机械荟萃山庄

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 343|回复: 0

红帽企业Linux(RHEL)8.8和9.2 Beta近日发布啦

[复制链接]

2万

主题

2万

帖子

17万

积分

超级版主

Rank: 8Rank: 8

积分
173949
发表于 2023-4-28 10:26:26 | 显示全部楼层 |阅读模式
RHEL 8.8和9.2 Beta增强功能有助于简化组织在部署新系统,或管理现有基础架构时如何管理安全和合规性。新功能包括:

可用的realmd iir RHEL系统角色,允许客户自动将RHEL系统直接集成到Microsoft Active Directory中。
一个SCAP配置文件和Ansible内容,用于增强系统检查,并加固针对 RHEL 9(仅限 RHEL 9.2 Beta)与互联网安全中心(CIS)基准的一致性。
RHEL 8.8和9.2 Beta为开发人员提供了应用程序流的增强功能,包括新的编译器、运行时语言、数据库和Web服务器。此次发布的改进包括:



Python 3.11 添加了几个新功能,并显著提高了性能。

新版本的Performance Co-Pilot(PCP)提供了新的分析工具和Grafana数据可视化平台。

Nginx 1.22 - 高性能、轻量级的 Web 服务器、反向代理和负载均衡器,现在包括 OpenSSL 3.0 兼容性,增强了对请求伪造和跨协议攻击的防御能力,同时支持应用层协议协商(ALPN)。

PostgreSQL 15 - 一款流行的开源数据库 - 具有新的安全功能和显著的性能改进。

Rust v1.66、Go v1.19 和 LLVM v15 工具集已进行更新。
在新的RHEL 9.2+安装中默认禁用root帐户登录。这可以通过 /etc/cockpit/disallowed-users 文件进行配置(仅适用于 RHEL 9.2 Beta)。

使用Web控制台在根文件系统上提供了全面的网络绑定磁盘加密(NBDE)配置。

在虚拟机中添加虚拟看门狗设备,并在运行在虚拟机上的虚拟CD-ROM设备中弹出和插入ISO 镜像。此外,Web控制台现在将废弃属性设置为 "unmap",以允许废弃请求传递到文件系统。

为系统范围的加密策略选择常用的策略和子策略组合。系统范围的加密策略确保配置在主机上的所有受支持服务的加密配置合理并遵循行业和站点特定的安全策略。

向用户帐户添加或删除组。帐户页面现在提供了一个新的列表视图,包括组和搜索和排序的功能。

检测并使用系统的暗模式设置,如果需要,用户可以覆盖此设置。
新的Podman RHEL系统角色可让客户环境中的容器部署自动化,节省时间并提高一致性。

新的journald RHEL系统角色可让客户自动化配置RHEL上的systemd日志记录,包括配置持久的systemd日志记录的能力。

新的ad_integration RHEL系统角色帮助用户自动化将RHEL系统直接与Microsoft Active Directory集成的过程。

包括metrics、nbde_server、vpn、microsoft.sql.server、ha_cluster、logging、postfix和cockpit在内的多个RHEL系统角色现在可以选择调用防火墙和/或Security-Enhanced Linux (SELinux)系统角色,以自动打开端口并配置端口标记。

ha_cluster、logging、microsoft.sql.server和cockpit RHEL系统角色现在可以调用证书系统角色来创建相应的证书。

microsoft.sql.server RHEL系统角色现在提供操作效率、灾难恢复加固以及支持最新的Microsoft SQL Server版本。
RHEL镜像生成器的本地版本包括许多新的安全和系统配置选项,以创建高度定制的镜像,例如:



安全配置




应用OpenSCAP安全策略文件

为边缘设备启用FIDO设备进行安全配置



系统配置




导入和导出蓝图文件

追加内核引导参数

启用或禁用服务

启用或禁用端口和服务的防火墙规则

定义用户和组

为远程访问定义SSH公钥

定义时区和时间服务器

定义语言和语言环境

定义安装设备

为边缘系统定义点火文件URL,以实现另一种零触摸配置的方法。
Podman提供了一个开源工具,用于在Linux系统上开发、管理和运行容器。新的功能包括:



容器创建审计。这提供了Podman事件跟踪,允许审计容器创建事件。容器创建审计对于有系统活动审计要求的环境非常实用。

通过Podman自定义健康检查操作。这为组织提供了自动化选项,当容器变得不健康时,这对于位于远程位置或关键系统中的服务至关重要。

RHEL使得将工作负载部署到边缘的分布式计算系统更加容易,有助于将计算移动到用户和数据源附近。该平台支持远程管理和监控,可以部署数百或数千个边缘节点,并提供最新版本的新功能,包括在简化的安装程序中支持Ignition,以及作为FIDO设备启动(FDO)的替代方法的附加零触摸配置方法(仅适用于RHEL 9.2测试版)。
红帽客户可以直接从红帽企业Linux产品页面访问RHEL 8.8和9.2 Beta。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|手机版|Archiver|机械荟萃山庄 ( 辽ICP备16011317号-1 )

GMT+8, 2024-11-15 16:20 , Processed in 0.083225 second(s), 19 queries , Gzip On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表