Rilizi i distribucionit Red Hat Enterprise Linux 8.1

Kompania Red Hat lëshoi distribucioni Red Hat Enterprise Linux 8.1. Ndërtimet e instalimit janë përgatitur për arkitekturat x86_64, s390x (IBM System z), ppc64le dhe Aarch64, por të disponueshme për shkarkim vetëm për përdoruesit e regjistruar në Red Hat Customer Portal. Kodet burimore të paketave rpm të Red Hat Enterprise Linux 8 shpërndahen përmes Git-reposita CentOS. Dega RHEL 8.x do të mbështetet së paku deri në vitin 2029.

Red Hat Enterprise Linux 8.1 u bë versioni i parë që u përgatit sipas ciklit të ri të parashikueshëm të zhvillimit, që nënkupton lëshimin e versioneve çdo gjashtë muaj në një kohë të paracaktuar. Disponueshmëria e informacionit të saktë mbi kohën e publikimit të versionit të ri lejon sinkronizimin e kaldarieve të zhvillimit të projekteve të ndryshme, përgatitjen paraprake për versionin e ri dhe planifikimin e kohës për përditësimet.

Vërehet se versioni i ri cikli i jetës produktet RHEL mbulojnë disa nivele, duke përfshirë Fedora si një platformë për zbatimin e mundësive të reja, CentOS Stream për qasje në paketat e krijuara për versionin e ardhshëm ndërmjet RHEL (variant rolling i RHEL),
një imazh minimaliste universal bazë (UBI, Universal Base Image) për ekzekutimin e aplikacioneve në kontejnerë të izoluar dhe RHEL Developer Subscription për përdorim falas të RHEL gjatë procesit të zhvillimit.

ÇelĂ«sore nĂ«:

  • Ă«shtĂ« siguruar mbĂ«shtetje e plotĂ« pĂ«r mekanizmin e aplikimit tĂ« patch-eve Live (kpatch) pĂ«r adresimin e dobĂ«sive nĂ« kernelin Linux pa rinisur sistemin dhe pa ndaluar punĂ«n. MĂ« parĂ«, kpatch pĂ«rfshihej nĂ« kategorinĂ« e mundĂ«sive eksperimentale;
  • NĂ« bazĂ« tĂ« kornizĂ«s fapolicyd Ă«shtĂ« realizuar mundĂ«sia e krijimit tĂ« listave tĂ« bardha dhe tĂ« zeza tĂ« aplikacioneve, tĂ« cilat lejojnĂ« tĂ« ndahen ato programe qĂ« pĂ«rdoruesi mund t'i ekzekutojĂ« dhe ato qĂ« nuk mund t'i ekzekutojĂ« (pĂ«r shembull, pĂ«r tĂ« bllokuar ekzekutimin e skedarĂ«ve tĂ« jashtĂ«m tĂ« pa verifikuar). Vendimi pĂ«r bllokimin ose lejen e ekzekutimit mund tĂ« merret nĂ« bazĂ« tĂ« emrit tĂ« aplikacionit, rrugĂ«s, hash-it tĂ« pĂ«rmbajtjes dhe MIME-tipit. Verifikimi i rregullave kryhet gjatĂ« ekzekutimit tĂ« thirrjeve sistemike open() dhe exec(), prandaj mund tĂ« ndikojĂ« negativisht nĂ« performancĂ«;
  • NĂ« pĂ«rbĂ«rje janĂ« profila SELinux, tĂ« fokusuar nĂ« pĂ«rdorimin me kontejnerĂ« tĂ« izoluar dhe qĂ« lejojnĂ« menaxhim mĂ« tĂ« hollĂ« tĂ« aksesit tĂ« shĂ«rbimeve tĂ« ekzekutuara nĂ« kontejnerĂ« nĂ« burimet e sistemit tĂ« host-it. PĂ«r gjenerimin e rregullave SELinux pĂ«r kontejnerĂ« Ă«shtĂ« propozuar njĂ« utilitar i ri udica, i cili, duke marrĂ« parasysh specifikat e kontejnerit pĂ«rkatĂ«s, ofron akses vetĂ«m nĂ« burimet e jashtme tĂ« nevojshme, si depozita, pajisje dhe rrjeti. UtlitarĂ«t SELinux (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) janĂ« azhurnuar nĂ« versionin 2.9, dhe paketa SETools nĂ« versionin 4.2.2.

    ËshtĂ« shtuar njĂ« lloj i ri SELinux — boltd_t, qĂ« kufizon boltd, procesin pĂ«r menaxhimin e pajisjeve me ndĂ«rfaqe Thunderbolt 3 (boltd tani ekzekutohet nĂ« njĂ« konteiner tĂ« kufizuar nga SELinux). ËshtĂ« shtuar njĂ« klasĂ« e re rregullash SELinux — bpf, qĂ« menaxhon qasjen nĂ« Berkeley Packet Filter (BPF) dhe inspekton aplikacionet pĂ«r eBPF;

  • ËshtĂ« pĂ«rfshirĂ« stack-u i protokolleve tĂ« rrugĂ«zimit FRRouting (BGP4, MP-BGP, OSPFv2, OSPFv3, RIPv1, RIPv2, RIPng, PIM-SM/MSDP, LDP, IS-IS), i cili zĂ«vendĂ«soi paketĂ«n mĂ« parĂ« tĂ« pĂ«rdorur Quagga (FRRouting Ă«shtĂ« njĂ« tjetĂ«r degĂ« e Quagga, prandaj shkallĂ«zueshmĂ«ria nuk Ă«shtĂ« prekur);
  • PĂ«r pjesĂ«t e koduara nĂ« formatin LUKS2, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r rikodimin e pajisjeve tĂ« bllokuar nĂ« kohĂ« reale, pa ndalur pĂ«rdorimin e tyre nĂ« sistem (pĂ«r shembull, tani mund tĂ« ndryshoni çelĂ«sin ose algoritmin e kodimit pa e montuar pjesĂ«n);
  • NĂ« framework-un OpenSCAP Ă«shtĂ« e shtuar mbĂ«shtetje pĂ«r redaksinĂ« e re tĂ« protokollit SCAP 1.3 (Security Content Automation Protocol);
  • JanĂ« pĂ«rditĂ«suar versionet OpenSSH 8.0p1, Tuned 2.12, chrony 3.5, samba 4.10.4. NĂ« depozitat AppStream janĂ« shtuar module me degĂ« tĂ« reja PHP 7.3, Ruby 2.6, Node.js 12 dhe nginx 1.16 (pĂ«rditĂ«simi i moduleve me degĂ«t e kaluara vazhdon). NĂ« paketat e Software Collection janĂ« shtuar paketa me GCC 9, LLVM 8.0.1, Rust 1.37 dhe Go 1.12.8;
  • Instrumenti i gjurmimit SystemTap Ă«shtĂ« pĂ«rditĂ«suar nĂ« degĂ«n 4.1, ndĂ«rsa instrumenti pĂ«r debugimin e punĂ«s me memorien Valgrind nĂ« versionin 3.15;
  • NĂ« mjete pĂ«r shpĂ«rndarjen e serverit tĂ« identifikimit (IdM, Identity Management) Ă«shtĂ« shtuar njĂ« mjet i ri nheathcheck, qĂ« thjeshton identifikimin e problemeve me funksionimin e mjediseve me serverin e identifikimit. Instalimi dhe konfiguroi i mjediseve IdM Ă«shtĂ« thjeshtuar falĂ« mbĂ«shtetjes pĂ«r rolet Ansible dhe mundĂ«sisĂ« pĂ«r instaluar module. ËshtĂ« shtuar mbĂ«shtetje pĂ«r pyllin e besuar (Active Directory Trusted Forest) nĂ« bazĂ« tĂ« Windows Server 2019.
