Distribucioni CentOS Stream 9 është prezantuar zyrtarisht

Projekti CentOS ka njoftuar zyrtarisht disponueshmërinë e shpërndarjes CentOS Stream 9, e cila përdoret si bazë për ndërtimin e shpërndarjes Red Hat Enterprise Linux 9 në kuadër të një procesi të ri dhe më të hapur zhvillimi. CentOS Stream bën pjesë në shpërndarjet me përditësim të vazhdueshëm dhe ofron akses më të hershëm te paketat që po zhvillohen për versionin e ardhshëm të RHEL. Janë përgatitur build-e për arkitekturat x86_64, Aarch64 dhe ppc64le (IBM Power 9+). Gjithashtu është njoftuar mbështetje për arkitekturën IBM Z (s390x Z14+), por build-et për të ende nuk janë të disponueshme.

CentOS Stream pozicionohet si projekti upstream për RHEL, duke u dhënë pjesëmarrësve të jashtëm mundësinë të ndjekin përgatitjen e paketave për RHEL, të propozojnë ndryshimet e tyre dhe të ndikojnë në vendimet që merren. Më parë, si bazë për degën e re të RHEL përdorej një snapshot i një prej publikimeve të Fedora, i cili përpunohej dhe stabilizohej pas dyerve të mbyllura, pa mundësi për të monitoruar ecurinë e zhvillimit dhe vendimet përkatëse. Gjatë zhvillimit të RHEL 9, mbi bazën e snapshot-it të Fedora 34 dhe me pjesëmarrjen e komunitetit, është formuar dega CentOS Stream 9, ku kryhet puna përgatitore dhe ndërtohet baza për degën e re madhore të RHEL.

Distribucioni CentOS Stream 9 është prezantuar zyrtarisht

Theksohet se për CentOS Stream publikohen të njëjtat përditësime që përgatiten për versionin e ardhshëm ndërmjetës të RHEL, i cili ende nuk është publikuar, dhe se objektivi kryesor i zhvilluesve është arritja e një niveli stabiliteti për CentOS Stream të njëjtë me atë të RHEL. Përpara se një paketë të propozohet për CentOS Stream, ajo kalon nëpër sisteme të ndryshme testimi automatik dhe manual, dhe publikohet vetëm nëse niveli i saj i stabilitetit vlerësohet në përputhje me standardet e cilësisë për paketat e gatshme për publikim në RHEL. Njëkohësisht me CentOS Stream, përditësimet e përgatitura përfshihen edhe në build-et nate të RHEL.

Ndryshimet kryesore në CentOS Stream 9 krahasuar me degën e mëparshme madhore:

  • ËshtĂ« pĂ«rditĂ«suar mjedisi i sistemit dhe instrumentari i ndĂ«rtimit. PĂ«r ndĂ«rtimin e paketave pĂ«rdoret GCC 11. Biblioteka standarde C Ă«shtĂ« pĂ«rditĂ«suar nĂ« glibc 2.34. Paketa me kernelin Linux Ă«shtĂ« ndĂ«rtuar mbi bazĂ«n e versionit 5.14. Menaxheri i paketave RPM Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 4.16 me mbĂ«shtetje pĂ«r kontrollin e integritetit pĂ«rmes fapolicyd.
  • Ka pĂ«rfunduar migrimi i shpĂ«rndarjes nĂ« Python 3. Si parazgjedhje ofrohet dega Python 3.9. Furnizimi me Python 2 Ă«shtĂ« ndĂ«rprerĂ«.
  • Mjedisi i punĂ«s bazohet nĂ« GNOME 40 (nĂ« RHEL 8 ofrohej GNOME 3.28) dhe bibliotekĂ«n GTK 4. NĂ« GNOME 40, hapĂ«sirat virtuale tĂ« punĂ«s nĂ« mĂ«nyrĂ«n e pĂ«rmbledhjes (Activities Overview) janĂ« kaluar nĂ« orientim horizontal dhe shfaqen si njĂ« zinxhir i vazhdueshĂ«m qĂ« lĂ«viz nga e majta nĂ« tĂ« djathtĂ«. NĂ« secilĂ«n hapĂ«sirĂ« pune tĂ« paraqitur nĂ« mĂ«nyrĂ«n e pĂ«rmbledhjes, dritaret ekzistuese shfaqen qartĂ«, ndĂ«rsa gjatĂ« ndĂ«rveprimit tĂ« pĂ«rdoruesit pĂ«rdoren panoramimi dhe shkallĂ«zimi dinamik. Gjithashtu Ă«shtĂ« siguruar njĂ« kalim pa ndĂ«rprerje midis listĂ«s sĂ« programeve dhe hapĂ«sirave virtuale tĂ« punĂ«s.
  • NĂ« GNOME pĂ«rdoret shĂ«rbimi power-profiles-daemon, i cili mundĂ«son kalimin nĂ« çast midis mĂ«nyrĂ«s sĂ« kursimit tĂ« energjisĂ«, mĂ«nyrĂ«s sĂ« balancuar tĂ« konsumit tĂ« energjisĂ« dhe mĂ«nyrĂ«s sĂ« performancĂ«s maksimale.
  • TĂ« gjitha rrjedhat audio janĂ« kaluar nĂ« serverin multimedial PipeWire, i cili tani pĂ«rdoret si parazgjedhje nĂ« vend tĂ« PulseAudio dhe JACK. PĂ«rdorimi i PipeWire bĂ«n tĂ« mundur qĂ« edhe nĂ« edicionin standard desktop tĂ« ofrohen funksione tĂ« pĂ«rpunimit profesional tĂ« audios, tĂ« eliminohet fragmentimi dhe tĂ« unifikohet infrastruktura audio pĂ«r pĂ«rdorime tĂ« ndryshme.
  • Si parazgjedhje, menyja e nisjes GRUB fshihet nĂ«se RHEL Ă«shtĂ« i vetmi shpĂ«rndarim i instaluar nĂ« sistem dhe nĂ«se nisja e mĂ«parshme ka pĂ«rfunduar pa probleme. PĂ«r tĂ« shfaqur menynĂ« gjatĂ« nisjes, mjafton tĂ« mbani tĂ« shtypur tastin Shift ose tĂ« shtypni disa herĂ« tastin Esc ose F8. NdĂ«r ndryshimet nĂ« ngarkuesin e nisjes, vihet re edhe vendosja e skedarĂ«ve tĂ« konfigurimit tĂ« GRUB pĂ«r tĂ« gjitha arkitekturat nĂ« njĂ« direktori tĂ« vetme /boot/grub2/ (skedari /boot/efi/EFI/redhat/grub.cfg tani Ă«shtĂ« njĂ« lidhje simbolike drejt /boot/grub2/grub.cfg), pra i njĂ«jti sistem i instaluar mund tĂ« niset si me EFI, ashtu edhe me BIOS.
  • KomponentĂ«t pĂ«r mbĂ«shtetjen e gjuhĂ«ve tĂ« ndryshme janĂ« zhvendosur nĂ« paketat langpacks, tĂ« cilat lejojnĂ« pĂ«rcaktimin fleksibĂ«l tĂ« nivelit tĂ« mbĂ«shtetjes gjuhĂ«sore qĂ« instalohet. PĂ«r shembull, paketa langpacks-core-font ofron vetĂ«m fontet, langpacks-core pĂ«rfshin lokalizimin pĂ«r glibc, fontin bazĂ« dhe metodĂ«n e hyrjes, ndĂ«rsa langpacks pĂ«rfshin pĂ«rkthimet, fontet shtesĂ« dhe fjalorĂ«t pĂ«r kontrollin drejtshkrimor.
  • JanĂ« pĂ«rditĂ«suar komponentĂ«t e sigurisĂ«. Distribucioni pĂ«rdor degĂ«n e re tĂ« bibliotekĂ«s kriptografike OpenSSL 3.0. Si parazgjedhje janĂ« aktivizuar algoritme kriptografike mĂ« moderne dhe mĂ« tĂ« besueshme (pĂ«r shembull, Ă«shtĂ« ndaluar pĂ«rdorimi i SHA-1 nĂ« TLS, DTLS, SSH, IKEv2 dhe Kerberos, ndĂ«rsa janĂ« çaktivizuar TLS 1.0, TLS 1.1, DTLS 1.0, RC4, Camellia, DSA, 3DES dhe FFDHE-1024). Paketa OpenSSH Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 8.6p1. Cyrus SASL Ă«shtĂ« kaluar nĂ« backend-in GDBM nĂ« vend tĂ« Berkeley DB. NĂ« bibliotekat NSS (Network Security Services) Ă«shtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r formatin DBM (Berkeley DB). GnuTLS Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 3.7.2.
  • ËshtĂ« rritur ndjeshĂ«m performanca e SELinux dhe Ă«shtĂ« ulur konsumi i memories. NĂ« /etc/selinux/config Ă«shtĂ« hequr mbĂ«shtetja pĂ«r cilĂ«simin «SELINUX=disabled» pĂ«r çaktivizimin e SELinux (ky cilĂ«sim tani vetĂ«m çaktivizon ngarkimin e politikave, ndĂ«rsa pĂ«r çaktivizimin real tĂ« funksionalitetit tĂ« SELinux tani kĂ«rkohet kalimi i parametrit «selinux=0» te kerneli).
  • ËshtĂ« shtuar mbĂ«shtetje eksperimentale VPN WireGuard.
  • Si parazgjedhje, hyrja pĂ«rmes SSH si pĂ«rdoruesi root Ă«shtĂ« e ndaluar.
  • Mjetet e menaxhimit tĂ« filtrit tĂ« paketave iptables-nft (utilitetet iptables, ip6tables, ebtables dhe arptables) dhe ipset janĂ« shpallur tĂ« vjetruara. PĂ«r menaxhimin e firewall-it tani rekomandohet pĂ«rdorimi i nftables.
  • NĂ« pĂ«rbĂ«rje Ă«shtĂ« pĂ«rfshirĂ« demoni i ri mptcpd pĂ«r konfigurimin e MPTCP (MultiPath TCP), njĂ« zgjerim i protokollit TCP pĂ«r organizimin e punĂ«s sĂ« njĂ« lidhjeje TCP me dĂ«rgimin e paketave njĂ«kohĂ«sisht pĂ«rmes disa rrugĂ«ve nĂ«pĂ«rmjet ndĂ«rfaqeve tĂ« ndryshme tĂ« rrjetit, tĂ« lidhura me adresa IP tĂ« ndryshme. PĂ«rdorimi i mptcpd bĂ«n tĂ« mundur konfigurimin e MPTCP pa pĂ«rdorur utilitetin iproute2.
  • Paketa network-scripts Ă«shtĂ« hequr; pĂ«r konfigurimin e lidhjeve tĂ« rrjetit duhet tĂ« pĂ«rdoret NetworkManager. MbĂ«shtetja pĂ«r formatin e konfigurimit ifcfg Ă«shtĂ« ruajtur, por NetworkManager si parazgjedhje pĂ«rdor formatin e bazuar nĂ« skedarin keyfile.
  • JanĂ« pĂ«rfshirĂ« versione tĂ« reja tĂ« kompajlerĂ«ve dhe mjeteve pĂ«r zhvilluesit: GCC 11.2, LLVM/Clang 12.0.1, Rust 1.54, Go 1.16.6, Node.js 16, OpenJDK 17, Perl 5.32, PHP 8.0, Python 3.9, Ruby 3.0, Git 2.31, Subversion 1.14, binutils 2.35, CMake 3.20.2, Maven 3.6, Ant 1.10.
  • JanĂ« pĂ«rditĂ«suar paketat serverike Apache HTTP Server 2.4.48, nginx 1.20, Varnish Cache 6.5, Squid 5.1.
  • JanĂ« pĂ«rditĂ«suar DBMS-tĂ« MariaDB 10.5, MySQL 8.0, PostgreSQL 13, Redis 6.2.
  • PĂ«r ndĂ«rtimin e emuluesit QEMU si parazgjedhje pĂ«rdoret Clang, gjĂ« qĂ« ka bĂ«rĂ« tĂ« mundur zbatimin nĂ« hipervizorin KVM tĂ« disa mekanizmave shtesĂ« tĂ« mbrojtjes, si SafeStack pĂ«r mbrojtje ndaj metodave tĂ« shfrytĂ«zimit tĂ« bazuara nĂ« Return-Oriented Programming (ROP).
  • NĂ« SSSD (System Security Services Daemon) Ă«shtĂ« rritur niveli i detajimit tĂ« logeve; pĂ«r shembull, ngjarjeve tani u bashkĂ«ngjitet koha e pĂ«rfundimit tĂ« detyrĂ«s dhe pasqyrohet rrjedha e autentikimit. JanĂ« shtuar funksione kĂ«rkimi pĂ«r analizimin e problemeve me konfigurimin dhe performancĂ«n.
  • ËshtĂ« zgjeruar mbĂ«shtetja pĂ«r IMA (Integrity Measurement Architecture) pĂ«r verifikimin e integritetit tĂ« komponentĂ«ve tĂ« sistemit operativ pĂ«rmes nĂ«nshkrimeve dixhitale dhe hash-eve.
  • Si parazgjedhje Ă«shtĂ« aktivizuar njĂ« hierarki e vetme e unifikuar cgroup (cgroup v2). Cgroups v2 mund tĂ« pĂ«rdoren, pĂ«r shembull, pĂ«r tĂ« kufizuar pĂ«rdorimin e memories, burimeve tĂ« CPU dhe hyrje/daljes. Dallimi kryesor i cgroups v2 nga v1 Ă«shtĂ« pĂ«rdorimi i njĂ« hierarkie tĂ« pĂ«rbashkĂ«t cgroups pĂ«r tĂ« gjitha llojet e burimeve, nĂ« vend tĂ« hierarkive tĂ« ndara pĂ«r shpĂ«rndarjen e burimeve tĂ« CPU, pĂ«r rregullimin e konsumit tĂ« memories dhe pĂ«r hyrje/daljen. HierarkitĂ« e ndara shkaktonin vĂ«shtirĂ«si nĂ« organizimin e ndĂ«rveprimit midis kontrolluesve dhe sillnin shpenzime shtesĂ« tĂ« burimeve tĂ« kernelit gjatĂ« zbatimit tĂ« rregullave pĂ«r njĂ« proces tĂ« pĂ«rmendur nĂ« hierarki tĂ« ndryshme.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r sinkronizimin e kohĂ«s sĂ« saktĂ« bazuar nĂ« protokollin NTS (Network Time Security), i cili pĂ«rdor elementĂ« tĂ« infrastrukturĂ«s sĂ« çelĂ«save publikĂ« (PKI) dhe mundĂ«son pĂ«rdorimin e TLS dhe enkriptimit tĂ« autentikuar AEAD (Authenticated Encryption with Associated Data) pĂ«r mbrojtjen kriptografike tĂ« komunikimit mes klientit dhe serverĂ« pĂ«rmes protokollit NTP (Network Time Protocol). NTP-serveri chrony Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 4.1.
  • ËshtĂ« siguruar mbĂ«shtetje eksperimentale pĂ«r KTLS (implementimi i TLS nĂ« nivel kerneli), Intel SGX (Software Guard Extensions), DAX (Direct Access) pĂ«r ext4 dhe XFS, si edhe mbĂ«shtetje pĂ«r AMD SEV dhe SEV-ES nĂ« hipervizorin KVM.

Njëkohësisht vazhdon të zhvillohet dega CentOS Stream 8, e cila përdoret gjatë përgatitjes së publikimeve të reja të RHEL 8.x dhe rekomandohet për migrimin e sistemeve që përdorin shpërndarjen klasike CentOS 8.x, mbështetja e së cilës do të ndërpritet në fund të muajit. Për të kaluar te CentOS Stream mjafton të instaloni paketën centos-release-stream («dnf install centos-release-stream») dhe të ekzekutoni komandën «dnf update». Mbështetja për degën CentOS Stream 8 do të vazhdojë deri më 31 maj 2024, ndërsa mbështetja për CentOS klasik 7.x do të përfundojë më 30 qershor 2024.

Si alternativë, përdoruesit mund të kalojnë edhe te distribucionet që kanë vazhduar zhvillimin e degës CentOS 8: AlmaLinux (skript për migrim), Rocky Linux (skript për migrim), VzLinux (skript për migrim) ose Oracle Linux (skript për migrim). Përveç kësaj, kompania Red Hat ka ofruar mundësinë e përdorimit falas të RHEL (skript për migrim) në organizata që zhvillojnë softuer me kod të hapur dhe në mjediset e zhvilluesve individualë me deri në 16 sisteme virtuale ose fizike.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster