Kompania Red Hat distribucioni . Ndërtimet e instalimit janë përgatitur për arkitekturat x86_64, s390x (IBM System z), ppc64le dhe Aarch64, por për vetëm për përdoruesit e regjistruar në Red Hat Customer Portal. Kodet burimore të paketave rpm të Red Hat Enterprise Linux 8 shpërndahen përmes CentOS. Dega RHEL 8.x do të mbështetet së paku deri në vitin 2029.
Fillimisht, lajmi për RHEL 8.2 u njoftua në faqen e Red Hat më 21 prill, por njoftimi u bë para kohe dhe depo ditarëve për instalimin e përditësimeve ende , ndersa në fakt lançimi doli sot. Dega 8.x zhvillohet në përputhje me një cikël të ri të parashikueshëm të zhvillimit, që nënkupton formimin e lançimeve çdo gjashtë muaj në një kohë të caktuar të paracaktuar. E reja produktet RHEL mbulojnë disa nivele, duke përfshirë Fedora si një platformë për zbatimin e mundësive të reja, për qasje në paketat që përgatiten për lançimin e ardhshëm ndërmjet RHEL (variantin e rrotullueshëm të RHEL), një imazh minimal universali të bazës (UBI, Universal Base Image) për të drejtuar aplikacionet në kontejnerë të izoluar dhe për përdorim falas të RHEL gjatë procesit të zhvillimit.
Çelësore :
- mbështetje e plotë për menaxhimin e burimeve përmes një hierarkie të unifikuar , e cila më parë ishte në fazën e mundësisë eksperimentale. Cgroups v2 mund të përdoren, për shembull, për të kufizuar konsumimin e memories, burimeve të CPU-së dhe hyrjes/daljes. Dallimi kryesor midis cgroups v2 dhe v1 është aplikimi i një hierarkie të përbashkët cgroup për të gjitha llojet e burimeve, në vend të hierarkive të ndara për shpërndarjen e burimeve të CPU-së, për rregullimin e konsumit të memories dhe për hyrjen/daljen. Hierarkitë e ndara shkaktonin vështirësi në organizimin e ndërveprimeve midis përpunuesve dhe shpenzime të shtuara të burimeve të bërthamës në përdorimin e rregullave për procesin, i cili përmendet në hierarki të ndryshme.
- instrumenti Convert2RHEL për transformimin në RHEL të sistemeve që përdorin distribucione të ngjashme me RHEL, si CentOS dhe Oracle Linux.
- Ësht shtuar mundësia për personalizimin e politikave të sistemeve të kriptografisë (crypto-policies), që përfshijnë protokollet TLS, IPSec, SSH, DNSSec dhe Kerberos. Administratori tani mund të përcaktojë një politikë të vetën ose të ndryshojë parametra të caktuar të atyre ekzistuese. Janë shtuar dy paketa të reja setools-gui dhe setools-console-analyses për analizimin e politikave SELinux dhe inspektimin e flukseve të dhënash. Është shtuar një profil sigurie, që korrespondon me rekomandimet e DISA STIG (Agjencia për Sistemet e Mbrojtjes së Informacionit). Është shtuar një utilitar i ri oscap-podman për skanimin e përmbajtjes së kontejnerëve për përdorimin e versioneve të cenueshme të softuerit.
- Në veglat për menaxhimin e identifikimit është shtuar një utilitar i ri Healthcheck, që ndihmon në identifikimin e problemeve në mjediset IdM (Menaxhimi i Identitetit). Është siguruar mbështetje për rolet dhe modulet Ansible për të thjeshtuar instalimin dhe menaxhimin e IdM.
- Pamja e konsolës web është ndryshuar, duke kaluar në përdorimin e ndërfaqes PatternFly 4, e cila është e ngjashme me dizajnin e ndërfaqes OpenShift 4. Është shtuar një periudhë pushimi për inaktivitetin e përdoruesit, pas së cilës sesioni me konsolën web përfundon. Është shtuar mbështetje për autentikimin me përdorimin e certifikatës së klientit. Janë përditësuar seksionet për menaxhimin e ruajtjeve dhe makinave virtuale.
- Ndërfaqja e kalimit të desktopëve virtualë në mjedisin GNOME Classic është ndryshuar, butoni për kalimin është zhvendosur në këndin e poshtëm të djathtë dhe është dizajnuar si një shirit me miniatura.
