Lëshimi i distribucionit Red Hat Enterprise Linux 8.1

Kompania Red Hat ka lançuar OpenMediaVault Red Hat Enterprise Linux 8.1. Ndërtimet e instalimit janë të përgatitura për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64, por janë në dispozicion për shkarkim vetëm për përdoruesit e regjistruar në Red Hat Customer Portal. Kodet burimorë të paketave rpm të Red Hat Enterprise Linux 8 shpërndahen përmes Git-repozitorin CentOS. Dega RHEL 8.x do të mbështetet të paktën deri në vitin 2029.

Red Hat Enterprise Linux 8.1 u bë lëshimi i parë që u përgatit sipas ciklit të ri të parashikueshëm të zhvillimit, i cili parashikon formimin e lëshimeve çdo gjashtë muaj sa herë që është e paracaktuar. Prania e informacionit të saktë në kohën e publikimit të një lëshimi të ri lejon sinkronizimin e grafikëve të zhvillimit të projekteve të ndryshme dhe përgatitjen e hershme për lëshimin e ri, si dhe planifikimin e kohës për aplikimin e përditësimeve.

Vërehet se e reja cikli jetësor i produkteve RHEL përfshin disa nivele, duke përfshirë Fedora si një platformë për zbatimin e mundësive të reja, CentOS Stream për aksesin në paketat që përgatiten për lëshimin e ardhshëm të ndërmjetëm të RHEL (varianti rolling i RHEL),
një imazh bazë universale minimaliste (UBI, Universal Base Image) për ekzekutimin e aplikacioneve në konteinerë të izoluar dhe RHEL Developer Subscription për përdorim falas të RHEL gjatë procesit të zhvillimit.

Karakteristikat kryesore ndryshime:

  • Sigurohet mbĂ«shtetje e plotĂ« pĂ«r mekanizmin e aplikimit tĂ« Live-patch-Ă«ve (kpatch) pĂ«r tĂ« riparuar vulnerabilitetet nĂ« bĂ«rthamasin Linux pa rindezjen e sistemit dhe pa ndalur punĂ«n. MĂ« parĂ« kpatch pĂ«rfshihej nĂ« kategorinĂ« e mundĂ«sive eksperimentale;
  • NĂ« bazĂ« tĂ« kornizĂ«s fapolicyd Ă«shtĂ« realizuar mundĂ«sia e krijimit tĂ« listave tĂ« bardha dhe tĂ« zeza pĂ«r aplikacione, tĂ« cilat lejojnĂ« ndarjen e programeve qĂ« pĂ«rdoruesi mund tĂ« ekzekutojĂ«, dhe atyre qĂ« nuk mund tĂ« ekzekutohen (pĂ«r shembull, pĂ«r tĂ« bllokuar ekzekutimin e skedareve ekzekutivĂ« tĂ« pa verifikuara tĂ« jashtme). Vendimi pĂ«r bllokimin ose lejen e ekzekutimit tĂ« njĂ« aplikacioni mund tĂ« merret mbi bazĂ«n e emrit tĂ« aplikacionit, rrugĂ«s, hash-it tĂ« pĂ«rmbajtjes dhe llojit MIME. Kontrolli i rregullave kryhet gjatĂ« thirrjeve tĂ« sistemit open() dhe exec(), prandaj mund tĂ« ndikojĂ« negativisht nĂ« performancĂ«n;
  • PĂ«rfshihen profilet SELinux, tĂ« fokusuara nĂ« pĂ«rdorimin me kontejnerĂ« tĂ« izoluar, duke lejuar menaxhimin mĂ« tĂ« hollĂ«sishĂ«m tĂ« aksesit tĂ« shĂ«rbimeve tĂ« nisura nĂ« kontejnerĂ« nĂ« recursat e sistemit pritĂ«s. PĂ«r gjenerimin e rregullave SELinux pĂ«r kontejnerĂ« Ă«shtĂ« propozuar njĂ« utilitare e re, udica, qĂ« merr parasysh specifikat e kontejnerit tĂ« caktuar, duke ofruar akses vetĂ«m nĂ« recursat e nevojshĂ«m tĂ« jashtĂ«m, siç janĂ« depozitĂ«, pajisje dhe rrjeti. UtilitarĂ«t SELinux (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) janĂ« pĂ«rditĂ«suar nĂ« versionin 2.9, ndĂ«rsa paketa SETools nĂ« versionin 4.2.2.

    Shtuar njĂ« lloj tĂ« ri SELinux — boltd_t, qĂ« kufizon boltd, procesin pĂ«r menaxhimin e pajisjeve me ndĂ«rfaqe Thunderbolt 3 (boltd tani ekzekutohet nĂ« njĂ« kontejner tĂ« kufizuar nga SELinux). Shtuar njĂ« klasĂ« tĂ« re rregullash SELinux — bpf, qĂ« menaxhon aksesin nĂ« Berkeley Packet Filter (BPF) dhe inspekton aplikacionet pĂ«r eBPF;

  • PĂ«rfshihet java e protokollit tĂ« rrugĂ«ve FRRouting (BGP4, MP-BGP, OSPFv2, OSPFv3, RIPv1, RIPv2, RIPng, PIM-SM/MSDP, LDP, IS-IS), i cili ka zĂ«vendĂ«suar paketĂ«n e mĂ«parshme Quagga (FRRouting Ă«shtĂ« njĂ« degĂ« nga Quagga, prandaj kompatibiliteti nuk Ă«shtĂ« prekur);
  • PĂ«r seksionet e kriptuara nĂ« formatin LUKS2, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ripjeshimin e pajisjeve bllok nĂ« fluks, pa ndaluar pĂ«rdorimin e tyre nĂ« sistem (pĂ«r shembull, tani Ă«shtĂ« e mundur tĂ« ndryshohet çelĂ«si ose algoritmi i kriptimit pa e montuar seksionin);
  • NĂ« framework-un OpenSCAP Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r edicionin e ri tĂ« protokollit SCAP 1.3 (Security Content Automation Protocol);
  • Versionet e OpenSSH 8.0p1, Tuned 2.12, chrony 3.5, samba 4.10.4 janĂ« pĂ«rditĂ«suar. NĂ« depozitĂ«n AppStream janĂ« shtuar module me degĂ« tĂ« reja PHP 7.3, Ruby 2.6, Node.js 12 dhe nginx 1.16 (pĂ«rditĂ«simi i moduleve me degĂ«t e mĂ«parshme ka vazhduar). NĂ« paketat Software Collection janĂ« shtuar paketat me GCC 9, LLVM 8.0.1, Rust 1.37 dhe Go 1.12.8;
  • Instrumenti i gjurmimit SystemTap Ă«shtĂ« pĂ«rditĂ«suar nĂ« degĂ«n 4.1, ndĂ«rsa instrumenti pĂ«r debugging nĂ« punĂ«n me memorie Valgrind deri nĂ« versionin 3.15;
  • NĂ« mjetet pĂ«r zbatimin e serverit tĂ« identitetit (IdM, Identity Management) Ă«shtĂ« shtuar njĂ« utilitare e re healthcheck, qĂ« thjeshton identifikimin e problemeve me funksionimin e mjediseve me serverin e identitetit. Instalimi dhe konfigurimi i mjediseve IdM Ă«shtĂ« thjeshtuar, falĂ« mbĂ«shtetjes pĂ«r rolet Ansible dhe mundĂ«sisĂ« sĂ« instalimit tĂ« moduleve. ËshtĂ« shtuar mbĂ«shtetje pĂ«r pyjet e besuara (Active Directory Trusted Forest) nĂ« bazĂ« tĂ« Windows Server 2019.
  • NĂ« sesionin klasik tĂ« GNOME (GNOME Classic) Ă«shtĂ« ndryshuar ndĂ«rprerĂ«si i zyra virtuale. Widget-i pĂ«r kalimin ndĂ«rmjet zyrave tani ndodhet nĂ« anĂ«n e djathtĂ« tĂ« panelit tĂ« poshtĂ«m dhe Ă«shtĂ« dizajnuar si njĂ« shirit me miniatura tĂ« zyrave (pĂ«r tĂ« kaluar nĂ« njĂ« zyrĂ« tjetĂ«r mjafton tĂ« klikosh mbi miniaturĂ«n qĂ« pasqyron pĂ«rmbajtjen e saj);
  • Sistemi DRM (Direct Rendering Manager) dhe drejtuesit grafikĂ« nĂ« nivel tĂ« ulĂ«t (amdgpu, nouveau, i915, mgag200) janĂ« pĂ«rditĂ«suar pĂ«r t'iu pĂ«rmbajtur bĂ«rthamĂ«s Linux 5.1. ËshtĂ« shtuar mbĂ«shtetje pĂ«r sistemet video AMD Raven 2, AMD Picasso, AMD Vega, Intel Amber Lake-Y dhe Intel Comet Lake-U;
  • NĂ« perlatĂ« pĂ«r pĂ«rditĂ«simin e RHEL 7.6 nĂ« RHEL 8.1 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rditĂ«sim pa riinstalim pĂ«r arkitekturat ARM64, IBM POWER (little endian) dhe IBM Z. NĂ« web-konsolĂ«n Ă«shtĂ« shtuar njĂ« mod tĂ« kontrollit paraprak tĂ« sistemit para pĂ«rditĂ«simit. ËshtĂ« shtuar njĂ« shtesĂ« cockpit-leapp pĂ«r rikuperimin e gjendjes nĂ« rast probleme gjatĂ« pĂ«rditĂ«simit. ËshtĂ« siguruar ndarja e katalogĂ«ve /var dhe /usr nĂ« partitĂ« e veçanta. ËshtĂ« shtuar mbĂ«shtetje pĂ«r UEFI. NĂ« Leapp Ă«shtĂ« siguruar pĂ«rditĂ«simi i paketave nga repozitori Supplementary (pĂ«rfshin paketat pronĂ«sore);
  • NĂ« Image Builder Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ndĂ«rtimin e imazheve pĂ«r mjediset cloud tĂ« Google Cloud dhe Alibaba Cloud. GjatĂ« formimit tĂ« pĂ«rmbajtjes sĂ« imazheve Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« repo.git pĂ«r tĂ« pĂ«rfshirĂ« nĂ« pĂ«rbĂ«rjen e skedarĂ«ve shtesĂ« nga repozitorĂ« tĂ« rastĂ«sishĂ«m Git;
  • NĂ« Glibc pĂ«r malloc janĂ« shtuar kontrollime shtesĂ« pĂ«r tĂ« identifikuar situatat e dĂ«mtimit tĂ« blloqeve tĂ« alokuara tĂ« memories;
  • Paketa dnf-utils Ă«shtĂ« rinameduar nĂ« yum-utils pĂ«r tĂ« siguruar pĂ«rputhshmĂ«rinĂ« (mundĂ«sia pĂ«r tĂ« instaluar dnf-utils Ă«shtĂ« ruajtur, por kjo paketĂ« do tĂ« zĂ«vendĂ«sohet automatikisht me yum-utils);
  • ËshtĂ« shtuar njĂ« redaksi e re e Red Hat Enterprise Linux System Roles, duke ofruar njĂ« grup modulash dhe rolesh pĂ«r vendosjen e njĂ« sistemi tĂ« menaxhimit tĂ« centralizuar tĂ« konfigurimeve tĂ« bazuara nĂ« Ansible dhe pĂ«r konfigurimin e nĂ«n-sistemeve pĂ«r aktivizimin e funksioneve specifike lidhur me ruajtjet, mundĂ«sitĂ« rrjetĂ«sore, sinkronizimin e kohĂ«s, rregullat SElinux dhe aplikimin e mekanizmit kdump. PĂ«r shembull, roli i ri
    storage mundëson realizimin e detyrave si menaxhimi i FS në disk, puna me grupet LVM dhe ndarjet logjike;
  • NĂ« stakun e rrjetit pĂ«r VXLAN dhe tunelat GENEVE Ă«shtĂ« implementuar mundĂ«sia pĂ«r tĂ« trajtuar paketat ICMP "Destinacioni i Pa Arrihet", "PaketĂ« shumĂ« e madhe" dhe "Mesazhi i Ridrejtimit", qĂ« zgjidhi problemin e pamundĂ«sisĂ« pĂ«r tĂ« pĂ«rdorur ridrejtimet e rrugĂ«ve dhe zbulimin e MTU-sĂ« sĂ« Path nĂ« VXLAN dhe GENEVE.
  • Realizimi eksperimental i nĂ«n-sistemit XDP (eXpress Data Path), qĂ« lejon nĂ« Linux tĂ« ekzekutohen programet BPF nĂ« nivelin e drejtueseve tĂ« rrjetit me mundĂ«sinĂ« e aksesit tĂ« drejtpĂ«rdrejtĂ« nĂ« tamponin DMA tĂ« paketave dhe nĂ« fazĂ«n para ndarjes sĂ« tamponit skbuff nga staku i rrjetit, si dhe komponentĂ«t e eBPF, janĂ« sinkronizuar me bĂ«rthamĂ«n Linux 5.0. Ă«shtĂ« shtuar mbĂ«shtetje eksperimentale pĂ«r nĂ«n-sistemin e bĂ«rthamĂ«s AF_XDP (eXpress Data Path);
  • Ă«shtĂ« siguruar mbĂ«shtetje e plotĂ« pĂ«r protokollin e rrjetit TIPC (Komunikimi I TransparencĂ«s NdĂ«rproçes), i cili Ă«shtĂ« krijuar pĂ«r tĂ« organizuar ndĂ«rveprimin ndĂ«rproçesor nĂ« njĂ« klasĂ«r. Protokolli ofron mjete pĂ«r ndĂ«rveprimin e shpejtĂ« dhe tĂ« besueshĂ«m tĂ« aplikacioneve, pavarĂ«sisht se nĂ« cilat nyje nĂ« klasĂ«r ato ekzekutohen;
  • NĂ« initramfs Ă«shtĂ« shtuar njĂ« modalitet i ri i ruajtjes sĂ« dump-it tĂ« bĂ«rthamĂ«s nĂ« rast dĂ«shtimi - "early kdump" qĂ« funksionon nĂ« fazat e hershme tĂ« ngarkimit;
  • ËshtĂ« shtuar njĂ« parametĂ«r i ri i bĂ«rthamĂ«s ipcmni_extend, qĂ« zgjeron limitin e identifikatorĂ«ve IPC nga 32 KB (15 bit) nĂ« 16 MB (24 bit), duke lejuar aplikacionet tĂ« pĂ«rdorin mĂ« shumĂ« segmente tĂ« memories sĂ« ndarĂ«;
  • Ipset Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 7.1 me mbĂ«shtetje pĂ«r operacionet IPSET_CMD_GET_BYNAME dhe IPSET_CMD_GET_BYINDEX;
  • Demonin rngd, qĂ« Ă«shtĂ« pĂ«rgjegjĂ«s pĂ«r mbushjen e pellgut tĂ« entropisĂ« pĂ«r gjeneratorin e numrave tĂ« rastĂ«sishĂ«m, e ka eliminuar nevojĂ«n pĂ«r tĂ« u nisur me tĂ« drejtat root;
  • Ă«shtĂ« siguruar mbĂ«shtetje e plotĂ« pĂ«r Intel OPA (Arkitektura Omni-Path) pĂ«r pajisjet me Interface tĂ« Fabricit tĂ« Hostit (HFI) dhe mbĂ«shtetje e plotĂ« pĂ«r pajisjet e memories sĂ« pĂ«rhershme Intel Optane DC Persistent Memory.
  • NĂ« bĂ«rthamat e debagut Ă«shtĂ« aktivizuar pĂ«r parazgjedhje ndĂ«rtimi me detektorin e sjelljes sĂ« paqartĂ« UBSAN (Undefined Behavior Sanitizer), qĂ« shton nĂ« kodin e kompiluar kontrolle tĂ« tjera pĂ«r tĂ« zbuluar situatat kur sjellja e programit bĂ«het e paqartĂ« (pĂ«r shembuj, pĂ«rdorimi i variablave jo statikĂ« para inicializimit tĂ« tyre, ndarja e numrave tĂ« plotĂ« me zero, tejkalimet e tipeve tĂ« plotĂ« tĂ« nĂ«nshkruar, deshifrimi i treguesve NULL, problemi me rregullimin e treguesve, etj.);
  • Pema e burimeve tekstuale tĂ« bĂ«rthamĂ«s me zgjerime pĂ«r funksionimin nĂ« modin e realitetit (kernel-rt) Ă«shtĂ« sinkronizuar me kodin e bĂ«rthamĂ«s kryesore RHEL 8;
  • Shtuar driveri ibmvnic pĂ«r kontrolluesin e rrjetit vNIC (Virtual Network Interface Controller) me implementimin e teknologjisĂ« virtuale PowerVM. Kur pĂ«rdoret sĂ« bashku me SR-IOV NIC, driveri i ri mundĂ«son menaxhimin e kapacitetit dhe cilĂ«sisĂ« sĂ« shĂ«rbimit nĂ« nivelin e adaptorit tĂ« rrjetit virtual, duke ulur ndjeshĂ«m koston e virtualizimit dhe duke reduktuar ngarkesĂ«n nĂ« CPU;
  • Shtuar mbĂ«shtetje pĂ«r zgjerimet e kontrollit tĂ« integritetit tĂ« tĂ« dhĂ«nave (Data Integrity Extensions), tĂ« cilat mbrojnĂ« tĂ« dhĂ«nat nga dĂ«mtimi gjatĂ« shkrimit nĂ« magazinĂ« duke ruajtur blloqe shtesĂ« korrigjuese;
  • Shtuar mbĂ«shtetje eksperimentale (Technology Preview) pĂ«r paketĂ«n nmstate, e cila ofron njĂ« bibliotekĂ« dhe utilitarin nmstatectl pĂ«r menaxhimin e konfigurimeve tĂ« rrjetit pĂ«rmes njĂ« API deklarativ (gjendja e rrjetit pĂ«rshkruhet nĂ« formĂ«n e njĂ« skeme tĂ« paracaktuar);
  • Shtuar mbĂ«shtetje eksperimentale pĂ«r implementimin e protokollit TLS nĂ« nivelin e kernelit (KTLS) me enkriptimin bazuar nĂ« AES-GCM, si dhe mbĂ«shtetje eksperimentale pĂ«r OverlayFS, cgroup v2, Stratis, mdev (Intel vGPU) dhe DAX (qasje e drejtpĂ«rdrejtĂ« nĂ« FS pa ruajtjen e niveleve bllok qĂ«ndrore) nĂ« ext4 dhe XFS;
  • Shpallur e vjetruar mbĂ«shtetja pĂ«r DSA, TLS 1.0 dhe TLS 1.1, tĂ« cilat janĂ« pĂ«rjashtuar nga grupi DEFAULT dhe janĂ« transferuar nĂ« LEGACY ("update-crypto-policies —set LEGACY");
  • Shpallur e vjetruar paketat 389-ds-base-legacy-tools,
    authd,
    custodia,
    hostname,
    libidn,
    net-tools,
    network-scripts,
    nss-pam-ldapd,
    sendmail,
    yp-tools,
    ypbind dhe ypserv. Në versionin e ardhshëm të rëndësishëm, shpërndarja e tyre mund të ndërpritet;
  • Skripti ifup dhe ifdown janĂ« zĂ«vendĂ«suar me mbĂ«shtetje qĂ« thĂ«rret NetworkManager pĂ«rmes nmcli (pĂ«r tĂ« rikthyer skriptet e vjetra, duhen ekzekutuar "yum install network-scripts").

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster