Product SiteDocumentation Site

红​​​帽​​​企​​​业​​​版​​​ Linux 6

Release Notes

Red Hat Enterprise Linux 6.4 发​​​行​​​注​​​记​​​

版 4


法律通告

Copyright © 2012 Red Hat, Inc.
The text of and illustrations in this document are licensed by Red Hat under a Creative Commons Attribution–​​​Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/. In accordance with CC-BY-SA, if you distribute this document or an adaptation of it, you must provide the URL for the original version.
Red Hat, as the licensor of this document, waives the right to enforce, and agrees not to assert, Section 4d of CC-BY-SA to the fullest extent permitted by applicable law.
Red Hat, Red Hat Enterprise Linux, the Shadowman logo, JBoss, MetaMatrix, Fedora, the Infinity Logo, and RHCE are trademarks of Red Hat, Inc., registered in the United States and other countries.
Linux® is the registered trademark of Linus Torvalds in the United States and other countries.
Java® is a registered trademark of Oracle and/or its affiliates.
XFS® is a trademark of Silicon Graphics International Corp. or its subsidiaries in the United States and/or other countries.
All other trademarks are the property of their respective owners.


1801 Varsity Drive
 RaleighNC 27606-2072 USA
 Phone: +1 919 754 3700
 Phone: 888 733 4281
 Fax: +1 919 754 3701

摘要
本​​​发​​​行​​​注​​​记​​​提​​​供​​​了​​​在​​​ Red Hat Enterprise Linux 6.4 中​​​应​​​用​​​的​​​改​​​进​​​和​​​附​​​加​​​组​​​件​​​的​​​高​​​级​​​说​​​明​​​。​​​有​​​关​​​ Red Hat Enterprise Linux 中​​​所​​​有​​​为​​​ 6.4 版​​​本​​​修​​​改​​​的​​​详​​​细​​​文​​​档​​​,请​​​参​​​考​​​ 技​​​术​​​说​​​明​​​。​​​

前​​​言​​​
1. 安​​​装​​​
2. 内​​​核​​​
3. 设​​​备​​​驱​​​动​​​程​​​序​​​
4. 联​​​网​​​
5. 认​​​证​​​和​​​互​​​操​​​作​​​性​​​
6. 安​​​全​​​性​​​
7. 授​​​权​​​
8. 虚​​​拟​​​化​​​
8.1. KVM
8.2. Hyper-V
8.3. VMware ESX
9. 集​​​群​​​
10. 存​​​储​​​
11. 编​​​译​​​程​​​序​​​及​​​工​​​具​​​
12. 常​​​规​​​更​​​新​​​
A. 修​​​订​​​记​​​录​​​

前​​​言​​​

红​​​帽​​​企​​​业​​​版​​​ Linux 次​​​要​​​发​​​行​​​本​​​是​​​个​​​别​​​改​​​进​​​、​​​安​​​全​​​性​​​和​​​ bug 修​​​复​​​勘​​​误​​​的​​​集​​​合​​​。​​​《​​​Red Hat Enterprise Linux 6.4 发​​​行​​​注​​​记​​​》​​​ 中​​​记​​​录​​​了​​​对​​​ Red Hat Enterprise Linux 6 操​​​作​​​系​​​统​​​的​​​主​​​要​​​改​​​进​​​,以​​​及​​​这​​​个​​​次​​​要​​​发​​​行​​​本​​​附​​​带​​​的​​​应​​​用​​​程​​​序​​​。​​​有​​​关​​​这​​​个​​​次​​​要​​​发​​​行​​​本​​​中​​​记​​​录​​​的​​​所​​​有​​​更​​​改​​​请​​​参​​​考​​​技​​​术​​​说​​​明​​​ 。​​​该​​​《​​​技​​​术​​​说​​​明​​​》​​​文​​​档​​​还​​​包​​​含​​​所​​​有​​​目​​​前​​​可​​​用​​​技​​​术​​​预​​​览​​​的​​​完​​​整​​​列​​​表​​​,以​​​及​​​提​​​供​​​这​​​些​​​技​​​术​​​预​​​览​​​的​​​软​​​件​​​包​​​。​​​

重​​​要​​​

这​​​里​​​ 的​​​在​​​线​​​ 《​​​Red Hat Enterprise Linux 6.4 发​​​行​​​注​​​记​​​》​​​ 可​​​被​​​视​​​为​​​确​​​定​​​的​​​最​​​新​​​版​​​本​​​。​​​建​​​议​​​对​​​发​​​行​​​本​​​有​​​任​​​何​​​问​​​题​​​的​​​用​​​户​​​参​​​考​​​其​​​红​​​帽​​​企​​​业​​​版​​​ Linux 的​​​在​​​线​​​《​​​发​​​行​​​注​​​记​​​》​​​和​​​《​​​技​​​术​​​说​​​明​​​》​​​。​​​
如​​​需​​​要​​​关​​​于​​​红​​​帽​​​企​​​业​​​版​​​ Linux 生​​​命​​​周​​​期​​​的​​​信​​​息​​​,请​​​参​​​考​​​ https://access.redhat.com/support/policy/updates/errata/。​​​

第 1 章 安​​​装​​​

Kickstart 文​​​件​​​中​​​的​​​ FCoE 支​​​持​​​

当​​​使​​​用​​​ kickstart 文​​​件​​​安​​​装​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 时​​​,您​​​可​​​以​​​使​​​用​​​新​​​的​​​ fcoe kickstart 选​​​项​​​指​​​定​​​除​​​哪​​​些​​​使​​​用​​​改​​​进​​​的​​​磁​​​盘​​​驱​​​动​​​器​​​(EDD)服​​​务​​​外​​​,要​​​通​​​过​​​以​​​太​​​网​​​(FCoE)设​​​备​​​自​​​动​​​激​​​活​​​哪​​​个​​​光​​​纤​​​。​​​有​​​关​​​详​​​情​​​请​​​参​​​考​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6 《​​​安​​​装​​​指​​​南​​​》​​​中​​​《​​​Kickstart 选​​​项​​​》​​​一​​​节​​​。​​​

使​​​用​​​ VLAN 安​​​装​​​

在​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 中​​​,vlanid= 引​​​导​​​选​​​项​​​和​​​ --vlanid= kickstart 选​​​项​​​允​​​许​​​您​​​为​​​指​​​定​​​的​​​网​​​络​​​设​​​备​​​设​​​定​​​虚​​​拟​​​ LAN ID(802.1q 标​​​签​​​)。​​​指​​​定​​​这​​​些​​​选​​​项​​​之​​​一​​​就​​​可​​​以​​​使​​​用​​​ VLAN 安​​​装​​​系​​​统​​​。​​​

配​​​置​​​捆​​​绑​​​

现​​​在​​​可​​​使​​​用​​​ bond 引​​​导​​​选​​​项​​​和​​​ --bondslaves 及​​​ --bondopts kickstart 选​​​项​​​配​​​置​​​捆​​​绑​​​作​​​为​​​安​​​装​​​过​​​程​​​的​​​一​​​部​​​分​​​。​​​有​​​关​​​如​​​何​​​配​​​置​​​捆​​​绑​​​的​​​详​​​情​​​请​​​参​​​考​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6 《​​​安​​​装​​​指​​​南​​​》​​​的​​​以​​​下​​​部​​​分​​​:小​​​节​​​《​​​Kickstart 选​​​项​​​》​​​,章​​​节​​​《​​​引​​​导​​​选​​​项​​​》​​​。​​​

第 2 章 内​​​核​​​

光​​​纤​​​通​​​道​​​协​​​议​​​:端​​​到​​​端​​​数​​​据​​​一​​​致​​​性​​​检​​​查​​​

在​​​端​​​到​​​端​​​(E2E)数​​​据​​​一​​​致​​​性​​​检​​​查​​​中​​​使​​​用​​​改​​​进​​​的​​​ T10 DIF SCSI 标​​​准​​​的​​​ zFCP 部​​​分​​​,在​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 中​​​提​​​高​​​了​​​主​​​机​​​适​​​配​​​器​​​和​​​存​​​储​​​服​​​务​​​器​​​之​​​间​​​的​​​数​​​据​​​完​​​整​​​性​​​。​​​

IBM System z 的​​​ Flash Express 支​​​持​​​

用​​​于​​​ IBM System z 的​​​存​​​储​​​类​​​内​​​存​​​(SCM)是​​​一​​​个​​​数​​​据​​​存​​​储​​​设​​​备​​​分​​​类​​​,合​​​并​​​了​​​存​​​储​​​和​​​内​​​存​​​这​​​两​​​个​​​属​​​性​​​。​​​用​​​于​​​ System z 的​​​ SCM 现​​​在​​​支​​​持​​​ Flash Express 内​​​存​​​。​​​可​​​通​​​过​​​扩​​​展​​​的​​​异​​​步​​​数​​​据​​​移​​​动​​​程​​​序​​​(EADM)子​​​频​​​道​​​评​​​估​​​ SCM 增​​​加​​​。​​​每​​​增​​​加​​​一​​​个​​​都​​​代​​​表​​​一​​​个​​​块​​​设​​​备​​​。​​​这​​​个​​​功​​​能​​​提​​​高​​​了​​​页​​​传​​​输​​​速​​​率​​​以​​​及​​​多​​​临​​​时​​​存​​​储​​​(例​​​如​​​:数​​​据​​​仓​​​库​​​)的​​​访​​​问​​​性​​​能​​​。​​​

打​​​开​​​ vSwitch 内​​​核​​​模​​​块​​​

红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 包​​​括​​​ Open vSwitch 内​​​核​​​模​​​块​​​,它​​​是​​​红​​​帽​​​提​​​供​​​的​​​分​​​级​​​产​​​品​​​的​​​启​​​动​​​程​​​序​​​。​​​只​​​有​​​在​​​与​​​那​​​些​​​包​​​括​​​附​​​带​​​用​​​户​​​空​​​间​​​程​​​序​​​的​​​产​​​品​​​合​​​用​​​时​​​才​​​会​​​支​​​持​​​ Open vSwitch。​​​请​​​注​​​意​​​,没​​​有​​​所​​​需​​​用​​​户​​​空​​​间​​​程​​​序​​​,Open vSwitch 就​​​无​​​法​​​工​​​作​​​,也​​​无​​​法​​​启​​​用​​​。​​​有​​​关​​​详​​​情​​​请​​​参​​​考​​​知​​​识​​​库​​​文​​​章​​​:https://access.redhat.com/knowledge/articles/270223。​​​

对​​​比​​​引​​​导​​​的​​​系​​​统​​​和​​​转​​​储​​​的​​​系​​​统​​​

这​​​个​​​功​​​能​​​可​​​以​​​让​​​您​​​将​​​引​​​导​​​的​​​系​​​统​​​与​​​转​​​储​​​的​​​系​​​统​​​进​​​行​​​比​​​较​​​,迅​​​速​​​分​​​析​​​出​​​可​​​能​​​由​​​映​​​像​​​迁​​​移​​​造​​​成​​​的​​​更​​​改​​​。​​​要​​​识​​​别​​​虚​​​拟​​​机​​​,则​​​要​​​使​​​用​​​ stsi 和​​​ stfle 数​​​据​​​。​​​新​​​的​​​功​​​能​​​ lgr_info_log() 可​​​将​​​当​​​前​​​数​​​据​​​(lgr_info_cur)与​​​最​​​后​​​记​​​录​​​的​​​数​​​据​​​(lgr_info_last)进​​​行​​​比​​​较​​​。​​​

更​​​新​​​ Perf 工​​​具​​​

已​​​将​​​ perf 工​​​具​​​更​​​新​​​至​​​ upstream 版​​​本​​​ 3.6-rc7,提​​​供​​​大​​​量​​​ bug 修​​​复​​​和​​​改​​​进​​​。​​​以​​​下​​​是​​​值​​​得​​​关​​​注​​​的​​​改​​​进​​​列​​​表​​​:
  • 添​​​加​​​ Kprobe 事​​​件​​​支​​​持​​​。​​​
  • 已​​​包​​​含​​​新​​​的​​​ perf 事​​​件​​​命​​​令​​​行​​​语​​​法​​​引​​​擎​​​,它​​​可​​​允​​​许​​​在​​​事​​​件​​​组​​​定​​​义​​​中​​​使​​​用​​​大​​​括​​​号​​​({ 和​​​ }),例​​​如​​​:{cycles,cache-misses}。​​​
  • 已​​​改​​​进​​​ perf 注​​​释​​​浏​​​览​​​器​​​,使​​​其​​​允​​​许​​​通​​​过​​​ ASM 调​​​用​​​和​​​转​​​移​​​导​​​航​​​。​​​
  • 已​​​将​​​ perf 工​​​具​​​更​​​新​​​至​​​按​​​用​​​户​​​提​​​供​​​新​​​的​​​ --uid 命​​​令​​​行​​​选​​​项​​​。​​​使​​​用​​​此​​​选​​​项​​​时​​​,perf 只​​​显​​​示​​​指​​​定​​​用​​​户​​​的​​​任​​​务​​​。​​​
  • perf 工​​​具​​​现​​​在​​​提​​​供​​​大​​​范​​​围​​​的​​​自​​​动​​​测​​​试​​​。​​​

Uncore PMU 支​​​持​​​

红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 提​​​供​​​的​​​内​​​核​​​为​​​ Intel Xeon 处​​​理​​​器​​​ X55xx 和​​​ Intel Xeon 处​​​理​​​器​​​ X56xx 处​​​理​​​器​​​产​​​品​​​系​​​列​​​添​​​加​​​了​​​ perf 事​​​件​​​子​​​系​​​统​​​的​​​ “​​​uncore”​​​ 性​​​能​​​监​​​控​​​单​​​元​​​(PMU)支​​​持​​​。​​​“​​​uncore”​​​ 是​​​指​​​物​​​理​​​处​​​理​​​器​​​软​​​件​​​包​​​中​​​的​​​子​​​系​​​统​​​,这​​​些​​​软​​​件​​​包​​​由​​​多​​​个​​​处​​​理​​​器​​​核​​​心​​​共​​​享​​​,例​​​如​​​ L3 缓​​​存​​​。​​​使​​​用​​​ uncore PMU 支​​​持​​​可​​​轻​​​松​​​在​​​软​​​件​​​包​​​级​​​别​​​收​​​集​​​性​​​能​​​数​​​据​​​。​​​
另​​​外​​​还​​​启​​​用​​​了​​​ PMU 事​​​件​​​解​​​析​​​以​​​便​​​使​​​用​​​ perf 进​​​行​​​调​​​试​​​。​​​

减​​​少​​​ memcg 内​​​存​​​使​​​用​​​

例​​​如​​​:内​​​存​​​控​​​制​​​组​​​维​​​护​​​其​​​最​​​新​​​使​​​用​​​(LRU)列​​​表​​​以​​​便​​​回​​​收​​​内​​​存​​​。​​​这​​​个​​​列​​​表​​​位​​​于​​​全​​​局​​​分​​​区​​​ LRU 列​​​表​​​的​​​顶​​​部​​​。​​​在​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 中​​​,已​​​通​​​过​​​禁​​​用​​​全​​​局​​​分​​​区​​​列​​​表​​​减​​​少​​​ memcg 内​​​存​​​使​​​用​​​,并​​​将​​​其​​​用​​​户​​​转​​​换​​​为​​​根​​​据​​​内​​​存​​​ cgroup 列​​​表​​​操​​​作​​​。​​​

内​​​存​​​回​​​收​​​和​​​压​​​缩​​​

红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 使​​​用​​​的​​​内​​​核​​​在​​​大​​​量​​​分​​​配​​​请​​​求​​​或​​​者​​​内​​​存​​​压​​​力​​​下​​​使​​​用​​​回​​​收​​​和​​​压​​​缩​​​功​​​能​​​。​​​

支​​​持​​​事​​​务​​​执​​​行​​​程​​​序​​​运​​​行​​​时​​​检​​​测​​​程​​​序​​​

支​​​持​​​ Linux 内​​​核​​​中​​​的​​​事​​​务​​​执​​​行​​​程​​​序​​​(在​​​ IBM zEnterprise EC12 中​​​可​​​用​​​)可​​​帮​​​助​​​消​​​除​​​会​​​影​​​响​​​性​​​能​​​的​​​软​​​件​​​锁​​​定​​​,并​​​为​​​驱​​​动​​​器​​​的​​​较​​​高​​​度​​​事​​​务​​​流​​​量​​​提​​​供​​​增​​​加​​​的​​​延​​​展​​​性​​​和​​​并​​​行​​​性​​​。​​​支​​​持​​​运​​​行​​​时​​​检​​​测​​​程​​​序​​​(在​​​ IBM zEnterprise EC12 中​​​可​​​用​​​)可​​​为​​​描​​​述​​​程​​​序​​​代​​​码​​​提​​​供​​​高​​​级​​​机​​​制​​​,以​​​便​​​提​​​高​​​对​​​新​​​ IBM JVM 所​​​生​​​成​​​代​​​码​​​的​​​分​​​析​​​和​​​优​​​化​​​。​​​

失​​​效​​​开​​​放​​​(Fail-open)模​​​式​​​

红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 添​​​加​​​在​​​使​​​用​​​网​​​络​​​过​​​滤​​​器​​​的​​​ NFSUEUE 目​​​标​​​时​​​对​​​新​​​的​​​失​​​效​​​开​​​放​​​模​​​式​​​的​​​支​​​持​​​。​​​这​​​个​​​模​​​式​​​允​​​许​​​用​​​户​​​暂​​​时​​​禁​​​用​​​数​​​据​​​包​​​检​​​查​​​,并​​​保​​​持​​​大​​​网​​​络​​​流​​​量​​​下​​​的​​​连​​​接​​​性​​​。​​​

全​​​面​​​支​​​持​​​用​​​于​​​ IBM System z 的​​​ kdump 和​​​ kexec 内​​​核​​​转​​​储​​​机​​​制​​​

在​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 中​​​,除​​​ IBM System z 单​​​机​​​和​​​ hypervisor 转​​​储​​​机​​​制​​​外​​​,还​​​完​​​全​​​支​​​持​​​用​​​于​​​ IBM System z 系​​​统​​​的​​​ kdump/kexec 内​​​核​​​转​​​储​​​机​​​制​​​功​​​能​​​ 。​​​自​​​体​​​储​​​备​​​下​​​限​​​设​​​定​​​为​​​ 4 GB,因​​​此​​​内​​​存​​​超​​​过​​​ 4 GB 的​​​ IBM System z 系​​​统​​​会​​​启​​​用​​​ kdump/kexec 的​​​转​​​储​​​机​​​制​​​。​​​
必​​​须​​​有​​​足​​​够​​​的​​​内​​​存​​​,因​​​为​​​ kdump 默​​​认​​​需​​​要​​​约​​​ 128 MB。​​​这​​​在​​​执​​​行​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 升​​​级​​​时​​​尤​​​为​​​重​​​要​​​。​​​还​​​必​​​须​​​有​​​足​​​够​​​的​​​磁​​​盘​​​空​​​间​​​以​​​便​​​在​​​系​​​统​​​崩​​​溃​​​时​​​保​​​存​​​转​​​储​​​。​​​
您​​​可​​​以​​​通​​​过​​​ /etc/kdump.conf、​​​system-config-kdump 或​​​者​​​ firstboot 禁​​​用​​​ kdump。​​​

KVM 的​​​ TSC 底​​​线​​​支​​​持​​​

TSC 底​​​线​​​计​​​时​​​器​​​是​​​本​​​地​​​ APIC(LAPIC)计​​​时​​​器​​​的​​​一​​​个​​​新​​​模​​​式​​​,它​​​可​​​根​​​据​​​ TSC 底​​​线​​​,在​​​当​​​前​​​ APIC 时​​​钟​​​技​​​术​​​间​​​隔​​​中​​​生​​​成​​​一​​​次​​​性​​​计​​​时​​​器​​​中​​​断​​​。​​​它​​​提​​​供​​​更​​​准​​​确​​​的​​​计​​​时​​​器​​​中​​​断​​​(小​​​于​​​一​​​秒​​​),从​​​而​​​让​​​ OS 调​​​度​​​程​​​序​​​更​​​准​​​确​​​。​​​KVM 现​​​在​​​为​​​询​​​价​​​提​​​供​​​这​​​个​​​功​​​能​​​。​​​

持​​​久​​​的​​​设​​​备​​​命​​​名​​​

这​​​个​​​功​​​能​​​保​​​存​​​设​​​备​​​名​​​称​​​映​​​射​​​(例​​​如​​​:sda、​​​sdb 及​​​其​​​他​​​),并​​​在​​​内​​​核​​​信​​​息​​​中​​​持​​​久​​​保​​​持​​​设​​​备​​​名​​​称​​​(由​​​ udev 在​​​ /dev/disk/by-*/ 中​​​提​​​供​​​)。​​​dmesg 显​​​示​​​的​​​内​​​核​​​ /dev/kmsg 日​​​志​​​现​​​在​​​可​​​以​​​显​​​示​​​符​​​号​​​链​​​接​​​信​​​息​​​,这​​​些​​​信​​​息​​​由​​​ udev 为​​​内​​​核​​​设​​​备​​​生​​​成​​​,并​​​以​​​下​​​面​​​的​​​格​​​式​​​显​​​示​​​:
udev-alias: <device_name> (<symbolic_link> <symbolic link> …)
所​​​有​​​日​​​志​​​分​​​析​​​程​​​序​​​都​​​可​​​以​​​显​​​示​​​这​​​些​​​信​​​息​​​,同​​​时​​​也​​​使​​​用​​​ syslog 在​​​ /var/log/messages 中​​​保​​​存​​​这​​​些​​​信​​​息​​​。​​​

新​​​ linuxptp 软​​​件​​​包​​​

红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 中​​​将​​​ linuxptp 作​​​为​​​技​​​术​​​预​​​览​​​为​​​ Linux 的​​​ IEEE 标​​​准​​​ 1588 在​​​准​​​确​​​时​​​间​​​协​​​议​​​(PTP)中​​​使​​​用​​​。​​​双​​​重​​​设​​​计​​​目​​​标​​​的​​​目​​​的​​​是​​​要​​​提​​​供​​​该​​​标​​​准​​​的​​​鲁​​​棒​​​部​​​署​​​,同​​​时​​​使​​​用​​​由​​​ Linux 内​​​核​​​提​​​供​​​的​​​最​​​相​​​关​​​和​​​先​​​进​​​的​​​程​​​序​​​变​​​成​​​界​​​面​​​(API)。​​​支​​​持​​​古​​​老​​​的​​​ API 和​​​其​​​他​​​平​​​台​​​不​​​是​​​它​​​的​​​目​​​标​​​。​​​

透​​​明​​​的​​​大​​​页​​​面​​​文​​​档​​​

已​​​在​​​下​​​述​​​文​​​件​​​中​​​问​​​透​​​明​​​大​​​页​​​面​​​添​​​加​​​文​​​档​​​:
/usr/share/doc/kernel-doc-<version>/Documentation/vm/transhuge.txt

转​​​储​​​目​​​标​​​的​​​状​​​态​​​支​​​持​​​

在​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 中​​​,/usr/share/doc/kexec-tools-2.0.0/kexec-kdump-howto.txt 文​​​件​​​提​​​供​​​ Dump Target support status 项​​​下​​​支​​​持​​​、​​​不​​​支​​​持​​​以​​​及​​​未​​​知​​​转​​​储​​​目​​​标​​​的​​​完​​​整​​​列​​​表​​​。​​​

第 3 章 设​​​备​​​驱​​​动​​​程​​​序​​​

存​​​储​​​驱​​​动​​​程​​​序​​​

  • 已​​​将​​​直​​​接​​​访​​​问​​​存​​​储​​​设​​​备​​​(DASD)的​​​设​​​备​​​驱​​​动​​​程​​​序​​​更​​​新​​​至​​​可​​​探​​​测​​​路​​​径​​​配​​​置​​​错​​​误​​​,硬​​​件​​​或​​​者​​​微​​​码​​​无​​​法​​​探​​​测​​​到​​​这​​​些​​​错​​​误​​​。​​​成​​​功​​​探​​​测​​​后​​​,该​​​设​​​备​​​驱​​​动​​​程​​​序​​​就​​​不​​​会​​​使​​​用​​​这​​​些​​​路​​​径​​​。​​​使​​​用​​​这​​​个​​​功​​​能​​​,DASD 设​​​备​​​驱​​​动​​​程​​​序​​​可​​​探​​​测​​​分​​​配​​​给​​​具​​​体​​​子​​​频​​​道​​​的​​​路​​​径​​​,但​​​不​​​会​​​引​​​导​​​至​​​不​​​同​​​的​​​存​​​储​​​服​​​务​​​器​​​。​​​
  • 已​​​将​​​ zfcp 设​​​备​​​驱​​​动​​​程​​​序​​​更​​​新​​​至​​​添​​​加​​​数​​​据​​​结​​​构​​​以​​​及​​​错​​​误​​​处​​​理​​​以​​​便​​​支​​​持​​​系​​​统​​​ z 光​​​纤​​​通​​​道​​​协​​​议​​​(FCP)网​​​卡​​​的​​​改​​​进​​​模​​​式​​​。​​​在​​​这​​​个​​​模​​​式​​​中​​​,网​​​卡​​​会​​​在​​​大​​​量​​​以​​​及​​​慢​​​速​​​ I/O 请​​​求​​​阻​​​断​​​网​​​卡​​​时​​​,将​​​数​​​据​​​从​​​内​​​存​​​直​​​接​​​转​​​给​​​ SAN(数​​​据​​​路​​​由​​​)。​​​
  • 已​​​将​​​ mtip32xx 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​添​​​加​​​对​​​最​​​新​​​ PCIe SSD 驱​​​动​​​器​​​的​​​支​​​持​​​。​​​
  • 已​​​将​​​用​​​于​​​ Emulex 光​​​纤​​​主​​​机​​​总​​​线​​​适​​​配​​​器​​​的​​​ lpfc 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​版​​​本​​​ 8.3.5.82.1p。​​​
  • 已​​​将​​​用​​​于​​​ QLogic 光​​​纤​​​ HBAs 的​​​ qla2xxx 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​版​​​本​​​ 8.04.00.04.06-k,它​​​可​​​支​​​持​​​ OLogic 的​​​ 83XX 融​​​合​​​网​​​络​​​适​​​配​​​器​​​(CNA),OLogic 适​​​配​​​器​​​的​​​ 16 GBps FC 支​​​持​​​,以​​​及​​​ HP ProLiant 服​​​务​​​器​​​的​​​格​​​式​​​参​​​数​​​ CNA。​​​
  • 已​​​将​​​ qla4xxxx 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​版​​​本​​​ 5.03.00.00.06.04-k0,它​​​添​​​加​​​了​​​ change_queue_depth API 支​​​持​​​,修​​​复​​​了​​​大​​​量​​​ bug 并​​​引​​​进​​​了​​​各​​​种​​​改​​​进​​​。​​​
  • 已​​​将​​​用​​​于​​​ QLogic 4Gbps 光​​​纤​​​ HBAs 的​​​ qla2400-firmware 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​版​​​本​​​ 5.08.00。​​​
  • 已​​​将​​​用​​​于​​​ QLogic 4Gbps 光​​​纤​​​ HBAs 的​​​ ql2500-firmware 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​版​​​本​​​ 5.08.00。​​​
  • 已​​​将​​​用​​​于​​​ IBM Power Linux RAID SCSI HBA 的​​​ ipr 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​版​​​本​​​ 2.5.4,添​​​加​​​了​​​对​​​ Power7 6 Gb SAS 适​​​配​​​器​​​的​​​支​​​持​​​,并​​​在​​​这​​​些​​​适​​​配​​​器​​​中​​​启​​​用​​​ SAS VRAID 功​​​能​​​。​​​
  • 已​​​将​​​ hpsa 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​版​​​本​​​2.0.2-4-RH1 以​​​便​​​为​​​控​​​制​​​器​​​的​​​ HP 智​​​能​​​阵​​​列​​​ 8 代​​​产​​​品​​​系​​​列​​​添​​​加​​​ PCI-ID。​​​
  • 已​​​将​​​ Broadcom NetXtreme II iSCSI 的​​​ bnx2i 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​版​​​本​​​ 2.7.2.2,包​​​括​​​常​​​规​​​硬​​​件​​​支​​​持​​​改​​​进​​​。​​​
    红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 现​​​在​​​全​​​面​​​支​​​持​​​ Broadcom 设​​​备​​​的​​​ iSCSI 和​​​ FCoE 引​​​导​​​。​​​这​​​两​​​个​​​功​​​能​​​由​​​ bnx2i 和​​​ bnx2fc Broadcom 设​​​备​​​驱​​​动​​​程​​​序​​​提​​​供​​​。​​​
  • 已​​​为​​​ Broadcom NetXtreme II 57712 芯​​​片​​​将​​​ bnx2fc 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​版​​​本​​​ 1.0.12。​​​
    红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 现​​​在​​​全​​​面​​​支​​​持​​​ Broadcom 设​​​备​​​的​​​ iSCSI 和​​​ FCoE 引​​​导​​​。​​​这​​​两​​​个​​​功​​​能​​​由​​​ bnx2i 和​​​ bnx2fc Broadcom 设​​​备​​​驱​​​动​​​程​​​序​​​提​​​供​​​。​​​
  • 已​​​将​​​ mpt2sas 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​版​​​本​​​ 13.101.00.00,它​​​添​​​加​​​了​​​ Linux BSG 驱​​​动​​​程​​​序​​​的​​​多​​​片​​​段​​​模​​​式​​​支​​​持​​​。​​​
  • 已​​​将​​​ Brocade bfa 光​​​纤​​​和​​​ FCoE 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​版​​​本​​​ 3.0.23,其​​​中​​​包​​​括​​​ Brocade 1860 16Gbps 光​​​纤​​​适​​​配​​​器​​​支​​​持​​​,Dell PowerEdge 第​​​ 12 代​​​服​​​务​​​器​​​支​​​持​​​,以​​​及​​​ issue_lip 支​​​持​​​。​​​已​​​将​​​ bfa 固​​​件​​​更​​​新​​​值​​​版​​​本​​​ 3.0.3.1。​​​
  • 已​​​将​​​ ServerEngines BladeEngine 2 Open iSCSI 设​​​备​​​ be2iscsi 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​版​​​本​​​ 4.4.58.0r 以​​​便​​​添​​​加​​​ iSCSI 网​​​络​​​链​​​接​​​ VLAN 支​​​持​​​。​​​
  • 已​​​将​​​用​​​于​​​ TrueScale HCA 的​​​ qib 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​最​​​新​​​版​​​本​​​,其​​​中​​​包​​​括​​​以​​​下​​​改​​​进​​​:
    • 加​​​强​​​的​​​ NUMA 识​​​别​​​
    • 用​​​于​​​ PSM 光​​​纤​​​的​​​拥​​​塞​​​控​​​制​​​代​​​理​​​(CCA)
    • PSM 光​​​纤​​​的​​​双​​​导​​​轨​​​
    • 性​​​能​​​改​​​进​​​和​​​ bug 修​​​复​​​
  • 已​​​将​​​以​​​下​​​驱​​​动​​​程​​​序​​​更​​​新​​​至​​​包​​​括​​​最​​​新​​​ upstream 功​​​能​​​和​​​ bug 修​​​复​​​:ahci, md/bitmap, raid0, raid1, raid10 和​​​ raid456。​​​

网​​​络​​​驱​​​动​​​程​​​序​​​

  • 已​​​将​​​用​​​于​​​ NetXen 多​​​端​​​口​​​(1/10)Gigabit 网​​​络​​​的​​​ netxen_nic 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​版​​​本​​​ 4.0.80,添​​​加​​​迷​​​您​​​ DIMM 支​​​持​​​。​​​已​​​将​​​ netxen_nic 固​​​件​​​更​​​新​​​至​​​版​​​本​​​ 4.0.588.
  • 已​​​将​​​ bnx2x 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​版​​​本​​​ 1.72.51-0,使​​​其​​​包​​​括​​​对​​​ roadcom 57800/57810/57811/57840 芯​​​片​​​的​​​支​​​持​​​,以​​​及​​​常​​​规​​​bug 修​​​复​​​和​​​ Broadcom 57710/57711/57712 芯​​​片​​​更​​​新​​​的​​​固​​​件​​​。​​​这​​​个​​​更​​​新​​​还​​​包​​​含​​​以​​​下​​​改​​​进​​​:
    • 在​​​ Broadcom 57712/578xx 芯​​​片​​​中​​​通​​​过​​​以​​​太​​​网​​​(DCB/FCOE)支​​​持​​​ iSCSI 卸​​​载​​​和​​​数​​​据​​​中​​​心​​​桥​​​接​​​/光​​​纤​​​。​​​只​​​有​​​ 4x10G 配​​​置​​​支​​​持​​​ 57840 芯​​​片​​​,同​​​时​​​不​​​支​​​持​​​ iSCSI 卸​​​载​​​和​​​ FCoE。​​​以​​​后​​​的​​​发​​​行​​​本​​​将​​​支​​​持​​​额​​​外​​​配​​​置​​​以​​​及​​​ iSCSI 卸​​​载​​​和​​​ FCoE。​​​
    • 附​​​加​​​物​​​理​​​层​​​支​​​持​​​,包​​​括​​​节​​​能​​​以​​​太​​​网​​​(EEE)。​​​
    • iSCSI 卸​​​载​​​改​​​进​​​
    • 具​​​体​​​到​​​ OEM 的​​​功​​​能​​​
  • 已​​​将​​​用​​​于​​​ ServerEngines BladeEngine 2 10Gbps 网​​​络​​​设​​​备​​​的​​​ be2net 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​版​​​本​​​ 4.4.31.0r,使​​​用​​​汇​​​聚​​​加​​​强​​​型​​​以​​​太​​​网​​​(RoCE)支​​​持​​​添​​​加​​​ RDMA。​​​
    另​​​外​​​,红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 现​​​在​​​全​​​面​​​支​​​持​​​ Emulex be2net 驱​​​动​​​程​​​序​​​的​​​ SR-IOV 功​​​能​​​。​​​SR-IOV 可​​​在​​​所​​​有​​​基​​​于​​​ BE3 硬​​​件​​​的​​​ Emulex 标​​​牌​​​和​​​ OEM 变​​​体​​​中​​​运​​​行​​​,需​​​要​​​ be2net 驱​​​动​​​程​​​序​​​软​​​件​​​。​​​
  • 已​​​将​​​ ixgbevf 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​版​​​本​​​ 2.6.0-k,以​​​包​​​括​​​最​​​新​​​硬​​​件​​​支​​​持​​​、​​​改​​​进​​​和​​​ bug 修​​​复​​​。​​​
  • 已​​​将​​​ Chelsio Terminator4 10G 统​​​一​​​有​​​线​​​网​​​络​​​控​​​制​​​器​​​的​​​ cxgb4 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​添​​​加​​​了​​​对​​​ Chelsio T480-CR 和​​​ T440-LP-CR 适​​​配​​​器​​​的​​​支​​​持​​​。​​​
  • 已​​​将​​​用​​​于​​​ Chelsio T3 网​​​络​​​设​​​备​​​系​​​列​​​的​​​ cxgb3 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​版​​​本​​​ 1.1.5-ko。​​​
  • 已​​​将​​​用​​​于​​​ Intel 10 Gigabit PCI 快​​​速​​​网​​​络​​​设​​​备​​​的​​​ ixgbe 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​版​​​本​​​ 3.9.15-k 以​​​包​​​含​​​对​​​使​​​用​​​数​​​据​​​中​​​心​​​桥​​​接​​​(DCB)的​​​ SR-IOV 以​​​及​​​接​​​收​​​方​​​比​​​例​​​(RSS)的​​​支​​​持​​​,PTP 支​​​持​​​是​​​技​​​术​​​预​​​览​​​,最​​​新​​​硬​​​件​​​支​​​持​​​、​​​改​​​进​​​以​​​及​​​ bug 修​​​复​​​。​​​
  • 已​​​更​​​新​​​ iw_cxgb3 驱​​​动​​​程​​​序​​​。​​​
  • 已​​​更​​​新​​​ iw_cxgb4 驱​​​动​​​程​​​序​​​。​​​
  • 已​​​更​​​新​​​用​​​于​​​ Intel PRO/1000 网​​​络​​​设​​​备​​​的​​​ e1000e 驱​​​动​​​程​​​序​​​,添​​​加​​​最​​​新​​​硬​​​件​​​支​​​持​​​、​​​功​​​能​​​并​​​提​​​供​​​大​​​量​​​ bug 修​​​复​​​。​​​
  • 已​​​将​​​用​​​于​​​ Cisco 10G 以​​​太​​​网​​​设​​​备​​​的​​​ enic 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​版​​​本​​​ 2.1.1.39。​​​
  • 已​​​将​​​ igbvf 驱​​​动​​​程​​​序​​​(Intel Gigabit 虚​​​拟​​​功​​​能​​​网​​​络​​​驱​​​动​​​程​​​序​​​)更​​​新​​​至​​​最​​​新​​​ upstream 版​​​本​​​。​​​
  • 已​​​将​​​用​​​于​​​ Intel 10 Gigabit 以​​​太​​​网​​​适​​​配​​​器​​​的​​​ igb 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​版​​​本​​​ 4.0.1,提​​​供​​​最​​​新​​​硬​​​件​​​支​​​持​​​。​​​另​​​外​​​还​​​在​​​ igb 驱​​​动​​​程​​​序​​​中​​​添​​​加​​​ PTP 支​​​持​​​作​​​为​​​技​​​术​​​预​​​览​​​。​​​
  • 已​​​将​​​用​​​于​​​ Broadcom Tigon3 以​​​太​​​网​​​设​​​备​​​的​​​ tg3 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​版​​​本​​​ 3.124,添​​​加​​​了​​​新​​​硬​​​件​​​支​​​持​​​。​​​另​​​外​​​还​​​在​​​ tg3 中​​​添​​​加​​​ PTP 支​​​持​​​作​​​为​​​技​​​术​​​预​​​览​​​。​​​
  • 已​​​将​​​用​​​于​​​ HP NC-Series QLogic 10 Gigabit 服​​​务​​​器​​​适​​​配​​​器​​​的​​​ qlcnic 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​版​​​本​​​ 5.0.29。​​​
  • 已​​​将​​​用​​​于​​​ Brocade 10Gb PCIe 以​​​太​​​网​​​控​​​制​​​器​​​驱​​​动​​​器​​​的​​​ bna 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​版​​​本​​​ 3.0.23.0,为​​​ Dell PowerEdge 第​​​ 12 代​​​服​​​务​​​器​​​添​​​加​​​新​​​硬​​​件​​​支​​​持​​​,并​​​启​​​用​​​非​​​ Brocade Twinax 铜​​​线​​​缆​​​。​​​已​​​将​​​ bna 固​​​件​​​更​​​新​​​至​​​版​​​本​​​ 3.0.3.1.
  • 已​​​将​​​ Broadcom NetXtreme II cnic 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​版​​​本​​​ 2.5.13,使​​​其​​​包​​​含​​​新​​​功​​​能​​​、​​​bug 修​​​复​​​以​​​及​​​对​​​新​​​ OEM 平​​​台​​​的​​​支​​​持​​​。​​​

其​​​他​​​驱​​​动​​​程​​​序​​​

  • 已​​​将​​​用​​​于​​​ Intel 处​​​理​​​器​​​的​​​ intel_idle cpuidle 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​支​​​持​​​ Intel 处​​​理​​​器​​​的​​​ Xeon E5-XXX V2 系​​​列​​​。​​​
  • 已​​​将​​​ Broadcom NetXtreme II cnic 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​支​​​持​​​ CTL-460 Wacom Bamboo Pen、​​​Wacom Intuos5 Tablet 以​​​及​​​ Wacom Cintiq 22HD Pen 显​​​示​​​。​​​
  • 已​​​将​​​ ALSA HDA 音​​​频​​​驱​​​动​​​程​​​序​​​更​​​新​​​至​​​启​​​用​​​或​​​者​​​改​​​进​​​对​​​新​​​硬​​​件​​​的​​​支​​​持​​​,并​​​修​​​复​​​了​​​大​​​量​​​ bug。​​​
  • 已​​​将​​​ mlx4_en 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​最​​​新​​​ upstream 版​​​本​​​。​​​
  • 已​​​将​​​ mlx4_ib 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​最​​​新​​​ upstream 版​​​本​​​。​​​
  • 已​​​将​​​ mlx4_core 驱​​​动​​​程​​​序​​​更​​​新​​​至​​​最​​​新​​​ upstream 版​​​本​​​。​​​
  • 已​​​将​​​ z90crypt 失​​​败​​​驱​​​动​​​程​​​序​​​更​​​新​​​至​​​支​​​持​​​新​​​的​​​ Crypto Express 4(CEX4)网​​​卡​​​。​​​

第 4 章 联​​​网​​​

HAProxy

HAProxy 是​​​用​​​于​​​ TCP 和​​​基​​​于​​​ HTTP 程​​​序​​​的​​​独​​​立​​​第​​​七​​​层​​​高​​​性​​​能​​​网​​​络​​​负​​​载​​​平​​​衡​​​程​​​序​​​,可​​​根​​​据​​​ HTTP 请​​​求​​​的​​​内​​​容​​​执​​​行​​​各​​​种​​​调​​​度​​​。​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 引​​​进​​​了​​​ haproxy 作​​​为​​​技​​​术​​​预​​​览​​​。​​​

第 5 章 认​​​证​​​和​​​互​​​操​​​作​​​性​​​

SSSD 全​​​面​​​支​​​持​​​的​​​功​​​能​​​

红​​​帽​​​企​​​业​​​版​​​ Linux 6.3 中​​​引​​​进​​​的​​​很​​​多​​​功​​​能​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 现​​​在​​​都​​​完​​​全​​​支​​​持​​​。​​​特​​​别​​​是​​​:
  • 支​​​持​​​ SSH 密​​​钥​​​集​​​中​​​管​​​理​​​,
  • SELinux 用​​​户​​​映​​​射​​​,
  • 以​​​及​​​支​​​持​​​ automount 映​​​射​​​缓​​​存​​​。​​​

新​​​ SSSD 缓​​​存​​​存​​​储​​​类​​​型​​​

Kerberos 版​​​本​​​ 1.10 添​​​加​​​了​​​新​​​的​​​缓​​​存​​​存​​​储​​​类​​​型​​​ DIR:,它​​​允​​​许​​​ Kerberos 同​​​时​​​为​​​多​​​个​​​密​​​钥​​​发​​​布​​​执​​​行​​​(KDC)维​​​护​​​ Ticket Granting Tickets(TGTs),并​​​在​​​可​​​识​​​别​​​ Kerveros 的​​​资​​​源​​​间​​​协​​​调​​​时​​​自​​​动​​​进​​​行​​​选​​​择​​​。​​​在​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 中​​​,已​​​将​​​ SSSD 改​​​进​​​为​​​可​​​让​​​您​​​为​​​使​​​用​​​ SSSD 登​​​录​​​的​​​用​​​户​​​选​​​择​​​ DIR: 缓​​​存​​​。​​​这​​​个​​​功​​​能​​​是​​​作​​​为​​​技​​​术​​​预​​​览​​​引​​​进​​​。​​​

在​​​基​​​于​​​ AD 的​​​可​​​信​​​域​​​中​​​添​​​加​​​ external 组​​​

在​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 中​​​,ipa group-add-member 命​​​令​​​可​​​让​​​您​​​在​​​身​​​份​​​管​​​理​​​中​​​标​​​记​​​为​​​ external 的​​​组​​​中​​​添​​​加​​​基​​​于​​​ Active Directory 的​​​可​​​信​​​域​​​成​​​员​​​。​​​可​​​根​​​据​​​其​​​名​​​称​​​,使​​​用​​​ domain- 或​​​者​​​ 基​​​于​​​ UPN 的​​​语​​​法​​​指​​​定​​​这​​​些​​​成​​​员​​​,例​​​如​​​:AD\UserName 或​​​者​​​ AD\GroupName 或​​​者​​​ User@AD.Domain。​​​当​​​以​​​这​​​种​​​格​​​式​​​指​​​定​​​时​​​,会​​​根​​​据​​​基​​​于​​​ Adctive Directory 的​​​可​​​信​​​域​​​的​​​全​​​局​​​分​​​类​​​节​​​写​​​成​​​员​​​以​​​便​​​获​​​得​​​其​​​安​​​全​​​身​​​份​​​(SID)值​​​。​​​
另​​​外​​​,也​​​可​​​以​​​直​​​接​​​指​​​定​​​ SID 值​​​。​​​在​​​这​​​种​​​情​​​况​​​下​​​,ipa group-add-member 命​​​令​​​将​​​确​​​认​​​ SID 值​​​的​​​域​​​部​​​分​​​是​​​可​​​信​​​ Active Directory 域​​​之​​​一​​​。​​​在​​​该​​​域​​​中​​​将​​​不​​​会​​​尝​​​试​​​确​​​认​​​ SID 的​​​有​​​效​​​性​​​。​​​
推​​​荐​​​使​​​用​​​用​​​户​​​或​​​者​​​组​​​名​​​称​​​语​​​法​​​指​​​定​​​外​​​部​​​成​​​员​​​而​​​不​​​要​​​直​​​接​​​提​​​供​​​其​​​ SID 值​​​。​​​

自​​​动​​​更​​​新​​​身​​​份​​​管​​​理​​​子​​​系​​​统​​​证​​​书​​​

新​​​证​​​书​​​授​​​权​​​的​​​默​​​认​​​有​​​效​​​期​​​为​​​ 10 年​​​。​​​CA 会​​​为​​​其​​​子​​​系​​​统​​​(OCSP、​​​审​​​核​​​日​​​志​​​及​​​其​​​他​​​)发​​​布​​​大​​​量​​​证​​​书​​​。​​​子​​​系​​​统​​​证​​​书​​​一​​​般​​​有​​​效​​​期​​​为​​​ 2 年​​​。​​​如​​​果​​​该​​​证​​​书​​​过​​​期​​​,CA 就​​​无​​​法​​​启​​​动​​​,或​​​者​​​无​​​法​​​正​​​常​​​工​​​作​​​。​​​因​​​此​​​,在​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 中​​​,身​​​份​​​管​​​理​​​服​​​务​​​器​​​可​​​以​​​自​​​动​​​更​​​新​​​其​​​子​​​系​​​统​​​证​​​书​​​。​​​您​​​可​​​以​​​使​​​用​​​ certmonger 跟​​​踪​​​子​​​系​​​统​​​证​​​书​​​,该​​​程​​​序​​​可​​​在​​​证​​​书​​​过​​​期​​​前​​​尝​​​试​​​更​​​新​​​这​​​些​​​证​​​书​​​。​​​

在​​​身​​​份​​​管​​​理​​​服​​​务​​​器​​​中​​​注​​​册​​​的​​​客​​​户​​​端​​​中​​​自​​​动​​​进​​​行​​​ OpenLDAP 配​​​置​​​

在​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 中​​​,使​​​用​​​默​​​认​​​的​​​ LDAP URI、​​​基​​​础​​​ DN 和​​​身​​​份​​​管​​​理​​​客​​​户​​​端​​​安​​​装​​​过​​​程​​​中​​​的​​​ TLS 证​​​书​​​自​​​动​​​配​​​置​​​ OpenLDAP。​​​这​​​样​​​可​​​在​​​身​​​份​​​管​​​理​​​目​​​录​​​服​​​务​​​器​​​中​​​执​​​行​​​ LDAP 搜​​​索​​​时​​​改​​​进​​​用​​​户​​​体​​​验​​​。​​​

PKCS#12 支​​​持​​​ python-nss

已​​​将​​​为​​​网​​​络​​​安​​​全​​​服​​​务​​​(NSS)和​​​ Netscape Portable Runtiem(NSPR)提​​​供​​​ Python 捆​​​绑​​​的​​​ python-nss 软​​​件​​​包​​​更​​​新​​​至​​​添​​​加​​​ PKCS #12 支​​​持​​​。​​​

DNS 的​​​全​​​面​​​持​​​续​​​搜​​​索​​​

红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 中​​​的​​​ LDAP 包​​​括​​​对​​​区​​​域​​​及​​​其​​​资​​​源​​​记​​​录​​​的​​​持​​​续​​​搜​​​索​​​。​​​持​​​续​​​搜​​​索​​​可​​​让​​​ bind-dyndb-ldap 插​​​件​​​立​​​即​​​通​​​知​​​ LDAP 数​​​据​​​库​​​中​​​的​​​所​​​有​​​更​​​改​​​。​​​它​​​还​​​可​​​降​​​低​​​由​​​于​​​重​​​复​​​提​​​取​​​造​​​成​​​的​​​网​​​络​​​带​​​宽​​​使​​​用​​​。​​​

新​​​的​​​ CLEANALLRUV 操​​​作​​​

可​​​使​​​用​​​ CLEANRUV 操​​​作​​​删​​​除​​​数​​​据​​​库​​​副​​​本​​​更​​​新​​​向​​​量​​​(Replica Update Vector,RUV)中​​​的​​​过​​​期​​​元​​​素​​​,该​​​操​​​作​​​只​​​在​​​单​​​一​​​供​​​应​​​商​​​或​​​主​​​机​​​中​​​删​​​除​​​它​​​们​​​。​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 添​​​加​​​了​​​新​​​的​​​ CLEANRUV 操​​​作​​​,该​​​操​​​作​​​可​​​从​​​所​​​有​​​副​​​本​​​中​​​删​​​除​​​过​​​期​​​ RUV 数​​​据​​​,同​​​时​​​只​​​需​​​要​​​在​​​单​​​一​​​供​​​应​​​商​​​或​​​者​​​主​​​机​​​中​​​运​​​行​​​。​​​

更​​​新​​​ samba4 库​​​

已​​​将​​​ samba4 库​​​(由​​​ samba4-libs 软​​​件​​​包​​​提​​​供​​​)升​​​级​​​至​​​最​​​新​​​ upstream 版​​​本​​​以​​​改​​​进​​​其​​​与​​​ Active Directory(AD)域​​​的​​​互​​​动​​​性​​​。​​​SSSD 现​​​在​​​使​​​用​​​ libndr-krb5pac 库​​​解​​​析​​​ AD 密​​​钥​​​发​​​布​​​中​​​心​​​(KDC)发​​​出​​​的​​​特​​​权​​​属​​​性​​​证​​​书​​​(PAC)。​​​另​​​外​​​对​​​本​​​地​​​安​​​全​​​授​​​权​​​(LSA)和​​​访​​​问​​​登​​​录​​​服​​​务​​​也​​​进​​​行​​​了​​​各​​​种​​​改​​​进​​​,允​​​许​​​来​​​自​​​ Windows 系​​​统​​​的​​​可​​​信​​​性​​​验​​​证​​​。​​​有​​​关​​​依​​​赖​​​ samba4 软​​​件​​​包​​​的​​​跨​​​区​​​域​​​ Kerberos 可​​​信​​​功​​​能​​​的​​​介​​​绍​​​请​​​参​​​考​​​ 表 5.1 “Samba4 软​​​件​​​包​​​支​​​持​​​”。​​​

警告

如​​​果​​​您​​​是​​​从​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.3 升​​​级​​​到​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4,且​​​已​​​使​​​用​​​ Samba,请​​​确​​​定​​​卸​​​载​​​ samba4 软​​​件​​​包​​​以​​​避​​​免​​​在​​​升​​​级​​​过​​​程​​​中​​​出​​​现​​​冲​​​突​​​。​​​
由​​​于​​​跨​​​区​​​域​​​ Kerberos 可​​​信​​​功​​​能​​​是​​​技​​​术​​​预​​​览​​​,因​​​此​​​所​​​选​​​ samba4 组​​​件​​​也​​​被​​​视​​​为​​​技​​​术​​​预​​​览​​​。​​​有​​​关​​​将​​​哪​​​些​​​ Samba 软​​​件​​​包​​​作​​​为​​​技​​​术​​​预​​​览​​​的​​​详​​​情​​​请​​​参​​​考​​​ 表 5.1 “Samba4 软​​​件​​​包​​​支​​​持​​​”。​​​
软​​​件​​​包​​​名​​​称​​​ 是​​​ 6.4 中​​​的​​​新​​​软​​​件​​​包​​​吗​​​? 支​​​持​​​状​​​态​​​
samba4-libs 否​​​ 技​​​术​​​预​​​览​​​,OpenChange 要​​​求​​​的​​​功​​​能​​​除​​​外​​​
samba4-pidl 否​​​ 技​​​术​​​预​​​览​​​,OpenChange 要​​​求​​​的​​​功​​​能​​​除​​​外​​​
samba4 否​​​ 技​​​术​​​预​​​览​​​
samba4-client 是​​​ 技​​​术​​​预​​​览​​​
samba4-common 是​​​ 技​​​术​​​预​​​览​​​
samba4-python 是​​​ 技​​​术​​​预​​​览​​​
samba4-winbind 是​​​ 技​​​术​​​预​​​览​​​
samba4-dc 是​​​ 技​​​术​​​预​​​览​​​
samba4-dc-libs 是​​​ 技​​​术​​​预​​​览​​​
samba4-swat 是​​​ 技​​​术​​​预​​​览​​​
samba4-test 是​​​ 技​​​术​​​预​​​览​​​
samba4-winbind-clients 是​​​ 技​​​术​​​预​​​览​​​
samba4-winbind-krb5-locator 是​​​ 技​​​术​​​预​​​览​​​
表 5.1. Samba4 软​​​件​​​包​​​支​​​持​​​

身​​​份​​​管​​​理​​​中​​​的​​​跨​​​区​​​域​​​ Kerberos 可​​​信​​​功​​​能​​​

身​​​份​​​管​​​理​​​中​​​提​​​供​​​的​​​跨​​​区​​​域​​​ Kerberos 可​​​信​​​功​​​能​​​是​​​一​​​项​​​技​​​术​​​预​​​览​​​。​​​这​​​个​​​功​​​能​​​允​​​许​​​在​​​身​​​份​​​管​​​理​​​和​​​ Active Directory 域​​​之​​​间​​​建​​​立​​​可​​​信​​​关​​​系​​​。​​​这​​​就​​​意​​​味​​​着​​​来​​​自​​​ AD 域​​​的​​​用​​​户​​​可​​​以​​​使​​​用​​​其​​​ AD 证​​​书​​​访​​​问​​​身​​​份​​​管​​​理​​​域​​​中​​​的​​​资​​​源​​​和​​​服​​​务​​​。​​​不​​​需​​​要​​​同​​​步​​​身​​​份​​​管​​​理​​​和​​​ AD 域​​​控​​​制​​​器​​​之​​​间​​​的​​​任​​​何​​​数​​​据​​​。​​​AD 用​​​户​​​总​​​是​​​可​​​以​​​根​​​据​​​该​​​ AD 域​​​控​​​制​​​器​​​进​​​行​​​验​​​证​​​,同​​​时​​​可​​​在​​​不​​​同​​​步​​​的​​​情​​​况​​​下​​​查​​​询​​​用​​​户​​​信​​​息​​​。​​​
这​​​个​​​功​​​能​​​由​​​自​​​选​​​ ipa-server-trust-ad 软​​​件​​​包​​​提​​​供​​​。​​​这​​​个​​​软​​​件​​​包​​​依​​​赖​​​只​​​有​​​ samba4 才​​​能​​​提​​​供​​​的​​​功​​​能​​​。​​​因​​​为​​​ samba4-* 软​​​件​​​包​​​与​​​对​​​映​​​的​​​ samba-* 软​​​件​​​包​​​冲​​​突​​​,所​​​以​​​在​​​安​​​装​​​ ipa-server-trust-ad 前​​​必​​​须​​​删​​​除​​​所​​​有​​​ samba-* 软​​​件​​​包​​​。​​​
安​​​装​​​ ipa-server-trust-ad 软​​​件​​​包​​​后​​​,必​​​须​​​在​​​所​​​有​​​身​​​份​​​管​​​理​​​服​​​务​​​器​​​和​​​复​​​制​​​品​​​中​​​运​​​行​​​ ipa-adtrust-install 命​​​令​​​,并​​​启​​​用​​​身​​​份​​​管​​​理​​​处​​​理​​​可​​​信​​​关​​​系​​​。​​​完​​​成​​​此​​​操​​​作​​​后​​​,可​​​使​​​用​​​ ipa trust-add 在​​​命​​​令​​​行​​​中​​​建​​​立​​​可​​​信​​​关​​​系​​​,或​​​者​​​使​​​用​​​ WebUI 建​​​立​​​可​​​信​​​管​​​理​​​。​​​有​​​关​​​下​​​个​​​详​​​情​​​请​​​参​​​考​​​《​​​身​​​份​​​管​​​理​​​指​​​南​​​》​​​中​​​《​​​通​​​过​​​跨​​​区​​​域​​​ Kerberos 可​​​信​​​域​​​与​​​ Active Directory 整​​​合​​​》​​​一​​​节​​​,地​​​址​​​为​​​ https://access.redhat.com/knowledge/docs/Red_Hat_Enterprise_Linux/。​​​

389 目​​​录​​​服​​​务​​​器​​​的​​​ Posix 方​​​案​​​支​​​持​​​

Windows Active Directory(AD)在​​​用​​​户​​​和​​​组​​​条​​​目​​​中​​​支​​​持​​​ POSIX 方​​​案​​​(RFC 2307 和​​​ 2307bis)。​​​在​​​很​​​多​​​情​​​况​​​下​​​ AD 是​​​用​​​作​​​用​​​户​​​和​​​组​​​数​​​据​​​的​​​认​​​证​​​资​​​源​​​,包​​​括​​​ POSIX 属​​​性​​​。​​​在​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 中​​​,目​​​录​​​服​​​务​​​器​​​ Windows 同​​​步​​​不​​​再​​​忽​​​略​​​这​​​些​​​属​​​性​​​。​​​用​​​户​​​现​​​在​​​可​​​以​​​在​​​ AD 和​​​ 389 目​​​录​​​服​​​务​​​器​​​之​​​间​​​使​​​用​​​ Windows Sync 同​​​步​​​ POSIX 属​​​性​​​。​​​

注意

当​​​在​​​目​​​录​​​服​​​务​​​器​​​中​​​添​​​加​​​用​​​户​​​和​​​组​​​条​​​目​​​时​​​,POSIX 属​​​性​​​没​​​有​​​与​​​ AD 同​​​步​​​。​​​在​​​ AD 中​​​添​​​加​​​新​​​用​​​户​​​和​​​组​​​条​​​目​​​将​​​与​​​目​​​录​​​服​​​务​​​器​​​同​​​步​​​,同​​​时​​​修​​​改​​​的​​​属​​​性​​​会​​​在​​​两​​​者​​​间​​​同​​​步​​​。​​​

第 6 章 安​​​全​​​性​​​

在​​​查​​​找​​​ sudoer 条​​​目​​​时​​​以​​​命​​​令​​​方​​​式​​​对​​​待​​​匹​​​配​​​的​​​条​​​目​​​

sudo 程​​​序​​​可​​​以​​​咨​​​询​​​ /etc/nsswitch.conf 文​​​件​​​检​​​查​​​ sudoer 条​​​目​​​,并​​​在​​​文​​​件​​​或​​​者​​​ LDAP 中​​​查​​​找​​​它​​​们​​​。​​​之​​​前​​​,当​​​在​​​ sudoer 条​​​目​​​的​​​第​​​一​​​个​​​数​​​据​​​库​​​中​​​找​​​到​​​匹​​​配​​​后​​​,会​​​继​​​续​​​在​​​其​​​他​​​数​​​据​​​库​​​(包​​​括​​​文​​​件​​​)中​​​进​​​行​​​查​​​找​​​操​​​作​​​。​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 在​​​ /etc/nsswitch.conf 文​​​件​​​中​​​添​​​加​​​了​​​一​​​个​​​选​​​项​​​,允​​​许​​​用​​​户​​​在​​​有​​​ sudoer 匹​​​配​​​后​​​指​​​定​​​数​​​据​​​库​​​。​​​这​​​样​​​会​​​消​​​除​​​对​​​其​​​他​​​数​​​据​​​库​​​的​​​查​​​询​​​,以​​​便​​​改​​​进​​​在​​​大​​​环​​​境​​​中​​​查​​​找​​​ sudoer 条​​​目​​​的​​​性​​​能​​​。​​​这​​​个​​​行​​​为​​​不​​​是​​​默​​​认​​​启​​​用​​​的​​​,且​​​必​​​须​​​在​​​选​​​择​​​数​​​据​​​库​​​后​​​添​​​加​​​ [SUCCESS=return] 进​​​行​​​配​​​置​​​。​​​当​​​在​​​优​​​先​​​于​​​这​​​个​​​字​​​符​​​串​​​的​​​数​​​据​​​库​​​中​​​找​​​到​​​匹​​​配​​​时​​​,就​​​不​​​会​​​查​​​询​​​其​​​他​​​数​​​据​​​库​​​。​​​

pam_cracklib 的​​​额​​​外​​​密​​​码​​​检​​​查​​​

已​​​将​​​ pam_cracklib 模​​​块​​​更​​​新​​​至​​​添​​​加​​​多​​​个​​​新​​​密​​​码​​​强​​​度​​​检​​​查​​​:
  • 某​​​些​​​认​​​证​​​策​​​略​​​不​​​允​​​许​​​包​​​含​​​连​​​续​​​字​​​符​​​(比​​​如​​​ “​​​abcd”​​​ 或​​​者​​​ “​​​98765”​​​)的​​​密​​​码​​​。​​​这​​​个​​​使​​​用​​​新​​​的​​​ maxsequence 选​​​项​​​引​​​进​​​限​​​制​​​这​​​些​​​字​​​符​​​长​​​度​​​的​​​可​​​能​​​性​​​。​​​
  • pam_cracklib 模​​​块​​​现​​​在​​​允​​​许​​​检​​​查​​​新​​​的​​​密​​​码​​​是​​​否​​​包​​​含​​​来​​​自​​​ /etc/passwd 文​​​件​​​中​​​ GECOS 字​​​段​​​的​​​单​​​词​​​。​​​GECOS 字​​​段​​​是​​​用​​​来​​​保​​​存​​​关​​​于​​​用​​​户​​​附​​​加​​​信​​​息​​​(比​​​如​​​用​​​户​​​全​​​名​​​或​​​者​​​电​​​话​​​号​​​码​​​)的​​​字​​​段​​​,攻​​​击​​​者​​​可​​​能​​​会​​​使​​​用​​​这​​​些​​​信​​​息​​​尝​​​试​​​破​​​解​​​密​​​码​​​。​​​
  • pam_cracklib 模​​​块​​​现​​​在​​​允​​​许​​​使​​​用​​​ maxrepeatclass 指​​​定​​​密​​​码​​​中​​​连​​​续​​​使​​​用​​​同​​​一​​​类​​​型​​​字​​​符​​​串​​​(小​​​写​​​、​​​大​​​写​​​、​​​数​​​字​​​和​​​特​​​殊​​​字​​​符​​​)最​​​大​​​数​​​字​​​。​​​
  • pam_cracklib 模​​​块​​​现​​​在​​​支​​​持​​​ enforce_for_root 选​​​项​​​,该​​​选​​​项​​​为​​​ root 帐​​​户​​​强​​​制​​​限​​​制​​​新​​​密​​​码​​​的​​​复​​​杂​​​程​​​度​​​。​​​

tmpfs 多​​​实​​​例​​​化​​​的​​​ size 选​​​项​​​

在​​​使​​​用​​​多​​​个​​​ tmpfs 挂​​​载​​​的​​​系​​​统​​​中​​​,需​​​要​​​限​​​制​​​其​​​大​​​小​​​以​​​放​​​置​​​它​​​们​​​占​​​用​​​所​​​有​​​系​​​统​​​资​​​源​​​。​​​已​​​将​​​ PAM 更​​​新​​​至​​​允​​​许​​​用​​​户​​​指​​​定​​​ tmpfs 文​​​件​​​系​​​统​​​挂​​​载​​​的​​​最​​​大​​​值​​​,方​​​法​​​是​​​在​​​ /etc/namespace.conf 配​​​置​​​文​​​件​​​中​​​使​​​用​​​ mntopts=size=<size> 选​​​项​​​。​​​

锁​​​定​​​不​​​活​​​跃​​​的​​​帐​​​户​​​

某​​​些​​​认​​​证​​​策​​​略​​​要​​​求​​​支​​​持​​​锁​​​定​​​在​​​一​​​段​​​时​​​间​​​内​​​没​​​有​​​使​​​用​​​的​​​帐​​​户​​​。​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 在​​​ pam_lastlog 中​​​引​​​进​​​附​​​加​​​功​​​能​​​,允​​​许​​​用​​​户​​​在​​​配​​​置​​​的​​​天​​​数​​​后​​​锁​​​定​​​帐​​​户​​​。​​​

libica 的​​​新​​​操​​​作​​​模​​​式​​​

libica 库​​​包​​​含​​​一​​​组​​​访​​​问​​​ IBM System z 中​​​ IBM eServer 密​​​码​​​加​​​速​​​器​​​(ICA)硬​​​件​​​的​​​功​​​能​​​和​​​程​​​序​​​,已​​​将​​​其​​​修​​​改​​​为​​​允​​​许​​​使​​​用​​​支​​​持​​​加​​​密​​​功​​​能​​​的​​​中​​​央​​​处​​​理​​​器​​​支​​​持​​​(CPACF)中​​​信​​​息​​​安​​​全​​​支​​​持​​​扩​​​展​​​ 4 指​​​令​​​的​​​新​​​算​​​法​​​。​​​在​​​ DES 和​​​ 3DES 块​​​加​​​密​​​中​​​支​​​持​​​以​​​下​​​操​​​作​​​模​​​式​​​:
  • 使​​​用​​​密​​​码​​​电​​​文​​​失​​​窃​​​(CBC-CS)的​​​密​​​码​​​块​​​链​​​
  • 基​​​于​​​密​​​码​​​信​​​息​​​的​​​认​​​证​​​代​​​码​​​(CMAC)
在​​​ AES 块​​​密​​​码​​​中​​​现​​​在​​​支​​​持​​​以​​​下​​​操​​​作​​​模​​​式​​​:
  • 使​​​用​​​密​​​码​​​电​​​文​​​失​​​窃​​​(CBC-CS)的​​​密​​​码​​​块​​​链​​​
  • 使​​​用​​​密​​​码​​​块​​​链​​​信​​​息​​​认​​​证​​​代​​​码​​​(CCM)的​​​计​​​数​​​器​​​
  • Galois/计​​​数​​​器​​​(GCM)
这​​​个​​​复​​​杂​​​加​​​密​​​算​​​法​​​加​​​速​​​程​​​序​​​显​​​著​​​提​​​高​​​了​​​ IBM Systemz 机​​​器​​​的​​​性​​​能​​​。​​​

为​​​ System z 优​​​化​​​和​​​支​​​持​​​ zlib 压​​​缩​​​库​​​

zlib 是​​​一​​​个​​​常​​​规​​​使​​​用​​​无​​​损​​​数​​​据​​​压​​​缩​​​库​​​,已​​​将​​​其​​​更​​​新​​​到​​​提​​​高​​​ IBM System z 中​​​的​​​压​​​缩​​​功​​​能​​​。​​​

退​​​回​​​防​​​火​​​墙​​​配​​​置​​​

如​​​果​​​无​​​法​​​使​​​用​​​默​​​认​​​配​​​置​​​,iptables 和​​​ ip6tables 服​​​务​​​现​​​在​​​提​​​供​​​分​​​配​​​退​​​回​​​防​​​火​​​墙​​​配​​​置​​​的​​​功​​​能​​​。​​​如​​​果​​​采​​​用​​​ /etc/sysconfig/iptables 中​​​的​​​防​​​火​​​墙​​​规​​​则​​​失​​​败​​​,则​​​会​​​采​​​用​​​现​​​在​​​的​​​退​​​回​​​文​​​件​​​。​​​退​​​回​​​文​​​件​​​名​​​为​​​ /etc/sysconfig/iptables.fallback,采​​​用​​​ iptables-save 文​​​件​​​格​​​式​​​(与​​​ /etc/sysconfig/iptables 相​​​同​​​)。​​​如​​​果​​​采​​​用​​​退​​​回​​​文​​​件​​​仍​​​失​​​败​​​,则​​​没​​​有​​​进​​​一​​​步​​​的​​​退​​​回​​​设​​​置​​​。​​​要​​​生​​​成​​​退​​​回​​​文​​​件​​​,请​​​使​​​用​​​标​​​准​​​防​​​火​​​墙​​​配​​​置​​​工​​​具​​​,并​​​将​​​该​​​文​​​件​​​重​​​命​​​名​​​或​​​者​​​复​​​制​​​到​​​退​​​回​​​文​​​件​​​中​​​。​​​在​​​ ip6tables 服​​​务​​​中​​​可​​​采​​​用​​​同​​​样​​​的​​​步​​​骤​​​,只​​​需​​​要​​​使​​​用​​​ ip6tables 替​​​换​​​所​​​有​​​ iptables。​​​

第 7 章 授​​​权​​​

字​​​符​​​串​​​更​​​新​​​

在​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 中​​​,已​​​在​​​ Subscription Manager 中​​​重​​​新​​​命​​​名​​​了​​​一​​​些​​​字​​​符​​​串​​​:
  • 已​​​将​​​ 订​​​阅​​​ 重​​​命​​​名​​​为​​​ 附​​​加​​​
  • 已​​​将​​​ 自​​​动​​​订​​​阅​​​ 重​​​命​​​名​​​为​​​ 自​​​动​​​附​​​加​​​
  • 已​​​将​​​ 取​​​消​​​订​​​阅​​​ 重​​​命​​​名​​​为​​​ 删​​​除​​​
  • 已​​​将​​​ 用​​​户​​​ 重​​​命​​​名​​​为​​​ 系​​​统​​​ 或​​​者​​​ 单​​​元​​​

测​​​试​​​代​​​理​​​服​​​务​​​器​​​连​​​接​​​

代​​​理​​​服​​​务​​​器​​​配​​​置​​​对​​​话​​​框​​​现​​​在​​​可​​​让​​​用​​​户​​​在​​​输​​​入​​​数​​​值​​​后​​​测​​​试​​​到​​​代​​​理​​​服​​​务​​​器​​​的​​​连​​​接​​​。​​​

订​​​阅​​​或​​​者​​​取​​​消​​​订​​​阅​​​多​​​个​​​授​​​权​​​

Sbscription Manager 现​​​在​​​可​​​以​​​使​​​用​​​其​​​序​​​列​​​号​​​一​​​次​​​订​​​阅​​​(附​​​加​​​)或​​​者​​​取​​​消​​​订​​​阅​​​(删​​​除​​​)多​​​个​​​授​​​权​​​。​​​

GUI 中​​​的​​​激​​​活​​​码​​​支​​​持​​​

Subscription Manager 图​​​形​​​用​​​户​​​界​​​面​​​现​​​在​​​可​​​让​​​您​​​使​​​用​​​激​​​活​​​码​​​注​​​册​​​系​​​统​​​。​​​激​​​活​​​码​​​可​​​让​​​用​​​户​​​在​​​注​​​册​​​系​​​统​​​前​​​预​​​先​​​为​​​其​​​配​​​置​​​订​​​阅​​​。​​​

使​​​用​​​外​​​部​​​服​​​务​​​器​​​注​​​册​​​

目​​​前​​​ Subscription Manager 支​​​持​​​在​​​注​​​册​​​系​​​统​​​的​​​过​​​程​​​中​​​选​​​择​​​远​​​程​​​服​​​务​​​器​​​。​​​Subscription Manager 用​​​户​​​界​​​面​​​提​​​供​​​在​​​注​​​册​​​过​​​程​​​中​​​选​​​择​​​服​​​务​​​器​​​ URL 进​​​行​​​注​​​册​​​的​​​选​​​项​​​,还​​​包​​​括​​​端​​​口​​​和​​​前​​​缀​​​选​​​项​​​。​​​另​​​外​​​,当​​​使​​​用​​​命​​​令​​​行​​​注​​​册​​​时​​​,可​​​使​​​用​​​ --serverurl 选​​​项​​​指​​​定​​​注​​​册​​​服​​​务​​​器​​​。​​​有​​​关​​​这​​​个​​​功​​​能​​​的​​​详​​​情​​​请​​​参​​​考​​​《​​​订​​​阅​​​管​​​理​​​指​​​南​​​》​​​中​​​《​​​注​​​册​​​、​​​取​​​消​​​注​​​册​​​以​​​及​​​重​​​新​​​注​​​册​​​系​​​统​​​》​​​一​​​节​​​。​​​

GUI 中​​​的​​​可​​​用​​​性​​​更​​​改​​​

已​​​根​​​据​​​客​​​户​​​反​​​馈​​​进​​​行​​​的​​​修​​​改​​​改​​​进​​​了​​​ Subscription Manager 图​​​形​​​用​​​户​​​界​​​面​​​。​​​

第 8 章 虚​​​拟​​​化​​​

8.1. KVM

virtio-SCSI

已​​​改​​​进​​​ KVM 虚​​​拟​​​化​​​存​​​储​​​栈​​​,添​​​加​​​了​​​ virtio-SCSI(SCSI 中​​​基​​​于​​​ KVM 的​​​存​​​储​​​构​​​架​​​)性​​​能​​​。​​​virtio-SCSI 提​​​供​​​直​​​接​​​连​​​接​​​到​​​ SCSI LUN 的​​​能​​​力​​​,相​​​对​​​ virtio-blk 显​​​著​​​提​​​高​​​了​​​伸​​​缩​​​性​​​。​​​virtio-SCSI 的​​​优​​​点​​​是​​​可​​​处​​​理​​​成​​​百​​​个​​​设​​​备​​​,而​​​ virtio-blk 只​​​能​​​处​​​理​​​约​​​ 25 个​​​设​​​备​​​,还​​​会​​​耗​​​尽​​​ PCI 插​​​槽​​​。​​​
virtio-SCSI 现​​​在​​​可​​​以​​​继​​​承​​​目​​​标​​​设​​​备​​​功​​​能​​​,并​​​可​​​:
  • 通​​​过​​​ virtio-scsi 控​​​制​​​器​​​添​​​加​​​虚​​​拟​​​硬​​​盘​​​或​​​ CD,
  • 通​​​过​​​ QEMU sisi-block 设​​​备​​​绕​​​过​​​主​​​机​​​到​​​虚​​​拟​​​机​​​的​​​物​​​理​​​ SCSI 设​​​备​​​,
  • 允​​​许​​​在​​​每​​​个​​​虚​​​拟​​​机​​​中​​​使​​​用​​​成​​​百​​​设​​​备​​​;相​​​对​​​于​​​ virtio-blk 的​​​ 25 个​​​设​​​备​​​上​​​限​​​是​​​个​​​提​​​高​​​。​​​
virtio-scsi 在​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.3 中​​​是​​​作​​​为​​​技​​​术​​​预​​​览​​​引​​​进​​​,在​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 中​​​已​​​全​​​面​​​支​​​持​​​。​​​最​​​新​​​的​​​ virtio-win 驱​​​动​​​程​​​序​​​还​​​支​​​持​​​ Windows 虚​​​拟​​​机​​​(不​​​包​​​括​​​ Windows XP)。​​​

支​​​持​​​ Intel 下​​​一​​​代​​​核​​​心​​​处​​​理​​​器​​​

红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 添​​​加​​​了​​​对​​​ Intel 下​​​一​​​代​​​核​​​心​​​处​​​理​​​器​​​的​​​ qemu-kvm 支​​​持​​​,这​​​样​​​ KVM 虚​​​拟​​​机​​​就​​​可​​​以​​​利​​​用​​​这​​​个​​​处​​​理​​​器​​​提​​​供​​​的​​​新​​​功​​​能​​​,最​​​重​​​要​​​的​​​是​​​:高​​​级​​​向​​​量​​​扩​​​展​​​ 2(AVX2)、​​​字​​​节​​​操​​​作​​​指​​​令​​​ 1(BMI1)、​​​字​​​节​​​操​​​作​​​指​​​令​​​ 2(BMI2)、​​​硬​​​件​​​锁​​​定​​​省​​​略​​​(HLE)、​​​限​​​制​​​可​​​转​​​换​​​内​​​存​​​(RTM)、​​​进​​​程​​​上​​​下​​​文​​​标​​​识​​​符​​​(PCID)、​​​验​​​证​​​进​​​程​​​上​​​下​​​文​​​标​​​识​​​符​​​(INVPCID)、​​​整​​​合​​​乘​​​加​​​器​​​(FMA)、​​​大​​​端​​​移​​​动​​​指​​​令​​​(MOVBE)、​​​F 片​​​段​​​指​​​令​​​和​​​ G 片​​​段​​​基​​​准​​​指​​​令​​​(FSGSBASE)、​​​超​​​级​​​模​​​式​​​执​​​行​​​防​​​范​​​(SMEP)、​​​改​​​进​​​的​​​ REP MOVSB/STOSB(ERMS)。​​​

AMD Opteron 4xxxx 系​​​列​​​ CPU 支​​​持​​​

AMD Opteron 4xxx 系​​​列​​​处​​​理​​​器​​​现​​​在​​​由​​​ qemu-kvm 支​​​持​​​。​​​这​​​样​​​就​​​可​​​以​​​让​​​ KVM 虚​​​拟​​​机​​​识​​​别​​​这​​​个​​​处​​​理​​​器​​​系​​​列​​​的​​​新​​​功​​​能​​​,比​​​如​​​:F16C 指​​​令​​​集​​​、​​​小​​​端​​​操​​​作​​​、​​​字​​​节​​​操​​​作​​​指​​​令​​​ 1(BMI1)大​​​幅​​​削​​​减​​​功​​​能​​​以​​​及​​​整​​​合​​​乘​​​加​​​(FMA)指​​​令​​​集​​​。​​​

使​​​用​​​ USB 转​​​发​​​通​​​过​​​ SPICE 进​​​行​​​虚​​​拟​​​机​​​实​​​时​​​迁​​​移​​​

在​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 中​​​,KVM 支​​​持​​​ USB 转​​​发​​​通​​​过​​​ SPICE 进​​​行​​​虚​​​拟​​​机​​​实​​​时​​​迁​​​移​​​,同​​​时​​​保​​​持​​​现​​​有​​​ USB 设​​​备​​​为​​​所​​​有​​​配​​​置​​​的​​​设​​​备​​​重​​​新​​​定​​​向​​​。​​​

使​​​用​​​ USB 设​​​备​​​进​​​行​​​虚​​​拟​​​机​​​实​​​时​​​迁​​​移​​​

在​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 中​​​,KVM 支​​​持​​​使​​​用​​​ USB 设​​​备​​​进​​​行​​​虚​​​拟​​​机​​​实​​​时​​​迁​​​移​​​。​​​支​​​持​​​的​​​设​​​备​​​有​​​:高​​​级​​​主​​​机​​​控​​​制​​​器​​​接​​​口​​​(EHCI)和​​​通​​​用​​​主​​​机​​​控​​​制​​​器​​​接​​​口​​​(UHCI)本​​​地​​​转​​​移​​​以​​​及​​​模​​​拟​​​设​​​备​​​,比​​​如​​​存​​​储​​​设​​​备​​​、​​​鼠​​​标​​​、​​​键​​​盘​​​、​​​集​​​线​​​器​​​及​​​其​​​他​​​。​​​

已​​​更​​​新​​​ QEMU 虚​​​拟​​​机​​​代​​​理​​​

红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 现​​​在​​​完​​​全​​​支​​​持​​​ QEMU 虚​​​拟​​​机​​​代​​​理​​​(由​​​ qemu-guest-agent 软​​​件​​​包​​​提​​​供​​​)。​​​已​​​将​​​其​​​更​​​新​​​至​​​ upstream 版​​​本​​​ 1.1,包​​​括​​​以​​​下​​​值​​​得​​​关​​​注​​​的​​​改​​​进​​​和​​​ bug 修​​​复​​​:
  • 现​​​在​​​可​​​使​​​用​​​ guest-suspend-disk 和​​​ guest-suspend-ram 命​​​令​​​挂​​​起​​​ RAM 或​​​者​​​ Windows 系​​​统​​​中​​​的​​​磁​​​盘​​​。​​​
  • 现​​​在​​​可​​​使​​​用​​​ guest-network-get-interfaces 查​​​询​​​ Linux 的​​​网​​​络​​​接​​​口​​​信​​​息​​​。​​​
  • 这​​​个​​​通​​​信​​​提​​​供​​​系​​​统​​​停​​​滞​​​支​​​持​​​改​​​进​​​和​​​修​​​复​​​。​​​
  • 这​​​个​​​更​​​新​​​包​​​括​​​各​​​种​​​文​​​档​​​修​​​复​​​和​​​小​​​的​​​改​​​进​​​。​​​

半​​​虚​​​拟​​​中​​​断​​​终​​​止​​​提​​​示​​​(PV-EOI)

运​​​行​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.3 以​​​及​​​更​​​老​​​系​​​统​​​的​​​主​​​机​​​和​​​虚​​​拟​​​机​​​在​​​每​​​个​​​中​​​断​​​中​​​都​​​需​​​要​​​有​​​两​​​个​​​ VM 出​​​口​​​(VM 到​​​ Hypervisor 的​​​上​​​下​​​文​​​切​​​换​​​):一​​​个​​​是​​​输​​​入​​​中​​​断​​​,另​​​一​​​个​​​是​​​给​​​出​​​中​​​断​​​终​​​止​​​信​​​号​​​。​​​当​​​主​​​机​​​和​​​虚​​​拟​​​机​​​系​​​统​​​都​​​更​​​新​​​至​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 或​​​者​​​更​​​新​​​的​​​系​​​统​​​后​​​,它​​​们​​​就​​​可​​​以​​​协​​​商​​​一​​​个​​​版​​​虚​​​拟​​​中​​​断​​​终​​​止​​​功​​​能​​​,这​​​样​​​每​​​个​​​中​​​断​​​就​​​只​​​需​​​要​​​一​​​个​​​切​​​换​​​。​​​这​​​样​​​在​​​主​​​机​​​和​​​虚​​​拟​​​机​​​中​​​同​​​时​​​使​​​用​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 或​​​者​​​更​​​新​​​的​​​系​​​统​​​时​​​,用​​​于​​​中​​​断​​​负​​​载​​​的​​​出​​​口​​​数​​​量​​​就​​​会​​​减​​​半​​​,比​​​如​​​通​​​过​​​ virtio 网​​​络​​​设​​​备​​​进​​​入​​​的​​​网​​​络​​​流​​​量​​​。​​​这​​​样​​​就​​​导​​​致​​​主​​​机​​​ CPU 在​​​此​​​类​​​负​​​载​​​中​​​的​​​用​​​量​​​的​​​大​​​幅​​​降​​​低​​​。​​​注​​​:只​​​改​​​进​​​了​​​边​​​缘​​​中​​​断​​​,例​​​如​​​:使​​​用​​​等​​​级​​​中​​​断​​​的​​​ e1000 联​​​网​​​就​​​没​​​有​​​得​​​到​​​改​​​进​​​。​​​

可​​​配​​​置​​​音​​​频​​​传​​​导​​​

音​​​频​​​设​​​备​​​现​​​在​​​可​​​在​​​虚​​​拟​​​系​​​统​​​中​​​被​​​识​​​别​​​为​​​ microphone 或​​​者​​​ speaker(也​​​可​​​被​​​识​​​别​​​为​​​ line-in 和​​​ line-out)。​​​音​​​频​​​失​​​败​​​现​​​在​​​可​​​以​​​在​​​声​​​音​​​录​​​制​​​和​​​音​​​频​​​中​​​只​​​接​​​受​​​某​​​些​​​类​​​型​​​输​​​入​​​虚​​​拟​​​程​​​序​​​中​​​正​​​常​​​使​​​用​​​。​​​

8.2. Hyper-V

包​​​括​​​微​​​软​​​ Hyper-V 驱​​​动​​​程​​​序​​​的​​​虚​​​拟​​​机​​​安​​​装​​​支​​​持​​​

在​​​ Hyper-V 中​​​对​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 集​​​成​​​的​​​红​​​帽​​​企​​​业​​​版​​​ Linux 虚​​​拟​​​机​​​安​​​装​​​以​​​及​​​ Hyper-V 半​​​虚​​​拟​​​设​​​备​​​支​​​持​​​可​​​让​​​用​​​户​​​在​​​微​​​软​​​ Hyper-V hypervisor 顶​​​层​​​将​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 作​​​为​​​虚​​​拟​​​机​​​运​​​行​​​。​​​已​​​在​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 提​​​供​​​的​​​内​​​核​​​中​​​添​​​加​​​了​​​以​​​下​​​ Hyper-V 驱​​​动​​​程​​​序​​​和​​​时​​​钟​​​资​​​源​​​。​​​
  • 网​​​络​​​驱​​​动​​​程​​​序​​​(hv_netvsc
  • 存​​​储​​​驱​​​动​​​程​​​序​​​(hv_storvsc
  • 服​​​从​​​ HID 的​​​鼠​​​标​​​驱​​​动​​​程​​​序​​​(hid_hyperv
  • VMbus 驱​​​动​​​程​​​序​​​(hv_vmbus
  • util 驱​​​动​​​程​​​序​​​(hv_util
  • 和​​​ IDE 磁​​​盘​​​驱​​​动​​​程​​​序​​​(ata_piix
  • 时​​​钟​​​资​​​源​​​(i386、​​​AMD64/Intel 64:hyperv_clocksource
红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 还​​​包​​​括​​​对​​​ Hyper-V 作​​​为​​​时​​​钟​​​资​​​源​​​支​​​持​​​,以​​​及​​​虚​​​拟​​​机​​​ Hyper-V 密​​​钥​​​--值​​​对​​​(KVP)守​​​护​​​进​​​程​​​(hypervkvpd)支​​​持​​​,它​​​可​​​通​​​过​​​ VMbus 向​​​主​​​机​​​提​​​供​​​基​​​本​​​信​​​息​​​,比​​​如​​​虚​​​拟​​​机​​​ IP、​​​FQDN、​​​操​​​作​​​系​​​统​​​名​​​称​​​以​​​及​​​操​​​作​​​系​​​统​​​发​​​行​​​本​​​号​​​。​​​

8.3. VMware ESX

VMware PV 驱​​​动​​​程​​​序​​​

已​​​将​​​ VMware 版​​​虚​​​拟​​​驱​​​动​​​程​​​序​​​更​​​新​​​至​​​提​​​供​​​在​​​ VMware ESX 中​​​运​​​行​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 时​​​提​​​供​​​无​​​缝​​​开​​​盒​​​即​​​用​​​经​​​验​​​。​​​已​​​将​​​ Anaconda 安​​​装​​​程​​​序​​​更​​​新​​​至​​​在​​​安​​​装​​​过​​​程​​​中​​​列​​​出​​​驱​​​动​​​程​​​序​​​。​​​已​​​更​​​新​​​以​​​下​​​驱​​​动​​​程​​​序​​​:
  • 网​​​络​​​驱​​​动​​​程​​​序​​​(vmxnet3
  • 存​​​储​​​驱​​​动​​​程​​​序​​​(vmw_pvscsi
  • 内​​​存​​​布​​​尔​​​值​​​驱​​​动​​​程​​​序​​​(vmware_balloon
  • 鼠​​​标​​​驱​​​动​​​程​​​序​​​(vmmouse_drv
  • 视​​​频​​​驱​​​动​​​程​​​序​​​(vmware_drv

第 9 章 集​​​群​​​

支​​​持​​​ IBM iPDU Fence 设​​​备​​​

红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 添​​​加​​​了​​​对​​​ IBM iPDU fence 设​​​备​​​的​​​支​​​持​​​。​​​有​​​关​​​这​​​个​​​ fence 设​​​备​​​中​​​的​​​参​​​数​​​详​​​情​​​,请​​​参​​​考​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6《​​​集​​​群​​​管​​​理​​​指​​​南​​​》​​​中​​​的​​​附​​​录​​​《​​​Fence 设​​​备​​​参​​​数​​​》​​​。​​​

支​​​持​​​ Eaton 网​​​络​​​电​​​源​​​控​​​制​​​器​​​ Fence 设​​​备​​​

红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 添​​​加​​​了​​​对​​​ fence_eaton_snmp 的​​​支​​​持​​​,它​​​是​​​ Eaton 在​​​ SNMP 网​​​络​​​电​​​源​​​开​​​关​​​的​​​ fence 代​​​理​​​。​​​有​​​关​​​这​​​个​​​ fence 设​​​备​​​中​​​的​​​参​​​数​​​详​​​情​​​,请​​​参​​​考​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6《​​​集​​​群​​​管​​​理​​​指​​​南​​​》​​​中​​​的​​​附​​​录​​​《​​​Fence 设​​​备​​​参​​​数​​​》​​​。​​​

新​​​ keepalived 软​​​件​​​包​​​

红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 包​​​括​​​作​​​为​​​技​​​术​​​预​​​览​​​的​​​ keepalived 软​​​件​​​包​​​。​​​keepalived 软​​​件​​​包​​​为​​​负​​​载​​​平​​​衡​​​和​​​高​​​可​​​用​​​性​​​提​​​供​​​简​​​单​​​和​​​鲁​​​棒​​​功​​​能​​​。​​​负​​​载​​​平​​​衡​​​依​​​靠​​​大​​​家​​​熟​​​知​​​且​​​广​​​泛​​​使​​​用​​​的​​​ Linux 虚​​​拟​​​服​​​务​​​器​​​内​​​核​​​模​​​块​​​,提​​​供​​​四​​​级​​​网​​​络​​​负​​​载​​​平​​​衡​​​。​​​keepalived 守​​​护​​​进​​​程​​​在​​​负​​​载​​​平​​​衡​​​的​​​服​​​务​​​器​​​池​​​中​​​根​​​据​​​其​​​状​​​态​​​采​​​用​​​一​​​组​​​健​​​康​​​检​​​查​​​程​​​序​​​。​​​keepalived 守​​​护​​​进​​​程​​​还​​​采​​​用​​​虚​​​拟​​​路​​​由​​​器​​​冗​​​余​​​协​​​议​​​(VRRP),允​​​许​​​路​​​由​​​器​​​或​​​者​​​管​​​理​​​器​​​故​​​障​​​切​​​换​​​以​​​便​​​达​​​到​​​高​​​可​​​用​​​性​​​。​​​

Watchdog 恢​​​复​​​

红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 中​​​包​​​括​​​新​​​的​​​ fence_sanlock 和​​​ checkquorum.wdmd fence 代​​​理​​​作​​​为​​​技​​​术​​​预​​​览​​​,为​​​使​​​用​​​ watchdog 设​​​备​​​引​​​发​​​节​​​点​​​恢​​​复​​​提​​​供​​​新​​​的​​​机​​​制​​​。​​​有​​​关​​​启​​​用​​​这​​​个​​​技​​​术​​​预​​​览​​​的​​​说​​​明​​​将​​​可​​​在​​​ https://fedorahosted.org/cluster/wiki/HomePage 中​​​发​​​布​​​。​​​

支​​​持​​​基​​​于​​​ VMDK 的​​​存​​​储​​​

红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 添​​​加​​​了​​​对​​​采​​​用​​​ VMware 的​​​有​​​多​​​个​​​写​​​入​​​选​​​项​​​的​​​ VMDK(虚​​​拟​​​机​​​磁​​​盘​​​)磁​​​盘​​​映​​​像​​​技​​​术​​​的​​​集​​​群​​​的​​​支​​​持​​​。​​​例​​​如​​​这​​​可​​​让​​​您​​​在​​​群​​​集​​​的​​​文​​​件​​​系​​​统​​​中​​​(比​​​如​​​ GFS2)使​​​用​​​有​​​多​​​个​​​写​​​入​​​选​​​项​​​的​​​基​​​于​​​ VMDK 的​​​存​​​储​​​。​​​

第 10 章 存​​​储​​​

完​​​全​​​支​​​持​​​并​​​列​​​ NFS

并​​​列​​​ NFS(pNFS)是​​​ NFS v4.1 标​​​准​​​的​​​一​​​部​​​分​​​,可​​​允​​​许​​​客​​​户​​​端​​​并​​​列​​​直​​​接​​​访​​​问​​​存​​​储​​​设​​​备​​​。​​​pNFS 架​​​构​​​可​​​为​​​几​​​个​​​常​​​用​​​负​​​载​​​提​​​高​​​ NFS 服​​​务​​​器​​​的​​​延​​​展​​​性​​​和​​​性​​​能​​​。​​​在​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 中​​​完​​​全​​​支​​​持​​​ pNFS。​​​
pNFS 支​​​持​​​ 3 个​​​不​​​同​​​的​​​存​​​储​​​协​​​议​​​或​​​者​​​布​​​局​​​:文​​​件​​​、​​​对​​​象​​​和​​​块​​​。​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 NFS 客​​​户​​​端​​​支​​​持​​​文​​​件​​​布​​​局​​​协​​​议​​​。​​​
要​​​启​​​用​​​这​​​个​​​新​​​功​​​能​​​,请​​​在​​​启​​​用​​​ pNFS 的​​​服​​​务​​​器​​​的​​​挂​​​载​​​中​​​使​​​用​​​以​​​下​​​挂​​​载​​​选​​​项​​​之​​​一​​​:-o minorversion=1 或​​​者​​​ -o v4.1。​​​
服​​​务​​​器​​​启​​​用​​​ pNFS 后​​​,会​​​在​​​首​​​次​​​挂​​​载​​​时​​​自​​​动​​​载​​​入​​​ nfs_layout_nfsv41_files 内​​​核​​​模​​​块​​​。​​​请​​​使​​​用​​​以​​​下​​​命​​​令​​​验​​​证​​​是​​​否​​​载​​​入​​​了​​​这​​​个​​​模​​​块​​​:
~]$ lsmod | grep nfs_layout_nfsv41_files
有​​​关​​​ pNFS 的​​​详​​​情​​​请​​​参​​​考​​​ http://www.pnfs.com/。​​​

XFS 在​​​线​​​放​​​弃​​​支​​​持​​​

在​​​挂​​​载​​​的​​​文​​​件​​​系​​​统​​​中​​​执​​​行​​​在​​​线​​​放​​​弃​​​操​​​作​​​会​​​放​​​弃​​​那​​​些​​​该​​​文​​​件​​​系​​​统​​​没​​​有​​​使​​​用​​​的​​​块​​​。​​​目​​​前​​​在​​​ XFS 文​​​件​​​系​​​统​​​中​​​支​​​持​​​在​​​线​​​放​​​弃​​​操​​​作​​​。​​​有​​​关​​​详​​​情​​​请​​​参​​​考​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6《​​​存​​​储​​​管​​​理​​​指​​​南​​​》​​​中​​​《​​​放​​​弃​​​不​​​使​​​用​​​的​​​块​​​》​​​一​​​节​​​。​​​

微​​​ PCIe SSD 的​​​ LVM 支​​​持​​​

在​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 中​​​,LVM 添​​​加​​​对​​​微​​​ PCIe 固​​​态​​​驱​​​动​​​器​​​(SSD),这​​​些​​​驱​​​动​​​器​​​可​​​组​​​成​​​卷​​​组​​​。​​​

双​​​向​​​镜​​​像​​​ RAID10 的​​​ LVM 支​​​持​​​

LVM 现​​​在​​​可​​​以​​​创​​​建​​​、​​​删​​​除​​​和​​​重​​​新​​​定​​​义​​​ RAID10 逻​​​辑​​​卷​​​大​​​小​​​。​​​创​​​建​​​ RAID10 逻​​​辑​​​卷​​​和​​​其​​​他​​​ RAID 类​​​型​​​一​​​样​​​要​​​按​​​如​​​下​​​方​​​法​​​指​​​定​​​片​​​段​​​类​​​型​​​:
~]# lvcreate --type raid10 -m 1 -i 2 -L 1G -n lv vg
注​​​:-m 和​​​ -i 参​​​数​​​与​​​其​​​他​​​片​​​段​​​类​​​型​​​的​​​行​​​为​​​方​​​式​​​一​​​致​​​。​​​即​​​ -i 是​​​条​​​总​​​数​​​,-m 是​​​(额​​​外​​​)副​​​本​​​数​​​(即​​​ -m 1 -i 2 在​​​顶​​​级​​​双​​​向​​​镜​​​像​​​中​​​提​​​供​​​ 2 个​​​条​​​)。​​​

使​​​用​​​失​​​败​​​映​​​射​​​器​​​失​​​败​​​设​​​置​​​和​​​管​​​理​​​ SCSI 持​​​久​​​保​​​留​​​

之​​​前​​​要​​​在​​​多​​​路​​​径​​​设​​​备​​​中​​​设​​​定​​​永​​​久​​​保​​​留​​​,需​​​要​​​在​​​所​​​有​​​路​​​径​​​失​​​败​​​中​​​设​​​定​​​它​​​。​​​如​​​果​​​稍​​​后​​​添​​​加​​​路​​​径​​​设​​​备​​​,则​​​需​​​要​​​手​​​动​​​向​​​那​​​个​​​路​​​径​​​添​​​加​​​保​​​留​​​。​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 添​​​加​​​通​​​过​​​设​​​备​​​映​​​射​​​器​​​使​​​用​​​ mpathpersist 设​​​置​​​和​​​管​​​理​​​ SCSI 永​​​久​​​保​​​留​​​的​​​功​​​能​​​。​​​

第 11 章 编​​​译​​​程​​​序​​​及​​​工​​​具​​​

已​​​将​​​ SystemTap 更​​​新​​​至​​​版​​​本​​​ 1.8

SystemTap 是​​​一​​​个​​​跟​​​踪​​​和​​​探​​​测​​​工​​​具​​​,它​​​可​​​允​​​许​​​用​​​户​​​非​​​常​​​详​​​细​​​地​​​了​​​解​​​并​​​监​​​控​​​操​​​作​​​系​​​统​​​(特​​​别​​​是​​​内​​​核​​​)的​​​活​​​动​​​。​​​它​​​提​​​供​​​的​​​信​​​息​​​类​​​似​​​ netstat、​​​ps、​​​top 和​​​ iostat 等​​​工​​​具​​​的​​​输​​​出​​​结​​​果​​​。​​​但​​​是​​​ SystemTap 的​​​设​​​计​​​是​​​用​​​来​​​为​​​收​​​集​​​的​​​信​​​息​​​提​​​供​​​更​​​多​​​过​​​滤​​​和​​​分​​​析​​​选​​​项​​​。​​​
已​​​将​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 中​​​的​​​ systemtap 软​​​件​​​包​​​升​​​级​​​至​​​ upstream 版​​​本​​​ 1.8,这​​​样​​​可​​​提​​​供​​​大​​​量​​​ bug 修​​​复​​​和​​​改​​​进​​​:
  • @var 语​​​法​​​现​​​在​​​是​​​访​​​问​​​ uprobe 和​​​ kprobe 句​​​柄​​​中​​​ DWARF 变​​​量​​​(进​​​程​​​、​​​内​​​核​​​、​​​模​​​块​​​)的​​​可​​​替​​​换​​​语​​​言​​​语​​​法​​​。​​​
  • SystemTap 现​​​在​​​破​​​坏​​​本​​​地​​​变​​​量​​​以​​​避​​​免​​​ tapset 所​​​包​​​含​​​ C 标​​​头​​​之​​​间​​​的​​​冲​​​突​​​。​​​
  • SystemTap 编​​​译​​​服​​​务​​​器​​​和​​​客​​​户​​​端​​​现​​​在​​​支​​​持​​​ IPv6 网​​​络​​​。​​​
  • SystemTap 运​​​行​​​时​​​(staprun)现​​​在​​​接​​​受​​​ -T 超​​​时​​​选​​​项​​​,允​​​许​​​脚​​​本​​​中​​​的​​​低​​​流​​​量​​​输​​​出​​​使​​​用​​​较​​​小​​​唤​​​醒​​​频​​​率​​​进​​​行​​​轮​​​询​​​。​​​
  • SystemTap 脚​​​本​​​转​​​换​​​器​​​驱​​​动​​​程​​​序​​​(stap)现​​​在​​​提​​​供​​​以​​​下​​​资​​​源​​​限​​​制​​​选​​​项​​​:
    --rlimit-as=NUM
    --rlimit-cpu=NUM
    --rlimit-nproc=NUM
    --rlimit-stack=NUM
    --rlimit-fsize=NUM
    
  • SystemTap 模​​​块​​​现​​​在​​​更​​​小​​​,编​​​译​​​更​​​迅​​​速​​​。​​​现​​​在​​​默​​​认​​​取​​​消​​​模​​​块​​​的​​​ debuginfo。​​​
  • 现​​​已​​​修​​​复​​​ bug CVE-2012-0875(处​​​理​​​畸​​​形​​​ DWARF 展​​​开​​​数​​​据​​​(unwind data)时​​​内​​​核​​​ panic)。​​​

lscpu 和​​​ chcpu 程​​​序​​​

已​​​将​​​显​​​示​​​可​​​用​​​ CPU 详​​​细​​​信​​​息​​​的​​​ lscpu 程​​​序​​​更​​​新​​​至​​​包​​​含​​​大​​​量​​​新​​​功​​​能​​​。​​​另​​​外​​​还​​​添​​​加​​​了​​​新​​​程​​​序​​​ chcpu,它​​​可​​​更​​​改​​​ CPU 状​​​态​​​(online/offline、​​​standby/active 以​​​及​​​其​​​他​​​状​​​态​​​),禁​​​用​​​和​​​启​​​用​​​ CPU,以​​​及​​​配​​​置​​​具​​​体​​​ CPU。​​​
有​​​关​​​这​​​些​​​程​​​序​​​的​​​详​​​情​​​,请​​​参​​​考​​​ lscpu(1) 和​​​ chcpu(8) man page。​​​

第 12 章 常​​​规​​​更​​​新​​​

已​​​更​​​新​​​ samba 软​​​件​​​包​​​

红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 包​​​括​​​复​​​位​​​基​​​底​​​ samba 软​​​件​​​包​​​,这​​​些​​​软​​​件​​​包​​​引​​​进​​​了​​​几​​​个​​​ bug 修​​​改​​​和​​​改​​​进​​​,最​​​重​​​要​​​的​​​是​​​添​​​加​​​了​​​对​​​ SMB2 协​​​议​​​的​​​支​​​持​​​。​​​可​​​在​​​ /etc/samba/smb.conf 文​​​件​​​的​​​ [global] 部​​​分​​​使​​​用​​​以​​​下​​​参​​​数​​​启​​​用​​​ SMB2 支​​​持​​​。​​​
max protocol = SMB2
另​​​外​​​,Samba 现​​​在​​​支​​​持​​​ AES Kerberos 加​​​密​​​。​​​从​​​ Windows Vista 和​​​ Windows Server 2008 开​​​始​​​,已​​​可​​​在​​​微​​​软​​​ Windows 操​​​作​​​系​​​统​​​中​​​使​​​用​​​ AES 支​​​持​​​。​​​据​​​报​​​道​​​从​​​ Windows 7 开​​​始​​​,它​​​就​​​成​​​为​​​新​​​的​​​默​​​认​​​ Kerberos 加​​​密​​​类​​​型​​​。​​​Samba 现​​​在​​​在​​​其​​​控​​​制​​​的​​​按​​​键​​​中​​​添​​​加​​​ AES Kerberos 密​​​钥​​​。​​​这​​​意​​​味​​​着​​​同​​​一​​​台​​​机​​​器​​​中​​​其​​​他​​​使​​​用​​​ samba 按​​​键​​​进​​​行​​​ Kerberos 加​​​密​​​的​​​服​​​务​​​也​​​可​​​受​​​益​​​于​​​ AES 加​​​密​​​。​​​要​​​使​​​用​​​ AES 会​​​话​​​密​​​钥​​​(不​​​只​​​使​​​用​​​ AES 加​​​密​​​的​​​ ticket 提​​​供​​​ ticket),Active Directory 的​​​ LDAP 服​​​务​​​器​​​中​​​的​​​ samba 机​​​器​​​帐​​​户​​​需​​​要​​​手​​​动​​​进​​​行​​​修​​​改​​​。​​​有​​​关​​​详​​​情​​​请​​​参​​​考​​​ Microsoft 开​​​放​​​说​​​明​​​支​​​持​​​团​​​队​​​博​​​客​​​。​​​

警告

更​​​新​​​的​​​ samba 软​​​件​​​包​​​还​​​改​​​变​​​了​​​配​​​置​​​ ID 映​​​射​​​的​​​方​​​法​​​。​​​建​​​议​​​用​​​户​​​修​​​改​​​其​​​现​​​有​​​ Samba 配​​​置​​​文​​​件​​​。​​​
注​​​:更​​​新​​​了​​​一​​​些​​​ Trivial Database(TDB)文​​​件​​​,并​​​在​​​实​​​际​​​注​​​册​​​过​​​程​​​中​​​重​​​新​​​写​​​入​​​打​​​印​​​支​​​持​​​。​​​这​​​意​​​味​​​着​​​所​​​有​​​ TDB 文​​​件​​​都​​​会​​​在​​​您​​​启​​​动​​​新​​​的​​​ smbd 时​​​立​​​即​​​更​​​新​​​。​​​您​​​不​​​能​​​将​​​其​​​降​​​级​​​到​​​旧​​​的​​​ Samba 3.x 版​​​本​​​,除​​​非​​​您​​​备​​​份​​​了​​​ TDB 文​​​件​​​。​​​
有​​​关​​​详​​​情​​​请​​​参​​​考​​​ Samba 3.6.0 发​​​行​​​注​​​记​​​。​​​

新​​​ SciPy 软​​​件​​​包​​​

红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 包​​​含​​​新​​​的​​​ scipy 软​​​件​​​包​​​。​​​这​​​个​​​ SciPy 软​​​件​​​包​​​提​​​供​​​数​​​学​​​、​​​科​​​学​​​和​​​工​​​程​​​软​​​件​​​。​​​用​​​来​​​操​​​纵​​​随​​​机​​​记​​​录​​​的​​​大​​​型​​​多​​​维​​​阵​​​列​​​的​​​ NumPy 软​​​件​​​包​​​是​​​ SciPy 的​​​核​​​心​​​库​​​。​​​SciPy 库​​​可​​​与​​​ NumPy 阵​​​列​​​一​​​同​​​工​​​作​​​,提​​​供​​​各​​​种​​​有​​​效​​​的​​​数​​​字​​​常​​​规​​​,例​​​如​​​数​​​字​​​整​​​合​​​及​​​优​​​化​​​常​​​规​​​。​​​

NSS 中​​​的​​​ TLS v1.1 支​​​持​​​

已​​​将​​​ nss 和​​​ nss-util 软​​​件​​​包​​​升​​​级​​​为​​​ upstream 版​​​本​​​ 3.14,除​​​其​​​他​​​功​​​能​​​外​​​还​​​提​​​供​​​ TLS 版​​​本​​​ 1.1 支​​​持​​​,已​​​将​​​ nspr 复​​​位​​​到​​​版​​​本​​​ 4.9.2.有​​​关​​​详​​​情​​​请​​​参​​​考​​​ NSS 3.14 发​​​行​​​注​​​记​​​。​​​

内​​​嵌​​​的​​​ Valgrind gdbserver

已​​​将​​​ valgrind 软​​​件​​​包​​​升​​​级​​​至​​​ upstream 版​​​本​​​ 3.8.1。​​​除​​​其​​​他​​​改​​​进​​​和​​​ bug 修​​​复​​​外​​​,这​​​个​​​更​​​新​​​的​​​版​​​本​​​包​​​括​​​内​​​嵌​​​的​​​ gdbserver。​​​有​​​关​​​详​​​情​​​请​​​参​​​考​​​《​​​红​​​帽​​​开​​​发​​​者​​​工​​​具​​​组​​​件​​​ 1.1 用​​​户​​​指​​​南​​​》​​​中​​​《​​​Valgrind》​​​一​​​章​​​以​​​及​​​附​​​录​​​《​​​Valgrind 3.8.1 中​​​的​​​更​​​改​​​》​​​。​​​

新​​​ libjpeg-turbo 软​​​件​​​包​​​

红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 包​​​括​​​一​​​组​​​新​​​软​​​件​​​包​​​:libjpeg-turbo。​​​这​​​些​​​软​​​件​​​包​​​替​​​换​​​了​​​传​​​统​​​的​​​ libjpeg 软​​​件​​​包​​​,提​​​供​​​与​​​ libjpeg 同​​​样​​​的​​​功​​​能​​​和​​​ API,但​​​性​​​能​​​更​​​佳​​​。​​​

新​​​ redhat-lsb-core 软​​​件​​​包​​​

安​​​装​​​ redhat-lsb 软​​​件​​​包​​​时​​​,会​​​在​​​系​​​统​​​中​​​拖​​​入​​​大​​​量​​​相​​​依​​​性​​​软​​​件​​​包​​​以​​​满​​​足​​​ LSB 标​​​准​​​。​​​红​​​帽​​​企​​​业​​​版​​​ Linux 6.4 提​​​供​​​新​​​的​​​ redhat-lsb-core 子​​​软​​​件​​​包​​​,允​​​许​​​您​​​通​​​过​​​安​​​装​​​ redhat-lsb-core 软​​​件​​​包​​​轻​​​松​​​提​​​取​​​最​​​低​​​要​​​求​​​所​​​需​​​软​​​件​​​包​​​。​​​

已​​​更​​​新​​​ createrepo 程​​​序​​​

已​​​将​​​ createrepo 程​​​序​​​更​​​新​​​至​​​最​​​新​​​ upstream 版​​​本​​​,它​​​可​​​极​​​大​​​减​​​少​​​内​​​存​​​用​​​量​​​,并​​​可​​​通​​​过​​​ --workers 选​​​项​​​添​​​加​​​多​​​任​​​务​​​支​​​持​​​。​​​

修​​​订​​​记​​​录​​​

修订历史
修订 1.2-0Thu Feb 21 2013Martin Prpič
Release of the Red Hat Enterprise Linux 6.4 Release Notes.