Lanzamiento de la distribución Red Hat Enterprise Linux 8.6

Tras el anuncio del lanzamiento de RHEL 9, Red Hat publicó la versión de Red Hat Enterprise Linux 8.6. Las compilaciones de instalación están preparadas para las arquitecturas x86_64, s390x (IBM System z), ppc64le y Aarch64, pero están disponibles para su descarga solo para los usuarios registrados en el Red Hat Customer Portal. El código fuente de los paquetes rpm de Red Hat Enterprise Linux 8 se distribuye a través del repositorio Git de CentOS. La rama 8.x, que se mantendrá al menos hasta 2029, se desarrolla de acuerdo con un ciclo de desarrollo que implica la formación de lanzamientos cada seis meses en un momento previamente determinado.

Cambios clave:

  • El marco fapolicyd, que permite determinar qué programas puede ejecutar un usuario específico y cuáles no, se ha actualizado a la versión 1.1, en la que se implementó la colocación de reglas de acceso y una lista de recursos de confianza en los directorios /etc/fapolicyd/rules.d/ y /etc/fapolicyd/trust.d en lugar de los archivos /etc/fapolicyd/fapolicyd.rules y /etc/fapolicyd/fapolicyd.trust. Se añadieron nuevas opciones a la utilidad fapolicyd-cli.
  • En fapolicyd, SELinux y PBD (Descifrado Basado en Políticas para desbloqueo automático de discos LUKS) se han añadido configuraciones para mejorar la seguridad de la base de datos SAP HANA 2.0.
  • En OpenSSH se ha implementado la posibilidad de utilizar la directiva Include en el archivo de configuración sshd_config para importar configuraciones desde otros archivos, lo que permite, por ejemplo, trasladar configuraciones específicas del sistema a un archivo separado.
  • Se ha añadido la opción "--checksum" al comando semodule para verificar la integridad de los módulos instalados con las políticas de SELinux.
  • Se han incluido nuevas versiones de compiladores y herramientas para desarrolladores: Perl 5.32, PHP 8.0, LLVM Toolset 13.0.1, GCC Toolset 11.2.1, Rust Toolset 1.58.1, Go Toolset 1.17.7, java-17-openjdk (también se siguen proporcionando java-11-openjdk y java-1.8.0-openjdk).
  • Se han actualizado los paquetes de servidor y sistema: NetworkManager 1.36.0, rpm-ostree 2022.2, bind 9.11.36 y 9.16.23, Libreswan 4.5, audit 3.0.7, samba 4.15.5, 389 Directory Server 1.4.3.
  • En Image Builder se ha añadido la capacidad de crear imágenes para diferentes versiones intermedias de RHEL, distintas de la versión del sistema actual, así como la implementación de soporte para configurar y redimensionar el sistema de archivos en las particiones LVM.
  • En nftables se ha reducido significativamente el consumo de memoria (hasta un 40%) al restaurar grandes listas de conjuntos. En la utilidad nft se ha implementado soporte para contadores de paquetes y tráfico, vinculados a elementos de la lista de conjuntos e incluibles mediante la palabra clave "counter" ("@myset {ip saddr counter}").
  • Se incluye el paquete hostapd, que utiliza el backend FreeRADIUS y puede ser utilizado para trabajar como autenticador 802.1X en redes Ethernet. No se admite el uso de hostapd para establecer un punto de acceso o servidores autenticación para Wi-Fi.
  • Se ha proporcionado soporte para la mayoría de los componentes eBPF, como BCC (Colección de Compiladores BPF), libbpf, control de tráfico (tc, Traffic Control), bpftracem, xdp-tools y XDP (eXpress Data Path). Sigue en estado Technology Preview el soporte para sockets AF_XDP para acceder a XDP desde el espacio de usuario.
  • Se asegura la compatibilidad con imágenes de sistemas invitados basados en RHEL 9 y el sistema de archivos XFS (en RHEL 9 se utiliza un formato XFS actualizado con soporte para bigtime e inobtcount).
  • El paquete Samba incluye cambios relacionados con el renombramiento de opciones en Samba 4.15. Por ejemplo, se han renombrado las opciones: «—kerberos» (a «—use-kerberos=required|desired|off»), «—krb5-ccache» (a «—use-krb5-ccache=CCACHE»), «—scope» (a «—netbios-scope=SCOPE») y «—use-ccache» (a «—use-winbind-ccache»). Se han eliminado las opciones: «-e|—encrypt» y «-S|—signing». Se ha llevado a cabo una limpieza de duplicados de opciones en las utilidades ldbadd, ldbdel, ldbedit, ldbmodify, ldbrename y ldbsearch, ndrdump, net, sharesec, smbcquotas, nmbd, smbd y winbindd.
  • Se ha añadido una opción «—list-diagnostics» a ld.so para mostrar datos que afectan la aplicación de optimizaciones en Glibc.
  • En la consola web se ha añadido la posibilidad de autenticación utilizando tarjetas inteligentes para sudo y SSH, así como el desvío de dispositivos PCI y USB en máquinas virtuales y la gestión de almacenes locales mediante Stratis.
  • En el hipervisor KVM se ha añadido soporte para sistemas invitados con Windows 11 y Windows Server 2022.
  • Se incluye el paquete rig con una utilidad para recopilar datos de monitoreo y procesamiento de eventos que pueden ayudar en el diagnóstico de problemas ocasionales o muy raros.
  • Se ha añadido un conjunto de container-tools 4.0, que incluye utilidades como Podman, Buildah, Skopeo y runc.
  • Se ha proporcionado la posibilidad de utilizar NFS como almacenamiento para contenedores aislados y sus imágenes.
  • Se ha estabilizado la imagen del contenedor con las herramientas de Podman. Se ha añadido un contenedor con la utilidad de línea de comandos openssl.
  • Una nueva serie de paquetes ha sido clasificada como obsoleta (prevista para eliminación futura), entre los cuales se encuentran abrt, alsa-plugins-pulseaudio, aspnetcore, awscli, bpg-*, dbus-c++, dotnet 3.0-5.0, dump, fonts-tweak-tool, gegl, gnu-free-fonts-common, gnuplot, java-1.8.0-ibm, libcgroup-tools, libmemcached-libs, pygtk2, python2-backports, recode, spax, spice-server, star, tpm-tools.
  • Se ha continuado proporcionando soporte experimental (Technology Preview) para AF_XDP, offloading de hardware XDP, Multipath TCP (MPTCP), MPLS (Multi-protocol Label Switching), DSA (data streaming accelerator), KTLS, dracut, reinicio rápido kexec, nispor, DAX en ext4 y xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME en sistemas ARM64 e IBM Z, AMD SEV para KVM, Intel vGPU, Toolbox.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster