Red Hat Enterprise Linux 8.6 дистрибутивінің шығарылымы

RHEL 9 шығарылымы туралы хабарландырудан кейін Red Hat Red Hat Enterprise Linux 8.6 шығарылымын жариялады. Орнату құрастырулары x86_64, s390x (IBM System z), ppc64le және Aarch64 архитектуралары үшін дайындалған, бірақ тек тіркелген Red Hat тұтынушы порталының пайдаланушылары үшін жүктеп алу үшін қолжетімді. Red Hat Enterprise Linux 8 rpm пакеттерінің көздері CentOS Git репозиторийі арқылы таратылады. Кем дегенде 8 жылға дейін қолдау көрсетілетін 2029.x тармағы алдын ала белгіленген уақытта әр алты ай сайын шығарылымдарды қалыптастыруды қамтитын даму цикліне сәйкес әзірленген.

Негізгі өзгерістер:

  • Белгілі бір пайдаланушы қандай бағдарламаларды іске қосуға болатынын және қайсысы мүмкін емес екенін анықтауға мүмкіндік беретін fapolicyd құрылымы 1.1 нұсқасына жаңартылды, ол /etc/fapolicyd/rules ішінде кіру ережелерін және сенімді ресурстар тізімін орналастыруды жүзеге асырады. /etc/fapolicyd/fapolicyd.rules және /etc/fapolicyd/fapolicyd.trust файлдарының орнына .d/ және /etc/fapolicyd/trust каталогтары .d. fapolicyd-cli утилитасына жаңа опциялар қосылды.
  • Параметрлер SAP HANA 2.0 ДҚБЖ қауіпсіздігін арттыру үшін fapolicyd, SELinux және PBD (LUKS дискілерінің құлпын автоматты түрде ашу үшін саясатқа негізделген шифрды шешу) қосылды.
  • OpenSSH басқа файлдардағы параметрлерді ауыстыру үшін sshd_config конфигурация файлында Include директивасын пайдалану мүмкіндігін жүзеге асырады, бұл, мысалы, жүйеге тән параметрлерді бөлек файлға орналастыруға мүмкіндік береді.
  • SELinux ережелерімен орнатылған модульдердің тұтастығын тексеру үшін семодул пәрменіне "--checksum" опциясы қосылды.
  • Композиция компиляторлардың жаңа нұсқаларын және әзірлеушілерге арналған құралдарды қамтиды: Perl 5.32, PHP 8.0, LLVM Toolset 13.0.1, GCC Toolset 11.2.1, Rust Toolset 1.58.1, Go Toolset 1.17.7, java-17-openjdk (сонымен бірге жалғастырыңыз) java-11-openjdk және java-1.8.0-openjdk) жөнелтіледі.
  • Жаңартылған сервер және жүйелік пакеттер: NetworkManager 1.36.0, rpm-ostree 2022.2, байланыстыру 9.11.36 және 9.16.23, Libreswan 4.5, audit 3.0.7, samba 4.15.5, 389 каталог сервері 1.4.3.
  • Image Builder ағымдағы жүйенің нұсқасынан өзгеше RHEL әртүрлі аралық шығарылымдары үшін кескіндерді жасау мүмкіндігін қосты, сонымен қатар LVM бөлімдеріндегі файлдық жүйені конфигурациялау және өлшемін өзгертуге қолдау көрсетеді.
  • nftables үлкен жиын тізімдерін қалпына келтіру кезінде жадты тұтынуды айтарлықтай азайтады (40% дейін). nft утилитасы жиындар тізімінің элементтеріне байланыстырылған және «counter» кілт сөзі («@myset {ip saddr counter}») арқылы қосылған пакеттер мен трафик есептегіштеріне қолдауды жүзеге асырады.
  • Пакет FreeRADIUS серверін пайдаланатын және Ethernet желілерінде 802.1X аутентификациясын басқару үшін пайдаланылуы мүмкін hostapd бумасын қамтиды. Wi-Fi үшін кіру нүктесін немесе аутентификация серверін басқару үшін hostapd пайдалануға қолдау көрсетілмейді.
  • BCC (BPF Compiler Collection), libbpf, трафикті басқару (tc, Traffic Control), bpftracem, xdp-tools және XDP (eXpress Data Path) сияқты eBPF компоненттерінің көпшілігіне қолдау көрсетіледі. Технологияны алдын ала қарау күйінде AF_XDP ұяшықтарына қолдау XDP пайдаланушы кеңістігінен қол жеткізу үшін қалады.
  • RHEL 9 және XFS файлдық жүйесіне негізделген қонақ жүйелерінің кескіндерімен үйлесімділік қамтамасыз етіледі (RHEL 9 bigtime және inobtcount қолдауымен жаңартылған XFS пішімін пайдаланады).
  • Samba пакеті Samba 4.15 нұсқаларының атын өзгертуге қатысты өзгерістерді қамтиды. Мысалы, опциялардың аттары өзгертілді: “—kerberos” (“—use-kerberos=required|desired|off”), “—krb5-ccache” (“—use-krb5-ccache=CCACHE”), “ —scope» («--netbios-scope=SCOPE» ішінде) және «--use-ccache» («--use-winbind-ccache» ішінде). Жойылған опциялар: “-e|—шифрлау” және “-S|—қол қою”. Көшірме опциялар ldbadd, ldbdel, ldbedit, ldbmodify, ldbrename және ldbsearch, ndrdump, net, sharesec, smbcquotas, nmbd, smbd және winbindd утилиталарында тазартылды.
  • Glibc жүйесінде оңтайландыруларды қолдануға әсер ететін деректерді көрсету үшін ld.so сайтына "--list-diagnostics" опциясы қосылды.
  • Веб-консоль sudo және SSH үшін смарт карталар арқылы аутентификациялау, PCI және USB құрылғыларын виртуалды машиналарға жіберу және Stratis көмегімен жергілікті жадты басқару мүмкіндігін қосты.
  • KVM гипервизоры Windows 11 және Windows Server 2022 жүйелерін басқаратын қонақтарға қолдауды қосады.
  • Бұрғылау қондырғысы пакеті кездейсоқ немесе өте сирек кездесетін ақауларды диагностикалауға көмектесетін мониторинг деректерін жинауға және оқиғаларды өңдеуге арналған утилитамен қамтылған.
  • Podman, Buildah, Skopeo және runc утилиталарын қамтитын 4.0 контейнерлік құралдары қосылды.
  • NFS оқшауланған контейнерлер мен олардың кескіндерін сақтау ретінде пайдалануға болады.
  • Podman құралдар жинағы бар контейнер кескіні тұрақтандырылды. Openssl пәрмен жолы утилитасы бар контейнер қосылды.
  • Пакеттердің жаңа партиясы ескірген санатқа көшірілді (болашақта жоюға арналған), оның ішінде abrt, alsa-plugins-pulseaudio, aspnetcore, awscli, bpg-*, dbus-c++, dotnet 3.0-5.0, dump, қаріптер -tweak-tool, gegl, gnu-free-fonts-common, gnuplot, java-1.8.0-ibm, libcgroup-tools, libmemcached-libs, pygtk2, python2-backports, recode, spax, spice-server, star, tpm -құралдар.
  • AF_XDP, XDP аппараттық құралын түсіру, көп жолды TCP (MPTCP), MPLS (көп хаттамалық белгілерді ауыстыру), DSA (деректер ағынын үдеткіш), KTLS, dracut, kexec жылдам қайта жүктеу, nispor, DAX үшін тәжірибелік (технологиялық алдын ала қарау) қолдау көрсетуді жалғастырды. ext4 және xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, ARM64 және IBM Z жүйелеріндегі GNOME, KVM үшін AMD SEV, Intel vGPU, Toolbox.

Ақпарат көзі: opennet.ru

пікір қалдыру