Premiera dystrybucji Red Hat Enterprise Linux 8.6

Po zapowiedzi wydania RHEL 9, firma Red Hat opublikowała wersję Red Hat Enterprise Linux 8.6. Pakiety instalacyjne przygotowano dla architektur x86_64, s390x (IBM System z), ppc64le oraz Aarch64, ale są one dostępne do pobrania tylko dla zarejestrowanych użytkowników Red Hat Customer Portal. Źródła pakietów rpm Red Hat Enterprise Linux 8 są dystrybuowane przez repozytorium Git CentOS. Gałąź 8.x, która będzie wspierana co najmniej do 2029 roku, rozwija się zgodnie z cyklem rozwoju, który zakłada wydawanie wersji co sześć miesięcy w z góry określonym czasie.

Kluczowe zmiany:

  • Framework fapolicyd, który pozwala określić, jakie programy mogą być uruchamiane przez konkretnego użytkownika, a jakie nie, został zaktualizowany do wersji 1.1, w której wprowadzono umieszczanie reguł dostępu i list zaufanych zasobów w katalogach /etc/fapolicyd/rules.d/ i /etc/fapolicyd/trust.d zamiast w plikach /etc/fapolicyd/fapolicyd.rules i /etc/fapolicyd/fapolicyd.trust. Dodano nowe opcje do narzędzia fapolicyd-cli.
  • W fapolicyd, SELinux i PBD (Policy-Based Decryption dla automatycznego odblokowywania dysków LUKS) dodano ustawienia w celu zwiększenia bezpieczeństwa baz danych SAP HANA 2.0.
  • W OpenSSH wprowadzono możliwość używania w pliku konfiguracyjnym sshd_config dyrektywy Include do podstawiania ustawień z innych plików, co umożliwia na przykład przeniesienie specyficznych dla konkretnego systemu ustawień do oddzielnego pliku.
  • Do komendy semodule dodano opcję „—checksum” do weryfikacji integralności zainstalowanych modułów z regułami SELinux.
  • W skład wchodzą nowe wersje kompilatorów i narzędzi dla deweloperów: Perl 5.32, PHP 8.0, LLVM Toolset 13.0.1, GCC Toolset 11.2.1, Rust Toolset 1.58.1, Go Toolset 1.17.7, java-17-openjdk (dostępne są również java-11-openjdk i java-1.8.0-openjdk).
  • Zaktualizowano pakiety serwerowe i systemowe: NetworkManager 1.36.0, rpm-ostree 2022.2, bind 9.11.36 i 9.16.23, Libreswan 4.5, audit 3.0.7, samba 4.15.5, 389 Directory Server 1.4.3.
  • W Image Builder dodano możliwość tworzenia obrazów dla różnych wersji pośrednich RHEL, różniących się od bieżącej wersji systemu, a także wprowadzono wsparcie dla konfiguracji i zmiany rozmiaru systemu plików na partycjach LVM.
  • W nftables znacznie zmniejszono zużycie pamięci (o 40%) podczas przywracania dużych list zestawów. W narzędziu nft dodano wsparcie dla liczników pakietów i ruchu, powiązanych z elementami zestawu i włączających pomocnicze słowo kluczowe „counter” („@myset {ip saddr counter}”).
  • W skład wchodzi pakiet hostapd, który wykorzystuje backend FreeRADIUS i może być używany do pracy z autoryzatorem 802.1X w sieciach Ethernet. Użycie hostapd do organizowania pracy punktu dostępowego lub serwera autoryzacji dla Wi-Fi nie jest wspierane.
  • Zapewnione wsparcie dla większości komponentów eBPF, takich jak BCC (BPF Compiler Collection), libbpf, zarządzanie ruchem (tc, Traffic Control), bpftrace, xdp-tools i XDP (eXpress Data Path). W stanie Technology Preview pozostaje wsparcie dla gniazd AF_XDP umożliwiające dostęp do XDP z przestrzeni użytkownika.
  • Zapewniona zgodność z obrazami systemów gościnnych opartych na RHEL 9 oraz systemem plików XFS (w RHEL 9 używany jest zaktualizowany format XFS z wsparciem bigtime i inobtcount).
  • W pakiecie Samba wprowadzono zmiany związane z przetwarzaniem opcji w Samba 4.15. Na przykład, przetworzono opcje: „—kerberos” (na „—use-kerberos=required|desired|off”), „—krb5-ccache” (na „—use-krb5-ccache=CCACHE”), „—scope” (na „—netbios-scope=SCOPE”) oraz „—use-ccache” (na „—use-winbind-ccache”). Usunięto opcje: „-e|—encrypt” oraz „-S|—signing”. Przeprowadzono czyszczenie duplikatów opcji w narzędziach ldbadd, ldbdel, ldbedit, ldbmodify, ldbrename i ldbsearch, ndrdump, net, sharesec, smbcquotas, nmbd, smbd oraz winbindd.
  • W ld.so dodano opcję „—list-diagnostics” do wyświetlania danych wpływających na stosowanie optymalizacji w Glibc.
  • W konsoli webowej dodano możliwość autoryzacji przy użyciu kart inteligentnych do sudo i SSH, przekazywania urządzeń PCI i USB w maszyn wirtualnych oraz zarządzania lokalnymi magazynami za pomocą Stratis.
  • W hipernadzorze KVM dodano wsparcie dla systemów gościnnych z Windows 11 i Windows Server 2022.
  • W skład wchodzi pakiet rig z narzędziem do zbierania danych monitorowania i przetwarzania wydarzeń, które mogą pomóc w diagnozowaniu przypadkowych lub bardzo rzadkich problemów.
  • Dodano zestaw container-tools 4.0, obejmujący narzędzia Podman, Buildah, Skopeo i runc.
  • Umożliwiono użycie NFS jako magazynu dla izolowanych kontenerów i ich obrazów.
  • Stabilizowano obraz kontenera z narzędziem Podman. Dodano kontener z narzędziem wiersza poleceń openssl.
  • Nowa partia pakietów została zakwalifikowana do kategorii przestarzałych (zaplanowanych do usunięcia w przyszłości), w tym abrt, alsa-plugins-pulseaudio, aspnetcore, awscli, bpg-*, dbus-c++, dotnet 3.0-5.0, dump, fonts-tweak-tool, gegl, gnu-free-fonts-common, gnuplot, java-1.8.0-ibm, libcgroup-tools, libmemcached-libs, pygtk2, python2-backports, recode, spax, spice-server, star, tpm-tools.
  • Kontynuowane jest udostępnianie eksperymentalnego (Technology Preview) wsparcia dla AF_XDP, XDP hardware offloading, Multipath TCP (MPTCP), MPLS (Multi-protocol Label Switching), DSA (data streaming accelerator), KTLS, dracut, kexec fast reboot, nispor, DAX w ext4 i xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME na systemach ARM64 i IBM Z, AMD SEV dla KVM, Intel vGPU, Toolbox.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster