αž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™αž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™ Red Hat Enterprise Linux 9.4

Red Hat αž”αžΆαž“αž…αŸαž‰αž•αŸ’αžŸαžΆαž™αž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™ Red Hat Enterprise Linux 9.4 αŸ” αžšαžΌαž”αž—αžΆαž–αžŠαŸ†αž‘αžΎαž„αžšαž½αž…αžšαžΆαž›αŸ‹αž˜αžΆαž“αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŠαŸ‚αž›αž”αžΆαž“αž…αž»αŸ‡αžˆαŸ’αž˜αŸ„αŸ‡αžšαž”αžŸαŸ‹ Red Hat Customer Portal (αž’αŸ’αž“αž€αž€αŸαž’αžΆαž…αž”αŸ’αžšαžΎαžšαžΌαž”αž—αžΆαž– CentOS Stream 9 iso αž“αž·αž„αž”αž„αŸ’αž€αžΎαž RHEL αžŠαŸ„αž™αž₯αžαž‚αž·αžαžαŸ’αž›αŸƒαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αŸ’αž“αž€αž’αž—αž·αžœαžŒαŸ’αžαž“αŸαžŠαžΎαž˜αŸ’αž”αžΈαžœαžΆαž™αžαž˜αŸ’αž›αŸƒαž˜αž»αžαž„αžΆαžš)αŸ” αž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™αž“αŸαŸ‡αžαŸ’αžšαžΌαžœαž”αžΆαž“αžšαž…αž“αžΆαž‘αžΎαž„αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜ x86_64, s390x (IBM System z), ppc64le αž“αž·αž„ Aarch64 (ARM64) αŸ”

សអខអ RHEL 9 αž€αŸ†αž–αž»αž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž„αŸ’αž€αžΎαžαž‘αžΎαž„αž‡αžΆαž˜αž½αž™αž“αžΉαž„αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž’αž—αž·αžœαžŒαŸ’αžαž“αŸαžŠαŸ‚αž›αž”αžΎαž€αž…αŸ†αž αžšαž‡αžΆαž„αž˜αž»αž“ αž“αž·αž„αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž€αž‰αŸ’αž…αž”αŸ‹ CentOS Stream 9 αž‡αžΆαž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“αžšαž”αžŸαŸ‹αžœαžΆαŸ” CentOS Stream αžαŸ’αžšαžΌαžœαž”αžΆαž“αžŠαžΆαž€αŸ‹αž‡αžΆαž‚αž˜αŸ’αžšαŸ„αž„αžαžΆαž„αž›αžΎαžŸαž˜αŸ’αžšαžΆαž”αŸ‹ RHEL αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž…αžΌαž›αžšαž½αž˜αž—αžΆαž‚αžΈαž‘αžΈαž”αžΈαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αžΆαžšαžšαŸ€αž”αž…αŸ†αž€αž‰αŸ’αž…αž”αŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ RHEL, αžŸαŸ’αž“αžΎαž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžš αž“αž·αž„αž€αžΆαžšαžŸαž˜αŸ’αžšαŸαž…αž…αž·αžαŸ’αžαž˜αžΆαž“αž₯αž‘αŸ’αž’αž·αž–αž›αžšαž”αžŸαŸ‹αž–αž½αž€αž‚αŸαŸ” αžŠαŸ„αž™αž’αž“αž»αž›αŸ„αž˜αžαžΆαž˜αžœαžŠαŸ’αžαž“αŸƒαž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžšαž™αŸˆαž–αŸαž› 10 αž†αŸ’αž“αžΆαŸ†αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™ RHEL 9 αž“αžΉαž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž‚αžΆαŸ†αž‘αŸ’αžšαžšαž αžΌαžαžŠαž›αŸ‹αž†αŸ’αž“αžΆαŸ† 2032 αŸ”

αž’αžαŸ’αžαž”αž‘αž”αŸ’αžšαž—αž–αž“αŸƒαž€αž‰αŸ’αž…αž”αŸ‹ RHEL 9.4 rpm αž˜αž·αž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž„αŸ’αž αŸ„αŸ‡αž“αŸ…αž€αŸ’αž“αž»αž„αžƒαŸ’αž›αžΆαŸ†αž„αžŸαžΆαž’αžΆαžšαžŽαŸˆ git.centos.org αž αžΎαž™αžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αžαž›αŸ‹αž‡αžΌαž“αž’αžαž·αžαž·αž‡αž“αžšαž”αžŸαŸ‹αž€αŸ’αžšαž»αž˜αž αŸŠαž»αž“αžαŸ‚αžαžΆαž˜αžšαž™αŸˆαž•αŸ’αž“αŸ‚αž€αž”αž·αž‘αž“αŸƒαž‚αŸαž αž‘αŸ†αž–αŸαžšαžŠαŸ‚αž›αž˜αžΆαž“αž€αž·αž…αŸ’αž…αž–αŸ’αžšαž˜αž–αŸ’αžšαŸ€αž„αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ (EULA) αž αžΆαž˜αžƒαžΆαžαŸ‹αž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™αž‘αž·αž“αŸ’αž“αž“αŸαž™αž‘αžΎαž„αžœαž·αž‰αŸ” αžŠαŸ‚αž›αž˜αž·αž“αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž”αŸ’αžšαžΎαž€αž‰αŸ’αž…αž”αŸ‹αž‘αžΆαŸ†αž„αž“αŸαŸ‡αžŠαžΎαž˜αŸ’αž”αžΈαž”αž„αŸ’αž€αžΎαžαž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™αžŠαŸαžšαžΈαžœαŸαŸ” αž”αŸ’αžšαž—αž–αž“αŸ…αžαŸ‚αž˜αžΆαž“αž“αŸ…αž€αŸ’αž“αž»αž„αžƒαŸ’αž›αžΆαŸ†αž„ CentOS Stream αž”αŸ‰αž»αž“αŸ’αžαŸ‚αžœαžΆαž˜αž·αž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαžŸαž˜αž€αžΆαž›αž€αž˜αŸ’αž˜αž‘αžΆαŸ†αž„αžŸαŸ’αžšαž»αž„αž‡αžΆαž˜αž½αž™ RHEL αž αžΎαž™αž€αŸ†αžŽαŸ‚αž…αž»αž„αž€αŸ’αžšαŸ„αž™αž”αŸ†αž•αž»αžαž“αŸƒαž€αž‰αŸ’αž…αž”αŸ‹αž˜αž·αž“αžαŸ‚αž„αžαŸ‚αžαŸ’αžšαžΌαžœαž‚αŸ’αž“αžΆαž“αžΉαž„αž€αž‰αŸ’αž…αž”αŸ‹αž–αžΈ RHEL αž“αŸ„αŸ‡αž‘αŸαŸ” Rocky Linux, Oracle αž“αž·αž„ SUSE αž•αž›αž·αžαž‘αžΎαž„αžœαž·αž‰αž“αžΌαžœαž€αžΌαžŠαž”αŸ’αžšαž—αž–αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αž‰αŸ’αž…αž”αŸ‹ rpm αž“αŸƒαž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™ RHEL αžŠαŸ‚αž›αž‡αžΆαž•αŸ’αž“αŸ‚αž€αž˜αž½αž™αž“αŸƒαž‚αž˜αŸ’αžšαŸ„αž„ OpenELA αŸ”

αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαžŸαŸ†αžαžΆαž“αŸ‹αŸ—αž“αŸ…αž€αŸ’αž“αž»αž„ RHEL 9.4αŸ–

  • αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαž–αŸαž‰αž›αŸαž‰αžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αžαž›αŸ‹αž‡αžΌαž“αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž”αž…αŸ’αž…αŸαž€αžœαž·αž‘αŸ’αž™αžΆ Intel SGX (Software Guard Extensions) αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαžαŸ†αž”αž“αŸ‹αžŠαžΆαž…αŸ‹αžŸαŸ’αžšαž™αžΆαž›αŸ” SGX αž€αŸ†αžŽαŸ‚ 1 αž“αž·αž„ 2 αžαŸ’αžšαžΌαžœαž”αžΆαž“αž‚αžΆαŸ†αž‘αŸ’αžš αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž™αž“αŸ’αžαž€αžΆαžš FLC (Flexible Launch Control) αž“αž·αž„ EDMM (Enclave Dynamic Memory Management) αžŠαžΎαž˜αŸ’αž”αžΈαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαžŸαž·αž‘αŸ’αž’αž·αž…αžΌαž›αž”αŸ’αžšαžΎαž‘αŸ…αž€αžΆαž“αŸ‹αž‘αŸ†αž–αŸαžšαžŸαžαž· enclave αž“αžΈαž˜αž½αž™αŸ— αž”αž“αŸ’αžαŸ‚αž˜/αž™αž€αž‘αŸ†αž–αŸαžšαž’αž„αŸ’αž‚αž…αž„αž…αžΆαŸ†αž…αŸαž‰αž‡αžΆαž›αž€αŸ’αžαžŽαŸˆαžαžΆαž˜αžœαž“αŸ’αžαž‘αŸ…αž€αžΆαž“αŸ‹αž•αŸ’αž“αŸ‚αž€ αž“αž·αž„αž–αž„αŸ’αžšαžΈαž€ αžšαž„αŸ’αžœαž„αŸ‹αŸ”
  • αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž”αž‰αŸ’αž‡αžΆ IDXD (Data Streaming Accelerator) αžαŸ’αžšαžΌαžœβ€‹αž”αžΆαž“β€‹αž•αŸ’αž›αžΆαžŸαŸ‹αž‘αžΈβ€‹αž‘αŸ…β€‹αž”αŸ’αžšαž—αŸαž‘β€‹αžŸαŸ’αžαž·αžšαž—αžΆαž– αžŠαžΎαž˜αŸ’αž”αžΈβ€‹αž”αžΎαž€β€‹αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšβ€‹αž§αž”αž€αžšαžŽαŸβ€‹αž”αž„αŸ’αž€αžΎαž“αž›αŸ’αž”αžΏαž“β€‹αž•αŸ’αž‘αŸαžšβ€‹αž‘αž·αž“αŸ’αž“αž“αŸαž™β€‹αžŠαŸ‚αž›β€‹αž”αžΆαž“β€‹αž”αž„αŸ’αž€αžΎαžβ€‹αž‘αžΎαž„β€‹αž€αŸ’αž“αž»αž„β€‹αžŸαŸŠαžΈαž—αžΈαž™αžΌ IntelαŸ” αž–αžΈαž˜αž»αž“ SGX αž“αž·αž„ IDXD αžαŸ’αžšαžΌαžœαž”αžΆαž“αž…αžΆαžαŸ‹αžαŸ’αž“αžΆαž€αŸ‹αž‡αžΆαžŸαž˜αžαŸ’αžαž—αžΆαž–αž–αž·αžŸαŸ„αž’αž“αŸ (αž€αžΆαžšαž˜αžΎαž›αž”αž…αŸ’αž…αŸαž€αžœαž·αž‘αŸ’αž™αžΆ)αŸ”
  • αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž”αŸ’αžšαž–αŸαž“αŸ’αž’αžšαž„ eBPF αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαžŸαž˜αž€αžΆαž›αž€αž˜αŸ’αž˜αž‡αžΆαž˜αž½αž™αžαžΊαžŽαŸ‚αž›αž›αžΈαž“αž»αž… 6.6 (αž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™αž˜αž»αž“αž”αžΆαž“αž”αŸ’αžšαžΎαž€αžΆαžšαž’αž“αž»αžœαžαŸ’αž eBPF αž–αžΈαžαžΊαžŽαŸ‚αž›αž›αžΈαž“αž»αž… 6.3) αŸ”
  • αžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž”αŸ’αžšαžΎαž™αž“αŸ’αžαž€αžΆαžšαž€αžΆαžšαž–αžΆαžšαž’αž„αŸ’αž‚αž…αž„αž…αžΆαŸ† DEP (αž€αžΆαžšαž€αžΆαžšαž–αžΆαžšαž€αžΆαžšαž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž‘αž·αž“αŸ’αž“αž“αŸαž™) NX (No Execute) αž“αž·αž„ XD (Execute Disable) αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ…αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž…αžΆαž”αŸ‹αž•αŸ’αžŠαžΎαž˜αž”αŸ’αžšαž–αŸαž“αŸ’αž’ GRUB αž“αž·αž„αžŸαŸ’αžšαž‘αžΆαž”αŸ‹ shim αžŠαžΎαž˜αŸ’αž”αžΈαž αžΆαž˜αžƒαžΆαžαŸ‹αž€αžΆαžšαž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αžŸαŸαž…αž€αŸ’αžαžΈαžŽαŸ‚αž“αžΆαŸ†αž“αŸ…αž€αŸ’αž“αž»αž„αžαŸ†αž”αž“αŸ‹αž’αž„αŸ’αž‚αž…αž„αž…αžΆαŸ†αž˜αž½αž™αž…αŸ†αž“αž½αž“αž“αŸ…αžŠαŸ†αžŽαžΆαž€αŸ‹αž€αžΆαž›αž˜αž»αž“ αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž…αžΆαž”αŸ‹αž•αŸ’αžŠαžΎαž˜αŸ”
  • αžŸαž˜αžΆαžŸαž—αžΆαž–αžšαž½αž˜αž˜αžΆαž“αž€αŸ†αžŽαŸ‚αžαŸ’αž˜αžΈαž“αŸƒαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž…αž„αž€αŸ’αžšαž„ αž“αž·αž„αž§αž”αž€αžšαžŽαŸαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αŸ’αž“αž€αž’αž—αž·αžœαžŒαŸ’αžαž“αŸαŸ– GCC Toolset 13, LLVM Toolset 17.0.6, Rust Toolset 1.75.1 αž“αž·αž„ Go Toolset 1.21.7 αŸ”
  • αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αž‰αŸ’αž…αž”αŸ‹αžŠαžΆαž…αŸ‹αžŠαŸ„αž™αž‘αŸ‚αž€ (αžŸαŸ’αž‘αŸ’αžšαžΈαž˜αž€αž˜αŸ’αž˜αžœαž·αž’αžΈ) αž‡αžΆαž˜αž½αž™αž“αžΉαž„αž€αŸ†αžŽαŸ‚αžαŸ’αž˜αžΈαž“αŸƒ Python 3.12, Ruby 3.3, PHP 8.2, nginx 1.24, MariaDB 10.11, PostgreSQL 16 αŸ”
  • αž€αŸ†αžŽαŸ‚αž’αžΆαž”αŸ‹αžŠαŸαžαžšαž”αžŸαŸ‹ Git 2.43.0, Git LFS 3.4.1, Valgrind 3.22, SystemTap 5.0, elfutils 0.190, cmake 3.26 αŸ” αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αž‰αŸ’αž…αž”αŸ‹αžαŸ’αž˜αžΈ maven-openjdk21 αž“αž·αž„ libzip-tools αŸ”
  • αž€αž‰αŸ’αž…αž”αŸ‹αžŠαŸ‚αž›αž‘αžΆαž€αŸ‹αž‘αž„αž“αžΉαž„αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αžΆαž”αŸ‹αžŠαŸαžαŸ– GnuTLS 3.8.3, nettle 3.9.1, p11-kit 0.25.3, libkcapi 1.4.0, stunnel 5.71, audit 3.1.2, SSG (SCAP Security Guide) 0.1.72, openCryptoki 3.22.0 4.11, ipa XNUMX αŸ”
  • αž€αž‰αŸ’αž…αž”αŸ‹αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ αž“αž·αž„αž”αŸ’αžšαž–αŸαž“αŸ’αž’αžŠαŸ‚αž›αž”αžΆαž“αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αŸ– chrony 4.5, linuxptp 4.2, Rsyslog 8.2310, iptables 1.8.10, nftables 1.0.9, firewalld 1.3, stratis-cli 3.6.0, boom 1.6.0, 389-bas.2.4.5ds 4.19.4, Podman 4.9 αŸ”
  • αž§αž”αž€αžšαžŽαŸ SELinux αž…αž“αŸ’αž›αŸ„αŸ‡αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αž‘αŸ…αž€αŸ†αžŽαŸ‚ 3.6 αžŠαŸ‚αž›αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž…αŸ’αž”αžΆαž”αŸ‹ "αž”αžŠαž·αžŸαŸαž’" αž“αž·αž„αž–αžΆαž€αŸ’αž™αž‚αž“αŸ’αž›αžΉαŸ‡ "αž˜αž·αž“αž˜αŸ‚αž“αžαŸ’αž›αž½αž“αž―αž„" αž“αž·αž„ "αž•αŸ’αžŸαŸαž„αž‘αŸ€αž" αž‘αŸ… CIL (αž€αž˜αŸ’αžšαž·αžαž˜αž’αŸ’αž™αž˜αž‘αžΌαž‘αŸ…αŸ” αž—αžΆαžŸαžΆ) αž—αžΆαžŸαžΆαŸ” αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜ getpolicyload αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αžŠαžΎαž˜αŸ’αž”αžΈαž”αž„αŸ’αž αžΆαž‰αž…αŸ†αž“αž½αž“αž“αŸƒαž€αžΆαžšαž•αŸ’αž‘αž»αž€αž‘αžΎαž„αžœαž·αž‰αž“αŸƒαž…αŸ’αž”αžΆαž”αŸ‹ SELinux αŸ” αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜ nvme-stas, rust-afterburn, rust-coreos-installer αž“αž·αž„ bootc αžŠαŸ‚αž›αž–αžΈαž˜αž»αž“αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž€αŸ’αž“αž»αž„αžšαž”αŸ€αž” unconfined_service_t αžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αž‘αŸαžšαž‘αŸ…αž€αžΆαžšαž€αžΆαžšαž–αžΆαžš SELinux αŸ” αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž…αŸ’αž”αžΆαž”αŸ‹ SELinux αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ SAP HANA αŸ” αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜αžšαžΉαžαž”αž“αŸ’αžαžΉαž„ chronyd αžαŸ’αž˜αžΈ αž€αžΆαžšαž–αžΆαžšαžŠαŸ„αž™αž”αŸ’αžšαžΎ SELinux αŸ” αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αž‰αŸ’αž…αž”αŸ‹ grafana-selinux αžŠαžΎαž˜αŸ’αž”αžΈαžŠαŸ†αžŽαžΎαžšαž€αžΆαžš grafana αž‡αžΆαž˜αž½αž™αž“αžΉαž„αž€αžΆαžšαž€αžΆαžšαž–αžΆαžš SELinux αŸ”
  • αž’αŸ’αž“αž€αž€αžΆαž”αŸ‹αžˆαžΎ αž“αž·αž„αž§αž”αž€αžšαžŽαŸαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹ Keylime αžŠαŸ‚αž›αž”αŸ’αžšαžΎαžŠαžΎαž˜αŸ’αž”αžΈαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž—αžΆαž–αžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœ αž“αž·αž„αž”αž“αŸ’αžαžαŸ’αžšαž½αžαž–αž·αž“αž·αžαŸ’αž™αž—αžΆαž–αžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœαž“αŸƒαž”αŸ’αžšαž–αŸαž“αŸ’αž’αžαžΆαž„αž€αŸ’αžšαŸ… αž₯αž‘αžΌαžœαž“αŸαŸ‡αž’αžΆαž…αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž“αŸ…αžαžΆαž„αž€αŸ’αž“αž»αž„αž’αž»αž„αžŠαžΆαž…αŸ‹αžŠαŸ„αž™αž‘αŸ‚αž€αž–αžΈαž”αŸ’αžšαž–αŸαž“αŸ’αž’αž˜αŸαŸ”
  • αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž€αžαŸ‹αžαŸ’αžšαžΆ Rsyslog αž•αŸ’αžαž›αŸ‹αž“αžΌαžœαžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž€αžΆαžšαž’αŸŠαž·αž“αž‚αŸ’αžšαžΈαž”αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ TLS/SSL αž“αž·αž„αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‡αž˜αŸ’αžšαžΎαžŸαž”αž“αŸ’αžαŸ‚αž˜αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžŸαž·αž‘αŸ’αž’αž·αž‘αžΎαž„αžœαž·αž‰αŸ”
  • OpenSSL αž•αŸ’αžαž›αŸ‹αž“αžΌαžœαžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαžŠαžΆαž€αŸ‹αž―αž€αžŸαžΆαžšαž‡αžΆαž˜αž½αž™αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹ TLS αž“αŸ…αž€αŸ’αž“αž»αž„αžαžαžŠαžΆαž…αŸ‹αžŠαŸ„αž™αž‘αŸ‚αž€αž˜αž½αž™ /etc/pki/tls/openssl.d αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž”αžŠαž·αžŸαŸαž’αž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžšαž“αŸƒαž˜αŸ‰αžΌαžŒαž»αž›αž‚αŸ’αžšαžΈαž”αž‚αŸ’αžšαžΈαž”αž”αž“αŸ’αžαŸ‚αž˜αžŠαŸ„αž™αž˜αž·αž“αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž―αž€αžŸαžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’ OpenSSL αž…αž˜αŸ’αž”αž„αŸ”
  • SSSD (System Security Services Daemon) αž•αŸ’αžαž›αŸ‹αž“αžΌαžœαžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž”αžΎαž€ αž“αž·αž„αž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αžŠαŸ„αž™αž‚αŸ’αž˜αžΆαž“αž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹αžŠαŸ„αž™αž”αŸ’αžšαžΎαž§αž”αž€αžšαžŽαŸαž…αžΆαž”αŸ‹αžŸαž‰αŸ’αž‰αžΆαž‡αžΈαžœαž˜αžΆαžαŸ’αžšαžŠαŸ‚αž›αž‚αžΆαŸ†αž‘αŸ’αžšαž€αžΆαžšαž”αž‰αŸ’αž‡αžΆαž€αŸ‹αžšαž”αžŸαŸ‹ FIDO2 αžŠαžΌαž…αž‡αžΆαž§αž”αž€αžšαžŽαŸ YubiKey αž‡αžΆαžŠαžΎαž˜αŸ”
  • αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ "podman build farm" αž–αž·αžŸαŸ„αž’αž“αŸαžŠαžΎαž˜αŸ’αž”αžΈαž”αž„αŸ’αž€αžΎαžαžšαžΌαž”αž—αžΆαž–αž€αž»αž„αžαžΊαž“αŸαžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜αž…αŸ’αžšαžΎαž“αž€αŸ’αž“αž»αž„αž–αŸαž›αžαŸ‚αž˜αž½αž™αŸ” Podman αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαž–αŸαž‰αž›αŸαž‰αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžαžΆαž„αž€αŸ’αžšαŸ„αž™αžŠαŸ‚αž›αž˜αžΆαž“αž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“αž›αžΎ SQLite αž“αž·αž„αžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž”αŸ’αžšαžΎαž˜αŸ‰αžΌαžŒαž»αž› containers.conf αžŠαžΎαž˜αŸ’αž”αžΈαž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž•αŸ’αž‘αž»αž€αŸ” Containerfile αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž˜αžΆαž“αžŸαŸαž…αž€αŸ’αžαžΈαžαŸ’αž›αŸ‚αž„αž€αžΆαžšαžŽαŸ HereDoc αž…αŸ’αžšαžΎαž“αž”αž“αŸ’αž‘αžΆαžαŸ‹αŸ” αž‡αž„αŸ‹αž”αžŽαŸ’αžαžΆαž‰ CNI (Container Network Interface) αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αžŠαž·αžŸαŸαž’αŸ” αžŠαŸ„αž™αž”αŸ’αžšαžΎαž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ "αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“ podman" αžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž”αž‰αŸ’αž‡αžΌαž“αž§αž”αž€αžšαžŽαŸ USB αž‘αŸ…αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž“αž·αž˜αŸ’αž˜αž·αž QEMU αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αž“αž»αžœαžαŸ’αžαŸ”
  • IdM (αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽ) αž•αŸ’αžαž›αŸ‹αž“αžΌαžœαžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž”αžΎαž€αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž€αžαŸ’αžαžΆαž–αžΈαžšαž…αžΆαŸ†αž”αžΆαž…αŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αžαž·αžαž·αž‡αž“ LDAP αžŠαŸ„αž™αž”αŸ’αžšαžΎαž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹αžαŸ‚αž˜αŸ’αžαž„ (OTP) αŸ” IdM API αžŠαŸ‚αž›β€‹αžαŸ’αžšαžΌαžœβ€‹αž”αžΆαž“β€‹αž”αž„αŸ’αž αžΆαž‰β€‹αž–αžΈβ€‹αž˜αž»αž“β€‹αžαžΆβ€‹αž‡αžΆβ€‹αž€αžΆαžšβ€‹αž–αž·αžŸαŸ„αž’αž“αŸβ€‹αžαŸ’αžšαžΌαžœβ€‹αž”αžΆαž“β€‹αžšαž€αŸ’αžŸαžΆβ€‹αžŸαŸ’αžαž·αžšαž—αžΆαž–αŸ” 389 Directory Server αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž–αž·αž’αžΈαž€αžΆαžš HAProxy αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž€αŸ†αžŽαžαŸ‹αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP αžšαž”αžŸαŸ‹αž’αžαž·αžαž·αž‡αž“αžŠαŸ‚αž›αž—αŸ’αž‡αžΆαž”αŸ‹αžαžΆαž˜αžšαž™αŸˆαž”αŸ’αžšαžΌαž€αžŸαŸŠαžΈαž”αžΆαž“αžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœαŸ”
  • αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž”αž„αŸ’αž€αžΎαžαžšαžΌαž”αž—αžΆαž– RHEL αž•αŸ’αžαž›αŸ‹αž“αžΌαžœαžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž”αž‰αŸ’αž‡αžΆαž€αŸ‹αž…αŸ†αžŽαž»αž…αž˜αŸ‰αŸ„αž“αžŠαŸ„αž™αž”αŸ†αž–αžΆαž“ αž“αž·αž„αž”αž„αŸ’αž€αžΎαžαžšαž”αŸ€αž”αž”αŸ‚αž„αž…αŸ‚αž€αž•αŸ’αžŸαŸαž„αŸ— (auto-lvm, lvm, raw)αŸ”
  • αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž–αž·αž’αžΈαž€αžΆαžš synce1.0.0l αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αž‘αŸ…αž€αŸ†αžŽαŸ‚ 4 αžŠαŸ„αž™αž•αŸ’αžαž›αŸ‹αž“αžΌαžœαž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž”αž…αŸ’αž…αŸαž€αžœαž·αž‘αŸ’αž™αžΆαž’αŸ’αžœαžΎαžŸαž˜αž€αžΆαž›αž€αž˜αŸ’αž˜αž”αŸ’αžšαŸαž€αž„αŸ‹ SyncE (Synchronous Ethernet) αžŠαŸ‚αž›αž‚αžΆαŸ†αž‘αŸ’αžšαž“αŸ…αž€αŸ’αž“αž»αž„αž€αžΆαžαž”αžŽαŸ’αžαžΆαž‰αž˜αž½αž™αž…αŸ†αž“αž½αž“ αž“αž·αž„αž€αžΆαžšαž”αŸ’αžαžΌαžšαž”αžŽαŸ’αžαžΆαž‰ αž“αž·αž„αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž”αž„αŸ’αž€αžΎαž“αž”αŸ’αžšαžŸαž·αž‘αŸ’αž’αž—αžΆαž–αž“αŸƒαž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž‘αž·αž“αŸ’αž“αž“αŸαž™αž“αŸ…αž€αŸ’αž“αž»αž„ RAN (αž”αžŽαŸ’αžαžΆαž‰αž…αžΌαž›αž”αŸ’αžšαžΎαžœαž·αž‘αŸ’αž™αž»αŸ” ) αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžŠαŸ„αž™αžŸαžΆαžšαž€αžΆαžšαž’αŸ’αžœαžΎαžŸαž˜αž€αžΆαž›αž€αž˜αŸ’αž˜αž–αŸαž›αžœαŸαž›αžΆαžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœαž‡αžΆαž„αž˜αž»αž“αŸ” αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹ DPLL (Digital Phase Locked Loop) αžŠαŸ‚αž›αž•αŸ’αžαž›αŸ‹αžŠαŸ„αž™αžαžΊαžŽαŸ‚αž›αŸ”
  • αžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž–αž·αž“αž·αžαŸ’αž™αž˜αžΎαž›αžœαžΆαž›αž”αž‹αž˜αž€αžαžΆαžαžΆαž„αž€αŸ’αž“αž»αž„αž“αŸƒαž€αž‰αŸ’αž…αž”αŸ‹αž–αŸαžαŸŒαž˜αžΆαž“αžŠαŸ‚αž›αž”αžΆαž“αž”αž‰αŸ’αž‡αžΌαž“αžαžΆαž˜αžšαž™αŸˆαž•αŸ’αž›αžΌαžœαžšαžΌαž„αž€αŸ’αžšαŸ„αž˜αžŠαžΈαžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αž›αžΆαžŸαŸ‹αž‘αžΈαž‘αŸ…αž”αŸ’αžšαž–αŸαž“αŸ’αž’αžšαž„ nftables αŸ” αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ nft αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž”αŸ’αžšαžΎαž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ "nft reset" αžŠαžΎαž˜αŸ’αž”αžΈαž€αŸ†αžŽαžαŸ‹αžŸαŸ’αžαžΆαž“αž—αžΆαž–αž…αŸ’αž”αžΆαž”αŸ‹ nftables αž‘αžΎαž„αžœαž·αž‰ αžŠαžΌαž…αž‡αžΆαž”αž‰αŸ’αž‡αžšαž€αž‰αŸ’αž…αž”αŸ‹αž–αŸαžαŸŒαž˜αžΆαž“ αž“αž·αž„αžαž˜αŸ’αž›αŸƒαž€αžΌαžαžΆαŸ” Firewalld αž”αžΆαž“αž”αž‰αŸ’αžˆαž”αŸ‹αž€αžΆαžšαžŠαž€αž…αŸαž‰αž“αžΌαžœαž…αŸ’αž”αžΆαž”αŸ‹αžŠαŸ‚αž›αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αžαžΆαž˜αžšαž™αŸˆ iptables αž”αŸ’αžšαžŸαž·αž“αž”αžΎ firewalld αž€αŸ†αž–αž»αž„αž”αŸ’αžšαžΎαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžαžΆαž„αž€αŸ’αžšαŸ„αž™ nftables αž αžΎαž™αž˜αž·αž“αž˜αžΆαž“αž…αŸ’αž”αžΆαž”αŸ‹αž”αž„αŸ’αž€αžΎαžαž‡αžΆαž˜αž½αž™αž“αžΉαž„αž‡αž˜αŸ’αžšαžΎαžŸ "--direct" αž‘αŸαŸ”
  • αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ ss αž“αŸ…αž€αŸ’αž“αž»αž„αž€αž‰αŸ’αž…αž”αŸ‹ iproute2 αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αž‡αžΆαž˜αž½αž™αž‡αž˜αŸ’αžšαžΎαžŸ "--bound-inactive" αžŠαžΎαž˜αŸ’αž”αžΈαž”αž„αŸ’αž αžΆαž‰αžšαž“αŸ’αž’αž”αžŽαŸ’αžαžΆαž‰ TCP αž’αžŸαž€αž˜αŸ’αž˜αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αž…αž„αž—αŸ’αž‡αžΆαž”αŸ‹αž‘αŸ…αž“αžΉαž„ αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP αž“αž·αž„αž…αŸ’αžšαž€αž”αžŽαŸ’αžαžΆαž‰ (αž€αžΆαžšαž αŸ…αž—αŸ’αž‡αžΆαž”αŸ‹αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž‘αžΎαž„) αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž˜αž·αž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αž—αŸ’αž‡αžΆαž”αŸ‹ (αž€αžΆαžšαž αŸ…αž—αŸ’αž‡αžΆαž”αŸ‹) αž¬αž˜αž·αž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αž‘αŸ…αž‡αžΆαžšαž”αŸ€αž”αžšαž„αŸ‹αž…αžΆαŸ†αž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹ (αž€αžΆαžšαž αŸ…αžŸαŸ’αžαžΆαž”αŸ‹)αŸ”
  • NetworkManager αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž…αŸ†αž“αž½αž“αž†αžΆαž“αŸ‚αž› (αž‡αž½αžšαž“αŸƒαž€αž‰αŸ’αž…αž”αŸ‹αž–αŸαžαŸŒαž˜αžΆαž“αžŠαŸ‚αž›αž—αŸ’αž‡αžΆαž”αŸ‹αž‘αŸ…αž“αžΉαž„αž§αž”αž€αžšαžŽαŸαžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αž€αžΆαžšαžšαŸ†αžαžΆαž“) αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹αž”αžŽαŸ’αžαžΆαž‰ αž“αž·αž„αž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αžšαž”αŸ€αž” SwitchDev αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž•αŸ’αž‘αŸαžšαž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž”αŸ’αžαžΌαžšαž‘αž·αžŸαžŸαŸŠαž»αž˜ αž“αž·αž„αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž€αž‰αŸ’αž…αž”αŸ‹αž”αžŽαŸ’αžαžΆαž‰αž‘αŸ…αž”αž“αŸ’αž‘αŸ‡αžˆαžΈαž”αž•αŸ’αž“αŸ‚αž€αžšαžΉαž„αž―αž€αž‘αŸαžŸαŸ” αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹αž”αžŽαŸ’αžαžΆαž‰ MACsec αŸ” αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹αž₯αžαžαŸ’αžŸαŸ‚ αžœαžΆαž’αžΆαž…αž€αŸ†αžŽαžαŸ‹αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ MAC αž’αž…αž·αž“αŸ’αžαŸ’αžšαŸƒαž™αŸαžŠαžΆαž…αŸ‹αžŠαŸ„αž™αž‘αŸ‚αž€ (αžšαž”αŸ€αž”αžŸαŸ’αžαŸαžšαž—αžΆαž–-ssid)αŸ”
  • Nmstate αž•αŸ’αžαž›αŸ‹αž“αžΌαžœαž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž―αž€αžŸαžΆαžš YAML αžŠαžΎαž˜αŸ’αž”αžΈαžαŸ’αžšαž‘αž”αŸ‹αž‘αŸ…αžŸαŸ’αžαžΆαž“αž—αžΆαž–αž˜αž»αž“αž“αŸƒαž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αŸ” αžŠαžΎαž˜αŸ’αž”αžΈαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž’αžΆαž‘αž·αž—αžΆαž–αž“αŸ…αž€αŸ’αž“αž»αž„αž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹αž”αžŽαŸ’αžαžΆαž‰αžŸαžšαž»αž” (αž…αŸ†αžŽαž„) αž‘αŸ’αžšαž–αŸ’αž™αžŸαž˜αŸ’αž”αžαŸ’αžαž·αž’αžΆαž‘αž·αž—αžΆαž–αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αŸ” αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‚αž»αžŽαž›αž€αŸ’αžαžŽαŸˆαž”αž“αŸ’αžαŸ‚αž˜αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ VLANαŸ– αž–αž·αž’αžΈαž€αžΆαžšαž…αž»αŸ‡αžˆαŸ’αž˜αŸ„αŸ‡, mvrp, αžαž˜αŸ’αžšαŸ€αž”αž”αž‹αž˜αž€αžαžΆαž‘αžΎαž„αžœαž·αž‰ αž“αž·αž„αž€αžΆαžšαž…αž„αžšαž›αž»αž„αŸ” αžœαžΆαž’αžΆαž…αž’αŸ’αžœαžΎαž‘αŸ…αž”αžΆαž“αžŠαžΎαž˜αŸ’αž”αžΈαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αžŸαŸ’αž›αžΆαž€ VLAN αž“αŸ…αž›αžΎαž§αž”αž€αžšαžŽαŸαž”αžŽαŸ’αžαžΆαž‰αžŠαŸ‚αž›αž‚αžΆαŸ†αž‘αŸ’αžš SR-IOV (Single Root I/O Virtualization) αŸ”
  • αž˜αŸ‰αžΌαžŒαž»αž›αžαžΊαžŽαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαž‚αž›αŸ‹αž˜αž€αžœαž·αž‰αž‡αžΆαž˜αž½αž™αž“αžΉαž„αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž“αŸƒαž€αŸ’αž”αž½αž“αžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αžΆαžšαž€αž€αžŸαŸ’αž‘αŸ‡ TCP αžšαžŠαŸ’αž‹ Illinois αžŠαŸ‚αž›αž‡αžΆαž˜αž’αŸ’αž™αž˜αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž˜αžΆαž“αž›αŸ†αž αžΌαžšαž€αžΆαž“αŸ‹αžαŸ‚αž…αŸ’αžšαžΎαž“ αž“αž·αž„αž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™αž’αž“αž’αžΆαž“αžŠαŸ„αž™αž™αž»αžαŸ’αžαž·αž’αž˜αŸŒαŸ”
  • αžŸαž˜αžαŸ’αžαž—αžΆαž–αžšαž”αžŸαŸ‹αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ rteval, rtla αž“αž·αž„ cyclicdeadline αžαŸ’αžšαžΌαžœαž”αžΆαž“αž–αž„αŸ’αžšαžΈαž€αŸ” αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž”αŸ’αžšαžΎαž”αž»αž–αŸ’αžœαž”αž‘ "+" αž“αž·αž„ "-" αž‘αŸ… rteval αžŠαžΎαž˜αŸ’αž”αžΈαž—αŸ’αž‡αžΆαž”αŸ‹ αž“αž·αž„αžŠαž€αžŸαŸ’αž“αžΌαž›αžŸαŸŠαžΈαž—αžΈαž™αžΌαž…αŸαž‰αž–αžΈαž”αž‰αŸ’αž‡αžΈαžŸαŸ’αž“αžΌαž›αžŠαŸ‚αž›αž”αžΆαž“αžαŸ’αžšαž½αžαž–αž·αž“αž·αžαŸ’αž™ (αž§αž”αž€αžšαžŽαŸαžœαžΆαžŸαŸ‹αžŸαŸ’αž‘αž„αŸ‹-αžŸαŸŠαžΈαž—αžΈαž™αžΌ)αŸ” αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ rtla αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αžŠαžΎαž˜αŸ’αž”αžΈαž•αŸ’αž‚αžΌαž•αŸ’αž‚αž„αžαžΊαžŽαŸ‚αž›αž›αžΈαž“αž»αž… 6.6 αŸ” αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‡αž˜αŸ’αžšαžΎαžŸ "rtla -C" αžŠαžΎαž˜αŸ’αž”αžΈαž—αŸ’αž‡αžΆαž”αŸ‹ cgroups αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ…αžαŸ’αžŸαŸ‚αžŸαŸ’αžšαž‘αžΆαž™αŸ” αžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž˜αžΎαž›αžƒαžΎαž‰αž€αžΆαžšαž–αž“αŸ’αž™αžΆαžšαž–αŸαž›αž€αŸ’αž“αž»αž„αž‘αž˜αŸ’αžšαž„αŸ‹αž‡αžΆαž’αŸŠαžΈαžŸαŸ’αžαžΌαž€αŸ’αžšαžΆαž˜αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ…αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ cyclicdeadline αŸ”
  • αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž‘αŸ†αž αŸ†αž―αž€αžŸαžΆαžšαž’αžαž·αž”αžšαž˜αžΆαž“αŸ…αž–αŸαž›αž”αž„αŸ’αž€αžΎαž“αž‘αŸ†αž αŸ†αž―αž€αžŸαžΆαžšαžŠαŸ„αž™αžαžΆαž˜αžœαž“αŸ’αžαžŠαŸ„αž™αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜ stratisd αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž‡αŸ€αžŸαžœαžΆαž„αž€αžΆαžšαžšαž·αž…αžšαž·αž›αž“αŸƒαž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž”αž“αŸ’αž‘αžΆαž”αŸ‹αž–αžΈαž€αžΆαžšαž€αžΎαž“αž‘αžΎαž„αžŠαŸ‚αž›αž˜αž·αž“αž’αžΆαž…αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž”αžΆαž“αž€αŸ’αž“αž»αž„αž‘αŸ†αž αŸ† XFS αŸ”
  • αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ lvconvert αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž”αŸ†αž”αŸ’αž›αŸ‚αž„αž”αžšαž·αž˜αžΆαžŽαž‘αžΌαž‡αžΈαžαž›αžŸαŸ’αžαž„αŸ‹αžŠαžΆαžš (LVs) αž‘αŸ…αž‡αžΆαžœαŸ‰αžΆαžšαŸ’αž™αŸ‰αž„αŸ‹αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž”αŸ‚αž„αž…αŸ‚αž€αž‘αŸ†αž αŸ†αž•αŸ’αž‘αž»αž€αžαžΆαž˜αžœαž“αŸ’αž (αž€αžΆαžšαž•αŸ’αžαž›αŸ‹αžŸαŸ’αžαžΎαž„)αŸ”
  • Multipathd αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αž–αŸ’αžšαžΉαžαŸ’αžαž·αž€αžΆαžšαžŽαŸ FPIN-Li (αž€αžΆαžšαž‡αžΌαž“αžŠαŸ†αžŽαžΉαž„αž’αŸ†αž–αžΈαž•αž›αž”αŸ‰αŸ‡αž–αžΆαž›αŸ‹αž›αžΎαž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž€αŸ’αžšαžŽαžΆαžαŸ‹) αžŠαžΎαž˜αŸ’αž”αžΈαž”αž„αŸ’αž€αžΎαž“αž”αŸ’αžšαžŸαž·αž‘αŸ’αž’αž—αžΆαž–αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαžŠαŸ’αžšαžΆαž™ NVMe αŸ” αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžš max_retries αž“αž·αž„ auto_resize αž‘αŸ…αž•αŸ’αž“αŸ‚αž€αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜αž“αŸƒ multipath.conf αŸ” αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ Device-mapper-multipath αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αžŠαžΎαž˜αŸ’αž”αžΈαž”αŸ’αžšαžΎαž’αžΆαžšαŸ HPE Alletra 9000 NVMeFC αž“αž·αž„αž‚αžΆαŸ†αž‘αŸ’αžšαžšαž”αŸ€αž” ANA (Asymmetric Namespace Access) αž“αŸ…αž€αŸ’αž“αž»αž„ NVMeoFCαŸ”
  • αžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž…αžΆαž”αŸ‹αž•αŸ’αžŠαžΎαž˜αž–αžΈ NVMe/FC (Non-volatile Memory Express (NVMe)) αž›αžΎ Fiber Channel) αž’αžΆαžŠαžΆαž”αŸ‹αž‘αŸαžšαžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αž‘αŸαžšαž‘αŸ…αž”αŸ’αžšαž—αŸαž‘αžŠαŸ‚αž›αž˜αžΆαž“αžŸαŸ’αžαŸαžšαž—αžΆαž–αŸ”
  • αž€αž»αž„αžŸαžΌαž›αž”αžŽαŸ’αžαžΆαž‰αž‡αž½αž™αžŸαž˜αŸ’αžšαž½αž›αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αžΆαžšαž•αŸ’αž‘αž»αž€ αž“αž·αž„αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž‘αŸ†αž αŸ†αž—αžΆαž‚αžαžΆαžŸαŸ” αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαžŸαŸ’αž‚αŸ’αžšαžΈαž”αžŸαŸ‚αž› αž“αž·αž„αžŸαŸ’αž‚αŸ’αžšαžΈαž” Ansible αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ kdump αŸ” αž•αŸ’αž“αŸ‚αž€αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž“αž·αž˜αŸ’αž˜αž·αžαž•αŸ’αžαž›αŸ‹αž“αžΌαžœαžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž”αž“αŸ’αžαŸ‚αž˜αžŸαŸ„αžŸαžΆαž’αžΆαžšαžŽαŸˆ SSH αž“αž·αž„αž—αŸ’αž‡αžΆαž”αŸ‹αž§αž”αž€αžšαžŽαŸαž”αŸ’αž›αž»αž€αžŠαŸ‚αž›αž”αžΆαž“αž’αŸ’αžœαžΎαž‘αŸ’αžšαž„αŸ‹αž‘αŸ’αžšαžΆαž™αžšαž½αž…αž αžΎαž™αŸ” αžŠαžΎαž˜αŸ’αž”αžΈαž—αŸ’αž‡αžΆαž”αŸ‹αž‘αŸ…αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž“αž·αž˜αŸ’αž˜αž·αž VNC αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžΎαž‡αŸ†αž“αž½αžŸαž±αŸ’αž™αž–αž·αž’αžΈαž€αžΆαžš SPICE αŸ”
  • αžαž½αž“αžΆαž‘αžΈαž”αŸ’αžšαž–αŸαž“αŸ’αž’αžαŸ’αž˜αžΈαžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αžŠαžΎαž˜αŸ’αž”αžΈαžŠαŸ†αžŽαžΎαžšαž€αžΆαžš αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„ αž“αž·αž„αž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’ fapolicyd αž“αž·αž„ Microsoft SQL Server 2022αŸ” αžαž½αž“αžΆαž‘αžΈαžšαžΌαž”αžαžαžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αžŠαžΎαž˜αŸ’αž”αžΈαž”αž„αŸ’αž€αžΎαž αž“αž·αž„αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αžšαžΌαž”αžαž LVM αŸ” αžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž—αžΆαž–αžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœαžŠαŸ„αž™αž”αŸ’αžšαžΎαžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ…αžαž½αž“αžΆαž‘αžΈ sshd αŸ”
  • αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž“αž·αž˜αŸ’αž˜αž·αžαž“αŸ…αž›αžΎαž”αŸ’αžšαž–αŸαž“αŸ’αž’ ARM64 αžŠαŸ„αž™αž”αŸ’αžšαžΎ KVM hypervisor αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž±αŸ’αž™αž˜αžΆαž“αžŸαŸ’αžαŸαžšαž—αžΆαž–αŸ”
  • αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž•αŸ’αž‘αŸαžšαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž“αž·αž˜αŸ’αž˜αž·αžαž“αŸ…αž€αŸ’αž“αž»αž„αžšαž”αŸ€αž” Multi-FD (αž’αŸ’αž“αž€αž–αžŽαŸŒαž“αžΆαž―αž€αžŸαžΆαžšαž…αŸ’αžšαžΎαž“) αžŠαŸ‚αž›αž€αŸ’αž“αž»αž„αž“αŸ„αŸ‡ αž“αŸ…αž–αŸαž›αž•αŸ’αž‘αŸαžšαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž“αž·αž˜αŸ’αž˜αž·αž αž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹αž”αŸ‰αžΆαžšαŸ‰αžΆαž‘αŸ‚αž›αž‡αžΆαž…αŸ’αžšαžΎαž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž„αŸ’αž€αžΎαžαž‘αžΎαž„ αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž•αŸ’αž‘αŸαžšαž‘αž·αž“αŸ’αž“αž“αŸαž™αž›αžΏαž“αž‡αžΆαž„αž˜αž»αž“ αž“αŸ…αž€αŸ’αž“αž»αž„αžœαžαŸ’αžαž˜αžΆαž“αž“αŸƒαž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹αž”αžŽαŸ’αžαžΆαž‰αž›αŸ’αž”αžΏαž“αž›αžΏαž“ (20 Gbps αž“αž·αž„αžαŸ’αž–αžŸαŸ‹αž‡αžΆαž„αž“αŸαŸ‡) αŸ”
  • αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž“αŸƒαž€αžΆαžšαž’αŸ’αžœαžΎαž…αŸ†αžŽαžΆαž€αžŸαŸ’αžšαž»αž€αž”αž“αŸ’αžαž•αŸ’αž‘αžΆαž›αŸ‹αž“αŸ…αž€αŸ’αž“αž»αž„αžšαž”αŸ€αž”αžαžαž…αž˜αŸ’αž›αž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž±αŸ’αž™αž”αŸ’αžšαžŸαžΎαžšαž‘αžΎαž„ αžŠαŸ‚αž›αž”αžšαž·αžŸαŸ’αžαžΆαž“αž“αž·αž˜αŸ’αž˜αž·αžαž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αž—αŸ’αž›αžΆαž˜αŸ— αž αžΎαž™αž‘αž·αž“αŸ’αž“αž“αŸαž™αžŠαŸ‚αž›αž”αžΆαžαŸ‹αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αž‘αž»αž€αž“αŸ…αž–αŸαž›αž…αžΌαž›αž”αŸ’αžšαžΎαž‘αŸ†αž–αŸαžšαž’αž„αŸ’αž‚αž…αž„αž…αžΆαŸ†αžŠαŸ‚αž›αž˜αž·αž“αž”αžΆαž“αž…αž˜αŸ’αž›αž„αŸ”
  • αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ toolbx αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜ αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž”αžΎαž€αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž”αžšαž·αžŸαŸ’αžαžΆαž“αžŠαžΆαž…αŸ‹αžŠαŸ„αž™αž‘αŸ‚αž€αž”αž“αŸ’αžαŸ‚αž˜ αžŠαŸ‚αž›αž’αžΆαž…αž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αžαžΆαž˜αžœαž·αž’αžΈαžŽαžΆαž˜αž½αž™αžŠαŸ„αž™αž”αŸ’αžšαžΎαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αž‰αŸ’αž…αž”αŸ‹ DNF αž’αž˜αŸ’αž˜αžαžΆ αž αžΎαž™αž”αŸ’αžšαžΎαžŠαžΎαž˜αŸ’αž”αžΈαžŠαŸ†αž‘αžΎαž„αž€αž‰αŸ’αž…αž”αŸ‹αž–αž·αžŸαŸ„αž’αž“αŸαžŠαŸ„αž™αž˜αž·αž“αž”αŸ‰αŸ‡αž–αžΆαž›αŸ‹αžŠαž›αŸ‹αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž˜αŸαŸ”
  • αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžšαž”αž“αŸ’αž‘αžΆαžαŸ‹αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαžαžΊαžŽαŸ‚αž›αž›αžΈαž“αž»αž…αŸ– accept_memory, ia32_emulation, arm64.nomops, cgroup_favordynmods, early_page_ext, fw_devlink.sync_state, kunit.enable, mtrr=debug, rcupdate.rcu_cpu_stall, spectall_cpustall rstack_overflow αž“αž·αž„ workqueue.un bound_cpus αŸ”
  • αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžš sysctl αžαŸ’αž˜αžΈαŸ– io_uring_group αž“αž·αž„ numa_balancing_promote_rate_limit_MBps αŸ”
  • αž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž™αž“αŸ’αžαž€αžΆαžš io_uring αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž·αž‘αžαžΆαž˜αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž‘αžΆαŸ†αž„αž’αžŸαŸ‹ (sysctl io_uring_disabled=2)αŸ”
  • αž”αžΆαž“αž–αž„αŸ’αžšαžΈαž€αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαž•αŸ’αž“αŸ‚αž€αžšαžΉαž„αŸ” αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž”αž‰αŸ’αž‡αžΆαž”αž“αŸ’αžαŸ‚αž˜αžŠαžΎαž˜αŸ’αž”αžΈαž‚αžΆαŸ†αž‘αŸ’αžšαž”αž…αŸ’αž…αŸαž€αžœαž·αž‘αŸ’αž™αžΆ Intel QuickAssist, Intel TPMI, Intel Uncore Frequency, AMD HSMP, AMD XCP, AMD Platform Management αž“αž·αž„ Mellanox PMC αŸ” αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž”αž‰αŸ’αž‡αžΆ octeon_ep αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ Marvell Octeon PCIe Endpoint Network Controllers αŸ”
  • αž€αžΆαžšαž”αž“αŸ’αžαž•αŸ’αžαž›αŸ‹αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαž€αžΆαžšαž–αž·αžŸαŸ„αž’αž“αŸ (αž€αžΆαžšαž˜αžΎαž›αž”αž…αŸ’αž…αŸαž€αžœαž·αž‘αŸ’αž™αžΆαž‡αžΆαž˜αž»αž“)αŸ–
    • VPN αž›αž½αžŸαž αŸ’αž‚αžΊαžš
    • kTLS ( TLS αž€αž˜αŸ’αžšαž·αžαžαžΊαžŽαŸ‚αž›)
    • αž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹αž”αž‰αŸ’αž…αžΌαž› / αž‘αž·αž“αŸ’αž“αž•αž›αž’αžŸαž˜αž€αžΆαž› io_uring,
    • DAX (αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαžŠαŸ„αž™αž•αŸ’αž‘αžΆαž›αŸ‹) αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ ext4 αž“αž·αž„ XFS,
    • AMD SEV αž“αž·αž„ SEV-ES αž“αŸ…αž€αŸ’αž“αž»αž„ KVM hypervisor,
    • αžŸαŸαžœαžΆαžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αžŠαŸ„αž™αž”αŸ’αžšαž–αŸαž“αŸ’αž’,
    • αž™αž“αŸ’αžαž€αžΆαžš Sigstore αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž’αž»αž„αžŠαŸ„αž™αž”αŸ’αžšαžΎαž αžαŸ’αžαž›αŸαžαžΆαžŒαžΈαž‡αžΈαžαž›
    • PRP (Parallel Redundancy Protocol) αž“αž·αž„ HSR (High-availability Seamless Redundancy) protocol,
    • αž€αžΆαžšαž”αž„αŸ’αž€αžΎαž“αž›αŸ’αž”αžΏαž“αž•αŸ’αž“αŸ‚αž€αžšαžΉαž„αž“αŸƒ IPsec αžŠαŸ„αž™αž•αŸ’αž›αžΆαžŸαŸ‹αž‘αžΈαž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαž€αž‰αŸ’αž…αž”αŸ‹αž–αŸαžαŸŒαž˜αžΆαž“αž‘αŸ…αž•αŸ’αž“αŸ‚αž€αž€αžΆαžαž”αžŽαŸ’αžαžΆαž‰,
    • αž–αž·αž’αžΈαž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžš ACME αžŠαŸ‚αž›αž”αŸ’αžšαžΎαž€αŸ’αž“αž»αž„ Let's Encrypt,
    • SRv6 (αž€αžΆαžšαž”αž‰αŸ’αž‡αžΌαž“αž•αŸ’αž“αŸ‚αž€αž›αžΎ IPv6,
    • αž€αž‰αŸ’αž…αž”αŸ‹αž‡αžΆαž˜αž½αž™αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž“αž·αž–αž“αŸ’αž’αž€αŸ’αžšαžΆαž αŸ’αžœαž·αž€ GIMP 2.99.8,
    • αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹ MPTCP (Multipath TCP) αžαžΆαž˜αžšαž™αŸˆ NetworkManager,
    • DNSSEC αž“αŸ…αž€αŸ’αž“αž»αž„ IdM,
    • virtio-mem
    • Socket API αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ TuneD,
    • Soft-iWARP (αž–αž·αž’αžΈαžŸαžΆαžš RDMA αžαŸ†αž”αž“αŸ‹αž’αŸ†αž‘αžΌαž›αžΆαž™αž’αŸŠαžΈαž“αž’αžΊαžŽαž·αž)
    • GNOME αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ ARM64 αž“αž·αž„ IBM Z αŸ”

αž”αŸ’αžšαž—αž–: opennet.ru

αž”αž“αŸ’αžαŸ‚αž˜αž˜αžαž·αž™αŸ„αž”αž›αŸ‹