Après l'annonce de la sortie de RHEL 9, Red Hat a publié la version Red Hat Enterprise Linux 8.6. Des images d'installation ont été préparées pour les architectures x86_64, s390x (IBM System z), ppc64le et Aarch64, mais ne sont disponibles au téléchargement que pour les utilisateurs enregistrés sur le Red Hat Customer Portal. Les sources des paquets rpm de Red Hat Enterprise Linux 8 sont distribuées via le dépôt Git de CentOS. La branche 8.x, qui sera prise en charge au moins jusqu'en 2029, évolue conformément à un cycle de développement prévoyant des versions tous les six mois à des moments prédéterminés.
Principaux changements :
- Le framework fapolicyd, qui permet de déterminer quelles programmes peuvent être exécutés par un utilisateur spécifique, a été mis à jour vers la version 1.1. Cette version introduit le stockage des règles d'accès et des listes de ressources de confiance dans les répertoires /etc/fapolicyd/rules.d/ et /etc/fapolicyd/trust.d au lieu des fichiers /etc/fapolicyd/fapolicyd.rules et /etc/fapolicyd/fapolicyd.trust. De nouvelles options ont été ajoutées à l'outil fapolicyd-cli.
- Des paramètres ont été ajoutés à fapolicyd, SELinux et PBD (Policy-Based Decryption pour le déverrouillage automatique des disques LUKS) pour renforcer la sécurité de la base de données SAP HANA 2.0.
- OpenSSH a introduit la possibilité d'utiliser la directive Include dans le fichier de configuration sshd_config pour inclure des paramètres d'autres fichiers, ce qui permet, par exemple, de déplacer les configurations spécifiques à un système dans un fichier distinct.
- La commande semodule a été dotée de l'option « —checksum » pour vérifier l'intégrité des modules installés avec les règles SELinux.
- De nouvelles versions des compilateurs et des outils pour développeurs ont été intégrées : Perl 5.32, PHP 8.0, LLVM Toolset 13.0.1, GCC Toolset 11.2.1, Rust Toolset 1.58.1, Go Toolset 1.17.7, java-17-openjdk (java-11-openjdk et java-1.8.0-openjdk continuent également d'être fournies).
- Les paquets serveur et système ont été mis à jour : NetworkManager 1.36.0, rpm-ostree 2022.2, bind 9.11.36 et 9.16.23, Libreswan 4.5, audit 3.0.7, samba 4.15.5, 389 Directory Server 1.4.3.
- Image Builder a ajouté la possibilité de créer des images pour différentes versions intermédiaires de RHEL, différentes de la version du système actuel, ainsi que la prise en charge de la configuration et du redimensionnement du FS sur les partitions LVM.
- Dans nftables, la consommation de mémoire a été considérablement réduite (jusqu'à 40 %) lors de la récupération de grandes listes set. L'outil nft a introduit le support de compteurs de paquets et de trafic, associés aux éléments de la liste set, intégrés grâce au mot-clé « counter » (« @myset {ip saddr counter} »).
- Le paquet hostapd est inclus, utilisant le backend FreeRADIUS et pouvant être utilisé pour l'authentification 802.1X dans les réseaux Ethernet. L'utilisation de hostapd pour organiser un point d'accès ou de serveurs l'authentification pour le Wi-Fi n'est pas prise en charge.
- Le support de la plupart des composants eBPF est assuré, tels que BCC (BPF Compiler Collection), libbpf, gestion du trafic (tc, Traffic Control), bpftracem, xdp-tools et XDP (eXpress Data Path). La prise en charge des sockets AF_XDP pour accéder à XDP depuis l'espace utilisateur reste dans un état Technology Preview.
- La compatibilité avec les images de systèmes invités basés sur RHEL 9 et le système de fichiers XFS est assurée (RHEL 9 utilise un format XFS mis à jour avec support de bigtime et inobtcount).
- Le paquet Samba a été mis à jour avec des modifications liées au renommage des options dans Samba 4.15. Par exemple, les options ont été renommées : «—kerberos» (en «—use-kerberos=required|desired|off»), «—krb5-ccache» (en «—use-krb5-ccache=CCACHE»), «—scope» (en «—netbios-scope=SCOPE») et «—use-ccache» (en «—use-winbind-ccache»). Les options suivantes ont été supprimées : «-e|—encrypt» et «-S|—signing». Un nettoyage des doublons d'options a été effectué dans les utilitaires ldbadd, ldbdel, ldbedit, ldbmodify, ldbrename et ldbsearch, ndrdump, net, sharesec, smbcquotas, nmbd, smbd et winbindd.
- Dans ld.so, l'option «—list-diagnostics» a été ajoutée pour afficher les données influençant l'application des optimisations dans Glibc.
- La console web a ajouté la possibilité d'authentification avec des cartes à puce pour sudo et SSH, le passage de dispositifs PCI et USB dans machines virtuelles et la gestion des stockages locaux à l'aide de Stratis.
- Dans l'hyperviseur KVM, le support des systèmes invités avec Windows 11 et Windows Server 2022 a été ajouté.
- Le paquet rig a été inclus avec un utilitaire pour la collecte de données de surveillance et le traitement des événements, pouvant aider à diagnostiquer des problèmes survenant de manière aléatoire ou très rare.
- Un ensemble container-tools 4.0 a été ajouté, incluant les utilitaires Podman, Buildah, Skopeo et runc.
- Il est désormais possible d'utiliser NFS comme stockage pour des conteneurs isolés et leurs images.
- L'image du conteneur avec l'outil Podman a été stabilisée. Un conteneur contenant l'utilitaire en ligne de commande openssl a été ajouté.
- Une nouvelle série de paquets a été classée comme obsolète (prévue pour suppression future), parmi lesquels abrt, alsa-plugins-pulseaudio, aspnetcore, awscli, bpg-*, dbus-c++, dotnet 3.0-5.0, dump, fonts-tweak-tool, gegl, gnu-free-fonts-common, gnuplot, java-1.8.0-ibm, libcgroup-tools, libmemcached-libs, pygtk2, python2-backports, recode, spax, spice-server, star, tpm-tools.
- Le support expérimental (Technology Preview) d'AF_XDP, du déchargement matériel XDP, du TCP multipath (MPTCP), du MPLS (Multi-protocol Label Switching), de l'accélérateur de streaming de données (DSA), de KTLS, de dracut, du redémarrage rapide de kexec, de nispor, de DAX dans ext4 et xfs, de systemd-resolved, d'accel-config, d'igc, d'OverlayFS, de Stratis, des Software Guard Extensions (SGX), de NVMe/TCP, de DNSSEC, de GNOME sur les systèmes ARM64 et IBM Z, d'AMD SEV pour KVM, d'Intel vGPU, du Toolbox a été prolongé.
Source : opennet.ru
