Pas shpalljes së lëshimit të RHEL 9, kompania Red Hat publikoi lëshimin e Red Hat Enterprise Linux 8.6. Mbledhjet e instalimit janë përgatitur për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64, por janë të disponueshme për shkarkim vetëm për përdoruesit e regjistruar të Portalit të Klientëve Red Hat. Kodet burimore të paketave rpm të Red Hat Enterprise Linux 8 shpërndahen përmes depozitës Git të CentOS. Dega 8.x, e cila do të mbështetet për të paktën deri në vitin 2029, zhvillohet sipas ciklit të zhvillimit, duke parashikuar formimin e lëshimeve çdo gjashtë muaj në një kohë të paracaktuar.
Ndryshimet kryesore:
- Korniza fapolicyd, e cila lejon përcaktimin e cilat programe mund të ekzekutohen nga një përdorues i caktuar dhe cilat jo, është azhurnuar në versionin 1.1, në të cilin është realizuar vendosja e rregullave të aksesit dhe listës së burimeve të besueshme në katalogët /etc/fapolicyd/rules.d/ dhe /etc/fapolicyd/trust.d në vend të skedarëve /etc/fapolicyd/fapolicyd.rules dhe /etc/fapolicyd/fapolicyd.trust. Janë shtuar mundësi të reja në utilitarin fapolicyd-cli.
- Në fapolicyd, SELinux dhe PBD (Dekriptimi i Bazuar në Politikë për çblocking e automatik të diskëve LUKS) janë shtuar konfigurime për intensifikimin e sigurisë së DBMS SAP HANA 2.0.
- Në OpenSSH është realizuar mundësia e përdorimit në skedarin e konfigurimit sshd_config të direktivës Include për vendosjen e cilësimeve nga skedarë të tjerë, që, për shembull, lejon nxjerrjen në një skedar të veçantë të cilësimeve specifike për një sistem të caktuar.
- Në komandën semodule është shtuar opsioni "—checksum" për verifikimin e integritetit të moduleve të instaluara me rregullat SELinux.
- Janë përfshirë versione të reja të kompilatorëve dhe mjeteve për zhvilluesit: Perl 5.32, PHP 8.0, LLVM Toolset 13.0.1, GCC Toolset 11.2.1, Rust Toolset 1.58.1, Go Toolset 1.17.7, java-17-openjdk (përveç kësaj vazhdojnë të dorëzohen java-11-openjdk dhe java-1.8.0-openjdk).
- Janë azhurnuar paketat e serverëve dhe sistemeve: NetworkManager 1.36.0, rpm-ostree 2022.2, bind 9.11.36 dhe 9.16.23, Libreswan 4.5, audit 3.0.7, samba 4.15.5, 389 Directory Server 1.4.3.
- Në Image Builder është shtuar mundësia e krijimit të imazheve për lëshime të ndryshme ndërmjetëse RHEL, ndryshe nga versioni i sistemit aktual, si dhe është realizuar mbështetje për konfigurimin dhe ndryshimin e madhësisë së FS në pjesët LVM.
- Në nftables është reduktuar ndjeshëm konsumimi i memories (deri në 40%) gjatë rikthimit të grupeve të mëdha të set-listave. Në utilitarin nft është realizuar mbështetje për numëruesit e paketeve dhe trafikut, të lidhur me elementet e set-listave dhe të aktivizuara me ndihmën e fjalës kyçe "counter" ("@myset {ip saddr counter}").
- Paketet hostapd është i përfshirë, i cili përdor backend FreeRADIUS dhe mund të përdoret për të operuar autentifikuesin 802.1X në rrjetet Ethernet. Përdorimi i hostapd për organizimin e punës së pikës së qasjes ose сервера autentifikimit për Wi-Fi nuk mbështetet.
- Është siguruar mbështetje për shumicën e komponentëve eBPF, si BCC (BPF Compiler Collection), libbpf, menaxhimin e trafikut (tc, Traffic Control), bpftracem, xdp-tools dhe XDP (eXpress Data Path). Mbështetja për soket AF_XDP për qasje në XDP nga hapësira e përdoruesit mbetet në gjendjen e Technology Preview.
- Është siguruar pajtueshmëri me imazhet e sistemeve mysafirë të bazuara në RHEL 9 dhe sistemin e fileve XFS (në RHEL 9 përdoret formati i përditësuar XFS me mbështetje për bigtime dhe inobtcount).
- Paketit Samba i janë shtuar ndryshime të lidhura me riemërimin e opsioneve në Samba 4.15. Për shembull, opsionet janë riemëruar: "—kerberos" (në "—use-kerberos=required|desired|off"), "—krb5-ccache" (në "—use-krb5-ccache=CCACHE"), "—scope" (në "—netbios-scope=SCOPE") dhe "—use-ccache" (në "—use-winbind-ccache"). Opsionet: "-e|—encrypt" dhe "-S|—signing" janë eliminuar. Është kryer një pastrim i kopjeve të dyfishta të opsioneve në utilitat ldbadd, ldbdel, ldbedit, ldbmodify, ldbrename dhe ldbsearch, ndrdump, net, sharesec, smbcquotas, nmbd, smbd dhe winbindd.
- Në ld.so është shtuar opsioni "—list-diagnostics" për të shfaqur të dhëna që ndikojnë në zbatimin e optimizimeve në Glibc.
- Në web console është shtuar mundësia e autentifikimit duke përdorur karta të mençura për sudo dhe SSH, kalimin e pajisjeve PCI dhe USB në makina virtuale dhe menaxhimin e qendrave lokale me Stratis.
- Në hipervizorin KVM është shtuar mbështetje për sistemet mysafirë me Windows 11 dhe Windows Server 2022.
- Paketet kanë përfshirë paketin rig me një utilitar për mbledhjen e të dhënave të monitorimit dhe procesimin e ngjarjeve, të cilat mund të ndihmojnë në diagnostikimin e problemeve që ndodhin rastësisht ose shumë rrallë.
- Është shtuar një grup container-tools 4.0, duke përfshirë utilitetet Podman, Buildah, Skopeo dhe runc.
- Është ofruar mundësia e përdorimit të NFS si një magazinë për kontejnerët e izoluar dhe imazhet e tyre.
- Imazhi i kontejnerit me instrumentimin Podman është stabilizuar. Është shtuar një kontejner me utilitarin e komandës openssl.
- Një sasi e re paketesh është transferuar në kategorinë e të vjetërsuarve (të planifikuara për t'u eliminuar në të ardhmen), midis të cilëve janë abrt, alsa-plugins-pulseaudio, aspnetcore, awscli, bpg-*, dbus-c++, dotnet 3.0-5.0, dump, fonts-tweak-tool, gegl, gnu-free-fonts-common, gnuplot, java-1.8.0-ibm, libcgroup-tools, libmemcached-libs, pygtk2, python2-backports, recode, spax, spice-server, star, tpm-tools.
- Shtylla eksperimentale (Technology Preview) e mbështetjes për AF_XDP, shkarkimin e harduerit XDP, Multipath TCP (MPTCP), MPLS (Multi-protocol Label Switching), DSA (data streaming accelerator), KTLS, dracut, kexec fast reboot, nispor, DAX në ext4 dhe xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME në sistemet ARM64 dhe IBM Z, AMD SEV për KVM, Intel vGPU, Toolbox.
Burimi: opennet.ru
