LINUX.ORG.RU

Релиз Centos 7

 , ,


2

2

Команда разработчиков CentOS объявила о выходе седьмой версии своего дистрибутива. Это достаточно большое обновление с серьезными изменениями (например сменилась система инициализации и файловая система по умолчанию, версия 7 имеет сборки только для архитектуры x86_64), с момента версии 6.0 прошло 3 года. CentOS — дистрибутив Linux, основанный на коммерческом Red Hat Enterprise Linux компании Red Hat и совместимый с ним.

Список изменений:

  • Ядро обновлено до 3.10.0
  • Поддержка Linux Containers
  • Open VMware Tools и графические 3D драйверы «из коробки»
  • OpenJDK-7 — JDK по умолчанию
  • Поддержка обновления с версии 6.5 до 7.0 (только с 6.5, много серьезных изменений)
  • Снапшоты LVM с ext4 и XFS
  • Переход на systemd, firewalld и GRUB2
  • XFS — файловая система по умолчанию
  • iSCSI и FCoE в ядре
  • Поддержка PTPv2
  • Поддержка сетевых карт 40G Ethernet
  • Поддержка установки в режиме UEFI Secure Boot на поддерживаемом оборудовании

>>> Подробности

★★★★★

Проверено: fallout4all ()

Ответ на: комментарий от erzent

systemd к firewalld никакого отношения не имеет.

А оповещения - это Release Notes называется, рекомендую.

alpha ★★★★★ ()
Ответ на: комментарий от alpha

не так сложно это оповещение в терминал засунуть,тем более это всего +2 кб к весу оси. пишет новичёк systemctl disable iptables.service , и ему выходит сообщение, чтот он выключен и работает firewalld, для отключения systemctl disable firewalld. Или это сложно организовать?

erzent ☆☆ ()
Ответ на: комментарий от erzent

Или это сложно организовать?

А скрепку говорящую не хочешь?

И так уже везде хлам копится, то /etc/inittab, то симлинки со структуры пятилетней давности.

alpha ★★★★★ ()
Ответ на: комментарий от erzent

Нда? Это по каким таким исследованиям? ext4 пока что сильно быстрее обеих, вообще-то, и проц меньше грузит.

У XFS плюс разве что в том что иноды никогда не закончатся посреди дороги и при этом под них место выделять не надо заранее - таблицы инодов там динамически выделяются. Но из-за этого и медленнее может быть, если много мелких файликов.

Хотя конечно современный XFS всё-таки получше, чем был раньше, раньше он ещё при отключении питания больших лулзов доставлял... А сейчас говорят, что типа пофиксили.

А, ещё XFS разделы уменьшать нельзя.

vitalif ★★★★ ()
Последнее исправление: vitalif (всего исправлений: 1)
Ответ на: комментарий от alpha

лучше открой тайну завесы, насколько новый пакетный менеджер будет отличатся от yum, и не сделают ли в нём идиотизм как с apt и тысячей к нему приставок?А так же, скажи имя разработчика отвечающего за переменные окружения и openjdk в системе, хочу ему как вольтеру мозги промыть, а то 2 месяца не рабочий заббикс в репах валялся. Пока мозг ему промывать не начал и логами не засыпал. Теперь вот хочу другой пакет проверить хорошенько .

erzent ☆☆ ()
Ответ на: комментарий от tazhate

Ненужно
apt-build
Тоже легко решается.
Фигня.

SElinux - нужно и правильно. Если ты не понимаешь почему нужен selinux, то может ты ещё и все сервисы из под рута пускаешь?

Я так понял, что с тем, что настройка сети в debian «не очень» ты согласен.

Остальное действительно не столь важно, и не повод для миграции или других серьёзных движений.

Но учитывая всё это выбор для нового сервера очевиден( и это centos).

Ivan_qrt ★★★★★ ()
Ответ на: комментарий от anonymous

я ставил для 6.4 terminus из EPEL

для 7 пока не морочился, думаю через locales.conf(кажись так) настроить реально

Slackware_user ★★★★★ ()
Ответ на: комментарий от Yilativs

интересно, оно(iptables) хоть кому-то нра?

А что с ним? Синтаксис бывает упорот, но это дело практики. А семантика правил там такая же, как и везде.

Alsvartr ★★★★★ ()
Ответ на: комментарий от erzent

лучше открой тайну завесы, насколько новый пакетный менеджер будет отличатся от yum

И этот человек жалуется на недостаток оповещений.

На ЛОРе уже восемь раз обсуждался этот вопрос, и каждый раз ты отмечался в этом обсуждении. И всё равно у тебя тайны и завесы? Мне тебе пойти под окнами на асфальте может доки рисовать? Цветными мелками?

alpha ★★★★★ ()
Ответ на: комментарий от Alsvartr

через ipfw куда проще прозрачный прокси настроить совместно с squid.

erzent ☆☆ ()
Ответ на: комментарий от alpha

Я отмечался О_о, ну у меня и память стала, совсем забыл. А про второе, даш контакты тех прогеров, хочу ide с федорой подружить .

erzent ☆☆ ()

ёёёжжж мое, как она клацает и паркует ВД6400bpvt
уже и пробовал ему идле3 втюхать, а оно чавойто продолжает :-(

зы , в Гномовской сборке есть графическая конфигурилка пакетов.

Deleted ()
Ответ на: комментарий от Ivan_qrt

Yum хоть и немного медленнее apt, но в использовании намного удобнее. В особенности с учётом rpmbuild и mock (утилиты для компиляния rpm'ок).

aptitude НАМНОГО удобнее всего остального вместе взятого. это как vi вместо ed

А ещё тем, что можно сделать service network restart и все интерфейсы обновят свои конфигурации и не надо плясать с ifconfig'ом и т.п.

воспоминания по debian 1.1? где ещё надо было ifconfig-ом? :)

odii ()
Ответ на: комментарий от Yilativs

Jenkins есть на jenkins-ci.org, git сам поддерживал. По остальному не скажу, но вроде же есть Жпекедж или как его там?

anonymous ()
Ответ на: комментарий от odii

aptitude НАМНОГО удобнее всего остального вместе взятого

Ты yum пользовался? Расскажи в чём aptitude его удобнее?

воспоминания по debian 1.1? где ещё надо было ifconfig-ом? :)

debian 7:

root@dc1:~# service networking restart 
[warn] Running /etc/init.d/networking restart is deprecated because it may not re-enable some interfaces ... (warning).
[....] Reconfiguring network interfaces...
И ведь реально не поднял интерфейс. При том, что я даже настроек никаких не менял. В центоси такого безобразия нет.

Я так понимаю, что ты и дебиан на серверах не видел, раз об этом не знаешь?

Ivan_qrt ★★★★★ ()
Ответ на: комментарий от alpha

эм, а гугл знает контакты разрабов федоры отвечающих за определённые части?

erzent ☆☆ ()
Ответ на: комментарий от erzent

А ты как думаешь??? В ченджлогах пакетов указаны мейнтейнеры.

anonymous ()
Ответ на: комментарий от mx__

Стоит также отметить, что поддержку сетевых карт 100M Ethernet из RHEL7 выкинули.

Не очень понятно. Поддержку старых карт ? Или скорости ?

Хм... действительно выкинули. Сейчас специально в виртуалке выставил pcnet - и таки да... нету сети

Belen ★★ ()
Ответ на: комментарий от jekader

Нормальный NAT через неё не настроить, так что для firewall применений она бесполезна.

«нормальный» это что? маскарадин например делается выстановкой опциее «маскарадить» во внешней зоне и привязки соотв. интерфейса к этой зоне.

aim1159 ★★★★★ ()
Ответ на: комментарий от erzent

пишет новичёк systemctl disable iptables.service , и ему выходит сообщение, что

а должно писать что «такого сервиса нет». потому что его действительно нет и надо ставить ручками.

aim1159 ★★★★★ ()
Ответ на: комментарий от Ivan_qrt

И ведь реально не поднял интерфейс. При том, что я даже настроек никаких не менял. В центоси такого безобразия нет.

Я так понимаю, что ты и дебиан на серверах не видел, раз об этом не знаешь?

На самом деле, ты прав лишь отчасти. Интерфейсы будут подняты, если сконфигугированы с опцией auto (auto ethX).

Так что it's not a bug, it's a feature.

Мне не нравится centos по причине малого количества софта, и кривой сборки многих пакетов (может после объединения с rhel это как-то сдвинется, но пока уж нет, разве что ради хоста для виртуализации, но у меня и на Debian всё отлично).

invokercd ★★★★ ()
Ответ на: комментарий от alpha

«нормальный» NAT для меня это хотя-бы возможность делать SNAT и DNAT в зависимости от SRC/DST IP и портов. На firewall очень нужная штука, в прочих сферах пожалуй нет.

Например правила в духе:

# iptables -t nat -A PREROUTING  -s 192.168.8.8 -p udp -m udp --dport 53 -j ACCEPT
# iptables -t nat -A PREROUTING  -p udp -m udp --dport 53 -j DNAT --to 192.168.2.2

То есть DNS запросы от IP 192.168.8.8 пропускаем в интернет, остальные заворачиваем на локальный DNS. В корпоративных сетях подобные выкрутасы сплошь и рядом.

jekader ★★★★★ ()
Последнее исправление: jekader (всего исправлений: 1)
Ответ на: комментарий от aim1159

Нормальный - это всё кроме MASQUERADE :) Выше написал пример задачи которую Firewalld, насколько я понял, решать не призван. Всё равно придётся пользоваться iptables passthrough.

jekader ★★★★★ ()

Пробовал шестёрку. Жрал много. Толстовата, но куча всего «из коробки». Удивляли базовые KDE приложения(именно тянущие KDE-desktop, kde-base, etc) под Gnome 2, которым существовали gtk замены. Что-то напоминает...

cmbbrkr ()
Ответ на: комментарий от jekader

Что за чушь? Где его убрали, если он есть и в федоре, и в дебиане и в kernel-plus?

alt-x ★★★★★ ()
Ответ на: комментарий от cmbbrkr

KDE приложения
которым существовали gtk замены

Где в gtk настройка тулбара?

anonymous ()

(((

я так и знал. и сюда притащили системд(

пожалуй останусь на 6 ветке. и надо будет задуматся об альтернативном дистре.

vitalikp ()
Ответ на: комментарий от Ivan_qrt

SElinux - нужно и правильно. Если ты не понимаешь почему нужен selinux, то может ты ещё и все сервисы из под рута пускаешь?

grsecurity и pax - нужно и правильно, а от selinux больше вреда чем пользы. Не говоря уже о том, что меня бесит, когда решают за меня как и что настраивать.

Я так понял, что с тем, что настройка сети в debian «не очень» ты согласен.

Что там не очень? Это делается элементарно.

Но учитывая всё это выбор для нового сервера очевиден( и это centos).

Очевидно, что выбор очевиден для тебя, потому что
а) меня не устраивает маленький репозиторий, а каша из дополнительных лишь создает проблемы зависимостей
б) меня не устраивает, когда у дистра отбирается домен, потому что руководство - раздолбаи
в) меня не устраивает, что нету из коробки даже элеменатрного /sbin в path
г) меня не устраивает, что нету таких архинужных и удобных вещей, как a2enmod/a2ensite, debootstrap (хотя аналог у центоси вроде был), и подобных вещей по мелочи
д) что апгрейд с 5 на 6ю версию был невозможен, либо через лютую жопу.
е) что многие секурити апдейты идут с сильной задержкой

продолжать можно долго. ну и да, жрите свое systemd сами. сейчас его на сервер поставит только дегенерат.

tazhate ★★★★★ ()
Последнее исправление: tazhate (всего исправлений: 1)

эм.. 6-ку на потыкать только ставил. Раньше они ехт4 предлагали?

ossnewcomer ()
Ответ на: комментарий от tazhate

что апгрейд с 5 на 6ю версию был невозможен, либо через лютую жопу.

там не просто так запретили это. я считаю правильно сделали.

vitalikp ()
Ответ на: комментарий от aim1159

К сожалению для enterpsize который хочет сэкономить не сильно подходит.

Ждём RELS на 7-ке :)

Aceler ★★★★★ ()
Ответ на: комментарий от ossnewcomer

эм.. 6-ку на потыкать только ставил. Раньше они ехт4 предлагали?

с 6 версии, в 5 — ext3.

vitalikp ()
Ответ на: комментарий от vitalikp

задуматся об альтернативном дистре

слово «альтернативный» тут стоит заменить словом «маргинальный». потому что все ведущие или перешли или в процессе.

aim1159 ★★★★★ ()
Ответ на: комментарий от tazhate

Пока есть zfs ненужно.

zfs как-то пока не взлетает по-серьёзному. стремновато его юзать. лучше по старинке lvm2 + jfs

aim1159 ★★★★★ ()

Centos, если прочитать наоборот получается «Сотник»!

А вообще Кент - это друг Барби куклы.

Woofywoof ()
Последнее исправление: Woofywoof (всего исправлений: 1)
Ответ на: комментарий от Ivan_qrt

Ты yum пользовался? Расскажи в чём aptitude его удобнее?

тем же, чем vi удобнее ed

я могу, скажем, визуально быстро переместиться на список плагинов vim, или всего, что связано с eclipse, прыгая по этому нажатием кнопки n. и выбрать нужное, нажатием +. затем, перед самой установкой, я могу посмотреть, что будет ставиться, заминусовать ненужное, если это не хард-зависимость, и доставить рекомендуемые зависимости. и только потом ставить, зная, что. потратив на процессы что выборочной установки, что выборочного удаления, секунды.

можно удобно изучать сам репозиторий. смотреть новинки. перемещаться по нему.

ну, ребята, это даже смешно сравнивать. это как сравнивать скайлайн с хорошим сцеплением и 6-ступкой, когда вся, абсолютно вся дорога у тебя под контролем, и велосипдом - когда с горки катишься, а в горку - катишь и ещё устаёшь.

odii ()
Ответ на: комментарий от Ivan_qrt

Я один раз пытался поставить его как местечковый некритичный сервер с небольшим набором сервисов. После того как не нашел ejabberd и что то еще в основных репах плюнул и собрал генту. Так оказалось быстрее.

partyzan ★★★ ()

Перепись недоадминов-вантузятников закончена. В треде вменяемых людей - полтора землекопа, остальным нужны свистоперделки и шашечки, а не ехать. Одному подавай галочки и плюсики со списком пакетов, другой симлинки в /etc/httpd ниасилил, а уж хейтеров системд и неосиляторов инит-скриптов - вообще толпа. Сразу видно - в треде сплошь тру-ынтырпрайз админы :)

anonymous ()
Ответ на: комментарий от tazhate

А в чем проблема systemd? ... работает на серверах без проблем ...

I_one ()
Ответ на: комментарий от Slackware_user

systemctl start servicename гораздо неудобнее service servicename start )

дак это ж винда, быдлоадминам будет удобнее редхат «админить»

net <command> <servicename>

anonymous ()
Ответ на: комментарий от partyzan

не нашел ejabberd

В EPEL смотрел?

cat /etc/redhat-release ; repoquery -i ejabberd
CentOS release 6.5 (Final)

Name        : ejabberd
Version     : 2.1.13
Release     : 1.el6
Architecture: x86_64
Size        : 2640468
Packager    : Fedora Project
Group       : Applications/Internet
URL         : http://www.ejabberd.im/
Repository  : epel
Summary     : A distributed, fault-tolerant Jabber/XMPP server
Source      : ejabberd-2.1.13-1.el6.src.rpm
Description :
ejabberd is a Free and Open Source distributed fault-tolerant
Jabber/XMPP server. It is mostly written in Erlang, and runs on many
platforms (tested on Linux, FreeBSD, NetBSD, Solaris, Mac OS X and
Windows NT/2000/XP).

dexpl ★★★★★ ()
Ответ на: комментарий от Slackware_user

systemctl start servicename гораздо неудобнее service servicename start )

При наличии bash-completion (в семерке он наконец-то в основной репе) разницы никакой.

dexpl ★★★★★ ()
Ответ на: комментарий от dexpl

EPEL это ж не основной реп? Помнится, что я не осилил подключение сторонних, поэтому дружбы с центосом не получилось. Наверно я тупой, так как перечитал тогда несколько манул по этой проблеме. Сейчас уже не актуально, дело было около 2 лет назад. А толковый ман по подключению сторонних репов есть?

partyzan ★★★ ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.