului containerelor în vederea utilizării versiunilor vulnerabile ale programelor.
- În instrumentele de gestionare a identificării a fost introdus un nou utilitar Healthcheck, care permite identificarea problemelor în mediile IdM (Identity Management). Este asigurată suportul pentru rolurile și modulele Ansible pentru a simplifica instalarea și gestionarea IdM.
- A fost modificat designul consolei web, care a fost adaptată pentru a utiliza interfața PatternFly 4, similară ca design cu interfața OpenShift 4. A fost adăugat un timeout de inactivitate a utilizatorului, după care sesiunea cu consola web se încheie. A fost adăugat suport pentru autentificarea utilizând un certificat client. Au fost actualizate secțiunile pentru gestionarea stocărilor și mașinilor virtuale.
- Interfața de comutare a desktop-urilor virtuale în mediu GNOME Classic a fost modificată, butonul de comutare fiind mutat în colțul din dreapta jos și a fost conceput sub formă de bandă cu miniaturi.
- Sub-sistemul grafic DRM (Direct Rendering Manager) a fost sincronizat cu versiunea kernel-ului Linux 5.1. Au fost actualizate driverele grafice, care acum suportă Intel Comet Lake H și U (HD Graphics 610, 620, 630), Intel Ice Lake U (HD Graphics 910, Iris Plus Graphics 930, 940, 950), AMD Navi 10, Nvidia Turing TU116.
- Sesiunea GNOME bazată pe Wayland este activată implicit pentru sistemele cu GPU multiple (anterior, pe sistemele cu grafică hibridă, era folosit X11).
- A fost adăugat suport pentru noi parametri ai kernel-ului Linux, legate de gestionarea activării protecției împotriva unor noi atacuri asupra mecanismului de execuție speculativă a CPU: mds, tsx, mitigations. A fost adăugat parametrul
mem_encrypt pentru gestionarea activării extensiilor AMD SME (Secure Memory Encryption). A fost adăugat parametrul cpuidle.governor pentru alegerea handler-ului stării de inactivitate a CPU (cpuidle governor). A fost adăugat parametrul /proc/sys/kernel/panic_print pentru configurarea informațiilor afişate în cazul unei erori de sistem (starea panic). A fost adăugat parametrul
/proc/sys/kernel/threads-max для определения максимального числа потоков, которые может создать функция fork(). Добавлен параметр /proc/sys/net/bpf_jit_enable для управления включением JIT-компилятора для BPF. - Algoritmul de activare al dnf-automatic.timer a fost modificat pentru a apela procesul de instalare automată a actualizărilor. În loc să folosească un timer monotonic, care duce la activări neașteptate după boot, unitatea specificată este acum activată între 6 și 7 dimineața. Dacă la acea oră sistemul este oprit, dar pornirea se face în decursul unei ore după activare.
- În depozitul AppStream au fost adăugate module cu noi ramuri Python 3.8 (fost 3.6) și Maven 3.6. Pachetele cu GCC 9.2.1, Clang/LLVM 9.0.1, Rust 1.41 și Go 1.13 au fost actualizate.
- Versiunile pachetelor powertop 2.11 (cu suport pentru platformele EHL, TGL, ICL/ICX), opencv 3.4.6, tuned 2.13.0, rsyslog 8.1911.0, audit 3.0-0.14, fapolicyd 0.9.1-2, sudo 1.8.29-3.el8 au fost actualizate.
firewalld 0.8, tpm2-tools 3.2.1, mod_md (cu suport pentru ACMEv2), grafana 6.3.6, pcp 5.0.2, elfutils 0.178, SystemTap 4.2, 389-ds-base 1.4.2.4,
samba 4.11.2. - Au fost adăugate pachete noi whois, graphviz-python3 (distribuit printr-un depozit oficial nesuportat, CRB (CodeReady Linux Builder)), perl-LDAP, perl-Convert-ASN1.
- Serverul DNS BIND a fost actualizat la versiunea 9.11.13 și a fost trecut la utilizarea bazei de legături de adresă la locație GeoIP2 în format libmaxminddb, înlocuind vechea GeoIP, care acum nu mai este suportată. A fost adăugată setarea serve-stale (stale-answer), care permite returnarea înregistrărilor DNS învechite dacă nu este posibil să se obțină unele noi.
- În rsyslog a fost adăugat pluginul omhttp pentru interacțiunea prin intermediul interfeței HTTP REST.
- Modificările corespunzătoare nucleului Linux 5.5 au fost transferate în subsistemul de audit.
- Pluginul setroubleshoot a fost extins pentru a sprijini analiza erorilor de acces din cauza lipsei de memorie și reacția automată pentru a remedia astfel de probleme.
- Utilizatorii restricționați prin SELinux au primit posibilitatea de a gestiona serviciile legate de sesiunea utilizatorului. În semanage a fost adăugat suport pentru evaluarea și modificarea porturilor de rețea SCTP și DCCP (anterior erau suportate TCP și UDP). A fost asigurată gestionarea sub domeniile SELinux pentru serviciile lvmdbusd (API D-Bus pentru LVM), lldpd, rrdcached, stratisd, timedatex.
- Firewalld a fost transferat la interfața JSON libnftables pentru interacțiunea cu nftables, ceea ce a dus la creșterea performanței și fiabilității. În nftables a fost adăugat suport pentru tipuri multidimensionale în IP set, care pot include uniri și intervale. În regulile pentru firewalld acum se pot folosi gestionari pentru urmărirea conexiunilor pentru serviciile care funcționează pe porturi de rețea non-standard.
- În subsistemul kernel tc (Traffic Control) a fost asigurată suportul complet
eBPF, permițând utilizarea utilitarului tc pentru atașarea programelor eBPF pentru clasificarea pachetelor și gestionarea cozilor de intrare și ieșire. - A fost implementat suport stabil pentru unele subsisteme eBPF: instrumentarul și biblioteca BCC (BPF Compiler Collection) pentru crearea programelor BPF pentru depanare și trasare, suport pentru eBPF în tc. Componenta bpftrace și eXpress Data Path (XDP) rămân în stadiul Technology Preview.
- Componentele pentru funcționarea în timp real (kernel-rt) au fost sincronizate cu setul de patch-uri pentru kernel 5.2.21-rt13.
- Este asigurată posibilitatea de a rula procesul rngd (demon pentru alimentarea cu entropie a generatorului de numere pseudo-aleatorii) fără drepturi de root.
- În LVM a fost adăugată suportul pentru metoda de caching dm-writecache, pe lângă dm-cache, care era deja disponibil. Dm-cache cachează cele mai frecvent utilizate operații de scriere și citire, iar dm-writecache doar operațiile de scriere, prin plasarea acestora inițial pe medii rapide SSD sau PMEM, cu transferul ulterior pe un disc lent în fundal.
- În XFS a fost adăugat suportul pentru modul de scriere întârziată (writeback), care ține cont de cgroup.
- În FUSE a fost adăugat suportul pentru operația copy_file_range(), care permite accelerarea copiei de date dintr-un fișier în altul, datorită executării operației doar pe partea kernel-ului fără a citi datele în prealabil în memoria procesului. Optimizarea este bine observabilă în GlusterFS.
- În linkerul dinamic a fost adăugată opțiunea „—preload”, care permite specificarea explicită a bibliotecilor pentru încărcarea forțată împreună cu aplicația. Opțiunea permite evitarea utilizării variabilei de mediu LD_PRELOAD, care este moștenită de procesele fiice.
- În hypervisorul KVM a fost implementat suport complet pentru rularea închisă a mașinilor virtuale.
- Au fost adăugate noi drivere, inclusiv
gVNIC, Broadcom UniMAC MDIO, Software iWARP, DRM VRAM, cpuidle-haltpoll, stm_ftrace, stm_console,
Intel Trace Hub, PMEM DAX,
Intel PMC Core,
Intel RAPL,
Limită medie de putere de execuție Intel (RAPL). - Au fost declarate învechite DSA, TLS 1.0 și TLS 1.1, care sunt dezactivate din start și disponibile doar în setul LEGACY.
- Este asigurat suport experimental (Preview Tehnologic) pentru nmstate, AF_XDP, XDP, KTLS, dracut, kexec fast reboot, eBPF, libbpf, igc, NVMe over TCP/IP, DAX în ext4 și xfs, OverlayFS, Stratis, DNSSEC, GNOME pe sistemele ARM, AMD SEV pentru KVM, Intel vGPU.
Sursa: opennet.ro
