След анонса пускането на RHEL 9, компанията Red Hat публикува версия Red Hat Enterprise Linux 8.6. Инсталационните сборки са подготвени за архитектури x86_64, s390x (IBM System z), ppc64le и Aarch64, но са достъпни за сваляне само за регистрирани потребители на Red Hat Customer Portal. Изходните коди на rpm пакетите Red Hat Enterprise Linux 8 се разпространяват чрез Git хранилище CentOS. Ветката 8.x, която ще се поддържа поне до 2029 година, се развива в съответствие с цикъла на разработка, предвиждащ издаване на версии на всеки шест месеца в предварително определено време.
Ключови промени:
- Фреймворкът fapolicyd, който позволява да се определи кои програми може да стартира определен потребител и кои не, е обновен до версия 1.1, в която е реализирано разполагането на правила за достъп и списък с доверени ресурси в директории /etc/fapolicyd/rules.d/ и /etc/fapolicyd/trust.d вместо файловете /etc/fapolicyd/fapolicyd.rules и /etc/fapolicyd/fapolicyd.trust. Добавени са нови опции в ут工具 fapolicyd-cli.
- В fapolicyd, SELinux и PBD (Policy-Based Decryption за автоматично отключване на LUKS дискове) са добавени настройки за усилване на сигурността на СУБД SAP HANA 2.0.
- В OpenSSH е реализирана възможността за използване в конфигурационния файл sshd_config директивата Include за подмяна на настройки от други файлове, което, например, позволява специфични за конкретна система настройки да бъдат изнесени в отделен файл.
- В командата semodule е добавена опцията "—checksum" за проверка на целостта на инсталираните модули с правила SELinux.
- Включени са нови версии на компилатори и инструменти за разработчици: Perl 5.32, PHP 8.0, LLVM Toolset 13.0.1, GCC Toolset 11.2.1, Rust Toolset 1.58.1, Go Toolset 1.17.7, java-17-openjdk (поставят се и java-11-openjdk и java-1.8.0-openjdk).
- Обновени са сървърните и системни пакети: NetworkManager 1.36.0, rpm-ostree 2022.2, bind 9.11.36 и 9.16.23, Libreswan 4.5, audit 3.0.7, samba 4.15.5, 389 Directory Server 1.4.3.
- В Image Builder е добавена възможността за създаване на образи за различни междинни версии RHEL, различни от версията на текущата система, а също е реализирана поддръжка за конфигуриране и промяна на размера на файловата система на LVM дялове.
- В nftables е значително намалено потреблението на памет (до 40%) при възстановяване на големи set списъци. В ут工具 nft е реализирана поддръжка на броячи на пакети и трафик, свързани с елементи от set списъка и включени с помощта на ключовата дума "counter" ("@myset {ip saddr counter}").
- Включен пакет hostapd, който използва бекенд FreeRADIUS и може да се прилага за работа на автентификатор 802.1X в Ethernet мрежи. Използването на hostapd за организиране на работа на точка за достъп или сървър автентикация за Wi-Fi не се поддържа.
- Осигурена е поддръжка на повечето eBPF компоненти, като BCC (Събрание на компилатори BPF), libbpf, управление на трафик (tc, Traffic Control), bpftracem, xdp-tools и XDP (eXpress Data Path). Поддръжката на сокети AF_XDP за достъп до XDP от потребителското пространство остава в състояние Technology Preview.
- Осигурена е съвместимост с образите на гост системи, базирани на RHEL 9, и файлова система XFS (в RHEL 9 се използва обновен формат XFS с поддръжка на bigtime и inobtcount).
- В пакет Samba са включени промени, свързани с преименуването на опции в Samba 4.15. Например, опции са преименувани: «—kerberos» (в «—use-kerberos=required|desired|off»), «—krb5-ccache» (в «—use-krb5-ccache=CCACHE»), «—scope» (в «—netbios-scope=SCOPE») и «—use-ccache» (в «—use-winbind-ccache»). Премахнати са опции: «-e|—encrypt» и «-S|—signing». Проведена е чистка на дубликати на опции в инструментите ldbadd, ldbdel, ldbedit, ldbmodify, ldbrename и ldbsearch, ndrdump, net, sharesec, smbcquotas, nmbd, smbd и winbindd.
- В ld.so е добавена опция «—list-diagnostics» за извеждане на данни, влияещи на прилагането на оптимизации в Glibc.
- В уеб конзолата е добавена възможност за автентикация с помощта на смарт карти за sudo и SSH, проброс на PCI и USB устройства в виртуални машини и управление на локални хранилища с помощта на Stratis.
- В хипервизора KVM е добавена поддръжка на гост системи с Windows 11 и Windows Server 2022.
- Включен е пакет rig с инструмент за събиране на мониторинг данни и обработка на събития, които могат да помогнат при диагностика на случайно възникващи или много редки проблеми.
- Добавен е набор container-tools 4.0, включващ инструменти Podman, Buildah, Skopeo и runc.
- Предоставена е възможност за използване на NFS като хранилище за изолирани контейнери и техните образи.
- Стабилизиран е образът на контейнера с инструментариум Podman. Добавен е контейнер с инструмент за команден ред openssl.
- В категорията, определена за остаряване (планирани за премахване в бъдеще), е включена нова партида пакети, сред които abrt, alsa-plugins-pulseaudio, aspnetcore, awscli, bpg-*, dbus-c++, dotnet 3.0-5.0, dump, fonts-tweak-tool, gegl, gnu-free-fonts-common, gnuplot, java-1.8.0-ibm, libcgroup-tools, libmemcached-libs, pygtk2, python2-backports, recode, spax, spice-server, star, tpm-tools.
- Продължава предоставянето на експериментална (Technology Preview) поддръжка на AF_XDP, XDP хардуерно извеждане, Multipath TCP (MPTCP), MPLS (Мулти-протоколно етикетно превключване), DSA (акселератор за стрийминг на данни), KTLS, dracut, kexec бързо рестартиране, nispor, DAX в ext4 и xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME на системи с ARM64 и IBM Z, AMD SEV за KVM, Intel vGPU, Toolbox.
Източник: opennet.ru
