Red Hat Enterprise Linux 8.6 izplatīŔanas laidiens

Pēc paziņojuma par RHEL 9 izlaiÅ”anu Red Hat publicēja Red Hat Enterprise Linux 8.6 izlaidumu. Instalācijas versijas ir sagatavotas x86_64, s390x (IBM System z), ppc64le un Aarch64 arhitektÅ«rām, taču tās ir pieejamas lejupielādei tikai reÄ£istrētiem Red Hat klientu portāla lietotājiem. Red Hat Enterprise Linux 8 rpm pakotņu avoti tiek izplatÄ«ti, izmantojot CentOS Git repozitoriju. 8.x filiāle, kas tiks atbalstÄ«ta vismaz lÄ«dz 2029. gadam, ir izstrādāta saskaņā ar izstrādes ciklu, kas ietver izlaidumu veidoÅ”anu ik pēc seÅ”iem mēneÅ”iem iepriekÅ” noteiktā laikā.

Galvenās izmaiņas:

  • Fapolicyd ietvars, kas ļauj noteikt, kuras programmas var palaist konkrēts lietotājs un kuras nevar, ir atjaunināta uz versiju 1.1, kas ievieÅ” piekļuves noteikumu un uzticamu resursu saraksta izvietoÅ”anu mapē /etc/fapolicyd/rules. .d/ un /etc/fapolicyd/trust direktorijus .d, nevis /etc/fapolicyd/fapolicyd.rules un /etc/fapolicyd/fapolicyd.trust failus. Fapolicyd-cli utilÄ«tai ir pievienotas jaunas opcijas.
  • Fapolicyd, SELinux un PBD (uz politiku balstÄ«ta atÅ”ifrēŔana automātiskai LUKS disku atbloķēŔanai) ir pievienoti iestatÄ«jumi, lai uzlabotu SAP HANA 2.0 DBVS droŔību.
  • OpenSSH ievieÅ” iespēju izmantot direktÄ«vu Include konfigurācijas failā sshd_config, lai aizstātu iestatÄ«jumus ar citiem failiem, kas, piemēram, ļauj ievietot sistēmai raksturÄ«gus iestatÄ«jumus atseviŔķā failā.
  • Semodule komandai ir pievienota opcija "--checksum", lai pārbaudÄ«tu instalēto moduļu integritāti ar SELinux noteikumiem.
  • Sastāvā iekļautas jaunas kompilatoru un izstrādātāju rÄ«ku versijas: Perl 5.32, PHP 8.0, LLVM Toolset 13.0.1, GCC Toolset 11.2.1, Rust Toolset 1.58.1, Go Toolset 1.17.7, java-17-openjdk (arÄ« turpināt jānosÅ«ta java-11-openjdk un java-1.8.0-openjdk).
  • Atjauninātas servera un sistēmas pakotnes: NetworkManager 1.36.0, rpm-ostree 2022.2, bind 9.11.36 un 9.16.23, Libreswan 4.5, audit 3.0.7, samba 4.15.5, 389 Directory Server 1.4.3.
  • Image Builder ir pievienojis iespēju izveidot attēlus dažādiem RHEL starpposma laidieniem, kas atŔķiras no paÅ”reizējās sistēmas versijas, kā arÄ« nodroÅ”ina atbalstu LVM nodalÄ«jumu failu sistēmas konfigurēŔanai un izmēru maiņai.
  • nftables ievērojami samazina atmiņas patēriņu (lÄ«dz 40%), atjaunojot lielus kopu sarakstus. UtilÄ«ta nft ievieÅ” atbalstu pakeÅ”u un trafika skaitÄ«tājiem, kas saistÄ«ti ar kopu saraksta elementiem un iespējoti, izmantojot atslēgvārdu ā€œskaitÄ«tājsā€ (ā€œ@myset {ip saddr counter}ā€).
  • Iekļauta pakotne hostapd, kas izmanto FreeRADIUS aizmugursistēmu un ko var izmantot 802.1X autentifikatora darbÄ«bai Ethernet tÄ«klos. Izmantojot hostapd, lai iestatÄ«tu piekļuves punktu vai serveris Wi-Fi autentifikācija netiek atbalstÄ«ta.
  • Tiek nodroÅ”ināts atbalsts lielākajai daļai eBPF komponentu, piemēram, BCC (BPF kompilatoru kolekcija), libbpf, satiksmes kontrolei (tc, Traffic Control), bpftracem, xdp-tools un XDP (eXpress Data Path). TehnoloÄ£iju priekÅ”skatÄ«juma stāvoklÄ« saglabājas atbalsts AF_XDP ligzdām, lai piekļūtu XDP no lietotāja vietas.
  • SaderÄ«ba tiek nodroÅ”ināta ar viesu sistēmu attēliem, kuru pamatā ir RHEL 9 un XFS failu sistēma (RHEL 9 izmanto atjaunināto XFS formātu ar atbalstu bigtime un inobtcount).
  • Samba pakotnē ir iekļautas izmaiņas, kas saistÄ«tas ar Samba 4.15 opciju pārdēvēŔanu. Piemēram, opcijas ir pārdēvētas: "—kerberos" (uz "—use-kerberos=required|desired|off"), "—krb5-ccache" (uz "—use-krb5-ccache=CCACHE"), " —scopeā€ (jomā "--netbios-scope=SCOPE") un "--use-ccache" ("--use-winbind-ccache"). Noņemtas opcijas: "-e|—Ŕifrēt" un "-S|—parakstīŔana". Opciju dublikāti ir notÄ«rÄ«ti utilÄ«tprogrammās ldbadd, ldbdel, ldbedit, ldbmodify, ldbrename un ldbsearch, ndrdump, net, sharesec, smbcqotas, nmbd, smbd un winbindd.
  • Vietnei ld.so ir pievienota opcija "--list-diagnostics", lai parādÄ«tu datus, kas ietekmē optimizāciju piemēroÅ”anu Glibc.
  • TÄ«mekļa konsole tagad atbalsta autentifikāciju, izmantojot viedkartes sudo un SSH, kā arÄ« PCI un USB ierīču pārsÅ«tīŔanu. virtuālās maŔīnas un lokālās krātuves pārvaldÄ«ba, izmantojot Stratis.
  • KVM hipervizors pievieno atbalstu viesiem, kuri izmanto operētājsistēmu Windows 11 un Windows Server 2022.
  • Iekārtas pakotne ir iekļauta utilÄ«tprogrammā monitoringa datu vākÅ”anai un notikumu apstrādei, kas var palÄ«dzēt diagnosticēt nejauÅ”as vai ļoti retas problēmas.
  • Pievienoti konteineru rÄ«ki 4.0, kas ietver Podman, Buildah, Skopeo un runc utilÄ«tas.
  • Ir iespējams izmantot NFS kā izolētu konteineru un to attēlu krātuvi.
  • Konteinera attēls ar Podman rÄ«ku komplektu ir stabilizēts. Pievienots konteiners ar komandrindas utilÄ«tu openssl.
  • Jauna pakotņu partija ir pārvietota uz novecojuÅ”o kategoriju (paredzēts noņemt nākotnē), tostarp abrt, alsa-plugins-pulseaudio, aspnetcore, awscli, bpg-*, dbus-c++, dotnet 3.0-5.0, dump, fonts -tweak-tool, gegl, gnu-free-fonts-common, gnuplot, java-1.8.0-ibm, libcgroup-tools, libmemcached-libs, pygtk2, python2-backports, pārkodēt, spax, spice-serveris, zvaigzne, tpm - instrumenti.
  • Eksperimentālā (tehnoloÄ£ijas priekÅ”skatÄ«juma) atbalsta nodroÅ”ināŔana AF_XDP, XDP aparatÅ«ras izkrauÅ”anai, daudzceļu TCP (MPTCP), MPLS (vairāku protokolu etiÄ·eÅ”u pārslēgÅ”anai), DSA (datu straumēŔanas paātrinātājs), KTLS, dracut, kexec ātrai atsāknēŔanai, nispor, DAX in ext4 un xfs, ar sistēmas atrisinājumu, accel-config, igc, OverlayFS, Stratis, Software Guard paplaÅ”inājumi (SGX), NVMe/TCP, DNSSEC, GNOME uz ARM64 un IBM Z sistēmām, AMD SEV KVM, Intel vGPU, Toolbox.

Avots: opennet.ru