Lansarea distribuției Red Hat Enterprise Linux 8.6

După anunțul lansării RHEL 9, compania Red Hat a publicat versiunea Red Hat Enterprise Linux 8.6. Versiunile de instalare sunt disponibile pentru arhitecturile x86_64, s390x (IBM System z), ppc64le și Aarch64, dar pot fi descărcate doar de utilizatorii înregistrați ai portalului Red Hat Customer. Codurile sursă ale pachetelor rpm pentru Red Hat Enterprise Linux 8 sunt disponibile prin intermediul repository-ului Git CentOS. Ramura 8.x va fi susținută cel puțin până în 2029 și este dezvoltată conform unui ciclu de dezvoltare care preconizează lansări semestriale la momente stabilite.

Modificări cheie:

  • Framework-ul fapolicyd, care permite determinarea programelor ce pot fi lansate pentru un anumit utilizator, a fost actualizat la versiunea 1.1, în care s-a implementat plasarea regulilor de acces și a listei resurselor de încredere în directoarele /etc/fapolicyd/rules.d/ și /etc/fapolicyd/trust.d în locul fișierelor /etc/fapolicyd/fapolicyd.rules și /etc/fapolicyd/fapolicyd.trust. Au fost adăugate opțiuni noi în utilitarul fapolicyd-cli.
  • În fapolicyd, SELinux și PBD (Policy-Based Decryption pentru deblocarea automată a discurilor LUKS) au fost adăugate setări pentru a îmbunătăți securitatea SGBD-ului SAP HANA 2.0.
  • În OpenSSH a fost implementată posibilitatea utilizării în fișierul de configurare sshd_config a directivei Include pentru a include setări din alte fișiere, ceea ce, de exemplu, permite extragerea setărilor specifice unui anumit sistem într-un fișier separat.
  • În comanda semodule a fost adăugată opțiunea «—checksum» pentru a verifica integritatea modulelor instalate cu regulile SELinux.
  • Pachetul include versiuni noi de compilatoare și instrumente pentru dezvoltatori: Perl 5.32, PHP 8.0, LLVM Toolset 13.0.1, GCC Toolset 11.2.1, Rust Toolset 1.58.1, Go Toolset 1.17.7, java-17-openjdk (de asemenea, continuă să fie furnizate java-11-openjdk și java-1.8.0-openjdk).
  • Pachetele serverului și sistemului au fost actualizate: NetworkManager 1.36.0, rpm-ostree 2022.2, bind 9.11.36 și 9.16.23, Libreswan 4.5, audit 3.0.7, samba 4.15.5, 389 Directory Server 1.4.3.
  • În Image Builder a fost adăugată posibilitatea de a crea imagini pentru diferite versiuni intermediare RHEL, diferite de versiunea sistemului curent, precum și implementarea suportului pentru configurarea și redimensionarea FS-ului pe partițiile LVM.
  • În nftables, consumul de memorie a fost semnificativ redus (cu până la 40%) la restaurarea listelor mari de seturi. Utilitarul nft a implementat suportul pentru contoare de pachete și trafic, legate de elementele setului și incluse prin cuvântul cheie «counter» («@myset {ip saddr counter}»).
  • Pachetul hostapd, care utilizează backend-ul FreeRADIUS, este inclus și poate fi folosit pentru funcționarea autentificatorului 802.1X în rețelele Ethernet. Utilizarea hostapd pentru organizarea unei puncte de acces sau server autentificarea pentru Wi-Fi nu este suportată.
  • Suportul pentru majoritatea componentelor eBPF, cum ar fi BCC (BPF Compiler Collection), libbpf, gestionarea traficului (tc, Traffic Control), bpftracem, xdp-tools și XDP (eXpress Data Path) este asigurat. Suportul pentru socket-uri AF_XDP pentru accesarea XDP din spațiul utilizator rămâne în Technology Preview.
  • Compatibilitate cu imaginile sistemelor gazdă bazate pe RHEL 9 și sistemul de fișiere XFS (în RHEL 9 se folosește un format actualizat XFS cu suport pentru bigtime și inobtcount).
  • Pachetul Samba include modificări legate de redenumirea opțiunilor în Samba 4.15. De exemplu, opțiunile au fost redenumite: «—kerberos» (în «—use-kerberos=required|desired|off»), «—krb5-ccache» (în «—use-krb5-ccache=CCACHE»), «—scope» (în «—netbios-scope=SCOPE») și «—use-ccache» (în «—use-winbind-ccache»). Opțiunile «-e|—encrypt» și «-S|—signing» au fost eliminate. Dublurile opțiunilor în utilitarele ldbadd, ldbdel, ldbedit, ldbmodify, ldbrename și ldbsearch, ndrdump, net, sharesec, smbcquotas, nmbd, smbd și winbindd au fost curățate.
  • În ld.so a fost adăugată opțiunea «—list-diagnostics» pentru a afișa datele care influențează aplicarea optimizărilor în Glibc.
  • În consola web a fost adăugată opțiunea de autentificare folosind carduri inteligente pentru sudo și SSH, tunelarea dispozitivelor PCI și USB în mașini virtuale și gestionarea stocării locale folosind Stratis.
  • Hypervisorul KVM a adăugat suport pentru sistemele gazdă cu Windows 11 și Windows Server 2022.
  • Pachetul rig cu un utilitar pentru colectarea datelor de monitorizare și procesarea evenimentelor, care poate ajuta în diagnosticarea problemelor ocazionale sau foarte rare, este inclus.
  • A fost adăugat setul container-tools 4.0, care include utilitarele Podman, Buildah, Skopeo și runc.
  • A fost implementată posibilitatea de a utiliza NFS ca stocare pentru containerele izolate și imaginile lor.
  • Imaginea containerului cu instrumentele Podman a fost stabilizată. A fost adăugat un container cu utilitarul de linie de comandă openssl.
  • O nouă serie de pachete a fost mutată în categoria pachetelor depășite (prevăzute pentru eliminare în viitor), printre care abrt, alsa-plugins-pulseaudio, aspnetcore, awscli, bpg-*, dbus-c++, dotnet 3.0-5.0, dump, fonts-tweak-tool, gegl, gnu-free-fonts-common, gnuplot, java-1.8.0-ibm, libcgroup-tools, libmemcached-libs, pygtk2, python2-backports, recode, spax, spice-server, star, tpm-tools.
  • S-a continuat furnizarea suportului experimental (Technology Preview) pentru AF_XDP, descărcarea hardware XDP, TCP pe mai multe rute (MPTCP), MPLS (Multi-protocol Label Switching), DSA (accelerator de streaming de date), KTLS, dracut, repornire rapidă kexec, nispor, DAX în ext4 și xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME pe sistemele ARM64 și IBM Z, AMD SEV pentru KVM, vGPU Intel, Toolbox.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster