Lançimi i distribucionit Red Hat Enterprise Linux 8.2

Kompania Red Hat publikoi OpenMediaVault Red Hat Enterprise Linux 8.2. Ndërtimet e instalimit janë të përgatitura për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64, por janë në dispozicion për shkarkim vetëm për përdoruesit e regjistruar në Red Hat Customer Portal. Kodet burimorë të paketave rpm të Red Hat Enterprise Linux 8 shpërndahen përmes Git-repozitorin CentOS. Dega RHEL 8.x do të mbështetet të paktën deri në vitin 2029.

Fillimisht, njoftimi për RHEL 8.2 ishte u publikua në faqen e internetit të Red Hat që më 21 Prill, por njoftimi u bë para kohe dhe depozitoret për instalimin e përditësimeve ende nuk ishin gati, në të vërtetë lansimi doli sot. Dega 8.x zhvillohet në përputhje me një cikël të ri parashikues zhvillimi, që nënkupton formimin e lansimeve çdo gjashtë muaj në një kohë të përcaktuar më parë. I ri i zhvillimit i produkteve RHEL përfshin disa nivele, duke përfshirë Fedora si një platformë për zbatimin e mundësive të reja, CentOS Stream për qasje në paketat, të formuara për lëshimin e ardhshëm ndërmjet RHEL (versioni rolling i RHEL), një imazh bazë universale minimaliste (UBI, Universal Base Image) për të ekzekutuar aplikacione në konteiner të izoluara dhe RHEL Developer Subscription për përdorim falas të RHEL gjatë procesit të zhvillimit.

Karakteristikat kryesore ndryshime:

