Пускането на дистрибутива Red Hat Enterprise Linux 8.6

След анонса пускането на RHEL 9, компанията Red Hat публикува версия Red Hat Enterprise Linux 8.6. Инсталационните сборки са подготвени за архитектури x86_64, s390x (IBM System z), ppc64le и Aarch64, но са достъпни за сваляне само за регистрирани потребители на Red Hat Customer Portal. Изходните коди на rpm пакетите Red Hat Enterprise Linux 8 се разпространяват чрез Git хранилище CentOS. Ветката 8.x, която ще се поддържа поне до 2029 година, се развива в съответствие с цикъла на разработка, предвиждащ издаване на версии на всеки шест месеца в предварително определено време.

Ключови промени:

  • Фреймворкът fapolicyd, който позволява да се определи кои програми може да стартира определен потребител и кои не, е обновен до версия 1.1, в която е реализирано разполагането на правила за достъп и списък с доверени ресурси в директории /etc/fapolicyd/rules.d/ и /etc/fapolicyd/trust.d вместо файловете /etc/fapolicyd/fapolicyd.rules и /etc/fapolicyd/fapolicyd.trust. Добавени са нови опции в ут工具 fapolicyd-cli.
  • В fapolicyd, SELinux и PBD (Policy-Based Decryption за автоматично отключване на LUKS дискове) са добавени настройки за усилване на сигурността на СУБД SAP HANA 2.0.
  • В OpenSSH е реализирана възможността за използване в конфигурационния файл sshd_config директивата Include за подмяна на настройки от други файлове, което, например, позволява специфични за конкретна система настройки да бъдат изнесени в отделен файл.
  • В командата semodule е добавена опцията "—checksum" за проверка на целостта на инсталираните модули с правила SELinux.
  • Включени са нови версии на компилатори и инструменти за разработчици: Perl 5.32, PHP 8.0, LLVM Toolset 13.0.1, GCC Toolset 11.2.1, Rust Toolset 1.58.1, Go Toolset 1.17.7, java-17-openjdk (поставят се и java-11-openjdk и java-1.8.0-openjdk).
  • Обновени са сървърните и системни пакети: NetworkManager 1.36.0, rpm-ostree 2022.2, bind 9.11.36 и 9.16.23, Libreswan 4.5, audit 3.0.7, samba 4.15.5, 389 Directory Server 1.4.3.
  • В Image Builder е добавена възможността за създаване на образи за различни междинни версии RHEL, различни от версията на текущата система, а също е реализирана поддръжка за конфигуриране и промяна на размера на файловата система на LVM дялове.
  • В nftables е значително намалено потреблението на памет (до 40%) при възстановяване на големи set списъци. В ут工具 nft е реализирана поддръжка на броячи на пакети и трафик, свързани с елементи от set списъка и включени с помощта на ключовата дума "counter" ("@myset {ip saddr counter}").
  • Включен пакет hostapd, който използва бекенд FreeRADIUS и може да се прилага за работа на автентификатор 802.1X в Ethernet мрежи. Използването на hostapd за организиране на работа на точка за достъп или сървър автентикация за Wi-Fi не се поддържа.
  • Осигурена е поддръжка на повечето eBPF компоненти, като BCC (Събрание на компилатори BPF), libbpf, управление на трафик (tc, Traffic Control), bpftracem, xdp-tools и XDP (eXpress Data Path). Поддръжката на сокети AF_XDP за достъп до XDP от потребителското пространство остава в състояние Technology Preview.
  • Осигурена е съвместимост с образите на гост системи, базирани на RHEL 9, и файлова система XFS (в RHEL 9 се използва обновен формат XFS с поддръжка на bigtime и inobtcount).
  • В пакет Samba са включени промени, свързани с преименуването на опции в Samba 4.15. Например, опции са преименувани: «—kerberos» (в «—use-kerberos=required|desired|off»), «—krb5-ccache» (в «—use-krb5-ccache=CCACHE»), «—scope» (в «—netbios-scope=SCOPE») и «—use-ccache» (в «—use-winbind-ccache»). Премахнати са опции: «-e|—encrypt» и «-S|—signing». Проведена е чистка на дубликати на опции в инструментите ldbadd, ldbdel, ldbedit, ldbmodify, ldbrename и ldbsearch, ndrdump, net, sharesec, smbcquotas, nmbd, smbd и winbindd.
  • В ld.so е добавена опция «—list-diagnostics» за извеждане на данни, влияещи на прилагането на оптимизации в Glibc.
  • В уеб конзолата е добавена възможност за автентикация с помощта на смарт карти за sudo и SSH, проброс на PCI и USB устройства в виртуални машини и управление на локални хранилища с помощта на Stratis.
  • В хипервизора KVM е добавена поддръжка на гост системи с Windows 11 и Windows Server 2022.
  • Включен е пакет rig с инструмент за събиране на мониторинг данни и обработка на събития, които могат да помогнат при диагностика на случайно възникващи или много редки проблеми.
  • Добавен е набор container-tools 4.0, включващ инструменти Podman, Buildah, Skopeo и runc.
  • Предоставена е възможност за използване на NFS като хранилище за изолирани контейнери и техните образи.
  • Стабилизиран е образът на контейнера с инструментариум Podman. Добавен е контейнер с инструмент за команден ред openssl.
  • В категорията, определена за остаряване (планирани за премахване в бъдеще), е включена нова партида пакети, сред които abrt, alsa-plugins-pulseaudio, aspnetcore, awscli, bpg-*, dbus-c++, dotnet 3.0-5.0, dump, fonts-tweak-tool, gegl, gnu-free-fonts-common, gnuplot, java-1.8.0-ibm, libcgroup-tools, libmemcached-libs, pygtk2, python2-backports, recode, spax, spice-server, star, tpm-tools.
  • Продължава предоставянето на експериментална (Technology Preview) поддръжка на AF_XDP, XDP хардуерно извеждане, Multipath TCP (MPTCP), MPLS (Мулти-протоколно етикетно превключване), DSA (акселератор за стрийминг на данни), KTLS, dracut, kexec бързо рестартиране, nispor, DAX в ext4 и xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME на системи с ARM64 и IBM Z, AMD SEV за KVM, Intel vGPU, Toolbox.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster