Kompania Red Hat shpalli beta-versionin e parë të distribucionit Red Hat Enterprise Linux 9. Imazhet e gatshme të instalimit janë përgatitur për përdoruesit e regjistruar të Red Hat Customer Portal (për vlerësimin e funksionalitetit, mund të përdoren gjithashtu imazhet iso të CentOS Stream 9). Depot me paketa janë në dispozicion pa kufizime për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64 (ARM64). Kodet burimore të paketa rpm për Red Hat Enterprise Linux 9 janë vendosur në repositorin Git të CentOS. Lëshimi pritet në gjysmën e parë të vitit të ardhshëm. Sipas ciklit të mbështetjes 10-vjeçare, RHEL 9 do të mbështetet deri në vitin 2032. Përditësimet për RHEL 7 do të vazhdojnë të lëshohen deri më 30 qershor 2024, RHEL 8 - deri më 31 maj 2029.
Distribucioni Red Hat Enterprise Linux 9 shquhet për kalimin në një proces më të hapur zhvillimi. Në kundërshtim me degët e kaluara, si bazë për ndërtimin e distribucionit u përdor një bazë paketa e CentOS Stream 9. CentOS Stream pozicionohet si një projekt upstream për RHEL, duke ofruar mundësinë për palë të treta që të kontrollojnë përgatitjen e paketave për RHEL, të propozojnë ndryshime dhe të ndikojnë në vendimet që merren. Më parë, si bazë për një degë të re RHEL përdorej një snapshot i një prej lëshimeve të Fedora-s, i cili përmirësohej dhe stabilizohej pas dyerve të mbyllura, pa mundësi për të kontrolluar procesin e zhvillimit dhe vendimet që merren. Tani, mbi një snapshot të Fedora-s, me pjesëmarrjen e komunitetit, formohet dega CentOS Stream, ku bëhet puna përgatitore dhe formohet baza për një degë të re të rëndësishme RHEL.
Ndryshimet kryesore:
- Mjedisi sistemor dhe mjetet e ndërtimit janë përmirësuar. Për ndërtimin e paketave është përdorur GCC 11. Standa C-lib është përmirësuar në glibc 2.34. Paketa me kernelin Linux është ndërtuar mbi lëshimin 5.14. Menaxheri i paketave RPM është përmirësuar në versionin 4.16 me mbështetje për kontrollin e integritetit përmes fapolicyd.
- Migrazioni e përfunduar e distribucionit në Python 3. Degë Python 3.9 është propozuar si e parazgjedhur. Furnizimi i Python 2 është ndërprerë.
- Desktopi Ă«shtĂ« i bazuar nĂ« GNOME 40 (nĂ« RHEL 8 ishte i furnizuar GNOME 3.28) dhe nĂ« bibliotekĂ«n GTK 4. NĂ« GNOME 40, desktopet virtuale nĂ« ekranin e aktiviteteve janĂ« transferuar nĂ« orientimin horizontal dhe shfaqen si njĂ« zinxhir i vazhdueshĂ«m i rrotullueshĂ«m nga majta nĂ« tĂ« djathtĂ«. Ădo desktop i shfaqur nĂ« mĂ«nyrĂ«n e aktiviteteve tregon qartĂ« dritaret e disponueshme, pĂ«r tĂ« cilat aplikohet panoramim dhe shkallĂ«zim dinamik gjatĂ« ndĂ«rveprimit tĂ« pĂ«rdoruesit. Kalimi ndĂ«rmjet listĂ«s sĂ« programeve dhe desktopĂ«ve virtualĂ« Ă«shtĂ« siguruar pa ndĂ«rprerje.
- Në GNOME është aktivizuar menaxherin power-profiles-daemon, duke ofruar mundësinë për të kaluar në mënyrë të menjëhershme midis modit për kursimin e energjisë, modit të balansuar të konsumit të energjisë dhe modit të maksimumit të performancës.
- Të gjitha kanalet audio janë transferuar në serverin multimedial PipeWire, i cili tani përdoret si parazgjedhje në vend të PulseAudio dhe JACK. Përdorimi i PipeWire lejon që në editimin standard të desktopit të ofrohen mundësi profesionale për përpunimin e zërit, të eliminojë fragmentimin dhe të unifikojë infrastrukturën audio për aplikacione të ndryshme.
