Rilis distribusi Red Hat Enterprise Linux 8.6

Menyusul pengumuman rilis RHEL 9, Red Hat menerbitkan rilis Red Hat Enterprise Linux 8.6. Build instalasi disiapkan untuk arsitektur x86_64, s390x (IBM System z), ppc64le, dan Aarch64, namun hanya tersedia untuk diunduh bagi pengguna Portal Pelanggan Red Hat yang terdaftar. Sumber paket Red Hat Enterprise Linux 8 rpm didistribusikan melalui repositori CentOS Git. Cabang 8.x, yang akan didukung setidaknya hingga tahun 2029, dikembangkan sesuai dengan siklus pengembangan yang melibatkan pembentukan rilis setiap enam bulan pada waktu yang telah ditentukan.

Perubahan utama:

  • Kerangka kerja fapolicyd, yang memungkinkan Anda menentukan program mana yang dapat dijalankan oleh pengguna tertentu dan mana yang tidak, telah diperbarui ke versi 1.1, yang mengimplementasikan penempatan aturan akses dan daftar sumber daya tepercaya di /etc/fapolicyd/rules Direktori .d/ dan /etc/fapolicyd/trust .d bukan file /etc/fapolicyd/fapolicyd.rules dan /etc/fapolicyd/fapolicyd.trust. Menambahkan opsi baru ke utilitas fapolicyd-cli.
  • Pengaturan telah ditambahkan ke fapolicyd, SELinux dan PBD (Dekripsi Berbasis Kebijakan untuk membuka kunci otomatis disk LUKS) untuk meningkatkan keamanan DBMS SAP HANA 2.0.
  • OpenSSH mengimplementasikan kemampuan untuk menggunakan direktif Sertakan dalam file konfigurasi sshd_config untuk menggantikan pengaturan dari file lain, yang, misalnya, memungkinkan Anda menempatkan pengaturan khusus sistem dalam file terpisah.
  • Opsi "--checksum" telah ditambahkan ke perintah semodule untuk memeriksa integritas modul yang diinstal dengan aturan SELinux.
  • Komposisinya mencakup versi baru kompiler dan alat untuk pengembang: Perl 5.32, PHP 8.0, LLVM Toolset 13.0.1, GCC Toolset 11.2.1, Rust Toolset 1.58.1, Go Toolset 1.17.7, java-17-openjdk (lanjutkan juga untuk dikirimkan java-11-openjdk dan java-1.8.0-openjdk).
  • Paket server dan sistem yang diperbarui: NetworkManager 1.36.0, rpm-ostree 2022.2, bind 9.11.36 dan 9.16.23, Libreswan 4.5, audit 3.0.7, samba 4.15.5, 389 Directory Server 1.4.3.
  • Image Builder telah menambahkan kemampuan untuk membuat gambar untuk rilis perantara RHEL yang berbeda, berbeda dari versi sistem saat ini, dan juga menyediakan dukungan untuk mengonfigurasi dan mengubah ukuran sistem file pada partisi LVM.
  • nftables secara signifikan mengurangi konsumsi memori (hingga 40%) saat memulihkan daftar set yang besar. Utilitas nft mengimplementasikan dukungan untuk penghitung paket dan lalu lintas yang diikat ke elemen set-list dan diaktifkan menggunakan kata kunci “counter” (“@myset {ip saddr counter}”).
  • Paket tersebut mencakup paket hostapd, yang menggunakan backend FreeRADIUS dan dapat digunakan untuk mengoperasikan autentikator 802.1X pada jaringan Ethernet. Menggunakan hostapd untuk mengoperasikan titik akses atau server otentikasi untuk Wi-Fi tidak didukung.
  • Dukungan disediakan untuk sebagian besar komponen eBPF, seperti BCC (BPF Compiler Collection), libbpf, traffic control (tc, Traffic Control), bpftracem, xdp-tools, dan XDP (eXpress Data Path). Dalam status Pratinjau Teknologi, dukungan untuk soket AF_XDP tetap ada untuk mengakses XDP dari ruang pengguna.
  • Kompatibilitas dipastikan dengan gambar sistem tamu berdasarkan RHEL 9 dan sistem file XFS (RHEL 9 menggunakan format XFS yang diperbarui dengan dukungan untuk bigtime dan inobtcount).
  • Paket Samba mencakup perubahan terkait penggantian nama opsi di Samba 4.15. Misalnya, opsi telah diubah namanya: “—kerberos” (menjadi “—use-kerberos=wajib|diinginkan|off”), “—krb5-ccache” (menjadi “—use-krb5-ccache=CCACHE”), “ —scope” ( dalam "--netbios-scope=SCOPE") dan "--use-ccache" (dalam "--use-winbind-ccache"). Opsi yang dihapus: “-e|—enkripsi” dan “-S|—penandatanganan”. Opsi duplikat telah dihapus di utilitas ldbadd, ldbdel, ldbedit, ldbmodify, ldbrename dan ldbsearch, ndrdump, net, sharesec, smbcquotas, nmbd, smbd dan winbindd.
  • Menambahkan opsi "--list-diagnostics" ke ld.so untuk menampilkan data yang memengaruhi penerapan pengoptimalan di Glibc.
  • Konsol web telah menambahkan kemampuan untuk mengautentikasi menggunakan kartu pintar untuk sudo dan SSH, meneruskan perangkat PCI dan USB ke mesin virtual, dan mengelola penyimpanan lokal menggunakan Stratis.
  • Hypervisor KVM menambahkan dukungan untuk tamu yang menjalankan Windows 11 dan Windows Server 2022.
  • Paket rig disertakan dengan utilitas untuk mengumpulkan data pemantauan dan memproses peristiwa yang dapat membantu mendiagnosis masalah acak atau sangat jarang terjadi.
  • Menambahkan container-tools 4.0, yang mencakup utilitas Podman, Buildah, Skopeo, dan runc.
  • NFS dapat digunakan sebagai penyimpanan untuk container terisolasi dan image-nya.
  • Gambar container dengan toolkit Podman telah distabilkan. Menambahkan wadah dengan utilitas baris perintah openssl.
  • Sejumlah paket baru telah dipindahkan ke kategori usang (dimaksudkan untuk dihapus di masa mendatang), termasuk abrt, alsa-plugins-pulseaudio, aspnetcore, awscli, bpg-*, dbus-c++, dotnet 3.0-5.0, dump, font -tweak-tool, gegl, gnu-free-fonts-common, gnuplot, java-1.8.0-ibm, libcgroup-tools, libmemcached-libs, pygtk2, python2-backports, recode, spax, server bumbu, bintang, tpm -peralatan.
  • Penyediaan lanjutan dukungan eksperimental (Pratinjau Teknologi) untuk AF_XDP, pembongkaran perangkat keras XDP, Multipath TCP (MPTCP), MPLS (Multi-protocol Label Switching), DSA (data streaming accelerator), KTLS, dracut, kexec fast reboot, nispor, DAX in ext4 dan xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME pada sistem ARM64 dan IBM Z, AMD SEV untuk KVM, Intel vGPU, Toolbox.

Sumber: opennet.ru

Tambah komentar