Red Hat Enterprise Linux 8.6 versioon

Pärast RHEL 9 välja kuulutamist avaldas Red Hat Red Hat Enterprise Linux 8.6 versiooni. Installimiskogumid on ette valmistatud arhitektuuridele x86_64, s390x (IBM System z), ppc64le ja Aarch64, kuid on saadaval allalaadimiseks ainult registreeritud Red Hat Customer Portali kasutajatele. Red Hat Enterprise Linux 8 allikaedoorid jaotatakse läbi CentOSi Git-repo. 8.x haru, mida toetatakse vähemalt kuni 2029. aastani, areneb vastavalt arendustsüklile, mis hõlmab väljaandeid iga kuue kuu järel kindlaksmääratud ajal.

Olulised muudatused:

  • Fapolicyd raamistiku uus versioon 1.1 võimaldab määrata, millised programmid võivad konkreetsete kasutajate poolt käivitada, ning millised ei tohi. Uues versioonis on võimaldatud juurdepääsureeglid ja usaldusväärsete ressursside loetelu salvestamine kataloogidesse /etc/fapolicyd/rules.d/ ja /etc/fapolicyd/trust.d, mitte failidesse /etc/fapolicyd/fapolicyd.rules ja /etc/fapolicyd/fapolicyd.trust. Samuti on lisatud uusi valikuid fapolicyd-cli utiliiti.
  • Fapolicyd, SELinux ja PBD (Policy-Based Decryption LUKS-kettade automaatseks lukust avamiseks) on täiustatud seadistustega, mis suurendavad SAP HANA 2.0 andmebaasi turvalisust.
  • OpenSSH-s on nüüd võimalik konfiguratsioonifailis sshd_config kasutada Include direktiivi, et liita seadistused teistest failidest, mis võimaldab näiteks spetsifiliste seadete viimist eraldi faili.
  • semodule käsu juurde on lisatud valik "--checksum", et kontrollida installitud moodulite terviklikkust koos SELinux reeglitega.
  • Komplekti on lisatud uued versioonid arendajatööriistadest: Perl 5.32, PHP 8.0, LLVM Toolset 13.0.1, GCC Toolset 11.2.1, Rust Toolset 1.58.1, Go Toolset 1.17.7, java-17-openjdk (samuti on saadaval java-11-openjdk ja java-1.8.0-openjdk).
  • Serveri ja süsteemipaketid on ajakohastatud: NetworkManager 1.36.0, rpm-ostree 2022.2, bind 9.11.36 ja 9.16.23, Libreswan 4.5, audit 3.0.7, samba 4.15.5, 389 Directory Server 1.4.3.
  • Image Builderisse on lisatud võimalus luua pilte erinevate vaheväljalaste jaoks, mis ei pruugi olla praeguse süsteemi versioon, ning on toetatud failisüsteemi seadistamine ja suuruse muutmine LVM jagude peal.
  • nftables raporteerimise mälu kasutus on oluliselt vähenenud (kuni 40%) suurte set-loendite taastamisel. nft utiliidis on seadistatud pakette ja liiklust seostatud set-loendite elementidega, mis on lisatud sõna "counter" abil ("@myset {ip saddr counter}").
  • Komplekti on kaasatud hostapd pakett, mis kasutab FreeRADIUSi taustal ja võib toimida 802.1X autentikaatorina Etherneti võrkudes. hostapd kasutamine juurdepääsupunkti loomiseks või сервера Wi-Fi autentimiseks ei ole toetatud.
  • Rohkemate eBPF-komponentide, nagu BCC (BPF Compiler Collection), libbpf, liikluse haldamise (tc, Traffic Control), bpftracem, xdp-tools ja XDP (eXpress Data Path) tugi on tagatud. AF_XDP soklite tugi jääb Technology Preview staatusse, et pääseda XDP-le kasutajaruumist.
  • Tagatud on ühilduvus RHEL 9 baasil loodud virtuaalsüsteemide ja XFS failisüsteemiga (RHEL 9-s kasutatakse uuendatud XFS formaati, mis toetab bigtime ja inobtcount).
  • Samba paketti on lisatud muudatused, mis on seotud valikute ümbernimetamisega Samba 4.15. Näiteks on ümber nimetatud valikud: "--kerberos" ("--use-kerberos=required|desired|off"), "--krb5-ccache" ("--use-krb5-ccache=CCACHE"), "--scope" ("--netbios-scope=SCOPE") ja "--use-ccache" ("--use-winbind-ccache"). Eemaldatud on valikud: "-e|--encrypt" ja "-S|--signing". Dubleerivate valikute puhastamine utiliitides ldbadd, ldbdel, ldbedit, ldbmodify, ldbrename ja ldbsearch, ndrdump, net, sharesec, smbcquotas, nmbd, smbd ja winbindd.
  • ld.so-sse on lisatud valik "--list-diagnostics", et näidata andmeid, mis mõjutavad optimeerimise rakendust Glibc-s.
  • Veebi konsooli on lisatud võimalus autentimiseks, kasutades nutikaarte sudo ja SSH, PCI ja USB seadmete edastamine virtuaalmasinatele ja kohalikud salvestamise haldamine Stratis'i abil.
  • KVM hüperviisoris on lisatud tugi Windows 11 ja Windows Server 2022 virtuaalsüsteemidele.
  • Komplekti sisse on lisatud rig pakett, mis sisaldab monitooringu ja sündmuste töötlemise utiliiti, mis võib aidata juhuslikult tekkivate või haruldaste probleemide diagnoosimisel.
  • Lisatud on container-tools 4.0 komplekt, mis sisaldab utiliite Podman, Buildah, Skopeo ja runc.
  • NFS-i kasutamine isoleeritud konteinerite ja nende piltide salvestusena on võimaldatud.
  • Podman'i tööriistadega konteineri pilt on stabiliseeritud. Lisatud on konteiner, kus on käsureabri toolkit openssl.
  • Uue paketihulk on määratud vananenud (tulevikus eemaldamiseks), nende hulgas abrt, alsa-plugins-pulseaudio, aspnetcore, awscli, bpg-*, dbus-c++, dotnet 3.0-5.0, dump, fonts-tweak-tool, gegl, gnu-free-fonts-common, gnuplot, java-1.8.0-ibm, libcgroup-tools, libmemcached-libs, pygtk2, python2-backports, recode, spax, spice-server, star, tpm-tools.
  • Eksperimentaalse (Technology Preview) toe jätkamise pakkumine AF_XDP, XDP riistvara laadimine, Multipath TCP (MPTCP), MPLS (Mitme protokolli sildistamine), DSA (andmete voogude kiirendaja), KTLS, dracut, kexec kiire taaskäivitamine, nispor, DAX ext4 ja xfs-s, systemd-resolved, accel-config, igc, OverlayFS, Stratis, SoftGuard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME ARM64 ja IBM Z süsteemides, AMD SEV KVM jaoks, Intel vGPU, Toolbox.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS-kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS-kaitsega, VPS VDS serverid | ProHoster