يأتي Red Hat Enterprise Linux 9.1 مع تحسينات أمنية وتكامل Wayland والمزيد

ريد هات إنتيربريس لينوكس

Red Hat Enterprise Linux المعروف أيضًا باسمه المختصر RHEL هو توزيع تجاري لـ GNU / Linux تم تطويره بواسطة Red Hat

أعلنت شركة Red Hat مؤخرًا عن إطلاق سراح توزيعات Linux الخاصة بك ، "Red Hat Enterprise Linux 9.1" ، الإصدار الذي يستمر فيه فرع RHEL 9 في التطور مع عملية تطوير أكثر انفتاحًا ويبني على أساس حزمة CentOS Stream 9.

يتم وضع CentOS Stream كمشروع منبع لـ RHEL ، مما يسمح للأطراف الثالثة بالتحكم في إعداد حزم RHEL ، واقتراح التغييرات ، والتأثير على القرارات. وفقًا لدورة الدعم لمدة 10 سنوات للتوزيع ، سيتم الحفاظ على RHEL 9 حتى عام 2032.

ما الجديد في Red Hat Enterprise Linux 9.1

في هذا الإصدار الجديد الذي تم تقديمه ، تم تسليط الضوء على أن تم تحديث SELinux إلى الإصدار 3.4الذي كان فيه تحسين أداء إعادة التسمية (إعادة التسمية) بسبب موازاة العمليات ، فإن الخيار «-m'('- المجموع") إلى الأداة المساعدة semodule للحصول على تجزئات SHA256 من الوحدات النمطية ، تم نقل mcstrans إلى مكتبة PCRE2. بالإضافة إلى ذلك ، تمت إضافة سياسات SELinux لحماية الخدمات ksm و nm-priv-helper و rhcd و stalld و systemd-network-generator و targetclid و wg-quick.

الجدة الأخرى التي تم تقديمها هي أن القدرة على استخدام عميل Clevis (clevis-luks-systemd) لفتح أقسام القرص المشفرة باستخدام LUKS تلقائيًا وتثبيته في مرحلة لاحقة من التمهيد ، دون الحاجة إلى استخدام الأمر "systemctl تمكين clevis-luks-askpass.path".

تم توسيع قدرات إعداد صور النظام ، الذي يدعم الآن تحميل الصور إلى Google Cloud Platform (GCP) ، ووضع الصورة مباشرة في سجل الحاوية ، وتعيين حجم قسم / التمهيد ، وضبط المعلمات (مخطط) أثناء التصوير (على سبيل المثال ، عند إضافة حزم وإنشاء مستخدمين) .

مضاف فائدة keylime للتصديق (المصادقة والمراقبة المستمرة للتكامل) لنظام خارجي يستخدم تقنية TPM (Trusted Platform Module) ، على سبيل المثال ، للتحقق من أصالة أجهزة Edge و IoT الموجودة في مكان غير خاضع للرقابة حيث يكون الوصول غير المصرح به ممكنًا.

أضاف SSSD دعمًا للتخزين المؤقت لطلبات SID (على سبيل المثال ، فحوصات GID / UID) في ذاكرة الوصول العشوائي ، مما جعل من الممكن تسريع عمليات النسخ لعدد كبير من الملفات من خلال خادم Samba.

في OpenSSH ، الحد الأدنى الافتراضي للحجم لمفاتيح RSA هو 2048 بت. ومكتبات NSS لم تعد تدعم مفاتيح RSA الأصغر من 1023 بت. تمت إضافة المعلمة RequiredRSAsize إلى OpenSSH لتعيين الحدود الخاصة بك. دعم إضافي لطريقة تبادل المفاتيح sntrup761x25519-sha512@openssh.com ، والتي تقاوم الهجمات على أجهزة الكمبيوتر الكمومية.

النظام الفرعييحمل eBPF التحسينات المطبقة في نواة Linux 5.15 و 5.16. على سبيل المثال ، بالنسبة لبرامج BPF ، القدرة على الاستعلام عن أحداث المؤقت ومعالجتها ، والقدرة على الحصول على خيارات مأخذ التوصيل وضبطها على مجموعة setockopt ، ودعم استدعاء وظائف وحدة kernel ، ومرشح ازدهار بنية التخزين ، والبيانات الاحتمالية (خريطة BPF) والقدرة على إضافة علامات ربط لمعلمات الوظيفة.

كما تم تسليط الضوء على ذلك تم تحديث تطبيق بروتوكول MPTCP (MultiPath TCP) ، مضيفًا دعمًا لاتصال MPTCP الاحتياطي إلى TCP العادي وتقديم واجهة برمجة تطبيقات لإدارة تدفقات MPTCP من مساحة المستخدم).

من التغييرات الأخرى التي تبرز من هذا الإصدار الجديد:

  • تم تحديث مجموعة تصحيح النظام في الوقت الفعلي المستخدمة في RT-kernel إلى الحالة المقابلة لـ 5.15-rt kernel.
  • في الأنظمة التي تحتوي على معالجات 64 بت ARM و AMD و Intel ، فإن القدرة على تغيير عملية وضع الوقت الحقيقي في النواة في وقت التشغيل عن طريق كتابة اسم الوضع إلى ملف.
  • تم تغيير تكوين محمل الإقلاع GRUB لإخفاء قائمة التمهيد الافتراضية ، وعرض القائمة في حالة فشل التمهيد السابق.
  • تمت إضافة دعم إنشاء ساعات أجهزة افتراضية (PHC ، ساعات أجهزة PTP) إلى برنامج تشغيل PTP (بروتوكول وقت الدقة).
  • تمت إضافة الأمر modulesync الذي يقوم بتنزيل حزم RPM للوحدة النمطية وإنشاء مستودع في دليل العمل مع البيانات الوصفية اللازمة لتثبيت حزم الوحدات النمطية.
  • ينفذ NetworkManager ترجمة ملفات تعريف الاتصال من تنسيق تكوين ifcfg إلى تنسيق مستند إلى ملف المفاتيح.
  • يدعم برنامج تشغيل محولات Intel E800 Ethernet بروتوكولات iWARP و RoCE.

أخيرًا ، إذا كنت مهتمًا بمعرفة المزيد عنها ، يمكنك الرجوع إلى التفاصيل في الرابط التالي.

تنزيل الحصول على

إلى مهتمون ولديهم حق الوصول إلى بوابة عملاء Red Hat ، يجب أن تعلم أن هذا الإصدار مصمم لأبنية x86_64 و s390x (IBM System z) و ppc64le و Aarch64 (ARM64). توجد مصادر حزم Red Hat Enterprise Linux 9 rpm في مستودع CentOS Git.

تتوفر صور التثبيت الجاهزة للمستخدمين المسجلين في بوابة عملاء Red Hat (يمكنك أيضًا استخدام صور CentOS Stream 9 ISO لتقييم الوظائف).


اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: AB Internet Networks 2008 SL
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.