Compania Red Hat a lansat versiunea Red Hat Enterprise Linux 8.7. Versiunile de instalare sunt pregătite pentru arhitecturile x86_64, s390x (IBM System z), ppc64le și Aarch64, dar sunt disponibile pentru descărcare doar pentru utilizatorii înregistrați ai Red Hat Customer Portal. Codurile sursă ale pachetelor rpm pentru Red Hat Enterprise Linux 8 sunt distribuite prin intermediul repository-ului Git CentOS. Ramura 8.x este desfășurată paralel cu ramura RHEL 9.x și va fi întreținută cel puțin până în 2029.
Pregătirea noilor versiuni se desfășoară conform unui ciclu de dezvoltare care implică generarea de versiuni la fiecare șase luni, la momente stabilite dinainte. Până în 2024, ramura 8.x va fi în faza de suport complet, care va include îmbunătățiri funcționale, după care va trece în faza de întreținere, în care prioritățile se vor muta către corectarea erorilor și securitate, cu adăugiri minime legate de suportul sistemelor hardware importante.
Modificări cheie:
- Funcționalitățile instrumentarului pentru pregătirea imaginilor de sistem au fost extinse, incluzând suport pentru încărcarea imaginilor în GCP (Google Cloud Platform), plasarea imaginii direct în registrul containerelor, configurarea dimensiunii partiției /boot și ajustarea parametrilor (Blueprint) în timpul generării imaginii (de exemplu, adăugarea de pachete și crearea utilizatorilor).
- A fost oferită posibilitatea utilizării clientului Clevis (clevis-luks-systemd) pentru deblocarea automată a partițiilor de disc criptate cu LUKS, montate în stadiile tardive ale încărcării, fără a fi necesară utilizarea comenzii „systemctl enable clevis-luks-askpass.path”.
- A fost propus un nou pachet xmlstarlet, care include utilitare pentru analizarea, transformarea, validarea, extragerea datelor și editarea fișierelor XML.
- A fost adăugată o funcționalitate preliminară (Technology Preview) pentru autentificarea utilizatorilor folosind furnizori externi (IdP, identity provider) care suportă extensia protocolului OAuth 2.0 „Device Authorization Grant” pentru a oferi token-uri de acces OAuth dispozitivelor fără utilizarea unui browser.
- Funcționalitatea rolurilor de sistem a fost extinsă; de exemplu, în rolul network a fost adăugată suportul pentru configurarea regulilor de rutare și utilizarea API nmstate, în rolul logging a fost adăugată suportul pentru filtrarea prin expresii regulate (startmsg.regex, endmsg.regex), în rolul storage a fost inclus suportul pentru partiții pentru care se alocă dinamic spațiu de stocare („thin provisioning”), în rolul sshd a fost adăugată capacitatea de gestionare prin /etc/ssh/sshd_config, în rolul metrics a fost adăugată exportarea statisticilor de performanță pentru Postfix, iar în rolul firewall a fost implementată capacitatea de a suprascrie configurația anterioară și s-a oferit suport pentru adăugarea, actualizarea și ștergerea serviciilor în funcție de stare.
- Pachetele serverului și sistemului au fost actualizate: chrony 4.2, unbound 1.16.2, opencryptoki 3.18.0, powerpc-utils 1.3.10, libva 2.13.0, PCP 5.3.7, Grafana 7.5.13, SystemTap 4.7, NetworkManager 1.40, samba 4.16.1.
- Au fost incluse noi versiuni de compilatoare și instrumente pentru dezvoltatori: GCC Toolset 12, LLVM Toolset 14.0.6, Rust Toolset 1.62, Go Toolset 1.18, Ruby 3.1, java-17-openjdk (de asemenea, continuă să fie livrate java-11-openjdk și java-1.8.0-openjdk), Maven 3.8, Mercurial 6.2, Node.js 18, Redis 6.2.7, Valgrind 3.19, Dyninst 12.1.0, elfutils 0.187.
- Prelucrarea configurației sysctl a fost aliniată cu ordinea de analiză a directoarelor din systemd - fișierele de configurare din directorul /etc/sysctl.d au acum prioritate mai mare decât cele din directorul /run/sysctl.d.
- În instrumentul ReaR (Relax-and-Recover) a fost adăugată capacitatea de a executa comenzi arbitrare înainte și după recuperare.
- În bibliotecile NSS a fost oprit suportul pentru cheile RSA cu dimensiuni mai mici de 1023 biți.
- Timpul de salvare pentru seturi foarte mari de reguli iptables folosind utilitarul iptables-save a fost semnificativ redus.
- Modul de protecție împotriva atacurilor SSBD (spec_store_bypass_disable) și STIBP (spectre_v2_user) a fost mutat de la „seccomp” la „prctl”, ceea ce a avut un impact pozitiv asupra performanței containerelor și aplicațiilor în care se utilizează mecanismul seccomp pentru a restricționa accesul la apelurile de sistem.
