„AlmaLinux 9.7“ „Moss Jungle Cat“ pasirodo su atnaujinta įrankių grandine, patobulintais tinklais ir saugumu

  • Atnaujinta įrankių grandinė: GCC 15, LLVM 20.1.8, Rust 1.88.0, Go 1.24 ir .NET 10.0 su Node.js 24 ir SWIG 4.3 srautais.
  • Stebimumas ir derinimas: GDB 16.3, Valgrind 3.25.1, SystemTap 5.3, Bpftrace 0.23.5, PCP 6.3.7 ir Grafana 10.2.6.
  • Patobulintas tinklas ir saugumas: „NetworkManager 1.54“, „iproute 6.14.0“, „OpenSSL 3.5“ su PQ subpolitika, „SSSD 2.9.7“ ir „Keylime 7.12.1“.
  • Konteineriai ir atvaizdai: „Podman 5.6.0“, „Buildah 1.41.4“, ISO ir torrentai paruošti, debesies ir tiesioginiai atvaizdai jau pakeliui.

„AlmaLinux“

Nors kai kurie su RHEL ekosistema susiję verslo sprendimai ir toliau kelia diskusijas, „AlmaLinux“ spaudžia akceleratorių su... jo 9.7 versija „Samaninė džiunglių katė“ (po „AlmaLinux 9.6“ leidimas). Šis leidimas toli gražu nėra tiesiog klonas, jis pasižymi branda, kuri jau konkuruoja našumu ir patikimumu. su bet kokiu įmonės paskirstymu, išlaikant 1:1 dvejetainį suderinamumą, kurį organizacijos taip vertina.

Ši versija sukurta iš tų pačių šaltinių kaip ir RHEL 9.7, taip, bet įdomu tai, kokius patobulinimus, įrankius ir procesus integruoja „AlmaLinux“. soul linux 9.2 ir suteikia ja nemokamai prieigą visiems. Nuo modernios įrankių grandinės iki patobulinto saugumo ir išplėstinio konteinerių bei debesijos palaikymoPaketas skatina tiek pradėti nuo nulio, tiek be jokių problemų perkelti esamą infrastruktūrą.

Ką siūlo „AlmaLinux 9.7“ „Moss Jungle Cat“

Sistemos pagrindas išlieka 5.14 branduolio versijoje – stabilioje ir kruopščiai išbandytoje gamybinėje aplinkoje. Pagrindinis pažadas išlieka: 1:1 dvejetainis suderinamumas su „Red Hat Enterprise Linux 9.7“su aktyvios bendruomenės privalumu, patikimu atnaujinimų grafiku ir be jokių licencijų mokesčių ar priklausomybės nuo tiekėjo.

„AlmaLinux Foundation“ paskelbė apie šios versijos visuotinį prieinamumą (GA), o oficialiuose veidrodžiuose ir torentuose yra paruošti ISO failai, siekiant pagreitinti atsisiuntimą. Artefaktai apima visas įprastas įmonių architektūras (x86_64, AArch64, ppc64le ir s390x).Be to, debesies, konteinerių ir tiesioginių atvaizdų kūrimo funkcijos paleidžiamos, kai tik viešoji saugykla yra paruošta.

Atsisiuntimai, torrentai ir vaizdai

Dabar galite gauti diegimo ISO failus iš veidrodžių, o jei pageidaujate P2P, Taip pat yra torrentų, skirtų pagreitinti ir paskirstyti apkrovą.Debesijos atvaizdai (pagrindiniams tiekėjams), konteineriai ir tiesioginiai atvaizdai išleidžiami, kai tik baigiami kūrimo procesai, todėl jei jų dar nematote, jie pasirodys netrukus.

Išsamesnės informacijos ir išsamių pakeitimų ieškokite „AlmaLinux“ wiki puslapyje, kuriame pateikiamos 9.7 versijos išleidimo pastabos. Jei jums reikia kanoninio dokumento atitikčiai ar auditams, galite remtis projekto išleidimo pastabomis., su atnaujintais paketų sąrašais, modulių srautais ir saugumo politikomis.

Įrankių grandinės ir modulių srautai: neribotas kūrimas

9.7 versija išsiskiria tuo, kad turi modernią kūrimo grandinę, leidžiančią kompiliuoti ir paleisti naujausią programinę įrangą nesiremiant trečiųjų šalių saugyklomis. „GCC 15“, „LLVM 20.1.8“, „Rust 1.88.0“ ir „Go 1.24“ Jie sudaro kūrimo bazę, paruoštą didelio našumo darbo krūviams ir debesijos technologijomis pagrįstoms programoms.

  • GNU C biblioteka 2.34 y GNU Binutils 2.44 Jie tiksliai derina suderinamumą ir našumą vykdymo metu.
  • Kompiliavimo instrumentavimas naudingas Annobinas 12.98 metaduomenims ir saugumo patikrinimams.
  • Tarp atnaujintų modulių srautų išsiskiria šie: „Node.js 24“ y SWIG 4.3, atveriant duris žiniatinklio rinkiniams ir sąsajoms tarp naujesnių kalbų.
  • Taip pat aptariama „Microsoft“ ekosistema: .NET 10.0 Jis nusileidžia stabiliai ir lengviau išskleistas.

Vartotojų ir programinės įrangos kūrimo skyriuje pastebimas reikšmingas padidėjimas: GIMP 3.0.4, Mesa 25.0.7, Samba 4.22.4 ir Git-LFS 3.6.1, su patobulinimais suderinamumo, grafikos ir darbo eigų su didelėmis saugyklomis srityje.

Derinimas, sekimas ir našumas: mažiau laiko ieškant klaidų

Kiekvienas, kam teko diagnozuoti gedimus ar atminties nutekėjimus, žino, kad kiekviena įrankių versija yra svarbi. „AlmaLinux 9.7“ versijoje GDB 16.3 Tai pagerina sudėtingų programų ir daugiagijas scenarijus, tuo pačiu metu Valgrind 3.25.1 Tai patikslina atminties nutekėjimo, neteisingų prieigų ir atminties naudojimo profilių aptikimą.

  • Sistemos bakstelėjimas 5.3 y Dyninst 13.0.0 Jie išplečia dinaminių instrumentavimo galimybių analizę neperkraunant paslaugų.
  • elfutils 0.193 y libabigail 2.8 Jie padeda tiksliau naršyti simbolius, ABI ir dvejetainius pakeitimus.
  • Dėl stebimumo, Bpftrace 0.23.5 y PCP 6.3.7 Jie siūlo realaus laiko patikrinimus ir laiko eilučių našumo duomenis.
  • Registracijos sluoksnis sustiprinamas rsyslog 8.2506.0O prietaisų skydelių, kuriais ir toliau remiamės, atveju Grafana 10.2.6.

Realiuose projektuose atnaujinimas į naujesnę šio įrankių rinkinio versiją gali reikšti sutaupytas valandas diagnostikos, mažiau prastovų ir didesnį pasitikėjimą. Jei dirbate SRE, našumo inžinerijos ar gamybos palaikymo srityje, naudą pastebėsite kasdien..

Tinklai ir saugumas „AlmaLinux 9.7“: mąstymas apie verslą ir postkvantinę ateitį

Tinklų srityje 9.7 modelis pakyla aukščiau NetworkManager 1.54Tai supaprastina pažangias topologijas, sujungimus ir VLAN, o taip pat ir Ethtool 6.15 kad būtų galima profiliuoti ir koreguoti korteles su didesniu detalumu. iproute 6.14.0 Tai užbaigia politikos, išplėstinio maršrutizavimo ir eilių trejetą.

Saugumui skiriamas ypatingas dėmesys. „OpenSSL“ 3.5 Jame įdiegta daug patobulinimų, o svarbiausia – kriptografinė „PQ“ subpolitika, leidžianti postkvantiniai algoritmai (PQC) kontroliuojamu būdu sistemos lygmeniu. Be to, yra svarbių atnaujinimų, tokių kaip SSSD 2.9.7, Keylime 7.12.1 platformos vientisumui su TPM ir SELinux-policy 38.1.65, kuris sustiprina apribojimus ir taisykles.

Visa tai sudaro platformą, paruoštą atitikti šiandienos griežtesnius atitikties reikalavimus ir numatyti rytojaus postkvantinę rizikąnereikalaujant iš naujo išrasti saugumo paketo vidutinės trukmės laikotarpiu.

Konteineriai, debesija ir virtualizacija

Tiems, kurie dirba su mikropaslaugomis ir CI/CD, konteinerių bazė yra atnaujinta: Podman 5.6.0 y Buildah 1.41.4 Jie supaprastina kūrimą ir vykdymą be demonų, pagerindami saugumą, suderinamumą ir našumą. Tai platforma, paruošta šiuolaikiniams kanalams ir diegimams „Kubernetes“ arba „OpenShift“ platformose. be išorinių priklausomybių.

„AlmaLinux“ oficialius konteinerių ir debesijos atvaizdus skelbia iš karto, kai tik viešoji saugykla yra paruošta, todėl laikas, per kurį duomenys bus pateikti debesyje, yra labai trumpas. Jei dirbate su heterogeninėmis arba kelių debesų architektūromis, suderinti artefaktai tarp vietinių ir debesų sistemų sumažina trintį. kai perkeliami kroviniai.

Dvejetainis suderinamumas ir valdymo modelis

Projekto esmė – 1:1 suderinamumas su RHEL. Tai reiškia, kad tai, kas veikia su RHEL 9.7, veiks ir su AlmaLinux 9.7. Be pakartotinio kompiliavimo – tai itin svarbi garantija nepriklausomiems programinės įrangos tiekėjams, techninės įrangos tiekėjams ir operacijų komandoms, turinčioms griežtus SLA.

Be to, projektas yra bendruomeninis ir atvirojo kodo, daugiausia dėmesio skiriant stabilumui ir atkuriamumui. Bendruomenė yra aktyvi, greitai reaguoja į incidentus ir bendradarbiauja testavimo metu.Tai pastebima bendroje kokybėje ir atnaujinimų dažnume.

Migracija ir atnaujinimai: nuo baimės iki rutinos

Jei atvykote iš 8.5 CentosMigracija į „AlmaLinux“ sukurta taip, kad būtų paprasta naudojant oficialius diegimo įrankius. Tikslas – sumažinti poveikį ir išsaugoti konfigūracijas, saugyklas ir paslaugas su kuo trumpesniu prastovos laiku.

Tiems, kurie vis dar naudoja „CentOS 7“ arba kuriems reikia atnaujinti pagrindinę versiją, bendruomenė palaiko Pakeltikuri leidžia atlikti atnaujinimus „vietoje“ su patikrinta kontrole ir keliais. Tai rekomenduojamas būdas modernizuoti neperdiegiant iš naujo nuo nulio. ir išlaikyti veiklos tęstinumą.

Naujausia migracijos patirtis pateikia įdomių duomenų apie gamybinę aplinką. „Java“ / „Tomcat“ programų serveriuose pastebėtas 15–20 % pagerėjimas. našumo patobulinimai, mažesnis atminties sunaudojimas esant tokiai pačiai apkrovai ir stabilesnis įkrovos laikas.

Kūrimo darbo vietose Kompiliavimas greitesnis naudojant GCC 15, o derinimas patobulintas naudojant GDB 16.3.Komandoms pokytis yra akivaizdus: tie patys pagrindiniai įrankiai, bet modernesni ir rafinuotesni.

Greitas palyginimas su alternatyvomis

Renkantis įmonės paskirstymą, reikia įvertinti bendruomenę, palaikymą ir valdymo modelį. Palyginti su „Rocky Linux“, „AlmaLinux“ techniniais aspektais yra labai panaši., su skirtingais bendruomenės organizavimo ir sprendimų priėmimo būdais.

Jei pažvelgsite į „Oracle Linux“, Komercinė parama gali būti privalumasVis dėlto verta apsvarstyti galimą priklausomybę nuo tiekėjo ir jos vidutinės trukmės pasekmes. Ubuntu Server Kai kuriose srityse jis siūlo „modernesnį“ rinkinį, bet dažnai Jis yra mažiau stabilus senesnėms darbo krūviams kurie priklauso nuo ABI, API ir nuspėjamų gyvavimo ciklų.

„AlmaLinux 9.7“ palaikomos architektūros

Šioje versijoje išlaikomos keturios pagrindinės architektūros: x86_64 daugumai serverių ir darbo stočių; AAArch64, vis dažniau pasitaiko debesijos ir didelio našumo ARM sistemose; ppc64le įmonių aplinkoms, kurioms reikalingas „Big Endian Lite“; ir s390x pagrindiniams kompiuteriams, kuriuose stabilumas, įvestis/išvestis ir saugumas yra nekeičiami.

Diegimo rekomendacijos

Naujiems įrenginiams oficialių ISO juosteliųįskaitant sukauptus bendruomenės išlaikytus pataisymus ir regresinius testus. Jei taikinys yra konteineriai arba lengvos paskirties virtualios mašinos, minimalistinis profilis Tai suteiks jums mažesnius vaizdus ir mažiau atakos paviršiaus.

Nepamirškite pakoreguoti naujų branduolio derinimas priklausomai nuo apkrovos (Intensyvus įvesties / išvesties veikimas, mažas delsos laikas, bendra atmintis ir kt.). Aplinkose, kuriose keliami atitikties reikalavimai, aktyvuokite „PQ“ kriptografinę papildomą politiką tik ten, kur taikoma, ir patikrinkite suderinamumą su savo klientais ir paslaugomis.

Jei jau esate 9.x versijoje, Atnaujinimo procesas yra paprastas Ir tai veikia gerai. Konfigūracijos išsaugomos, o kilus problemoms, atkurti pradines reikšmes paprasta, jei tik turite paruoštas momentines kopijas, atsargines kopijas ar paketų operacijas.

Žvelgiant į bendrą vaizdą, ši 9.7 versija apjungia suderinamumą su įmonių sistemomis, modernią įrankių grandinę, galingą stebimumą ir aiškų dėmesį saugumui (įskaitant pasirengimą po kvantinės plėtros). Jei jūsų tikslas – stabilumas be licencijų mokesčių ir su įsitraukusia bendruomene, štai labai tvirtas pagrindas. kritiniams darbo krūviams, debesijos pagrindu veikiančioms aplinkoms ir reiklioms kūrimo komandoms.