Kompania Red Hat distribucioni . Ndërtimet e instalimit janë përgatitur për arkitekturat x86_64, s390x (IBM System z), ppc64le dhe Aarch64, por për vetëm për përdoruesit e regjistruar në Red Hat Customer Portal. Kodet burimore të paketave rpm të Red Hat Enterprise Linux 8 shpërndahen përmes CentOS. Dega RHEL 8.x do të mbështetet së paku deri në vitin 2029.
Red Hat Enterprise Linux 8.1 u bë versioni i parë që u përgatit sipas ciklit të ri të parashikueshëm të zhvillimit, që nënkupton lëshimin e versioneve çdo gjashtë muaj në një kohë të paracaktuar. Disponueshmëria e informacionit të saktë mbi kohën e publikimit të versionit të ri lejon sinkronizimin e kaldarieve të zhvillimit të projekteve të ndryshme, përgatitjen paraprake për versionin e ri dhe planifikimin e kohës për përditësimet.
Vërehet se versioni i ri produktet RHEL mbulojnë disa nivele, duke përfshirë Fedora si një platformë për zbatimin e mundësive të reja, për qasje në paketat e krijuara për versionin e ardhshëm ndërmjet RHEL (variant rolling i RHEL),
një imazh minimaliste universal bazë (UBI, Universal Base Image) për ekzekutimin e aplikacioneve në kontejnerë të izoluar dhe për përdorim falas të RHEL gjatë procesit të zhvillimit.
ĂelĂ«sore :
- është siguruar mbështetje e plotë për mekanizmin e aplikimit të patch-eve Live () për adresimin e dobësive në kernelin Linux pa rinisur sistemin dhe pa ndaluar punën. Më parë, kpatch përfshihej në kategorinë e mundësive eksperimentale;
- Në bazë të kornizës është realizuar mundësia e krijimit të listave të bardha dhe të zeza të aplikacioneve, të cilat lejojnë të ndahen ato programe që përdoruesi mund t'i ekzekutojë dhe ato që nuk mund t'i ekzekutojë (për shembull, për të bllokuar ekzekutimin e skedarëve të jashtëm të pa verifikuar). Vendimi për bllokimin ose lejen e ekzekutimit mund të merret në bazë të emrit të aplikacionit, rrugës, hash-it të përmbajtjes dhe MIME-tipit. Verifikimi i rregullave kryhet gjatë ekzekutimit të thirrjeve sistemike open() dhe exec(), prandaj mund të ndikojë negativisht në performancë;
- Në përbërje janë profila SELinux, të fokusuar në përdorimin me kontejnerë të izoluar dhe që lejojnë menaxhim më të hollë të aksesit të shërbimeve të ekzekutuara në kontejnerë në burimet e sistemit të host-it. Për gjenerimin e rregullave SELinux për kontejnerë është propozuar një utilitar i ri udica, i cili, duke marrë parasysh specifikat e kontejnerit përkatës, ofron akses vetëm në burimet e jashtme të nevojshme, si depozita, pajisje dhe rrjeti. Utlitarët SELinux (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) janë azhurnuar në versionin 2.9, dhe paketa SETools në versionin 4.2.2.
ĂshtĂ« shtuar njĂ« lloj i ri SELinux â boltd_t, qĂ« kufizon boltd, procesin pĂ«r menaxhimin e pajisjeve me ndĂ«rfaqe Thunderbolt 3 (boltd tani ekzekutohet nĂ« njĂ« konteiner tĂ« kufizuar nga SELinux). ĂshtĂ« shtuar njĂ« klasĂ« e re rregullash SELinux â bpf, qĂ« menaxhon qasjen nĂ« Berkeley Packet Filter (BPF) dhe inspekton aplikacionet pĂ«r eBPF;
- ĂshtĂ« pĂ«rfshirĂ« stack-u i protokolleve tĂ« rrugĂ«zimit (BGP4, MP-BGP, OSPFv2, OSPFv3, RIPv1, RIPv2, RIPng, PIM-SM/MSDP, LDP, IS-IS), i cili zĂ«vendĂ«soi paketĂ«n mĂ« parĂ« tĂ« pĂ«rdorur Quagga (FRRouting Ă«shtĂ« njĂ« tjetĂ«r degĂ« e Quagga, prandaj shkallĂ«zueshmĂ«ria nuk Ă«shtĂ« prekur);
- Për pjesët e koduara në formatin LUKS2, është shtuar mbështetje për rikodimin e pajisjeve të bllokuar në kohë reale, pa ndalur përdorimin e tyre në sistem (për shembull, tani mund të ndryshoni çelësin ose algoritmin e kodimit pa e montuar pjesën);
- Në framework-un OpenSCAP është e shtuar mbështetje për redaksinë e re të protokollit SCAP 1.3 (Security Content Automation Protocol);
- Janë përditësuar versionet OpenSSH 8.0p1, Tuned 2.12, chrony 3.5, samba 4.10.4. Në depozitat AppStream janë shtuar module me degë të reja PHP 7.3, Ruby 2.6, Node.js 12 dhe nginx 1.16 (përditësimi i moduleve me degët e kaluara vazhdon). Në paketat e Software Collection janë shtuar paketa me GCC 9, LLVM 8.0.1, Rust 1.37 dhe Go 1.12.8;
- Instrumenti i gjurmimit SystemTap është përditësuar në degën 4.1, ndërsa instrumenti për debugimin e punës me memorien Valgrind në versionin 3.15;
- NĂ« mjete pĂ«r shpĂ«rndarjen e serverit tĂ« identifikimit (IdM, Identity Management) Ă«shtĂ« shtuar njĂ« mjet i ri nheathcheck, qĂ« thjeshton identifikimin e problemeve me funksionimin e mjediseve me serverin e identifikimit. Instalimi dhe konfiguroi i mjediseve IdM Ă«shtĂ« thjeshtuar falĂ« mbĂ«shtetjes pĂ«r rolet Ansible dhe mundĂ«sisĂ« pĂ«r instaluar module. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r pyllin e besuar (Active Directory Trusted Forest) nĂ« bazĂ« tĂ« Windows Server 2019.
- Në seancën klasike GNOME (GNOME Classic) është ndryshuar ndërruesi i ambienteve virtuale. Widget-i për ndërrimin midis ambienteve tani ndodhet në anën e djathtë të panelit të poshtëm dhe është dizenjuar si një bandë me miniatura të ambienteve (për të ndërruar në një ambient tjetër mjafton të klikosh mbi miniaturën që tregon përmbajtjen e saj);
- DRM (Direct Rendering Manager) subsystemi dhe drejtuesit grafikĂ« tĂ« nivelit tĂ« ulĂ«t (amdgpu, nouveau, i915, mgag200) janĂ« pĂ«rditĂ«suar nĂ« gjendjen pĂ«rkatĂ«se me kernelin Linux 5.1. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r nĂ«n-sistemĂ«t e videove AMD Raven 2, AMD Picasso, AMD Vega, Intel Amber Lake-Y dhe Intel Comet Lake-U;
- NĂ« mjetin pĂ«r pĂ«rditĂ«simin e RHEL 7.6 nĂ« RHEL 8.1 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rditĂ«sim pa rikthim pĂ«r arkitekturat ARM64, IBM POWER (little endian) dhe IBM Z. NĂ« web-konsolĂ«n Ă«shtĂ« shtuar njĂ« mĂ«nyrĂ« kontrolli tĂ« sistemit para pĂ«rditĂ«simit. ĂshtĂ« shtuar plugin-i cockpit-leapp pĂ«r rikthimin e gjendjes nĂ« rast problemesh gjatĂ« pĂ«rditĂ«simit. ĂshtĂ« siguruar ndarja e katalogĂ«ve /var dhe /usr nĂ« seksione tĂ« veçanta. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r UEFI. NĂ« Ă«shtĂ« siguruar pĂ«rditĂ«simi i pakove nga_repo Supplementaire (pĂ«rfshin packet-propriatore);
- Në Image Builder është shtuar mbështetje për ndërtimin e imazheve për ambiente cloud Google Cloud dhe Alibaba Cloud. Gjatë formimit të mbushjes së imazheve është shtuar mundësia e përdorimit të repo.git për të përfshirë skedarë shtesë nga repozitoret Git të rastit;
- Në Glibc për malloc janë shtuar kontrollime shtesë për të identifikuar situatat e dëmtimit të blloqeve të alokuara të memories;
- Paketa dnf-utils është riemëruar në yum-utils për të siguruar kompatibilitet (mundësia e instalimit të dnf-utils mbetet, por kjo paketë do të zëvendësohet automatikisht me yum-utils);
- ĂshtĂ« shtuar njĂ« revizion i ri i Red Hat Enterprise Linux System Roles, njĂ« grup modulash dhe role pĂ«r vendosjen e njĂ« sistemi tĂ« centralizuar tĂ« menaxhimit tĂ« konfiguracionit bazuar nĂ« Ansible dhe konfigurimin e nĂ«n-sistemeve pĂ«r aktivizimin e funksioneve specifike, tĂ« lidhura me depot, mundĂ«sitĂ« rrjet, sinkronizimin e kohĂ«s, rregullat SElinux dhe pĂ«rdorimin e mekanizmit kdump. PĂ«r shembull, roli i ri
storage lejon kryerjen e detyrave të tilla si menaxhimi i FSh në disk, puna me grupet LVM dhe pjesët logjike; - Në stack-un rrjet për VXLAN dhe tunel GENEVE është implementuar mundësia për të përpunuar paketa ICMP 'Destination Unreachable', 'Packet Too Big' dhe 'Redirect Message', që zgjidhi problemin e pamundësisë për të përdorur ridrejtime të rrugëve dhe zbulimin e MTU Path në VXLAN dhe GENEVE.
- Implementimi eksperimental i nĂ«n-sistemit XDP (eXpress Data Path), i cili lejon qĂ« nĂ« Linux tĂ« ekzekutohen programe BPF nĂ« nivelin e drejtueseve tĂ« rrjetit me mundĂ«sinĂ« pĂ«r qasje direkte nĂ« DMA-bufrat e paketave dhe nĂ« fazĂ«n para atribuimit tĂ« buferit skbuff nga stack-u rrjet, si dhe komponentet eBPF janĂ« sinkronizuar me bĂ«rthamĂ«n Linux 5.0. ĂshtĂ« shtuar mbĂ«shtetje eksperimentale pĂ«r nĂ«n-sistemin e bĂ«rthamĂ«s AF_XDP ();
- Ka garantir mbështetje të plotë të protokollit rrjet (Komunikimi Transparent i Ndërprocesit), i destinuar për organizimin e bashkëpunimit ndërmjet proceseve në një klaster. Protoku i ofron mjete për ndërveprimin e shpejtë dhe të besueshëm të aplikacioneve, pavarësisht nga nodet ku ato ekzekutohen në klaster;
- NĂ« initramfs Ă«shtĂ« shtuar njĂ« mĂ«nyrĂ« e re pĂ«r ruajtjen e dump-it tĂ« BĂ«rthamĂ«s nĂ« rast dĂ«shtimi â ««, qĂ« funksionon nĂ« fazat e hershme tĂ« ngarkesĂ«s;
- ĂshtĂ« shtuar njĂ« parametr i ri i bĂ«rthamĂ«s ipcmni_extend, qĂ« zgjas limitin e identifikuesve IPC nga 32 KB (15 bit) nĂ« 16 MB (24 bit), duke lejuar aplikacionet tĂ« pĂ«rdorin mĂ« shumĂ« segmente tĂ« memories sĂ« pĂ«rbashkĂ«t;
- Ipset është përditësuar në versionin 7.1 me mbështetje për operacionet IPSET_CMD_GET_BYNAME dhe IPSET_CMD_GET_BYINDEX;
- Demon i rngd, që plotëson rezervuarin e entropisë së gjeneratorit të numrave të rastit, është çliruar nga nevoja për t'u ekzekutuar me të drejta root;
- Ofrohet mbështetje e plotë për (Arkitektura Omni-Path) për pajisjet me Host Fabric Interface (HFI) dhe mbështetje e plotë për pajisjet e memories së qëndrueshme Intel Optane DC.
- Në bërthamat e debimit, ndihma për detektimin e sjelljes së paqartë UBSAN (Undefined Behavior Sanitizer) është aktivizuar si parazgjedhje, duke shtuar në kodin e përmbledhur kontrolle shtesë për zbulojnë situatat kur sjellja e programit bëhet e paqartë (p.sh. përdorimi i variablave të pazgjedhur para inicializimit, ndarja e numrave të plotë me zero, mbivendosja e tipeve të plotë, dereferencimi i treguesve NULL, probleme me rregullimin e treguesve etj.);
- Pema e burimeve të kodit të bërthamës me zgjerime për funksionimin në kohë reale (kernel-rt) është sinkronizuar me kodin e bërthamës kryesore RHEL 8;
- ĂshtĂ« shtuar drejtuesi ibmvnic pĂ«r kontrolluesin e rrjetit vNIC (Virtual Network Interface Controller) me realizimin e teknologjisĂ« sĂ« rrjetit virtual PowerVM. Kur pĂ«rdoret sĂ« bashku me SR-IOV NIC, drejtuesi i ri mundĂ«son menaxhimin e kapacitetit dhe cilĂ«sisĂ« sĂ« shĂ«rbimit nĂ« nivelin e adaptorit tĂ« rrjetit virtual, duke reduktuar ndjeshĂ«m ngarkesat e shkaktuara nga virtualizimi dhe duke ulur ngarkesĂ«n nĂ« CPU;
- Shtuar mbështetje për zgjerimet për integritetin e të dhënave (Data Integrity Extensions), të cilat lejojnë mbrojtjen e të dhënave nga dëmtimi gjatë shkarkimit në ruajtje përmes ruajtjes së blloqeve korrektues të shtuar;
- Shtuar mbështetje eksperimentale (Technology Preview) për paketën , e cila ofron një bibliotekë dhe utilitarin nmstatectl për menaxhimin e konfigurimeve rrjetore përmes një API deklarative (gjendja e rrjetit përshkruhet në formën e një skeme të paracaktuar);
- Shtuar mbështetje eksperimentale për implementimin e protokollit TLS në nivelin e bërthamës (KTLS) me enkriptim të bazuar në AES-GCM, si dhe mbështetje eksperimentale për OverlayFS, cgroup v2, , mdev () dhe DAX (qasje e drejtpërdrejtë në sistemin e skedimit pa përdorimin e nivelit të bllokimit të pajisjeve) në ext4 dhe XFS;
- Shpallur si tĂ« vjetra mbĂ«shtetje pĂ«r DSA, TLS 1.0 dhe TLS 1.1, tĂ« cilat janĂ« pĂ«rjashtuar nga grupi DEFAULT dhe janĂ« transferuar nĂ« LEGACY ("update-crypto-policies âset LEGACY");
- Shpallur si të vjetra paketat 389-ds-base-legacy-tools,
authd,
custodia,
hostname,
libidn,
net-tools,
network-scripts,
nss-pam-ldapd,
sendmail,
yp-tools,
ypbind dhe ypserv. Në një version të ardhshëm të rëndësishëm, shpërndarja e tyre mund të ndalet; - Skripti ifup dhe ifdown janë zëvendësuar me mbështetje që thërrasin NetworkManager përmes nmcli (për të rikthyer skriptet e vjetra, duhet të ekzekutoni «yum install network-scripts»).
Burimi: opennet.ru
