Kompania Red Hat lëshimi i distribucionit . Ndërtimet e instalimit janë përgatitur për arkitekturat x86_64, s390x (IBM System z), ppc64le dhe Aarch64, por për vetëm për përdoruesit e regjistruar në Red Hat Customer Portal. Kodet burimore të paketave rpm të Red Hat Enterprise Linux 8 shpërndahen përmes CentOS. Distribucioni do të mbështetet të paktën deri në vitin 2029.
Si një bazë për ndërtimin e degës së re janë përdorur teknologjitë që përfshihen në . Dega e re është e njohur për kalimin në Wayland si parazgjedhje, zëvendësimin e iptables me nftables, përditësimin e komponenteve thelbësore (nëndërmarrja 4.18, GCC 8), përdorimin e menaxherit të paketave DNF në vend të YUM, përdorimin e depozitave modulare, si dhe pezullimin e mbështetjes për KDE dhe Btrfs.
ĂelĂ«sore :
- Kalimi në menaxherin e paketave me ofrimin e një ndërfaqe për kompatibilitet me Yum në nivelin e opsioneve të linjës së komandës. Krahasuar me Yum, DNF ka një shpejtësi përgjithësisht më të madhe dhe konsumin më të ulët të memories, menaxhon më mirë varësitë dhe mbështet grupimin e paketave në module;
- Ndarja në depozitën bazë BaseOS dhe depozitën modulare AppStream. Në BaseOS shpërndahet grupi minimal i paketave të nevojshme për funksionimin e sistemit, gjithçka tjetër në depozitën AppStream. AppStream mund të përdoret në dy forma: si një depo RPM klasike dhe si një depo në format modular.
Depozita modulare ofron grupe të paketave rpm të organizuara në module, mbështetja për të cilat kryhet në mënyrë të pavarur nga lëshimet e distribucionit. Modulet mund të përdoren për të instaluar versione alternative të një aplikacioni të caktuar (për shembull, mund të instaloni PostgreSQL 9.6 ose PostgreSQL 10). Organizimi modular u lejon përdoruesve të kalojnë në lëshime të reja të rëndësishme të aplikacionit pa pritur për një lëshim të ri të distribucionit dhe të qëndrojnë në versione më të vjetra, por që ende mbështeten, pas përditësimit të distribucionit. Modulet përfshijnë aplikacionin themelor dhe bibliotekat e nevojshme për funksionimin e tij (si varësi mund të përdoren module të tjera);
- Si ndihmëse të parazgjedhur është propozuar me aplikimin e serverit të ekranit Wayland si parazgjedhje. Mjedisi i bazuar në X.Org Server është në dispozicion si opsion. Pakot me desktopin KDE janë përjashtuar, duke mbetur vetëm mbështetje për GNOME;
- Paketa me bërthamën Linux është ndërtuar mbi versionin . Si kompajler parazgjedhor është përdorur . Biblioteka sistemore Glibc është përditësuar në versionin .
- Si implementim parazgjedhor i gjuhĂ«s sĂ« programimit Python Ă«shtĂ« pĂ«rdorur Python 3.6. ĂshtĂ« ofruar mbĂ«shtetje e kufizuar pĂ«r Python 2.7. Python nuk pĂ«rfshihet nĂ« paketĂ«n bazĂ«, duhet tĂ« instalohet veçmas. JanĂ« pĂ«rditĂ«suar versionet e Ruby 2.5, PHP 7.2, Perl 5.26, Node.js 10, Java 8 dhe 11, Clang/LLVM Toolset 6.0, .NET Core 2.1, Git 2.17, Mercurial 4.8, Subversion 1.10. NĂ« pĂ«rbĂ«rje pĂ«rfshihet sistemi ndĂ«rtues CMake (3.11);
- Instaluesi Anaconda ka shtuar mbështetje për instalimin e sistemit në pajisje NVDIMM;
- Në installer dhe në sistem është shtuar mundësia për enkriptimin e disqeve duke përdorur formatin LUKS2, i cili ka zëvendësuar formatin e mëparshëm LUKS1 (në dm-crypt dhe cryptsetup LUKS2 tani ofrohet si standard). LUKS2 është i shquar për një sistem të thjeshtuar të menaxhimit të çelësave, mundësinë e përdorimit të sektorëve të mëdhenj (4096 në vend të 512, duke zvogëluar ngarkesën gjatë dekryptimit), identifikues simbolikë të ndarjeve (label) dhe mjete për rezervimin e metadata me mundësinë e rikthimit automatik nga një kopje në rast dëmtimi.
- ĂshtĂ« shtuar njĂ« utilitare e re Composer, e cila ofron mjete pĂ«r krijimin e imazheve sistemore tĂ« personalizuara tĂ« ngarkimit, tĂ« pĂ«rshtatshme pĂ«r implementimin nĂ« mjedise tĂ« ndryshme cloud platformash;
- ĂshtĂ« hequr mbĂ«shtetje pĂ«r sistemin e skedarĂ«ve Btrfs. Moduli i bĂ«rthamĂ«s btrfs.ko, utilitat btrfs-progs dhe paketa snapper mĂ« nuk pĂ«rfshihen nĂ« pĂ«rbĂ«rje;
- Në përbërje përfshihet mjetet , i ofron mjete për unifikimin dhe thjeshtimin e konfigurimit dhe menaxhimit të një grupi të një apo më shumë ruajtësve lokalë. Stratis është implementuar si një shtresë (demoni stratisd) mbi nën-sistemin devicemapper dhe XFS dhe lejon përdorimin e veçorive si alokimi dinamik i hapësirës së ruajtjes, snapshotet, sigurimi i integritetit dhe krijimi i shtresave për caching, pa pasur nevojë për kualifikim si ekspert në administrimin e sistemeve të ruajtjes;
- Janë implementuar politika sistemore të konfigurimit të nën-sistemeve kriptografike që mbulojnë protokollet TLS, IPSec, SSH, DNSSec dhe Kerberos. Me ndihmën e komandës update-crypto-policies tani është e mundur të zgjidhet një nga
modet e zgjedhjes së kripto-algoritmeve: default, legacy, future dhe fips. Në mënyrë default, janë aktivizuar lëshimi me mbështetje për TLS 1.3; - është siguruar mbështetje sistemore për smartcards dhe HSM (Hardware Security Modules) me tokenë kriptografikë PKCS#11;
- Ish-kërcimeve iptables, ip6tables, arptables dhe ebtables, filtrimi i paketave nftables tani aplikohet si default dhe është i njohur për unifikimin e interfaces së filtrimit të paketave për IPv4, IPv6, ARP dhe urat rrjet. Nftables ofron një interface të zakonshëm në nivelin e bërthamës, të pavarur nga protokolli përkatës dhe ofron funksionalitete themelore për përvetësimin e të dhënave nga paketat, kryerjen e operacioneve me të dhënat dhe menaxhimin e fluksit. Logjika e filtrimit dhe trajtuesit specifikë për protokollin kompaktizohen në kodin bajt në hapësirën e përdoruesit, pas së cilës ky kod bajt ngarkohet në bërthamë përmes interface Netlink dhe ekzekutohet në një makinë virtuale të veçantë, të ngjashme me BPF (Berkeley Packet Filters). Demon firewalld është migruar për të përdorur nftables si backend default. Për të transformuar rregullat e vjetra janë shtuar utilitetet iptables-translate dhe ip6tables-translate;
- Për të siguruar lidhjen rrjetore midis disa konteinerëve, është shtuar mbështetje për drejtuesit për ndërtimin e një rrjeti virtual IPVLAN;
- Në paketimin bazë është përfshirë serveri http nginx (1.14). Apache httpd është përmirësuar në versionin 2.4.35, dhe OpenSSH në 7.8p1.
Në repo janë të disponueshme MySQL 8.0, MariaDB 10.3, PostgreSQL 9.6/10 dhe Redis 4.0. SSBMongoDB nuk është përfshirë për shkak të Licencës së re SSPL, e cila ende nuk është njohur si e hapur;
- Komponentët për virtualizim janë modernizuar. Kur krijoni makina virtuale, përdoret në mënyrë të paracaktuar tipi (emulimi i chipset-it ICH9) me mbështetje për PCI Express. Tani mund të përdoret ndërfaqja web Cockpit për krijimin dhe menaxhimin e makinave virtuale. Ndërfaqja virt-manager është shpallur e vjetruar. QEMU është përditësuar në versionin . Në QEMU është implementuar moda e izolimit sandbox, e cila kufizon thirrjet sistemore që mund të përdoren nga komponentët e QEMU;
- Shtuar mbështetje për mekanizmat e gjurmimit të bazuar në eBPF, përfshirë me anë të veglave SystemTap (4.0). Pjesa përfshin utilitetet për ndërtimin dhe ngarkimin e programeve BPF;
- Shtuar mbështetje eksperimentale për nën-sistemin XDP (eXpress Data Path), i cili lejon në Linux ekzekutimin e programeve BPF në nivelin e draiverit të rrjetit me mundësinë e qasjes direkte në DMA-bufferin e paketave dhe në fazën para ndarjes së bufferit skbuff nga staku i rrjetit;
- Në përbërje është shtuar utilitari boom për menaxhimin e cilësimeve të boot-it. Boom e bën më të lehtë kryerjen e operacioneve të tilla si krijimi i regjistrimeve të reja të boot-it, për shembull, kur nevojitet ngarkimi nga LVM-snapshot. Boom është i kufizuar vetëm në shtimin e regjistrimeve të reja të boot-it dhe nuk mund të përdoret për të ndryshuar ato ekzistuese.
- ĂshtĂ« integruar njĂ« mjet i lehtĂ« pĂ«r menaxhimin e kontejnerĂ«ve tĂ« izoluar, duke pĂ«rdorur pĂ«r ndĂ«rtimin e kontejnerĂ«ve , pĂ«r ekzekutimin â dhe pĂ«r gjetjen e imazheve tĂ« gatshme â ;
- Janë zgjeruar mundësitë e lidhura me klasterizimin. Menaxheri i burimeve të klasterit Pacemaker është përditësuar në versionin 2.0. Në utilitarin është siguruar mbështetje e plotë për Corosync 3, knet dhe kërkesat për emrat e nyjeve;
- Skritpert e klasike për konfigurimin e rrjetit (network-scripts) janë shpallur të papërdorura dhe tani nuk ofrohen si të parazgjedhura. Për të siguruar pajtueshmëri prapavepruese, janë shtuar mbështetje mbi NetworkManager, duke punuar përmes utilitarit nmcli;
- paket: crypto-utils, cvs, dmraid, empathy, finger, gnote, gstreamer, ImageMagick, mgetty, phonon, pm-utils, rdist, ntp (e zëvendësuar me chrony), qemu (e zëvendësuar me qemu-kvm), qt (e zëvendësuar me qt5-qt), rsh, rt, rubygems (tani përfshihet në paketën kryesore ruby), system-config-firewall, tcp_wrappers, wxGTK.
- Përgatitur imazhi bazik universa (UBI, ) për krijimin e kontenierëve të izoluar, duke përfshirë lehtësimin e krijimit të kontenierëve të aplikacioneve të vetme. UBI përfshin një mjedis minimal të reduktuar, shtesa runtime për mbështetje të gjuhëve të programimit (nodejs, ruby, python, php, perl) dhe një grup paketash shtesë në depo.
Burimi: opennet.ru
