LINUX.ORG.RU

AlmaLinux 10 «Purple Lion»

 , ,


1

3

AlmaLinux — это полностью бес­плат­ный кор­по­ра­тив­ный ди­стри­бу­тив Linux, при­над­ле­жа­щий со­об­ществу и упра­вля­емый им, де­ла­ющий ак­цент на дол­го­сроч­ной ста­биль­но­сти, пре­до­ста­вляя на­дёж­ную плат­фор­му production-уров­ня. AlmaLinux би­нар­но сов­ме­стим с RHEL.

Под­дер­жи­ва­ют­ся ар­хи­тек­ту­ры x86_64, x86_64-v2, aarch64, ppc64le, s390x.

Из­ме­не­ния и но­вов­ве­де­ния

  • Ядро Linux вер­сии 6.12.0-55.9.1.el10_0.

  • Па­ке­ты и ре­по­зи­то­рии AlmaLinux 10 под­пи­са­ны но­вым клю­чом — RPM-GPG-KEY-AlmaLinux-10.

  • Об­но­вле­ны ди­на­ми­че­ские язы­ки про­грам­ми­ро­ва­ния:

    • Python 3.12
    • Ruby 3.3
    • Node.js 22
    • Perl 5.40
    • PHP 8.3
  • Об­но­вле­ны си­сте­мы кон­тро­ля вер­сий:

    • Git 2.47
    • Subversion 1.14
  • Об­но­вле­ны веб-сер­ве­ра:

    • Apache HTTP Server 2.4.62
    • nginx 1.26
  • Об­но­вле­ны сер­ве­ры прок­си-кэ­ши­ро­ва­ния:

    • Varnish Cache 7.6
    • Squid 6.10
  • Об­но­вле­ния сер­ве­ров баз дан­ных:

    • MariaDB 10.11
    • MySQL 8.4
    • PostgreSQL 16
    • Valkey 8.0
  • Об­но­вле­ния си­стем­ных тул­чей­нов:

    • GCC 14.2
    • glibc 2.39
    • Annobin 12.92
    • binutils 2.41
  • Об­но­вле­ны ин­стру­мен­ты про­из­во­ди­тель­но­сти и отлад­чи­ки:

    • GDB 14.2
    • Valgrind 3.24
    • SystemTap 5.2
    • Dyninst 12.3.0
    • elfutils 0.192
    • libabigail 2.6
  • Об­но­вле­ны ин­стру­мен­ты мо­ни­то­рин­га про­из­во­ди­тель­но­сти:

    • PCP 6.3.2
    • Grafana 10.2.6
  • Об­но­вле­ны на­бо­ры ин­стру­мен­тов ком­пи­ля­то­ров:

    • LLVM Toolset 19.1.7
    • Rust Toolset 1.84.1
    • Go Toolset 1.23
  • Об­но­вле­ния бе­зо­пас­но­сти:

    • Об­ще­си­стем­ные кри­по­гра­фи­че­ские по­ли­ти­ки (crypto-policies), тул­кит OpenSSL TLS и на­бор OpenSSH те­перь ра­бо­та­ют с по­сткван­то­вы­ми (PQ) ал­го­ри­тма­ми.
    • Но­вая си­стем­ная роль sudo поз­во­ля­ет еди­но­образ­но кон­фи­гу­ри­ро­вать sudo меж­ду все­ми ва­ши­ми си­сте­ма­ми.
    • Пред­ста­вля­ем ин­стру­мен­ты Sequoia PGP — sq и sqv — ко­то­рые до­пол­ня­ют су­ще­ству­ющие ин­стру­мен­ты GnuPG, для упра­вле­ния ши­фро­ва­ни­ем OpenPGP и си­гна­ту­ра­ми.
    • Тул­кит OpenSSL TLS вво­дит соз­да­ние PKCS #12-фай­лов, со­от­вет­ству­ющих стан­дар­ту FIPS, pksc11-provider для исполь­зо­ва­ния ап­па­рат­ных то­ке­нов, а так­же мно­же­ство до­пол­ни­тель­ных улуч­ше­ний.
    • На­бор OpenSSH вер­сии 9.9, ко­то­рый со­дер­жит мно­же­ство испра­вле­ний и улуч­ше­ний по срав­не­нию с OpenSSH 8.7, по­ста­вляв­шим­ся с AlmaLinux 9.
    • Про­стран­ство поль­зо­ва­те­ля SELinux 3.8 вво­дит но­вую оп­цию для audit2allow, пре­до­ста­вляя ре­жим CIL-вы­во­да, под­дер­жку Wayland в пе­соч­ни­це SELinux и дру­гие улуч­ше­ния.
    • По­ста­вля­ет­ся ком­по­нент аген­та Keylime вер­сии 0.2.7, пре­до­ста­вляя под­дер­жку Initial Device Identity (IDevID) и Initial Attestation Key (IAK) для иден­ти­фи­ка­ции устрой­ства и исполь­зу­ет TLS 1.3 по умол­ча­нию. Так­же, но­вый ин­стру­мент keylime-policy ин­те­гри­ру­ет все за­да­чи упра­вле­ния по­ли­тик Keylime.

Отличия от RHEL 10

  • До­ба­вле­на но­вая ар­хи­тек­ту­ра — x86-64-v2.

    • RHEL уве­ли­чи­ва­ет ба­зо­вую вер­сию ар­хи­тек­ту­ры до v3, отка­зы­ва­ясь от под­дер­жки мно­го­чи­слен­ных ста­рых про­цес­со­ров (и не­ко­то­рых но­вых). В AlmaLinux OS 10 мы по­сле­ду­ем ре­ше­нию Red Hat по­ста­влять оп­ти­ми­зи­ро­ван­ные дво­ич­ные фай­лы x86-64-v3 по умол­ча­нию, но мы так­же пре­до­ста­вим до­пол­ни­тель­ную ар­хи­тек­ту­ру x86-64-v2 ТОЛЬ­КО для ста­ро­го обо­ру­до­ва­ния. Все сто­рон­ние па­ке­ты для RHEL 10 бу­дут на­це­ле­ны на x86-64-v3, в то вре­мя как вы­пуск x86-64-v2 AlmaLinux OS 10 бу­дет под­хо­дить толь­ко для ра­бо­чих на­гру­зок, где до­ста­точ­но исполь­зо­вать на­бор па­ке­тов ОС по умол­ча­нию или где поль­зо­ва­те­ли смо­гут са­мо­сто­ятель­но пе­ре­со­брать лю­бые до­пол­ни­тель­ные па­ке­ты, ко­то­рые им тре­бу­ют­ся для ар­хи­тек­ту­ры x86-64-v2.
    • ALESCo одо­бри­ло пе­рес­бор­ку EPEL для 10 па­ке­тов для поль­зо­ва­те­лей x86_64-v2.
  • По умол­ча­нию вклю­че­ны ука­за­те­ли на фрей­мы. Это вклю­ча­ет об­ще­си­стем­ные трей­синг и про­фи­ли­ро­ва­ние в ре­аль­ном вре­ме­ни для оп­ти­ми­за­ции про­из­во­ди­тель­но­сти лю­бой ра­бо­чей на­груз­ки.

  • Вклю­че­на под­дер­жка SPICE как для сер­вер­ных, так и для кли­ен­тских при­ло­же­ний.

  • Вклю­чён KVM для IBM POWER в сте­ке вир­ту­али­за­ции, так что те­перь мож­но про­дол­жать исполь­зо­ва­ние libvrt и KVM так же, как если бы это был AlmaLinux 8.

  • Сле­ду­ющие драй­ве­ры устройств бы­ли из­ме­не­ны для по­втор­но­го до­ба­вле­ния иден­ти­фи­ка­то­ров PCI для обо­ру­до­ва­ния, ко­то­рое ра­нее бы­ло отклю­че­но в RHEL:

    • aacraid — Dell PERC2, 2/Si, 3/Si, 3/Di, Adaptec Advanced Raid Products, HP NetRAID-4M, IBM ServeRAID и ICP SCSI
    • be2iscsi — Emulex OneConnectOpen-iSCSI для адап­те­ров BladeEngine 2 и 3
    • be2net — адап­те­ры Emulex BladeEngine 2 и 3
    • hpsa — кон­трол­лер HP Smart Array
    • lpfc — Emulex LightPulse Fibre Channel SCSI
    • megaraid_sas — Broadcom MegaRAID SAS
    • mlx4_core — адап­те­ры Mellanox Gen2, ConnectX-2, ConnectX-3
    • mpt3sas — LSI MPT Fusion SAS 3.0
    • mptsas — Fusion MPT SAS Host
    • qla2xxx — QLogic Fibre Channel HBA
    • qla4xxx — QLogic iSCSI HBA

>>> Release Notes

★★★

Проверено: CrX ()
Последнее исправление: CrX (всего исправлений: 5)
Ответ на: комментарий от Zeev

Да, вы совершенно правы! Если хотите, я могу рассказать вам про историю пиратства и отказ от него официально в результате парижской конвенции.

LightDiver ★★★★★
()
Ответ на: комментарий от Zeev

Это насквозь вторичный продукт, который без первоначального дистрибутива сам по себе существовать не может

Reset ★★★★★
()
Ответ на: комментарий от Zeev

Когда очень малое число вкладывается, как раз контроль есть. Rocky с множеством донатеров имеет бОльшую независимость

One ★★★★★
()

Вклю­че­на под­дер­жка SPICE как для сер­вер­ных, так и для кли­ен­тских при­ло­же­ний.

В 9ке этого не было, хотя есть стороний rep который возвращает поддержку спайса в el9 дистр.
Сам я лично пробую отказаться от него, в принципе окромя проброса usb не особо достает.

mx__ ★★★★★
()
Ответ на: комментарий от One

Rocky с множеством донатеров имеет бОльшую независимость

Rocky в отличие от сабжа гарантируют бинарную совместимость с RHEL.

mx__ ★★★★★
()
Ответ на: комментарий от Reset

А RHEL+CentOS Stream - вторичный от Fedora, а та по сути вторичная от GNU Linux.

P.S. Ubunta вторичка от Debian …

mx__ ★★★★★
()
Ответ на: комментарий от Reset

Чем это лучше убунты?

Вменяемой работой дефолтного фаервола, допустим.

windows10 ★★★★★
()

Честно говоря, может и дистрибутив хороший..., но такое надо в главных новостях на уважаемом ресурсе, публиковать спустя хотя бы 3-4 года, после того как дистрибутив накопить базу пользователей, юр. лиц, займет часть серверного рынка... В общем проявит себя во времени хотя бы на 3+. А тут сами продвигаете и агитируете ПОПОВЩИНУ.

splinter ★★★★★
()
Ответ на: комментарий от One

Я хз, ну типа они рассматриваются как отдельный дистрибутив, собственный дистрибутив.

mx__ ★★★★★
()
Ответ на: комментарий от shalom_

А как же MegaOS?

Это те самые ребята которые свой мегадистрибутив выкладывают для скачивания на Яндекс.Диск, т.к. своих серверов нету?)))

basilic ★★
()
Ответ на: комментарий от basilic

Главное что достойно находиться в

главных новостях на уважаемом ресурсе

))

shalom_ ★★
()
Последнее исправление: shalom_ (всего исправлений: 1)

Интересно, это реально сейчас использовать на десктопе? Во времена centos8 в репах не было очень много всяких пакетов десктопных. Поэтому я когда-то и сел на old-stable релизы fedora.

kma21 ★★★★
()
Ответ на: комментарий от mx__

А как они это делают? Шапка же исходники спрятала и была драма, что совместимость у клонов не баг в баг, а где-то рядом и как-то примерно.

kma21 ★★★★
()
Ответ на: комментарий от kma21

А как они это делают? Шапка же исходники спрятала и была драма, что совместимость у клонов не баг в баг, а где-то рядом и как-то примерно

Я очень сильно хотел-бы понаблюдать, как IBM будет не давать oracle исходники rhel :) Впрочем, что там с альмой, входят они сейчас в ээээ, объединение клонов шапки, или нет, я хз. роки и оракл точно. Собственно из всех этих клонов, кроме последнего меня мало что интересует, потому как они в любой момент могут повторить историю centos (это к слову о том, что бывает, когда за дистрибутивом не стоит кто-то серьезный с денежкой).

DrRulez ★★★★★
()
Ответ на: комментарий от kma21

Ну исходники все спрятать не могут, это будет нарушение ГПЛ. А пропер пакеты никогда не входили в клоны, даже когда купили CentOS там не было пропер пакетов.

Что касается Ракеля то там все сложно, как я понимаю основным дистром для САП считаеться Шапка.

Меня прикалывает когда ставишь какой то софт на виндовс под яву для гос. то по инструкции они указывают качать и ставить jre от шапки.

mx__ ★★★★★
()
Ответ на: комментарий от kma21

Интересно, это реально сейчас использовать на десктопе?

Я сижу на восьмом, очень доволен, но я из красноглазых, так что другим рекомендовать не могу, — только если человек готов доводить до ума, многому учиться или ему заведомо хватает того, что есть в оф-репах, епель, рпмфьюжн, елрепо, равен, копр и даже koji.

papin-aziat ★★★★★
()
Ответ на: комментарий от kma21

совместимость у клонов не баг в баг, а где-то рядом и как-то примерно

Что значит примерно? Стрим, откуда кормится Альма, — это синхронизированный с Шапкой дистр. Думаю, нетрудно глянуть на Шапку и подогнать стримовские исходники, если где-то они шагнули вперёд, но таки не баг-в-баг, да, баги чинят и наверное делают новые 😁

papin-aziat ★★★★★
()
Ответ на: комментарий от DrRulez

Я слышал, что как раз автор роки и есть бывший автор центоси, который её и продал в Шапку. И потом Шапка закрыла центось оставив форк с роллингом и ещё больший тестовый полигон.

Т.е. ты считаешь, что роки более живуч, чем альма?

kma21 ★★★★
()
Ответ на: комментарий от mx__

Я подробностей не помню, но там же они как-то хитро сделали. Убрали исходники из публичных реп и оставили только глубоко в личном кабинете или по запросу (как раз, чтобы ГПЛ не нарушать). И почему-то это не позволяло клонам быть полными клонами РХЕЛа.

А что такое САП?

kma21 ★★★★
()
Ответ на: комментарий от papin-aziat

Я много лет назад пытался сделать из центос8 десктоп. И что-то мне пакетов не хватало. В 7ке было, а в 8ке уже нет. Помню, что пакет feh не нашёл, чтобы картинку на десктоп поставить. И ещё что-то было.

А на серваках всего хватает, да. И всякие remirepo очень выручают.

kma21 ★★★★
()
Ответ на: комментарий от kma21

Помню, что пакет feh не нашёл

Такую фигню наверняка можно было просто скачать с koji и не париться (многие мелкие пакеты подходящей версии спокойно ставятся из федоры). Впрочем и собрать свой пакетик не составило бы труда — просто берешь из koji и кидаешь в mock.

А есть и готовый (уже больше четырех лет) на copr: https://copr.fedorainfracloud.org/coprs/godsic/feh-el8/

В конце концов, поскольку зависимости там мелкие, то можно было просто собрать из исходников.

Короче, это не повод не использовать дистрибутив :-)

papin-aziat ★★★★★
()
Ответ на: комментарий от papin-aziat

Да это просто тот пример, который я смог быстро вспомнить. Это было незадолго после выпуска центос8. Году так в 2019.

А так, у меня на серверах альма, на десктопе олд-стейбл федоры, чем я недавно хвастался в галерее.

Нравятся мне шапкины поделия.

kma21 ★★★★
()
Ответ на: комментарий от kma21

на десктопе олд-стейбл федоры

Я тоже до перехода на Шапку сидел на предыдущих релизах — удобно, всё почти новейшее и при этом не так много обновлений как у текущего релиза.

papin-aziat ★★★★★
()
Ответ на: комментарий от rupert

там была какая то терка по нарушению лицензии на h264, спайс в отличие от VNC и RDP рендрится на клиенте.

Если не гнаться чтобы сделать из спайс клиента полноценный стол со звуком и графикой то VNC в принципе хватает. А если цепляться через браузер ко всяким кокпитам-квм или noвнц то получаем графический стол в том же браузере …

mx__ ★★★★★
()
Последнее исправление: mx__ (всего исправлений: 1)
Ответ на: комментарий от kma21

Т.е. ты считаешь, что роки более живуч, чем альма?

Я считаю, что из всех клонов, самый живучий, это - Oracle linux. Как минимум по тому, что за этим дистрибутивом стоит большая компания, которой этот дистрибутив нужен и важен, а не мифическое «сообщество» непойми кого. Особенно, вспоминая, что у авторов центоси, зачастую не хватало денег на электричество для серверов.

DrRulez ★★★★★
()
Ответ на: комментарий от DrRulez

Ну по крайне мере по зеркалам уже навали rocky linux и 9.6 и 10.0.

mx__ ★★★★★
()

с таким названием и до экстримизма недалеко

ivan007007
()
Ответ на: комментарий от Dimez

Ну что то я в это не очень верю … насколько я понял v2 есть только в сабжа.

mx__ ★★★★★
()

Уна­сле­до­ван­ное от RHEL 10

Deviations всё-таки отклонение или отличие в данном случае, для наследования используют другое слово.

papin-aziat ★★★★★
()
Ответ на: комментарий от mx__

Мне вот этот отказ от SPICE со стороны RedHat непонятен. Что вообще предлагают на замену в качестве протокола для просмотра первичного экрана виртуальной машины? Не VNC же.

Pinkbyte ★★★★★
()
Последнее исправление: Pinkbyte (всего исправлений: 1)
Ответ на: комментарий от mx__

Я прекрасно в курсе о том, что под капотом используется для проброса экрана в том же libvirt и Proxmox. Но вот например, USB пробросить(а такая задача редко, но всплывает) с клиента(не с физического сервера, где запущена сама виртуалка) на виртуалку VNC ЕМНИП не позволяет.

Pinkbyte ★★★★★
()
Ответ на: комментарий от Pinkbyte

Это я в курсе. А что это за пакет redirect-usb ?

mx__ ★★★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.