Liberazione di a distribuzione Red Hat Enterprise Linux 8.6

Dopu à l'annunziu di a liberazione di RHEL 9, Red Hat hà publicatu a liberazione di Red Hat Enterprise Linux 8.6. E custruzzioni di stallazione sò preparate per l'architetture x86_64, s390x (IBM System z), ppc64le è Aarch64, ma sò dispunibuli per scaricamentu solu per l'utilizatori registrati di u Portal di Clienti Red Hat. I fonti di i pacchetti Red Hat Enterprise Linux 8 rpm sò distribuiti attraversu u repository CentOS Git. U ramu 8.x, chì serà supportatu finu à almenu 2029, hè sviluppatu in cunfurmità cù un ciculu di sviluppu chì implica a furmazione di liberazioni ogni sei mesi à un tempu predeterminatu.

Cambiamenti chjave:

  • U framework fapolicyd, chì permette di determinà quale prugrammi ponu esse eseguiti da un utilizatore specificu è quale ùn pò micca, hè statu aghjurnatu à a versione 1.1, chì implementa a piazza di e regule d'accessu è una lista di risorse di fiducia in /etc/fapolicyd/rules. .d/ è /etc/fapolicyd/trust directories .d invece di i schedari /etc/fapolicyd/fapolicyd.rules è /etc/fapolicyd/fapolicyd.trust. Aghjunghjite novi opzioni à l'utilità fapolicyd-cli.
  • I paràmetri sò stati aghjunti à fapolicyd, SELinux è PBD (Decryption Based Policy per u sbloccare automaticu di dischi LUKS) per rinfurzà a sicurità di u DBMS SAP HANA 2.0.
  • OpenSSH implementa l'abilità di utilizà a direttiva Include in u schedariu di cunfigurazione sshd_config per rimpiazzà i paràmetri da altri schedari, chì, per esempiu, permette di mette paràmetri specifichi di u sistema in un schedariu separatu.
  • L'opzione "--checksum" hè stata aghjunta à l'ordine di semodule per verificà l'integrità di i moduli installati cù e regule SELinux.
  • A cumpusizioni include novi versioni di compilatori è arnesi per i sviluppatori: Perl 5.32, PHP 8.0, LLVM Toolset 13.0.1, GCC Toolset 11.2.1, Rust Toolset 1.58.1, Go Toolset 1.17.7, java-17-openjdk (continuà ancu). per esse speditu java-11-openjdk è java-1.8.0-openjdk).
  • Servitore aghjurnatu è pacchetti di sistema: NetworkManager 1.36.0, rpm-ostree 2022.2, bind 9.11.36 è 9.16.23, Libreswan 4.5, audit 3.0.7, samba 4.15.5, 389 Directory Server 1.4.3.
  • Image Builder hà aghjustatu l'abilità di creà imagine per diverse versioni intermedie di RHEL, sfarente da a versione di u sistema attuale, è furnisce ancu supportu per cunfigurà è ridimensionà u sistema di fugliale in partizioni LVM.
  • nftables riduce significativamente u cunsumu di memoria (finu à u 40%) quandu restaurate liste di grande sette. L'utilità nft implementa u supportu per i contatori di pacchetti è di trafficu ligati à elementi di set-list è attivati ​​cù a chjave "counter" ("@myset {ip saddr counter}").
  • U pacchettu include u pacchettu hostapd, chì usa u backend FreeRADIUS è pò esse usatu per operà un autentificatore 802.1X in rete Ethernet. Utilizà hostapd per uperà un puntu d'accessu o un servitore di autentificazione per Wi-Fi ùn hè micca supportatu.
  • U supportu hè furnitu per a maiò parte di i cumpunenti eBPF, cum'è BCC (BPF Compiler Collection), libbpf, cuntrollu di trafficu (tc, Traffic Control), bpftracem, xdp-tools è XDP (eXpress Data Path). In u statu di Technology Preview, u supportu per i sockets AF_XDP resta per accede à XDP da u spaziu di l'utilizatori.
  • A cumpatibilità hè assicurata cù l'imaghjini di i sistemi invitati basati in RHEL 9 è u sistema di schedari XFS (RHEL 9 usa u furmatu XFS aghjurnatu cù supportu per bigtime è inobtcount).
  • U pacchettu Samba include cambiamenti in relazione à a rinominazione di l'opzioni in Samba 4.15. Per esempiu, l'opzioni sò stati rinominati: "—kerberos" (à "—use-kerberos = necessariu|desired|off"), "—krb5-ccache" (à "—use-krb5-ccache = CCACHE"), " -scope" (in "--netbios-scope=SCOPE") è "--use-ccache" (in "--use-winbind-ccache"). Opzioni eliminate: "-e|—encrypt" è "-S|—signing". L'opzioni duplicate sò state sbulicate in l'utilità ldbadd, ldbdel, ldbedit, ldbmodify, ldbrename è ldbsearch, ndrdump, net, sharesec, smbcquotas, nmbd, smbd è winbindd.
  • Aggiunta l'opzione "--list-diagnostics" à ld.so per vede e dati chì affettanu l'applicazione di ottimisazioni in Glibc.
  • A cunsola web hà aghjustatu a capacità di autentificà cù carte intelligenti per sudo è SSH, trasmette i dispositi PCI è USB à e macchine virtuali, è gestisce u almacenamentu locale cù Stratis.
  • L'ipervisore KVM aghjunghjenu supportu per l'ospiti chì funzionanu Windows 11 è Windows Server 2022.
  • U pacchettu di rig hè inclusu cù una utilità per a cullizzioni di dati di monitoraghju è avvenimenti di trasfurmazioni chì ponu aiutà à diagnosticà prublemi aleatorii o assai rari.
  • Aggiuntu container-tools 4.0, chì include Podman, Buildah, Skopeo è utilità runc.
  • Hè pussibule aduprà NFS cum'è almacenamiento per cuntenituri isolati è e so imagine.
  • Stabilizà l'imaghjini di u containeru cù u toolkit Podman. Cuntinuu aghjuntu cù l'utilità di linea di cummanda openssl.
  • Un novu batch di pacchetti sò stati spustati in a categuria obsoleta (intende per a rimuzione in u futuru), cumprese abrt, alsa-plugins-pulseaudio, aspnetcore, awscli, bpg-*, dbus-c++, dotnet 3.0-5.0, dump, fonts. -tweak-tool, gegl, gnu-free-fonts-common, gnuplot, java-1.8.0-ibm, libcgroup-tools, libmemcached-libs, pygtk2, python2-backports, recode, spax, spice-server, stella, tpm - arnesi.
  • Prestazione continuata di supportu sperimentale (Preview Technology) per AF_XDP, scaricamentu di hardware XDP, Multipath TCP (MPTCP), MPLS (Multi-protocol Label Switching), DSA (data streaming accelerator), KTLS, dracut, kexec fast reboot, nispor, DAX in ext4 è xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe / TCP, DNSSEC, GNOME nantu à i sistemi ARM64 è IBM Z, AMD SEV per KVM, Intel vGPU, Toolbox.

Source: opennet.ru

Add a comment