Lëshimi i shpërndarjes Red Hat Enterprise Linux 8

Kompania Red Hat publikoi rilësho i distribucionit Red Hat Enterprise Linux 8. Ndërtimet e instalimit janë të përgatitura për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64, por janë në dispozicion për shkarkim vetëm për përdoruesit e regjistruar në Red Hat Customer Portal. Kodet burimorë të paketave rpm të Red Hat Enterprise Linux 8 shpërndahen përmes Git-repozitorin CentOS. Distribucioni do të mbështetet për të paktën deri në vitin 2029.

Si bazë për ndërtimin e një dege të re janë përdorur teknologjitë që përfshihen në Fedora 28. Dega e re është e njohur për kalimin si parazgjedhje në Wayland, zëvendësimin e iptables me nftables, përditësimin e komponentëve bazë (në bërthamë 4.18, GCC 8), përdorimin e menaxherit të paketave DNF në vend të YUM, përdorimin e një repozitori modular dhe ndërprerjen e mbështetjes për KDE dhe Btrfs.

Karakteristikat kryesore ndryshime:

  • Kalimi nĂ« menaxherin e paketave DNF me ofrimin e njĂ« shtrese pĂ«r kompatibilitet me Yum nĂ« nivelin e opsioneve tĂ« komandĂ«s. Krahasuar me Yum, DNF ka njĂ« shpejtĂ«si pune dukshĂ«m mĂ« tĂ« lartĂ« dhe konsum mĂ« tĂ« ulĂ«t tĂ« memories, menaxhon varĂ«sitĂ« mĂ« cilĂ«sisht dhe mbĂ«shtet grupimin e paketave nĂ« modulet;
  • Ndara nĂ« repozitorin bazĂ« BaseOS dhe repozitorin modular AppStream. NĂ« BaseOS shpĂ«rndahet njĂ« grup minimal paketash tĂ« nevojshme pĂ«r funksionimin e sistemit, gjithçka tjetĂ«r Ă«shtĂ« transferuar ndodhet nĂ« repozitorin AppStream. AppStream mund tĂ« pĂ«rdoret nĂ« dy variante: si njĂ« repozitor klasik RPM dhe si njĂ« repozitor nĂ« format modular.

    Repozitori modular ofron grupe paketash rpm të vendosura në módulo, kyçja e të cilave bëhet në mënyrë të pavarur nga lëshimet e distribucionit. Móduli mund të përdoret për të instaluar versione alternative të një aplikacioni të caktuar (për shembull, mund të instaloni PostgreSQL 9.6 ose PostgreSQL 10). Organizimi modular i lejon përdoruesit të kalojë në lëshime të reja të rëndësishme të aplikacionit pa pritur një lëshim të ri të distribucionit, duke mbetur në versione më të vjetra, por ende të mbështetura, pas përditësimit të distribucionit. Modulët përfshijnë aplikacionin bazë dhe bibliotekat e nevojshme për funksionimin e tij (si varësi mund të përdoren module të tjera);

  • Si desktopi parazgjedhje Ă«shtĂ« propozuar GNOME 3.28 pĂ«rdorimi i parazgjedhur i serverit tĂ« ekranit nĂ« bazĂ« tĂ« Wayland. Mjedisi nĂ« bazĂ« tĂ« X.Org Server Ă«shtĂ« i disponueshĂ«m si njĂ« opsion. Paketa me desktopin KDE Ă«shtĂ« eliminuar, mbĂ«shtetje ka mbetur vetĂ«m pĂ«r GNOME;
  • Paketa me bĂ«rthamĂ«n Linux Ă«shtĂ« ndĂ«rtuar nĂ« bazĂ« tĂ« lĂ«shimit 4.18. Si kompilues parazgjedhje Ă«shtĂ« angazhuar GCC 8.2. Biblioteka sistemike Glibc Ă«shtĂ« pĂ«rditĂ«suar nĂ« lĂ«shimin 2.28.
  • Si nĂ« implementimin e gjuhĂ«s sĂ« programimit Python, pĂ«rdoret Python 3.6 si versioni parazgjedhur. Ka mbĂ«shtetje tĂ« kufizuar pĂ«r Python 2.7. Python nuk Ă«shtĂ« i pĂ«rfshirĂ« nĂ« paketimin bazĂ« dhe duhet tĂ« instalohet veçmas. JanĂ« pĂ«rditĂ«suar versionet e Ruby 2.5, PHP 7.2, Perl 5.26, Node.js 10, Java 8 dhe 11, Clang/LLVM Toolset 6.0, .NET Core 2.1, Git 2.17, Mercurial 4.8, Subversion 1.10. Shtohet sistemi i ndĂ«rtimit CMake (3.11);
  • Instaluesi i Anaconda ka shtuar mbĂ«shtetje pĂ«r instalimin e sistemit nĂ« disqe NVDIMM;
  • NĂ« instalues dhe nĂ« sistem Ă«shtĂ« shtuar mundĂ«sia e enkriptimit tĂ« disqeve duke pĂ«rdorur formatin LUKS2, i cili zĂ«vendĂ«soi formatin LUKS1 qĂ« ishte pĂ«rdorur mĂ« parĂ« (nĂ« dm-crypt dhe cryptsetup, LUKS2 tani ofrohet si version parazgjedhur). LUKS2 Ă«shtĂ« i njohur pĂ«r sistemin e thjeshtuar tĂ« menaxhimit tĂ« çelĂ«save, mundĂ«sinĂ« e pĂ«rdorimit tĂ« sektorĂ«ve me madhĂ«si tĂ« madhe (4096 nĂ« vend tĂ« 512, duke ulur ngarkesĂ«n gjatĂ« dekriptimit), identifikuesit simbolikĂ« tĂ« particionit (label) dhe mjeteve pĂ«r ruajtjen e metadave me mundĂ«sinĂ« e rikuperimit automatik nga copia nĂ« rast tĂ« dĂ«mtimit.
  • ËshtĂ« shtuar njĂ« utilitar i ri Composer, qĂ« ofron mjetet pĂ«r krijimin e imazheve sistemike tĂ« ngarkesĂ«s tĂ« personalizuara, tĂ« pĂ«rshtatshme pĂ«r implementim nĂ« mjediset e platformave tĂ« ndryshme cloud;
  • ËshtĂ« hequr mbĂ«shtetja pĂ«r sistemin e skedarĂ«ve Btrfs. Nuk pĂ«rfshihen mĂ« moduli i kernelit btrfs.ko, utilitat btrfs-progs dhe paketi snapper;
  • NĂ« pĂ«rbĂ«rje pĂ«rfshihet mjeti Stratis, ofrues mjete pĂ«r unifikimin dhe thjeshtimin e konfigurimit dhe menaxhimit tĂ« rezervuarĂ«ve tĂ« njĂ« ose mĂ« shumĂ« disqeve lokale. Stratis Ă«shtĂ« implementuar si njĂ« shtesĂ« (demon stratisd), e ndĂ«rtuar mbi nĂ«n-sistemin devicemapper dhe XFS, dhe lejon pĂ«rdorimin e mundĂ«sive tĂ« tilla si alokimi dinamik i hapĂ«sirĂ«s nĂ« ruajtje, snapshot-e, sigurimin e integritetit dhe krijimin e shtresave pĂ«r caching, pa pasur nevojĂ« pĂ«r kualifikim si ekspert nĂ« administrimin e sistemeve tĂ« ruajtjes;
  • JanĂ« implementuar politika tĂ« pĂ«rgjithshme pĂ«r konfigurimin e nĂ«n-sistemeve kriptografike, qĂ« pĂ«rfshijnĂ« protokollet TLS, IPSec, SSH, DNSSec dhe Kerberos. Me komandĂ«n update-crypto-policies tani mund tĂ« zgjidhni njĂ« nga
    modet e zgjedhjes së algoritmave kriptografikë: default, legacy, future dhe fips. Versioni parazgjedhur është lëshimi OpenSSL 1.1.1 me mbështetje për TLS 1.3;
  • Sigurohet mbĂ«shtetje sistematike pĂ«r kartat inteligjente dhe HSM (Hardware Security Modules) me tokena kriptografikĂ« PKCS#11;
  • NĂ« vend tĂ« iptables, ip6tables, arptables dhe ebtables, erdhi filtĂ«ri i paketave nftables, i cili tani aplikohet si parazgjedhje dhe Ă«shtĂ« i njohur pĂ«r unifikimin e ndĂ«rfaqeve tĂ« filtrimit tĂ« paketave pĂ«r IPv4, IPv6, ARP dhe urat rrjetĂ«. Nftables ofron nĂ« nivelin e bĂ«rthamĂ«s vetĂ«m njĂ« ndĂ«rfaqe tĂ« pĂ«rgjithshme, tĂ« pavarur nga protokolli, duke ofruar funksione bazĂ« pĂ«r nxjerrjen e tĂ« dhĂ«nave nga paketa, kryerjen e operacioneve me tĂ« dhĂ«nat dhe menaxhimin e rrjedhĂ«s. Logjika e filtrimit dhe trajtuesit specifikĂ« pĂ«r protokollet kompilohen nĂ« kod bajtĂ«sh nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, pas sĂ« cilĂ«s ky kod bajtĂ«sh ngarkohet nĂ« bĂ«rthamĂ« pĂ«rmes ndĂ«rfaqes Netlink dhe ekzekutohet nĂ« njĂ« makinĂ« virtuale tĂ« veçantĂ« qĂ« ngjan me BPF (Berkeley Packet Filters). Demoni firewalld Ă«shtĂ« kaluar nĂ« pĂ«rdorimin e nftables si backend parazgjedhje. PĂ«r tĂ« transformuar rregullat e vjetra janĂ« shtuar utilitaret iptables-translate dhe ip6tables-translate;
  • PĂ«r tĂ« siguruar komunikimin nĂ« rrjet midis disa konteinerĂ«ve, Ă«shtĂ« shtuar mbĂ«shtetja pĂ«r driverĂ«t pĂ«r ndĂ«rtimin e njĂ« rrjeti virtual IPVLAN;
  • NĂ« paketĂ«n themelore pĂ«rfshihet serveri http nginx (1.14). Apache httpd Ă«shtĂ« azhurnuar nĂ« versionin 2.4.35, ndĂ«rsa OpenSSH nĂ« 7.8p1.

