Pas njoftimit për publikimin e RHEL 9, kompania Red Hat publikoi versionin Red Hat Enterprise Linux 8.6. Ndërtesat për instalim janë përgatitur për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64, por janë të disponueshme për shkarkim vetëm për përdoruesit e regjistruar në Red Hat Customer Portal. Kodet burimore të paketave rpm të Red Hat Enterprise Linux 8 shpërndahen përmes depot Git të CentOS. Dega 8.x, e cila do të mbështetet të paktën deri në vitin 2029, zhvillohet në përputhje me ciklin e zhvillimit, që parashikon formimin e lëshimeve çdo gjashtë muaj në një kohë të përcaktuar paraprakisht.
Ndryshimet kryesore:
- Korniza fapolicyd, që lejon të përcaktohet se cilat programe mund të shkarkohen për një përdorues të caktuar dhe cilat jo, është përditësuar në versionin 1.1, ku janë implementuar vendosja e rregullave të aksesit dhe lista e burimeve të besueshme në katalogët /etc/fapolicyd/rules.d/ dhe /etc/fapolicyd/trust.d në vend të skedareve /etc/fapolicyd/fapolicyd.rules dhe /etc/fapolicyd/fapolicyd.trust. Janë shtuar mundësi të reja në utilitarin fapolicyd-cli.
- Në fapolicyd, SELinux dhe PBD (Dekriptimi me Politika për çeljen automatikisht e disqeve LUKS) janë shtuar cilësime për përforcimin e sigurisë së DBMS SAP HANA 2.0.
- Në OpenSSH është implementuar mundësia e përdorimit të drejtpërdrejtës së direktivës Include në skedarin e konfigurimit sshd_config për të përfshirë cilësime nga skedare të tjerë, e cila, për shembull, lejon që cilësimet specifike për një sistem të veçantë të nxirren në një skedar të veçantë.
- NĂ« komandĂ«n semodule Ă«shtĂ« shtuar opsioni «âchecksum» pĂ«r tĂ« verifikuar integritetin e moduleve tĂ« instaluara me rregullat e SELinux.
- Në përbërje janë përfshirë versione të reja të kompilerëve dhe veglave për zhvilluesit: Perl 5.32, PHP 8.0, LLVM Toolset 13.0.1, GCC Toolset 11.2.1, Rust Toolset 1.58.1, Go Toolset 1.17.7, java-17-openjdk (gjithashtu vazhdojnë të dorëzohen java-11-openjdk dhe java-1.8.0-openjdk).
- Janë përmirësuar paketat server dhe sistem: NetworkManager 1.36.0, rpm-ostree 2022.2, bind 9.11.36 dhe 9.16.23, Libreswan 4.5, audit 3.0.7, samba 4.15.5, 389 Directory Server 1.4.3.
- Në Image Builder është shtuar mundësia e krijimit të imazheve për lëshime të ndryshme ndërmjet RHEL, të ndryshme nga versioni aktual i sistemit, si dhe është implementuar mbështetje për konfigurimin dhe ndryshimin e madhësisë së FS në particionet LVM.
- Në nftables, konsumimi i memories është reduktuar ndjeshëm (deri në 40%) gjatë rivendosjes së listave të mëdha set. Në utilitarin nft është implementuar mbështetje për numëruesit e pakove dhe të trafikut, të lidhur me elementët e listës set dhe të aktivizuar me ndihmën e fjalës kyçe "counter" ("@myset {ip saddr counter}").
- Në përmbajtje është përfshirë paketa hostapd, e cila përdor backend FreeRADIUS dhe mund të përdoret për të funksionuar si autentifikues 802.1X në rrjetet Ethernet. Përdorimi i hostapd për organizimin e punës së pikës së aksesit ose server autentifikimit për Wi-Fi nuk mbështetet.
- ĂshtĂ« siguruar mbĂ«shtetje pĂ«r shumicĂ«n e komponentĂ«ve eBPF, tĂ« tilla si BCC (BPF Compiler Collection), libbpf, menaxhimi i trafikut (tc, Traffic Control), bpftracem, xdp-tools dhe XDP (eXpress Data Path). NĂ« gjendjen Technology Preview mbetet mbĂ«shtetje pĂ«r soket AF_XDP pĂ«r qasje nĂ« XDP nga hapĂ«sira e pĂ«rdoruesit.
- ĂshtĂ« siguruar kompatibiliteti me imazhet e sistemeve mysafirĂ« tĂ« bazuara nĂ« RHEL 9 dhe sistemin e skedarĂ«ve XFS (nĂ« RHEL 9 pĂ«rdoret formati i pĂ«rmirĂ«suar XFS me mbĂ«shtetje pĂ«r bigtime dhe inobtcount).
- Paketa Samba pĂ«rfshin ndryshime tĂ« lidhura me emĂ«rtimin e opsioneve nĂ« Samba 4.15. PĂ«r shembull, janĂ« rinovuar opsionet: «âkerberos» (nĂ« «âuse-kerberos=required|desired|off»), «âkrb5-ccache» (nĂ« «âuse-krb5-ccache=CCACHE»), «âscope» (nĂ« «ânetbios-scope=SCOPE») dhe «âuse-ccache» (nĂ« «âuse-winbind-ccache»). Opcione: «-e|âencrypt» dhe «-S|âsigning» janĂ« hequr. JanĂ« pastruar dublikatet e opsioneve nĂ« mjetet ldbadd, ldbdel, ldbedit, ldbmodify, ldbrename dhe ldbsearch, ndrdump, net, sharesec, smbcquotas, nmbd, smbd dhe winbindd.
- NĂ« ld.so Ă«shtĂ« shtuar opsioni «âlist-diagnostics» pĂ«r tĂ« shfaqur tĂ« dhĂ«nat qĂ« ndikojnĂ« nĂ« aplikimin e optimizimeve nĂ« Glibc.
- Në konsolën web është shtuar mundësia e autentifikimit me përdorimin e kartave të mençura për sudo dhe SSH, kalimin e pajisjeve PCI dhe USB në makinat virtuale dhe menaxhimin e magazinave lokale përmes Stratis.
- Në hipervizorin KVM është shtuar mbështetje për sistemet mikpritëse me Windows 11 dhe Windows Server 2022.
- Në paketën e përfshirë është paketa rig me një mjet për mbledhjen e të dhënave të monitorimit dhe përpunimin e ngjarjeve, që mund të ndihmojnë në diagnostikimin e problemeve që ndodhin rastësisht ose shumë të rralla.
- ĂshtĂ« shtuar njĂ« grup pĂ«r mjetet e kontejnerĂ«ve 4.0, duke pĂ«rfshirĂ« mjetet Podman, Buildah, Skopeo dhe runc.
- ĂshtĂ« siguruar mundĂ«sia e pĂ«rdorimit tĂ« NFS si magazinĂ« pĂ«r kontejnerĂ« tĂ« izoluar dhe imazhet e tyre.
- Imazhi i stabilizuar i kontejnerit me mjetet Podman. Shtuar kontejneri me mjetin e komandës openssl.
- Një sërë paketash janë transferuar në kategorinë e vjetëruara (të parashikuara për të kaluar në mënyrë të ardhshme), përfshirë abrt, alsa-plugins-pulseaudio, aspnetcore, awscli, bpg-*, dbus-c++, dotnet 3.0-5.0, dump, fonts-tweak-tool, gegl, gnu-free-fonts-common, gnuplot, java-1.8.0-ibm, libcgroup-tools, libmemcached-libs, pygtk2, python2-backports, recode, spax, spice-server, star, tpm-tools.
- Vazhdon ofrimi i mbështetjes eksperimentale (Technology Preview) për AF_XDP, XDP hardware offloading, Multipath TCP (MPTCP), MPLS (Multi-protocol Label Switching), DSA (data streaming accelerator), KTLS, dracut, kexec fast reboot, nispor, DAX në ext4 dhe xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME në sistemet ARM64 dhe IBM Z, AMD SEV për KVM, Intel vGPU, Toolbox.
Burimi: opennet.ru