  • NĂ« seancĂ«n klasike GNOME (GNOME Classic) Ă«shtĂ« ndryshuar ndĂ«rruesi i ambienteve virtuale. Widget-i pĂ«r ndĂ«rrimin midis ambienteve tani ndodhet nĂ« anĂ«n e djathtĂ« tĂ« panelit tĂ« poshtĂ«m dhe Ă«shtĂ« dizenjuar si njĂ« bandĂ« me miniatura tĂ« ambienteve (pĂ«r tĂ« ndĂ«rruar nĂ« njĂ« ambient tjetĂ«r mjafton tĂ« klikosh mbi miniaturĂ«n qĂ« tregon pĂ«rmbajtjen e saj);
  • DRM (Direct Rendering Manager) subsystemi dhe drejtuesit grafikĂ« tĂ« nivelit tĂ« ulĂ«t (amdgpu, nouveau, i915, mgag200) janĂ« pĂ«rditĂ«suar nĂ« gjendjen pĂ«rkatĂ«se me kernelin Linux 5.1. ËshtĂ« shtuar mbĂ«shtetje pĂ«r nĂ«n-sistemĂ«t e videove AMD Raven 2, AMD Picasso, AMD Vega, Intel Amber Lake-Y dhe Intel Comet Lake-U;
  • NĂ« mjetin pĂ«r pĂ«rditĂ«simin e RHEL 7.6 nĂ« RHEL 8.1 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rditĂ«sim pa rikthim pĂ«r arkitekturat ARM64, IBM POWER (little endian) dhe IBM Z. NĂ« web-konsolĂ«n Ă«shtĂ« shtuar njĂ« mĂ«nyrĂ« kontrolli tĂ« sistemit para pĂ«rditĂ«simit. ËshtĂ« shtuar plugin-i cockpit-leapp pĂ«r rikthimin e gjendjes nĂ« rast problemesh gjatĂ« pĂ«rditĂ«simit. ËshtĂ« siguruar ndarja e katalogĂ«ve /var dhe /usr nĂ« seksione tĂ« veçanta. ËshtĂ« shtuar mbĂ«shtetje pĂ«r UEFI. NĂ« Leapp Ă«shtĂ« siguruar pĂ«rditĂ«simi i pakove nga_repo Supplementaire (pĂ«rfshin packet-propriatore);
  • NĂ« Image Builder Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ndĂ«rtimin e imazheve pĂ«r ambiente cloud Google Cloud dhe Alibaba Cloud. GjatĂ« formimit tĂ« mbushjes sĂ« imazheve Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« repo.git pĂ«r tĂ« pĂ«rfshirĂ« skedarĂ« shtesĂ« nga repozitoret Git tĂ« rastit;
  • NĂ« Glibc pĂ«r malloc janĂ« shtuar kontrollime shtesĂ« pĂ«r tĂ« identifikuar situatat e dĂ«mtimit tĂ« blloqeve tĂ« alokuara tĂ« memories;
  • Paketa dnf-utils Ă«shtĂ« riemĂ«ruar nĂ« yum-utils pĂ«r tĂ« siguruar kompatibilitet (mundĂ«sia e instalimit tĂ« dnf-utils mbetet, por kjo paketĂ« do tĂ« zĂ«vendĂ«sohet automatikisht me yum-utils);
  • ËshtĂ« shtuar njĂ« revizion i ri i Red Hat Enterprise Linux System Roles, ofron njĂ« grup modulash dhe role pĂ«r vendosjen e njĂ« sistemi tĂ« centralizuar tĂ« menaxhimit tĂ« konfiguracionit bazuar nĂ« Ansible dhe konfigurimin e nĂ«n-sistemeve pĂ«r aktivizimin e funksioneve specifike, tĂ« lidhura me depot, mundĂ«sitĂ« rrjet, sinkronizimin e kohĂ«s, rregullat SElinux dhe pĂ«rdorimin e mekanizmit kdump. PĂ«r shembull, roli i ri
    storage lejon kryerjen e detyrave të tilla si menaxhimi i FSh në disk, puna me grupet LVM dhe pjesët logjike;
  • NĂ« stack-un rrjet pĂ«r VXLAN dhe tunel GENEVE Ă«shtĂ« implementuar mundĂ«sia pĂ«r tĂ« pĂ«rpunuar paketa ICMP 'Destination Unreachable', 'Packet Too Big' dhe 'Redirect Message', qĂ« zgjidhi problemin e pamundĂ«sisĂ« pĂ«r tĂ« pĂ«rdorur ridrejtime tĂ« rrugĂ«ve dhe zbulimin e MTU Path nĂ« VXLAN dhe GENEVE.