- În driverul pentru adaptoarele Ethernet Intel E800 a fost implementat suportul pentru protocoalele iWARP și RoCE.
- A fost inclus utilitarul nfsrahead, care poate fi utilizat pentru modificarea parametrilor de citire anticipată în NFS.
- În setările Apache httpd, valoarea parametrului LimitRequestBody a fost modificată de la 0 (fără limite) la 1 GB.
- A fost adăugat un nou pachet make-latest, care include ultima versiune a utilitarului make.
- În libpfm și papi a fost adăugat suportul pentru monitorizarea performanței în sistemele cu procesoare AMD Zen 2 și Zen 3.
- În SSSD (System Security Services Daemon) a fost adăugată suport pentru caching-ul cererilor de SID (de exemplu, verificările GID/UID) în memoria RAM, ceea ce a permis accelerarea operațiunilor de copiere a unui număr mare de fișiere prin serverul Samba. A fost asigurat suportul pentru integrarea cu Windows Server 2022.
- Pentru sistemele IBM POWER pe 64 de biți (ppc64le) au fost adăugate pachete cu suport pentru API-ul grafic Vulkan.
- A fost implementat suportul pentru noile GPU AMD Radeon RX 6[345]00 și AMD Ryzen 5/7/9 6[689]00. A fost inclus, implicit, suportul pentru GPU-urile Intel Alder Lake-S și Alder Lake-P, pentru care anterior era necesar să se seteze parametrul i915.alpha_support=1 sau i915.force_probe=*.
- În consola web a fost adăugat suportul pentru configurarea politicilor criptografice, a fost oferită posibilitatea de a încărca și instala RHEL într-o mașină virtuală, a fost adăugată o buton pentru instalarea separată doar a patch-urilor pentru nucleul Linux, au fost extinse rapoartele cu diagnostice și a fost adăugată opțiunea de repornire după finalizarea instalării actualizărilor.
- În mdevctl a fost adăugat suport pentru comanda ap-check pentru configurarea tranzitului în mașini virtuale accesul la criptocoprocesoare.
- A fost implementat suport complet pentru hipervizorul VMware ESXi și extensiile SEV-ES (AMD Secure Encrypted Virtualization-Encrypted State). A fost adăugat suport pentru medii Cloud Azure cu procesoare bazate pe arhitectura Ampere Altra.
- Instrumentarul pentru gestionarea containerelor izolate a fost actualizat, incluzând pachete precum Podman, Buildah, Skopeo, crun și runc. A fost adăugat suport pentru GitLab Runner în containere cu runtime Podman. Pentru configurarea subsistemului de rețea al containerelor a fost oferită utilitarul netavark și serverul DNS Aardvark.
- Pentru gestionarea activării protecției împotriva vulnerabilităților în mecanismul MMIO (Memory Mapped Input Output) a fost implementat parametrul de boot al nucleului „mmio_stale_data”, care poate accepta valorile „full” (activarea curățării buffer-elor la trecerea în spațiul utilizatorului și în VM), „full,nosmt” (ca „full” + de asemenea dezactivarea SMT/Hyper-Threads) și „off” (protecția dezactivată).
- Pentru gestionarea activării protecției împotriva vulnerabilității Retbleed a fost implementat parametrul de boot al nucleului „retbleed”, prin care se poate dezactiva protecția („off”) sau se poate selecta algoritmul de blocare a vulnerabilității (auto, nosmt, ibpb, unret).
- În parametrul de boot al nucleului acpi_sleep a fost implementat suport pentru noi opțiuni de gestionare a trecerii în modul suspendat: s3_bios, s3_mode, s3_beep, s4_hwsig, s4_nohwsig, old_ordering, nonvs, sci_force_enable și nobl.
- Au fost adăugate noi drivere pentru Maxlinear Ethernet GPY (mxl-gpy), Realtek 802.11ax 8852A (rtw89_8852a), Realtek 802.11ax 8852AE (rtw89_8852ae), Interfața Host a Modemului (MHI), AMD PassThru DMA (ptdma), Cirrus Logic DSP (cs_dsp), DRM DisplayPort (drm_dp_helper), Silicon Definitor Software Intel® (intel_sdsi), PMT Intel (pmt_*), Controler Master SPI AMD (spi-amd).
- Suportul pentru subsistemul kernel eBPF a fost extins.
- S-a continuat furnizarea suportului experimental (Technology Preview) pentru AF_XDP, descărcarea hardware XDP, TCP pe mai multe rute (MPTCP), MPLS (Multi-protocol Label Switching), DSA (accelerator de streaming de date), KTLS, dracut, repornire rapidă kexec, nispor, DAX în ext4 și xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME pe sistemele ARM64 și IBM Z, AMD SEV pentru KVM, vGPU Intel, Toolbox.
Sursa: opennet.ro
