αž€αžΆαžšαžŸαžΆαž€αž›αŸ’αž”αž„αž”αŸαžαžΆαž“αŸƒ Red Hat Enterprise Linux 9 αž”αžΆαž“αž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αž αžΎαž™αŸ”

Red Hat αž”αžΆαž“αž”αž„αŸ’αž αžΆαž‰αž€αŸ†αžŽαŸ‚αž”αŸ‚αžαžΆαžŠαŸ†αž”αžΌαž„αž“αŸƒαž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™ Red Hat Enterprise Linux 9 αŸ” αžšαžΌαž”αž—αžΆαž–αžŠαŸ†αž‘αžΎαž„αžšαž½αž…αžšαžΆαž›αŸ‹αžαŸ’αžšαžΌαžœαž”αžΆαž“αžšαŸ€αž”αž…αŸ†αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŠαŸ‚αž›αž”αžΆαž“αž…αž»αŸ‡αžˆαŸ’αž˜αŸ„αŸ‡αž“αŸƒ Red Hat Customer Portal (αžšαžΌαž”αž—αžΆαž– CentOS Stream 9 iso αž€αŸαž’αžΆαž…αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžΎαžŠαžΎαž˜αŸ’αž”αžΈαžœαžΆαž™αžαž˜αŸ’αž›αŸƒαž˜αž»αžαž„αžΆαžš)αŸ” αžƒαŸ’αž›αžΆαŸ†αž„αž€αž‰αŸ’αž…αž”αŸ‹αž’αžΆαž…αžšαž€αž”αžΆαž“αžŠαŸ„αž™αž‚αŸ’αž˜αžΆαž“αž€αžΆαžšαžšαžΉαžαž”αž“αŸ’αžαžΉαž„αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜ x86_64, s390x (IBM System z), ppc64le αž“αž·αž„ Aarch64 (ARM64) αŸ” αž€αžΌαžŠαž”αŸ’αžšαž—αž–αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αž‰αŸ’αž…αž”αŸ‹ Red Hat Enterprise Linux 9 rpm αž˜αžΆαž“αž“αŸ…αž€αŸ’αž“αž»αž„αžƒαŸ’αž›αžΆαŸ†αž„ CentOS Git αŸ” αž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™αž“αŸαŸ‡αžαŸ’αžšαžΌαžœαž”αžΆαž“αžšαŸ†αž–αžΉαž„αž‘αž»αž€αž“αŸ…αž€αŸ’αž“αž»αž„αž†αž˜αžΆαžŸαž‘αžΈαž˜αž½αž™αž“αŸƒαž†αŸ’αž“αžΆαŸ†αž€αŸ’αžšαŸ„αž™αŸ” αžŠαŸ„αž™αž’αž“αž»αž›αŸ„αž˜αžαžΆαž˜αžœαžŠαŸ’αžαž“αŸƒαž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžšαž™αŸˆαž–αŸαž› 10 αž†αŸ’αž“αžΆαŸ†αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™ RHEL 9 αž“αžΉαž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž‚αžΆαŸ†αž‘αŸ’αžšαžšαž αžΌαžαžŠαž›αŸ‹αž†αŸ’αž“αžΆαŸ† 2032 αŸ” αž€αžΆαžšαž’αžΆαž”αŸ‹αžŠαŸαžαžŸαž˜αŸ’αžšαžΆαž”αŸ‹ RHEL 7 αž“αžΉαž„αž”αž“αŸ’αžαž…αŸαž‰αž•αŸ’αžŸαžΆαž™αžšαž αžΌαžαžŠαž›αŸ‹αžαŸ’αž„αŸƒαž‘αžΈ 30 αžαŸ‚αž˜αž·αžαž»αž“αžΆ αž†αŸ’αž“αžΆαŸ† 2024 RHEL 8 αžšαž αžΌαžαžŠαž›αŸ‹αžαŸ’αž„αŸƒαž‘αžΈ 31 αžαŸ‚αž§αžŸαž—αžΆ αž†αŸ’αž“αžΆαŸ† 2029αŸ”

Red Hat Enterprise Linux 9 αž‚αžΊαž‚αž½αžšαž±αŸ’αž™αž€αžαŸ‹αžŸαž˜αŸ’αž‚αžΆαž›αŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαžšαž”αžŸαŸ‹αžœαžΆαž‘αŸ…αž€αžΆαž“αŸ‹αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž’αž—αž·αžœαžŒαŸ’αžαž“αŸαžŠαŸ‚αž›αž”αžΎαž€αž…αŸ†αž αž‡αžΆαž„αž˜αž»αž“αŸ” αž˜αž·αž“αžŠαžΌαž…αžŸαžΆαžαžΆαž˜αž»αž“αž‘αŸ αž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“αž€αž‰αŸ’αž…αž”αŸ‹ CentOS Stream 9 αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžΎαž‡αžΆαž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž”αž„αŸ’αž€αžΎαžαž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™αŸ” CentOS Stream αžαŸ’αžšαžΌαžœαž”αžΆαž“αžŠαžΆαž€αŸ‹αž‡αžΆαž‚αž˜αŸ’αžšαŸ„αž„αž…αžšαž“αŸ’αžαžŸαž˜αŸ’αžšαžΆαž”αŸ‹ RHEL αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž…αžΌαž›αžšαž½αž˜αž—αžΆαž‚αžΈαž‘αžΈαž”αžΈαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αžΆαžšαžšαŸ€αž”αž…αŸ†αž€αž‰αŸ’αž…αž”αŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ RHEL αžŸαŸ’αž“αžΎαž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžš αž“αž·αž„αž₯αž‘αŸ’αž’αž·αž–αž›αžšαž”αžŸαŸ‹αž–αž½αž€αž‚αŸαŸ” αž€αžΆαžšαžŸαž˜αŸ’αžšαŸαž…αž…αž·αžαŸ’αžαžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž‘αžΎαž„αŸ” αž€αžΆαž›αž–αžΈαž˜αž»αž“ αžšαžΌαž”αžαžαž˜αž½αž™αžŸαž“αŸ’αž›αžΉαž€αž“αŸƒαž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™αžšαž”αžŸαŸ‹ Fedora αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžΎαž‡αžΆαž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŸαžΆαžαžΆ RHEL αžαŸ’αž˜αžΈ αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž‰αŸ’αž…αž”αŸ‹ αž“αž·αž„αžŸαŸ’αžαŸαžšαž—αžΆαž–αž“αŸ…αž–αžΈαž€αŸ’αžšαŸ„αž™αž‘αŸ’αžœαžΆαžšαž”αž·αž‘αž‡αž·αž αžŠαŸ„αž™αž‚αŸ’αž˜αžΆαž“αžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αžœαžŒαŸ’αžαž“αž—αžΆαž–αž“αŸƒαž€αžΆαžšαž’αž—αž·αžœαžŒαŸ’αžαž“αŸ αž“αž·αž„αž€αžΆαžšαžŸαž˜αŸ’αžšαŸαž…αž…αž·αžαŸ’αžαžŠαŸ‚αž›αž”αžΆαž“αž’αŸ’αžœαžΎαž‘αžΎαž„αŸ” αž₯αž‘αžΌαžœαž“αŸαŸ‡ αžŠαŸ„αž™αž•αŸ’αž’αŸ‚αž€αž›αžΎαžšαžΌαž”αžαžαžšαž”αžŸαŸ‹ Fedora αžŠαŸ„αž™αž˜αžΆαž“αž€αžΆαžšαž…αžΌαž›αžšαž½αž˜αž–αžΈαžŸαž αž‚αž˜αž“αŸ សអខអ CentOS Stream αž€αŸ†αž–αž»αž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž„αŸ’αž€αžΎαžαž‘αžΎαž„ αžŠαŸ‚αž›αž€αŸ’αž“αž»αž„αž“αŸ„αŸ‡αž€αžΆαžšαž„αžΆαžšαžαŸ’αžšαŸ€αž˜αž€αŸ†αž–αž»αž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αž“αž»αžœαžαŸ’αž αž αžΎαž™αž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“αž€αŸ†αž–αž»αž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž„αŸ’αž€αžΎαžαž‘αžΎαž„αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŸαžΆαžαžΆ RHEL αžŠαŸαžŸαŸ†αžαžΆαž“αŸ‹αžαŸ’αž˜αžΈαž˜αž½αž™αŸ”

αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαžŸαŸ†αžαžΆαž“αŸ‹αŸ—αŸ–

  • αž”αžšαž·αž™αžΆαž€αžΆαžŸαž”αŸ’αžšαž–αŸαž“αŸ’αž’ αž“αž·αž„αž§αž”αž€αžšαžŽαŸαžŠαŸ†αž‘αžΎαž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αŸ” GCC 11 αžαŸ’αžšαžΌαžœβ€‹αž”αžΆαž“β€‹αž”αŸ’αžšαžΎβ€‹αžŠαžΎαž˜αŸ’αž”αžΈβ€‹αž”αž„αŸ’αž€αžΎαžβ€‹αž€αž‰αŸ’αž…αž”αŸ‹αŸ” αž”αžŽαŸ’αžŽαžΆαž›αŸαž™ C αžŸαŸ’αžαž„αŸ‹αžŠαžΆαžšβ€‹αžαŸ’αžšαžΌαžœβ€‹αž”αžΆαž“β€‹αž’αŸ’αžœαžΎβ€‹αž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–β€‹αž‘αŸ… glibc 2.34αŸ” αž€αž‰αŸ’αž…αž”αŸ‹αžαžΊαžŽαŸ‚αž›αž›αžΈαž“αž»αž…αž‚αžΊαž•αŸ’αž’αŸ‚αž€αž›αžΎαž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™ 5.14 αŸ” αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αž‰αŸ’αž…αž”αŸ‹ RPM αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αž‘αŸ…αž€αŸ†αžŽαŸ‚ 4.16 αžŠαŸ„αž™αž˜αžΆαž“αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαžαŸ’αžšαž½αžαž–αž·αž“αž·αžαŸ’αž™αžŸαž»αž…αžšαž·αžαž—αžΆαž–αžαžΆαž˜αžšαž™αŸˆ fapolicyd αŸ”
  • αž€αžΆαžšαž•αŸ’αž‘αŸαžšαž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™αž‘αŸ… Python 3 αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž‰αŸ’αž…αž”αŸ‹αŸ” សអខអ Python 3.9 αžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αžαž›αŸ‹αž‡αžΌαž“αžαžΆαž˜αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜αŸ” Python 2 αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž‰αŸ’αžˆαž”αŸ‹αŸ”
  • αž•αŸ’αž‘αŸƒαžαž»αž‚αžΊαž•αŸ’αž’αŸ‚αž€αž›αžΎ GNOME 40 (RHEL 8 αžŠαžΉαž€αž‡αž‰αŸ’αž‡αžΌαž“αž‡αžΆαž˜αž½αž™ GNOME 3.28) αž“αž·αž„αž”αžŽαŸ’αžŽαžΆαž›αŸαž™ GTK 4αŸ” αž“αŸ…αž€αŸ’αž“αž»αž„ GNOME 40 αž•αŸ’αž‘αŸƒαžαž»αž“αž·αž˜αŸ’αž˜αž·αžαž“αŸ…αž€αŸ’αž“αž»αž„αžšαž”αŸ€αž”αž‘αž·αžŠαŸ’αž‹αž—αžΆαž–αž‘αžΌαž‘αŸ…αž“αŸƒαžŸαž€αž˜αŸ’αž˜αž—αžΆαž–αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžαžΌαžšαž‘αŸ…αž‘αž·αžŸαž•αŸ’αžŠαŸαž€ αž“αž·αž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž„αŸ’αž αžΆαž‰αž‡αžΆαžαŸ’αžŸαŸ‚αžŸαž„αŸ’αžœαžΆαž€αŸ‹αž”αž“αŸ’αžαž”αž“αŸ’αž‘αžΆαž”αŸ‹αž‚αŸ’αž“αžΆαž–αžΈαž†αŸ’αžœαŸαž„αž‘αŸ…αžŸαŸ’αžαžΆαŸ†αŸ” αž•αŸ’αž‘αŸƒαžαž»αž“αžΈαž˜αž½αž™αŸ—αžŠαŸ‚αž›αž”αž„αŸ’αž αžΆαž‰αž€αŸ’αž“αž»αž„αžšαž”αŸ€αž”αž‘αž·αžŠαŸ’αž‹αž—αžΆαž–αž‘αžΌαž‘αŸ…αž˜αžΎαž›αžƒαžΎαž‰αž”αž„αŸ’αž’αž½αž…αžŠαŸ‚αž›αž˜αžΆαž“ αž αžΎαž™αž–αž„αŸ’αžšαžΈαž€ αž“αž·αž„αž–αž„αŸ’αžšαžΈαž€αž‡αžΆαž›αž€αŸ’αžαžŽαŸˆαžαžΆαž˜αžœαž“αŸ’αž αž“αŸ…αž–αŸαž›αžŠαŸ‚αž›αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž’αŸ’αžœαžΎαž’αž“αŸ’αžαžšαž€αž˜αŸ’αž˜αŸ” αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž‚αŸ’αž˜αžΆαž“αžαŸ’αž“αŸαžšαžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αžαž›αŸ‹αž‡αžΌαž“αžšαžœαžΆαž„αž”αž‰αŸ’αž‡αžΈαž€αž˜αŸ’αž˜αžœαž·αž’αžΈ αž“αž·αž„αž•αŸ’αž‘αŸƒαžαž»αž“αž·αž˜αŸ’αž˜αž·αžαŸ”
  • GNOME αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž§αž”αž€αžšαžŽαŸαžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αžαžΆαž˜αž–αž›-αž‘αž˜αŸ’αžšαž„αŸ‹-αžŠαŸαž˜αž·αž“ αžŠαŸ‚αž›αž•αŸ’αžαž›αŸ‹αž“αžΌαžœαžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž”αŸ’αžαžΌαžšαž—αŸ’αž›αžΆαž˜αŸ—αžšαžœαžΆαž„αžšαž”αŸ€αž”αžŸαž“αŸ’αžŸαŸ†αžαžΆαž˜αž–αž› αžšαž”αŸ€αž”αžαž»αž›αŸ’αž™αž—αžΆαž–αžαžΆαž˜αž–αž› αž“αž·αž„αžšαž”αŸ€αž”αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαž’αžαž·αž”αžšαž˜αžΆαŸ”
  • αž€αžΆαžšαžŸαŸ’αž‘αŸ’αžšαžΈαž˜αž’αžΌαžŒαžΈαž™αŸ‰αžΌαž‘αžΆαŸ†αž„αž’αžŸαŸ‹αžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αž›αžΆαžŸαŸ‹αž‘αžΈαž‘αŸ…αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž˜αŸαžŒαŸ€ PipeWire αžŠαŸ‚αž›αž₯αž‘αžΌαžœαž“αŸαŸ‡αž‡αžΆαž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜αž‡αŸ†αž“αž½αžŸαž±αŸ’αž™ PulseAudio αž“αž·αž„ JACK αŸ” αž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ PipeWire αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž•αŸ’αžαž›αŸ‹αž“αžΌαžœαžŸαž˜αžαŸ’αžαž—αžΆαž–αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž’αžΌαžŒαžΈαž™αŸ‰αžΌαž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆαž“αŸ…αž€αŸ’αž“αž»αž„αž€αžΆαžšαž”αŸ„αŸ‡αž–αž»αž˜αŸ’αž–αž•αŸ’αž‘αŸƒαžαž»αž’αž˜αŸ’αž˜αžαžΆ αž€αž˜αŸ’αž…αžΆαžαŸ‹αž€αžΆαžšαž”αŸ‚αž„αž…αŸ‚αž€ αž“αž·αž„αž”αž„αŸ’αžšαž½αž”αž”αž„αŸ’αžšαž½αž˜αž αŸαžŠαŸ’αž‹αžΆαžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αžŸαŸ†αž‘αŸαž„αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž•αŸ’αžŸαŸαž„αŸ—αŸ”
  • αžαžΆαž˜αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜ αž˜αŸ‰αžΊαž“αž»αž™αž…αžΆαž”αŸ‹αž•αŸ’αžŠαžΎαž˜ GRUB αžαŸ’αžšαžΌαžœαž”αžΆαž“αž›αžΆαž€αŸ‹αž”αŸ’αžšαžŸαž·αž“αž”αžΎ RHEL αž‚αžΊαž‡αžΆαž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™αžαŸ‚αž˜αž½αž™αž‚αžαŸ‹αžŠαŸ‚αž›αž”αžΆαž“αžŠαŸ†αž‘αžΎαž„αž“αŸ…αž›αžΎαž”αŸ’αžšαž–αŸαž“αŸ’αž’ αž αžΎαž™αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž€αžΆαžšαž…αžΆαž”αŸ‹αž•αŸ’αžŠαžΎαž˜αž…αž»αž„αž€αŸ’αžšαŸ„αž™αž”αžΆαž“αž‡αŸ„αž‚αž‡αŸαž™αŸ” αžŠαžΎαž˜αŸ’αž”αžΈαž”αž„αŸ’αž αžΆαž‰αž˜αŸ‰αžΊαž“αž»αž™αž€αŸ†αž‘αž»αž„αž–αŸαž›αž…αžΆαž”αŸ‹αž•αŸ’αžŠαžΎαž˜ αž‚αŸ’αžšαžΆαž“αŸ‹αžαŸ‚αžŸαž„αŸ’αž€αžαŸ‹αž‚αŸ’αžšαžΆαž”αŸ‹αž…αž»αž…αž”αŸ’αžŠαžΌαžš αž¬αž…αž»αž…αž‚αŸ’αžšαžΆαž”αŸ‹αž…αž»αž… Esc ឬ F8 αž…αŸ’αžšαžΎαž“αžŠαž„αŸ” αž€αŸ’αž“αž»αž„αž…αŸ†αžŽαŸ„αž˜αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž“αŸ…αž€αŸ’αž“αž»αž„αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž…αžΆαž”αŸ‹αž•αŸ’αžŠαžΎαž˜αž”αŸ’αžšαž–αŸαž“αŸ’αž’ αž™αžΎαž„αž€αŸαž€αžαŸ‹αžŸαž˜αŸ’αž‚αžΆαž›αŸ‹αž•αž„αžŠαŸ‚αžšαž’αŸ†αž–αžΈαž€αžΆαžšαžŠαžΆαž€αŸ‹αž―αž€αžŸαžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’ GRUB αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αž“αŸ…αž€αŸ’αž“αž»αž„αžαžαž˜αž½αž™ /boot/grub2/ (αž―αž€αžŸαžΆαžš /boot/efi/EFI/redhat/grub.cfg αž₯αž‘αžΌαžœαž“αŸαŸ‡αž‚αžΊαž‡αžΆαžαŸ†αžŽαž—αŸ’αž‡αžΆαž”αŸ‹αž“αž·αž˜αž·αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαž‘αŸ… /boot /grub2/grub.cfg), αž‘αžΆαŸ†αž„αž“αŸ„αŸ‡αŸ” αž”αŸ’αžšαž–αŸαž“αŸ’αž’αžŠαŸ‚αž›αž”αžΆαž“αžŠαŸ†αž‘αžΎαž„αžŠαžΌαž…αž‚αŸ’αž“αžΆαž’αžΆαž…αžαŸ’αžšαžΌαžœαž”αžΆαž“αž…αžΆαž”αŸ‹αž•αŸ’αžŠαžΎαž˜αžŠαŸ„αž™αž”αŸ’αžšαžΎ EFI αž“αž·αž„ BIOS αŸ”
  • αžŸαž˜αžΆαžŸαž’αžΆαžαž»αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž‚αžΆαŸ†αž‘αŸ’αžšαž—αžΆαžŸαžΆαž•αŸ’αžŸαŸαž„αŸ—αž‚αŸ’αž“αžΆαžαŸ’αžšαžΌαžœαž”αžΆαž“αžαŸ’αž…αž”αŸ‹αž“αŸ…αž€αŸ’αž“αž»αž„ langpacks αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž€αž˜αŸ’αžšαž·αžαž“αŸƒαž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαž—αžΆαžŸαžΆαžŠαŸ‚αž›αž”αžΆαž“αžŠαŸ†αž‘αžΎαž„αŸ” αž§αž‘αžΆαž αžšαžŽαŸ langpacks-core-font αž•αŸ’αžαž›αŸ‹αžαŸ‚αž–αž»αž˜αŸ’αž–αž’αž€αŸ’αžŸαžšαž”αŸ‰αž»αžŽαŸ’αžŽαŸ„αŸ‡ langpacks-core αž•αŸ’αžαž›αŸ‹αž“αžΌαžœαž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“ glibc αž–αž»αž˜αŸ’αž–αž’αž€αŸ’αžŸαžšαž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“ αž“αž·αž„αžœαž·αž’αžΈαžŸαžΆαžŸαŸ’αžαŸ’αžšαž”αž‰αŸ’αž…αžΌαž› αž αžΎαž™ langpacks αž•αŸ’αžαž›αŸ‹αž€αžΆαžšαž”αž€αž”αŸ’αžšαŸ‚ αž–αž»αž˜αŸ’αž–αž’αž€αŸ’αžŸαžšαž”αž“αŸ’αžαŸ‚αž˜ αž“αž·αž„αžœαž…αž“αžΆαž“αž»αž€αŸ’αžšαž˜αž–αž·αž“αž·αžαŸ’αž™αž’αž€αŸ’αžαžšαžΆαžœαž·αžšαž»αž‘αŸ’αž’αŸ”
  • αžŠαžΎαž˜αŸ’αž”αžΈαžŠαŸ†αž‘αžΎαž„αž€αŸ†αžŽαŸ‚αž•αŸ’αžŸαŸαž„αŸ—αž‚αŸ’αž“αžΆαž“αŸƒαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž€αŸ’αž“αž»αž„αž–αŸαž›αžŠαŸ†αžŽαžΆαž›αž‚αŸ’αž“αžΆ αž“αž·αž„αž”αž„αŸ’αž€αžΎαžαž€αžΆαžšαž’αžΆαž”αŸ‹αžŠαŸαžαž‰αžΉαž€αž‰αžΆαž”αŸ‹αž‡αžΆαž„αž˜αž»αž“ αžŸαž˜αžΆαžŸαž’αžΆαžαž»αžŸαŸ’αž‘αŸ’αžšαžΈαž˜αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αžŠαŸ‚αž›αž₯αž‘αžΌαžœαž“αŸαŸ‡αž’αžΆαž…αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž„αŸ’αž€αžΎαžαžŠαŸ„αž™αž”αŸ’αžšαžΎαž‡αž˜αŸ’αžšαžΎαžŸαž…αŸ‚αž€αž…αžΆαž™αž€αž‰αŸ’αž…αž”αŸ‹αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αžŠαŸ‚αž›αž‚αžΆαŸ†αž‘αŸ’αžšαž€αŸ’αž“αž»αž„ RHEL αžšαž½αž˜αž‘αžΆαŸ†αž„αž€αž‰αŸ’αž…αž”αŸ‹ RPM αž˜αŸ‰αžΌαžŒαž»αž› (αžŸαŸ†αžŽαž»αŸ†αž“αŸƒαž€αž‰αŸ’αž…αž”αŸ‹ rpm αžŠαŸ‚αž›αžŠαžΆαž€αŸ‹αž‡αžΆαž€αŸ’αžšαž»αž˜αž‘αŸ…αž‡αžΆαž˜αŸ‰αžΌαžŒαž»αž›) SCL ( αž€αžΆαžšαž”αŸ’αžšαž˜αžΌαž›αž€αž˜αŸ’αž˜αžœαž·αž’αžΈ) αž“αž·αž„ Flatpak αŸ”
  • αžŸαž˜αžΆαžŸαž’αžΆαžαž»αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αŸ” αž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŸαžΆαžαžΆαžαŸ’αž˜αžΈαž“αŸƒαž”αžŽαŸ’αžŽαžΆαž›αŸαž™αž‚αŸ’αžšαžΈαž” OpenSSL 3.0 αŸ” αžαžΆαž˜αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜ αž€αŸ’αž”αž½αž“αžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αž€αžΆαžšαž‚αŸ’αžšαžΈαž”αž€αžΆαž“αŸ‹αžαŸ‚αž‘αŸ†αž“αžΎαž” αž“αž·αž„αž’αžΆαž…αž‘αž»αž€αž…αž·αžαŸ’αžαž”αžΆαž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αžΎαž€ (αž§αž‘αžΆαž αžšαžŽαŸ αž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ SHA-1 αž€αŸ’αž“αž»αž„ TLS, DTLS, SSH, IKEv2 αž“αž·αž„ Kerberos αžαŸ’αžšαžΌαžœαž”αžΆαž“αž αžΆαž˜αžƒαžΆαžαŸ‹, TLS 1.0, TLS 1.1, DTLS 1.0, RC4, Camellia, DSA, 3DES αž“αž·αž„ FFDHE-1024 αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž·αž‘) αŸ” αž€αž‰αŸ’αž…αž”αŸ‹ OpenSSH αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αž‘αŸ…αž€αŸ†αžŽαŸ‚ 8.6p1 αŸ” Cyrus SASL αžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αž›αžΆαžŸαŸ‹αž‘αžΈαž‘αŸ…αž•αŸ’αž“αŸ‚αž€αžαžΆαž„αž€αŸ’αžšαŸ„αž™ GDBM αž‡αŸ†αž“αž½αžŸαž±αŸ’αž™ Berkeley DB αŸ” αž”αžŽαŸ’αžŽαžΆαž›αŸαž™ NSS (Network Security Services) αž›αŸ‚αž„αž‚αžΆαŸ†αž‘αŸ’αžšαž‘αž˜αŸ’αžšαž„αŸ‹ DBM (Berkeley DB) αž‘αŸ€αžαž αžΎαž™αŸ” GnuTLS αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αž‘αŸ…αž€αŸ†αžŽαŸ‚ 3.7.2 αŸ”
  • αžŠαŸ†αžŽαžΎαžšαž€αžΆαžš SELinux αž”αŸ’αžšαžŸαžΎαžšαž‘αžΎαž„αž‚αž½αžšαž±αŸ’αž™αž€αžαŸ‹αžŸαž˜αŸ’αž‚αžΆαž›αŸ‹ αž“αž·αž„αž€αžΆαžαŸ‹αž”αž“αŸ’αžαž™αž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž’αž„αŸ’αž‚αž…αž„αž…αžΆαŸ†αŸ” αž“αŸ…αž€αŸ’αž“αž»αž„ /etc/selinux/config αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹ "SELINUX=disabled" αžŠαžΎαž˜αŸ’αž”αžΈαž”αž·αž‘ SELinux αžαŸ’αžšαžΌαžœαž”αžΆαž“αžŠαž€αž…αŸαž‰ (αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž“αŸαŸ‡αž₯αž‘αžΌαžœαž“αŸαŸ‡αž‚αŸ’αžšαžΆαž“αŸ‹αžαŸ‚αž”αž·αž‘αž€αžΆαžšαž•αŸ’αž‘αž»αž€αž‚αŸ„αž›αž€αžΆαžšαžŽαŸαž”αŸ‰αž»αžŽαŸ’αžŽαŸ„αŸ‡ αž αžΎαž™αžŠαžΎαž˜αŸ’αž”αžΈαž”αž·αž‘αž˜αž»αžαž„αžΆαžš SELinux αž₯αž‘αžΌαžœαž“αŸαŸ‡αž‘αžΆαž˜αž‘αžΆαžšαž±αŸ’αž™αž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžš "selinux=0" αž‘αŸ… αžαžΊαžŽαŸ‚αž›) αŸ”
  • αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαž–αž·αžŸαŸ„αž’αž“αŸαžŸαž˜αŸ’αžšαžΆαž”αŸ‹ VPN WireGuard αŸ”
  • αžαžΆαž˜αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜ αž€αžΆαžšαž…αžΌαž›αžαžΆαž˜αžšαž™αŸˆ SSH αž‡αžΆ root αžαŸ’αžšαžΌαžœαž”αžΆαž“αž αžΆαž˜αžƒαžΆαžαŸ‹αŸ”
  • αž§αž”αž€αžšαžŽαŸαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αžαž˜αŸ’αžšαž„αž€αž‰αŸ’αž…αž”αŸ‹ iptables-nft (iptables, ip6tables, ebtables αž“αž·αž„αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ arptables) αž“αž·αž„ ipset αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αžŠαž·αžŸαŸαž’αŸ” αž₯αž‘αžΌαžœαž“αŸαŸ‡αžœαžΆαžαŸ’αžšαžΌαžœαž”αžΆαž“αžŽαŸ‚αž“αžΆαŸ†αž±αŸ’αž™αž”αŸ’αžšαžΎ nftables αžŠαžΎαž˜αŸ’αž”αžΈαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž‡αž‰αŸ’αž‡αžΆαŸ†αž„αž—αŸ’αž›αžΎαž„αŸ”
  • αžœαžΆαžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αžŠαŸαž˜αž·αž“ mptcpd αžαŸ’αž˜αžΈαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’ MPTCP (MultiPath TCP) αžŠαŸ‚αž›αž‡αžΆαž•αŸ’αž“αŸ‚αž€αž”αž“αŸ’αžαŸ‚αž˜αž“αŸƒαž–αž·αž’αžΈαž€αžΆαžš TCP αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžšαŸ€αž”αž…αŸ†αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαž“αŸƒαž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹ TCP αž‡αžΆαž˜αž½αž™αž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™αž€αž‰αŸ’αž…αž”αŸ‹αž–αŸαžαŸŒαž˜αžΆαž“αž€αŸ’αž“αž»αž„αž–αŸαž›αžŠαŸ†αžŽαžΆαž›αž‚αŸ’αž“αžΆαžαžΆαž˜αž”αžŽαŸ’αžαŸ„αž™αž•αŸ’αž›αžΌαžœαž‡αžΆαž…αŸ’αžšαžΎαž“αžαžΆαž˜αžšαž™αŸˆαž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹αž”αžŽαŸ’αžαžΆαž‰αž•αŸ’αžŸαŸαž„αŸ—αž‚αŸ’αž“αžΆαžŠαŸ‚αž›αž—αŸ’αž‡αžΆαž”αŸ‹αž‡αžΆαž˜αž½αž™αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP αž•αŸ’αžŸαŸαž„αŸ—αž‚αŸ’αž“αžΆαŸ” αž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ mptcpd αž’αŸ’αžœαžΎαž±αŸ’αž™αžœαžΆαž’αžΆαž…αž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’ MPTCP αžŠαŸ„αž™αž˜αž·αž“αž”αŸ’αžšαžΎαž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ iproute2 αŸ”
  • αž€αž‰αŸ’αž…αž”αŸ‹αžŸαŸ’αž‚αŸ’αžšαžΈαž”αž”αžŽαŸ’αžαžΆαž‰αžαŸ’αžšαžΌαžœαž”αžΆαž“αžŠαž€αž…αŸαž‰ αž αžΎαž™ NetworkManager αž‚αž½αžšαžαŸ‚αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžΎαžŠαžΎαž˜αŸ’αž”αžΈαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹αž”αžŽαŸ’αžαžΆαž‰αŸ” αž€αžΆαžšβ€‹αž‚αžΆαŸ†αž‘αŸ’αžšβ€‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹β€‹αž‘αž˜αŸ’αžšαž„αŸ‹β€‹αž€αžΆαžšβ€‹αž€αŸ†αžŽαžαŸ‹ ifcfg αžαŸ’αžšαžΌαžœβ€‹αž”αžΆαž“β€‹αžšαž€αŸ’αžŸαžΆβ€‹αž‘αž»αž€ αž”αŸ‰αž»αž“αŸ’αžαŸ‚ NetworkManager αž”αŸ’αžšαžΎβ€‹αž‘αž˜αŸ’αžšαž„αŸ‹β€‹αž―αž€αžŸαžΆαžšβ€‹αžŠαŸ‚αž›β€‹αž•αŸ’αž’αŸ‚αž€β€‹αžαžΆαž˜β€‹αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜αŸ”
  • αžŸαž˜αžΆαžŸαž—αžΆαž–αžšαž½αž˜αž˜αžΆαž“αž€αŸ†αžŽαŸ‚αžαŸ’αž˜αžΈαž“αŸƒαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž…αž„αž€αŸ’αžšαž„ αž“αž·αž„αž§αž”αž€αžšαžŽαŸαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αŸ’αž“αž€αž’αž—αž·αžœαžŒαŸ’αžαž“αŸαŸ– GCC 11.2, LLVM/Clang 12.0.1, Rust 1.54, Go 1.16.6, Node.js 16, OpenJDK 17, Perl 5.32, PHP 8.0, Python 3.9, Ruby Git 3.0, Subversion 2.31, binutils 1.14, CMake 2.35, Maven 3.20.2, Ant 3.6 αŸ”
  • αž€αž‰αŸ’αž…αž”αŸ‹αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ Apache HTTP Server 2.4, nginx 1.20, Varnish Cache 6.5, Squid 5.1 αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αŸ”
  • DBMS MariaDB 10.5, MySQL 8.0, PostgreSQL 13, Redis 6.2 αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αŸ”
  • αžŠαžΎαž˜αŸ’αž”αžΈαž”αž„αŸ’αž€αžΎαžαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžαŸ’αžšαžΆαž”αŸ‹αžαžΆαž˜ QEMU Clang αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αžΎαž€αžαžΆαž˜αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜ αžŠαŸ‚αž›αž’αŸ’αžœαžΎαž±αŸ’αž™αžœαžΆαž’αžΆαž…αž’αž“αž»αžœαžαŸ’αžαž™αž“αŸ’αžαž€αžΆαžšαž€αžΆαžšαž–αžΆαžšαž”αž“αŸ’αžαŸ‚αž˜αž˜αž½αž™αž…αŸ†αž“αž½αž“αž‘αŸ…αž€αžΆαž“αŸ‹ KVM hypervisor αžŠαžΌαž…αž‡αžΆ SafeStack αžŠαžΎαž˜αŸ’αž”αžΈαž€αžΆαžšαž–αžΆαžšαž”αŸ’αžšαž†αžΆαŸ†αž„αž“αžΉαž„αž”αž…αŸ’αž…αŸαž€αž‘αŸαžŸαž€αŸαž„αž”αŸ’αžšαžœαŸαž‰αŸ’αž…αžŠαŸ„αž™αž•αŸ’αž’αŸ‚αž€αž›αžΎαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžαž˜αŸ’αžšαž„αŸ‹αž‘αž·αžŸαžαŸ’αžšαž‘αž”αŸ‹αž˜αž€αžœαž·αž‰ (ROP - αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžαž˜αŸ’αžšαž„αŸ‹αž‘αž·αžŸαžαŸ’αžšαž‘αž”αŸ‹) αŸ”
  • αžŸαž˜αžαŸ’αžαž—αžΆαž–αžšαž”αžŸαŸ‹αž€αž»αž„αžŸαžΌαž›αž”αžŽαŸ’αžŠαžΆαž‰αžαŸ’αžšαžΌαžœαž”αžΆαž“αž–αž„αŸ’αžšαžΈαž€αŸ– αžšαž„αŸ’αžœαžΆαžŸαŸ‹αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž”αž“αŸ’αžαŸ‚αž˜αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αžŠαžΎαž˜αŸ’αž”αžΈαž€αŸ†αžŽαžαŸ‹αž”αž‰αŸ’αž αžΆαžŸαŸ’αž‘αŸ‡ (αžŸαŸŠαžΈαž—αžΈαž™αžΌ αž’αž„αŸ’αž‚αž…αž„αž…αžΆαŸ† ថអស αž’αž“αž’αžΆαž“αž”αžŽαŸ’αžαžΆαž‰) αž€αžΆαžšαž“αžΆαŸ†αž…αŸαž‰αž˜αŸ‰αŸ‚αžαŸ’αžšαžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž±αŸ’αž™αžŸαžΆαž˜αž‰αŸ’αž‰αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž˜αžΎαž›αžƒαžΎαž‰αžŠαŸ„αž™αž”αŸ’αžšαžΎ Grafana αžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž”αŸ†αžŽαŸ‡αž”αž“αŸ’αžαž•αŸ’αž‘αžΆαž›αŸ‹αž‘αŸ…αž€αžΆαž“αŸ‹ αžαžΊαžŽαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜ αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αžαžΆαž˜αžšαž™αŸˆαž€αžΆαžαž†αŸ’αž›αžΆαžαžœαŸƒαžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αžαž›αŸ‹αž‡αžΌαž“ (αžšαž½αž˜αž‘αžΆαŸ†αž„αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ sudo αž“αž·αž„ SSH)αŸ”
  • αž“αŸ…αž€αŸ’αž“αž»αž„ SSSD (System Security Services Daemon) αž–αŸαžαŸŒαž˜αžΆαž“αž›αž˜αŸ’αž’αž·αžαž“αŸƒαž€αŸ†αžŽαžαŸ‹αž αŸαžαž»αžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αžΎαž“αž‘αžΎαž„ αž‡αžΆαž§αž‘αžΆαž αžšαžŽαŸ αž–αŸαž›αž“αŸαŸ‡αž˜αŸ‰αŸ„αž„αž”αž‰αŸ’αž…αž”αŸ‹αž€αž·αž…αŸ’αž…αž€αžΆαžšαžαŸ’αžšαžΌαžœαž”αžΆαž“αž—αŸ’αž‡αžΆαž”αŸ‹αž‘αŸ…αž“αžΉαž„αž–αŸ’αžšαžΉαžαŸ’αžαž·αž€αžΆαžšαžŽαŸ αž αžΎαž™αž›αŸ†αž αžΌαžšαž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αžαŸ’αžšαžΌαžœαž”αžΆαž“αž†αŸ’αž›αž»αŸ‡αž”αž‰αŸ’αž…αžΆαŸ†αž„αŸ” αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž˜αž»αžαž„αžΆαžšαžŸαŸ’αžœαŸ‚αž„αžšαž€αžŠαžΎαž˜αŸ’αž”αžΈαžœαž·αž—αžΆαž‚αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹ αž“αž·αž„αž”αž‰αŸ’αž αžΆαžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαŸ”
  • αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹ IMA (Integrity Measurement Architecture) αžαŸ’αžšαžΌαžœαž”αžΆαž“αž–αž„αŸ’αžšαžΈαž€αžŠαžΎαž˜αŸ’αž”αžΈαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž—αžΆαž–αžŸαž»αž…αžšαž·αžαž“αŸƒαžŸαž˜αžΆαžŸαž’αžΆαžαž»αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžŠαŸ„αž™αž”αŸ’αžšαžΎαž αžαŸ’αžαž›αŸαžαžΆαžŒαžΈαž‡αžΈαžαž› αž“αž·αž„αžŸαž‰αŸ’αž‰αžΆαžŸαž‰αŸ’αž‰αžΆαŸ”
  • αžαžΆαž˜αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜ αž‹αžΆαž“αžΆαž“αž»αž€αŸ’αžšαž˜ cgroup αž”αž„αŸ’αžšαž½αž”αž”αž„αŸ’αžšαž½αž˜αžαŸ‚αž˜αž½αž™ (cgroup v2) αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αžΎαž€αŸ” Π‘groups v2 αž’αžΆαž…β€‹αžαŸ’αžšαžΌαžœβ€‹αž”αžΆαž“β€‹αž”αŸ’αžšαžΎβ€‹αž‡αžΆβ€‹αž§αž‘αžΆαž αžšαžŽαŸ αžŠαžΎαž˜αŸ’αž”αžΈβ€‹αž€αŸ†αžŽαžαŸ‹β€‹αž€αžΆαžšβ€‹αž”αŸ’αžšαžΎβ€‹αž”αŸ’αžšαžΆαžŸαŸ‹β€‹αž’αž„αŸ’αž‚β€‹αž…αž„αž…αžΆαŸ†, CPU αž“αž·αž„ I/O αŸ” αž—αžΆαž–αžαž»αžŸαž‚αŸ’αž“αžΆαžŸαŸ†αžαžΆαž“αŸ‹αžšαžœαžΆαž„ cgroups v2 αž“αž·αž„ v1 αž‚αžΊαž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž‹αžΆαž“αžΆαž“αž»αž€αŸ’αžšαž˜ cgroups αž‘αžΌαž‘αŸ…αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αž“αž’αžΆαž“αž‚αŸ’αžšαž”αŸ‹αž”αŸ’αžšαž—αŸαž‘ αž‡αŸ†αž“αž½αžŸαž±αŸ’αž™αž‹αžΆαž“αžΆαž“αž»αž€αŸ’αžšαž˜αžŠαžΆαž…αŸ‹αžŠαŸ„αž™αž‘αŸ‚αž€αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž”αŸ‚αž„αž…αŸ‚αž€αž’αž“αž’αžΆαž“ CPU αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž’αž„αŸ’αž‚αž…αž„αž…αžΆαŸ† αž“αž·αž„αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ I/O αŸ” αž‹αžΆαž“αžΆαž“αž»αž€αŸ’αžšαž˜αžŠαžΆαž…αŸ‹αžŠαŸ„αž™αž‘αŸ‚αž€αž“αžΆαŸ†αž±αŸ’αž™αž˜αžΆαž“αž€αžΆαžšαž›αŸ†αž”αžΆαž€αž€αŸ’αž“αž»αž„αž€αžΆαžšαžšαŸ€αž”αž…αŸ†αž’αž“αŸ’αžαžšαž€αž˜αŸ’αž˜αžšαžœαžΆαž„αž’αŸ’αž“αž€αžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™ αž“αž·αž„αž€αžΆαžšαž…αŸ†αžŽαžΆαž™αž’αž“αž’αžΆαž“αžαžΊαžŽαŸ‚αž›αž”αž“αŸ’αžαŸ‚αž˜ αž“αŸ…αž–αŸαž›αž’αž“αž»αžœαžαŸ’αžαž…αŸ’αž”αžΆαž”αŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαžŠαŸ‚αž›αž™αŸ„αž„αžαžΆαž˜αž‹αžΆαž“αžΆαž“αž»αž€αŸ’αžšαž˜αž•αŸ’αžŸαŸαž„αŸ—αŸ”
  • αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž’αŸ’αžœαžΎαžŸαž˜αž€αžΆαž›αž€αž˜αŸ’αž˜αž“αŸƒαž–αŸαž›αžœαŸαž›αžΆαž–αž·αžαž”αŸ’αžšαžΆαž€αžŠαžŠαŸ„αž™αž•αŸ’αž’αŸ‚αž€αž›αžΎαž–αž·αž’αžΈαž€αžΆαžš NTS (Network Time Security) αžŠαŸ‚αž›αž”αŸ’αžšαžΎαž’αžΆαžαž»αž“αŸƒαž αŸαžŠαŸ’αž‹αžΆαžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αžŸαŸ„αžŸαžΆαž’αžΆαžšαžŽαŸˆ (PKI) αž“αž·αž„αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ TLS αž“αž·αž„αž€αžΆαžšαž’αŸŠαž·αž“αž‚αŸ’αžšαžΈαž”αžŠαŸ‚αž›αž”αžΆαž“αž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹ AEAD (αž€αžΆαžšαž’αŸŠαž·αž“αž‚αŸ’αžšαžΈαž”αžŠαŸ‚αž›αž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž‡αžΆαž˜αž½αž™αž‘αž·αž“αŸ’αž“αž“αŸαž™αž–αžΆαž€αŸ‹αž–αŸαž“αŸ’αž’) αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž€αžΆαžšαž–αžΆαžšαž‚αŸ’αžšαžΈαž”αž‚αŸ’αžšαžΈαž”αŸ” αž’αž“αŸ’αžαžšαž€αž˜αŸ’αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž—αŸ’αž‰αŸ€αžœ αž“αž·αž„αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ αžαžΆαž˜αžšαž™αŸˆαž–αž·αž’αžΈαž€αžΆαžš NTP (αž–αž·αž’αžΈαž€αžΆαžšαž–αŸαž›αžœαŸαž›αžΆαž”αžŽαŸ’αžαžΆαž‰)αŸ” αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ NTP αžšαŸ‰αžΆαŸ†αžšαŸ‰αŸƒαžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αž‘αŸ…αž€αŸ†αžŽαŸ‚ 4.1 αŸ”
  • αžαž½αž“αžΆαž‘αžΈαž”αŸ’αžšαž–αŸαž“αŸ’αž’ Ansible αžαŸ’αž˜αžΈαžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αžŠαžΎαž˜αŸ’αž”αžΈαž’αŸ’αžœαžΎαžŸαŸ’αžœαŸαž™αž”αŸ’αžšαžœαžαŸ’αžαž·αž€αž˜αŸ’αž˜αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’ αž“αž·αž„αž€αžΆαžšαž”αžΎαž€αžŠαŸ†αžŽαžΎαžšαž€αžΆαžš Postfix, Microsoft SQL Server, VPN tunnels αž“αž·αž„αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜ timesync αŸ” αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αžαž½αž“αžΆαž‘αžΈ Ansible αžαŸ’αž˜αžΈαžŠαžΎαž˜αŸ’αž”αžΈαž‚αžΆαŸ†αž‘αŸ’αžš LVM (Logical Volume Manager) VDO (Virtual Data Optimizer) partitionsαŸ”
  • αž”αžΆαž“αž•αŸ’αžαž›αŸ‹αž€αžΆαžšαž–αž·αžŸαŸ„αž’αž“αŸ (αž€αžΆαžšαž˜αžΎαž›αž”αž…αŸ’αž…αŸαž€αžœαž·αž‘αŸ’αž™αžΆ) αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹ KTLS (αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αž TLS αž€αž˜αŸ’αžšαž·αžαžαžΊαžŽαŸ‚αž›), Intel SGX (αž•αŸ’αž“αŸ‚αž€αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž–αžΆαžšαž•αŸ’αž“αŸ‚αž€αž‘αž“αŸ‹), DAX (αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαžŠαŸ„αž™αž•αŸ’αž‘αžΆαž›αŸ‹) αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ ext4 αž“αž·αž„ XFS, αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹ AMD SEV αž“αž·αž„ SEV-ES αž“αŸ…αž€αŸ’αž“αž»αž„ KVM hypervisor αŸ”
  • αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž˜αžΆαž“αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž‘αžΆαž€αŸ‹αž‘αž„αž“αžΉαž„αž€αžΆαžšαž„αžΆαžšαžŠαžΎαž˜αŸ’αž”αžΈαž”αž€αž”αŸ’αžšαŸ‚αž€αžΌαžŠ αž―αž€αžŸαžΆαžš αž“αž·αž„αž’αž“αž’αžΆαž“αž‚αŸαž αž‘αŸ†αž–αŸαžšαžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž„αŸ’αž€αžΎαžαž‘αžΎαž„αž“αŸ… Red Hat αžŠαžΎαž˜αŸ’αž”αžΈαž”αŸ’αžšαžΎαžœαžΆαž€αŸ’αž™αžŸαž–αŸ’αž‘αžŠαŸ‚αž›αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ€αž αžŠαŸ„αž™αž”αž‰αŸ’αž‡αžΆαž€αŸ‹αž–αžΈαž€αžΆαžšαž”αžŠαž·αžŸαŸαž’αž˜αž·αž“αž”αŸ’αžšαžΎαž–αžΆαž€αŸ’αž™αž˜αŸ αž‘αžΆαžŸαž€αžš αž”αž‰αŸ’αž‡αžΈαžαŸ’αž˜αŸ… αž“αž·αž„αž”αž‰αŸ’αž‡αžΈαžŸαŸ”

αž”αŸ’αžšαž—αž–: opennet.ru

αž”αž“αŸ’αžαŸ‚αž˜αž˜αžαž·αž™αŸ„αž”αž›αŸ‹