PÄc paziÅojuma par RHEL 9 izlaiÅ”anu Red Hat publicÄja Red Hat Enterprise Linux 8.6 izlaidumu. InstalÄcijas versijas ir sagatavotas x86_64, s390x (IBM System z), ppc64le un Aarch64 arhitektÅ«rÄm, taÄu tÄs ir pieejamas lejupielÄdei tikai reÄ£istrÄtiem Red Hat klientu portÄla lietotÄjiem. Red Hat Enterprise Linux 8 rpm pakotÅu avoti tiek izplatÄ«ti, izmantojot CentOS Git repozitoriju. 8.x filiÄle, kas tiks atbalstÄ«ta vismaz lÄ«dz 2029. gadam, ir izstrÄdÄta saskaÅÄ ar izstrÄdes ciklu, kas ietver izlaidumu veidoÅ”anu ik pÄc seÅ”iem mÄneÅ”iem iepriekÅ” noteiktÄ laikÄ.
GalvenÄs izmaiÅas:
- Fapolicyd ietvars, kas ļauj noteikt, kuras programmas var palaist konkrÄts lietotÄjs un kuras nevar, ir atjauninÄta uz versiju 1.1, kas ievieÅ” piekļuves noteikumu un uzticamu resursu saraksta izvietoÅ”anu mapÄ /etc/fapolicyd/rules. .d/ un /etc/fapolicyd/trust direktorijus .d, nevis /etc/fapolicyd/fapolicyd.rules un /etc/fapolicyd/fapolicyd.trust failus. Fapolicyd-cli utilÄ«tai ir pievienotas jaunas opcijas.
- Fapolicyd, SELinux un PBD (uz politiku balstÄ«ta atÅ”ifrÄÅ”ana automÄtiskai LUKS disku atbloÄ·ÄÅ”anai) ir pievienoti iestatÄ«jumi, lai uzlabotu SAP HANA 2.0 DBVS droŔību.
- OpenSSH ievieÅ” iespÄju izmantot direktÄ«vu Include konfigurÄcijas failÄ sshd_config, lai aizstÄtu iestatÄ«jumus ar citiem failiem, kas, piemÄram, ļauj ievietot sistÄmai raksturÄ«gus iestatÄ«jumus atseviÅ”Ä·Ä failÄ.
- Semodule komandai ir pievienota opcija "--checksum", lai pÄrbaudÄ«tu instalÄto moduļu integritÄti ar SELinux noteikumiem.
- SastÄvÄ iekļautas jaunas kompilatoru un izstrÄdÄtÄju rÄ«ku versijas: Perl 5.32, PHP 8.0, LLVM Toolset 13.0.1, GCC Toolset 11.2.1, Rust Toolset 1.58.1, Go Toolset 1.17.7, java-17-openjdk (arÄ« turpinÄt jÄnosÅ«ta java-11-openjdk un java-1.8.0-openjdk).
- AtjauninÄtas servera un sistÄmas pakotnes: NetworkManager 1.36.0, rpm-ostree 2022.2, bind 9.11.36 un 9.16.23, Libreswan 4.5, audit 3.0.7, samba 4.15.5, 389 Directory Server 1.4.3.
- Image Builder ir pievienojis iespÄju izveidot attÄlus dažÄdiem RHEL starpposma laidieniem, kas atŔķiras no paÅ”reizÄjÄs sistÄmas versijas, kÄ arÄ« nodroÅ”ina atbalstu LVM nodalÄ«jumu failu sistÄmas konfigurÄÅ”anai un izmÄru maiÅai.
- nftables ievÄrojami samazina atmiÅas patÄriÅu (lÄ«dz 40%), atjaunojot lielus kopu sarakstus. UtilÄ«ta nft ievieÅ” atbalstu pakeÅ”u un trafika skaitÄ«tÄjiem, kas saistÄ«ti ar kopu saraksta elementiem un iespÄjoti, izmantojot atslÄgvÄrdu āskaitÄ«tÄjsā (ā@myset {ip saddr counter}ā).
- Iekļauta pakotne hostapd, kas izmanto FreeRADIUS aizmugursistÄmu un ko var izmantot 802.1X autentifikatora darbÄ«bai Ethernet tÄ«klos. Izmantojot hostapd, lai iestatÄ«tu piekļuves punktu vai serveris Wi-Fi autentifikÄcija netiek atbalstÄ«ta.
- Tiek nodroÅ”inÄts atbalsts lielÄkajai daļai eBPF komponentu, piemÄram, BCC (BPF kompilatoru kolekcija), libbpf, satiksmes kontrolei (tc, Traffic Control), bpftracem, xdp-tools un XDP (eXpress Data Path). TehnoloÄ£iju priekÅ”skatÄ«juma stÄvoklÄ« saglabÄjas atbalsts AF_XDP ligzdÄm, lai piekļūtu XDP no lietotÄja vietas.
- SaderÄ«ba tiek nodroÅ”inÄta ar viesu sistÄmu attÄliem, kuru pamatÄ ir RHEL 9 un XFS failu sistÄma (RHEL 9 izmanto atjauninÄto XFS formÄtu ar atbalstu bigtime un inobtcount).
- Samba pakotnÄ ir iekļautas izmaiÅas, kas saistÄ«tas ar Samba 4.15 opciju pÄrdÄvÄÅ”anu. PiemÄram, opcijas ir pÄrdÄvÄtas: "ākerberos" (uz "āuse-kerberos=required|desired|off"), "ākrb5-ccache" (uz "āuse-krb5-ccache=CCACHE"), " āscopeā (jomÄ "--netbios-scope=SCOPE") un "--use-ccache" ("--use-winbind-ccache"). NoÅemtas opcijas: "-e|āÅ”ifrÄt" un "-S|āparakstīŔana". Opciju dublikÄti ir notÄ«rÄ«ti utilÄ«tprogrammÄs ldbadd, ldbdel, ldbedit, ldbmodify, ldbrename un ldbsearch, ndrdump, net, sharesec, smbcqotas, nmbd, smbd un winbindd.
- Vietnei ld.so ir pievienota opcija "--list-diagnostics", lai parÄdÄ«tu datus, kas ietekmÄ optimizÄciju piemÄroÅ”anu Glibc.
- TÄ«mekļa konsole tagad atbalsta autentifikÄciju, izmantojot viedkartes sudo un SSH, kÄ arÄ« PCI un USB ierÄ«Äu pÄrsÅ«tīŔanu. virtuÄlÄs maŔīnas un lokÄlÄs krÄtuves pÄrvaldÄ«ba, izmantojot Stratis.
- KVM hipervizors pievieno atbalstu viesiem, kuri izmanto operÄtÄjsistÄmu Windows 11 un Windows Server 2022.
- IekÄrtas pakotne ir iekļauta utilÄ«tprogrammÄ monitoringa datu vÄkÅ”anai un notikumu apstrÄdei, kas var palÄ«dzÄt diagnosticÄt nejauÅ”as vai ļoti retas problÄmas.
- Pievienoti konteineru rīki 4.0, kas ietver Podman, Buildah, Skopeo un runc utilītas.
- Ir iespÄjams izmantot NFS kÄ izolÄtu konteineru un to attÄlu krÄtuvi.
- Konteinera attÄls ar Podman rÄ«ku komplektu ir stabilizÄts. Pievienots konteiners ar komandrindas utilÄ«tu openssl.
- Jauna pakotÅu partija ir pÄrvietota uz novecojuÅ”o kategoriju (paredzÄts noÅemt nÄkotnÄ), tostarp abrt, alsa-plugins-pulseaudio, aspnetcore, awscli, bpg-*, dbus-c++, dotnet 3.0-5.0, dump, fonts -tweak-tool, gegl, gnu-free-fonts-common, gnuplot, java-1.8.0-ibm, libcgroup-tools, libmemcached-libs, pygtk2, python2-backports, pÄrkodÄt, spax, spice-serveris, zvaigzne, tpm - instrumenti.
- EksperimentÄlÄ (tehnoloÄ£ijas priekÅ”skatÄ«juma) atbalsta nodroÅ”inÄÅ”ana AF_XDP, XDP aparatÅ«ras izkrauÅ”anai, daudzceļu TCP (MPTCP), MPLS (vairÄku protokolu etiÄ·eÅ”u pÄrslÄgÅ”anai), DSA (datu straumÄÅ”anas paÄtrinÄtÄjs), KTLS, dracut, kexec Ätrai atsÄknÄÅ”anai, nispor, DAX in ext4 un xfs, ar sistÄmas atrisinÄjumu, accel-config, igc, OverlayFS, Stratis, Software Guard paplaÅ”inÄjumi (SGX), NVMe/TCP, DNSSEC, GNOME uz ARM64 un IBM Z sistÄmÄm, AMD SEV KVM, Intel vGPU, Toolbox.
Avots: opennet.ru