- Në mënyrë default, menuja boot GRUB është e fshehur nëse RHEL është distribucioni i vetëm i instaluar në sistem dhe nëse ngarkimi i kaluar kaloi pa probleme. Për të treguar menunë gjatë ngarkimit, është e mjaftueshme të mbani të shtypur çelësin Shift ose të shtypni disa herë çelësin Esc ose F8. Nga ndryshimet në ngarkuesin është gjithashtu e shënuar vendosja e skedarëve të konfigurimit GRUB për të gjitha arkitekturat në një katalog /boot/grub2/ (skedari /boot/efi/EFI/redhat/grub.cfg tani është një lidhje simbolike në /boot/grub2/grub.cfg), dmth, e njëjta sistem të instaluar mund të ngarkohet si duke përdorur EFI, ashtu edhe BIOS.
- KomponentĂ«t pĂ«r mbĂ«shtetje tĂ« gjuhĂ«ve tĂ« ndryshme janĂ« vendosur nĂ« paketat langpacks, tĂ« cilat lejojnĂ« tĂ« ndryshoni nivelin e mbĂ«shtetjes gjuhĂ«sore tĂ« instaluar. PĂ«r shembull, nĂ« paketĂ«n langpacks-core-font ofrohen vetĂ«m fonte, nĂ« langpacks-core â lokaliteti pĂ«r glibc, fonte bazĂ« dhe metoda pĂ«r input, ndĂ«rsa nĂ« langpacks â pĂ«rkthime, fonte shtesĂ« dhe fjalorĂ« pĂ«r kontrollin e shkrimit.
- Për të mundësuar instalimin e menjëhershëm të versioneve të ndryshme të programeve dhe për krijimin më të shpeshtë të përditësimeve, përdoren komponentët e Application Streams, që tani mund të krijohen duke përdorur të gjitha variantet e mbështetura të paketave në RHEL, përfshirë paketat RPM, modulet (të grupuara në grupe modulash të paketa rpm), SCL (Software Collection) dhe Flatpak.
- Janë përmirësuar komponentët për sigurimin. Në distribucion është aktivizuar një degë e re e bibliotekës kriptografike OpenSSL 3.0. Në mënyrë predefinuar janë aktivizuar algoritme më moderne dhe më të sigurta kriptografike (për shembull, përdorimi i SHA-1 në TLS, DTLS, SSH, IKEv2 dhe Kerberos është ndaluar, TLS 1.0, TLS 1.1, DTLS 1.0, RC4, Camellia, DSA, 3DES dhe FFDHE-1024 janë çaktivizuar). Paketa OpenSSH është përmirësuar në versionin 8.6p1. Cyrus SASL është transferuar në backend GDBM në vend të Berkeley DB. Në bibliotekat NSS (Network Security Services) është ndërprerë mbështetja për formatin DBM (Berkeley DB). GnuTLS është përmirësuar në versionin 3.7.2.
- Performanca e SELinux është rritur ndjeshëm dhe konsumi i memories është reduktuar. Në /etc/selinux/config është hequr mbështetja për konfigurimin "SELINUX=disabled" për të çaktivizuar SELinux (kjo konfigurim tani vetëm ndalon ngarkimin e politikave, ndërsa për të çaktivizuar funksionalitetin e SELinux tani kërkohet kalimi i parametrave "selinux=0" në bërthamë).
- Mbështetje eksperimentale e shtuar VPN WireGuard.
- Në parazgjedhje, hyrja përmes SSH si përdorues root është e ndaluar.
- Instrumentet për menaxhimin e filtrit të pakove iptables-nft (utilitat iptables, ip6tables, ebtables dhe arptables) dhe ipset janë shpallur të tejkaluara. Tani rekomandohet të përdoret nftables për menaxhimin e murit të zjarrit.
- Në përmbajtje është përfshirë një demon i ri mptcpd për konfigurimin e MPTCP (MultiPath TCP), një zgjerim i protokollit TCP për të organizuar punën e TCP-veprave me shpërndarjen e pakove njëkohësisht nëpër disa rrugë përmes ndërfaqeve të ndryshme rrjetore, të lidhura me adresa të ndryshme IP. Përdorimi i mptcpd lejon të konfiguroni MPTCP pa përdorur utilitetin iproute2.
- Paketa network-scripts është fshirë, për konfigurimin e lidhjeve rrjeti duhet të përdoret NetworkManager. Mbështetje për formatin e konfigurimeve ifcfg është ruajtur, por NetworkManager përdor si parazgjedhje një format të bazuar në skedarin keyfile.
- Në përbërje janë përfshirë versione të reja të kompilerëve dhe mjeteve për zhvillues: GCC 11.2, LLVM/Clang 12.0.1, Rust 1.54, Go 1.16.6, Node.js 16, OpenJDK 17, Perl 5.32, PHP 8.0, Python 3.9, Ruby 3.0, Git 2.31, Subversion 1.14, binutils 2.35, CMake 3.20.2, Maven 3.6, Ant 1.10.
- Paketa të serverëve janë përditësuar: Apache HTTP Server 2.4, nginx 1.20, Varnish Cache 6.5, Squid 5.1.
- Sistemet e Menaxhimit të Bazave të të Dhënave (SUBD) janë përditësuar: MariaDB 10.5, MySQL 8.0, PostgreSQL 13, Redis 6.2.
- PĂ«r ndĂ«rtimin e emulatorit QEMU tani pĂ«rdoret si parazgjedhje Clang, i cili mundĂ«son pĂ«rdorimin e disa mekanizmave shtesĂ« mbrojtjeje nĂ« hipervizorin KVM, si SafeStack pĂ«r mbrojtje nga metodat e shfrytĂ«zimit tĂ« bazuara nĂ« programimin e orientuar nga kthimi (ROP â Return-Oriented Programming).
- Mundësitë e web-konsolës janë zgjeruar: janë shtuar metrika të reja të performancës për identifikimin e bllokimeve (CPU, memorie, disk, burime rrjet), eksporti i metrikave për vizualizim është thjeshtuar me ndihmën e Grafana, është shtuar mundësia për menaxhimin e patch-eve live në bërthamë, dhe është ofruar mbështetje për autentifikimin përmes kartave inteligjente (përfshirë për sudo dhe SSH).
- Në SSSD (System Security Services Daemon) është rritur niveli i detajeve në log, për shembull, tani lidhur me ngjarjet shtohet koha e përfundimit të detyrës dhe pasqyrohet rrjedha e autentikimit. Janë shtuar funksione kërkimi për analizimin e problemeve me konfigurimet dhe performancën.
- Mbështetje e zgjeruar për IMA (Arkitektura e Matjes së Integritetit) për verifikimin e integritetit të komponenteve të sistemit operativ përmes nënshkrimeve dixhitale dhe hash-eve.
- Nga default, është aktivizuar një hierarki e unifikuar cgroup (cgroup v2). Cgroup v2 mund të përdoret, për shembull, për të kufizuar konsumin e memories, burimeve të CPU-së dhe hyrjeve/daljeve. Dallimi kryesor i cgroups v2 nga v1 është aplikimi i një hierarkie të përbashkët cgroup për të gjitha llojet e burimeve, në vend të hierarkive të ndara për shpërndarjen e burimeve të CPU-së, për rregullimin e konsumit të memories dhe për hyrjet/daljet. Hierarkitë e ndara çonin në vështirësi në organizimin e ndërveprimit midis përpunuesve dhe në shtëpitë e burimeve të shtesë të bërthamës në zbatimin e rregullave për procesin që përmendet në hierarki të ndryshme.
- Shtuar mbështetje për sinchronizimin e saktë të kohës bazuar në protokollin NTS (Siguria e Kohës në Rrjet), i cili përdor elementë të infrastrukturës së çelësave të hapur (PKI) dhe lejon përdorimin e TLS dhe enkriptimit të autentikuar AEAD (Enkriptimi i Autentifikuar me Të Dhëna të Shoqëruara) për mbrojtjen kriptografike të ndërveprimit të klientit dhe server për protokollin NTP (Protokoli i Kohës në Rrjet). Serveri NTP chrony është përditësuar në versionin 4.1.
- JanĂ« shtuar role tĂ« reja sistemike Ansible pĂ«r automatizimin e instalimit, konfigurimit dhe nisjes sĂ« Postfix, Microsoft SQL Server, tunelĂ«ve VPN dhe shĂ«rbimit tĂ« kohĂ«s. ĂshtĂ« shtuar njĂ« rol i ri Ansible pĂ«r mbĂ«shtetje tĂ« ndarjeve LVM (Menaxheri i VĂ«llimit Logjik) VDO (Optimizuesi i tĂ« DhĂ«nave Virtuale).
- PodstĂŒtja eksperimentale (Technology Preview) pĂ«r KTLS (implementim i TLS nĂ« nivelin e bĂ«rthamĂ«s), Intel SGX (Software Guard Extensions), DAX (Direct Access) pĂ«r ext4 dhe XFS, mbĂ«shtetje pĂ«r AMD SEV dhe SEV-ES nĂ« hipervizorin KVM.
- Janë përfshirë ndryshime që lidhen me punën për përkthimin e kodit, dokumentacionit dhe burimeve web që po zhvillohen në Red Hat në përdorimin e terminologjisë më inkluzive, duke nënkuptuar heqjen e përdorimit të fjalëve master, slave, blacklist dhe whitelist.
Burimi: opennet.ru
