Компания Red Hat опубликовала (https://www.redhat.com/en/about/press-releases/red-hat-enter...) релиз дистрибутива Red Hat Enterprise Linux 8 (https://access.redhat.com/products/red-hat-enterprise-linux/). Установочные сборки подготовлены для архитектур x86_64, s390x (IBM System z), ppc64le и Aarch64, но доступны (https://access.redhat.com/downloads/) для загрузки только зарегистрированным пользователям Red Hat Customer Portal. Исходные тексты rpm-пакетов Red Hat Enterprise Linux 8 распространяются через Git-репозиторий (https://git.centos.org/project/rpms) CentOS. Дистрибутив будет поддерживаться как минимум до 2029 года.В качестве основы для построения новой ветки использованы технологии, входящие в состав Fedora 28 (https://www.opennet.dev/opennews/art.shtml?num=48524). Новая ветка примечательна переходом по умолчанию на Wayland, заменой iptables на nftables, обновлением базовых компонентов (ядро 4.18, GCC 8), применением пакетного менеджера DNF вместо YUM, использованием модульного репозитория, прекращением поддержки KDE и Btrfs.
Ключевые изменения (https://access.redhat.com/documentation/en-us/red_hat_enterp...):- Осуществлён переход на пакетный менеджер DNF (https://www.opennet.dev/opennews/art.shtml?num=45730) с предоставлением прослойки для совместимости с Yum на уровне опций командной строки. По сравнению с Yum, DNF обладает заметно более высокой скоростью работы и низким потреблением памяти, более качественно управляет зависимостями и поддерживает группировку пакетов в модули;
- Разделение на базовый репозиторий BaseOS и модульный репозиторий AppStream. В BaseOS распространяется минимальный необходимый для работы системы набор пакетов, всё остальное перенесено (https://access.redhat.com/documentation/en-us/red_hat_enterp...) в репозиторий AppStream. AppStream можно использовать в двух вариантах: как классический RPM-репозиторий и как репозиторий в модульном формате.
Модульный репозиторий предлагает сгруппированные в модули наборы rpm-пакетов, поддержка которых осуществляется независимо от релизов дистрибутива. Модули можно использовать для установки альтернативных версий определённого приложения (например, можно установить PostgreSQL 9.6 или PostgreSQL 10). Модульная организация позволяет пользователю переходить на новые значительные выпуски приложения не дожидаясь нового релиза дистрибутива и оставаться на старых, но ещё поддерживаемых, версиях после обновления дистрибутива. Модули включают базовое приложение и необходимые для его работы библиотеки (в качестве зависимости могут использоваться другие модули);- В качестве рабочего стола по умолчанию предлагается GNOME 3.28 (https://www.opennet.dev/opennews/art.shtml?num=48263) с применением по умолчанию дисплейного сервера на базе Wayland. Окружение на базе X.Org Server доступно в качестве опции. Из состава исключены пакеты с рабочим столом KDE, оставлена только поддержка GNOME;
- Пакет с ядром Linux построен на базе выпуска 4.18 (https://www.opennet.dev/opennews/art.shtml?num=49040). В качестве компилятора по умолчанию задействован GCC 8.2 (https://www.opennet.dev/opennews/art.shtml?num=48535). Системная библиотека Glibc обновлена до выпуска 2.28 (https://www.opennet.dev/opennews/art.shtml?num=49059).
- В качестве реализации языка программирования Python по умолчанию задействован Python 3.6. Предоставлена ограниченная поддержка Python 2.7. В базовую поставку Python не входит, его нужно устанавливать дополнительно. Обновлены версии Ruby 2.5, PHP 7.2, Perl 5.26. В состав включена система сборки CMake (3.11);
- В инсталлятор Anaconda добавлена поддержка установки системы на накопители NVDIMM;
- В инсталлятор и систему добавлена возможность шифрования дисков с использованием формата LUKS2, который заменил собой ранее применяемый формат LUKS1 (в dm-crypt и cryptsetup LUKS2 теперь предлагается по умолчанию). LUKS2 примечателен упрощённой системой управления ключами, возможностью использования секторов большого размера (4096 вместо 512, снижает нагрузку при расшифровке), символьными идентификаторами разделов (label) и средствами резервирования метаданных с возможностью их автоматического восстановления из копии в случае выявления повреждения.- Добавлена новая утилита Composer, предоставляющая инструменты для создания кастомизированных загрузочных системных образов, пригодных для развёртывания в окружениях различных облачных платформ;
- Удалена поддержка файловой системы Btrfs. В состав больше не входят модуль ядра btrfs.ko, утилиты btrfs-progs и пакет snapper;
- В состав включён инструментарий Stratis (https://www.opennet.dev/opennews/art.shtml?num=49381), предоставляющий средства для унификации и упрощения настройки и управления пулом из одного или нескольких локальных накопителей. Stratis реализован в виде слоя (демон stratisd), построенного поверх подсистемы devicemapper и XFS, и позволяет использовать такие возможности как динамическое выделение места в хранилище, снапшоты, обеспечение целостности и создание слоёв для кэширования, без наличия квалификации эксперта по администрированию систем хранения;
- Реализованы общесистемные политики настройки криптографических подсистем, охватывающие протоколы TLS, IPSec, SSH, DNSSec и Kerberos. При помощи команды update-crypto-policies теперь можно выбрать один из
режимов выбора криптоалгоритмов: default, legacy, future и fips. По умолчанию задействован выпуск OpenSSL 1.1.1 (https://www.opennet.dev/opennews/art.shtml?num=49255) с поддержкой TLS 1.3;
- Обеспечена общесистемная поддержка смарткарт и HSM (Hardware Security Modules) c криптографическими токенами PKCS#11;
- На смену iptables, ip6tables, arptables и ebtables пришёл пакетный фильтр nftables, который теперь применяется по умолчанию и примечателен унификацией интерфейсов фильтрации пакетов для IPv4, IPv6, ARP и сетевых мостов. Nftables предоставляет на уровне ядра лишь общий интерфейс, не зависящий от конкретного протокола и предоставляющий базовые функции извлечения данных из пакетов, выполнения операций с данными и управления потоком. Непосредственно логика фильтрации и специфичные для протоколов обработчики компилируются в байткод в пространстве пользователя, после чего данный байткод загружается в ядро при помощи интерфейса Netlink и выполняется в специальной виртуальной машине, напоминающей BPF (Berkeley Packet Filters). Демон firewalld переведён на использование nftables в качестве бэкенда по умолчанию. Для преобразования старых правил добавлены утилиты iptables-translate и ip6tables-translate;
- Для обеспечения сетевой связи между несколькими контейнерами добавлена поддержка драйверов для построения виртуальной сети IPVLAN;
- В базовую поставку включён http-сервер nginx (1.14). Apache httpd обновлён до версии 2.4.35, а OpenSSH до 7.8p1.
Из СУБД в репозиториях доступны MySQL 8.0, MariaDB 10.3, PostgreSQL 9.6/10 и Redis 4.0. СУБД MongoDB не вошла в состав из-за перехода (https://www.opennet.dev/opennews/art.shtml?num=49449) на новую лицензию SSPL, которая пока не признана открытой;
- Модернизированы компоненты для виртуализации. По умолчанию при создании виртуальных машин используется тип Q35 (https://wiki.qemu.org/Features/Q35) (эмуляция чипсета ICH9) с поддержкой PCI Express. Для создания и управления виртуальными машинами теперь можно использовать web-интерфейс Cockpit. Интерфейс virt-manager объявлен устаревшим. QEMU обновлён до версии 2.12 (https://www.opennet.dev/opennews/art.shtml?num=48493). В QEMU реализован режим sandbox-изоляции, ограничивающий системные вызовы, которые могут использовать компоненты QEMU;- Добавлена поддержка механизмов трассировки на базе eBPF, в том числе при помощи инструментария SystemTap (4.0). В состав включены утилиты для сборки и загрузки BPF-программ;
- Доб...URL: https://developers.redhat.com/blog/2019/05/07/red-hat-enterp.../
Новость: https://www.opennet.dev/opennews/art.shtml?num=50644
ImageMagick удалили? Без замены?
Заменили на свое свободное время
Удалили btrfs-progs - стало на одну причину больше не заморачиваться с Red Hat/
Почти уверен что и btrfs.ko, и btrfs-progs, и snapper будут доступны из сторонних репозиториев а-ля ELrepo.
> стало на одну причину большеА что, до сих пор тебе их не хватало?
Слава Богу!!!
А жаль. btrfs и KDE то единственное чего не хвататет в RHEL.
А вы в курсе что линукс не следует принципам UNIX?
Чем хорош UNIX?
Он и не должен.
GNU - is not Unix!
> GNU - is not Unix!Kernel.Org linux is not GNU. #KOlinG #sowhatqm
Linux Is Not UniX
(LINU)s Torvalds UNI(X)
беспринципный Unix
Принципы UNIX были очень хороши в те времена, когда код был закрытый, количество разработчиков было маленьким, совместной разработки почти не было, а задачи были в 100500 раз легче. Не то, чтобы эти принципы стали плохими, но они объективно устарели.
ну так вон вам ваши любимые форточки, не понимаю, зачем ломать то что работает?про то что "объективно устарели" нам еще в 87м году рассказывали. И где те рассказчики и их любимый ms-dos?
Так ms-dos как раз по юниксовым принципам и был построен. И отправился в волшебную страну юниксвея уже много лет назад.
> ms-dos как раз по юниксовым принципам и был построенага, известная многопользовательская система ms-dos.
с очень unix-like реализацией fork, например.
> Так ms-dos как раз по юниксовым принципам и был построен.ловите наркомана!!11
> Принципы UNIX были очень хороши в те времена, когда код был закрытый,Кто о чём, а проприертарщик об микрософте...
Если Вы хорошо попросите [и не раньше!], я дам вам ссылочку на taoup -- на объяснения про юникс, про принципы, про почему не нарушение, про ......а не, про логические ошибки и враньё [и сингхов!] эттт не в таоюп.
; тебя не обманывают http://www.opennet.dev/openforum/vsluhforumID3/116924.html#20
; почему-то верят в Сказку http://www.opennet.dev/openforum/vsluhforumID3/111743.html#115
; повторяете эту сказочку http://www.opennet.dev/openforum/vsluhforumID3/115317.html#38
; и враг её, и вашего личного Процветания и Дольчевиты, г-н Столман... там:же///где/то/
; ж не перестают талдычить про свой "продаться-продваться" http://www.opennet.dev/openforum/vsluhforumID3/116553.html#37>Не то, чтобы эти принципы стали
> плохими, но они объективно устарели.Видимо, "принципы" powershell, AD и wsl(N+1) (см.MSDN Camp) их полностью [и принципиально же!1] заменили?
Поправляйтесь там.
UNIX ссаная проприетарщина поэтому и не нужно.
> А вы в курсе что линукс не следует принципам UNIX?Конечно. Но мы здесь в меньшинстве. А большинство здешнее не знает, что такое Юникс, только такое слово слышало.
P. S.Интеллектуальное большинство не читает ни K&R, ни Реймонда, ни вообще никого из классиков, а сразу переходит на Сраковердоз и прочие кворы, где находит одобрение и понимание в среде себе подобных.
А почему ядро 4.18? Это ж не LTS.
Afaik, версии ванильного ядра и того, что наваяла красношапка, не эквивалентны, посему можно не удивляться.
Чтобы Оракл страдал, поддерживая свой unbreakable.
Они, все-равно свои патчи в ядро пихают. Им какая разница.
Что бы брать ядро от Ubuntu.
Внезапно.
Когда будет CentOS 8?
Отлично! Ждём CentOS!
Лучще какой-нибудь 8.3-8.4 подождать. Пользуюсь nftables в Fedora, он клевый, удобный, но иногда валится модуль ядра) С сетью начинается странное(
ауеть, дайте два.типикал линукс - обожаем страдание и обмазывание свежайшим.
> ауеть, дайте два.
> типикал линукс - обожаем страдание и обмазывание свежайшим.Это же тот, что кричал про устаревший Юникс.
nftables патченый https://git.centos.org/rpms/nftables/blob/c8/f/SOURCES
может быть и в ядре nft_ тоже с патчами, но они неизвестны
> nftables патченый https://git.centos.org/rpms/nftables/blob/c8/f/SOURCESэто просто бэкпорты из более модных версий апстрима.
Ничего особенно интересного в них нет.Сырость поделки - да, видна невооруженным глазом, баги в ней исправляются по принципу "где светлее" - большая часть патчей вообще про косметические особенности.
новый стандарт, как он есть :-(
Дропнуть btrfs из-за NIH, и вместо него воткнуть сырой и стрмный Stratis - это эпик фейл. Надеюсь, другие с них пример брать не будут.
Они Федорук планомерно прикапывают. Видимо все светят на центос
Я так понимаю, они еще и XFS пилят, планируют добавить туда copy-on-write и снимки.Btrfs давно использую на нескольких машинах. Управление разделами, снимки, клонирование файлов, сжатие, дедупликация, send/receive — все это очень удобно и обходиться без этих фич уже не хочется, но вот с производительностью ситуация так себе — ФС деградирует со временем и требует периодической дефрагментации и балансировки, особенно ощутимо на HDD и когда свободного места не много. С надежностью проблем не было, данные не терял.
повезло тебе, а я задолбался синхронизировать зеркало на бтрфс, и решил удалить один винт чтобы на лвм перейте, удалил штатно без проблем, а после перезагрузки фс оказалась нерабочей, так что в то-пку.
Использовать Btrfs на HDD это само по себе страдание
> Я так понимаю, они еще и XFS пилят, планируют добавить туда copy-on-write и снимки.Уже добавили, поэтому и от btrfs избавиться пытаются
Хорошая попытка, но нет...
конечно не будут брать никаких примеров.
Будут брать и перепаковывать наш пакет - как вы всегда и делали.
Жрите чо дают, а то и это отберем.(ну а вообще-то -stratis всего лишь оберточка над lvm/xfs. Если ЭТИ вам "сырые", то про btrfs у нас и слов-то печатных не найдется. И да, как там у вас в ней с raid?)
У них нет разработчиков BTRFS, они в Oracle и SUSE. Red Hat не хочет брать обязательства по поддержке того, в чем не разбирается.
Логично, брателло! В кедах они тоже не шарят.
наоборот же ж - они разобрались (были вполне внятные статьи их приближенных экспертов на эту тему) и решили - не нанимать. Купив вместо этого разработчиков модного lvm-light с потрохами.возможно, ик-сперд как обычно был проплаченный, а истина где-то рядом с "the Truth" ;-)
Что вы прицепились-то... ой удалили то, ой удалили это, ой удалили ImageMagick, ой удалили btrfs-progs... ОС вообще-то под enterprise нужды. Если что-то выливается значит не особо то и нужно для бизнес подписчиков.
Либо просто решили забить на нужды некоторых подписчиков)ImageMagick -- это очень популярный проект. Его немало используют на серверах.
> Либо просто решили забить на нужды некоторых подписчиков)
> ImageMagick -- это очень популярный проект. Его немало используют на серверах.Я думаю, что произвольно просто так ничего тут удалять не будут.
В персональном порядке, учитывая нужды, наверняка могут и поставить кому-нибудь ImageMagick (если уж прямо так нужно!). А что касается общей массы клиентов, то скорее всего ImageMagick был малоиспользуем, вот и выпилили за ненадобностью.Достаточно очевидно всё это (как мне кажется).
1С сервер требует ImageMagick для своей работы.
> 1С сервер требует ImageMagick для своей работы.Поздравляю вас, но каким образом это касается клиентов редхата?
Может среди их клиентов нет таких, которые используют 1С, либо полтора подписанта (для которых могут выработать отдельный подход).Мало ли что там требуется 1С для своей работы. Речь не об этом. Речь о том, что ImageMagick малоиспользуем среди клиентов и поэтому он был выпилен за ненужностью.
Звучит сомнительно. Например большинство web-ресурсов используют imagemagick, так как если работаешь с картинками (resize, crop, whatever), то обычно выбор между "какой-то огрызок, а-ля gd" и "imagemagick", и почти всегда выбирают второе.
P.S.: Для дополнительной наглядности: https://qa.debian.org/popcon.php?package=imagemagick
>Например большинство web-ресурсов используют imagemagick...большинство php-поделок? В нормальных языках свои средства для этого.
Хм. Типа такого?- python, wand: https://github.com/emcconville/wand
- golang, imagick: https://github.com/gographics/imagick
- rust, magick: https://github.com/nlfiedler/magick-rust
- C++, Magick++: https://github.com/ImageMagick/ImageMagick/tree/master/Magic...
и т.п.
Кому нужно - используют GraphicsMagick т.к.производительность лучше.
кому нужно потрахаться с новым отдельным сортом грабель ради сказок о производительности - используют, но прикол в том что в rhel и его тоже нет.
Это не сказки. У меня время обработки изображений сократилось раза в 3-4.
Ты мерзкий хипстор! А какже пострадать и потрахаццо? Поныть в энторнетах, наконец.
Ну, всё же пришлось переписать команды, ибо опции были несовместимы.Но это заняло минуты 3 :)
> Ну, всё же пришлось переписать команды, ибо опции были несовместимы.нууу, мы ужасов ждали, а он - чижика съел.
какой ты нафиг хипстер - так, васян-с-локалхостом, причем застрявший навсегда в 90х - в 2к19 хипсторы пишут на нескучном язычке скриптец для gimp, а нехипсторы- action для фотошопа.
настоящее же использование imagick - вовсе не руками mogrify, а использование его апи - и оно таки да - и в пихоне, и в пехепе, и в игогошечке - каждый раз как какую ср...ную капчу нарисовать приспичило, например.
а авторы нескучного клона как раз binary api-то первым делом и поломали, поэтому для замены libmagick.so оно нафиг негодно - проблема именно в этом.
Переписывая примерно весь мир под новый модный апи - ты дерьмеца зачерпнешь по дороге тем самым хлебальником и не один глоток.
1. Он несовместим с ImageMagick.
2. Под него тоже есть библиотеки под все популярные языки программирования?А вообще да, сам недавно пользовался и был очень доволен производительностью :)
> Что вы прицепились-то... ой удалили то, ой удалили это, ой удалили ImageMagick,
> ой удалили btrfs-progs... ОС вообще-то под enterprise нужды. Если что-то выливается
> значит не особо то и нужно для бизнес подписчиков.Так вот почему ынтерпрайзной ОС прокладывают путь катком fd.o!
Лично я ждал эту новость и рад её, надеюсь на скорый выход CentOS 8.
Джва года?
Никого не смутило прекращение поддержки KDE ?
Все давно разморожены.
KDE страшный
Гном гораздо лучше.
Использую на домашнем ПК оч доволен
кдешная консоль гораздо удобнее чем гномовская
А использовать кдешную консоль в гноме тебе конечно мамка запрещает?
Красная шапка пусть, конечно, и не запрещает, но осложняет, вынуждая либо самостоятельно компилить (вместе с хорошей кучей зависимостей), либо искать тех, кто уже извратился и скомпилил.
> А использовать кдешную консоль в гноме тебе конечно мамка запрещает?так и делаю, с кучей Г-зависимостей, которые тянутся с консолью
пс: читай внимательно "Из состава исключены пакеты с рабочим столом KDE, оставлена только поддержка GNOME;"
Вообще то они гном начали 15 лет назад, чтобы отказаться от kdе из-за проблем с лицензией на qt. Наконец это свершилось.
> Вообще то они гном начали 15 лет назад, чтобы отказаться от kdе
> из-за проблем с лицензией на qt. Наконец это свершилось.
> Гном гораздо лучше.Примерно как квардат Малевича..
> Гном гораздо лучше.
> Использую на домашнем ПК оч доволенМоргни дважды, если тебя удерживают.
KDE - наиболее гибко кастомизируемый и сделан для людей. остальное зависит от прослойки между ПК и креслом.
Кедерам придётца сваливать на другие дистры.
> Кедерам придётца сваливать на другие дистры.не прийдется если ты и так не используешь RH-based дистрибутив;)
зачем серверному дистрибутиву DE?
Я имея сервер без десктопа, хотал бы себе такую же девелоперскую машину, но с десктопом
Так есть же центос... зачем тратить бабло на дев машину в DЕ, когда можно не тратить бабло на дев машину с DЕ ?
Видимо мой изначальный пост был слишком тонкий для опеннета :)
> Так есть же центос... зачем тратить бабло на дев машину в DЕ,
> когда можно не тратить бабло на дев машину с DЕ ?
> Видимо мой изначальный пост был слишком тонкий для опеннета :)что за фуфло-вброс?
> зачем серверному дистрибутиву DE?
это было про то, что KDE выпиливают из RHEL8
CentOS8 будет полностью копировать RHEL8
KDE в CentOS8 будет также отсутствовать среди родных RPM.
так что не надо сча сpaкой елозить на сковородке
Федора серверный дистр? Это оригинальный наброс, как бы лопасти у вентилятора не погнали.
Вроде речь шла про RHEL.
Удобно.
Но вот зачем серверному дистрибутиву Wayland? На это у меня нет очевидного ответа. :)
ваш-новый-стандарт, чего тут-то непонятного.
А то ишь, привыкли что у вас хоть и сервер, а иксовое приложение с него прекрасненько запускается на десктопе. Нахрен не надо того старья - вон, vnc есть!
На серверах внезапно иногда бывает нужен GUI. Редко, но бывают такие задачи. DE, конечно, там избыточно, обычно хватает twm стандартного, на крайняк - простенький wm, типа openbox.
внезапно!!! RedHat продает WS пачками по 50 шт., собственно для него gnome и пилят. )))))))
> внезапно!!! RedHat продает WS пачками по 50 шт., собственно для негоэто делают для того, чтоб ты, васян, со своим локалхостом, до техподдержки не дое..лся, а вовсе не потому что охрененный спрос, не успевают заворачивать.
на самом деле нахрен та ws никому не нужна.
Консоль, и никаких DE.
Не думаю, что энтерпрайз-дистрибутиву нужно несколько разных десктопов. Тут главное предоставить цельную хорошо интегрированную систему, а с множеством разных оболочек этого достичь трудно.
Другое дело, что третьегном для этого вообще плохо подходит из-за того, что существенно ломает "опыт использования" рабочего стола, в частности отказом от привычного рабочего стола, выкидыванием трея (без возможности его вернуть пакетами из репозитория, только левым js-кодом с непонятными перспективами поддержки) и в принципе "уникальным", то есть неудобным привычным к чему либо другому, дизайном DE и приложений.
И это не говоря о том, что третьегном не очень стабилен и требователен как к процу так и к памяти.
При этом, насколько я понимаю, он не предлагает никаких уникальных энтерпрайзных фич кроме полного (если не ставить TweakTool и не хакать конфиги) отсутствия кастомизации.ИМХО крыса, MATE или даже те же кеды больше подходят на роль единственного DE на будущие вечность лет корпоративной поддержки RHEL 8.
>Другое дело, что третьегном для этого вообще плохо подходит из-за того, что существенно ломает "опыт использования" рабочего стола,Да ладно, зачем по ssh пробрасывать трей?
Они дропнули четвертую ветку кед. Вопрос в другом, почему не подхватить ей на замену пятые кеды. В общем RHEL не для старых драйверов, не для старой NVIDIA и не для старых AMD и еще не для кучи старого оборудования. А, и в Virtualbox тоже графика скрипит.
Именно, RHEL делают для серверов, где не нужна мощная видеокарта. А старые карты неплохо поддерживаются стандартными видео-драйверами.
Ура лучшему дистрибутиву Линукс и спасибо red hat за продвижение и поддержку open source решений.
Хороший дистрибутив для энтерпрайз решений. Для дома и "чтобы поиграться" не рекомендую. Пакеты слишком старые и не обновляются. Ещё работает из-за этого слишком стабильно и багов по минимуму, очень скучный дистрибутив для дома.
Да ну хватает там нескучности, как собирать всякие окружения, чтобы можно было скомпилить нужные пакеты для ruby, golang (с зависимостями на Сишные библиотеки) и прочего. А так же последние, tex-и и вообще что угодно (что требуется свеженской версии по какой-либо причине).А в родных официальных source-пакетах версии зависимостей расставлены на обум, поэтому зачастую нельзя просто взять и собрать то, что тебе нужно.
использую "Для дома" и крайне рекомендую! Если вы конечно не тестер ))))Один раз поставил и вся семья на несколько лет спокойно пользуется без геморроя.
Хороший способ отучить домочадцев залипать за компьютером.
Домочадцам обычно нужен интернет и распечатать на принтере, так что линккс вполне хватает
> В качестве рабочего стола по умолчанию предложен GNOME 3.28 с применением по умолчанию дисплейного сервера на базе Wayland.Тот случай, когда в Red Hat нововведения появляются раньше, чем в Ubuntu.
А разве на последней бубунте не последний гном 3.34 с вяленым?
Простите, я шляпник, могу не знать #чтотамубубунты
В LTS 18.04 GNOME 3.28, но дефолтный сеанс - иксы (в силу очевидной недопиленности вяленого и, видимо, распространенности невидии).
А разве не в силу конструктивных особенностей Вяленого из-за которых надежность работы сеанса и всех приложений зависит от надежности приложения на это ни коим образом не рассчитанного?
конечно нет - кого вообще колебет ваша надежность?
Wayland был по умолчанию включён ещё в Ubuntu 17.10.
В итоге поигрались, и признали неготовым ещё. В Ubuntu 18.04 выключили.
Хотя в поставке он есть, и его легко включить самому в пару нажатий кнопок, если у тебя не проприетарный драйвер Nvidia
удален gstreamer? основной мультимедийный фреймворк для gnome?
не знаю, что за извращенцы его назначили дефолтным.
Скорее всего удалили 0.10
как это питон в базовую не входит, когда они везде ansible двигают
Входит, поищи в libexec
То есть то, что у них пакетный менеджер на питоне, тебя не смутило?
Скорее всего вторая версия имеется в виду.
Ну так ансибле на 3 питоне тоже работает.
Ну вот - вторая версия по умолчанию не входит в поставку, а третья входит. Всё нормально.
Virtual machine snapshots are not properly supported in RHEL 8The current mechanism of creating virtual machine (VM) snapshots has been deprecated, as it is not working reliably. As a consequence, it is recommended not to use VM snapshots in RHEL 8.
Note that a new VM snapshot mechanism is under development and will be fully implemented in a future minor release of RHEL 8.
https://bugzilla.redhat.com/show_bug.cgi?id=1686057
кто в курсе, в чем может быть проблема со снапшотами в rhel8, которой нет в rhev? Версии пакетов qemu,libvirt в rhel8 явно не старее rhev.
> явно не старее rhev.может в этом и проблемы, о любитель обмазывания свеженьким? ;-)
работающую технологию объявили deprecated, а ничего другого индусы к дате анонса, ну надо же, не успели накодить хвостами.
> Virtual machine snapshots are not properly supported in RHEL 8
> The current mechanism of creating virtual machine (VM) snapshots has been deprecated,А что так можно было?!! Кто все эти люди?!! о_О
Все вопросы к RH по поводу стратегии развития/качества кода в systemd у меня тут же отпали.
> Все вопросы к RH по поводу стратегии развития/качества кода в systemd у
> меня тут же отпали.а чо, были? ну ты лох...
много чего старого отменили со времен 6го, добавили всякие хипстерские прокладки для управления... к сожалению, оставили принудительный python network manager на серверах... а раньше релизы редхата ждал с нетерпением.
ну почему же принудительный? ешё есть networkd!
Час от часу не легче.
> ну почему же принудительный? ешё есть networkd!нет systemd-networkd https://bugzilla.redhat.com/show_bug.cgi?id=1650342
Лёня пилили и тут тебя на, не включили. Так может обидеться и забить
> много чего старого отменили со времен 6го, добавили всякие хипстерские прокладки для
> управления... к сожалению, оставили принудительный python network manager на серверах...
> а раньше релизы редхата ждал с нетерпением.6-ка была одна из лучших
Угу, один апстарт чего стоил.
Вот и зря Вы так. Вполне себе приятная штукенция. Гораздо проще в освоении чем systemd и гораздо гибче initd. Во всяком случае мне понравилась и очень активно использую.
Зачем *удалять* btrfs, который входит в состав ядра? А как теперь обновляться тем, кто уже на btrfs?
Видимо поэтому и пишут чейндж логи что бы перед обновлением их читать и думать нужно тебе это обновление или нет.
Как выйти из вашей ситуации я хз кроме как переносить систему на новую фс
> Как выйти из вашей ситуации я хзсменить прокладку между стулом и клавиатурой.
о том что это произойдет, было написано в changelog'ах (точнее, в release notes) не 8, а 7. За два года не прочухаться - это надо уметь быть слоупоком.
С каких пор RH поддерживает обновление между мажорными версиями?
С RHEL 7 вроде? Правда
Red Hat currently supports only upgrades from Red Hat Enterprise Linux 6 to Red Hat Enterprise Linux 7 for specific/targeted use cases only.
Поднимаете новый сервер и мигрируете сервисы на новый сервер.
Через Убунту и Дебиан, да.
Обновление между мажорными версиями не поддерживается. Это вам не убунту/дебиан. Для стабильности приколочено гвоздями.
Была экспериментальная возможность для обновления с 6 до 7, но уже не работает.
Затем, что поставляемое ими ядро они обязуются поддерживать и решать проблемы, с ним возникающие. Потому они оставляют при сборке только ту функциональность, поддержку которой готовы обеспечивать.
У кого есть,дайте ссылку.Очень хоцца.
на тебе ссылку:
https://www.redhat.com/wapps/ugc/register.html(в целом-то и недорого просят)
та ну, было б за что. Мне для рабочей станции, но за кривой гном платить - нет уж.
ты поддельный онаним - тому "очень хоцца". Нет, я понимаю, что ему хотца на халяву и даром - мне соседский гелик тоже хотца, но что-то этот жлобяра не делится.и почему за кривой? За единственно-прямой гном - от непосредственного спонсора и идейного вдохновлятеля! (нет, это не redhat ;-)
Да, вроде, за регистрацию не просят? И скачать потом нахаляву можно, и обновлять 60 дней.
> Да, вроде, за регистрацию не просят? И скачать потом нахаляву можно, и обновлять 60 дней.ну мне сложно проверить - у меня регистрация столетней давности.
afair, там были ньюансы из серии скачать-то можно, но пользоваться не для evaluation нини, но это в каждой новой версии чудо-портала и с каждой новой версией самого рхела меняли.
Пох,не, можно более нахаляву и законно: https://developers.redhat.com/blog/2016/03/31/no-cost-rhel-d.../
где ж тут законно? Ты там подписываешься, что собираешься заниматься _разработкой_ и _только_ разработкой - не берусь утверждать, попадает ли применение опыта, полученного путем ковыряния в локалхосте, под это ограничение, но скорее да чем нет - во всяком случае, разработкой тут и не пахнет.Я лично на developer никогда не регистрировался, и особенного смысла не вижу - на поиграть и выбросить хватает и безлицензионной версии, она обычно доступна через обычный логин (а если не, надо подождать неделю-две-четыре, что-нить да выкатят и еще и письмо пришлют элехтрическое - чавой-то ты не бежишь ознакомиться с новым трэшачком, вот же ж, специально для тебя)
а вот на порыться в багрепортах - иногда и с корпоративным не пускает, типа, это только для наших индусов, а вы обращайтесь, обращайтесь... правда, последние лет пять уже и ни разу не хотелось.
Законно. Может я rc.local девелоплю.
>>Can i use this as a student who wants to learn RHEL? i mean self-use only with no commercy.
>Yes.А смысл реги для меня - в доступе к закрытым для общего просмотра KB articles.
Можно не регаться: https://bypass.org.ru/login/redhat.com
Держи ссылку! https://getfedora.org/en/server/
Отлично, серьёзный дистрибутив для серьёзных людей!
Дуплик, ты определись уже, ты же любитель МС.
> Удалены пакеты: ..., system-config-firewall, tcp_wrappers,А что теперь вместо них? Фиг с ним, с firewalld, а вот tcp_wrapper - не ясно: я им достаточно часто пользуюсь и хотел бы иметь в доступных и потом.
вместо них systemd-rhel-firewalld, неужели непонятно?а этот ваш tcpwrappers мамонтово г-но и портянки, его надо выкинуть-выкинуть.
вероятно, не осилили совместить с модным интерфейсом cocksuck, или как там его.
Или может просто перестало собираться модным gcc98, а автор что-то не присылает патчей последние лет 25.выкидывание imagemagick и уродливый networkmanager для серверной системы - как бы говорят нам о том, что на one microsoft way нам с редхатом уже совсем не по дороге.
хотя. да... nginx! "15 лет ждал"!
> а этот ваш tcpwrappers мамонтово г-но и портянки, его надо выкинуть-выкинуть.Кому как.
> выкидывание imagemagick и уродливый networkmanager для серверной системы - как бы говорят
> нам о том, что на one microsoft way нам с редхатом уже совсем не по дороге.NM, на мой взгляд, вполне удобен и юзабелен. Привычка в network играться? :)
> NM, на мой взгляд, вполне удобен и юзабелен.для сервера? С фиксированной адресацией?
зачем эта уродливая прокладка с нечеловеческим cli (изобретенным не умеющим пользоваться клавиатурой) вообще нужна? А, ну да - "как в винде!"
В network-scripts, пока, к счастью, все как было - убунтиный netplan видимо отброшен из-за nih-синдрома, а жаль - ведь так прекрасен конфиг, портящийся от лишнего пробела и незаметно добавляющий ipv6 адреса при sysctl'ем заблокированном v6 вообще...
>Или может просто перестало собираться модным gcc98, а автор что-то не присылает патчей последние лет 25.Штрадай. Никто не будет поддерживать зоопарк версий компилера ради одной-двух тухлых софтинок, нyжных полутора гикам. И вообсче, или трусы, или крестик. Или ты гик, но тогда будь мужЫком и собери сам, или ты хомяк, и тогда не выпендривайся, и жри что налито.
> Никто не будет поддерживать зоопарк версий компилера ради одной-двух тухлых софтинок, нyжных
> полутора гикам.ну так и не поддерживайте. Зоопарк версий старше 4.7 вообще-то только полутора гикам и был нужен.
с lto, pgo и прочими вскукареками что щас мы сделаем лучше интела, и поддержкой недописанного недостандарта, каждый день нового.а какой софт у вас нужный, какой нет - редхат решил за вас, и жрете и облизываетесь вы любое, что на лопате подают. Пользоваться-то им вы все равно ж не умеете, за вас firewalld пользуется. Чем ему и его разработчикам показалось попроще - тем и пользуется.
> Или ты гик, но тогда будь мужЫком и собери сам
я пока занят - сам синтезирую себе препараты для лечения поврежденной спины, сорванной при попытке самостоятельно вскопать поле без трактора (который пока тоже не удалось собрать - лемех-то я выковал, а дизельный двигатель что-то как-то не получилось) чтобы вырастить на нем самостоятельно еду.
system-config-firewall это не про firewalld, это про iptables. :)
> system-config-firewall это не про firewalld, это про iptables. :)Упс... Перепутал с firewall-config :-D Пардоньте...
> а вот tcp_wrapper - не ясно: я им достаточно часто пользуюсьэм, а нафига? tcp wrappers -- это такой контроль доступа к сервисам, которые сами не умеют ограничения, на сервере, на котором нет firewall (да-да, в 90 году это было актуально). вообще изначально работал только в связке с inetd, помните такой?
как правило, если на сервере есть firewall, в tcp wrappers тупо разрешается всё.
> (да-да, в 90 году это было актуально). вообще изначально работал только
> в связке с inetd, помните такой?вообще изначально предполагал использование апи, а cli wrapper был last resort (настолько, что некоторые его при сборке умудрялись забыть - годами).
Да, помним и используем, подальше от ваших новых-стандартов для обезьянки-неосилятора sed.> как правило, если на сервере есть firewall, в tcp wrappers тупо разрешается
> всё.тупыми - разрешается. Умные понимают что некоторыми вещами нагружать ядро не стоит, падает производительность, и складывать все яйца в один нечитаемый глазами конфиг и в общий нечитаемый из-за нечеловеческого формата лог, доступные только админу хоста - тем более.
> вообще изначально предполагал использование апи, а cli wrapper был last resort (настолько,
> что некоторые его при сборке умудрялись забыть - годами).ну, ты конечно покажешь пруф, например, вот в этом документе от автора: ftp://ftp.porcupine.org/pub/security/tcp_wrapper.pdf
> тупыми - разрешается. Умные понимают что некоторыми вещами нагружать ядро не стоит,
> падает производительностьtcp_wrappers сливало ядру по производительности ещё во времена ipchains, не надо сказок.
> и складывать все яйца в один нечитаемый глазами конфиг
> и в общий нечитаемый из-за нечеловеческого формата лог, доступные только админу
> хоста - тем более.по-моему таки кто-то не осилил файрволл в linux, бывает.
Поддержку samba ad dc завезли? Или, как обычно, надо Сернету сверху доплачивать?
Ты что? Это же NIH! Только 389 directory server! (или какая там цифирь? по памяти писал)
Я правильно понимаю, что SCL теперь заменили на некий UBI, что по сути является докером с приватными шапочными registry, и всякие llvm и gcc тулсеты (разные их версии) не будут доступны без красношляпой подписки?
IBMd 8.
Навскидку вижу сразу 3 проблемы. И пока непонятно, что с этим делать. (Когда нужны специфические штуки вроде shared-lvm особо альтернатив нет, если нет ресурсов на ТП)
1. network-manager вместо network-scripts — это: Во-первых, единая точка отказа по сети. Во-вторых, проблемы поднять свой софтовый интерфейс. В-третьих, а через что описывать топологии сложнее "просто eth0"?
2. А chrony точно готов быть stratum 1? Не, последние пару лет он вполне нормально справляется с ролью "sntp на виртуалку". Но вот так сразу?
3. tcp_wrappers: добавит работы при конструировании PCI-DSS и т.п. решений.* Ну и nftables кому-то доставит, но тут есть ещё почти 5 лет на раскачку.
> network-manager вместо network-scripts — этоэто модно. Через те же скрипты в том же месте - пока.
Потом допишут модный-новый гуй. А вообще в эпоху девляпса это и немодно совсем - сервер должен запускаться в виде автоматического инстанса, и ничего кроме dhcp на eth0...зачеркнуто, на угадайчегогокгоикакаятутцифранаконце, ему не полагается - а остальные сети тебе доскер (или доскер немодно, что там сейчас вместо?) сам создаст, по модной-новой технологии ipvlan (vxlan ниасилены и уже забыты) - правда, попутно сп-в адресацию, используемую вашей физичекой сетью, но кого это колебет.> А chrony точно готов быть stratum 1?
а сколько у тебя stratum1 серверов и зачем там редгад?
> tcp_wrappers: добавит работы при конструировании PCI-DSS и т.п. решений.
конструируй через firewalld, клик-клик-клик, сейчас все так делают.
> Ну и nftables кому-то доставит
по этой же причине и не доставит - их конфиг изначально написан идиотами для идиотов, искренне непонимающих, зачем его руками редактировать, когда есть чудесный firewalld, теперь - ванильный! (ой, в смысле - теперь еще и через web-интерфейс. При поломке - переставишь систему, это быстро.)
а потом и вовсе будет eBPF, с кривым и неработающим враппером через враппер во враппер.
https://www.freedesktop.org/software/systemd/man/systemd.res...Ищи по подстроке "IPAddressAllow"
> Ищи по подстроке "IPAddressAllow"интересно, любитель обмазываться свеженьким, как ты потом эту самую строку будешь искать (способ предложенный для вайтлистинга просто прекрасен)? И насколько быстро вообще догадаешься, почему ничего не работает и где источник проблемы.
отдельно - какова допустимая длинна этой строки (и где это написано).
но в общем, приятно что я опять угадал. Жаль только, конечно, что с этим вот потом и работать :-(
А что теперь делает опция "-Х" у ssh, если там Иксов нету? Как вобще в этом вейленде сеанс экспортировать?
>А что теперь делает опция "-Х" у ssh, если там Иксов нету?1. Иксы никуда не делись.
2. А что по-твоему опция раньше делала если на сервере не было иксов? Пробрасывала 1 сокет и выставляла парочку переменных окружения, не больше.
Когда уже wireguard добавят?
да кому он нах нужен
мне
https://www.wireguard.com/install/
Red Hat Enterprise Linux / CentOS
оч вкусные изменения, поднял у себя виртуалочку на помацать и всё-всё понравилось)
>Из состава исключены пакеты с рабочим столом KDE, оставлена только поддержка GNOMEНе понимаю, зачем выкидывать самый лучший DE и оставлять убогий Gnome Shell.
Скажу очевидное, но "лучший" и "убогий" -- это субъективные характеристики.
Миллион леммингов не может ошибаться! Gnome Hell - шлак :)