红帽公司今天宣布了即将推出的红帽企业版(RHEL)Linux 9.0的第一个公开测试版。红帽企业Linux 9.0为其Cockpit网络控制台带来了改进,现在能够从网络控制台应用内核实时补丁。RHEL 9 Beta还拥有额外的安全配置文件、集成的OpenSSL 3支持、IMA集成、SSH根密码登录最终被默认禁用、围绕容器开发的改进等等。
红帽企业Linux(RHEL)9测试版现已发布,它提供了令人兴奋的新功能和更多的改进。RHEL 9 Beta基于上游内核5.14版本,提供了RHEL下一个主要更新的预览。该版本是为要求严格的混合多云部署而设计的,范围包括物理、企业内部、公共云和边缘。
RHEL 9 Beta适用于以下硬件架构。
- 英特尔/AMD64 (x86_64)
- ARM 64位 (arch64)
- IBM Power LE (ppc64le)
- IBM Z (s390x)
RHEL 9 Beta与以前的RHEL主要版本有所不同。虽然它包含了许多客户要求的改进和提高,但它的变化较少,需要管理员和IT操作人员学习新的做事方法。熟悉RHEL 8吗?那么RHEL 9 Beta会让你有宾至如归的感觉,但也有一些受欢迎的改进和新功能。
让我们来看看RHEL 9 Beta中的内容。
简化的自动化和管理
我们一直致力于为运营团队提供工具和最佳实践,以最有效地利用他们最宝贵的资源 - 时间。为了支持这一目标,我们将继续致力于使RHEL更容易实现自动化和规模部署。在RHEL 9测试版中,您将看到的一些新项目包括。
增强的网络控制台性能指标 — 获取更多的信息将使您更好地识别性能瓶颈的潜在原因。我们还使这些数据更容易导出到领先的分析和报告工具,如Grafana。
通过网络控制台进行内核实时修补 — 对系统停机很敏感?你现在可以利用网络控制台的强大功能和易用性,也可以应用实时内核更新。
简化镜像构建 — 在RHEL 9 Beta中,你会发现一些镜像构建器的改进,包括通过单一构建节点构建RHEL 8和RHEL 9镜像的能力,更好地支持自定义文件系统(非LVM挂载点)和裸机部署。
增强安全性和合规性
安全性仍然是我们客户最关心的问题之一,RHEL 9 Beta提供了一系列的功能,帮助提高安全感,帮助您满足严格的合规要求。
通过网络控制台的智能卡认证 — 用户可以利用智能卡认证,通过RHEL网络控制台访问远程主机(sudo,SSH等)。
额外的安全配置文件 — 帮助实现符合PCI-DSS、HIPAA等标准。当与Red Hat Insights和Red Hat Satellite等情报收集和补救服务结合在一起时,客户现在可以获得强大的工具来迅速解决大规模的合规性问题。
详细的SSSD日志 — SSSD,内置的企业单点登录框架,现在为事件增加了更多细节,如完成任务的时间、错误、认证流程等等。新的搜索功能为管理员提供了分析性能和配置问题的能力。
集成OpenSSL 3 — 利用新的OpenSSL 3加密框架应用最新的安全标准。内置的RHEL工具已被重新编译,以利用OpenSSL 3,为企业提供新的安全密码来加密和保护数据。
完整性测量架构(IMA)数字哈希和签名 — 你现在可以动态地验证操作系统的完整性,以检测整个基础设施的流氓修改。
SSH根密码登录默认禁用 — RHEL 9不允许用户用密码以`根’身份登录,以防止暴力攻击通过密码获得访问权。
改进容器开发
如果你正在用UBI容器镜像构建应用程序,你会想看看RHEL 9 Beta UBI基础镜像。标准的UBI镜像是可用的,还有micro、minimal和init镜像。为了获得完整的体验,请在完全订阅的RHEL 9 Beta容器主机上测试UBI镜像,这将允许你从RHEL 9 Beta软件库中提取额外的RPM。
用户在拉取容器镜像时,默认会得到签名和简称(例如:ubi8而不是registry.access.redhat.com/ubi8/ubi)的验证,所以这是一个很好的机会,可以用RHEL 9计划的 “开箱即用 “的配置测试基于容器的应用程序。
为开发者提供一个简化的体验
RHEL 9测试版配备了GCC 11和最新版本的LLVM、Rust和Go编译器,使开发人员能够对他们的应用程序进行现代化。同时,Python 3.9将成为RHEL 9的默认版本,并带来了新的功能,以帮助开发人员构建他们的应用程序,包括时间区间感知的时间戳和新的字符串前缀和后缀方法,以及字典联合操作。最后,RHEL 9中的所有打包方法,包括模块、SCL、Flatpaks和传统的RPM都包含在应用流中,使其更容易使用。
在开放中构建,在合作中驱动
这对我们来说是一个分水岭。RHEL 9是红帽公司从CentOS Stream开发商业Linux发行版的一个大胆步骤。CentOS Stream项目使我们在构建发行版的过程中增加了透明度;也使我们减少了测试、稳定和发布发行版的时间。我们预计这将使我们的生态系统在他们的贡献上得到快速的周转;这也将使我们的用户群在未来的RHEL版本中得到更频繁的预览。我们将继续致力于我们的开源开发模式。
易于下载和测试
您不必等待了解更多,我们的目标是让您轻松测试RHEL 9 Beta。我们最近取消了注册RHEL测试版的要求,这意味着红帽账户(包括无成本的红帽开发者计划的成员)可以无限制地访问红帽测试版的订阅。在红帽客户门户网站的 “https://access.redhat.com/products/red-hat-enterprise-linux/beta/ “中了解更多有关情况。