Publikimi i shpërndarjes Red Hat Enterprise Linux 8.10

Pas pas followup e lëshimit të Red Hat Enterprise Linux 9.4, është publikuar përditësimi i degës së kaluar Red Hat Enterprise Linux 8.10, e cila është zhvilluar paralelisht me degën RHEL 9.x dhe do të mbështetet të paktën deri në vitin 2029. Ndërtimet instalimor janë përgatitur për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64, por janë të disponueshme për shkarkim vetëm për përdoruesit e regjistruar të Red Hat Customer Portal (po ashtu mund të përdoren imazhet iso të CentOS Stream 9 dhe ndërtimet falas të RHEL për zhvilluesit).

Përgatitja e versioneve të reja të Red Hat Enterprise Linux 8.x bëhet në përputhje me ciklin e zhvillimit, që parashikon formimin e lëshimeve çdo gjashtë muaj në një kohë të paracaktuar. RHEL 8.10 u bë lëshimi i fundit në degën 8.x, duke u formuar në fazën e mbështetjes së plotë, që do të thotë përfshirja e përmirësimeve funksionale. Më 31 maj 2024, dega 8.x do të kalojë në fazën e mirëmbajtjes, ku prioritetet do të zhvendosen në drejtim të rregullimit të gabimeve dhe sigurisë, me përfshirjen e përmirësimeve të vogla që lidhen me mbështetje për sistemet e rëndësishme harduerike.

Ashtu si në rastin e degës RHEL 9, kodet burimore të paketave rpm për RHEL 8 tani nuk shpërndahen publikisht përmes repository-it Git të CentOS, por mbeten të disponueshme për klientët e kompanisë përmes një seksioni të mbyllur të sitit, ku vepron marrëveshja e përdoruesit (EULA) që ndalon rinredistribuimin e të dhënave. Kodi burimor mund të gjendet në repository-n e CentOS Stream, por nuk është plotësisht i sinkronizuar me RHEL dhe në të nuk përputhen gjithmonë versionet më të reja të pakove me pakot nga RHEL. Rocky Linux, Oracle dhe SUSE kanë bashkuar forcat dhe po reprodukojnë kodet burimore të paketave rpm të lëshimeve të RHEL në kuadër të projektit OpenELA. AlmaLinux kaloi në përdorimin e repository-t CentOS Stream dhe lejon ekzistencën e dallimeve të vogla në sjellje (mund të ndryshojë në nivelin e patches të veçanta), por ruan përputhshmërinë binarë në nivelin ABI.

Ndryshimet kryesore:

  • NĂ« pĂ«rbĂ«rje pĂ«rfshihen versionet e reja tĂ« kompilatorĂ«ve dhe mjeteve pĂ«r zhvilluesit: GCC Toolset 13, LLVM Toolset 17.0.6, Rust Toolset 1.75.0, Go Toolset 1.21.0, Python 3.12, Ruby 3.3, PHP 8.2, Git 2.43.0, Git LFS 3.4.1, elfutils 0.190, valgrind 3.22, Ant 1.10.9, cmake 3.26.
  • JanĂ« pĂ«rditĂ«suar paketat e serverit dhe sistemit: nginx 1.24, samba 4.19.4, PostgreSQL 16, MariaDB 10.11, chrony 4.5, libkcapi 1.4.0, stunnel 5.71, SSG 0.1.72, Apache Kafka (librdkafka) 1.6.1, audit 3.1.2, openCryptoki 3.22.0, linuxptp 4.2, nispor 1.2.10, rteval 3.7, ipa 4.9.13, 389-ds-base 1.4.3.39, Podman 4.9.
  • Garantohet mbĂ«shtetje e plotĂ« pĂ«r teknologjinĂ« e krijimit tĂ« enklavave tĂ« izoluar Intel SGX (Software Guard Extensions). MbĂ«shteten versionet SGX 1 dhe 2, tĂ« cilat lejojnĂ« pĂ«rdorimin e mekanizmave FLC (Flexible Launch Control) dhe EDMM (Enclave Dynamic Memory Management) pĂ«r tĂ« ndryshuar tĂ« drejtat e aksesit nĂ« faqe tĂ« caktuara tĂ« memories sĂ« enklavĂ«s, pĂ«r shtimin/zhbllokimin dinamik tĂ« faqeve tĂ« memories nĂ« enklavĂ« dhe zgjerimin e enklavĂ«s.
  • Drajveri IDXD (Data Streaming Accelerator) Ă«shtĂ« stabilizuar pĂ«r angazhimin e akseleratorĂ«ve tĂ« transferimit tĂ« tĂ« dhĂ«nave, tĂ« integruar nĂ« CPU-nĂ« Intel.
  • NĂ« ngarkuesin GRUB dhe shtresĂ«n shim Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« mekanizmave tĂ« mbrojtjes sĂ« memories DEP (Data Execution Prevention), NX (No Execute) dhe XD (Execute Disable) pĂ«r tĂ« ndaluar ekzekutimin e instruksioneve nĂ« disa zona tĂ« memories nĂ« fazĂ«n para nisjes sĂ« sistemit. ËshtĂ« shtuar mbĂ«shtetje pĂ«r izolimin harduerik. makinat virtuale (VMs Trust Domains) pĂ«rmes teknologjisĂ« Intel Trust Domain Extension (Intel TDX).
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r hashimin e fjalĂ«kalimeve duke pĂ«rdorur algoritmin bcrypt.
  • NĂ« mbledhĂ«sin e imazheve RHEL Ă«shtĂ« ofruar mundĂ«sia e pĂ«rcaktimit tĂ« pikave tĂ« montimit tĂ« rastĂ«sishme dhe krijimi i mĂ«nyrave tĂ« ndryshme tĂ« shpĂ«rndarjes (auto-lvm, lvm, raw).
  • NĂ« OpenSSL Ă«shtĂ« zbatuar mbrojtja nga sulmet e dekriptimeve RSA mbi bazĂ«n e matjes sĂ« kohĂ«s sĂ« operacioneve qĂ« pĂ«rdorin variantet e metodĂ«s Bleyhenbacher.
  • NĂ« IdM (Identity Management) Ă«shtĂ« realizuar mundĂ«sia e autentifikimit tĂ« pĂ«rdoruesve pĂ«rmes ofruesve tĂ« jashtĂ«m (IdPs), qĂ« mbĂ«shtesin protokollin OAuth 2 (Device Authorization Grant).
  • ËshtĂ« shtuar komandĂ« eksperimentale "podman build farm" pĂ«r krijimin e imazheve tĂ« kontejnerĂ«ve nĂ« tĂ« njĂ«jtĂ«n kohĂ« pĂ«r disa arkitekturĂ«. NĂ« Podman Ă«shtĂ« shtuar mbĂ«shtetje e plotĂ« pĂ«r backend-in e bazuar nĂ« SQLite dhe Ă«shtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« moduleve containers.conf pĂ«r ngarkimin selektiv tĂ« parametrave. NĂ« Containerfile janĂ« lejuar instruksionet shumĂ«-rreshtĂ«she HereDoc. ËshtĂ« shpallur e vjeteruar stapeli i rrjetit CNI (Container Network Interface). PĂ«rmes komandĂ«s "podman machine" Ă«shtĂ« realizuar mundĂ«sia e kalimit tĂ« pajisjeve USB nĂ« makinat virtuale QEMU.
  • NĂ« utilitarin ss, qĂ« pĂ«rfshihet nĂ« paketĂ«n iproute2, Ă«shtĂ« shtuar opsioni "—bound-inactive" pĂ«r tĂ« shfaqur socketat e jashtme TCP qĂ« janĂ« tĂ« paaktivizuar, tĂ« lidhura me adresĂ« IP dhe portin e rrjetit (ku Ă«shtĂ« kryer thirrja bind), por qĂ« nuk janĂ« lidhur (thirrja connect) ose nuk janĂ« transferuar nĂ« pritje tĂ« lidhjes (thirrja listen).
  • NĂ« multipathd Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r trajtimin e ngjarjeve FPIN-Li (Fabric Performance Impact Notification) pĂ«r optimizimin e aksesit nĂ« pajisjet NVMe.
  • Paketi grafana-selinux Ă«shtĂ« shtuar pĂ«r tĂ« drejtuar grafana me mbrojtje SELinux.
  • Utilita rtla Ă«shtĂ« pĂ«rditĂ«suar nĂ« njĂ« gjendje qĂ« i korespondon bĂ«rthamĂ«s Linux 6.6. MundĂ«sia 'rtla -C' Ă«shtĂ« shtuar pĂ«r tĂ« lidhur me grupet shtesĂ« cgroup.
  • NĂ« utilitĂ«n rteval Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« pĂ«rdorur prefiksin '+' dhe '-' pĂ«r tĂ« lidhur dhe tĂ« lidhur bĂ«rthamat CPU nga lista e bĂ«rthamave tĂ« ndjekura (measurement-cpulist).
  • NĂ« konsolĂ«n web Ă«shtĂ« thjeshtuar menaxhimi i magazinave dhe rregullimi i madhĂ«sive tĂ« ndarjeve. ËshtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rcaktimin e skripteve shell dhe skenarĂ«ve Ansible pĂ«r konfigurimin e kdump. PĂ«r lidhjen me makinĂ«n virtuale, Ă«shtĂ« pĂ«rdorur VNC nĂ« vend tĂ« protokollit SPICE. NĂ« seksionin Makinat Virtuale Ă«shtĂ« realizuar mundĂ«sia pĂ«r tĂ« shtuar çelĂ«sa tĂ« hapur SSH dhe pĂ«r tĂ« lidhur pajisje blloku qĂ« tashmĂ« janĂ« formatuar.
  • JanĂ« shtuar role tĂ« reja sistemike: bootloader pĂ«r menaxhimin e bootloader-it dhe bĂ«rthamĂ«s; fapolicyd pĂ«r konfigurimin e fapolicyd; snapshot pĂ«r menaxhimin e snapshot-eve LVM. NĂ« rolin sshd Ă«shtĂ« shtuar mundĂ«sia e autentikimit me certifikata.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r migrimin e makinave virtuale nĂ« modalitetin Multi-FD (multiple file descriptors), ku gjatĂ« transferimit tĂ« makinĂ«s virtuale vendosen disa lidhje paralel, kĂ«shtu qĂ« pĂ«rshpejton transferimin e tĂ« dhĂ«nave kur ka njĂ« lidhje rrjeti me shpejtĂ«si tĂ« lartĂ« (20 Gbps e lart).
  • ËshtĂ« vazhduar ofrimi i mbĂ«shtetjes eksperimentale (Technology Preview) pĂ«r AF_XDP, shkarkimin e harduerit XDP, Multipath TCP (MPTCP), MPLS (Multi-protocol Label Switching), dracut, kexec fast reboot, nispor, DAX nĂ« ext4 dhe xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, NVMe/TCP, DNSSEC, GNOME nĂ« sistemet ARM64 dhe IBM Z, AMD SEV pĂ«r KVM, Intel vGPU, Toolbox.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster