Cualquiera en la comunidad DevOps que busque un clon sólido de Red Hat Enterprise Linux (RHEL) puede considerar la última versión de la comunidad Rocky Linux, Rocky Linux 9.4. Esta última versión trae características de seguridad mejoradas, actualizaciones significativas de imágenes en la nube y herramientas actualizadas para desarrolladores. Para los profesionales de DevOps, esto significa una adición útil a su conjunto de herramientas de distribución de Linux, ya sea que trabaje en contenedores locales o en la nube.
Rocky Linux tiene varias mejoras de seguridad, para empezar Por ejemplo, la versión 3.6 del espacio de usuario SELinux ha mejorado las capacidades de personalización de políticas. Dado que SELinux es infamemente difícil de personalizar y gestionar, todo esto es bueno.
Puede leer también | El patrocinador de Rocky Linux ofrece un salvavidas a las empresas que utilizan CentOS 7
El servidor Keylime, que permite a los usuarios supervisar nodos remotos utilizando una raíz criptográfica de componentes de confianza basada en hardware, cuenta ahora con una seguridad mejorada basada en el módulo de plataforma de confianza (TPM). Este proyecto de la Cloud Native Computing Foundation (CNCF) proporciona una solución integral para el arranque de la confianza criptográfica basada en hardware para máquinas remotas, el aprovisionamiento de cargas útiles cifradas y la supervisión de la integridad del sistema en tiempo de ejecución. En esta última versión, los componentes del servidor verificador y registrador de Keylime están ahora disponibles como contenedores. Esto significa que es mucho más fácil proteger sus contenedores.
Puede leer también | Configuración y administración de servidor LXD en Rocky Linux
No es la única mejora relacionada con la seguridad. El conjunto de herramientas de seguridad de la capa de transporte (TLS) OpenSSL admite ahora un directorio desplegable para archivos de configuración específicos del proveedor. En una nota relacionada, la herramienta de registro remoto Rsyslog ahora tiene ajustes personalizables de cifrado TLS/SSL. Por último, con stunnel 5.7.1, el servicio de túnel TLS/SSL es ahora compatible con los clientes PostgreSQL modernos. Estas características mejoran el proceso de asegurar la red de tus contenedores.
Imágenes Rocky Cloud mejoradas
Rocky Linux 9.4 cuenta ahora con un proceso de creación de imágenes renovado para imágenes de nube y contenedores. La mayoría de sus imágenes se reconstruyeron utilizando el generador de imágenes KIWI de openSUSE. Para los mantenedores de Rocky Linux, esto significa que es más fácil y rápido publicar nuevas versiones a medida que se introducen parches de seguridad. Para usted, significa que las actualizaciones más seguras estarán disponibles más rápidamente. Como Gregory Kurtzer, fundador de Rocky Linux, explicó: "El nuevo flujo de trabajo basado en KIWI nos permitirá proporcionar actualizaciones más frecuentes a través de los principales proveedores de nube."
Puede leer también | Fedora Linux vs. Rocky Linux: Comparando dos gigantes del mundo Linux
No es la única mejora relacionada con la seguridad. El conjunto de herramientas de seguridad de la capa de transporte (TLS) de OpenSSL admite ahora un directorio desplegable para archivos de configuración específicos del proveedor. En una nota relacionada, la herramienta de registro remoto Rsyslog ahora tiene ajustes personalizables de cifrado TLS/SSL. Por último, con stunnel 5.7.1, el servicio de túneles TLS/SSL es ahora compatible con los clientes PostgreSQL modernos. Estas características mejoran el proceso de asegurar la red de tus contenedores.
Rocky ya está disponible gratuitamente en Azure Community Gallery, lo que facilita la creación de instancias de Rocky en la nube de Microsoft. Kurtzer explicó: "Nuestra integración con Azure se ha racionalizado y simplificado. Ahora los usuarios pueden acceder a Rocky Linux con solo unos clics en la Community Gallery."
Por último, hay una corrección de errores para las personas que quieren ejecutar Rocky en redes sólo IPv6 en AWS. Antes de este parche, la ejecución de Rocky Linux en IPv6 dedicado era un dolor.
Actualizaciones para el desarrollador en DevOps
DevOps cuyo papel incluye escribir código se alegrará de saber que la nueva versión de Rocky Linux ha actualizado varios tiempos de ejecución de lenguajes y frameworks. Esto incluye Python 3.12, Ruby 3.3, PHP 8.2 y nginx 1.24 como flujos de módulos. El sistema de control de versiones Git se ha actualizado a 2.43.0, mientras que Git LFS salta a 3.4.1.
Las cadenas de herramientas de compilación también han experimentado mejoras significativas: LLVM se ha actualizado a la versión 17.0, Rust a la 1.75.0 y Go a la 1.21.0. GCC se ha actualizado a la versión 13, mientras que el directorio de recursos de Clang se ha reubicado.
Puede leer también | Comparación AlmaLinux OS versus Rocky Linux
La nueva versión facilita la configuración y el mantenimiento de las imágenes Rocky Linux. Puedes especificar puntos de montaje personalizados y seleccionar entre diferentes modos de particionado como auto-lvm, lvm y raw.
Además, puedes utilizar módulos Podman para cargar un conjunto predeterminado de configuraciones de contenedores. También se incluye el metapaquete RPM actualizado Container Tools, que incluye las herramientas Podman, Buildah, Skopeo, crun y runc. Notablemente, con Podman 4.9, el backend de base de datos SQLite, previamente disponible en un Technology Preview, está ahora totalmente soportado. Esto proporciona mayor estabilidad, rendimiento y consistencia al trabajar con metadatos de contenedores. La base de datos BoltDB está obsoleta.
Póngalo todo junto, y obtendrá lo que parece ser un excelente Linux empresarial. Si ya eres un usuario de Centos -y Centos está desapareciendo para siempre, muy pronto- o un usuario de RHEL que quiere probar un clon, el último Rocky Linux exige un vistazo.