Нашри тақсимоти Red Hat Enterprise Linux 8

Ширкати Red Hat нашр шудааст барориши тақсимот Red Hat Enterprise Linux 8. Маҷмӯаҳои насбкунӣ барои меъмории x86_64, s390x (IBM System z), ppc64le ва Aarch64 омода карда шудаанд, аммо дастрас барои зеркашӣ Танҳо корбарони бақайдгирифташудаи Портали муштариёни Red Hat. Сарчашмаҳои бастаҳои Red Hat Enterprise Linux 8 rpm тавассути тақсим карда мешаванд Анбори Git CentOS. Тақсим ҳадди аққал то соли 2029 дастгирӣ карда мешавад.

Технологияҳое, ки ба Fedora 28. Филиали нав бо гузаштан ба Wayland ба таври нобаёнӣ, иваз кардани iptables бо nftables, навсозии ҷузъҳои аслӣ (ядро 4.18, GCC 8), бо истифода аз мудири бастаи DNF ба ҷои YUM, бо истифода аз анбори модулӣ, хотима додани дастгирии KDE ва Btrfs назаррас аст.

Калиди тағйирдиҳӣ:

  • Гузариш ба мудири баста DNF бо пешниҳоди қабат барои мутобиқат бо Yum дар сатҳи имконоти сатри фармон. Дар муқоиса бо Yum, DNF суръати ба таври назаррас баландтар ва истеъмоли хотираи камтар дорад, вобастагиҳоро беҳтар идора мекунад ва гурӯҳбандии бастаҳоро ба модулҳо дастгирӣ мекунад;
  • Ба анбори асосии BaseOS ва анбори модулии AppStream тақсим карда шудааст. BaseOS маҷмӯи ҳадди ақали бастаҳоеро, ки барои кори система заруранд, тақсим мекунад; ҳама чизи дигар аз нав ба нақша гирифта шудааст ба анбори AppStream. AppStream-ро дар ду версия истифода бурдан мумкин аст: ҳамчун анбори классикии RPM ва ҳамчун репозиторий дар формати модулӣ.

    Анбори модулӣ маҷмӯи бастаҳои rpm-ро ба модулҳо гурӯҳбандӣ мекунад, ки новобаста аз нашрҳои тақсимот дастгирӣ карда мешаванд. Модулҳоро барои насб кардани версияҳои алтернативии як барномаи мушаххас истифода бурдан мумкин аст (масалан, шумо метавонед PostgreSQL 9.6 ё PostgreSQL 10-ро насб кунед). Ташкилоти модулӣ ба корбар имкон медиҳад, ки бидуни мунтазири нашри нави тақсимот ба версияҳои нави муҳими барнома гузарад ва пас аз навсозии тақсимот дар версияҳои кӯҳна, вале ҳанӯз дастгирӣшаванда боқӣ монад. Модулҳо барномаи асосӣ ва китобхонаҳои заруриро дар бар мегиранд (дигар модулҳоро ҳамчун вобастагӣ истифода бурдан мумкин аст);

  • Ҳамчун мизи кории пешфарз пешниҳод карда мешавад GNOME 3.28 бо нобаёнӣ сервери намоишии Wayland-ро истифода мебарад. Муҳити сервери X.Org ҳамчун вариант дастрас аст. Бастаҳои дорои мизи кории KDE хориҷ карда шуданд ва танҳо дастгирии GNOME боқӣ мемонад;
  • Бастаи ядрои Linux ба нашр асос ёфтааст 4.18. Ҳамчун компилятори пешфарз фаъол карда шудааст GCC 8.2. Китобхонаи системаи Glibc барои баровардан нав карда шуд 2.28.
  • Татбиқи пешфарзии забони барномасозии Python Python 3.6 мебошад. Дастгирии маҳдуд барои Python 2.7 таъмин карда мешавад. Python ба бастаи асосӣ дохил карда нашудааст; он бояд ба таври иловагӣ насб карда шавад. Версияҳои навшудаи Ruby 2.5, PHP 7.2, Perl 5.26, Node.js 10, Java 8 ва 11, Clang/LLVM Toolset 6.0, .NET Core 2.1, Git 2.17, Mercurial 4.8, Subversion 1.10. Системаи сохтани CMake (3.11) дохил карда шудааст;
  • Дастгирии иловашуда барои насб кардани система дар дискҳои NVDIMM ба насбкунандаи Anaconda;
  • Имконияти рамзкунонии дискҳо бо истифода аз формати LUKS2 ба насбкунанда ва система илова карда шуд, ки формати қаблан истифодашудаи LUKS1-ро иваз кард (дар dm-crypt ва cryptsetup LUKS2 ҳоло бо нобаёнӣ пешниҳод карда мешавад). LUKS2 бо системаи соддакардашудаи идоракунии калидҳои худ, қобилияти истифодаи бахшҳои калон (4096 ба ҷои 512, сарбориро ҳангоми рамзкушоӣ кам мекунад), идентификаторҳои тақсимоти рамзӣ (тамга) ва абзорҳои эҳтиётии метамаълумот бо қобилияти ба таври худкор барқарор кардани онҳо аз нусхаи он, ки агар зарар ошкор карда мешавад.
  • Як барномаи нави Composer илова карда шуд, ки асбобҳоро барои эҷоди тасвирҳои системаи пурборшаванда барои ҷойгиркунӣ дар муҳити платформаҳои абрии гуногун фароҳам меорад;
  • Дастгирии системаи файлии Btrfs хориҷ карда шуд. Модули ядрои btrfs.ko, утилитаҳои btrfs-progs ва бастаи snapper дигар дохил карда намешаванд;
  • Маҷмӯаи асбобҳо дохил карда шудаанд Stratis, ки асбобҳоро барои муттаҳидсозӣ ва содда кардани танзим ва идоракунии ҳавзи як ё якчанд дискҳои маҳаллӣ таъмин мекунад. Stratis ҳамчун қабат (демони stratisd), ки дар болои зерсистемаи дастгоҳ ва зерсистемаи XFS сохта шудааст, амалӣ карда мешавад ва ба шумо имкон медиҳад, ки бе тахассуси коршинос дар соҳаи технологияи иттилоотӣ, аз хусусиятҳои тақсимоти динамикии нигаҳдорӣ, аксҳо, кафолати якпорчагӣ ва эҷоди қабатҳои кэш истифода баред. идоракунии системаи нигоҳдорӣ;
  • Сиёсати умумисистема оид ба таъсиси зерсистемаҳои криптографӣ амалӣ карда шуд, ки протоколҳои TLS, IPSec, SSH, DNSSec ва Kerberos-ро фаро мегиранд. Бо истифода аз фармони update-crypto-policies шумо ҳоло метавонед яке аз онҳоро интихоб кунед
    шеваҳои интихоби алгоритмҳои криптографӣ: пешфарз, меросӣ, оянда ва fips. Нашри пешфарз фаъол аст SSL 1.1.1 -ро кушоед бо дастгирии TLS 1.3;

  • Дастгирии саросарии система барои кортҳои интеллектуалӣ ва HSM (Модулҳои Амнияти Сахтафзор) бо аломатҳои криптографии PKCS # 11;
  • Филтри бастаи iptables, ip6tables, arptables ва ebtables бо филтри бастаи nftables иваз карда шудааст, ки ҳоло ба таври нобаёнӣ истифода мешавад ва барои муттаҳидсозии интерфейсҳои филтркунии пакетҳо барои IPv4, IPv6, ARP ва пулҳои шабакавӣ намоён аст. Nftables танҳо як интерфейси умумӣ ва мустақили протоколро дар сатҳи ядро ​​таъмин мекунад, ки функсияҳои асосиро барои истихроҷи маълумот аз пакетҳо, иҷрои амалиёти додаҳо ва назорати ҷараён таъмин мекунад. Худи мантиқи филтркунӣ ва коркардкунандагони махсуси протокол дар фазои корбар ба байткод тартиб дода мешаванд, ки пас аз он ин байткод ба ядро ​​бо истифода аз интерфейси Netlink бор карда мешавад ва дар мошини махсуси виртуалӣ, ки BPF (Беркли Пакет Филтрҳо)-ро ба ёд меорад, иҷро мешавад. Демони брандмауэр ба истифодаи nftables ҳамчун пуштибони пешфарз иваз карда шудааст. Барои табдил додани қоидаҳои кӯҳна, утилитаҳои iptables-translate ва ip6tables-translate илова карда шудаанд;
  • Барои таъмини алоқаи шабакавӣ байни якчанд контейнерҳо, дастгирии драйверҳо барои сохтани шабакаи виртуалии IPVLAN илова карда шудааст;
  • Бастаи асосӣ сервери nginx http (1.14) -ро дар бар мегирад. Apache httpd ба версияи 2.4.35 ва OpenSSH ба 7.8p1 навсозӣ шудааст.

    Аз DBMS, MySQL 8.0, MariaDB 10.3, PostgreSQL 9.6/10 ва Redis 4.0 дар анборҳо дастрасанд. DBMS MongoDB бо сабаби дохил карда нашудааст гузариш барои иҷозатномаи нави SSPL, ки ҳанӯз кушода эътироф нашудааст;

  • Компонентҳо барои виртуализатсия такмил дода шуданд. Бо нобаёнӣ, ҳангоми сохтани мошинҳои виртуалӣ, навъи истифода мешавад Q35 (ICH9 эмулясияи чипсет) бо дастгирии PCI Express. Шумо ҳоло метавонед интерфейси веби Cockpit-ро барои эҷод ва идоракунии мошинҳои виртуалӣ истифода баред. Интерфейси virt-meneger бекор карда шудааст. QEMU ба версия навсозӣ карда шуд 2.12. QEMU реҷаи изолятсияи қуттии қумро амалӣ мекунад, ки зангҳои системаро, ки ҷузъҳои QEMU истифода бурда метавонанд, маҳдуд мекунад;
  • Дастгирии иловашуда барои механизмҳои пайгирии eBPF, аз ҷумла бо истифода аз абзори SystemTap (4.0). Дар таркиб утилитаҳо барои ҷамъоварӣ ва боркунии барномаҳои BPF дохил мешаванд;
  • Дастгирии таҷрибавӣ барои зерсистемаи XDP (eXpress Data Path) илова карда шуд, ки имкон медиҳад барномаҳои BPF дар Linux дар сатҳи драйвери шабакавӣ бо қобилияти дастрасии мустақим ба буфери бастаи DMA ва дар марҳилаи пеш аз ҷудо кардани буфери skbuff аз ҷониби стек шабака;
  • Барои идоракунии танзимоти пурборкунанда, утилитаи boom илова карда шудааст. Boom иҷрои амалиётҳоро ба монанди эҷоди сабтҳои нави пурборкуниро осон мекунад, масалан, агар ба шумо лозим аст, ки аз акси LVM пурбор кунед. Boom танҳо бо илова кардани сабтҳои нави пурборкунанда маҳдуд аст ва наметавонад барои тағир додани сабтҳои мавҷуда истифода шавад;
  • Маҷмӯаи ҳамгирошудаи сабук барои идоракунии контейнерҳои ҷудошуда, ки барои сохтани контейнерҳо истифода мешавад Buildah, барои оғоз - Подман ва ҷустуҷӯи тасвирҳои тайёр - Скопео;
  • Имкониятҳои марбут ба кластерӣ васеъ карда шуданд. Менеҷери захираҳои кластери Pacemaker ба версияи 2.0 навсозӣ шудааст. Дар коммуналй ПК Дастгирии пурраи Corosync 3, занги ном ва гиреҳ таъмин карда мешавад;
  • Скриптҳои классикӣ барои танзими шабака (скриптҳои шабакавӣ) кӯҳна эълон шудаанд ва дигар бо нобаёнӣ таъмин карда намешаванд. Барои таъмини мутобиқати ақиб, ба ҷои скриптҳои ifup ва ifdown, пайвандҳо ба NetworkManager илова карда шудаанд, ки тавассути утилитаи nmcli кор мекунанд;
  • Хориҷ карда шуд бастаҳо: crypto-utils, cvs, dmraid, empathy, finger, gnote, gstreamer, ImageMagick, mgetty, phonon, pm-utils, rdist, ntp (бо chrony иваз карда шудааст), qemu (бо qemu-kvm иваз карда мешавад), qt (бо иваз карда шудааст). qt5-qt), rsh, rt, rubygems (ҳоло ба бастаи асосии ruby ​​дохил карда шудааст), система-конфигуратсияи брандмауэр, tcp_wrappers, wxGTK.
  • Тасвири асосии универсалӣ омода карда шуд (UBI, Тасвири универсалӣ) барои сохтани контейнерҳои ҷудошуда, аз ҷумла ба шумо имкон медиҳад, ки контейнерҳо барои як барнома эҷод кунед. UBI муҳити ҳадди ақали кандашуда, замимаҳои вақти корӣ барои дастгирии забонҳои барномасозӣ (nodejs, ruby, python, php, perl) ва маҷмӯи бастаҳои иловагӣ дар анборро дар бар мегирад.
  • Манбаъ: opennet.ru

Илова Эзоҳ