Vai al contenuto

Note di rilascio per Rocky Linux 8.4

Siamo lieti di annunciare la disponibilità generale di Rocky Linux 8.4 (Green Obsidian).

Rocky Linux è un sistema operativocomunitario di classe enterprise progettato per essere 100% bug-for-bug compatibile con Red Hat Enterprise Linux 8.4. Poiché questa è la prima release di Rocky Linux, le note di rilascio qui sotto riflettono solo i cambiamenti nella funzionalità a monte tra i punti di rilascio.

Grazie

L'intero team di Rocky Linux desidera ringraziare tutti quelli che nella comunità hanno sostenuto il progetto sin dalla sua nascita in un commento su un post del blog. Da feedback e buoni desideri, a segnalazioni di bug, donazioni e sponsorizzazioni, la nostra comunità si è fatta avanti sempre di più. Gli innumerevoli utenti che hanno installato e testato le candidate al rilascio di Rocky Linux sul loro hardware, assicurandosi che il loro software funzioni con Rocky vantano un debito di gratitudine non solo da noi, ma da tutta la comunità Enterprise Linux.

Hai fatto di Rocky Linux ciò che è oggi, e mentre andiamo avanti da questa versione, ci auguriamo che la comunità continui a crescere e sia in grado di sostenere progetti simili per raggiungere i loro obiettivi.

Aggiornamenti Supportati

Attenzione

La migrazione a Rocky Linux 8.4 non è supportata da Rocky Linux 8.3 RC1, Rocky Linux 8.4 RC1 o da qualsiasi altra candidata al rilascio.

Strumento Di Conversione Disponibile

La comunità ha creato lo strumento migrate2rocky per aiutare nella conversione in Rocky Linux 8.4 di altri sistemi Enterprise Linux.

Questo strumento è stato testato ed è generalmente noto per funzionare, tuttavia, l'uso di esso è a tuo rischio.

I membri della comunità hanno migrato con successo i sistemi di test a Rocky Linux da:

  • Alma Linux (8.4)
  • CentOS Linux (8.4)
  • Red Hat Enterprise Linux (8.4)
  • Oracle Linux (8.4)

Mentre le migrazioni possono funzionare da altri rilasci, solo le migrazioni dall'attuale versione minore di Enterprise Linux sono supportate come candidate da aggiornare.

Nuovi Moduli

Novità in Rocky Linux 8.4 sono i seguenti nuovi flussi di moduli:

  • Python 3.9
  • SWIG 4.0
  • Subversion 1.14
  • Redis 6
  • PostgreSQL 13
  • MariaDB 10.5

Modifiche Principali

Sicurezza

  • IPsec VPN fornito da Libreswan ora supporta l'incapsulamento TCP e le etichette di sicurezza per IKEv2.

  • I pacchetti scap-security-guide sono stati ribasati sulla versione 0.1.54, e OpenSCAP è stato ribasato sulla versione 1.3.4. Questi aggiornamenti forniscono miglioramenti sostanziali, compresa una migliore gestione della memoria,

  • Il framework fapolicyd ora fornisce un controllo di integrità, e il plugin RPM registra ora qualsiasi aggiornamento di sistema gestito dal gestore dei pacchetti YUM o dal gestore dei pacchetti RPM.

Rete

  • Nmstate è un'API di rete per gli host ed è completamente supportata in Rocky Linux 8.4. I pacchetti nmstate forniscono una libreria e l'utilità a riga di comando nmstatectl per gestire le impostazioni di rete host in modo dichiarativo.

  • Il Multi-protocol Label Switching (MPLS) è un meccanismo di inoltro dati del kernel per instradare il flusso di traffico attraverso le reti enterprise. Ad esempio, è possibile aggiungere filtri tc per la gestione di pacchetti ricevuti da porte specifiche o che trasportano tipi specifici di traffico, in modo coerente.

  • L'utility iproute2 introduce tre nuove azioni di controllo del traffico (tc); mac_push, push_ethe pop_eth per aggiungere etichette MPLS, crea un'intestazione Ethernet all'inizio del pacchetto e rilascia l'intestazione Ethernet esterna, rispettivamente.

Kernel

  • La compattazione proattiva avvia regolarmente il lavoro di compattazione della memoria prima che venga fatta una richiesta di allocazione. Pertanto, la latenza per specifiche richieste di allocazione della memoria si è abbassata.

  • Una nuova implementazione del controller di memoria slab per la tecnologia control groups è ora disponibile in Rocky Linux 8.4. Il controller di memoria slab porta miglioramenti nell'utilizzo delle slab e fornisce le funzionalità per spostare la contabilità della memoria dal livello della pagina al livello dell'oggetto. Di conseguenza, è possibile osservare un calo significativo nell'impronta di memoria totale del kernel e effetti positivi sulla frammentazione della memoria.

  • La funzione time namespace è disponibile in Rocky Linux 8.4. Questa funzione è adatta per modificare la data e l'ora all'interno dei contenitori Linux. Le regolazioni dell'orologio in un contenitore dopo il ripristino da un checkpoint sono ora possibili.

  • Rocky Linux 8.4 supporta il modulo del kernel Error Detection and Correction (EDAC) impostato in Processori Intel Core di ottava e nona generazione.

Alta disponibilità e cluster

  • Un agente di risorse Pacemaker persistente che mantiene i dati di stato può rilevare fallimenti in modo asincrono e iniettare un fallimento in Pacemaker immediatamente senza aspettare l'intervallo successivo del monitor. Un agente di risorse persistente può anche accelerare il tempo di risposta per i servizi del cluster con un sovraccarico di stato elevato, dal momento che il mantenimento dei dati di stato può ridurre l'overhead dello stato per le azioni del cluster come l'inizio, l'arresto e il monitoraggio senza invocare lo stato separatamente per ogni azione.

Compilatori e Strumenti di Sviluppo

  • I seguenti set di strumenti del compilatore sono stati aggiornati:
  • GCC Toolset 10
  • LLVM Toolset 11.0.0
  • Rust Toolset 1.49.0
  • Go Toolset 1.15.7

Gestione delle identità

  • Rocky Linux 8. fornisce moduli Ansible per la gestione automatizzata del controllo degli accessi basato su ruoli (RBAC) in Identity Management (IdM), un ruolo Ansible per il backup e il ripristino dei server IdM e un modulo Ansible per la gestione della posizione.

Problemi noti

Come per qualsiasi rilascio, ci sono a volte bug o problemi trovati nel processo di costruzione che non sono ancora stati patchati o risolti a monte. Aggiorneremo questa sezione con nuovi elementi o bug come vengono scoperti.

Una nota su Secure Boot

Sappiamo che molti di voi dipendono da Secure Boot. È un processo non banale ottenere un Secure Boot per un nuovo sistema operativo. Questo processo è in corso e il processo shim-review dovrebbe iniziare molto presto. La versione 8.4 di Rocky Linux verrà inizialmente rilasciata senza supporto Secure Boot abilitato per impostazione predefinita. Tuttavia, una volta che i pacchetti adeguati saranno stati costruiti e firmati, un altro set di ISO per Rocky Linux versione 8.4 verrà rilasciato con Supporto Secure Boot disponibile.

Installatore

Rsyslog mancante da Minimal ISO

The Rocky Linux Minimal ISO (Rocky-8.4-x86_64-minimal.iso) non contiene il pacchetto rsyslog. Di conseguenza, un sistema con Rocky Linux Minimal ISO non includerà rsyslog.service o /var/log/messages una volta installato. Il pacchetto rsyslog può essere installato immediatamente dopo il riavvio dal repository di Rocky Linux AppStream per risolvere questo problema.

È possibile eseguire il seguente comando post-installazione per completare l'installazione di rsyslog:

dnf install @minimal-environment

I profili OpenSCAP non possono essere installati se si utilizza Minimal ISO

Se è necessario disporre di profili OpenCAP, utilizzare la variante ISO DVD1 o assicurarsi che ulteriori repository siano aggiunti all'ambiente di installazione.

Pulsante Anaconda "Aiuto" non funzionante (#20)

Il pulsante Aiuto nel programma di installazione di Anaconda attualmente non funziona. Il team di Rocky Linux ha fornito una spiegazione dettagliata dell'installazione nella Documentazione Rocky Linux per aiutare a risolvere i problemi di installazione.

Interfaccia Grafica dei Bug mancante di debranding (libreport)

L'interfaccia di segnalazione di bug manca di qualche debranding che non è stato correttamente applicato. Questo sarà risolto in RL8.5 così come in un prossimo aggiornamento. Tuttavia, poiché le ISO rilasciate sono immutabili, il problema non sarà risolto nei file ISO 8.4.