diff --git "a/PRODUCT_DOCS/Anolis OS \345\217\221\350\241\214\345\243\260\346\230\216/Anolis OS 8.10 GA \345\217\221\350\241\214\345\243\260\346\230\216.md" "b/PRODUCT_DOCS/Anolis OS \345\217\221\350\241\214\345\243\260\346\230\216/Anolis OS 8.10 GA \345\217\221\350\241\214\345\243\260\346\230\216.md" new file mode 100644 index 0000000000000000000000000000000000000000..ea6562778810970235dd5fdee2d9bbff6570cdb8 --- /dev/null +++ "b/PRODUCT_DOCS/Anolis OS \345\217\221\350\241\214\345\243\260\346\230\216/Anolis OS 8.10 GA \345\217\221\350\241\214\345\243\260\346\230\216.md" @@ -0,0 +1,181 @@ +Anolis OS 8.10 发行声明 +===================== + + +## 1. 引言 +龙蜥操作系统 Anolis OS 8 是 OpenAnolis 龙蜥社区发行的开源 Linux 发行版,支持多计算架构,提供稳定、高性能、安全、可靠的操作系统支持。本文档是最新的 Anolis OS 8.10 版本的发行声明,提供了该版本的交付物清单与获取版本的方式,并介绍了该版本中的新特性、功能改进和缺陷修复等发布详情,以及介绍了该版本的已知问题和其他发布详情信息。 Anolis OS 8.10 是 Anolis OS 8 发布的第六个小版本。 + +## 2. 交付物清单 + +Anolis OS 8.10 发布交付物包含 ISO 镜像、虚拟机镜像、容器镜像和 YUM 仓库。 +该版本发布的所有交付物清单及下载链接,可以在[社区网站](https://mirrors.openanolis.cn/anolis/8/)中找到详细信息。 + +### 2.1 ISO 镜像 +名称 | 描述 +-----|----- +AnolisOS-8.10-x86_64-dvd.iso | x86_64 架构的基础安装 ISO, 约 17.2 GB +AnolisOS-8.10-x86_64-minimal.iso | x86_64 架构的精简安装 ISO, 约 2.9 GB +AnolisOS-8.10-x86_64-boot.iso | x86_64 架构的网络安装 ISO, 约 1.2 GB +AnolisOS-8.10-aarch64-dvd.iso | aarch64 架构的基础安装 ISO, 约 14.7 GB +AnolisOS-8.10-aarch64-minimal.iso | aarch64 架构的精简安装 ISO, 约 2.7 GB +AnolisOS-8.10-aarch64-boot.iso | aarch64 架构的网络安装 ISO, 约 1.1 GB +AnolisOS-8.10-loongarch64-dvd.iso | loongarch64 架构的基础安装 ISO, 约 9.2 GB +AnolisOS-8.10-loongarch64-minimal.iso | loongarch64 架构的精简安装 ISO, 约 2.1 GB +AnolisOS-8.10-loongarch64-boot.iso | loongarch64 架构的网络安装 ISO, 约 1.1 GB +AnolisOS-8.10-src-dvd.iso | 源码包 ISO, 约 26.8 GB + +### 2.2 虚拟机镜像 +名称 | 描述 +-----|----- +AnolisOS-8.10-x86_64-ANCK.qcow2 | x86_64 架构 QEMU 虚拟机镜像 +AnolisOS-8.10-x86_64-RHCK.qcow2 | x86_64 架构 QEMU 虚拟机镜像 +AnolisOS-8.10-aarch64-ANCK.qcow2 | aarch64 架构 QEMU 虚拟机镜像 +AnolisOS-8.10-aarch64-RHCK.qcow2 | aarch64 架构 QEMU 虚拟机镜像 +AnolisOS-8.10-loongarch64.qcow2 | loongarch64 架构 QEMU 虚拟机镜像 + +镜像缺省 sudo 用户为 anuser,对应登录密码是 anolisos + +### 2.3 容器镜像 +名称 | 描述 +-----|----- +AnolisOS-8.10-x86_64-docker.tar | x86_64 架构容器镜像 +AnolisOS-8.10-aarch64-docker.tar | aarch64 架构容器镜像 +AnolisOS-8.10-loongarch64-docker.tar | loongarch64 架构容器镜像 +docker pull registry.openanolis.cn/openanolis/anolisos:8.10 | baseos 容器镜像(x86_64 aarch64) +docker pull cr.loongnix.cn/openanolis/anolisos:8.10 | loongarch64 架构容器镜像 + +### 2.4 软件 YUM 仓库 +名称 | 描述 +-----|----- +BaseOS | BaseOS 软件包源,该源目的是提供安装基础的所有核心包。 +AppStream | AppStream 软件包源,该源提供额外的多场景,多用途的用户态程序,数据库等。 +PowerTools | PowerTools 软件包源,该源提供开发者需要的额外包。 +Plus | Plus 软件包源,提供社区滚动内核以及相应的组件。 +DDE | DDE 软件包源,提供 DDE 桌面环境以及相应的组件。 +NDE | NDE 软件包源,提供 NDE 桌面环境以及相应的组件。 +Extras | repo仓库包源,提供了各类衍生仓库的仓库包。 +kernel-5.10 | 5.10 内核软件包源,提供 5.10 内核包以及相应的组件。 +EAPO | EAPO 软件包源,提供社区孵化类软件,不默认开启,需要安装 anolis-epao-release 后使用。 + +## 3. 发布详情 +### 3.1 概述 +#### 3.1.1 亮点 + +- **新平台**:正式支持 Intel GNR 平台,AMD Turin 平台,龙芯 3C6000、3D6000、3E6000 平台。 +- **新特性**:扩充海光 CSV 虚拟机安全能力,支持包括 TKM 可信密钥管理模块特性和全磁盘加密等特性。 + +#### 3.1.2 发行版整体支持 + +- Anolis OS 8.10 ANCK 镜像默认内核变更为 5.10.134-18 版本。 +- Anolis OS 8.10 龙芯镜像默认内核变更为 4.19.190-7.12 版本。 +- 新引入 python3.11 的兼容包,实现 python 生态兼容扩展。 +- 新引入新支点桌面环境,丰富桌面场景。 + +### 3.2 L0 层软件(内核层) +#### 3.2.1 ANCK-5.10 + +对于全新安装的操作系统,无论是通过 ISO 镜像安装,还是启动 Anolis OS 8.10 ANCK 虚拟机镜像,默认的内核版本是 5.10 版本,Anolis OS 8.10 默认搭载的内核版本是 , 可以在系统内执行下列命令查看对应的内核版本信息: +```bash +$ uname -r +5.10.134-18.an8.x86_64 +``` + +- 正式支持 Intel GNR 平台 +- 正式支持 AMD Turin 平台 +- cgroup v2 上支持了 cpu sli,包含了容器粒度的 cpuusage,loadavg 等数据 +- 内存 pgtable_share 特性缺省设置为关闭 +- 代码段大页支持 direct collapse 模式,直接在 page fault 时快速整合成大页 +- 回合 percpu chunk 释放优化补丁集,避免 percpu 碎片化导致 chunk 无法释放 +- 优化了virtio_net的RSS逻辑,使RSS配置与设备一致,并能随队列数正确更新 +- bond 3ad模式新增了200G和400G速率支持。 +- io_uring 修复并发创建 percpu sqthread 的 race,检查使能 percpu sqthread 配置的 cpu 合法性 +- fuse/virtio-fs 支持 resend pending 请求 +- 支持多队列,优化 fuse 性能;读写分离优化,避免大量会写饿死读请求;支持 4M 写对齐以优化性能 +- 修复 virtio-fs 加载 >4M 模块发生的 IO hang +- virtio-fs 增加 tag 和 queue mapping sysfs 接口 +- erofs 修复 erofs_statfs() 中 UUID 问题,并优化 DEFLATE stream 分配逻辑 +- ext4 优化 EXT4_GROUP_INFO_WAS_TRIMMED_BIT 清理逻辑 +- xfs 优化 xfs_log_force() 可能存在的数十 ms 阻塞带来的 reflink 性能抖动; +- xfs 修复关闭 CONFIG_FS_DAX 的编译错误 +- xfs 启用原子写特性时正确检查 i_blocks +- 修复 mq-deadline 调度器在多硬件队列设备上发生的 IO hang +- 修复更新 block 限流配置时,可能因计算 bps 限流时出现负值导致限流不符合预期问题 +- NVMe 驱动支持最新的阿里云云盘激活方案 +- 引入sig_enforce_subsys参数,支持分 block、net、gpu 领域的模块签名强制校验 +- 网迅合入大量修复 txgbe、txgbevf 的补丁,以增强代码质量和稳定性。 +- 修复 perf 工具指针内存泄露导致 coredump 问题。 +- 支持 bpf 程序使用原子操作 +- 支持 intel GNR 平台 C-state +- 支持 EMR&GNR 平台 pstate +- 支持 PEBS 功能透传到虚拟机 +- 支持 SPR&EMR CXL PMON +- 增加 AMD c2c支持 +- 增加 AMD HSMP支持 +- 增加 AMD IBRS 增强 +- 增加 AMD ABMC支持 + +### 3.3 L1 层(核心层)软件 +#### 3.3.1 核心库 + ++ glibc 升级至 2.28-251 版本,优化了宽字符写性能等特性,修复了 CVE-2024-33599,CVE-2024-33600,CVE-2024-33601,CVE-2024-33602,CVE-2024-2961 等漏洞。[贡献团队:发布小组 SIG] + +### 3.4 L2 层(系统层)软件 +#### 3.4.1 系统工具 + ++ util-linux 更新至 2.32.1-46 版本,优化 lscpu 性能,修复 hwclock 设置硬件时钟失败等问题。[贡献团队:发布小组 SIG] ++ systemd 更新至 239-82 版本,增加浪潮信息0750设备信息,修复 CVE-2023-7008 等漏洞。[贡献团队:浪潮信息,发布小组 SIG] ++ grub2 更新至 2.02-160 版本,支持海光机密计算磁盘解密特性,修复 CVE-2025-0624 等漏洞。[贡献团队:Hygon Arch SIG,Loong Arch SIG,发布小组 SIG] + +### 3.5 L3 层(应用层)软件 +#### 3.5.1 应用工具 + ++ qemu-kvm 更新至 6.2.0-53.0.7 版本,增加 Intel 平台支持,增加海光HCT密码技术支持,修复龙芯虚拟机 cpu hotunplug 内存泄漏问题,修复 CVE-2024-7409 等漏洞。 ++ edk2 更新至 20220126gitbb1bba3d77-13 版本,海光增加构建支持全磁盘加密的OVMF,修复了 CVE-2024-38796 等漏洞。 ++ LLVM 工具链升级:llvm、clang、lldb、lld、libomp、compiler-rt 等相关工具均升级至 18.1.8 版本。 ++ 提供 python3.11 兼容包,允许使用 pip3.11 安装相关包。 ++ 提供 java-21-openjdk 包,提供 OpenJDK 21 Java 运行时环境和 OpenJDK 21 Java 软件开发套件。 ++ pciutils 升级到 3.8 版本支持鲲鹏设备。 ++ hwloc 升级到 2.11.1 版本支持 intel GNR 特性。 + +#### 3.5.2 应用库 + ++ libvirt 更新至 8.0.0-23 版本,增加飞腾 S5000C 平台的支持,增加海光 CSV Reuse ASID 支持和自动注入秘密支持。 ++ libcgroup 升级到 2.0 版本支持 cgroupv2 。 ++ liburing 更新修复 io_uring_register 测试 hang 问题。 + +### 3.6 其他层 + ++ 集成自研 Dragonwell 21 版本,同时提供 Dragonwell 8/11/17/21 四个版本可替代默认的 OpenJDK。 ++ 集成开源分布式数据库社区版 oceanbase-ce 最新 4.3.5.1 版本,新增了对嵌套物化视图的支持,并完善了全文索引和向量索引功能。 ++ 集成 ossfs 组件支持阿里云对象存储。 ++ bcc 新增自研工具。 ++ e2fsprogs 更新默认使能 ext4 metadata_csum 。 ++ dump 更新修复增量备份后,restore 报错问题。 ++ ledmon 更新修复内存泄漏问题。 ++ 推动软件包生态建设,新引入大量生态包,增强了对大数据和人工智能等应用场景的支持。 + +### 3.7 场景化组件 +#### 3.7.1 桌面场景 + ++ **NDE 桌面场景** + - 新引入新支点桌面环境 ( NewStart Desktop Environment )。NDE 桌面是一个基于 QT 开发的超融合轻量级桌面环境,Anolis OS 8.10 将 NDE 桌面作为独立的软件包安装源添加到版本发布的软件 YUM 仓库中。 [贡献团队:NDE桌面 SIG] + +## 4. 已知问题 ++ [Bug 13570](https://bugzilla.openanolis.cn/show_bug.cgi?id=13570) - ARM架构物理机在安装菜单中选择硬盘 加密后,启动页面需要添加 console=tty0 ++ [Bug 19073](https://bugzilla.openanolis.cn/show_bug.cgi?id=19073) - DDE 桌面旋转功能未生效 ++ [Bug 19225](https://bugzilla.openanolis.cn/show_bug.cgi?id=19225) - NDE 桌面CPU字段没有信息数值显示 + +## 5. 特别声明 +Anolis OS 8 操作系统发行版不提供任何形式的书面或暗示的保证或担保。 + +该发行版作为木兰宽松许可证第 2 版发布,发行版中的各个软件包都带有自己的许可证,木兰宽松许可证的副本包含在分发媒介中。 + +使用过程请参照发行版各软件包许可证。 + +## 6. 致谢 +感谢龙芯中科、海光信息、统信软件、浪潮信息、Intel、AMD、飞腾、中兴通讯、中兴新支点、中科方德、中科曙光、红旗软件、阿里云等(排名不分先后)各理事单位对 Anolis OS 8.10 版本研发过程的大力支持。 + +## 7. 反馈 ++ [Bug 跟踪](https://bugzilla.openanolis.cn/) ++ [邮件列表讨论](http://lists.openanolis.cn/) + diff --git a/PRODUCT_DOCS/menu.yaml b/PRODUCT_DOCS/menu.yaml index 075a678eff380dc4908456e76541ec53c7756582..96298d10f6da1c64aef3ca7bc6cd3f13a7fb52d9 100644 --- a/PRODUCT_DOCS/menu.yaml +++ b/PRODUCT_DOCS/menu.yaml @@ -2,6 +2,7 @@ PRODUCT_DOCS: Anolis OS 产品策略: Anolis OS 生命周期及更新策略: ../Anolis OS 产品策略/Anolis OS 生命周期及更新策略.md Anolis OS 发行声明: + Anolis OS 8.10 GA 发行声明: ../Anolis OS 发行声明/Anolis OS 8.10 GA 发行声明.md Anolis OS 23.2 社区版 (GA) 发行声明: ../Anolis OS 发行声明/Anolis OS 23.2 社区版 (GA) 发行声明.md Anolis OS 23.2 软件包发布清单: ../Anolis OS 发行声明/Anolis OS 23.2 社区版 (GA) 软件包清单.md Anolis OS 23.1 社区版 (GA) 发行声明: ../Anolis OS 发行声明/Anolis OS 23.1 社区版 (GA) 发行声明.md