  • Siguruar mbështetje e plotë për menaxhimin e burimeve përmes një hierarkie të unifikuar cgroups v2, e cila më parë ishte në fazën e mundësisë eksperimentale. Cgroups v2 mund të përdoren, për shembull, për të kufizuar konsumimin e memories, burimeve CPU dhe hyrje/dalje. Diferenca kryesore midis cgroups v2 dhe v1 është aplikimi i një hierarkie të përbashkët cgroup për të gjitha llojet e burimeve, në vend të hierarkive të ndara për shpërndarjen e burimeve CPU, për rregullimin e konsumimit të memories dhe për hyrje/dalje. Hierarkitë e ndara çonin në vështirësi në organizimin e ndërveprimit midis procesorëve dhe në kosto të shtuar për burimet e bërthamës gjatë aplikimit të rregullave për procesin, të përmendur në hierarkitë e ndryshme.
  • Shtuar mjeti Convert2RHEL për transformimin në RHEL të sistemeve që përdorin distribucione që ngjajnë me RHEL, si CentOS dhe Oracle Linux.
  • Shtuar mundësinë e përcaktimit të politikave të sistemit të përgjithshëm për sistemet kriptografike (crypto-policies), që mbulojnë protokollet TLS, IPSec, SSH, DNSSec dhe Kerberos. Administratorët tani mund të përcaktojnë një politikat e tyre ose të ndryshojnë disa parametra të ekzistuesve. Shtuar dy paketa të reja setools-gui dhe setools-console-analyses për analizimin e politikave SELinux dhe inspektimin e rrjedhave të dhënash. Shtuar një profil sigurie, që i përket rekomandimeve DISA STIG (Agjencia për Sistemet e Mbrojtjes të Informacionit). Shtuar një utilitar të ri oscap-podman për skanimin e përmbajtjes së konteinerëve për përdorimin e versioneve të cenueshme të programeve.
  • Në mjetet për menaxhimin e identitetit është shtuar një utilitare e re Healthcheck, e cila lejon identifikimin e problemeve në ambientet IdM (Menaxhimi i Identitetit). Është siguruar mbështetje për rolet dhe modulet Ansible për të lehtësuar instalimin dhe menaxhimin e IdM.
  • Përmbajtja e web-konsolës është ndryshuar, e cila tani përdor ndërfaqen PatternFly 4, e ngjashme me dizajnin e ndërfaqes OpenShift 4. Është shtuar një skadim për mosaktivitetin e përdoruesit, pas të cilit seanca me web-konsolën ndërpritet. Është shtuar mbështetje për autentikimin me certifikatën e klientit. Janë përditësuar seksionet për menaxhimin e depozitave dhe makinave virtuale.
  • Ndërfaqja për kalimin e desktopëve virtualë në ambientin GNOME Classic është ndryshuar, butoni për kalimin është zhvendosur në cepin e poshtëm të djathtë dhe është formatuar si një shirit me miniatura.
  • Nënsiestema grafike DRM (Menaxheri i Renderimit të Drejtpërdrejtë) është sinkronizuar me versionin e kernelit Linux 5.1. Janë përditësuar drajverët grafikë, në të cilët është shtuar mbështetje për Intel Comet Lake H dhe U (HD Graphics 610, 620, 630), Intel Ice Lake U (HD Graphics 910, Iris Plus Graphics 930, 940, 950), AMD Navi 10, Nvidia Turing TU116.
  • Seanca GNOME mbi Wayland është e aktivizuar si parazgjedhje për sistemet me disa GPU (më parë në sistemet me grafikë hibride përdorej X11).
  • Èshtë shtuar mbështetje për parametra të rinj të kernelit Linux, të lidhura me menaxhimin e aktivizimit të mbrojtjes ndaj sulmeve të reja në mekanizmin e ekzekutimit spekulativ të CPU: mds, tsx, mitigations. Është shtuar parametri
    mem_encrypt për menaxhimin e aktivizimit të zgjerimeve AMD SME (Encrypted Memory Encryption). Është shtuar parametri cpuidle.governor për të zgjedhur menaxherin e gjendjes pushimi të CPU (cpuidle governor). Është shtuar parametri /proc/sys/kernel/panic_print për të konfiguruar informacionet që shfaqen në rast të dështimit të sistemit (gjendja panic). Është shtuar parametri
    /proc/sys/kernel/threads-max для определения максимального числа потоков, которые может создать функция fork(). Добавлен параметр /proc/sys/net/bpf_jit_enable для управления включением JIT-компилятора для BPF.
  • Është ndryshuar algoritmi i aktivizimit të dnf-automatic.timer për të thirrur procesin e instalimit automatik të përditësimeve. Në vend të përdorimit të një timeri monoton, që çonte në aktivizim në kohë të paparashikueshme pas ngarkimit, njësi e shënuar tani aktivizohet ndërmjet orës 6 dhe 7 të mëngjesit. Nëse në atë kohë sistemi është i fikur, por aktivizimi ndodh brenda një ore pas ndezjes.
  • Në repo-n AppStream janë shtuar module me degë të reja për Python 3.8 (ishte 3.6) dhe Maven 3.6. Janë përditësuar paketat me GCC 9.2.1, Clang/LLVM 9.0.1, Rust 1.41 dhe Go 1.13.
  • Versionet e paketave janë përmirësuar: powertop 2.11 (me suport për platformat EHL, TGL, ICL/ICX), opencv 3.4.6, tuned 2.13.0, rsyslog 8.1911.0, audit 3.0-0.14, fapolicyd 0.9.1-2, sudo 1.8.29-3.el8,
    firewalld 0.8, tpm2-tools 3.2.1, mod_md (me suport për ACMEv2), grafana 6.3.6, pcp 5.0.2, elfutils 0.178, SystemTap 4.2, 389-ds-base 1.4.2.4,
    samba 4.11.2.
  • Paketa të reja janë shtuar: whois, graphviz-python3 (distribuohet përmes një repository zyrtarisht të paarritshëm CRB (CodeReady Linux Builder)), perl-LDAP, perl-Convert-ASN1.
  • Serveri DNS BIND është përmirësuar në versionin 9.11.13 dhe është kaluar në përdorimin e bazës së lidhjes së adresave me vendndodhjen GeoIP2 në formatin libmaxminddb në vend të qytetarisë së vjetër GeoIP, e cila tashmë nuk mbështetet më. Është shtuar konfigurimi serve-stale (stale-answer), i cili lejon kthimin e regjistrimeve të vjetra DNS kur nuk është e mundur të merren të rejat.
  • Një plugin omhttp është shtuar në rsyslog për ndërveprimin me interface-in HTTP REST.
  • Ndryshimet që i përkasin kernelit Linux 5.5 janë transferuar në nën-sistemin e auditit.
  • Plugin në setroubleshoot ka marrë mbështetje për analizimin e dështimeve të qasjes për shkak të mungesës së memories dhe reagimin automatik për zgjidhjen e këtyre problemeve.
  • Përdoruesve të kufizuar nga SELinux u është dhënë mundësia për të menaxhuar shërbimet e lidhura me seancën e përdoruesit. Në semanage është shtuar mbështetje për vlerësimin dhe ndryshimin e porteve të rrjetit SCTP dhe DCCP (më parë mbështeteshin TCP dhe UDP). Është siguruar trajtimi nën domenet e veta të shërbimeve SELinux si lvmdbusd (API D-Bus për LVM), lldpd, rrdcached, stratisd, timedatex.
  • Firewalld është kaluar në JSON-interface libnftables për ndërveprimin me nftables, i cili ka rezultuar në rritjen e performancës dhe qëndrueshmërisë. Në nftables është shtuar mbështetje për lloje multidimensionale në IP set, të cilat mund të përfshijnë bashkime dhe intervale. Në rregullat për firewalld tani mund të përdoren trajtesa për ndjekjen e lidhjeve për shërbimet që punojnë në porte rrjeti të zakonshme.
  • Në nën-sistemin e kernelit tc (Kontrolli i Trafikut) është siguruar mbështetje e plotë
    eBPF, e cila lejon përdorimin e utilitarit tc për ngjitjen e programeve eBPF për klasifikimin e paketave dhe trajtimin e radhëve hyrëse dhe dalëse.
  • Mbështetje e qëndrueshme është realizuar për disa nën-sisteme eBPF: mjetet dhe biblioteka BCC (BPF Compiler Collection) për krijimin e programeve BPF për ndjekje dhe debuggim, mbështetje e eBPF në tc. Komponentët bpftrace dhe eXpress Data Path (XDP) janë në fazën e Teknologjisë Preview.
  • Komponentët për funksionimin në kohë reale (kernel-rt) janë sinkronizuar me grupin e patch-eve për kernelin 5.2.21-rt13.
  • Është siguruar mundësia për të nisur procesin rngd (demon për ushqimin me entropi të gjeneratorit të numrave pseudo-rastorë) pa të drejtat root.
  • Në LVM është shtuar mbështetje për metodën e keq-cache dm-writecache përveç dm-cache që ishte në dispozicion më parë. Dm-cache cache-në operacionet më të shpeshta të shkruarjes dhe leximit, ndërsa dm-writecache cache-në vetëm operacionet e shkruarjes, duke i vendosur ato fillimisht në pajisje të shpejta SSD ose PMEM dhe duke i transferuar në diskun e ngadalshëm në sfond.
  • Në XFS është shtuar mbështetje për modalitetin e shkruarjes së vonuar (writeback), i cili merr parasysh cgroup.
  • Në FUSE është shtuar mbështetje për operacionin copy_file_range(), i cili mundëson të përshpejtojë kopjimin e të dhënave nga një skedar në një tjetër, përmes ekzekutimit të operacionit vetëm në anën e bërthamës pa lexuar paraprakisht të dhënat në memorien e procesit. Optimizimi është shumë i dukshëm në GlusterFS.
  • Në linker-in dinamik është shtuar opsioni "—preload", i cili mundëson caktimin e librarive për ngarkim të detyruar me aplikacionin. Ky opsion jep mundësinë të shmanget përdorimi i variablës së ambientit LD_PRELOAD, e cila trashëgohet nga proceset fëmijë.
  • Në hipervizorin KVM është implementuar mbështetje e plotë për nisjen e vendosur të makinave virtuale.
  • Janë shtuar drejtues të rinj, përfshirë
    gVNIC, Broadcom UniMAC MDIO, Software iWARP, DRM VRAM, cpuidle-haltpoll, stm_ftrace, stm_console,
    Intel Trace Hub, PMEM DAX,
    Intel PMC Core,
    Intel RAPL,
    Intel Runtime Average Power Limit (RAPL).
  • Janë shpallur të vjetra DSA, TLS 1.0 dhe TLS 1.1, të cilat janë çaktivizuar në mënyrë parazgjedhjeje dhe janë në dispozicion vetëm në grupin LEGACY.
  • Është siguruar mbështetje eksperimentale (Technology Preview) për nmstate, AF_XDP, XDP, KTLS, dracut, kexec fast reboot, eBPF, libbpf, igc, NVMe mbi TCP/IP, DAX në ext4 dhe xfs, OverlayFS, Stratis, DNSSEC, GNOME në sistemet ARM, AMD SEV për KVM, Intel vGPU.

Burimi: opennet.ru

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster