Pas pas followup e lëshimit të Red Hat Enterprise Linux 9.4, është publikuar përditësimi i degës së kaluar Red Hat Enterprise Linux 8.10, e cila është zhvilluar paralelisht me degën RHEL 9.x dhe do të mbështetet të paktën deri në vitin 2029. Ndërtimet instalimor janë përgatitur për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64, por janë të disponueshme për shkarkim vetëm për përdoruesit e regjistruar të Red Hat Customer Portal (po ashtu mund të përdoren imazhet iso të CentOS Stream 9 dhe ndërtimet falas të RHEL për zhvilluesit).
Përgatitja e versioneve të reja të Red Hat Enterprise Linux 8.x bëhet në përputhje me ciklin e zhvillimit, që parashikon formimin e lëshimeve çdo gjashtë muaj në një kohë të paracaktuar. RHEL 8.10 u bë lëshimi i fundit në degën 8.x, duke u formuar në fazën e mbështetjes së plotë, që do të thotë përfshirja e përmirësimeve funksionale. Më 31 maj 2024, dega 8.x do të kalojë në fazën e mirëmbajtjes, ku prioritetet do të zhvendosen në drejtim të rregullimit të gabimeve dhe sigurisë, me përfshirjen e përmirësimeve të vogla që lidhen me mbështetje për sistemet e rëndësishme harduerike.
Ashtu si në rastin e degës RHEL 9, kodet burimore të paketave rpm për RHEL 8 tani nuk shpërndahen publikisht përmes repository-it Git të CentOS, por mbeten të disponueshme për klientët e kompanisë përmes një seksioni të mbyllur të sitit, ku vepron marrëveshja e përdoruesit (EULA) që ndalon rinredistribuimin e të dhënave. Kodi burimor mund të gjendet në repository-n e CentOS Stream, por nuk është plotësisht i sinkronizuar me RHEL dhe në të nuk përputhen gjithmonë versionet më të reja të pakove me pakot nga RHEL. Rocky Linux, Oracle dhe SUSE kanë bashkuar forcat dhe po reprodukojnë kodet burimore të paketave rpm të lëshimeve të RHEL në kuadër të projektit OpenELA. AlmaLinux kaloi në përdorimin e repository-t CentOS Stream dhe lejon ekzistencën e dallimeve të vogla në sjellje (mund të ndryshojë në nivelin e patches të veçanta), por ruan përputhshmërinë binarë në nivelin ABI.
Ndryshimet kryesore:
- Në përbërje përfshihen versionet e reja të kompilatorëve dhe mjeteve për zhvilluesit: GCC Toolset 13, LLVM Toolset 17.0.6, Rust Toolset 1.75.0, Go Toolset 1.21.0, Python 3.12, Ruby 3.3, PHP 8.2, Git 2.43.0, Git LFS 3.4.1, elfutils 0.190, valgrind 3.22, Ant 1.10.9, cmake 3.26.
- Janë përditësuar paketat e serverit dhe sistemit: nginx 1.24, samba 4.19.4, PostgreSQL 16, MariaDB 10.11, chrony 4.5, libkcapi 1.4.0, stunnel 5.71, SSG 0.1.72, Apache Kafka (librdkafka) 1.6.1, audit 3.1.2, openCryptoki 3.22.0, linuxptp 4.2, nispor 1.2.10, rteval 3.7, ipa 4.9.13, 389-ds-base 1.4.3.39, Podman 4.9.
- Garantohet mbështetje e plotë për teknologjinë e krijimit të enklavave të izoluar Intel SGX (Software Guard Extensions). Mbështeten versionet SGX 1 dhe 2, të cilat lejojnë përdorimin e mekanizmave FLC (Flexible Launch Control) dhe EDMM (Enclave Dynamic Memory Management) për të ndryshuar të drejtat e aksesit në faqe të caktuara të memories së enklavës, për shtimin/zhbllokimin dinamik të faqeve të memories në enklavë dhe zgjerimin e enklavës.
- Drajveri IDXD (Data Streaming Accelerator) është stabilizuar për angazhimin e akseleratorëve të transferimit të të dhënave, të integruar në CPU-në Intel.
- NĂ« ngarkuesin GRUB dhe shtresĂ«n shim Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« mekanizmave tĂ« mbrojtjes sĂ« memories DEP (Data Execution Prevention), NX (No Execute) dhe XD (Execute Disable) pĂ«r tĂ« ndaluar ekzekutimin e instruksioneve nĂ« disa zona tĂ« memories nĂ« fazĂ«n para nisjes sĂ« sistemit. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r izolimin harduerik. makinat virtuale (VMs Trust Domains) pĂ«rmes teknologjisĂ« Intel Trust Domain Extension (Intel TDX).
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r hashimin e fjalĂ«kalimeve duke pĂ«rdorur algoritmin bcrypt.
- Në mbledhësin e imazheve RHEL është ofruar mundësia e përcaktimit të pikave të montimit të rastësishme dhe krijimi i mënyrave të ndryshme të shpërndarjes (auto-lvm, lvm, raw).
- Në OpenSSL është zbatuar mbrojtja nga sulmet e dekriptimeve RSA mbi bazën e matjes së kohës së operacioneve që përdorin variantet e metodës Bleyhenbacher.
- Në IdM (Identity Management) është realizuar mundësia e autentifikimit të përdoruesve përmes ofruesve të jashtëm (IdPs), që mbështesin protokollin OAuth 2 (Device Authorization Grant).
- ĂshtĂ« shtuar komandĂ« eksperimentale "podman build farm" pĂ«r krijimin e imazheve tĂ« kontejnerĂ«ve nĂ« tĂ« njĂ«jtĂ«n kohĂ« pĂ«r disa arkitekturĂ«. NĂ« Podman Ă«shtĂ« shtuar mbĂ«shtetje e plotĂ« pĂ«r backend-in e bazuar nĂ« SQLite dhe Ă«shtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« moduleve containers.conf pĂ«r ngarkimin selektiv tĂ« parametrave. NĂ« Containerfile janĂ« lejuar instruksionet shumĂ«-rreshtĂ«she HereDoc. ĂshtĂ« shpallur e vjeteruar stapeli i rrjetit CNI (Container Network Interface). PĂ«rmes komandĂ«s "podman machine" Ă«shtĂ« realizuar mundĂ«sia e kalimit tĂ« pajisjeve USB nĂ« makinat virtuale QEMU.
- NĂ« utilitarin ss, qĂ« pĂ«rfshihet nĂ« paketĂ«n iproute2, Ă«shtĂ« shtuar opsioni "âbound-inactive" pĂ«r tĂ« shfaqur socketat e jashtme TCP qĂ« janĂ« tĂ« paaktivizuar, tĂ« lidhura me adresĂ« IP dhe portin e rrjetit (ku Ă«shtĂ« kryer thirrja bind), por qĂ« nuk janĂ« lidhur (thirrja connect) ose nuk janĂ« transferuar nĂ« pritje tĂ« lidhjes (thirrja listen).
- Në multipathd është shtuar mbështetje për trajtimin e ngjarjeve FPIN-Li (Fabric Performance Impact Notification) për optimizimin e aksesit në pajisjet NVMe.
- Paketi grafana-selinux është shtuar për të drejtuar grafana me mbrojtje SELinux.
- Utilita rtla është përditësuar në një gjendje që i korespondon bërthamës Linux 6.6. Mundësia 'rtla -C' është shtuar për të lidhur me grupet shtesë cgroup.
- Në utilitën rteval është shtuar mundësia për të përdorur prefiksin '+' dhe '-' për të lidhur dhe të lidhur bërthamat CPU nga lista e bërthamave të ndjekura (measurement-cpulist).
- NĂ« konsolĂ«n web Ă«shtĂ« thjeshtuar menaxhimi i magazinave dhe rregullimi i madhĂ«sive tĂ« ndarjeve. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rcaktimin e skripteve shell dhe skenarĂ«ve Ansible pĂ«r konfigurimin e kdump. PĂ«r lidhjen me makinĂ«n virtuale, Ă«shtĂ« pĂ«rdorur VNC nĂ« vend tĂ« protokollit SPICE. NĂ« seksionin Makinat Virtuale Ă«shtĂ« realizuar mundĂ«sia pĂ«r tĂ« shtuar çelĂ«sa tĂ« hapur SSH dhe pĂ«r tĂ« lidhur pajisje blloku qĂ« tashmĂ« janĂ« formatuar.
- Janë shtuar role të reja sistemike: bootloader për menaxhimin e bootloader-it dhe bërthamës; fapolicyd për konfigurimin e fapolicyd; snapshot për menaxhimin e snapshot-eve LVM. Në rolin sshd është shtuar mundësia e autentikimit me certifikata.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r migrimin e makinave virtuale nĂ« modalitetin Multi-FD (multiple file descriptors), ku gjatĂ« transferimit tĂ« makinĂ«s virtuale vendosen disa lidhje paralel, kĂ«shtu qĂ« pĂ«rshpejton transferimin e tĂ« dhĂ«nave kur ka njĂ« lidhje rrjeti me shpejtĂ«si tĂ« lartĂ« (20 Gbps e lart).
- ĂshtĂ« vazhduar ofrimi i mbĂ«shtetjes eksperimentale (Technology Preview) pĂ«r AF_XDP, shkarkimin e harduerit XDP, Multipath TCP (MPTCP), MPLS (Multi-protocol Label Switching), dracut, kexec fast reboot, nispor, DAX nĂ« ext4 dhe xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, NVMe/TCP, DNSSEC, GNOME nĂ« sistemet ARM64 dhe IBM Z, AMD SEV pĂ«r KVM, Intel vGPU, Toolbox.
Burimi: opennet.ru
