Utgivelse av Red Hat Enterprise Linux 8.6-distribusjonen

Etter kunngjøringen av utgivelsen av RHEL 9, publiserte Red Hat utgivelsen av Red Hat Enterprise Linux 8.6. Installasjonsbygg er forberedt for arkitekturene x86_64, s390x (IBM System z), ppc64le og Aarch64, men er kun tilgjengelig for nedlasting for registrerte Red Hat Customer Portal-brukere. Kildene til Red Hat Enterprise Linux 8 rpm-pakker distribueres gjennom CentOS Git-depotet. 8.x-grenen, som skal støttes til minst 2029, er utviklet i henhold til en utviklingssyklus som innebærer dannelse av utgivelser hver sjette måned på et forhåndsbestemt tidspunkt.

Viktige endringer:

  • Fapolicyd-rammeverket, som lar deg bestemme hvilke programmer som kan kjøres av en spesifikk bruker og hvilke som ikke kan, har blitt oppdatert til versjon 1.1, som implementerer plassering av tilgangsregler og en liste over pålitelige ressurser i /etc/fapolicyd/rules .d/ og /etc/fapolicyd/trust-katalogene .d i stedet for filene /etc/fapolicyd/fapolicyd.rules og /etc/fapolicyd/fapolicyd.trust. Lagt til nye alternativer til fapolicyd-cli-verktøyet.
  • Innstillinger er lagt til fapolicyd, SELinux og PBD (Policy-Based Decryption for automatisk opplåsing av LUKS-disker) for å forbedre sikkerheten til SAP HANA 2.0 DBMS.
  • OpenSSH implementerer muligheten til å bruke Include-direktivet i sshd_config konfigurasjonsfilen for å erstatte innstillinger fra andre filer, som for eksempel lar deg plassere systemspesifikke innstillinger i en separat fil.
  • Alternativet "--checksum" er lagt til i semodule-kommandoen for å sjekke integriteten til installerte moduler med SELinux-regler.
  • Sammensetningen inkluderer nye versjoner av kompilatorer og verktøy for utviklere: Perl 5.32, PHP 8.0, LLVM Toolset 13.0.1, GCC Toolset 11.2.1, Rust Toolset 1.58.1, Go Toolset 1.17.7, java-17-openjdk (fortsett også skal sendes java-11-openjdk og java-1.8.0-openjdk).
  • Oppdaterte server- og systempakker: NetworkManager 1.36.0, rpm-ostree 2022.2, bind 9.11.36 og 9.16.23, Libreswan 4.5, revisjon 3.0.7, samba 4.15.5, 389 Directory Server 1.4.3.
  • Image Builder har lagt til muligheten til å lage bilder for forskjellige mellomutgivelser av RHEL, forskjellig fra versjonen av det nåværende systemet, og gir også støtte for å konfigurere og endre størrelse på filsystemet på LVM-partisjoner.
  • nftables reduserer minneforbruket betydelig (opptil 40%) ved gjenoppretting av store settlister. nft-verktøyet implementerer støtte for pakke- og trafikktellere knyttet til settlisteelementer og aktivert ved å bruke "counter"-nøkkelordet ("@myset {ip saddr counter}").
  • Pakken inkluderer hostapd-pakken, som bruker FreeRADIUS-backend og kan brukes til å betjene en 802.1X-autentisering på Ethernet-nettverk. Bruk av hostapd til å betjene et tilgangspunkt eller autentiseringsserver for Wi-Fi støttes ikke.
  • Støtte er gitt for de fleste eBPF-komponenter, slik som BCC (BPF Compiler Collection), libbpf, trafikkkontroll (tc, Traffic Control), bpftracem, xdp-tools og XDP (eXpress Data Path). I teknologiforhåndsvisningstilstanden gjenstår støtte for AF_XDP-sokler for tilgang til XDP fra brukerplass.
  • Kompatibilitet er sikret med bilder av gjestesystemer basert på RHEL 9 og XFS-filsystemet (RHEL 9 bruker det oppdaterte XFS-formatet med støtte for bigtime og inobtcount).
  • Samba-pakken inkluderer endringer knyttet til omdøping av alternativer i Samba 4.15. Alternativene har for eksempel fått nytt navn: «—kerberos» (til «—use-kerberos=påkrevd|ønsket|av»), «—krb5-ccache» (til «—use-krb5-ccache=CCACHE»), « —scope" (i "--netbios-scope=SCOPE") og "--use-ccache" (i "--use-winbind-ccache"). Fjernede alternativer: "-e|—encrypt" og "-S|—signing". Dupliserte alternativer er fjernet i verktøyene ldbadd, ldbdel, ldbedit, ldbmodify, ldbrename og ldbsearch, ndrdump, net, sharesec, smbcquotas, nmbd, smbd og winbindd.
  • Lagt til "--list-diagnostics"-alternativet til ld.so for å vise data som påvirker anvendelsen av optimaliseringer i Glibc.
  • Nettkonsollen har lagt til muligheten til å autentisere ved hjelp av smartkort for sudo og SSH, videresende PCI- og USB-enheter til virtuelle maskiner og administrere lokal lagring ved hjelp av Stratis.
  • KVM-hypervisoren legger til støtte for gjester som kjører Windows 11 og Windows Server 2022.
  • Riggpakken er inkludert med et verktøy for innsamling av overvåkingsdata og behandling av hendelser som kan hjelpe med å diagnostisere tilfeldige eller svært sjeldne problemer.
  • Lagt til container-tools 4.0, som inkluderer Podman, Buildah, Skopeo og runc-verktøy.
  • Det er mulig å bruke NFS som lagring for isolerte beholdere og deres bilder.
  • Beholderbildet med Podman-verktøysettet er stabilisert. Lagt til beholder med openssl kommandolinjeverktøy.
  • En ny gruppe pakker har blitt flyttet til den foreldede kategorien (beregnet for fjerning i fremtiden), inkludert abrt, alsa-plugins-pulseaudio, aspnetcore, awscli, bpg-*, dbus-c++, dotnet 3.0-5.0, dump, fonter -tweak-tool, gegl, gnu-free-fonts-common, gnuplot, java-1.8.0-ibm, libcgroup-tools, libmemcached-libs, pygtk2, python2-backports, recode, spax, spice-server, star, tpm -verktøy.
  • Fortsatt levering av eksperimentell (Technology Preview) støtte for AF_XDP, XDP-maskinvareavlasting, Multipath TCP (MPTCP), MPLS (Multi-protocol Label Switching), DSA (datastreaming accelerator), KTLS, dracut, kexec fast reboot, nispor, DAX in ext4 og xfs, systemd-løst, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME på ARM64 og IBM Z-systemer, AMD SEV for KVM, Intel vGPU, Toolbox.

Kilde: opennet.ru

Legg til en kommentar