Megjelent a Red Hat Enterprise Linux 10 – mesterséges intelligenciával, posztkvantum titkosítással és új konténeres megközelítéssel
Ajánló:
Három évvel a RHEL 9 után végre megérkezett a Red Hat Enterprise Linux 10, amely elsősorban vállalati és felhőalapú környezetekhez készült. A legújabb verzió beépített mesterséges intelligencia asszisztenssel, posztkvantum titkosítással, modern konténeres munkafolyamatokkal, valamint számos fejlesztői és biztonsági újdonsággal szolgál – mindezt a 6.12-es Linux kernelre építve.
A RHEL 10 valóban a vállalati környezetekhez készült
A Red Hat egyértelművé tette, hogy a RHEL 10-et teljes egészében üzleti felhasználásra tervezték, így az otthoni Linux-rajongók számára kevesebb látványos újítás kínálkozik. Az újdonságok azonban jelentős előrelépést jelentenek a modern, hibrid IT-infrastruktúrák területén.
Lightspeed: mesterséges intelligencia a parancssorban
A leglátványosabb újítás a Lightspeed, egy AI-alapú asszisztens, amely közvetlenül a parancssorban segít. A felhasználók természetes nyelvű kérdéseket tehetnek fel, például: „Miért nem működik az SSH?”, és a rendszer Red Hat támogatási adatbázisán alapuló, kontextusfüggő megoldásokat kínál.
Posztkvantum kriptográfia és FIPS-megfelelőség
A biztonság terén a RHEL 10 az első vállalati Linux-disztribúció, amely FIPS-megfelelőséget (Federal Information Processing Standards) kínál a posztkvantum titkosítás (post-quantum cryptography) terén.
Az új verzió tartalmazza a GnuTLS 3.8.9-et, amely minden OCSP-rekordot ellenőriz, és FIPS módban kötelezővé teszi a legalább 2048 bites RSA kulcsméretet. Az OpenSSH 9.9 szigorúbb jogosultságkezelést vezet be, visszatérve az upstream ajánlásokhoz.
Tűzfal, névkezelés, jogosultságok
- nftables 1.1.1: JSON-formátumú eszközlisták, VLAN-ID szűrés (beleértve a Q-in-Q-t), nulla-burst sebességkorlátozás és hibajavítások.
- Az új lemezképek már kiszámítható hálózati interfészneveket (pl. ens3, ens192) használnak, az eth0 típusú elnevezések végleg eltűnnek.
- Az Anaconda telepítő alapértelmezetten adminisztrátori jogokat ad az új felhasználóknak, bár ez kikapcsolható.
Zero Trust és telepítési fejlesztések
A Kickstart automatizált telepítés mostantól CA tanúsítványokat és titkosított DNS-konfigurációkat is kezel már a telepítés során, illeszkedve a Zero Trust Architecture alapelveihez.
A Remote Desktop Protocol (RDP) váltja a VNC-t grafikus távhozzáférésre, titkosított kapcsolatot kínálva nem megbízható hálózatokon is. Az alapértelmezett asztali környezet a GNOME 47.
Lemezkép és rendszerkép fejlesztések
- Az Image Builder fejlettebb partíciókezelést támogat (LVM, swap, testreszabott csatolási pontok).
- Az AWS-es lemezképek már UEFI-vel indulnak, alapértelmezetten engedélyezve a Secure Boot-ot.
- A publikus képek már nem tartalmaznak külön „/boot” partíciót, csökkentve az ezzel kapcsolatos hibalehetőségeket.
Új konténeres munkafolyamat
A RHEL 10 bevezet egy újfajta „image mode” módszert, amely lehetővé teszi, hogy a bázis operációs rendszer és az alkalmazási réteg együtt legyen építve, frissítve és visszagörgetve – egyetlen konténernatív munkafolyamatban.
A csomagkezelés is gyorsabb lett: az alapértelmezett dnf már nem tölti le a felesleges fájllistákat. Az aláírásellenőrzés immár egységesen a librpmio könyvtárral történik. Az RPM adatbázis a „/usr” alá került, egyszerűsítve a snapshot-készítést és visszaállítást.
Kernel, rendszerbetöltő és fejlesztői eszközök
- Kernel: Linux 6.12 – stabilabb rendszer és jobb hardvertámogatás.
- GRUB 2.12: dinamikus memória-kezelés és új biztonsági fejlesztések.
-
Fejlesztői környezet:
- Python 3.12
- Perl 5.40
- Ruby 3.3.7
- Node.js 22
- PostgreSQL 16
- MySQL 8.4
- MariaDB 10.11
- GCC 14.2
Előremutató újdonságok
- Security Select Add-On: évente akár 10 kritikus CVE egyedi javítása kérhető, a teljes hibajegyvárakozás nélkül.
- Cloud-native támogatás: előre konfigurált képek azonnal elérhetők AWS, Google Cloud és Azure környezetekhez.
- Bővítmény-piac: hivatalosan ellenőrzött, közösségi eszközökkel – például Podman Desktop.
- AI-gyorsítás támogatása: célzott build-ek az új generációs GPU-khoz és AI-chipekhez.
- RISC-V fejlesztői előnézet: a Red Hat a HiFive P550 platformon biztosít hozzáférést a nyílt utasításkészletű (ISA) ökoszisztémához.
Elérhetőség
A Red Hat Enterprise Linux 10 már letölthető a Red Hat Customer Portalon vagy ingyenesen kipróbálható a Red Hat fejlesztői program keretében. A termelési környezetekhez továbbra is előfizetés szükséges, de az alapvető eszköztár – például SDK-k, oktatóanyagok és mintakörnyezetek – szabadon hozzáférhetők.
További részletek a hivatalos bejelentésben és a kiadási megjegyzésekben olvashatók.
