The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Релиз дистрибутива Red Hat Enterprise Linux 8.8

20.05.2023 22:51

Следом за выпуском Red Hat Enterprise Linux 9.2 опубликовано обновление прошлой ветки Red Hat Enterprise Linux 8.8, которая сопровождается параллельно с веткой RHEL 9.x и будет поддерживаться как минимум до 2029 года. Установочные сборки подготовлены для архитектур x86_64, s390x (IBM System z), ppc64le и Aarch64, но доступны для загрузки только зарегистрированным пользователям Red Hat Customer Portal (также можно использовать iso-образы CentOS Stream 9 и бесплатные сборки RHEL для разработчиков). Исходные тексты rpm-пакетов Red Hat Enterprise Linux 8 распространяются через Git-репозиторий CentOS.

Подготовка новых выпусков осуществляется в соответствии с циклом разработки, подразумевающим формирование релизов раз в полгода в заранее определённое время. До 2024 года ветка 8.x будет находиться на стадии полной поддержки, подразумевающей включение функциональных улучшений, после чего перейдёт на стадию сопровождения, на которой приоритеты сместятся в сторону исправления ошибок и безопасности, с внесением незначительных улучшений, связанных с поддержкой важных аппаратных систем.

Ключевые изменения:

  • Обновлены серверные и системные пакеты: nginx 1.22, Libreswan 4.9, OpenSCAP 1.3.7, Grafana 7.5.15, powertop rebased 2.15, tuned 2.20.0, NetworkManager 1.40.16, mod_security 2.9.6, samba 4.17.5.
  • В состав включены новые версии компиляторов и инструментов для разработчиков: GCC Toolset 12, LLVM Toolset 15.0.7, Rust Toolset 1.66, Go Toolset 1.19.4, Python 3.11, Node.js 18.14, PostgreSQL 15, Git 2.39.1, Valgrind 3.19, SystemTap 4.8, Apache Tomcat 9.
  • Настройки FIPS-режима изменены для соответствия требованиям стандарта FIPS 140-3. Отключены 3DES, ECDH и FFDH, минимальный размер ключей HMAC ограничен 112 битами, а ключей RSA - 2048 битами, в генераторе псевдослучайных чисел DRBG отключены хэши SHA-224, SHA-384, SHA512-224, SHA512-256, SHA3-224 и SHA3-384.
  • Политики SELinux обновлены для обеспечения работы systemd-socket-proxyd.
  • В пакетном менеджере yum реализована команда offline-upgrade для применения обновлений к системе в offline-режиме. Суть offline-обновления в том, что вначале новые пакеты загружаются командной "yum offline-upgrade download", после чего выполняется команда "yum offline-upgrade reboot" для перезагрузки системы в минимальное окружение и установки в нём имеющихся обновлений, не мешая рабочим процессам. После завершения установки обновлений система перезагружается в обычное рабочее окружение. При загрузке пакетов для offline-обновления можно применять фильтры, например, "--advisory", "--security", "--bugfix".
  • Добавлен новый пакет synce4l для использования технологии синхронизации частоты SyncE (Synchronous Ethernet), поддерживаемой в некоторых сетевых картах и сетевых коммутаторах, и позволяющей повысить эффективность обмена данными в приложениях RAN (Radio Access Network) за счёт более точной синхронизации времени.
  • Во фреймворк fapolicyd (File Access Policy Daemon), позволяющий определить какие программы можно запускать определённому пользователю, а какие нет, добавлен новый файл конфигурации /etc/fapolicyd/rpm-filter.conf для настройки списка файлов с БД для пакетного менеджера RPM, которые обрабатывает fapolicyd. Например, новый файл конфигурации может использоваться для исключения из политик доступа отдельных приложений, установленных через пакетный менеджер RPM.
  • В ядре при сбросе в лог информации о выявленном SYN flood-е обеспечено указание сведений о принявшем соединение IP-адресе, чтобы упростить определения цели флуда на системах с обработчиками, привязанными к разным IP-адресам.
  • Добавлена системная роль для инструментария podman, позволяющая управлять настройками Podman, контейнерами и сервисами systemd, запускающими контейнеры Podman. В Podman добавлена поддержка генерации событий аудита, подключения обработчиков перед запуском (/usr/libexec/podman/pre-exec-hooks и /etc/containers/pre-exec-hooks) и использования формата Sigstore для хранения цифровых подписей вместе с образами контейнеров.
  • Обновлён инструментарий для управления изолированными контейнерами container-tools, включающий такие пакеты, как Podman, Buildah, Skopeo, crun и runc.
  • Добавлена утилита toolbox, позволяющий запустить дополнительное изолированное окружение, которое может быть обустроено произвольным образом при помощи обычного пакетного менеджера DNF. Разработчику достаточно выполнить команду "toolbox create", после чего в любой момент можно войти в сформированное окружение командой "toolbox enter" и установить любые пакеты при помощи утилиты yum.
  • Добавлена поддержка формирования образов в формате vhd, применяемом в Microsoft Azure, для архитектуры ARM64.
  • В SSSD (System Security Services Daemon) добавлена поддержка приведения имён домашних каталогов к нижнему регистру символов (через использование подстановки "%h" в атрибуте override_homedir, указываемом в /etc/sssd/sssd.conf). Кроме того, пользователям разрешена смена пароля, хранимого в LDAP (включается через выставление значения shadow для атрибута ldap_pwd_policy в /etc/sssd/sssd.conf).
  • В glibc реализован новый алгоритм сортировки при динамическом связывании DSO, использующий метод поиска в глубину (DFS) для решения проблем с производительностью при обработке зацикленных зависимостей. Для выбора алгоритма сортировки DSO предложен параметр glibc.rtld.dynamic_sort=2, которому можно присвоить значение "1" для отката на старый алгоритм.
  • В утилите rteval обеспечен показ сводной информации о загрузках программы, потоках и CPU, задействованных для выполнения этих потоков.
  • В утилите oslat добавлены дополнительные опции для измерения задержек.
  • Добавлены новые драйверы для SoC Intel Elkhart Lake, Solarflare Siena, NVIDIA sn2201, AMD SEV, AMD TDX, ACPI Video, Intel GVT-g для KVM, HP iLO/iLO2.
  • Добавлена экспериментальная поддержка дискретных видеокарт Intel Arc (DG2/Alchemist). Для включения аппаратного ускорения на подобных видеокартах следует при загрузке указать PCI-идентификтор карты через параметр ядра "i915.force_probe=pci-id".
  • Пакет inkscape inkscape1 заменён на inkscape1, в котором используется Python 3. Версия Inkscape обновлена с 0.92 до 1.0.
  • В режиме киоска предоставлена возможность использования экранной клавиатуры GNOME.
  • В библиотеке libsoup и почтовом клиенте Evolution добавлена поддержка аутентификации в Microsoft Exchange Server с использованием протокола NTLMv2.
  • В GNOME предоставлена возможность настройки контекстного меню, показываемого при нажатии правой кнопки мыши на рабочем столе. Пользователь теперь может добавить в меню элементы для запуска произвольных команд.
  • В GNOME разрешено отключение смены виртуальных рабочих столов через движение вверх или вниз тремя пальцами на тачпаде.
  • Продолжено предоставление экспериментальной (Technology Preview) поддержки AF_XDP, XDP hardware offloading, Multipath TCP (MPTCP), MPLS (Multi-protocol Label Switching), DSA (data streaming accelerator), KTLS, dracut, kexec fast reboot, nispor, DAX в ext4 и xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME на системах ARM64 и IBM Z, AMD SEV для KVM, Intel vGPU, Toolbox.


  1. Главная ссылка к новости (https://access.redhat.com/anno...)
  2. OpenNews: Релиз дистрибутива Red Hat Enterprise Linux 9.2
  3. OpenNews: Релиз дистрибутива Red Hat Enterprise Linux 8.7
  4. OpenNews: Третий прототип платформы ALP, идущей на смену SUSE Linux Enterprise
  5. OpenNews: Доступен дистрибутив SUSE Linux Enterprise 15 SP4
  6. OpenNews: Представлен дистрибутив Red Hat Enterprise Linux 9
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/59160-rhel
Ключевые слова: rhel, redhat
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (27) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 22:55, 20/05/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    Лучший дистрибутив!
     
     
  • 2.2, Абра (?), 23:34, 20/05/2023 [^] [^^] [^^^] [ответить]  
  • +7 +/
    Беда что платный. Лучше уж взять oracle
     
     
  • 3.3, Aaron Grella (?), 23:53, 20/05/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Либо взять Alma Linux.
     
  • 3.5, birdie (ok), 01:50, 21/05/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Беда что платный

    Беда, что вы не читаете новости.

    https://opennet.ru/opennews/art.shtml?num=54439
    https://opennet.ru/opennews/art.shtml?num=54655

     
     
  • 4.12, Аноним (12), 06:38, 21/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Вы тоже не читаете, как оказалось.
     
  • 3.9, Твайлайт Спаркл (ok), 05:10, 21/05/2023 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Оракл Линукс всем хорош, но, вроде, теперь его репозитории недоступны из РФ.
     
     
  • 4.13, Tualua (?), 07:29, 21/05/2023 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Это не так, все доступно и работает.
     
  • 3.19, Аноним (19), 23:26, 21/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ораклу недоверяют даже в самих США. Как там говорят, есть два типа людей, кто еще ни разу не пользовался софтом от оракла, и кто больше не будет им пользоваться впредь.
     
  • 3.24, BeLord (ok), 09:33, 22/05/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Платность не беда, беда, что в любой момент можешь получить отказ от обслуживания не по техническим причинам.
     
  • 2.8, Аноним (8), 03:43, 21/05/2023 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Ораклу это скажи. У них то же самое все с ядром дополнительным.
    Мразотные набросы такие примитивные. Выдают никчемность.
     
     
  • 3.15, Аноним (8), 19:12, 21/05/2023 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Никчемные минусы без аргументов? Да вы ребят поехавшие. Это я еще ненужнодэ не упоминал. Так, чисто клон взял за пол цены поддержки.
    А еще мухомор нельзя использовать в Крыму!
     
     
  • 4.18, К.О. (?), 23:26, 21/05/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Подожди немного, непобедимую и легендарную выгонят оттуда ссаными тряпками, и будет можно.

    Кстати говоря, доебан с арчиком и далее по списку тоже американскому экспортному законодательству подчиняются, просто у них на сайтах дисклеймера нет.

     
     
  • 5.20, Namess (?), 00:14, 22/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Всё ещё надеешься, что кто-то за тебя дела будет делать?
     
  • 5.25, Аноним (19), 09:53, 22/05/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Очередное вот еще чуть-чуть, вот еще совсем немного, и перемога.
     
     
  • 6.37, К.О. (?), 01:19, 24/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Очередное вот еще чуть-чуть, вот еще совсем немного, и перемога.

    Не теряй времени, придумай оправдание заранее.

     
     
  • 7.40, Аноним (40), 09:04, 25/05/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    "Зато у нас на Чуктоке полно алмазов! На-й тот Ростов был нам и не нужен!"

     
  • 3.21, лютый арчешкольник (?), 07:17, 22/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    >Ораклу это скажи. У них то же самое все с ядром дополнительным.

    у оракла штабильности нет ) у меня достаточно много серверов на OL8 и если ставишь kernel-uek на селектеловские chipcore-ы, тачка не бутится (а KVM нет чтобы посмотреть). с серверными конфигурациями получше. но мне проще ставить uek только там где btrfs нужен (примерно нигде).

     

  • 1.22, лютый арчешкольник (?), 07:19, 22/05/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Кстати, уже OL8.8 вышло, т.е. вполне оперативно. А тут традиционно собачек (альма, роки, барбос) втюхивают...
     
     
  • 2.26, Аноним (-), 10:27, 22/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Лучше втюхивать, чем пропихивать, как это делают с редосью, у которой ТП не в курсе о том, какие у них в репозитории пакеты лежат.
     

  • 1.28, rhelnik (?), 10:47, 22/05/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Отличный дистрибутив. Долгой жизни!
     
  • 1.30, Аноним (-), 11:46, 22/05/2023 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.31, Аноним (31), 14:06, 22/05/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Очередной провал сообщества линуха и открытого ПО. Кому вообще нужны какие-то редхаты и центосы, когда есть Rust - лучший язык программирования в системной парадигме? Варвары с их Linux продолжают сидеть на устаревших дистрибутивах, в то время как талантливые разработчики Microsoft уже работают над полной поддержкой Rust в Windows!

    Ламеры продолжают болтать о свободе и открытом ПО, но когда дело доходит до настоящей работы, нужен нормальный проприетарный софт от Microsoft! Все современные технологии приходят с Windows и MSVC, а не из вашего говнокода GNU и подобных вольных проектов.

    Так что забудьте про свой Linux и дистрибутивы. Начните использовать настоящую ОС - Windows, которая поддерживает любимый мной язык Rust и где создаются все прорывные IT технологии.

     
  • 1.32, Аноним (31), 14:06, 22/05/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Новый инструмент toolbox - очередной неудачный опыт линуксщиков. Кому вообще нужны эти игрушки, когда есть настоящие языки программирования вроде Rust?

    Варвары с Linux продолжают играть в создание разных утилиток, пока настоящие программисты работают с Windows и MSVC.

    Ламеры любят болтать про свободу и открытый код, но когда дело доходит до реальной работы - нужен нормальный проприетарный софт от Microsoft.

    Так что забудьте про свой Linux и всякие пакетные менеджеры. Начните использовать Windows - единственную настоящую ОС, полностью поддерживающую мой любимый язык программирования - Rust. Именно под Windows создаются настоящие прорывные IT технологии, а не в говнокоде ваших вольных проектов.

     
  • 1.35, Аноним (35), 09:40, 23/05/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Как десктоп недотягивает до MS-DOS, как сервер ничем не лучше Debian
     
     
  • 2.43, лютый арчешкольник (?), 13:51, 26/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    >Как десктоп недотягивает до MS-DOS, как сервер ничем не лучше Debian

    Как-то просидел весь отпуск на ноуте с RHEL, лучше MSDOS. А уж штабильян твой только на васян-помойках можно встретить

     

  • 1.36, Ринго (?), 18:19, 23/05/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Шляпа окончательно угробила десктопный линукс, и кстати скажите мне, какие конторы вообще это используют, какие известные фирмы?
    Я так и представил, как в офисе звучит бесконечное:"Та мля!".
     
  • 1.44, Аноним (44), 17:40, 27/05/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Шляпа окончательно угробила десктопный линукс

    Нельзя угробить то, чего не существует. Линукс - это фирмварь для серверов. Точка.

    Люди, пытающиеся использовать линукс/фрибсд/openbsd/solaris на десктопе - это люди, которые надевают на головы кастрюли и делают вид, что это каска, бедолаги. Способность запустить терминал и браузер - это ещё не десктоп.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру