其中值得关注的改进包括内核实时修复、支持多个IPv4和IPv6路由协议的全新路由协议堆栈FRR、能帮助系统管理员解决复杂网络问题的Berkeley Packet Filter (eBPF)的扩展版、在设备使用过程中支持对LUKS2中的块设备进行重新加密,还提供了一种用于为容器生成SELinux策略的新工具udica。
在发行日志中写道:“通过udica,用户可以创建量身定制的安全策略,以更好地控制容器访问主机系统资源(例如存储,设备和网络)的方式。这使您可以加强容器部署以防违反安全性,还可以简化实现和维护合规性。”
CentOS Linux 8.1发行版本还具备额外的FIPS-140和Common Criteria认证,基于XDP (eXpress Data Path) eBPF的高性能数据路径(目前以技术预览方式提供),支持导入QCOW虚拟映像以及身份管理中的新命令行工具。此外还引入了Healthcheck的功能,可帮助用户发现可能影响其IdM环境可靠性的问题。
CentOS Linux 8.1(1911)还对几个软件包和核心组件进行了更新,包括系统调节工具Tuned 2.12中带来了对CPU黑名单的支持,chrony 3.5套件能通过硬件时间戳更准确地和系统始终进行同步。此外还更新了PHP 7.3, Ruby 2.6, Node.js 12, nginx 1.16, LLVM 8.0.1, Rust Toolset 1.37和Go Toolset 1.12.8。
目前CentOS Linux 8.1(1911)安装映像已经开放下载,适用于64位(x86_64),PowerPC 64位Little Endian(ppc64le),AArch64(ARM 64位)和ARMv7hl / ARMhfp体系架构。