Red Hat Enterprise Linux 8.6 distribúsje release

Nei de oankundiging fan 'e frijlitting fan RHEL 9 publisearre Red Hat de frijlitting fan Red Hat Enterprise Linux 8.6. Ynstallaasjebuilden binne taret foar de x86_64, s390x (IBM System z), ppc64le, en Aarch64 arsjitektueren, mar binne beskikber foar download allinich foar registrearre Red Hat Customer Portal brûkers. De boarnen fan Red Hat Enterprise Linux 8 rpm-pakketten wurde ferspraat fia it CentOS Git-repository. De 8.x-tûke, dy't oant op syn minst 2029 sil wurde stipe, wurdt ûntwikkele yn oerienstimming mei in ûntwikkelingssyklus dy't de formaasje fan releases elke seis moanne op in foarbepaalde tiid omfettet.

Key feroarings:

  • It fapolicyd-ramt, wêrmei jo kinne bepale hokker programma's kinne wurde útfierd troch in spesifike brûker en hokker net, is bywurke nei ferzje 1.1, dy't it pleatsen fan tagongsregels en in list mei betroubere boarnen yn 'e /etc/fapolicyd/rules ymplementearret .d/ en /etc/fapolicyd/trust directories .d ynstee fan de /etc/fapolicyd/fapolicyd.rules en /etc/fapolicyd/fapolicyd.trust triemmen. Nije opsjes tafoege oan it helpprogramma fapolicyd-cli.
  • Ynstellings binne tafoege oan fapolicyd, SELinux en PBD (Policy-Based Decryption foar automatysk ûntsluten fan LUKS-skiven) om de feiligens fan 'e SAP HANA 2.0 DBMS te ferbetterjen.
  • OpenSSH ymplementearret de mooglikheid om de Include-rjochtline te brûken yn 'e sshd_config-konfiguraasjetriem om ynstellings te ferfangen fan oare bestannen, wêrtroch jo bygelyks systeemspesifike ynstellings yn in apart bestân kinne pleatse.
  • De opsje "--checksum" is tafoege oan it kommando semodule om de yntegriteit fan ynstalleare modules te kontrolearjen mei SELinux-regels.
  • De gearstalling omfettet nije ferzjes fan gearstallers en ark foar ûntwikkelders: Perl 5.32, PHP 8.0, LLVM Toolset 13.0.1, GCC Toolset 11.2.1, Rust Toolset 1.58.1, Go Toolset 1.17.7, java-17-openjdk (ek trochgean te ferstjoeren java-11-openjdk en java-1.8.0-openjdk).
  • Bywurke server- en systeempakketten: NetworkManager 1.36.0, rpm-ostree 2022.2, bind 9.11.36 en 9.16.23, Libreswan 4.5, audit 3.0.7, samba 4.15.5, 389 Directory Server 1.4.3.
  • Image Builder hat de mooglikheid tafoege om ôfbyldings te meitsjen foar ferskate tuskenlizzende releases fan RHEL, oars as de ferzje fan it hjoeddeistige systeem, en biedt ek stipe foar it konfigurearjen en feroarjen fan it bestânsysteem op LVM-partysjes.
  • nftables gâns ferminderet ûnthâld konsumpsje (oant 40%) by it herstellen fan grutte set listen. It nft-hulpprogramma ymplementearret stipe foar pakket- en ferkearstellers ferbûn oan set-list-eleminten en ynskeakele mei it kaaiwurd "counter" ("@myset {ip saddr counter}").
  • It pakket omfettet it hostapd-pakket, dat de FreeRADIUS-backend brûkt en kin wurde brûkt om in 802.1X-autentikator op Ethernet-netwurken te betsjinjen. It brûken fan hostapd om in tagongspunt of autentikaasjetsjinner foar Wi-Fi te betsjinjen wurdt net stipe.
  • Stipe wurdt levere foar de measte eBPF-komponinten, lykas BCC (BPF Compiler Collection), libbpf, ferkearskontrôle (tc, Traffic Control), bpftracem, xdp-ark en XDP (eXpress Data Path). Yn 'e Technology Preview-tastân bliuwt stipe foar AF_XDP-sockets foar tagong ta XDP fan brûkersromte.
  • Kompatibiliteit wurdt garandearre mei ôfbyldings fan gastsystemen basearre op RHEL 9 en it XFS-bestânsysteem (RHEL 9 brûkt it bywurke XFS-formaat mei stipe foar bigtime en inobtcount).
  • It Samba-pakket omfettet wizigingen yn ferbân mei de omneaming fan opsjes yn Samba 4.15. De opsjes binne bygelyks omneamd: "—kerberos" (nei "—use-kerberos=required|sired|off"), "—krb5-ccache" (nei "—use-krb5-ccache=CCACHE"), " -scope" (yn "--netbios-scope=SCOPE") en "--use-ccache" (yn "--use-winbind-ccache"). Ferwidere opsjes: "-e |—fersiferje" en "-S | -ûndertekening". Dûbele opsjes binne wiske yn 'e ldbadd, ldbdel, ldbedit, ldbmodify, ldbrename en ldbsearch, ndrdump, net, sharesec, smbcquotas, nmbd, smbd en winbindd.
  • Added "--list-diagnostics" opsje oan ld.so om gegevens wer te jaan dy't de tapassing fan optimisaasjes yn Glibc beynfloedzje.
  • De webkonsole hat de mooglikheid tafoege om te authentisearjen mei smartkaarten foar sudo en SSH, PCI- en USB-apparaten trochstjoere nei firtuele masines, en lokale opslach beheare mei Stratis.
  • De KVM-hypervisor foeget stipe ta foar gasten mei Windows 11 en Windows Server 2022.
  • It rigpakket is opnommen mei in helpmiddel foar it sammeljen fan tafersjochgegevens en it ferwurkjen fan eveneminten dy't kinne helpe by it diagnostearjen fan willekeurige of heul seldsume problemen.
  • Tafoege container-ark 4.0, dy't Podman, Buildah, Skopeo en runc-utilities omfettet.
  • It is mooglik om NFS te brûken as opslach foar isolearre konteners en har ôfbyldings.
  • De kontenerôfbylding mei de Podman-ark is stabilisearre. Tafoegde kontener mei openssl kommandorigelprogramma.
  • In nije partij pakketten is ferpleatst nei de ferâldere kategory (bedoeld foar ferwidering yn 'e takomst), ynklusyf abrt, alsa-plugins-pulseaudio, aspnetcore, awscli, bpg-*, dbus-c++, dotnet 3.0-5.0, dump, lettertypen -tweak-tool, gegl, gnu-free-fonts-common, gnuplot, java-1.8.0-ibm, libcgroup-tools, libmemcached-libs, pygtk2, python2-backports, recode, spax, spice-server, star, tpm - ark.
  • Trochgean foarsjenning fan eksperimintele (Technology Preview) stipe foar AF_XDP, XDP hardware offloading, Multipath TCP (MPTCP), MPLS (Multi-protokol Label Switching), DSA (data streaming accelerator), KTLS, dracut, kexec fast reboot, nispor, DAX in ext4 en xfs, systemd-oplost, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME op ARM64 en IBM Z-systemen, AMD SEV foar KVM, Intel vGPU, Toolbox.

Boarne: opennet.ru

Add a comment