Pärast RHEL 9 väljaande kuulutamist avaldas Red Hat Red Hat Enterprise Linux 8.6 versiooni. Paigalduskomplektid on ette valmistatud arhitektuuridele x86_64, s390x (IBM System z), ppc64le ja Aarch64, kuid on saadaval allalaadimiseks ainult Red Hat Customer Portali registreeritud kasutajatele. Red Hat Enterprise Linux 8 allika rpm-pakette jagatakse CentOSi Git-repositooriumis. 8.x haru, mida toetatakse vähemalt kuni 2029. aastani, arendatakse vastavalt arendusfaasile, mis eeldab väljaannete koostamist iga kuue kuu tagant ette antud ajal.
Peamised muutused:
- Fapolicyd raamistik, mis võimaldab määrata, milliseid programme saab konkreetne kasutaja käivitada, on uuendatud versioonile 1.1, kus on rakendatud juurdepääsurikkumiste ja usaldusväärsete ressursside reeglite paigutamine kataloogidesse /etc/fapolicyd/rules.d/ ja /etc/fapolicyd/trust.d, mitte failidesse /etc/fapolicyd/fapolicyd.rules ja /etc/fapolicyd/fapolicyd.trust. Fapolicyd-cli tööriista on lisatud uusi valikuid.
- Fapolicyd, SELinux ja PBD (Policy-Based Decryption LUKS-diskide automaatseks dekrüpteerimiseks) on saanud seadistused SAP HANA 2.0 andmebaasi turvalisuse tugevdamiseks.
- OpenSSH sisaldab võimalust kasutada sshd_config konfiguratsioonifailis Include direktiivi, et lisada seadeid teistest failidest, mis näiteks võimaldab eraldada konkreetse süsteemi seadistused eraldi faili.
- Semodule käsku on lisatud '—checksum' valik, et kontrollida installitud moodulite ja SELinuxi reeglite terviklikkust.
- Komplekti on lisatud uusi versioone kompilaatoreid ja arendustööriistu: Perl 5.32, PHP 8.0, LLVM Toolset 13.0.1, GCC Toolset 11.2.1, Rust Toolset 1.58.1, Go Toolset 1.17.7, java-17-openjdk (samuti jätkuvad java-11-openjdk ja java-1.8.0-openjdk).
- Uuendatud serveri- ja süsteemipaketid: NetworkManager 1.36.0, rpm-ostree 2022.2, bind 9.11.36 ja 9.16.23, Libreswan 4.5, audit 3.0.7, samba 4.15.5, 389 Directory Server 1.4.3.
- Image Builderisse on lisatud võimalus luua pilte erinevate RHEL vaheversioonide jaoks, mis erinevad praeguse süsteemi versioonist, ning rakendatud on tugi LVM jaotustes failisüsteemi seadistamiseks ja suuruse muutmiseks.
- Nftables on oluliselt vähendanud mälu tarbimist (kuni 40%) suurte set-loendite taastamisel. Nft utiliidis on rakendatud paketide ja liikluse loendite tugi, mis on seotud set-loendi elementidega ja mida saab aktiveerida võtme sõna 'counter' kaudu ('@myset {ip saddr counter}').
- Hostapd pakett sisaldab FreeRADIUSi baasil töötavat taustaprogrammi, mida saab kasutada 802.1X autentimise korraldamiseks Ethernet-võrkudes. Hostapd kasutamine juurdepääsupunkti või serverilt Wi-Fi autentimise korraldamiseks ei toetata.
- Enamik eBPF-komponente, sealhulgas BCC (BPF Compiler Collection), libbpf, liikluse haldamine (tc, Traffic Control), bpftracem, xdp-tools ja XDP (eXpress Data Path), on toetatud. Technology Preview olekusse jäävad socketid AF_XDP, et pääseda juurde XDP-le kasutajaruumist.
- On tagatud ühilduvus RHEL 9 põhiste külalisüsteemide piltidega ja XFS failisüsteemiga (RHEL 9 kasutab uuendatud XFS formaati, mis toetab bigtime ja inobtcount).
- Samba paketti on lisatud muudatused, mis on seotud valikute ümbernimetamisega Samba 4.15-s. Näiteks on nime saanud valikud: „—kerberos“ (muudetud „—use-kerberos=required|desired|off“), „—krb5-ccache“ (muudetud „—use-krb5-ccache=CCACHE“), „—scope“ (muudetud „—netbios-scope=SCOPE“) ja „—use-ccache“ (muudetud „—use-winbind-ccache“). Eemaldatud on valikud: „-e|—encrypt“ ja „-S|—signing“. Ldbadd, ldbdel, ldbedit, ldbmodify, ldbrename ja ldbsearch, ndrdump, net, sharesec, smbcquotas, nmbd, smbd ja winbindd utiliidist on tehtud korduvate valikute puhastamine.
- Ld.so on lisatud valik „—list-diagnostics“, et printida andmeid, mis mõjutavad optimeerimiste rakendamist Glibc-s.
- Veebikonsoolile on lisatud võimalus autentida nutikaardiga sudo ja SSH kasutuses, PCI ja USB seadmete edastamine virtuaalmasinaid ja kohalike salvestusruumide haldamine Stratisega.
- KVM hüperviisorisse on lisatud toetus Windows 11 ja Windows Server 2022 külalisüsteemide jaoks.
- Paketti on kaasatud rig, mis sisaldab andmete jälgimise ja häirete töötlemise utiliiti, mis võib aidata juhuslike või väga harvade probleemide diagnoosimisel.
- Lisatud on container-tools 4.0 komplekt, mis sisaldab utiliite Podman, Buildah, Skopeo ja runc.
- Pakutakse võimalus kasutada NFS-i salvestusruumina isoleeritud konteinerite ja nende piltide jaoks.
- Podmani tööriistaga konteineri pilt on stabiliseeritud. Lisatud on konteiner käskude rivi utiliidiga openssl.
- Uus portsioon pakettidest on viidud vananenud kategooriasse (tulevases eemaldamises), sealhulgas abrt, alsa-plugins-pulseaudio, aspnetcore, awscli, bpg-*, dbus-c++, dotnet 3.0-5.0, dump, fonts-tweak-tool, gegl, gnu-free-fonts-common, gnuplot, java-1.8.0-ibm, libcgroup-tools, libmemcached-libs, pygtk2, python2-backports, recode, spax, spice-server, star, tpm-tools.
- Käib eksperimentaalne (Technology Preview) toetus AF_XDP, XDP riistvara maha laadimine, Multipath TCP (MPTCP), MPLS (Multi-protokolliline Siltide Lülitamine), DSA (andmete voogedastuskiirendaja), KTLS, dracut, kexec kiire taaskäivitamine, nispor, DAX ext4 ja xfs-s, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME ARM64 ja IBM Z süsteemides, AMD SEV KVM-ile, Intel vGPU, Toolbox.
Allikas: opennet.ru
