Red Hat Enterprise Linux 7.7 bertsioa

Red Hat konpainia kaleratu Red Hat Enterprise Linux 7.7 banaketa. RHEL 7.7 instalazio-irudiak eskuragarri deskargatu erregistratutako Red Hat Customer Portal erabiltzaileentzat soilik eta x86_64, IBM POWER7+, POWER8 (big endian eta little endian) eta IBM System z arkitektuetarako prestatuta. Iturburu-paketeak deskargatu daitezke Git biltegia CentOS proiektua.

RHEL 7.x adarra adarrarekin paraleloan mantentzen da RHEL 8.x eta 2024ko ekainera arte izango da laguntza. RHEL 7.7 bertsioa hobekuntza funtzionalak barne hartzen dituen laguntza osoko fase nagusiko azkena da. RHEL 7.8 pasatuko da mantentze-fasean sartuko dira, non lehentasunak akatsen konponketetara eta segurtasunera aldatuko diren, hobekuntza txikiekin hardware-sistema kritikoak onartzeko.

Nagusia berrikuntzak:

  • Live adabaki mekanismoa erabiltzeko laguntza osoa eskaintzen da (kpatch) Linux nukleoan ahultasunak ezabatzeko sistema berrabiarazi gabe eta lana gelditu gabe. Aurretik, kpatch ezaugarri esperimental bat zen;
  • Python3 paketeak gehitu dira Python 3.6 interpretearekin. Aurretik, Python 3 Red Hat Software Bildumetan soilik zegoen eskuragarri. Python 2.7 lehenespenez eskaintzen da oraindik (Python 3rako trantsizioa RHEL 8-n egin zen);
  • Pantaila aurrezarpenak gehitu dira Mutter leiho-kudeatzailean (/etc/xdg/monitors.xml) sistemako erabiltzaile guztientzat (jada ez duzu pantailaren ezarpenak bereizita konfiguratu behar erabiltzaile bakoitzarentzat;
  • Sisteman Simultaneous Multithreading (SMT) modua gaitzearen detekzioa gehitu da eta instalatzaile grafikoari dagokion abisua bistaratzeko;
  • Euskarri osoa eskaintzen du Image Builder, hodeiko inguruneetarako sistema-irudien eraikitzailea, Amazon Web Services, Microsoft Azure eta Google Cloud Platform barne;
  • SSSD (System Security Services Daemon) laguntza osoa eskaintzen du Active Directory-n sudo arauak gordetzeko;
  • Ziurtagiri-sistema lehenetsiak zifratze-multzo osagarrietarako laguntza gehitu du, besteak beste, TLS_DHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_ECDSA_WITH_AES_256_CBC/GCM_SHA384,
    TLS_ECDHE_RSA_WITH_AES_128_CBC/GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_256_CBC/GCM_SHA384 eta TLS_RSA_WITH_AES_256_GCM_SHA384;

  • Samba paketea 4.9.1 bertsiora eguneratu da (aurreko bertsioan 4.8.3 bertsioa eman zen). Direktorio-zerbitzaria 389 1.3.9.1 bertsiora eguneratu da;
  • RHEL-en oinarritutako hutsegite-kluster batean gehienezko nodo kopurua 16tik 32ra handitu da;
  • Arkitektura guztiek IMA (Integrity Measurement Architecture) onartzen dute fitxategien eta lotutako metadatuen osotasuna egiaztatzeko, aurrez gordetako hash eta EVM (egiaztapen modulu hedatua) datu-base bat erabiliz fitxategien atributu hedatuak (xattrs) haien osotasuna urratzea helburu duten erasoetatik babesteko (EVM). ez du lineaz kanpoko erasorik onartuko, zeinetan erasotzaileak metadatuak alda ditzake, adibidez, bere diskotik abiaraziz);
  • Ontzia isolatuak kudeatzeko tresna arina gehitu da, edukiontziak eraikitzeko erabiltzen dena Eraiki, hasteko - podman eta prest egindako irudiak bilatzeko - Skopeo;
  • Spectre V2 erasoen babeserako instalazio berriek orain Retpoline erabiltzen dute ("spectre_v2=retpoline") IBRS-ren ordez lehenespenez;
  • Kernel-rt nukleoaren denbora errealeko edizioaren iturburu kodea nukleo nagusiarekin sinkronizatuta dago;
  • DNS zerbitzariaren lotura eguneratu da adarretara 9.11, eta ipset 7.1 kaleratu aurretik. DNS trafiko-anplifikatzaile gisa erabiltzen duten erasoak blokeatzeko rpz-drop araua gehitu da;
  • NetworkManager-ek iturburu-helbidearen arabera bideratze-arauak ezartzeko gaitasuna gehitu du (bideratze-politika) eta sareko zubi-interfazeetan VLAN iragazketarako laguntza;
  • SELinux-ek boltd_t mota berri bat gehitu du Thunderbolt 3 gailuak kudeatzen dituen boltd deabruarentzat.
  • shadow-utils 4.6, ghostscript 9.25, chrony 3.4, libssh2 1.8.0, 2.11 sintonizatutako bertsio eguneratuak;
  • ISO 9660 CD/DVD irudiak sortzeko eta manipulatzeko xorriso programa barne hartzen du;
  • Datuen osotasuna luzapenetarako euskarria gehitu da, datuak biltegian idaztean kalteetatik babesteko aukera ematen baitute bloke zuzentzaile gehigarriak gordez;
  • virt-v2v utilitateak bihurketa-laguntza gehitu du SUSE Linux Enterprise Server (SLES) eta SUSE Linux Enterprise Desktop (SLED) makina birtualak KVM pean exekutatzeko, KVM ez diren hipervisoreekin erabiltzen direnean. Errendimendu eta fidagarritasuna hobetu da VMWare makina birtualak bihurtzeko. UEFI firmwarea erabiliz makina birtualak Red Hat Virtualization (RHV) exekutatzeko laguntza gehitu da;
  • gcc-libraries paketea 8.3.1 bertsiora eguneratu da. Compat-sap-c++-8 paketea gehitu da libstdc++ exekuzio-liburutegiaren bertsio batekin SAP aplikazioekin bateragarria den;
  • Geolite2 datu-basea sartzen da, GeoIP paketean eskaintzen den Geolite datu-base ondareaz gain;
  • SystemTap trazatzeko tresna-tresna 4.0 adarrera eguneratu da, eta Valgrind memoria arazketa-tresna 3.14 bertsiora eguneratu da;
  • vim editorea 7.4.629 bertsiora eguneratu da;
  • Edalontzi-iragazkiak inprimatzeko sistemarako iragazkien multzoa 1.0.35 bertsiora eguneratu da. Cups-en arakatutako atzeko planoko prozesua 1.13.4 bertsiora eguneratu da. Inplizitu klasearen backend berria gehitu da;
  • Gehituta sare eta grafiko kontrolatzaile berriak. Dauden gidari eguneratuak;

Iturria: opennet.ru

Gehitu iruzkin berria