Kompania Red Hat rilësho i distribucionit . Ndërtimet e instalimit janë të përgatitura për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64, por për vetëm për përdoruesit e regjistruar në Red Hat Customer Portal. Kodet burimorë të paketave rpm të Red Hat Enterprise Linux 8 shpërndahen përmes CentOS. Distribucioni do të mbështetet për të paktën deri në vitin 2029.
Si bazë për ndërtimin e një dege të re janë përdorur teknologjitë që përfshihen në . Dega e re është e njohur për kalimin si parazgjedhje në Wayland, zëvendësimin e iptables me nftables, përditësimin e komponentëve bazë (në bërthamë 4.18, GCC 8), përdorimin e menaxherit të paketave DNF në vend të YUM, përdorimin e një repozitori modular dhe ndërprerjen e mbështetjes për KDE dhe Btrfs.
Karakteristikat kryesore :
- Kalimi në menaxherin e paketave me ofrimin e një shtrese për kompatibilitet me Yum në nivelin e opsioneve të komandës. Krahasuar me Yum, DNF ka një shpejtësi pune dukshëm më të lartë dhe konsum më të ulët të memories, menaxhon varësitë më cilësisht dhe mbështet grupimin e paketave në modulet;
- Ndara në repozitorin bazë BaseOS dhe repozitorin modular AppStream. Në BaseOS shpërndahet një grup minimal paketash të nevojshme për funksionimin e sistemit, gjithçka tjetër ndodhet në repozitorin AppStream. AppStream mund të përdoret në dy variante: si një repozitor klasik RPM dhe si një repozitor në format modular.
Repozitori modular ofron grupe paketash rpm të vendosura në módulo, kyçja e të cilave bëhet në mënyrë të pavarur nga lëshimet e distribucionit. Móduli mund të përdoret për të instaluar versione alternative të një aplikacioni të caktuar (për shembull, mund të instaloni PostgreSQL 9.6 ose PostgreSQL 10). Organizimi modular i lejon përdoruesit të kalojë në lëshime të reja të rëndësishme të aplikacionit pa pritur një lëshim të ri të distribucionit, duke mbetur në versione më të vjetra, por ende të mbështetura, pas përditësimit të distribucionit. Modulët përfshijnë aplikacionin bazë dhe bibliotekat e nevojshme për funksionimin e tij (si varësi mund të përdoren module të tjera);
- Si desktopi parazgjedhje është propozuar përdorimi i parazgjedhur i serverit të ekranit në bazë të Wayland. Mjedisi në bazë të X.Org Server është i disponueshëm si një opsion. Paketa me desktopin KDE është eliminuar, mbështetje ka mbetur vetëm për GNOME;
- Paketa me bërthamën Linux është ndërtuar në bazë të lëshimit . Si kompilues parazgjedhje është angazhuar . Biblioteka sistemike Glibc është përditësuar në lëshimin .
- Si në implementimin e gjuhës së programimit Python, përdoret Python 3.6 si versioni parazgjedhur. Ka mbështetje të kufizuar për Python 2.7. Python nuk është i përfshirë në paketimin bazë dhe duhet të instalohet veçmas. Janë përditësuar versionet e Ruby 2.5, PHP 7.2, Perl 5.26, Node.js 10, Java 8 dhe 11, Clang/LLVM Toolset 6.0, .NET Core 2.1, Git 2.17, Mercurial 4.8, Subversion 1.10. Shtohet sistemi i ndërtimit CMake (3.11);
- Instaluesi i Anaconda ka shtuar mbështetje për instalimin e sistemit në disqe NVDIMM;
- Në instalues dhe në sistem është shtuar mundësia e enkriptimit të disqeve duke përdorur formatin LUKS2, i cili zëvendësoi formatin LUKS1 që ishte përdorur më parë (në dm-crypt dhe cryptsetup, LUKS2 tani ofrohet si version parazgjedhur). LUKS2 është i njohur për sistemin e thjeshtuar të menaxhimit të çelësave, mundësinë e përdorimit të sektorëve me madhësi të madhe (4096 në vend të 512, duke ulur ngarkesën gjatë dekriptimit), identifikuesit simbolikë të particionit (label) dhe mjeteve për ruajtjen e metadave me mundësinë e rikuperimit automatik nga copia në rast të dëmtimit.
- ĂshtĂ« shtuar njĂ« utilitar i ri Composer, qĂ« ofron mjetet pĂ«r krijimin e imazheve sistemike tĂ« ngarkesĂ«s tĂ« personalizuara, tĂ« pĂ«rshtatshme pĂ«r implementim nĂ« mjediset e platformave tĂ« ndryshme cloud;
- ĂshtĂ« hequr mbĂ«shtetja pĂ«r sistemin e skedarĂ«ve Btrfs. Nuk pĂ«rfshihen mĂ« moduli i kernelit btrfs.ko, utilitat btrfs-progs dhe paketi snapper;
- Në përbërje përfshihet mjeti , ofrues mjete për unifikimin dhe thjeshtimin e konfigurimit dhe menaxhimit të rezervuarëve të një ose më shumë disqeve lokale. Stratis është implementuar si një shtesë (demon stratisd), e ndërtuar mbi nën-sistemin devicemapper dhe XFS, dhe lejon përdorimin e mundësive të tilla si alokimi dinamik i hapësirës në ruajtje, snapshot-e, sigurimin e integritetit dhe krijimin e shtresave për caching, pa pasur nevojë për kualifikim si ekspert në administrimin e sistemeve të ruajtjes;
- Janë implementuar politika të përgjithshme për konfigurimin e nën-sistemeve kriptografike, që përfshijnë protokollet TLS, IPSec, SSH, DNSSec dhe Kerberos. Me komandën update-crypto-policies tani mund të zgjidhni një nga
modet e zgjedhjes së algoritmave kriptografikë: default, legacy, future dhe fips. Versioni parazgjedhur është lëshimi me mbështetje për TLS 1.3; - Sigurohet mbështetje sistematike për kartat inteligjente dhe HSM (Hardware Security Modules) me tokena kriptografikë PKCS#11;
- Në vend të iptables, ip6tables, arptables dhe ebtables, erdhi filtëri i paketave nftables, i cili tani aplikohet si parazgjedhje dhe është i njohur për unifikimin e ndërfaqeve të filtrimit të paketave për IPv4, IPv6, ARP dhe urat rrjetë. Nftables ofron në nivelin e bërthamës vetëm një ndërfaqe të përgjithshme, të pavarur nga protokolli, duke ofruar funksione bazë për nxjerrjen e të dhënave nga paketa, kryerjen e operacioneve me të dhënat dhe menaxhimin e rrjedhës. Logjika e filtrimit dhe trajtuesit specifikë për protokollet kompilohen në kod bajtësh në hapësirën e përdoruesit, pas së cilës ky kod bajtësh ngarkohet në bërthamë përmes ndërfaqes Netlink dhe ekzekutohet në një makinë virtuale të veçantë që ngjan me BPF (Berkeley Packet Filters). Demoni firewalld është kaluar në përdorimin e nftables si backend parazgjedhje. Për të transformuar rregullat e vjetra janë shtuar utilitaret iptables-translate dhe ip6tables-translate;
- Për të siguruar komunikimin në rrjet midis disa konteinerëve, është shtuar mbështetja për driverët për ndërtimin e një rrjeti virtual IPVLAN;
- Në paketën themelore përfshihet serveri http nginx (1.14). Apache httpd është azhurnuar në versionin 2.4.35, ndërsa OpenSSH në 7.8p1.
Nga SGBD në depojat janë të disponueshme MySQL 8.0, MariaDB 10.3, PostgreSQL 9.6/10 dhe Redis 4.0. SGBD MongoDB nuk është përfshirë për shkak të licencës së re SSPL, e cila nuk është pranuar ende si e hapur;
- Janë modernizuar komponentët për virtualizimin. Si parazgjedhje, kur krijohen makina virtuale, përdoret tipi (emulimi i çipsetit ICH9) me mbështetje PCI Express. Për krijimin dhe menaxhimin e makinave virtuale tani mund të përdoret ndërfaqja web Cockpit. Ndërfaqja virt-manager është shpallur e vjetruar. QEMU është azhurnuar në versionin . Brenda QEMU është realizuar një mod i izolimit sandboxes, duke kufizuar thirrjet sistemore që mund të përdoren nga komponentët e QEMU;
- Shtuar mbështetjen për mekanizmat e gjurmimit të bazuar në eBPF, përfshirë me ndihmën e mjetit SystemTap (4.0). Janë përfshirë utilitaret për ndërtimin dhe ngarkimin e programeve BPF;
- Shtuar mbështetje eksperimentale për nën sistemin XDP (eXpress Data Path), që lejon në Linux ekzekutimin e programeve BPF në nivelin e driverit të rrjetit me mundësinë e qasjes direkte në bufferat DMA të paketave dhe në fazën para alokimit të bufferit skbuff nga stoku rrjetor;
- Në funksion të sistemit është shtuar utiliteti boom për menaxhimin e parametrave të boot-it. Boom thjeshton ekzekutimin e operacioneve si krijimi i regjistrave të rinj të boot-it, për shembull, kur është e nevojshme të ngarkohet nga një snapshot LVM. Boom është i kufizuar vetëm në shtimin e regjistrave të rinj të boot-it dhe nuk mund të përdoret për të modifikuar ato ekzistues;
- JanĂ« integruar mjete tĂ« lehta pĂ«r menaxhimin e kontejnerĂ«ve tĂ« izoluar, qĂ« pĂ«rdorin pĂ«r ndĂ«rtimin e kontejnerĂ«ve , pĂ«r ekzekutimin â dhe pĂ«r kĂ«rkimin e imazheve tĂ« gatshme â ;
- Janë zgjeruar mundësitë që lidhen me klasterizimin. Administratori i burimeve të klasterëve Pacemaker është përditësuar në versionin 2.0. Në utilitetin është siguruar mbështetje e plotë për Corosync 3, knet dhe thirrjet me emrat e nodeve;
- Janë shpallur të vjetruara dhe tani nuk ofrohen si parazgjedhje skriptet klasike për konfigurimin e rrjetit (network-scripts). Për të siguruar përputhshmërinë e prapme, janë shtuar mbështetje mbi NetworkManager, që funksionon përmes utilitetit nmcli;
- paketet: crypto-utils, cvs, dmraid, empathy, finger, gnote, gstreamer, ImageMagick, mgetty, phonon, pm-utils, rdist, ntp (zëvendësuar me chrony), qemu (zëvendësuar me qemu-kvm), qt (zëvendësuar me qt5-qt), rsh, rt, rubygems (tani përfshihet në paketën kryesore ruby), system-config-firewall, tcp_wrappers, wxGTK.
- ĂshtĂ« pĂ«rgatitur njĂ« imazh bazik universitar (UBI, ) pĂ«r krijimin e kontejnerĂ«ve tĂ« izoluar, duke pĂ«rfshirĂ« mundĂ«sinĂ« pĂ«r tĂ« krijuar kontejnerĂ« me njĂ« aplikacion. UBI pĂ«rmban njĂ« mjedis minimal tĂ« reduktuar, runtime-ndĂ«rfaqe pĂ«r mbĂ«shtetje tĂ« gjuhĂ«ve tĂ« programimit (nodejs, ruby, python, php, perl) dhe njĂ« grup paketash shtesĂ« nĂ« repositorin.
Burimi: opennet.ru
