Red Hat Enterprise Linux 8.6 dağıtım sürümü

RHEL 9 sürümünün duyurulmasının ardından Red Hat, Red Hat Enterprise Linux 8.6 sürümünü yayınladı. Kurulum yapıları x86_64, s390x (IBM System z), ppc64le ve Aarch64 mimarileri için hazırlanmıştır, ancak yalnızca kayıtlı Red Hat Müşteri Portalı kullanıcıları tarafından indirilebilir. Red Hat Enterprise Linux 8 rpm paketlerinin kaynakları CentOS Git deposu aracılığıyla dağıtılır. En az 8 yılına kadar desteklenecek olan 2029.x şubesi, her altı ayda bir, önceden belirlenen zamanda sürüm oluşumunu içeren bir geliştirme döngüsüne uygun olarak geliştiriliyor.

Anahtar değişiklikler:

  • Belirli bir kullanıcı tarafından hangi programların çalıştırılabileceğini ve hangilerinin çalıştırılamayacağını belirlemenize olanak tanıyan fapolicyd çerçevesi, /etc/fapolicyd/rules dosyasına erişim kurallarının yerleştirilmesini ve güvenilir kaynakların listesini uygulayan sürüm 1.1'e güncellendi. /etc/fapolicyd/fapolicyd.rules ve /etc/fapolicyd/fapolicyd.trust dosyaları yerine .d/ ve /etc/fapolicyd/trust dizinleri .d. Fapolicyd-cli yardımcı programına yeni seçenekler eklendi.
  • SAP HANA 2.0 DBMS'nin güvenliğini artırmak için fapolicyd, SELinux ve PBD'ye (LUKS disklerinin otomatik kilidini açmak için Politika Tabanlı Şifre Çözme) ayarlar eklendi.
  • OpenSSH, diğer dosyalardaki ayarları değiştirmek için sshd_config yapılandırma dosyasındaki Include yönergesini kullanma yeteneğini uygular; bu, örneğin sisteme özgü ayarları ayrı bir dosyaya yerleştirmenize olanak tanır.
  • Kurulu modüllerin SELinux kuralları ile bütünlüğünü kontrol etmek için semodule komutuna "--checksum" seçeneği eklendi.
  • Kompozisyon, geliştiricilere yönelik derleyicilerin ve araçların yeni sürümlerini içerir: Perl 5.32, PHP 8.0, LLVM Toolset 13.0.1, GCC Toolset 11.2.1, Rust Toolset 1.58.1, Go Toolset 1.17.7, java-17-openjdk (ayrıca devam edin) Java-11-openjdk ve Java-1.8.0-openjdk olarak gönderilecek).
  • Güncellenen sunucu ve sistem paketleri: NetworkManager 1.36.0, rpm-ostree 2022.2, bağlama 9.11.36 ve 9.16.23, Libreswan 4.5, denetim 3.0.7, samba 4.15.5, 389 Directory Server 1.4.3.
  • Image Builder, mevcut sistemin sürümünden farklı olarak RHEL'in farklı ara sürümleri için görüntüler oluşturma yeteneğini ekledi ve ayrıca LVM bölümlerinde dosya sistemini yapılandırmak ve yeniden boyutlandırmak için destek sağlıyor.
  • nftables, büyük ayar listelerini geri yüklerken bellek tüketimini önemli ölçüde azaltır (%40'a kadar). Nft yardımcı programı, set listesi öğelerine bağlı ve "counter" anahtar sözcüğü ("@myset {ip saddr counter}") kullanılarak etkinleştirilen paket ve trafik sayaçları için destek uygular.
  • Paket, FreeRADIUS arka ucunu kullanan ve Ethernet ağlarında 802.1X kimlik doğrulayıcısını çalıştırmak için kullanılabilen hostapd paketini içerir. Wi-Fi için bir erişim noktası veya kimlik doğrulama sunucusunu çalıştırmak amacıyla hostapd'ın kullanılması desteklenmez.
  • BCC (BPF Derleyici Koleksiyonu), libbpf, trafik kontrolü (tc, Trafik Kontrolü), bpftracem, xdp-tools ve XDP (eXpress Veri Yolu) gibi çoğu eBPF bileşeni için destek sağlanır. Teknoloji Önizleme durumunda, kullanıcı alanından XDP'ye erişim için AF_XDP yuvalarına yönelik destek devam etmektedir.
  • RHEL 9 ve XFS dosya sistemini temel alan konuk sistemlerinin görüntüleri ile uyumluluk sağlanır (RHEL 9, bigtime ve inobtcount desteğiyle güncellenmiş XFS formatını kullanır).
  • Samba paketi, Samba 4.15'teki seçeneklerin yeniden adlandırılmasına ilişkin değişiklikleri içerir. Örneğin, seçenekler yeniden adlandırıldı: “—kerberos” (“—use-kerberos=required|desired|off” olarak), “—krb5-ccache” (“—use-krb5-ccache=CCACHE olarak”), “ —scope” ("--netbios-scope=SCOPE" içinde) ve "--use-ccache" ("--use-winbind-ccache" içinde). Kaldırılan seçenekler: “-e|—encrypt” ve “-S|—signing”. Ldbadd, ldbdel, ldbedit, ldbmodify, ldbrename ve ldbsearch, ndrdump, net, sharesec, smbcquotas, nmbd, smbd ve winbindd yardımcı programlarında yinelenen seçenekler temizlendi.
  • Glibc'de optimizasyonların uygulanmasını etkileyen verileri görüntülemek için ld.so'ya "--list-diagnostics" seçeneği eklendi.
  • Web konsolu, sudo ve SSH için akıllı kartlar kullanarak kimlik doğrulama, PCI ve USB cihazlarını sanal makinelere iletme ve Stratis kullanarak yerel depolamayı yönetme özelliklerini ekledi.
  • KVM hipervizörü, Windows 11 ve Windows Server 2022 çalıştıran konuklar için destek sağlar.
  • Teçhizat paketi, rastgele veya çok nadir görülen sorunların teşhis edilmesine yardımcı olabilecek izleme verilerinin toplanmasına ve olayların işlenmesine yönelik bir yardımcı programla birlikte gelir.
  • Podman, Buildah, Skopeo ve runc yardımcı programlarını içeren konteyner araçları 4.0 eklendi.
  • Yalıtılmış konteynerler ve bunların görüntüleri için depolama alanı olarak NFS'yi kullanmak mümkündür.
  • Podman araç seti içeren konteyner görüntüsü sabitlendi. Openssl komut satırı yardımcı programına sahip kapsayıcı eklendi.
  • Abrt, alsa-plugins-pulseaudio, aspnetcore, awscli, bpg-*, dbus-c++, dotnet 3.0-5.0, dump, fonts dahil olmak üzere yeni bir paket grubu eski kategorisine taşındı (gelecekte kaldırılması amaçlanıyor) -tweak-tool, gegl, gnu-free-fonts-common, gnuplot, java-1.8.0-ibm, libcgroup-tools, libmemcached-libs, pygtk2, python2-backports, recode, spax, baharat sunucusu, yıldız, tpm -aletler.
  • AF_XDP, XDP donanım aktarımı, Çok Yollu TCP (MPTCP), MPLS (Çoklu Protokol Etiket Değiştirme), DSA (veri akışı hızlandırıcı), KTLS, dracut, kexec hızlı yeniden başlatma, nispor, DAX için deneysel (Teknoloji Önizleme) desteğinin sürekli sağlanması ext4 ve xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, ARM64 ve IBM Z sistemlerinde GNOME, KVM için AMD SEV, Intel vGPU, Toolbox.

Kaynak: opennet.ru

Yorum ekle