Oracle hat ein Update für das Betriebssystem Solaris 11.4 SRU 69 (Support Repository Update) veröffentlicht, das eine Reihe bedeutender Änderungen und Verbesserungen für die Solaris 11.4-Reihe bietet. Um die im Update vorgeschlagenen Patches zu installieren, genügt der Befehl ‚pkg update‘. Benutzer können auch die kostenlose Version Solaris 11.4 CBE (Common Build Environment) nutzen, die nach dem Modell der kontinuierlichen Veröffentlichung neuer Versionen entwickelt wird.
In der neuen Version:
- Die Desktop-Umgebung wurde auf GNOME 45 aktualisiert. Es wurden kosmetische Änderungen an der Benutzeroberfläche vorgenommen, so wurde beispielsweise der „Aktivitäten“-Indikator auf dem Desktop ersetzt. virtuellen Arbeitsflächen.
- Die Implementierung des Protokolls mDNS (Multicast DNS/ Zeroconf) wurde durch das Paket Avahi 0.8 ersetzt. Zuvor wurde eine spezifische Solaris-Version der Apple Bonjour-Software verwendet.
- Die Systemumgebung für die Programmiersprache Python wird als selbstverwaltet (PEP 668) gekennzeichnet, was bedeutet, dass pip und ähnliche Tools nicht zur Installation zusätzlicher Python-Bibliotheken in Verzeichnissen verwendet werden dürfen, in denen sich die im Lieferumfang von Solaris enthaltenen Python-Bibliotheken befinden. Um zusätzliche Python-Pakete in einer von der Systemumgebung getrennten Umgebung zu installieren, wird die Nutzung des Tools pipx empfohlen.
- Unterstützung für die Systemaufrufe preadv() und pwritev() zur Lese- und Schreibverarbeitung von Daten mit mehreren Buffern hinzugefügt.
- Die Möglichkeit zur Definition der SSH-Servereinstellungen in separaten Dateien /etc/ssh/sshd_config.d/*.conf wurde hinzugefügt.
- Im ZFS-Dateisystem wurde die Eigenschaft „retention.period.deletegrace“ hinzugefügt, mit deren Hilfe eine Verzögerung vor der tatsächlichen Löschung von Dateien festgelegt werden kann, deren Aufbewahrungsfrist abgelaufen ist.
- In zonecfg wurde für die Ressourcen „rootzpool“ und „zpool“ die Unterstützung für die Angabe einer URI auf Basis von ZVOL (/dev/zvol/{dsk,rdsk}/pool) hinzugefügt.
- In der URI auf Basis von ZVOL wurde die Möglichkeit zur Angabe einer optionalen Schicht lofi implementiert, die das Platzieren von nicht globalen isolierten Zonen über ZVOL-Partitionen ermöglicht.
- Die Unterstützung für die Aktualisierung von Bindungsinformationen (maps) im autofs-Dienst zur automatischen Bereitstellung von FS wurde hinzugefügt, was das manuelle Neustarten des Dienstes nach der Hinzufügung neuer Ressourcen überflüssig macht.
- Im NFSv4-Client und -Server wurde die Unterstützung für erweiterte Systemattribute CREATETIME, ARCHIVE, SYSTEM, HIDDEN und RETENTIONTIME hinzugefügt.
- Im ipadm wurde die Eigenschaft „prefer-srcaddr“ hinzugefügt, um die Priorität der Auswahl der IPv6-Adresse für ausgehende Anfragen zu steuern (Wahl zwischen temporärer (RFC 6724) oder öffentlicher (RFC 3484) IPv6-Adresse).
- Der ps-Befehl hat die Option „-I“ erhalten, um die Zeit im ISO 8601-Format auszugeben.
- Im Tool zoneadm wurde der Befehl „log“ hinzugefügt, um den Inhalt von Protokollen, die mit einer bestimmten isolierten Zone verbunden sind, anzuzeigen.
- In der smtp-notify-Anwendung wurde die Möglichkeit implementiert, den Absender im E-Mail-Header „From:“ anzugeben (z.B. svccfg setnotify problem-diagnosed „mailto:user@domain?from=user@domain&reply-to=user@domain“).
- Im Tool ldapservercfg wurde die Konfiguration zur Verwendung in OpenLDAP (slapd) hinzugefügt. TLS-Zertifikat, das systemweit standardmäßig verwendet wird (svc:/system/identity:cert).
- Im Tool modinfo wurde die Unterstützung für die Trennung von regulären Kernel-Modulen, die in Solaris geliefert werden, und separat installierten Modulen hinzugefügt. Um nur nicht-systemeigenen Module anzuzeigen, wurde die Option „-x“ hinzugefügt.
- Im mdb wurden zusätzliche Pfade zur Suche nach Kernel-Crash-Dumps hinzugefügt.
- Im sxadm wurde ein Schutz gegen die Sicherheitsanfälligkeit Downfall implementiert, die Intel-Prozessoren betrifft.
- Eine Warnung zur Migration wurde in zukünftigen Solaris-Updates auf OpenSSL 3.0, Python 3.11 und PCRE2 hinzugefügt, mit der Einstellung der Unterstützung für OpenSSL 1.0.2, Python 3.7 und PCRE1.
Quelle: opennet.ru
