Red Hat va donar a conèixer fa poc l'alliberament de la primera versió beta de Red Hat Enterprise Linux 9 la qual es destaca pel seu pas a un procés de desenvolupament més obert que a diferència de les branques anteriors, la base del paquet CentOS Stream 9 es va utilitzar com a base per construir la distribució.
Per als que encara desconeixen de CentOS Stream, han de saber que aquest es posiciona com un projecte upstream per a RHEL, cosa que permet a tercers participants controlar la preparació de paquets per a RHEL, proposar els seus canvis i influir en les decisions.
Índex
Principals novetats de Red Hat Enterprise Linux 9 Beta
En aquesta versió beta que es presenta la distribució arriba amb el nucli del Linux 5.14, l'administrador de paquets RPM 4.16, l'escriptori GNOME 40 i la biblioteca GTK 4. Amb això a GNOME 40, els escriptoris virtuals de descripció general d'activitats estan configurats en orientació horitzontal i es mostren com un bucle continu d'esquerra a dreta. Cada escriptori que es mostra al mode de vista general mostra clarament les finestres disponibles, que es desplacen i escalen dinàmicament mitjançant la interacció de lusuari. Es proporciona una transició perfecta entre la llista de programes i els escriptoris virtuals.
El GNOME utilitza el controlador power-profiles-daemon, que proporciona la capacitat de canviar sobre la marxa entre el mode destalvi denergia, el mode dequilibri denergia i el mode de rendiment màxim.
Un altre canvi que es presenta és a les transmissions d'àudio s'han mogut al servidor de mitjans PipeWire, que ara és el predeterminat en lloc de PulseAudio i JACK. L'ús de PipeWire permet oferir capacitats de processament d'àudio professional en una edició d'escriptori típica, eliminar-ne la fragmentació i unificar la seva infraestructura d'àudio per a diferents aplicacions.
Per defecte, el menú d'inici de GRUB està ocult si RHEL és l'única distribució al sistema i si l'inici anterior va ser reeixit. És per això que per mostrar el menú durant l'arrencada, cal mantenir premuda la tecla Shift o Esc o F8 diverses vegades. A partir dels canvis al gestor d'arrencada, també s'observa que els fitxers de configuració del GRUB per a totes les arquitectures es col·loquen al mateix directori /boot/grub2/ (el fitxer /boot/efi/EFI/redhat/grub. cfg ara és un enllaç simbòlic a /boot/grub2/grub.cfg), el mateix sistema instal·lat es pot iniciar utilitzant EFI o BIOS.
Per a la instal·lació simultània de diferents versions de programes i la generació més freqüent d'actualitzacions, s'utilitzen components de Application Streams, que ara es poden generar utilitzant totes les opcions de distribució de paquets admeses a RHEL, inclosos paquets RPM, mòduls (conjunts de paquets rpm agrupats en mòduls) , SCL (Col·lecció de programari) i Flatpak.
A més, per defecte, s'utilitza una única jerarquia de cgroup unificada (cgroup v2). Cgroups v2 es pot utilitzar, per exemple, per limitar el consum de memòria, els recursos de la CPU i la E/S. La diferència clau entre cgroups v2 i v1 és lús duna jerarquia comuna de cgroups per a tot tipus de recursos, en lloc de jerarquies separades per a l'assignació de recursos de CPU, limitació de memòria i E/S. Les jerarquies separades van conduir a dificultats en l'organització de la comunicació entre els controladors ia costos addicionals dels recursos del nucli en aplicar regles per a un procés a què fa referència diferents jerarquies.
També es destaca que es va afegir suport per a una sincronització horària precisa basada en el protocol NTS (Network Time Security), que utilitza elements d'infraestructura de clau pública (PKI) i permet l'ús de TLS i xifratge autenticat amb dades associades (AEAD) per a la protecció criptogràfica de la comunicació client-servidor. sobre NTP (Protocol de temps de xarxa). Servidor Chrony NTP actualitzat a la versió 4.1.
Dels altres canvis que es destaquen:
- Es va completar la migració de la distribució a Python 3. Per defecte, s'ofereix la branca Python 3.9 . Python 2 ha estat descontinuat.
- Nova branca de la biblioteca criptogràfica OpenSSL 3.0
- El rendiment de SELinux s'ha millorat significativament i el consum de memòria s'ha reduït.
- Per defecte, es denega l'inici de sessió SSH com a root.
- Eines de gestió de filtres de paquets obsoletes declarades iptables-nft (utilitat iptables, ip6tables, ebtables i arptables) i ipset. Ara es recomana utilitzar nftables per administrar el tallafocs.
- S'ha eliminat el paquet d'scripts de xarxa, utilitzeu NetworkManager per configurar les connexions de xarxa.
- El format de configuració ifcfg encara s'admet, però NetworkManager té per defecte un format basat en fitxers de claus.
- Clang s'utilitza per defecte per construir l'emulador QEMU, cosa que va permetre a l'hipervisor KVM utilitzar alguns mecanismes de protecció addicionals, com ara SafeStack, per protegir-se contra les pràctiques d'explotació de la programació orientada al retorn (ROP).
- S'han ampliat les capacitats de la consola web: s'han afegit mètriques de rendiment addicionals per identificar colls d'ampolla (CPU, memòria, disc, recursos de xarxa), s'ha simplificat l'exportació de mètriques per a visualització usant Grafana, la capacitat d'administrar pegats en viu al S'ha afegit el nucli, s'ha proporcionat autenticació a través de targetes intel·ligents (inclosos sudo i SSH).
- SSSD (System Security Services Daemon) ha augmentat la granularitat dels registres.
- Suport ampliat per a IMA (Arquitectura de mesurament d'integritat) per verificar la integritat dels components del sistema operatiu mitjançant signatures digitals i hashes.
- Es va proporcionar suport experimental (Technology Preview) per a KTLS (implementació de TLS a nivell de kernel), Intel SGX (Software Guard Extensions), DAX (Direct Access) per a ext4 i XFS, suport AMD SEV i SEV-ES a l'hipervisor KVM.
Finalment si estàs interessat en poder conèixer més a l'respecte, Pots consultar els detalls en el següent enllaç.
Obtenir Red Hat Enterprise Linux 9 Beta
Per als qui estiguin interessats a poder provar aquesta beta, han de saber que s'han preparat imatges d'instal·lació llestes per utilitzar per a usuaris registrats de Xarxa Hat Customer Portal (les imatges iso de CentOS Stream 9 també es poden fer servir per avaluar la funcionalitat).
Cap esmenta que s'espera el llançament de la versió estable a la primera meitat del proper any.
Sigues el primer a comentar