- Sistem grafike DRM (Direct Rendering Manager) është sinkronizuar me versionin e bërthamës Linux 5.1. Janë përditësuar drejtuesit grafikë, të cilët tani mbështesin Intel Comet Lake H dhe U (HD Graphics 610, 620, 630), Intel Ice Lake U (HD Graphics 910, Iris Plus Graphics 930, 940, 950), AMD Navi 10, Nvidia Turing TU116.
- Seansi GNOME mbi Wayland është aktivizuar si parazgjedhje për sistemet me shumë GPU (më parë, në sistemet me grafikë hibride përdorej X11).
- Shtuar mbështetje për parametra të rinj të bërthamës Linux, të lidhur me menaxhimin e aktivizimit të mbrojtjes nga sulmet e reja ndaj mekanizmit të ekzekutimit spekulativ të CPU: mds, tsx, mitigations. Shtuar parametrin
mem_encrypt për menaxhimin e aktivizimit të zgjerimeve AMD SME (Secure Memory Encryption). Shtuar parametrin cpuidle.governor për të zgjedhur menaxhuesin e gjendjes inaktivitetit të CPU (cpuidle governor). Shtuar parametrin /proc/sys/kernel/panic_print për konfigurimin e informacionit që shfaqet në rast të rënies së sistemit (gjendjes së panikut). Shtuar parametrin
/proc/sys/kernel/threads-max для определения максимального числа потоков, которые может создать функция fork(). Добавлен параметр /proc/sys/net/bpf_jit_enable для управления включением JIT-компилятора для BPF. - Ndërruar algoritmin e nisjes dnf-automatic.timer për thirrjen e procesit të instalimit automatik të përditësimeve. Në vend të përdorimit të një timeri monoton, i cili çon në aktivizim në kohë të paparashikueshme pas ngarkimit, njësi e caktuar tani aktivizohet midis orës 6 dhe 7 të mëngjesit. Nëse në atë kohë sistemi është i fikur, por aktivizimi bëhet brenda një ore pas ndezjes.
- Në depo AppStream janë shtuar module me degët e reja Python 3.8 (ishte 3.6) dhe Maven 3.6. Paketat me GCC 9.2.1, Clang/LLVM 9.0.1, Rust 1.41 dhe Go 1.13 janë përditësuar.
- Paketat powertop 2.11 (me mbështetje për platformat EHL, TGL, ICL/ICX), opencv 3.4.6, tuned 2.13.0, rsyslog 8.1911.0, audit 3.0-0.14, fapolicyd 0.9.1-2, sudo 1.8.29-3.el8 janë përditësuar.
firewalld 0.8, tpm2-tools 3.2.1, mod_md (me mbështetje për ACMEv2), grafana 6.3.6, pcp 5.0.2, elfutils 0.178, SystemTap 4.2, 389-ds-base 1.4.2.4,
samba 4.11.2. - Është shtuar një koleksion i ri paketash whois, graphviz-python3 (distribuohet përmes depozitës CRB (CodeReady Linux Builder) që nuk është mbështetur zyrtarisht), perl-LDAP, perl-Convert-ASN1.
- Serveri DNS BIND është azhurnuar në versionin 9.11.13 dhe është transferuar në përdorimin e databazës së lidhjes së adresave me lokacionin GeoIP2 në formatin libmaxminddb në vend të GeoIP të vjetëruar, e cila tani nuk është më mbështetur. Është shtuar konfigurimi serve-stale (stale-answer), i cili lejon kthimin e regjistrimeve të vjetra DNS nëse nuk është e mundur të merren të reja.
- Në rsyslog është shtuar një plugin omhttp për ndërveprimin përmes ndërfaqes HTTP REST.
- Në nën-sistem auditimi janë transferuar ndryshime që përputhen me kernelin Linux 5.5.
- Në plugin-in setroubleshoot është shtuar mbështetje për analizimin e dështimeve të aksesit për shkak të mungesës së memories dhe reagimin automatik për zgjidhjen e problemeve të tilla.
- Përdoruesve të kufizuar përmes SELinux u është ofruar mundësia për të menaxhuar shërbimet që lidhen me seancën e përdoruesit. Në semanage është shtuar mbështetje për vlerësimin dhe ndryshimin e porteve të rrjetit SCTP dhe DCCP (më parë ishin mbështetur TCP dhe UDP). Janë siguruar përpunimi nën domenet e veta të shërbimeve SELinux lvmdbusd (API D-Bus për LVM), lldpd, rrdcached, stratisd, timedatex.
- Firewalld është transferuar në ndërfaqen JSON të libnftables gjatë ndërveprimit me nftables, çka ka sjellë rritjen e performancës dhe qëndrueshmërisë. Në nftables është shtuar mbështetje për tipe multidimensionale në setet IP, të cilat mund të përfshijnë Bashkime dhe Interval. Në rregullat për firewalld tani është e mundur të përdoren trajtues për ndjekjen e lidhjeve për shërbimet që funksionojnë në porte të rrjetit jo standard.
- Në nënsystemin e bërthamës tc (Kontrolli i Trafikut) është siguruar mbështetje e plotë
eBPF, çka lejon përdorimin e utilitarit tc për të lidhur programet e eBPF për klasifikimin e paketave dhe përpunimin e radhëve hyrëse dhe dalëse. - Është implementuar mbështetje e stabilizuar për disa nën-sisteme eBPF: mjetet dhe biblioteka BCC (BPF Compiler Collection) për krijimin e programeve BPF për ndjekje dhe debugsim, mbështetje e eBPF-në në tc. Komponentët bpftrace dhe eXpress Data Path (XDP) mbeten në fazën e Technology Preview.
- Komponentët për funksionimin në mënyrë reale (kernel-rt) janë sinkronizuar me grupin e patch-eve për kernelin 5.2.21-rt13.
- Është siguruar mundësia e nisjes së procesit rngd (demon për furnizimin me entropi të generatorit të numrave pseudo-rastësorë) pa të drejtat root.
- Në LVM është shtuar mbështetje për metodën eCaching dm-writecache përveç dm-cache të disponueshëm në të kaluarën. Dm-cache kason operacionet më të përdorura të shkarkimeve dhe leximeve, ndërsa dm-writecache kason vetëm operacionet e shkarkimeve, përmes vendosjes së tyre fillimisht në mediume të shpejta SSD ose PMEM dhe më pas transferimit në diskun e ngadaltë në sfond.
- Në XFS është shtuar mbështetje për modin e shkarkimeve të vonuara (writeback), i cili merr parasysh cgroup.
- Në FUSE është shtuar mbështetje për operacionin copy_file_range(), i cili mundëson shpejtësimin e kopjimit të të dhënave nga një skedar në tjetrin, falë ekzekutimit të operacionit vetëm nga ana e bërthamës pa lexuar paraprakisht të dhënat në memorjen e procesit. Optimizimi vërehet qartë në GlusterFS.
- Në lidhësin dinamik është shtuar opsioni «—preload», që lejon të specifikoni qartë bibliotekat për ngarkim të detyrueshëm me aplikacionin. Ky opsion i jep mundësinë për të shmangur përdorimin e variablit mjedisor LD_PRELOAD, i cili trashëgohet nga proceset fëmijë.
- Në hipervizorin KVM është realizuar mbështetje e plotë për nisjen e brendshme të makinave virtuale.
- Janë shtuar shoferë të rinj, duke përfshirë
gVNIC, Broadcom UniMAC MDIO, Software iWARP, DRM VRAM, cpuidle-haltpoll, stm_ftrace, stm_console,
Intel Trace Hub, PMEM DAX,
Intel PMC Core,
Intel RAPL,
Intel Runtime Average Power Limit (RAPL). - DSA, TLS 1.0 dhe TLS 1.1 janë shpallur të tejkaluar, duke u çaktivizuar nga parazgjedhja dhe duke qenë të disponueshëm vetëm në grupin LEGACY.
- Është siguruar mbështetje eksperimentale (Technology Preview) për nmstate, AF_XDP, XDP, KTLS, dracut, kexec fast reboot, eBPF, libbpf, igc, NVMe mbi TCP/IP, DAX në ext4 dhe xfs, OverlayFS, Stratis, DNSSEC, GNOME në sistemet ARM, AMD SEV për KVM, Intel vGPU.
Burimi: opennet.ru