  • Implementimi eksperimental i nĂ«n-sistemit XDP (eXpress Data Path), i cili lejon qĂ« nĂ« Linux tĂ« ekzekutohen programe BPF nĂ« nivelin e drejtueseve tĂ« rrjetit me mundĂ«sinĂ« pĂ«r qasje direkte nĂ« DMA-bufrat e paketave dhe nĂ« fazĂ«n para atribuimit tĂ« buferit skbuff nga stack-u rrjet, si dhe komponentet eBPF janĂ« sinkronizuar me bĂ«rthamĂ«n Linux 5.0. ËshtĂ« shtuar mbĂ«shtetje eksperimentale pĂ«r nĂ«n-sistemin e bĂ«rthamĂ«s AF_XDP (eXpress Data Path);
  • Ka garantir mbĂ«shtetje tĂ« plotĂ« tĂ« protokollit rrjet TIPC (Komunikimi Transparent i NdĂ«rprocesit), i destinuar pĂ«r organizimin e bashkĂ«punimit ndĂ«rmjet proceseve nĂ« njĂ« klaster. Protoku i ofron mjete pĂ«r ndĂ«rveprimin e shpejtĂ« dhe tĂ« besueshĂ«m tĂ« aplikacioneve, pavarĂ«sisht nga nodet ku ato ekzekutohen nĂ« klaster;
  • NĂ« initramfs Ă«shtĂ« shtuar njĂ« mĂ«nyrĂ« e re pĂ«r ruajtjen e dump-it tĂ« BĂ«rthamĂ«s nĂ« rast dĂ«shtimi — «early kdump«, qĂ« funksionon nĂ« fazat e hershme tĂ« ngarkesĂ«s;
  • ËshtĂ« shtuar njĂ« parametr i ri i bĂ«rthamĂ«s ipcmni_extend, qĂ« zgjas limitin e identifikuesve IPC nga 32 KB (15 bit) nĂ« 16 MB (24 bit), duke lejuar aplikacionet tĂ« pĂ«rdorin mĂ« shumĂ« segmente tĂ« memories sĂ« pĂ«rbashkĂ«t;
  • Ipset Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 7.1 me mbĂ«shtetje pĂ«r operacionet IPSET_CMD_GET_BYNAME dhe IPSET_CMD_GET_BYINDEX;
  • Demon i rngd, qĂ« plotĂ«son rezervuarin e entropisĂ« sĂ« gjeneratorit tĂ« numrave tĂ« rastit, Ă«shtĂ« çliruar nga nevoja pĂ«r t'u ekzekutuar me tĂ« drejta root;
  • Ofrohet mbĂ«shtetje e plotĂ« pĂ«r Intel OPA (Arkitektura Omni-Path) pĂ«r pajisjet me Host Fabric Interface (HFI) dhe mbĂ«shtetje e plotĂ« pĂ«r pajisjet e memories sĂ« qĂ«ndrueshme Intel Optane DC.
  • NĂ« bĂ«rthamat e debimit, ndihma pĂ«r detektimin e sjelljes sĂ« paqartĂ« UBSAN (Undefined Behavior Sanitizer) Ă«shtĂ« aktivizuar si parazgjedhje, duke shtuar nĂ« kodin e pĂ«rmbledhur kontrolle shtesĂ« pĂ«r zbulojnĂ« situatat kur sjellja e programit bĂ«het e paqartĂ« (p.sh. pĂ«rdorimi i variablave tĂ« pazgjedhur para inicializimit, ndarja e numrave tĂ« plotĂ« me zero, mbivendosja e tipeve tĂ« plotĂ«, dereferencimi i treguesve NULL, probleme me rregullimin e treguesve etj.);
  • Pema e burimeve tĂ« kodit tĂ« bĂ«rthamĂ«s me zgjerime pĂ«r funksionimin nĂ« kohĂ« reale (kernel-rt) Ă«shtĂ« sinkronizuar me kodin e bĂ«rthamĂ«s kryesore RHEL 8;
  • ËshtĂ« shtuar drejtuesi ibmvnic pĂ«r kontrolluesin e rrjetit vNIC (Virtual Network Interface Controller) me realizimin e teknologjisĂ« sĂ« rrjetit virtual PowerVM. Kur pĂ«rdoret sĂ« bashku me SR-IOV NIC, drejtuesi i ri mundĂ«son menaxhimin e kapacitetit dhe cilĂ«sisĂ« sĂ« shĂ«rbimit nĂ« nivelin e adaptorit tĂ« rrjetit virtual, duke reduktuar ndjeshĂ«m ngarkesat e shkaktuara nga virtualizimi dhe duke ulur ngarkesĂ«n nĂ« CPU;
  • Shtuar mbĂ«shtetje pĂ«r zgjerimet pĂ«r integritetin e tĂ« dhĂ«nave (Data Integrity Extensions), tĂ« cilat lejojnĂ« mbrojtjen e tĂ« dhĂ«nave nga dĂ«mtimi gjatĂ« shkarkimit nĂ« ruajtje pĂ«rmes ruajtjes sĂ« blloqeve korrektues tĂ« shtuar;
  • Shtuar mbĂ«shtetje eksperimentale (Technology Preview) pĂ«r paketĂ«n nmstate, e cila ofron njĂ« bibliotekĂ« dhe utilitarin nmstatectl pĂ«r menaxhimin e konfigurimeve rrjetore pĂ«rmes njĂ« API deklarative (gjendja e rrjetit pĂ«rshkruhet nĂ« formĂ«n e njĂ« skeme tĂ« paracaktuar);
  • Shtuar mbĂ«shtetje eksperimentale pĂ«r implementimin e protokollit TLS nĂ« nivelin e bĂ«rthamĂ«s (KTLS) me enkriptim tĂ« bazuar nĂ« AES-GCM, si dhe mbĂ«shtetje eksperimentale pĂ«r OverlayFS, cgroup v2, Stratis, mdev (Intel vGPU) dhe DAX (qasje e drejtpĂ«rdrejtĂ« nĂ« sistemin e skedimit pa pĂ«rdorimin e nivelit tĂ« bllokimit tĂ« pajisjeve) nĂ« ext4 dhe XFS;
  • Shpallur si tĂ« vjetra mbĂ«shtetje pĂ«r DSA, TLS 1.0 dhe TLS 1.1, tĂ« cilat janĂ« pĂ«rjashtuar nga grupi DEFAULT dhe janĂ« transferuar nĂ« LEGACY ("update-crypto-policies —set LEGACY");
  • Shpallur si tĂ« vjetra paketat 389-ds-base-legacy-tools,
    authd,
    custodia,
    hostname,
    libidn,
    net-tools,
    network-scripts,
    nss-pam-ldapd,
    sendmail,
    yp-tools,
    ypbind dhe ypserv. Në një version të ardhshëm të rëndësishëm, shpërndarja e tyre mund të ndalet;
  • Skripti ifup dhe ifdown janĂ« zĂ«vendĂ«suar me mbĂ«shtetje qĂ« thĂ«rrasin NetworkManager pĂ«rmes nmcli (pĂ«r tĂ« rikthyer skriptet e vjetra, duhet tĂ« ekzekutoni «yum install network-scripts»).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster