Keluaran pengedaran Red Hat Enterprise Linux 8.6

Berikutan pengumuman keluaran RHEL 9, Red Hat menerbitkan keluaran Red Hat Enterprise Linux 8.6. Binaan pemasangan disediakan untuk seni bina x86_64, s390x (IBM System z), ppc64le dan Aarch64, tetapi tersedia untuk dimuat turun hanya kepada pengguna Portal Pelanggan Red Hat yang berdaftar. Sumber pakej Red Hat Enterprise Linux 8 rpm diedarkan melalui repositori CentOS Git. Cawangan 8.x, yang akan disokong sehingga sekurang-kurangnya 2029, dibangunkan mengikut kitaran pembangunan yang melibatkan pembentukan keluaran setiap enam bulan pada masa yang telah ditetapkan.

Perubahan utama:

  • Rangka kerja fapolicyd, yang membolehkan anda menentukan program yang boleh dijalankan oleh pengguna tertentu dan yang tidak, telah dikemas kini kepada versi 1.1, yang melaksanakan peletakan peraturan akses dan senarai sumber yang boleh dipercayai dalam /etc/fapolicyd/rules .d/ dan /etc/fapolicyd/trust directories .d bukannya fail /etc/fapolicyd/fapolicyd.rules dan /etc/fapolicyd/fapolicyd.trust. Menambah pilihan baharu pada utiliti fapolicyd-cli.
  • Tetapan telah ditambahkan pada fapolicyd, SELinux dan PBD (Penyahsulitan Berasaskan Polisi untuk membuka kunci cakera LUKS secara automatik) untuk meningkatkan keselamatan DBMS SAP HANA 2.0.
  • OpenSSH melaksanakan keupayaan untuk menggunakan arahan Sertakan dalam fail konfigurasi sshd_config untuk menggantikan tetapan daripada fail lain, yang, sebagai contoh, membolehkan anda meletakkan tetapan khusus sistem dalam fail berasingan.
  • Pilihan "--checksum" telah ditambahkan pada arahan semodule untuk menyemak integriti modul yang dipasang dengan peraturan SELinux.
  • Komposisi termasuk versi baharu penyusun dan alatan untuk pembangun: Perl 5.32, PHP 8.0, LLVM Toolset 13.0.1, GCC Toolset 11.2.1, Rust Toolset 1.58.1, Go Toolset 1.17.7, java-17-openjdk (juga teruskan untuk dihantar java-11-openjdk dan java-1.8.0-openjdk).
  • Pelayan dan pakej sistem yang dikemas kini: NetworkManager 1.36.0, rpm-ostree 2022.2, bind 9.11.36 dan 9.16.23, Libreswan 4.5, audit 3.0.7, samba 4.15.5, 389 Directory Server 1.4.3.
  • Image Builder telah menambah keupayaan untuk mencipta imej untuk keluaran perantaraan RHEL yang berbeza, berbeza daripada versi sistem semasa, dan juga menyediakan sokongan untuk mengkonfigurasi dan mengubah saiz sistem fail pada partition LVM.
  • nftables mengurangkan penggunaan memori dengan ketara (sehingga 40%) apabila memulihkan senarai set yang besar. Utiliti nft melaksanakan sokongan untuk kaunter paket dan trafik yang terikat dengan elemen senarai set dan didayakan menggunakan kata kunci “kaunter” (“@myset {ip saddr counter}”).
  • Pakej ini termasuk pakej hostapd, yang menggunakan bahagian belakang FreeRADIUS dan boleh digunakan untuk mengendalikan pengesah 802.1X pada rangkaian Ethernet. Menggunakan hostapd untuk mengendalikan pusat akses atau pelayan pengesahan untuk Wi-Fi tidak disokong.
  • Sokongan disediakan untuk kebanyakan komponen eBPF, seperti BCC (BPF Compiler Collection), libbpf, kawalan trafik (tc, Traffic Control), bpftracem, xdp-tools dan XDP (eXpress Data Path). Dalam keadaan Pratonton Teknologi, sokongan untuk soket AF_XDP kekal untuk mengakses XDP dari ruang pengguna.
  • Keserasian dipastikan dengan imej sistem tetamu berdasarkan RHEL 9 dan sistem fail XFS (RHEL 9 menggunakan format XFS yang dikemas kini dengan sokongan untuk bigtime dan inobtcount).
  • Pakej Samba termasuk perubahan yang berkaitan dengan penamaan semula pilihan dalam Samba 4.15. Sebagai contoh, pilihan telah dinamakan semula: “—kerberos” (kepada “—use-kerberos=required|desired|off”), “—krb5-ccache” (kepada “—use-krb5-ccache=CCACHE”), “ —scope” ( dalam "--netbios-scope=SCOPE") dan "--use-ccache" (dalam "--use-winbind-ccache"). Pilihan yang dialih keluar: “-e|—encrypt” dan “-S|—signing”. Pilihan pendua telah dikosongkan dalam utiliti ldbadd, ldbdel, ldbedit, ldbmodify, ldbrename dan ldbsearch, ndrdump, net, sharesec, smbcquotas, nmbd, smbd dan winbindd.
  • Menambahkan pilihan "--list-diagnostics" pada ld.so untuk memaparkan data yang mempengaruhi aplikasi pengoptimuman dalam Glibc.
  • Konsol web telah menambah keupayaan untuk mengesahkan menggunakan kad pintar untuk sudo dan SSH, memajukan peranti PCI dan USB ke mesin maya dan mengurus storan tempatan menggunakan Stratis.
  • Hipervisor KVM menambah sokongan untuk tetamu yang menjalankan Windows 11 dan Windows Server 2022.
  • Pakej pelantar disertakan dengan utiliti untuk mengumpul data pemantauan dan memproses peristiwa yang boleh membantu mendiagnosis masalah rawak atau sangat jarang berlaku.
  • Menambahkan alat kontena 4.0, yang termasuk Podman, Buildah, Skopeo dan utiliti runc.
  • Anda boleh menggunakan NFS sebagai storan untuk bekas terpencil dan imejnya.
  • Imej bekas dengan kit alat Podman telah distabilkan. Menambah bekas dengan utiliti baris arahan openssl.
  • Sekumpulan pakej baharu telah dialihkan ke kategori usang (bertujuan untuk dialih keluar pada masa hadapan), termasuk abrt, alsa-plugins-pulseaudio, aspnetcore, awscli, bpg-*, dbus-c++, dotnet 3.0-5.0, dump, fon -tweak-tool, gegl, gnu-free-fonts-common, gnuplot, java-1.8.0-ibm, libcgroup-tools, libmemcached-libs, pygtk2, python2-backports, recode, spax, spice-server, star, tpm -alat.
  • Peruntukan berterusan sokongan percubaan (Pratonton Teknologi) untuk AF_XDP, pemunggahan perkakasan XDP, TCP Berbilang Laluan (MPTCP), MPLS (Penukaran Label Berbilang Protokol), DSA (pemecut penstriman data), KTLS, dracut, but semula pantas kexec, nispor, DAX dalam ext4 dan xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME pada sistem ARM64 dan IBM Z, AMD SEV untuk KVM, Intel vGPU, Toolbox.

Sumber: opennet.ru

Tambah komen