    Nga SGBD në depojat janë të disponueshme MySQL 8.0, MariaDB 10.3, PostgreSQL 9.6/10 dhe Redis 4.0. SGBD MongoDB nuk është përfshirë për shkak të kalimit licencës së re SSPL, e cila nuk është pranuar ende si e hapur;

  • JanĂ« modernizuar komponentĂ«t pĂ«r virtualizimin. Si parazgjedhje, kur krijohen makina virtuale, pĂ«rdoret tipi Q35 (emulimi i çipsetit ICH9) me mbĂ«shtetje PCI Express. PĂ«r krijimin dhe menaxhimin e makinave virtuale tani mund tĂ« pĂ«rdoret ndĂ«rfaqja web Cockpit. NdĂ«rfaqja virt-manager Ă«shtĂ« shpallur e vjetruar. QEMU Ă«shtĂ« azhurnuar nĂ« versionin 2.12. Brenda QEMU Ă«shtĂ« realizuar njĂ« mod i izolimit sandboxes, duke kufizuar thirrjet sistemore qĂ« mund tĂ« pĂ«rdoren nga komponentĂ«t e QEMU;
  • Shtuar mbĂ«shtetjen pĂ«r mekanizmat e gjurmimit tĂ« bazuar nĂ« eBPF, pĂ«rfshirĂ« me ndihmĂ«n e mjetit SystemTap (4.0). JanĂ« pĂ«rfshirĂ« utilitaret pĂ«r ndĂ«rtimin dhe ngarkimin e programeve BPF;
  • Shtuar mbĂ«shtetje eksperimentale pĂ«r nĂ«n sistemin XDP (eXpress Data Path), qĂ« lejon nĂ« Linux ekzekutimin e programeve BPF nĂ« nivelin e driverit tĂ« rrjetit me mundĂ«sinĂ« e qasjes direkte nĂ« bufferat DMA tĂ« paketave dhe nĂ« fazĂ«n para alokimit tĂ« bufferit skbuff nga stoku rrjetor;
  • NĂ« funksion tĂ« sistemit Ă«shtĂ« shtuar utiliteti boom pĂ«r menaxhimin e parametrave tĂ« boot-it. Boom thjeshton ekzekutimin e operacioneve si krijimi i regjistrave tĂ« rinj tĂ« boot-it, pĂ«r shembull, kur Ă«shtĂ« e nevojshme tĂ« ngarkohet nga njĂ« snapshot LVM. Boom Ă«shtĂ« i kufizuar vetĂ«m nĂ« shtimin e regjistrave tĂ« rinj tĂ« boot-it dhe nuk mund tĂ« pĂ«rdoret pĂ«r tĂ« modifikuar ato ekzistues;
  • JanĂ« integruar mjete tĂ« lehta pĂ«r menaxhimin e kontejnerĂ«ve tĂ« izoluar, qĂ« pĂ«rdorin pĂ«r ndĂ«rtimin e kontejnerĂ«ve Buildah, pĂ«r ekzekutimin — Podman dhe pĂ«r kĂ«rkimin e imazheve tĂ« gatshme — Skopeo;
  • JanĂ« zgjeruar mundĂ«sitĂ« qĂ« lidhen me klasterizimin. Administratori i burimeve tĂ« klasterĂ«ve Pacemaker Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 2.0. NĂ« utilitetin pcs Ă«shtĂ« siguruar mbĂ«shtetje e plotĂ« pĂ«r Corosync 3, knet dhe thirrjet me emrat e nodeve;
  • JanĂ« shpallur tĂ« vjetruara dhe tani nuk ofrohen si parazgjedhje skriptet klasike pĂ«r konfigurimin e rrjetit (network-scripts). PĂ«r tĂ« siguruar pĂ«rputhshmĂ«rinĂ« e prapme, janĂ« shtuar mbĂ«shtetje mbi NetworkManager, qĂ« funksionon pĂ«rmes utilitetit nmcli;
  • Eliminuar paketet: crypto-utils, cvs, dmraid, empathy, finger, gnote, gstreamer, ImageMagick, mgetty, phonon, pm-utils, rdist, ntp (zĂ«vendĂ«suar me chrony), qemu (zĂ«vendĂ«suar me qemu-kvm), qt (zĂ«vendĂ«suar me qt5-qt), rsh, rt, rubygems (tani pĂ«rfshihet nĂ« paketĂ«n kryesore ruby), system-config-firewall, tcp_wrappers, wxGTK.
  • ËshtĂ« pĂ«rgatitur njĂ« imazh bazik universitar (UBI, Universal Base Image) pĂ«r krijimin e kontejnerĂ«ve tĂ« izoluar, duke pĂ«rfshirĂ« mundĂ«sinĂ« pĂ«r tĂ« krijuar kontejnerĂ« me njĂ« aplikacion. UBI pĂ«rmban njĂ« mjedis minimal tĂ« reduktuar, runtime-ndĂ«rfaqe pĂ«r mbĂ«shtetje tĂ« gjuhĂ«ve tĂ« programimit (nodejs, ruby, python, php, perl) dhe njĂ« grup paketash shtesĂ« nĂ« repositorin.
  • Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster