Product SiteDocumentation Site

Red Hat Enterprise Linux 6

Release Notes

Red Hat Enterprise Linux 6.4《​​​發​​​行​​​公​​​告​​​》​​​

版 4


法律聲明

Copyright © 2012 Red Hat, Inc.
The text of and illustrations in this document are licensed by Red Hat under a Creative Commons Attribution–​​​Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/. In accordance with CC-BY-SA, if you distribute this document or an adaptation of it, you must provide the URL for the original version.
Red Hat, as the licensor of this document, waives the right to enforce, and agrees not to assert, Section 4d of CC-BY-SA to the fullest extent permitted by applicable law.
Red Hat, Red Hat Enterprise Linux, the Shadowman logo, JBoss, MetaMatrix, Fedora, the Infinity Logo, and RHCE are trademarks of Red Hat, Inc., registered in the United States and other countries.
Linux® is the registered trademark of Linus Torvalds in the United States and other countries.
Java® is a registered trademark of Oracle and/or its affiliates.
XFS® is a trademark of Silicon Graphics International Corp. or its subsidiaries in the United States and/or other countries.
All other trademarks are the property of their respective owners.


1801 Varsity Drive
 RaleighNC 27606-2072 USA
 Phone: +1 919 754 3700
 Phone: 888 733 4281
 Fax: +1 919 754 3701

摘要
《​​​發​​​行​​​公​​​告​​​》​​​提​​​供​​​了​​​有​​​關​​​於​​​實​​​作​​​於​​​ Red Hat Enterprise Linux 6.4 中​​​的​​​功​​​能​​​改​​​善​​​,與​​​額​​​外​​​功​​​能​​​的​​​基​​​本​​​資​​​訊​​​。​​​欲​​​取​​​得​​​ Red Hat Enterprise Linux 6.4 更​​​新​​​上​​​與​​​所​​​有​​​變​​​更​​​上​​​的​​​詳​​​細​​​資​​​訊​​​,請​​​參​​​閱​​​《​​​技​​​術​​​公​​​告​​​》​​​。​​​

序​​​言​​​
1. 安​​​裝​​​程​​​序​​​
2. Kernel
3. 裝​​​置​​​驅​​​動​​​程​​​式​​​
4. 網​​​路​​​作​​​業​​​
5. 認​​​證​​​與​​​互​​​通​​​性​​​
6. 安​​​全​​​性​​​
7. 權​​​利​​​
8. 虛​​​擬​​​化​​​
8.1. KVM
8.2. Hyper-V
8.3. VMware ESX
9. 叢​​​集​​​
10. 儲​​​存​​​裝​​​置​​​
11. 編​​​譯​​​器​​​與​​​工​​​具​​​
12. 一​​​般​​​更​​​新​​​
A. 修​​​訂​​​記​​​錄​​​

序​​​言​​​

Red Hat Enterprise Linux 的​​​非​​​重​​​大​​​發​​​行​​​版​​​為​​​個​​​別​​​升​​​級​​​、​​​安​​​全​​​性​​​,以​​​及​​​錯​​​誤​​​修​​​正​​​勘​​​誤​​​的​​​彙​​​總​​​。​​​《​​​Red Hat Enterprise Linux 6.4 發​​​行​​​公​​​告​​​》​​​記​​​載​​​了​​​ Red Hat Enterprise Linux 6 作​​​業​​​系​​​統​​​的​​​重​​​大​​​變​​​更​​​,以​​​及​​​此​​​版​​​本​​​所​​​搭​​​載​​​的​​​應​​​用​​​程​​​式​​​。​​​此​​​非​​​重​​​大​​​發​​​行​​​版​​​變​​​更​​​上​​​(已​​​修​​​正​​​之​​​錯​​​誤​​​、​​​新​​​增​​​的​​​功​​​能​​​,以​​​及​​​找​​​出​​​的​​​已​​​知​​​問​​​題​​​)的​​​詳​​​細​​​資​​​訊​​​,可​​​藉​​​由​​​《​​​技​​​術​​​公​​​告​​​》​​​中​​​取​​​得​​​。​​​《​​​技​​​術​​​公​​​告​​​》​​​文​​​件​​​亦​​​包​​​含​​​了​​​目​​​前​​​所​​​有​​​可​​​用​​​技​​​術​​​預​​​覽​​​,以​​​及​​​提​​​供​​​這​​​些​​​技​​​術​​​預​​​覽​​​的​​​套​​​件​​​之​​​完​​​整​​​清​​​單​​​。​​​

重​​​要​​​

位​​​於​​​此​​​的​​​線​​​上​​​版​​​《​​​Red Hat Enterprise Linux 6.4 發​​​行​​​公​​​告​​​》​​​必​​​須​​​被​​​視​​​為​​​絕​​​對​​​的​​​最​​​新​​​版​​​本​​​。​​​建​​​議​​​有​​​關​​​於​​​此​​​發​​​行​​​版​​​的​​​客​​​戶​​​參​​​閱​​​其​​​ RHEL 版​​​本​​​的​​​相​​​應​​​《​​​發​​​行​​​》​​​與​​​《​​​技​​​術​​​公​​​告​​​》​​​線​​​上​​​版​​​本​​​。​​​
如​​​欲​​​取​​​得​​​ RHEL 生​​​命​​​週​​​期​​​上​​​的​​​相​​​關​​​資​​​訊​​​,請​​​參​​​閱​​​〈​​​https://access.redhat.com/support/policy/updates/errata/〉​​​。​​​

章 1. 安​​​裝​​​程​​​序​​​

Kickstart 檔​​​案​​​中​​​的​​​ FCoE 支​​​援​​​

當​​​使​​​用​​​ kickstart 檔​​​案​​​來​​​安​​​裝​​​ Red Hat Enterprise Linux 6.4 時​​​,您​​​可​​​使​​​用​​​新​​​的​​​ fcoe kickstart 選​​​項​​​來​​​指​​​定​​​除​​​了​​​ Enhanced Disk Drive(EDD)服​​​務​​​所​​​發​​​現​​​的​​​ Fibre Channel over Ethernet(FCoE)裝​​​置​​​之​​​外​​​,您​​​還​​​想​​​自​​​動​​​啟​​​用​​​哪​​​些​​​ FCoE 裝​​​置​​​。​​​欲​​​取​​​得​​​更​​​多​​​資​​​訊​​​,請​​​參​​​閱​​​ Red Hat Enterprise Linux 6《​​​安​​​裝​​​指​​​南​​​》​​​中​​​的​​​《​​​Kickstart 選​​​項​​​》​​​部​​​分​​​。​​​

透​​​過​​​ VLAN 安​​​裝​​​

在​​​ Red Hat Enterprise Linux 6.4 中​​​,vlanid= 開​​​機​​​選​​​項​​​和​​​ --vlanid= kickstart選​​​項​​​能​​​讓​​​您​​​為​​​特​​​定​​​網​​​路​​​裝​​​置​​​設​​​置​​​一​​​組​​​虛​​​擬​​​ LAN ID(802.1q tag)。​​​您​​​可​​​藉​​​由​​​指​​​定​​​這​​​兩​​​項​​​選​​​項​​​之​​​一​​​,透​​​過​​​ VLAN 安​​​裝​​​系​​​統​​​。​​​

配​​​置​​​綁​​​定​​​

bond 開​​​機​​​選​​​項​​​和​​​ --bondslaves 與​​​ --bondopts kickstart 選​​​項​​​現​​​在​​​已​​​可​​​在​​​進​​​行​​​安​​​裝​​​程​​​序​​​時​​​,使​​​用​​​來​​​配​​​置​​​綁​​​定​​​。​​​欲​​​取​​​得​​​更​​​多​​​有​​​關​​​於​​​如​​​何​​​配​​​置​​​綁​​​定​​​上​​​的​​​相​​​關​​​資​​​訊​​​,請​​​參​​​閱​​​以​​​下​​​ Red Hat Enterprise Linux 6《​​​安​​​裝​​​指​​​南​​​》​​​部​​​分​​​:《​​​Kickstart 選​​​項​​​》​​​和​​​《​​​開​​​機​​​選​​​項​​​》​​​章​​​節​​​。​​​

章 2. Kernel

光​​​纖​​​通​​​道​​​通​​​訊​​​協​​​定​​​:端​​​對​​​端​​​資​​​料​​​一​​​致​​​性​​​的​​​檢​​​查​​​

在​​​ RHEL 6.4 中​​​加​​​入​​​了​​​ zFCP 特​​​定​​​的​​​部​​​份​​​至​​​ T10 DIF SCSI 標​​​準​​​中​​​,以​​​進​​​行​​​端​​​對​​​端​​​資​​​料​​​一​​​致​​​性​​​的​​​檢​​​查​​​,使​​​得​​​主​​​介​​​面​​​卡​​​與​​​儲​​​存​​​伺​​​服​​​器​​​之​​​間​​​的​​​資​​​料​​​完​​​整​​​性​​​已​​​經​​​更​​​為​​​精​​​進​​​。​​​

IBM System z 對​​​ Flash Express 的​​​支​​​援​​​

IBM System z 的​​​ Storage-Class Memory (SCM) for IBM System z 是​​​資​​​料​​​儲​​​存​​​裝​​​置​​​的​​​一​​​個​​​類​​​別​​​,它​​​結​​​合​​​了​​​儲​​​存​​​裝​​​置​​​與​​​記​​​憶​​​體​​​的​​​屬​​​性​​​。​​​現​​​在​​​ System z 的​​​ SCM 支​​​援​​​ Flash Express 記​​​憶​​​體​​​。​​​SCM 的​​​增​​​加​​​可​​​以​​​透​​​過​​​ EADM(Extended Asynchronous Data Mover)子​​​通​​​道​​​來​​​存​​​取​​​。​​​每​​​個​​​增​​​加​​​都​​​由​​​區​​​塊​​​裝​​​置​​​來​​​呈​​​現​​​。​​​這​​​功​​​能​​​改​​​善​​​了​​​切​​​換​​​分​​​頁​​​的​​​速​​​率​​​,以​​​及​​​暫​​​存​​​空​​​間​​​的​​​存​​​取​​​效​​​能​​​,例​​​如​​​資​​​料​​​倉​​​儲​​​。​​​

Open vSwitch Kernel 模​​​組​​​

Red Hat Enterprise Linux 6.4 包​​​含​​​了​​​ Open vSwitch kernel 模​​​組​​​,作​​​為​​​ Red Hat 的​​​階​​​層​​​性​​​產​​​品​​​。​​​Open vSwitch 只​​​有​​​在​​​與​​​包​​​含​​​了​​​相​​​應​​​的​​​使​​​用​​​者​​​空​​​間​​​工​​​具​​​程​​​式​​​鄉​​​結​​​合​​​時​​​,才​​​富​​​支​​​援​​​性​​​。​​​請​​​注​​​意​​​,沒​​​有​​​這​​​些​​​所​​​需​​​的​​​使​​​用​​​者​​​空​​​間​​​工​​​具​​​程​​​式​​​,Open vSwitch 將​​​無​​​法​​​運​​​作​​​,也​​​無​​​法​​​被​​​啟​​​用​​​。​​​欲​​​知​​​更​​​多​​​詳​​​情​​​,請​​​參​​​閱​​​以​​​下​​​知​​​識​​​庫​​​文​​​章​​​:https://access.redhat.com/knowledge/articles/270223。​​​

已​​​啟​​​動​​​與​​​已​​​傾​​​印​​​系​​​統​​​的​​​比​​​較​​​

這​​​功​​​能​​​能​​​讓​​​你​​​比​​​較​​​已​​​啟​​​動​​​的​​​系​​​統​​​,以​​​及​​​已​​​傾​​​印​​​的​​​系​​​統​​​,以​​​有​​​效​​​分​​​析​​​映​​​像​​​檔​​​轉​​​移​​​時​​​的​​​變​​​更​​​。​​​要​​​分​​​辨​​​客​​​座​​​端​​​,會​​​使​​​用​​​ stsi 與​​​ stfle 資​​​料​​​。​​​新​​​功​​​能​​​ lgr_info_log() 會​​​比​​​較​​​現​​​有​​​的​​​資​​​料​​​(lgr_info_cur)與​​​最​​​新​​​的​​​資​​​料​​​(lgr_info_last)。​​​

更​​​新​​​ Perf 工​​​具​​​

perf 工​​​具​​​已​​​經​​​更​​​新​​​至​​​上​​​游​​​版​​​本​​​ 3.6-rc7,修​​​正​​​了​​​大​​​量​​​ bug,並​​​加​​​入​​​許​​​多​​​功​​​能​​​。​​​以​​​下​​​是​​​較​​​重​​​要​​​的​​​新​​​增​​​功​​​能​​​:
  • 新​​​增​​​對​​​ Kprobe 的​​​事​​​件​​​支​​​援​​​。​​​
  • 已​​​納​​​入​​​新​​​的​​​ perf 事​​​件​​​命​​​令​​​列​​​語​​​法​​​引​​​擎​​​,能​​​讓​​​大​​​括​​​號​​​({ 與​​​ })用​​​來​​​定​​​義​​​事​​​件​​​群​​​組​​​,例​​​如​​​:{cycles,cache-misses}。​​​
  • perf 附​​​註​​​瀏​​​覽​​​器​​​的​​​功​​​能​​​已​​​經​​​加​​​強​​​,以​​​允​​​許​​​透​​​過​​​ ASM 呼​​​叫​​​與​​​跳​​​躍​​​來​​​探​​​索​​​瀏​​​覽​​​。​​​
  • perf 工​​​具​​​已​​​經​​​更​​​新​​​,透​​​過​​​ --uid 命​​​令​​​列​​​選​​​項​​​提​​​供​​​每​​​個​​​使​​​用​​​者​​​的​​​檢​​​視​​​視​​​角​​​。​​​使​​​用​​​時​​​,perf 只​​​會​​​顯​​​示​​​特​​​定​​​使​​​用​​​者​​​的​​​任​​​務​​​。​​​shows tasks for a specified user only.
  • perf 工​​​具​​​現​​​在​​​提​​​供​​​了​​​更​​​多​​​種​​​自​​​動​​​測​​​試​​​。​​​

支​​​援​​​ Uncore PMU

Red Hat Enterprise Linux 6.4 中​​​的​​​ kernel 新​​​增​​​了​​​「​​​uncore」​​​效​​​能​​​偵​​​測​​​監​​​控​​​單​​​元​​​(PMU,Performance Monitoring Unit),支​​​援​​​ Intel Xeon 處​​​理​​​器​​​ X55xx 與​​​ X56xx 家​​​族​​​的​​​perf 事​​​件​​​子​​​系​​​統​​​。​​​「​​​uncore」​​​指​​​得​​​是​​​實​​​體​​​處​​​理​​​器​​​套​​​件​​​中​​​的​​​子​​​系​​​統​​​,用​​​來​​​在​​​多​​​個​​​處​​​理​​​器​​​核​​​心​​​中​​​共​​​享​​​,例​​​如​​​ L3 快​​​取​​​。​​​有​​​了​​​對​​​ uncore PMU 的​​​支​​​援​​​,效​​​能​​​資​​​料​​​可​​​以​​​很​​​輕​​​易​​​地​​​在​​​套​​​件​​​階​​​層​​​收​​​集​​​到​​​。​​​
PMU 事​​​件​​​剖​​​析​​​也​​​已​​​經​​​啟​​​用​​​,使​​​用​​​者​​​可​​​透​​​過​​​ perf 進​​​行​​​偵​​​錯​​​。​​​

降​​​低​​​ memcg 的​​​記​​​憶​​​體​​​負​​​載​​​

記​​​憶​​​體​​​控​​​制​​​群​​​組​​​會​​​維​​​護​​​其​​​自​​​己​​​的​​​「​​​最​​​近​​​使​​​用​​​」​​​(LRU,Least Recently Used)清​​​單​​​至​​​諸​​​如​​​回​​​收​​​記​​​憶​​​體​​​。​​​這​​​清​​​單​​​置​​​於​​​全​​​域​​​每​​​個​​​區​​​域​​​的​​​ LRU 清​​​單​​​之​​​上​​​。​​​在​​​ Red Hat Enterprise Linux 6.4 中​​​,memcg 的​​​記​​​憶​​​體​​​負​​​載​​​已​​​經​​​透​​​過​​​停​​​用​​​全​​​域​​​每​​​個​​​區​​​域​​​的​​​ LRU 清​​​單​​​,並​​​轉​​​換​​​其​​​使​​​用​​​者​​​至​​​每​​​個​​​記​​​憶​​​體​​​ cgroup 清​​​單​​​,而​​​有​​​所​​​降​​​低​​​。​​​

回​​​收​​​、​​​壓​​​縮​​​記​​​憶​​​體​​​

Red Hat Enterprise Linux 6.4 的​​​ kernel 使​​​用​​​回​​​收​​​與​​​壓​​​縮​​​技​​​術​​​,處​​​理​​​高​​​順​​​序​​​的​​​分​​​配​​​需​​​求​​​,或​​​低​​​記​​​憶​​​壓​​​力​​​。​​​

支​​​援​​​ Transactional Execution Facility 與​​​ Runtime Instrumentation Facility

在​​​ Linux kernel 中​​​加​​​入​​​ Transactional-Execution Facility(可​​​在​​​ IBM zEnterprise EC12 中​​​找​​​到​​​)有​​​助​​​於​​​降​​​低​​​軟​​​體​​​鎖​​​定​​​、​​​進​​​而​​​對​​​效​​​能​​​產​​​生​​​影​​​響​​​,並​​​提​​​供​​​擴​​​充​​​性​​​與​​​平​​​行​​​性​​​已​​​達​​​成​​​更​​​高​​​的​​​交​​​易​​​量​​​。​​​支​​​援​​​ Runtime Instrumentation Facility(可​​​在​​​ IBM zEnterprise EC12 中​​​找​​​到​​​)提​​​供​​​了​​​先​​​進​​​的​​​機​​​制​​​給​​​ profile 程​​​式​​​碼​​​使​​​用​​​,以​​​改​​​進​​​新​​​ IBM JVM 所​​​產​​​生​​​的​​​程​​​式​​​碼​​​的​​​分​​​析​​​與​​​最​​​佳​​​化​​​功​​​能​​​。​​​

失​​​敗​​​-開​​​啟​​​模​​​式​​​

Red Hat Enterprise Linux 6.4 新​​​增​​​了​​​使​​​用​​​ netfilter 的​​​ NFQUEUE 目​​​標​​​時​​​的​​​「​​​失​​​敗​​​-開​​​啟​​​模​​​式​​​」​​​(fail-open mode)。​​​這​​​模​​​式​​​允​​​許​​​使​​​用​​​者​​​在​​​網​​​路​​​運​​​量​​​高​​​的​​​時​​​候​​​,暫​​​時​​​停​​​用​​​檢​​​驗​​​套​​​件​​​的​​​功​​​能​​​,並​​​維​​​持​​​連​​​線​​​。​​​

完​​​整​​​支​​​援​​​ IBM System z 的​​​ kdump 與​​​ kexec Kernel 傾​​​印​​​機​​​制​​​

在​​​ RHEL 6.4 中​​​,除​​​了​​​ IBM System z 的​​​單​​​機​​​與​​​ hypervisor 傾​​​印​​​機​​​制​​​之​​​外​​​,IBM System z 系​​​統​​​的​​​ kdump/kexec kernel 完​​​整​​​傾​​​印​​​機​​​制​​​也​​​已​​​啟​​​用​​​。​​​自​​​動​​​預​​​留​​​的​​​門​​​檻​​​值​​​已​​​設​​​為​​​ 4 GB;因​​​此​​​任​​​何​​​擁​​​有​​​超​​​過​​​ 4 GB 記​​​憶​​​體​​​的​​​ IBM System z 系​​​統​​​,皆​​​會​​​啟​​​用​​​ kdump/kexec 機​​​制​​​。​​​
因​​​為​​​ kdump 預​​​設​​​上​​​大​​​約​​​保​​​留​​​ 128 MB 的​​​記​​​憶​​​體​​​,因​​​此​​​您​​​必​​​須​​​擁​​​有​​​足​​​夠​​​的​​​記​​​憶​​​體​​​。​​​這​​​在​​​升​​​級​​​ RHEL 6.4 時​​​非​​​常​​​重​​​要​​​。​​​如​​​果​​​系​​​統​​​當​​​機​​​,那​​​麼​​​系​​​統​​​上​​​也​​​需​​​要​​​足​​​夠​​​的​​​磁​​​碟​​​空​​​間​​​。​​​
您​​​可​​​以​​​透​​​過​​​ /etc/kdump.conf、​​​system-config-kdump、​​​或​​​ firstboot 來​​​配​​​置​​​或​​​停​​​用​​​ kdump。​​​

用​​​於​​​ KVM 的​​​ TSC Deadline 支​​​援​​​

TSC deadline 計​​​數​​​器​​​是​​​本​​​機​​​ APIC(LAPIC)計​​​數​​​器​​​的​​​新​​​模​​​式​​​,它​​​會​​​根​​​據​​​ TSC deadline 產​​​生​​​一​​​次​​​性​​​的​​​中​​​斷​​​,代​​​替​​​目​​​前​​​的​​​ APIC 時​​​脈​​​計​​​數​​​間​​​隔​​​。​​​它​​​提​​​供​​​了​​​更​​​精​​​確​​​的​​​計​​​時​​​器​​​中​​​斷​​​(低​​​於​​​一​​​次​​​滴​​​答​​​),讓​​​作​​​業​​​系​​​統​​​的​​​排​​​程​​​程​​​式​​​更​​​為​​​精​​​準​​​。​​​現​​​在​​​ KVM 會​​​將​​​這​​​像​​​功​​​能​​​轉​​​給​​​客​​​座​​​端​​​使​​​用​​​。​​​

一​​​致​​​的​​​裝​​​置​​​名​​​稱​​​

這​​​功​​​能​​​儲​​​存​​​了​​​裝​​​置​​​名​​​稱​​​的​​​對​​​應​​​(例​​​如​​​ sda, sdb 等​​​)以​​​及​​​一​​​致​​​的​​​裝​​​置​​​名​​​稱​​​(由​​​ /dev/disk/by-*/ 的​​​ udev 提​​​供​​​)至​​​ kernel 訊​​​息​​​。​​​這​​​允​​​許​​​使​​​用​​​者​​​從​​​ kernel 訊​​​息​​​辨​​​明​​​裝​​​置​​​。​​​kernel 的​​​ /dev/kmsg 日​​​誌​​​可​​​以​​​透​​​過​​​ dmesg 命​​​令​​​顯​​​示​​​,現​​​在​​​也​​​會​​​顯​​​示​​​符​​​號​​​連​​​結​​​(udev 為​​​ kernel 裝​​​置​​​所​​​建​​​立​​​)的​​​資​​​訊​​​。​​​這​​​些​​​訊​​​息​​​會​​​以​​​以​​​下​​​格​​​式​​​顯​​​示​​​:
udev-alias: <device_name> (<symbolic_link> <symbolic link> …)
任​​​何​​​日​​​誌​​​分​​​析​​​程​​​式​​​都​​​可​​​以​​​顯​​​示​​​這​​​些​​​訊​​​息​​​,同​​​時​​​也​​​透​​​過​​​ syslog 儲​​​存​​​在​​​ /var/log/messages 中​​​。​​​

新​​​的​​​ linuxptp 套​​​件​​​

Red Hat Enterprise Linux 6.4 裡​​​的​​​ linuxptp 套​​​件​​​是​​​技​​​術​​​搶​​​鮮​​​版​​​,為​​​根​​​據​​​ IEEE 標​​​準​​​規​​​格​​​ 1588,專​​​為​​​ Linux 設​​​計​​​的​​​精​​​確​​​時​​​間​​​通​​​訊​​​協​​​定​​​(PTP,Precision Time Protocol)。​​​雙​​​設​​​計​​​的​​​目​​​標​​​是​​​為​​​了​​​提​​​供​​​穩​​​固​​​的​​​標​​​準​​​實​​​作​​​,並​​​用​​​於​​​ Linux kernel 所​​​提​​​供​​​的​​​常​​​用​​​、​​​先​​​進​​​的​​​ API 上​​​。​​​支​​​援​​​舊​​​式​​​ API 與​​​其​​​他​​​平​​​台​​​並​​​非​​​目​​​標​​​。​​​

通​​​透​​​ Hugepage 的​​​文​​​件​​​

關​​​於​​​通​​​透​​​ hugepages 的​​​相​​​關​​​文​​​件​​​,已​​​經​​​加​​​入​​​以​​​下​​​檔​​​案​​​:
/usr/share/doc/kernel-doc-<version>/Documentation/vm/transhuge.txt

對​​​ Dump 目​​​標​​​的​​​支​​​援​​​狀​​​態​​​

在​​​ RHEL 6.4 中​​​,/usr/share/doc/kexec-tools-2.0.0/kexec-kdump-howto.txt 檔​​​案​​​提​​​供​​​了​​​完​​​整​​​的​​​支​​​援​​​、​​​不​​​支​​​援​​​、​​​與​​​未​​​知​​​的​​​ dump 目​​​標​​​清​​​單​​​,位​​​於​​​「​​​Dump Target support status」​​​之​​​下​​​。​​​

章 3. 裝​​​置​​​驅​​​動​​​程​​​式​​​

儲​​​存​​​裝​​​置​​​驅​​​動​​​程​​​式​​​

  • Direct Access Storage Devices(DASD)裝​​​置​​​驅​​​動​​​程​​​式​​​已​​​更​​​新​​​,以​​​便​​​偵​​​測​​​硬​​​體​​​或​​​微​​​碼​​​所​​​無​​​法​​​偵​​​測​​​到​​​的​​​路​​​徑​​​配​​​置​​​錯​​​誤​​​。​​​在​​​成​​​功​​​偵​​​測​​​到​​​後​​​,裝​​​置​​​驅​​​動​​​程​​​式​​​將​​​不​​​會​​​使​​​用​​​這​​​些​​​路​​​徑​​​。​​​比​​​方​​​說​​​,透​​​過​​​此​​​功​​​能​​​,DASD 裝​​​置​​​驅​​​動​​​程​​​式​​​能​​​偵​​​測​​​到​​​為​​​特​​​定​​​子​​​頻​​​道​​​所​​​指​​​定​​​,但​​​卻​​​指​​​向​​​不​​​同​​​儲​​​存​​​伺​​​服​​​器​​​的​​​路​​​徑​​​。​​​
  • zfcp 裝​​​置​​​驅​​​動​​​程​​​式​​​已​​​更​​​新​​​,並​​​新​​​增​​​了​​​資​​​料​​​結​​​構​​​和​​​錯​​​誤​​​處​​​理​​​機​​​制​​​,以​​​便​​​支​​​援​​​ System z Fibre Channel Protocol(FCP)控​​​制​​​卡​​​的​​​進​​​階​​​模​​​式​​​。​​​在​​​此​​​模​​​式​​​中​​​,當​​​控​​​制​​​卡​​​上​​​的​​​記​​​憶​​​體​​​被​​​大​​​量​​​且​​​緩​​​慢​​​的​​​ I/O 請​​​求​​​堵​​​塞​​​時​​​,控​​​制​​​卡​​​會​​​將​​​資​​​料​​​直​​​接​​​由​​​記​​​憶​​​體​​​傳​​​送​​​到​​​ SAN(資​​​料​​​路​​​由​​​)中​​​。​​​
  • mtip32xx 驅​​​動​​​程​​​式​​​已​​​更​​​新​​​,並​​​支​​​援​​​了​​​最​​​新​​​的​​​ PCIe SSD 驅​​​動​​​程​​​式​​​。​​​
  • Emulex Fibre Channel Host Bus Adapter 的​​​ lpfc 驅​​​動​​​程​​​式​​​已​​​更​​​新​​​為​​​版​​​本​​​ 8.3.5.82.1p。​​​
  • QLogic Fibre Channel HBA 的​​​ qla2xxx 驅​​​動​​​程​​​式​​​已​​​更​​​新​​​為​​​版​​​本​​​ 8.04.00.04.06.4-k,並​​​新​​​支​​​援​​​了​​​ QLogic 的​​​ 83XX Converged Network Adapter(CNA)、​​​QLogic 控​​​制​​​卡​​​的​​​ 16 GBps FC,以​​​及​​​ HP ProLiant 的​​​新​​​ Form Factor CNA。​​​
  • qla4xxxx 驅​​​動​​​程​​​式​​​已​​​更​​​新​​​為​​​版​​​本​​​ v5.03.00.00.06.04-k0,這​​​新​​​增​​​了​​​ change_queue_depth API 支​​​援​​​、​​​修​​​正​​​了​​​數​​​個​​​錯​​​誤​​​,並​​​提​​​供​​​了​​​多​​​項​​​改​​​善​​​的​​​功​​​能​​​。​​​
  • QLogic 4Gbps 光​​​纖​​​頻​​​道​​​ HBA 的​​​ ql2400-firmware 韌​​​體​​​已​​​更​​​新​​​為​​​版​​​本​​​ 5.08.00。​​​
  • QLogic 4Gbps 光​​​纖​​​頻​​​道​​​ HBA 的​​​ ql2500-firmware 韌​​​體​​​已​​​更​​​新​​​為​​​版​​​本​​​ 5.08.00。​​​
  • IBM Power Linux RAID SCSI HBA 的​​​ ipr 驅​​​動​​​程​​​式​​​已​​​更​​​新​​​為​​​版​​​本​​​ 2.5.4,這​​​新​​​增​​​了​​​ Power7 6Gb SAS 控​​​制​​​器​​​的​​​支​​​援​​​,並​​​開​​​放​​​了​​​這​​​些​​​控​​​制​​​器​​​上​​​的​​​ SAS VRAID 功​​​能​​​。​​​
  • hpsa 驅​​​動​​​程​​​式​​​已​​​更​​​新​​​為​​​版​​​本​​​ 2.0.2-4-RH1,以​​​便​​​為​​​ HP Smart Array Generation 8 家​​​族​​​的​​​控​​​制​​​器​​​新​​​增​​​ PCI-ID。​​​
  • Broadcom NetXtreme II iSCSI 的​​​ bnx2i 驅​​​動​​​程​​​式​​​已​​​更​​​新​​​為​​​版​​​本​​​ 2.7.2.2,並​​​提​​​供​​​了​​​一​​​般​​​性​​​的​​​硬​​​體​​​支​​​援​​​要​​​素​​​。​​​
    RHEL 6.4 現​​​在​​​完​​​整​​​支​​​援​​​ Broadcom 裝​​​置​​​的​​​ iSCSI 與​​​ FCoE 的​​​開​​​機​​​支​​​援​​​功​​​能​​​。​​​這​​​兩​​​個​​​功​​​能​​​是​​​由​​​ Broadcom 的​​​ bnx2i 與​​​ bnx2fc 驅​​​動​​​程​​​式​​​所​​​支​​​援​​​。​​​
  • Broadcom Netxtreme II 57712 晶​​​片​​​的​​​ bnx2fc 驅​​​動​​​程​​​式​​​已​​​更​​​新​​​為​​​版​​​本​​​ 1.0.12。​​​
    RHEL 6.4 現​​​在​​​完​​​整​​​支​​​援​​​ Broadcom 裝​​​置​​​的​​​ iSCSI 與​​​ FCoE 的​​​開​​​機​​​支​​​援​​​功​​​能​​​。​​​這​​​兩​​​個​​​功​​​能​​​是​​​由​​​ Broadcom 的​​​ bnx2i 與​​​ bnx2fc 驅​​​動​​​程​​​式​​​所​​​支​​​援​​​。​​​
  • mpt2sas 驅​​​動​​​程​​​式​​​已​​​更​​​新​​​為​​​版​​​本​​​ 13.101.00.00,這​​​為​​​ Linux BSG Driver 新​​​增​​​了​​​多​​​段​​​模​​​式​​​的​​​支​​​援​​​。​​​
  • Brocade bfa Fibre Channel 和​​​ FCoE 驅​​​動​​​程​​​式​​​已​​​更​​​新​​​為​​​版​​​本​​​ 3.0.23.0,這​​​包​​​含​​​了​​​ Brocade 1860 16Gbps Fibre Channel Adapter 上​​​的​​​支​​​援​​​、​​​Dell PowerEdge 12th Generation 伺​​​服​​​器​​​中​​​的​​​新​​​硬​​​體​​​支​​​援​​​,以​​​及​​​ issue_lip 上​​​的​​​支​​​援​​​。​​​bfa 韌​​​體​​​已​​​更​​​新​​​為​​​版​​​本​​​ 3.0.3.1。​​​
  • ServerEngines BladeEngine 2 Open iSCSI 裝​​​置​​​的​​​ be2iscsi 驅​​​動​​​程​​​式​​​已​​​更​​​新​​​為​​​版​​​本​​​ 4.4.58.0r,以​​​新​​​增​​​ iSCSI netlink VLAN 上​​​的​​​支​​​援​​​。​​​
  • TrueScale HCA 的​​​ qib 驅​​​動​​​程​​​式​​​已​​​更​​​新​​​為​​​最​​​新​​​版​​​本​​​,並​​​提​​​供​​​了​​​下​​​列​​​功​​​能​​​改​​​善​​​:
    • 增​​​強​​​了​​​ NUMA 知​​​悉​​​能​​​力​​​
    • Performance Scale Messaging(PSM)網​​​狀​​​架​​​構​​​的​​​ Congestion Control Agent(CCA)
    • PSM 網​​​狀​​​架​​​構​​​的​​​ Dual Rail
    • 效​​​能​​​增​​​強​​​和​​​錯​​​誤​​​修​​​正​​​
  • 下​​​列​​​驅​​​動​​​程​​​式​​​已​​​更​​​新​​​,並​​​包​​​含​​​了​​​最​​​新​​​的​​​上​​​游​​​功​​​能​​​及​​​錯​​​誤​​​修​​​正​​​:ahci、​​​md/bitmap、​​​raid0、​​​raid1、​​​raid10 和​​​ raid456。​​​

網​​​路​​​驅​​​動​​​程​​​式​​​

  • NetXen Multi port (1/10) Gigabit Network 的​​​ netxen_nic 驅​​​動​​​程​​​式​​​已​​​更​​​新​​​為​​​版​​​本​​​ 4.0.80,並​​​增​​​加​​​了​​​ miniDIMM 的​​​支​​​援​​​。​​​netxen_nic 的​​​韌​​​體​​​已​​​更​​​新​​​為​​​版​​​本​​​ 4.0.588。​​​
  • bnx2x 驅​​​動​​​程​​​式​​​已​​​更​​​新​​​為​​​版​​​本​​​ 1.72.51-0,以​​​包​​​含​​​ Broadcom 57800/57810/57811/57840 晶​​​片​​​的​​​支​​​援​​​和​​​一​​​般​​​錯​​​誤​​​修​​​正​​​,以​​​及​​​ Broadcom 57710/57711/57712 晶​​​片​​​的​​​韌​​​體​​​更​​​新​​​。​​​這​​​項​​​更​​​新​​​亦​​​包​​​含​​​了​​​下​​​列​​​功​​​能​​​改​​​善​​​:
    • 支​​​援​​​ Broadcom 57712/578xx 晶​​​片​​​的​​​ iSCSI 卸​​​載​​​與​​​ DCB/FCOE(Data Center Bridging/Fibre Channel over Ethernet)功​​​能​​​。​​​Broadcom 57840 晶​​​片​​​僅​​​在​​​ 4x10G 配​​​置​​​中​​​受​​​到​​​支​​​援​​​,並​​​且​​​不​​​支​​​援​​​ iSCSI 卸​​​載​​​和​​​ FCoE。​​​未​​​來​​​的​​​發​​​行​​​版​​​中​​​將​​​會​​​支​​​援​​​額​​​外​​​配​​​置​​​和​​​ iSCSI 卸​​​載​​​與​​​ FCoE。​​​
    • 額​​​外​​​的​​​實​​​體​​​層​​​支​​​援​​​,包​​​括​​​ Energy Efficient Ethernet(EEE)。​​​
    • iSCSI 卸​​​載​​​功​​​能​​​增​​​強​​​
    • OEM 特​​​屬​​​的​​​功​​​能​​​
  • ServerEngines BladeEngine2 10Gbps 網​​​路​​​裝​​​置​​​的​​​ be2net 驅​​​動​​​程​​​式​​​已​​​更​​​新​​​為​​​版​​​本​​​ 4.4.31.0r,以​​​便​​​新​​​增​​​ RDMA over Converged Ethernet(RoCE)上​​​的​​​支​​​援​​​。​​​
    除​​​此​​​之​​​外​​​,RHEL 6.4 現​​​在​​​已​​​經​​​完​​​整​​​支​​​援​​​ Emulex be2net 驅​​​動​​​程​​​式​​​的​​​ SR-IOV 功​​​能​​​。​​​SR-IOV 能​​​在​​​所​​​有​​​ Emulex 品​​​牌​​​與​​​ BE3 為​​​基​​​礎​​​的​​​ OEM 硬​​​體​​​上​​​執​​​行​​​,這​​​些​​​硬​​​體​​​需​​​要​​​ be2net 驅​​​動​​​程​​​式​​​。​​​
  • ixgbevf 驅​​​動​​​程​​​式​​​已​​​更​​​新​​​為​​​版​​​本​​​ 2.6.0-k,以​​​新​​​增​​​最​​​新​​​的​​​硬​​​體​​​支​​​援​​​、​​​新​​​功​​​能​​​,以​​​及​​​錯​​​誤​​​修​​​正​​​。​​​
  • Chelsio Terminator4 10G Unified Wire Network Controller 的​​​ cxgb4 驅​​​動​​​程​​​式​​​已​​​更​​​新​​​,以​​​新​​​增​​​ Chelsio 的​​​ T480-CR 和​​​ T440-LP-CR 控​​​制​​​器​​​上​​​的​​​支​​​援​​​。​​​
  • Chelsio T3 Family 網​​​路​​​裝​​​置​​​的​​​ cxgb3 驅​​​動​​​程​​​式​​​已​​​更​​​新​​​為​​​版​​​本​​​ 1.1.5-ko。​​​
  • Intel 10 Gigabit PCI Express 網​​​路​​​裝​​​置​​​的​​​ ixgbe 驅​​​動​​​程​​​式​​​已​​​更​​​新​​​為​​​版​​​本​​​ 3.9.15-k,以​​​新​​​增​​​ SR-IOV 搭​​​配​​​ Data Center Bridging(DCB)或​​​是​​​ Receive-Side Scaling(RSS)上​​​的​​​支​​​援​​​、​​​PTP 支​​​援​​​作​​​為​​​技​​​術​​​預​​​覽​​​、​​​最​​​新​​​的​​​硬​​​體​​​支​​​援​​​、​​​功​​​能​​​改​​​善​​​,以​​​及​​​錯​​​誤​​​修​​​正​​​。​​​
  • iw_cxgb3 驅​​​動​​​程​​​式​​​已​​​更​​​新​​​。​​​
  • iw_cxgb4 驅​​​動​​​程​​​式​​​已​​​更​​​新​​​。​​​
  • Intel PRO/1000 網​​​路​​​裝​​​置​​​的​​​ e1000e 驅​​​動​​​程​​​式​​​已​​​更​​​新​​​,並​​​新​​​增​​​了​​​最​​​新​​​的​​​硬​​​體​​​支​​​援​​​、​​​功​​​能​​​,並​​​提​​​供​​​了​​​數​​​項​​​錯​​​誤​​​修​​​正​​​。​​​
  • Cisco 10G 乙​​​太​​​裝​​​置​​​的​​​ enic 驅​​​動​​​程​​​式​​​已​​​經​​​更​​​新​​​為​​​版​​​本​​​ 2.1.1.39。​​​
  • igbvf 驅​​​動​​​程​​​式​​​(Intel Gigabit Virtual Function Network 驅​​​動​​​程​​​式​​​)已​​​更​​​新​​​為​​​最​​​新​​​的​​​上​​​游​​​版​​​本​​​。​​​
  • Intel Gigabit Ethernet Adapter 的​​​ igb 驅​​​動​​​程​​​式​​​已​​​更​​​新​​​為​​​版​​​本​​​ 4.0.1,以​​​新​​​增​​​最​​​新​​​的​​​硬​​​體​​​支​​​援​​​。​​​並​​​且​​​ PTP 支​​​援​​​也​​​已​​​新​​​增​​​至​​​ igb 驅​​​動​​​程​​​式​​​,作​​​為​​​技​​​術​​​預​​​覽​​​。​​​
  • Broadcom Tigon3 Ethernet 的​​​ tg3 驅​​​動​​​程​​​式​​​已​​​更​​​新​​​為​​​版​​​本​​​ 3.124,以​​​增​​​加​​​新​​​硬​​​體​​​的​​​支​​​援​​​。​​​並​​​且​​​ PTP 支​​​援​​​也​​​已​​​新​​​增​​​至​​​ tg3 驅​​​動​​​程​​​式​​​作​​​為​​​技​​​術​​​預​​​覽​​​。​​​
  • HP NC-系​​​列​​​ QLogic 10 Gigabit 伺​​​服​​​器​​​介​​​面​​​卡​​​的​​​ qlcnic 驅​​​動​​​程​​​式​​​已​​​經​​​更​​​新​​​至​​​ 5.0.29 版​​​。​​​
  • Brocade 10Gb PCIe Ethernet Controller 的​​​ Brocade bna 驅​​​動​​​程​​​式​​​已​​​更​​​新​​​為​​​版​​​本​​​ 3.0.23.0,以​​​便​​​為​​​ Dell PowerEdge 12th Generation 伺​​​服​​​器​​​增​​​加​​​新​​​硬​​​體​​​的​​​支​​​援​​​,並​​​開​​​放​​​使​​​用​​​非​​​ Brocade Twinax Copper 的​​​纜​​​線​​​。​​​bna 韌​​​體​​​已​​​更​​​新​​​為​​​版​​​本​​​ 3.0.3.1。​​​
  • Broadcom NetXtreme II cnic 驅​​​動​​​程​​​式​​​已​​​更​​​新​​​為​​​版​​​本​​​ 2.5.13,以​​​包​​​含​​​新​​​功​​​能​​​、​​​錯​​​誤​​​修​​​正​​​,以​​​及​​​新​​​ OEM 平​​​台​​​的​​​支​​​援​​​。​​​

雜​​​項​​​驅​​​動​​​程​​​式​​​

  • Intel 處​​​理​​​器​​​的​​​ intel_idle cpuidle 驅​​​動​​​程​​​式​​​已​​​更​​​新​​​,以​​​便​​​提​​​供​​​ Intel 的​​​ Xeon E5-XXX V2 系​​​列​​​處​​​理​​​器​​​上​​​的​​​支​​​援​​​。​​​
  • wacom 驅​​​動​​​程​​​式​​​已​​​更​​​新​​​,以​​​增​​​加​​​ CTL-460 Wacom Bamboo Pen、​​​Wacom Intuos5 Tablet,以​​​及​​​ Wacom Cintiq 22HD Pen Display 上​​​的​​​支​​​援​​​。​​​
  • ALSA HDA 音​​​效​​​驅​​​動​​​程​​​式​​​已​​​更​​​新​​​,以​​​便​​​啟​​​用​​​或​​​改​​​善​​​新​​​硬​​​體​​​上​​​的​​​支​​​援​​​,並​​​修​​​正​​​了​​​數​​​項​​​錯​​​誤​​​。​​​
  • mlx4_en 驅​​​動​​​程​​​式​​​已​​​經​​​更​​​新​​​至​​​最​​​新​​​的​​​上​​​游​​​版​​​本​​​。​​​
  • mlx4_ib 驅​​​動​​​程​​​式​​​已​​​經​​​更​​​新​​​至​​​最​​​新​​​的​​​上​​​游​​​版​​​本​​​。​​​
  • mlx4_core 驅​​​動​​​程​​​式​​​已​​​經​​​更​​​新​​​至​​​最​​​新​​​的​​​上​​​游​​​版​​​本​​​。​​​
  • z90crypt 裝​​​置​​​驅​​​動​​​程​​​式​​​已​​​更​​​新​​​,以​​​便​​​支​​​援​​​新​​​的​​​ Crypto Express 4(CEX4)控​​​制​​​卡​​​。​​​

章 4. 網​​​路​​​作​​​業​​​

HAProxy

HAProxy 乃​​​一​​​項​​​獨​​​立​​​、​​​第​​​七​​​層​​​、​​​高​​​效​​​能​​​、​​​為​​​ TCP 與​​​ HTTP 應​​​用​​​程​​​式​​​所​​​設​​​計​​​的​​​網​​​路​​​負​​​載​​​平​​​衡​​​程​​​式​​​,可​​​根​​​據​​​ HTTP 需​​​求​​​,進​​​行​​​多​​​種​​​排​​​程​​​。​​​Red Hat Enterprise Linux 6.4 引​​​介​​​了​​​ haproxy 套​​​件​​​作​​​為​​​技​​​術​​​預​​​覽​​​。​​​

章 5. 認​​​證​​​與​​​互​​​通​​​性​​​

SSSD 的​​​完​​​整​​​支​​​援​​​功​​​能​​​

多​​​種​​​出​​​現​​​於​​​ Red Hat Enterprise Linux 6.3 的​​​功​​​能​​​,Red Hat Enterprise Linux 6.4 已​​​提​​​供​​​完​​​整​​​支​​​援​​​。​​​特​​​別​​​是​​​:
  • 支​​​援​​​ SSH 金​​​鑰​​​的​​​中​​​央​​​管​​​理​​​、​​​
  • SELinux 的​​​使​​​用​​​者​​​對​​​應​​​、​​​
  • 以​​​及​​​支​​​援​​​自​​​動​​​對​​​應​​​快​​​取​​​。​​​

新​​​的​​​ SSSD 快​​​取​​​儲​​​存​​​類​​​型​​​

Kerberos 1.10 版​​​新​​​增​​​了​​​快​​​取​​​儲​​​存​​​類​​​型​​​ DIR:,這​​​能​​​讓​​​ Kerberos 同​​​步​​​維​​​護​​​多​​​個​​​ KDC(Key Distribution Centers)的​​​ TGT(Ticket Granting Tickets),並​​​在​​​協​​​調​​​能​​​偵​​​測​​​ Kerberos 的​​​資​​​源​​​時​​​,自​​​動​​​從​​​中​​​選​​​擇​​​。​​​在​​​ Red Hat Enterprise Linux 6.4 中​​​,SSSD 的​​​功​​​能​​​已​​​經​​​增​​​強​​​,能​​​讓​​​使​​​用​​​者​​​選​​​擇​​​ DIR: 快​​​取​​​,用​​​以​​​透​​​過​​​ SSSD 登​​​入​​​。​​​這​​​功​​​能​​​是​​​搶​​​先​​​版​​​。​​​

新​​​增​​​以​​​ AD 為​​​基​​​礎​​​的​​​網​​​域​​​至​​​ external(外​​​部​​​)群​​​組​​​

在​​​ Red Hat Enterprise Linux 6.4 中​​​,ipa group-add-member 指​​​令​​​能​​​讓​​​使​​​用​​​者​​​新​​​增​​​ AD 網​​​域​​​的​​​成​​​員​​​至​​​ Identity Management(身​​​分​​​識​​​別​​​管​​​理​​​)中​​​,標​​​示​​​為​​​ external(外​​​部​​​)的​​​群​​​組​​​。​​​這​​​些​​​成​​​員​​​可​​​能​​​會​​​使​​​用​​​ domain- 或​​​ UPN- 為​​​基​​​礎​​​的​​​語​​​法​​​來​​​指​​​定​​​,例​​​如​​​ AD\UserName 或​​​ AD\GroupName,或​​​ User@AD.Domain。​​​以​​​這​​​種​​​形​​​式​​​指​​​定​​​時​​​,成​​​員​​​會​​​透​​​過​​​ AD 受​​​信​​​任​​​網​​​域​​​的​​​全​​​域​​​目​​​錄​​​,取​​​得​​​其​​​ SID 值​​​。​​​
此​​​外​​​,您​​​亦​​​可​​​直​​​接​​​指​​​定​​​一​​​組​​​ SID 值​​​。​​​在​​​此​​​情​​​況​​​下​​​,ipa group-add-member 指​​​令​​​將​​​只​​​會​​​驗​​​證​​​ SID 值​​​的​​​區​​​域​​​部​​​分​​​是​​​否​​​屬​​​於​​​受​​​信​​​任​​​的​​​ Active Directory 區​​​域​​​之​​​一​​​。​​​系​​​統​​​將​​​不​​​會​​​嘗​​​試​​​驗​​​證​​​區​​​域​​​中​​​的​​​ SID 是​​​否​​​有​​​效​​​。​​​
建​​​議​​​使​​​用​​​使​​​用​​​者​​​或​​​群​​​組​​​名​​​稱​​​語​​​法​​​來​​​指​​​定​​​外​​​部​​​成​​​員​​​,而​​​非​​​直​​​接​​​提​​​供​​​其​​​ SID 值​​​。​​​

自​​​動​​​更​​​新​​​身​​​份​​​管​​​理​​​子​​​系​​​統​​​憑​​​證​​​

新​​​憑​​​證​​​的​​​預​​​設​​​有​​​效​​​期​​​限​​​乃​​​ 10 年​​​。​​​CA 會​​​為​​​其​​​子​​​系​​​統​​​(OCSP、​​​audit log 和​​​其​​​它​​​)發​​​出​​​若​​​干​​​憑​​​證​​​。​​​子​​​系​​​統​​​憑​​​證​​​一​​​般​​​有​​​效​​​期​​​限​​​為​​​兩​​​年​​​。​​​若​​​憑​​​證​​​失​​​效​​​,CA 將​​​無​​​法​​​啟​​​用​​​,或​​​將​​​無​​​法​​​正​​​常​​​運​​​作​​​。​​​因​​​此​​​,在​​​ Red Hat Enterprise Linux 6.4 中​​​,身​​​份​​​管​​​理​​​(Identity Management)伺​​​服​​​器​​​能​​​自​​​動​​​更​​​新​​​其​​​子​​​系​​​統​​​的​​​憑​​​證​​​。​​​子​​​系​​​統​​​的​​​憑​​​證​​​乃​​​藉​​​由​​​ certmonger 追​​​蹤​​​,它​​​會​​​在​​​憑​​​證​​​失​​​效​​​之​​​前​​​,自​​​動​​​嘗​​​試​​​更​​​新​​​憑​​​證​​​。​​​

在​​​已​​​註​​​冊​​​於​​​身​​​份​​​管​​​理​​​(Identity Management)中​​​的​​​客​​​戶​​​端​​​上​​​,自​​​動​​​配​​​置​​​ OpenLDAP 客​​​戶​​​端​​​工​​​具​​​

在​​​ Red Hat Enterprise Linux 6.4 中​​​,當​​​安​​​裝​​​ Identity Management 客​​​戶​​​端​​​時​​​,OpenLDAP 會​​​被​​​自​​​動​​​配​​​置​​​預​​​設​​​的​​​ LDAP URI、​​​ 基​​​礎​​​ DN,以​​​及​​​ TLS 憑​​​證​​​。​​​這​​​能​​​改​​​善​​​對​​​於​​​ Identity Management Directory Server 的​​​ LDAP 搜​​​尋​​​。​​​

python-nss 的​​​ PKCS#12 支​​​援​​​

為​​​ Network Security Services(NSS)和​​​ Netscape Portable Runtime(NSPR)提​​​供​​​ Python 綁​​​定​​​的​​​ python-nss 套​​​件​​​已​​​更​​​新​​​,並​​​新​​​增​​​了​​​ PKCS #12 的​​​支​​​援​​​。​​​

DNS 完​​​整​​​持​​​續​​​性​​​搜​​​尋​​​

Red Hat Enterprise Linux 6.4 中​​​的​​​ LDAP 支​​​援​​​區​​​域​​​與​​​其​​​資​​​源​​​紀​​​錄​​​的​​​持​​​續​​​性​​​搜​​​尋​​​。​​​持​​​續​​​性​​​搜​​​尋​​​能​​​讓​​​ bind-dyndb-ldap 外​​​掛​​​即​​​時​​​被​​​通​​​知​​​有​​​關​​​於​​​ LDAP 資​​​料​​​庫​​​中​​​的​​​所​​​有​​​變​​​更​​​。​​​它​​​同​​​時​​​也​​​能​​​透​​​過​​​重​​​複​​​輪​​​詢​​​來​​​降​​​低​​​網​​​路​​​頻​​​寬​​​的​​​使​​​用​​​量​​​。​​​

新​​​增​​​了​​​ CLEANALLRUV 作​​​業​​​

Database Replica Update Vector(RUV)中​​​的​​​已​​​過​​​時​​​元​​​素​​​,可​​​透​​​過​​​ CLEANRUV 作​​​業​​​移​​​除​​​,這​​​會​​​將​​​它​​​們​​​由​​​單​​​一​​​ supplier 或​​​ master 上​​​移​​​除​​​。​​​Red Hat Enterprise Linux 6.4 新​​​增​​​了​​​一​​​項​​​ CLEANALLRUV 作​​​業​​​,用​​​來​​​移​​​除​​​所​​​有​​​已​​​過​​​時​​​的​​​ RUV 資​​​料​​​,並​​​且​​​僅​​​需​​​要​​​在​​​單​​​一​​​ supplier/master 上​​​執​​​行​​​即​​​可​​​。​​​

samba4 函​​​式​​​庫​​​已​​​更​​​新​​​

samba4 函​​​式​​​庫​​​(由​​​ samba4-libs 套​​​件​​​所​​​提​​​供​​​)已​​​升​​​級​​​為​​​最​​​新​​​上​​​游​​​版​​​本​​​,以​​​改​​​善​​​與​​​ Active Directory(AD)區​​​域​​​的​​​互​​​通​​​性​​​。​​​ SSSD 現​​​在​​​使​​​用​​​了​​​ libndr-krb5pac 函​​​式​​​庫​​​來​​​叵​​​析​​​由​​​ AD Key Distribution Center 所​​​發​​​出​​​的​​​ Privilege Attribute Certificate(PAC)。​​​此​​​外​​​,Local Security Authority(LSA)和​​​ Net Logon 服​​​務​​​也​​​已​​​經​​​過​​​改​​​善​​​,以​​​允​​​許​​​經​​​由​​​ Windows 系​​​統​​​驗​​​證​​​信​​​任​​​關​​​係​​​。​​​欲​​​取​​​得​​​更​​​多​​​有​​​關​​​於​​​ Cross Realm Kerberos Trust 功​​​能​​​(依​​​賴​​​ samba4 套​​​件​​​)上​​​的​​​相​​​關​​​資​​​訊​​​,請​​​參​​​閱​​​ 節 5, “Identity Management 中​​​的​​​ Cross Realm Kerberos Trust 功​​​能​​​”。​​​

警告

如​​​果​​​您​​​是​​​從​​​ RHEL 6.3 升​​​級​​​至​​​ RHEL 6.4,同​​​時​​​也​​​使​​​用​​​了​​​ Samba,請​​​確​​​定​​​要​​​事​​​先​​​解​​​除​​​安​​​裝​​​ samba4 套​​​件​​​,以​​​避​​​免​​​升​​​級​​​期​​​間​​​的​​​衝​​​突​​​。​​​
因​​​為​​​ Cross Realm Kerberos Trust 功​​​能​​​被​​​視​​​為​​​技​​​術​​​預​​​覽​​​,因​​​此​​​被​​​選​​​擇​​​的​​​ samba4 元​​​件​​​亦​​​被​​​視​​​為​​​技​​​術​​​預​​​覽​​​。​​​欲​​​知​​​哪​​​個​​​ Samba 套​​​件​​​為​​​技​​​術​​​預​​​覽​​​,請​​​參​​​閱​​​ 表格 5.1, “Samba4 套​​​件​​​支​​​援​​​”。​​​
套​​​件​​​名​​​稱​​​ 6.4 中​​​的​​​新​​​套​​​件​​​? 支​​​援​​​狀​​​態​​​
samba4-libs 否​​​ 技​​​術​​​預​​​覽​​​,除​​​了​​​ OpenChange 所​​​需​​​的​​​功​​​能​​​以​​​外​​​
samba4-pidl 否​​​ 技​​​術​​​預​​​覽​​​,除​​​了​​​ OpenChange 所​​​需​​​的​​​功​​​能​​​以​​​外​​​
samba4 否​​​ 技​​​術​​​預​​​覽​​​
samba4-client 是​​​ 技​​​術​​​預​​​覽​​​
samba4-common 是​​​ 技​​​術​​​預​​​覽​​​
samba4-python 是​​​ 技​​​術​​​預​​​覽​​​
samba4-winbind 是​​​ 技​​​術​​​預​​​覽​​​
samba4-dc 是​​​ 技​​​術​​​預​​​覽​​​
samba4-dc-libs 是​​​ 技​​​術​​​預​​​覽​​​
samba4-swat 是​​​ 技​​​術​​​預​​​覽​​​
samba4-test 是​​​ 技​​​術​​​預​​​覽​​​
samba4-winbind-clients 是​​​ 技​​​術​​​預​​​覽​​​
samba4-winbind-krb5-locator 是​​​ 技​​​術​​​預​​​覽​​​
表格 5.1. Samba4 套​​​件​​​支​​​援​​​

Identity Management 中​​​的​​​ Cross Realm Kerberos Trust 功​​​能​​​

Identity Management 所​​​提​​​供​​​的​​​ Cross Realm Kerberos Trust 功​​​能​​​為​​​技​​​術​​​預​​​覽​​​。​​​此​​​功​​​能​​​可​​​讓​​​您​​​建​​​立​​​ Identity Management 與​​​ Active Directory 區​​​域​​​之​​​間​​​的​​​信​​​任​​​關​​​係​​​。​​​這​​​代​​​表​​​來​​​自​​​於​​​ AD 區​​​域​​​的​​​使​​​用​​​者​​​將​​​能​​​透​​​過​​​他​​​們​​​的​​​ AD 帳​​​號​​​,存​​​取​​​來​​​自​​​於​​​ Identity Management 區​​​域​​​的​​​資​​​源​​​和​​​服​​​務​​​。​​​Identity Management 和​​​ AD 區​​​域​​​控​​​制​​​器​​​之​​​間​​​的​​​資​​​料​​​無​​​需​​​同​​​步​​​;AD 使​​​用​​​者​​​將​​​會​​​由​​​ AD 區​​​域​​​控​​​制​​​器​​​驗​​​證​​​,並​​​查​​​詢​​​使​​​用​​​者​​​的​​​相​​​關​​​資​​​訊​​​,而​​​無​​​需​​​進​​​行​​​同​​​步​​​。​​​
這​​​項​​​功​​​能​​​是​​​由​​​ ipa-server-trust-ad 套​​​件​​​所​​​提​​​供​​​的​​​。​​​此​​​套​​​件​​​依​​​賴​​​僅​​​有​​​在​​​ samba4 中​​​可​​​使​​​用​​​的​​​功​​​能​​​。​​​因​​​為​​​ samba4-* 套​​​件​​​會​​​與​​​相​​​應​​​的​​​ samba-* 套​​​件​​​產​​​生​​​衝​​​突​​​,因​​​此​​​您​​​必​​​須​​​先​​​移​​​除​​​ samba-* 套​​​件​​​,才​​​能​​​安​​​裝​​​ ipa-server-trust-ad。​​​
當​​​ ipa-server-trust-ad 套​​​件​​​安​​​裝​​​完​​​成​​​後​​​,您​​​必​​​須​​​在​​​所​​​有​​​ Identity Management 伺​​​服​​​器​​​和​​​複​​​本​​​上​​​執​​​行​​​ ipa-adtrust-install 指​​​令​​​,以​​​啟​​​用​​​ Identity Management 來​​​處​​​理​​​信​​​任​​​關​​​係​​​。​​​當​​​完​​​成​​​後​​​,您​​​可​​​藉​​​由​​​在​​​指​​​令​​​列​​​上​​​使​​​用​​​ ipa trust-add 或​​​ WebUI 來​​​建​​​立​​​信​​​任​​​關​​​係​​​。​​​欲​​​取​​​得​​​更​​​多​​​相​​​關​​​資​​​訊​​​,請​​​參​​​閱​​​位​​​於​​​ https://access.redhat.com/knowledge/docs/Red_Hat_Enterprise_Linux/ 的​​​《​​​身​​​份​​​管​​​理​​​指​​​南​​​》​​​中​​​的​​​《​​​透​​​過​​​ Cross-Realm Kerberos Trust 來​​​與​​​ Active Directory 整​​​合​​​》​​​部​​​分​​​。​​​

389 Directory Server 的​​​ Posix Schema 支​​​援​​​

Windows Active Directory(AD)支​​​援​​​使​​​用​​​者​​​和​​​群​​​組​​​項​​​目​​​的​​​ POSIX 結​​​構​​​描​​​述​​​(RFC 2307 和​​​ 2307bis)。​​​在​​​許​​​多​​​情​​​況​​​下​​​,AD 會​​​被​​​使​​​用​​​來​​​作​​​為​​​使​​​用​​​者​​​和​​​群​​​組​​​資​​​料​​​(包​​​括​​​ POSIX 屬​​​性​​​)的​​​驗​​​證​​​來​​​源​​​。​​​在​​​ Red Hat Enterprise Linux 6.4 中​​​,Directory Server Windows Sync 已​​​不​​​再​​​會​​​忽​​​略​​​這​​​些​​​屬​​​性​​​。​​​使​​​用​​​者​​​現​​​在​​​已​​​能​​​夠​​​在​​​ AD 和​​​ 389 Directory Server 之​​​間​​​同​​​步​​​ POSIX 屬​​​性​​​和​​​ Windows Sync。​​​

注意

當​​​要​​​新​​​增​​​使​​​用​​​者​​​及​​​群​​​組​​​項​​​目​​​至​​​ Directory Server 時​​​,POSIX 屬​​​性​​​不​​​會​​​同​​​步​​​至​​​ AD。​​​新​​​增​​​使​​​用​​​者​​​和​​​群​​​組​​​項​​​目​​​至​​​ AD 則​​​會​​​同​​​步​​​至​​​ Directory Server,而​​​修​​​改​​​屬​​​性​​​將​​​會​​​雙​​​向​​​同​​​步​​​。​​​

章 6. 安​​​全​​​性​​​

搜​​​尋​​​ sudoers 條​​​目​​​時​​​的​​​作​​​法​​​

sudo 工​​​具​​​程​​​式​​​可​​​以​​​參​​​照​​​ /etc/nsswitch.conf 檔​​​案​​​,尋​​​找​​​ sudoers 的​​​條​​​目​​​或​​​使​​​用​​​ LDAP。​​​之​​​前​​​在​​​第​​​一​​​個​​​資​​​料​​​庫​​​中​​​找​​​到​​​ sudoers 條​​​目​​​時​​​,搜​​​尋​​​功​​​能​​​會​​​繼​​​續​​​在​​​其​​​他​​​資​​​料​​​庫​​​(包​​​括​​​檔​​​案​​​)中​​​搜​​​尋​​​。​​​在​​​ RHEL 5.9 中​​​,/etc/nsswitch.conf 檔​​​案​​​多​​​了​​​一​​​個​​​選​​​項​​​,允​​​許​​​使​​​用​​​者​​​指​​​定​​​找​​​到​​​ sudoers 時​​​,一​​​個​​​資​​​料​​​庫​​​就​​​已​​​經​​​足​​​夠​​​。​​​這​​​降​​​低​​​了​​​查​​​詢​​​其​​​它​​​資​​​料​​​庫​​​的​​​需​​​求​​​;因​​​此​​​改​​​進​​​了​​​在​​​大​​​型​​​環​​​境​​​中​​​尋​​​找​​​的​​​效​​​能​​​。​​​預​​​設​​​上​​​這​​​行​​​為​​​不​​​會​​​被​​​啟​​​用​​​,要​​​使​​​用​​​的​​​話​​​,請​​​在​​​選​​​擇​​​資​​​料​​​庫​​​之​​​後​​​,新​​​增​​​ [SUCCESS=return] 字​​​串​​​。​​​當​​​從​​​一​​​個​​​資​​​料​​​庫​​​中​​​找​​​到​​​一​​​筆​​​資​​​料​​​時​​​,就​​​不​​​會​​​搜​​​尋​​​其​​​它​​​資​​​料​​​庫​​​。​​​

增​​​加​​​ pam_cracklib 的​​​密​​​碼​​​檢​​​查​​​

pam_cracklib 模​​​組​​​已​​​經​​​更​​​新​​​,新​​​增​​​了​​​多​​​個​​​新​​​密​​​碼​​​強​​​度​​​檢​​​查​​​程​​​式​​​:
  • 一​​​些​​​身​​​分​​​認​​​證​​​政​​​策​​​並​​​不​​​包​​​含​​​長​​​的​​​、​​​連​​​續​​​的​​​字​​​元​​​,例​​​如​​​「​​​abcd」​​​或​​​「​​​98765」​​​。​​​這​​​項​​​更​​​新​​​透​​​過​​​ maxsequence 選​​​項​​​,引​​​介​​​了​​​限​​​制​​​連​​​續​​​字​​​串​​​的​​​最​​​大​​​長​​​度​​​。​​​
  • 現​​​在​​​ pam_cracklib 模​​​組​​​允​​​許​​​檢​​​查​​​新​​​密​​​碼​​​是​​​否​​​包​​​含​​​來​​​自​​​ /etc/passwd 檔​​​案​​​中​​​,GECOS 欄​​​位​​​的​​​字​​​串​​​。​​​GECOS 欄​​​位​​​是​​​用​​​來​​​記​​​錄​​​使​​​用​​​者​​​的​​​額​​​外​​​資​​​訊​​​,例​​​如​​​使​​​用​​​者​​​的​​​全​​​名​​​或​​​電​​​話​​​號​​​碼​​​,這​​​都​​​可​​​能​​​被​​​攻​​​擊​​​者​​​用​​​來​​​破​​​解​​​密​​​碼​​​。​​​
  • 現​​​在​​​ pam_cracklib 模​​​組​​​透​​​過​​​ maxrepeatclass 選​​​項​​​,允​​​許​​​同​​​樣​​​類​​​別​​​字​​​元​​​(小​​​寫​​​、​​​大​​​寫​​​、​​​數​​​次​​​、​​​特​​​殊​​​字​​​元​​​)的​​​最​​​大​​​連​​​續​​​長​​​度​​​。​​​
  • 現​​​在​​​ pam_cracklib 模​​​組​​​支​​​援​​​ enforce_for_root 選​​​項​​​,強​​​制​​​限​​​制​​​ root 帳​​​號​​​使​​​用​​​複​​​雜​​​的​​​新​​​密​​​碼​​​。​​​

tmpfs 多​​​例​​​示​​​的​​​大​​​小​​​選​​​項​​​

在​​​多​​​ tmpfs 掛​​​載​​​的​​​系​​​統​​​上​​​,需​​​要​​​限​​​制​​​其​​​大​​​小​​​以​​​避​​​免​​​佔​​​據​​​所​​​有​​​系​​​統​​​記​​​憶​​​體​​​。​​​PAM 已​​​經​​​更​​​新​​​,以​​​允​​​許​​​使​​​用​​​者​​​透​​​過​​​ /etc/namespace.conf 配​​​置​​​檔​​​案​​​中​​​的​​​ mntopts=size=<size> 選​​​項​​​,指​​​定​​​ tmpfs 檔​​​案​​​系​​​統​​​掛​​​載​​​的​​​最​​​大​​​大​​​小​​​。​​​

鎖​​​定​​​非​​​啟​​​用​​​中​​​的​​​帳​​​號​​​

一​​​些​​​授​​​權​​​政​​​策​​​需​​​要​​​鎖​​​定​​​一​​​段​​​時​​​間​​​沒​​​有​​​使​​​用​​​的​​​帳​​​號​​​之​​​支​​​援​​​功​​​能​​​。​​​Red Hat Enterprise Linux 6.4 引​​​介​​​了​​​額​​​外​​​功​​​能​​​至​​​ pam_lastlog 模​​​組​​​,允​​​許​​​使​​​用​​​者​​​鎖​​​定​​​在​​​配​​​置​​​好​​​的​​​時​​​間​​​後​​​,鎖​​​定​​​帳​​​號​​​。​​​

libica 的​​​新​​​操​​​作​​​模​​​式​​​

libica 函​​​式​​​庫​​​包​​​含​​​了​​​一​​​組​​​功​​​能​​​與​​​工​​​具​​​程​​​式​​​,可​​​存​​​取​​​ IBM System z 上​​​的​​​ IBM ICA(IBM eServer Cryptographic Accelerator,IBM eServer 加​​​密​​​加​​​速​​​器​​​)硬​​​體​​​,這​​​函​​​式​​​庫​​​已​​​經​​​修​​​正​​​,允​​​許​​​使​​​用​​​新​​​的​​​演​​​算​​​法​​​則​​​,支​​​援​​​ CPACF(Central Processor Assist for Cryptographic Function,中​​​央​​​處​​​理​​​器​​​對​​​加​​​密​​​功​​​能​​​的​​​支​​​援​​​)中​​​的​​​訊​​​息​​​安​​​全​​​協​​​助​​​延​​​伸​​​指​​​令​​​集​​​ 4(Message Security Assist Extension 4)。​​​現​​​在​​​針​​​對​​​ DES 與​​​ 3DES 區​​​塊​​​加​​​密​​​器​​​,支​​​援​​​以​​​下​​​操​​​作​​​模​​​式​​​:
  • CBC-CS (Cipher Block Chaining with Ciphertext Stealing)
  • CMAC (Cipher-based Message Authentication Code)
針​​​對​​​ AES 區​​​塊​​​加​​​密​​​器​​​,現​​​在​​​支​​​援​​​以​​​下​​​操​​​作​​​模​​​式​​​:
  • CBC-CS (Cipher Block Chaining with Ciphertext Stealing)
  • CCM (Cipher Block Chaining Message Authentication Code 的​​​計​​​數​​​器​​​)
  • GCM (Galois/Counter)
這​​​個​​​複​​​雜​​​的​​​加​​​密​​​演​​​算​​​法​​​則​​​能​​​顯​​​著​​​改​​​進​​​ IBM System z 電​​​腦​​​的​​​執​​​行​​​效​​​能​​​。​​​

System z 上​​​,對​​​於​​​ zlib 壓​​​縮​​​函​​​式​​​庫​​​的​​​最​​​佳​​​化​​​與​​​支​​​援​​​

zlib 函​​​式​​​庫​​​是​​​通​​​用​​​、​​​無​​​失​​​真​​​的​​​資​​​料​​​壓​​​縮​​​函​​​式​​​庫​​​,此​​​函​​​式​​​庫​​​已​​​經​​​更​​​新​​​,已​​​改​​​進​​​在​​​ IBM System z 上​​​的​​​執​​​行​​​效​​​能​​​。​​​

防​​​火​​​牆​​​配​​​置​​​的​​​失​​​效​​​處​​​理​​​

iptables 與​​​ ip6tables 服​​​務​​​提​​​供​​​了​​​如​​​果​​​預​​​設​​​配​​​置​​​無​​​法​​​套​​​用​​​時​​​,就​​​使​​​用​​​指​​​定​​​就​​​會​​​使​​​用​​​防​​​火​​​牆​​​失​​​效​​​配​​​置​​​的​​​能​​​力​​​。​​​如​​​果​​​從​​​ /etc/sysconfig/iptables 套​​​用​​​防​​​火​​​牆​​​規​​​則​​​失​​​敗​​​,那​​​麼​​​就​​​會​​​使​​​用​​​ fallback 檔​​​案​​​(如​​​果​​​存​​​在​​​的​​​話​​​)進​​​行​​​失​​​效​​​處​​​理​​​。​​​fallback 檔​​​案​​​名​​​為​​​ /etc/sysconfig/iptables.fallback,同​​​時​​​使​​​用​​​ iptables-save 檔​​​案​​​格​​​式​​​(與​​​ /etc/sysconfig/iptables 相​​​同​​​)。​​​如​​​果​​​ fallback 檔​​​案​​​的​​​應​​​用​​​程​​​式​​​也​​​失​​​敗​​​,那​​​麼​​​就​​​沒​​​有​​​更​​​進​​​一​​​步​​​的​​​失​​​效​​​處​​​理​​​。​​​要​​​建​​​立​​​ fallback 檔​​​案​​​,請​​​使​​​用​​​標​​​準​​​的​​​防​​​火​​​牆​​​配​​​置​​​工​​​具​​​,並​​​將​​​這​​​檔​​​案​​​更​​​名​​​或​​​複​​​製​​​為​​​ fallback 檔​​​案​​​。​​​請​​​使​​​用​​​同​​​樣​​​的​​​程​​​序​​​,處​​​理​​​ ip6tables 服​​​務​​​,或​​​取​​​代​​​所​​​有​​​ iptables 的​​​檔​​​案​​​,使​​​其​​​成​​​為​​​ ip6tables。​​​

章 7. 權​​​利​​​

更​​​新​​​字​​​串​​​

在​​​ RHEL 6.4 中​​​,訂​​​閱​​​管​​​理​​​員​​​中​​​的​​​幾​​​個​​​字​​​串​​​已​​​經​​​更​​​名​​​:
  • subscribe 更​​​名​​​為​​​ attach
  • auto-subscribe 更​​​名​​​為​​​ auto-attach
  • unsubscribe 更​​​名​​​為​​​ remove
  • consumer 更​​​名​​​為​​​ system 或​​​ unit

測​​​試​​​代​​​理​​​伺​​​服​​​器​​​

現​​​在​​​代​​​理​​​伺​​​服​​​器​​​的​​​配​​​置​​​對​​​話​​​視​​​窗​​​允​​​許​​​使​​​用​​​者​​​在​​​輸​​​入​​​值​​​之​​​後​​​,測​​​試​​​連​​​線​​​。​​​

訂​​​閱​​​或​​​取​​​消​​​訂​​​閱​​​多​​​項​​​權​​​利​​​

訂​​​閱​​​管​​​理​​​員​​​現​​​在​​​可​​​以​​​透​​​過​​​權​​​利​​​的​​​序​​​號​​​,一​​​次​​​訂​​​閱​​​(連​​​接​​​)或​​​取​​​消​​​訂​​​閱​​​(移​​​除​​​)多​​​項​​​權​​​利​​​。​​​

GUI 中​​​支​​​援​​​啟​​​動​​​金​​​鑰​​​

圖​​​形​​​版​​​的​​​訂​​​閱​​​管​​​理​​​員​​​現​​​在​​​能​​​讓​​​使​​​用​​​者​​​透​​​過​​​「​​​啟​​​動​​​金​​​鑰​​​」​​​(activation key)註​​​冊​​​系​​​統​​​。​​​啟​​​動​​​金​​​鑰​​​能​​​讓​​​使​​​用​​​者​​​在​​​系​​​統​​​註​​​冊​​​之​​​前​​​,就​​​預​​​先​​​配​​​置​​​系​​​統​​​。​​​

使​​​用​​​外​​​部​​​伺​​​服​​​器​​​註​​​冊​​​

現​​​在​​​在​​​註​​​冊​​​系​​​統​​​期​​​間​​​,訂​​​閱​​​管​​​理​​​員​​​支​​​援​​​遠​​​端​​​伺​​​服​​​器​​​的​​​選​​​項​​​。​​​這​​​個​​​訂​​​閱​​​管​​​理​​​員​​​的​​​使​​​用​​​者​​​介​​​面​​​能​​​在​​​註​​​冊​​​期​​​間​​​,為​​​使​​​用​​​者​​​提​​​供​​​選​​​項​​​,用​​​以​​​註​​​冊​​​的​​​伺​​​服​​​器​​​網​​​址​​​之​​​選​​​項​​​,並​​​加​​​上​​​連​​​接​​​埠​​​與​​​前​​​綴​​​。​​​除​​​此​​​之​​​外​​​,在​​​命​​​令​​​列​​​註​​​冊​​​時​​​,--serverurl 選​​​項​​​可​​​以​​​用​​​來​​​指​​​定​​​要​​​註​​​冊​​​的​​​伺​​​服​​​器​​​。​​​欲​​​知​​​此​​​功​​​能​​​的​​​更​​​多​​​資​​​訊​​​,請​​​參​​​閱​​​《​​​訂​​​閱​​​管​​​理​​​指​​​南​​​註​​​冊​​​、​​​取​​​消​​​註​​​冊​​​、​​​與​​​註​​​冊​​​系​​​統​​​》​​​一​​​節​​​。​​​

圖​​​形​​​使​​​用​​​介​​​面​​​中​​​的​​​可​​​用​​​性​​​變​​​更​​​

訂​​​閱​​​管​​​理​​​員​​​的​​​ GUI 已​​​經​​​根​​​據​​​使​​​用​​​者​​​的​​​建​​​議​​​有​​​所​​​強​​​化​​​。​​​

章 8. 虛​​​擬​​​化​​​

8.1. KVM

virtio-SCSI

KVM 的​​​虛​​​擬​​​化​​​儲​​​存​​​堆​​​疊​​​已​​​經​​​有​​​所​​​改​​​進​​​,新​​​增​​​了​​​ virtio-SCSI 功​​​能​​​(基​​​於​​​ SCSI、​​​給​​​ KVM 使​​​用​​​的​​​儲​​​存​​​架​​​構​​​)。​​​Virtio-SCSI 提​​​供​​​了​​​直​​​接​​​連​​​結​​​ SCSI LUN 的​​​功​​​能​​​,顯​​​著​​​改​​​善​​​了​​​ virtio-blk 的​​​可​​​擴​​​充​​​性​​​。​​​virtio-SCSI 的​​​優​​​勢​​​在​​​於​​​它​​​能​​​處​​​理​​​上​​​百​​​、​​​上​​​千​​​個​​​裝​​​置​​​,而​​​ virtio-blk 只​​​能​​​處​​​理​​​約​​​廿​​​五​​​個​​​裝​​​置​​​,並​​​會​​​耗​​​盡​​​ PCI 插​​​槽​​​。​​​
Virtio-SCSI 現​​​在​​​能​​​繼​​​承​​​目​​​標​​​裝​​​置​​​的​​​的​​​功​​​能​​​組​​​:
  • 透​​​過​​​ virtio-scsi 控​​​制​​​器​​​連​​​接​​​虛​​​擬​​​硬​​​碟​​​或​​​光​​​碟​​​、​​​
  • 透​​​過​​​ QEMU scsi-block 裝​​​置​​​,將​​​實​​​體​​​ SCSI 裝​​​置​​​從​​​主​​​機​​​端​​​送​​​往​​​客​​​座​​​端​​​、​​​
  • 允​​​許​​​每​​​一​​​台​​​客​​​座​​​端​​​使​​​用​​​上​​​百​​​、​​​上​​​千​​​台​​​裝​​​置​​​;不​​​再​​​侷​​​限​​​於​​​先​​​前​​​ virtio-blk 的​​​約​​​廿​​​五​​​台​​​裝​​​置​​​限​​​制​​​。​​​
virtio-scsi 是​​​ Red Hat Enterprise Linux 6.3 的​​​技​​​術​​​預​​​覽​​​功​​​能​​​,並​​​在​​​ Red Hat Enterprise Linux 6.4 中​​​成​​​為​​​完​​​整​​​支​​​援​​​功​​​能​​​。​​​最​​​新​​​的​​​ virtio-win 驅​​​動​​​程​​​式​​​現​​​在​​​也​​​支​​​援​​​ Windows 客​​​座​​​端​​​(不​​​含​​​ Windows XP)。​​​

支​​​援​​​ Intel 的​​​下​​​一​​​代​​​ Core 處​​​理​​​器​​​

Red Hat Enterprise Linux 6.4 在​​​ qemu-kvm 中​​​新​​​增​​​了​​​對​​​ Intel 下​​​一​​​代​​​ Core 處​​​理​​​器​​​的​​​支​​​援​​​,這​​​樣​​​ KVM 客​​​座​​​端​​​可​​​以​​​善​​​用​​​此​​​處​​​理​​​器​​​所​​​提​​​供​​​的​​​功​​​能​​​,其​​​中​​​的​​​重​​​要​​​功​​​能​​​有​​​:Advanced Vector Extensions 2 (AVX2), Bit-Manipulation Instructions 1 (BMI1), Bit-Manipulation Instructions 2 (BMI2), Hardware Lock Elision (HLE), Restricted Transactional Memory (RTM), Process-Context Identifier (PCID), Invalidate Process-Context Identifier (INVPCID), Fused Multiply-Add (FMA), Big-Endian Move instruction (MOVBE), F Segment and G Segment BASE instruction (FSGSBASE), Supervisor Mode Execution Prevention (SMEP), Enhanced REP MOVSB/STOSB (ERMS)。​​​

支​​​援​​​ AMD Opteron 4xxx 系​​​列​​​處​​​理​​​器​​​

現​​​在​​​ qemu-kvm 支​​​援​​​ AMD Opteron 4xxx 處​​​理​​​器​​​。​​​這​​​允​​​許​​​ KVM 客​​​座​​​端​​​使​​​用​​​此​​​處​​​理​​​器​​​系​​​列​​​的​​​新​​​功​​​能​​​,例​​​如​​​ F16C instruction set、​​​Trailing Bit Manipulation、​​​BMI1(Bit-Manupulation Instructions 1)decimate functions、​​​以​​​及​​​ Fused Multiply-Add (FMA) 指​​​令​​​集​​​。​​​

透​​​過​​​ SPICE,使​​​用​​​ USB 轉​​​送​​​功​​​能​​​進​​​行​​​客​​​座​​​端​​​線​​​上​​​遷​​​移​​​

Red Hat Enterprise Linux 6.4 支​​​援​​​透​​​過​​​ SPICE,使​​​用​​​ USB 轉​​​送​​​功​​​能​​​進​​​行​​​客​​​座​​​端​​​線​​​上​​​遷​​​移​​​,同​​​時​​​維​​​護​​​所​​​有​​​現​​​有​​​已​​​配​​​置​​​裝​​​置​​​的​​​ USB 裝​​​置​​​重​​​導​​​向​​​功​​​能​​​。​​​

使​​​用​​​ USB 裝​​​置​​​線​​​上​​​遷​​​移​​​客​​​座​​​端​​​

在​​​ Red Hat Enterprise Linux 6.4 中​​​,KVM 支​​​援​​​使​​​用​​​ USB 線​​​上​​​裝​​​置​​​遷​​​移​​​客​​​座​​​端​​​。​​​RHEL 6.4 支​​​援​​​以​​​下​​​裝​​​置​​​:Enhanced Host Controller Interface (EHCI) 與​​​ Universal Host Controller Interface (UHCI) 本​​​地​​​穿​​​透​​​與​​​模​​​擬​​​裝​​​置​​​,例​​​如​​​儲​​​存​​​裝​​​置​​​、​​​滑​​​鼠​​​、​​​鍵​​​盤​​​、​​​集​​​線​​​器​​​等​​​。​​​

更​​​新​​​ QEMU 客​​​座​​​端​​​代​​​理​​​程​​​式​​​

Red Hat Enterprise Linux 6.4 已​​​完​​​整​​​支​​​援​​​ QEMU 客​​​座​​​端​​​代​​​理​​​程​​​式​​​(由​​​ qemu-guest-agent 套​​​件​​​所​​​提​​​供​​​),目​​​前​​​已​​​更​​​新​​​至​​​上​​​游​​​版​​​本​​​ 1.1,同​​​時​​​包​​​括​​​了​​​以​​​下​​​顯​​​著​​​的​​​功​​​能​​​更​​​新​​​,並​​​修​​​正​​​了​​​錯​​​誤​​​:
  • guest-suspend-disk 與​​​ guest-suspend-ram 指​​​令​​​可​​​以​​​用​​​來​​​將​​​ Windows 作​​​業​​​系​​​統​​​休​​​眠​​​至​​​記​​​憶​​​體​​​或​​​硬​​​碟​​​。​​​
  • 現​​​在​​​ guest-network-get-interfaces 指​​​令​​​可​​​以​​​用​​​來​​​取​​​得​​​ Linux 中​​​的​​​網​​​路​​​介​​​面​​​資​​​訊​​​。​​​
  • 這​​​更​​​新​​​提​​​供​​​了​​​凍​​​結​​​檔​​​案​​​系​​​統​​​的​​​支​​​援​​​之​​​改​​​進​​​與​​​修​​​正​​​。​​​
  • 這​​​更​​​新​​​包​​​括​​​多​​​個​​​文​​​件​​​修​​​正​​​與​​​小​​​幅​​​改​​​進​​​。​​​

半​​​虛​​​擬​​​化​​​的​​​中​​​斷​​​結​​​束​​​指​​​示​​​(PV-EOI)

對​​​於​​​每​​​個​​​中​​​斷​​​,執​​​行​​​ RHEL 6.3 以​​​前​​​版​​​本​​​的​​​主​​​機​​​與​​​客​​​座​​​端​​​需​​​要​​​兩​​​個​​​ VM 退​​​出​​​程​​​式​​​(從​​​虛​​​擬​​​機​​​器​​​到​​​ Hypervisor 的​​​文​​​本​​​切​​​換​​​):一​​​個​​​是​​​為​​​了​​​投​​​入​​​中​​​斷​​​,另​​​一​​​個​​​是​​​提​​​出​​​訊​​​號​​​,表​​​示​​​中​​​斷​​​結​​​束​​​。​​​當​​​主​​​機​​​與​​​客​​​座​​​端​​​系​​​統​​​更​​​新​​​至​​​ RHEL 6.4 以​​​上​​​,便​​​可​​​以​​​與​​​版​​​虛​​​擬​​​化​​​的​​​中​​​斷​​​結​​​束​​​功​​​能​​​溝​​​通​​​,同​​​時​​​每​​​個​​​中​​​斷​​​只​​​需​​​要​​​一​​​次​​​切​​​換​​​。​​​因​​​此​​​,主​​​機​​​與​​​客​​​座​​​端​​​皆​​​使​​​用​​​ RHEL 6.4 以​​​上​​​時​​​,退​​​出​​​的​​​數​​​量​​​會​​​減​​​半​​​,例​​​如​​​ virtio 網​​​路​​​裝​​​置​​​的​​​連​​​入​​​網​​​路​​​交​​​通​​​。​​​這​​​會​​​顯​​​著​​​降​​​低​​​主​​​機​​​處​​​理​​​器​​​的​​​負​​​載​​​。​​​請​​​注​​​意​​​,只​​​有​​​ edge 中​​​斷​​​才​​​會​​​有​​​所​​​改​​​善​​​:例​​​如​​​ e1000 網​​​路​​​卡​​​使​​​用​​​的​​​是​​​ level 中​​​斷​​​,其​​​效​​​能​​​就​​​不​​​會​​​改​​​善​​​。​​​

可​​​配​​​置​​​的​​​音​​​效​​​通​​​透​​​功​​​能​​​

除​​​了​​​被​​​偵​​​測​​​為​​​ line-in 與​​​ line-out 以​​​外​​​,客​​​座​​​端​​​的​​​音​​​效​​​裝​​​置​​​可​​​以​​​被​​​偵​​​測​​​為​​​ microphone。​​​音​​​效​​​裝​​​置​​​可​​​以​​​在​​​客​​​座​​​端​​​應​​​用​​​程​​​式​​​中​​​正​​​常​​​運​​​作​​​,即​​​使​​​這​​​些​​​應​​​用​​​程​​​式​​​只​​​接​​​受​​​特​​​定​​​類​​​型​​​的​​​錄​​​音​​​輸​​​入​​​與​​​音​​​效​​​亦​​​然​​​。​​​

8.2. Hyper-V

包​​​括​​​ Microsoft Hyper-V 驅​​​動​​​程​​​式​​​,也​​​支​​​援​​​客​​​座​​​端​​​安​​​裝​​​此​​​驅​​​動​​​程​​​式​​​

在​​​ Microsoft Hyper-V 上​​​整​​​合​​​ RHEL 客​​​座​​​端​​​的​​​安​​​裝​​​,以​​​及​​​支​​​援​​​ RHEL 6.4 上​​​的​​​ Hyper-V 半​​​虛​​​擬​​​裝​​​置​​​,能​​​讓​​​使​​​用​​​者​​​在​​​ Microsoft Hyper-V 上​​​執​​​行​​​ RHEL 6.4 客​​​座​​​端​​​。​​​以​​​下​​​ Hyper-V 驅​​​動​​​程​​​式​​​與​​​時​​​鐘​​​來​​​源​​​已​​​經​​​加​​​入​​​ RHEL 6.4 的​​​ kernel:
  • 網​​​路​​​驅​​​動​​​程​​​式​​​(hv_netvsc
  • 儲​​​存​​​裝​​​置​​​驅​​​動​​​程​​​式​​​(hv_storvsc
  • HID 相​​​容​​​的​​​滑​​​鼠​​​驅​​​動​​​程​​​式​​​(hid_hyperv
  • VMbus 驅​​​動​​​程​​​式​​​(hv_vmbus
  • 工​​​具​​​程​​​式​​​驅​​​動​​​程​​​式​​​(hv_util
  • IDE 磁​​​碟​​​驅​​​動​​​程​​​式​​​(ata_piix
  • 時​​​脈​​​來​​​源​​​(i386, AMD64/Intel 64:hyperv_clocksource
RHEL 6.4 也​​​包​​​括​​​了​​​ Hyper-V 作​​​為​​​時​​​脈​​​來​​​源​​​,以​​​及​​​客​​​座​​​ Hyper-V 的​​​ KVP(Key-Value Pair)daemon(hypervkvpd)用​​​來​​​把​​​基​​​本​​​資​​​訊​​​,例​​​如​​​客​​​座​​​端​​​ IP、​​​FQDN、​​​作​​​業​​​系​​​統​​​名​​​稱​​​、​​​以​​​及​​​作​​​業​​​系​​​統​​​版​​​本​​​等​​​,透​​​過​​​ VMbus 傳​​​送​​​到​​​主​​​機​​​上​​​。​​​

8.3. VMware ESX

VMware PV 驅​​​動​​​程​​​式​​​

VMware 半​​​虛​​​擬​​​驅​​​動​​​程​​​式​​​已​​​經​​​更​​​新​​​,已​​​提​​​供​​​在​​​ VMware ESX 中​​​使​​​用​​​ RHEL 6.4 時​​​,開​​​機​​​即​​​用​​​的​​​無​​​縫​​​體​​​驗​​​。​​​Anaconda 安​​​裝​​​程​​​式​​​也​​​已​​​經​​​更​​​新​​​,以​​​在​​​安​​​裝​​​過​​​程​​​中​​​列​​​出​​​驅​​​動​​​程​​​式​​​。​​​以​​​下​​​驅​​​動​​​程​​​式​​​已​​​經​​​更​​​新​​​:
  • 網​​​路​​​卡​​​驅​​​動​​​程​​​式​​​(vmxnet3
  • 儲​​​存​​​裝​​​置​​​驅​​​動​​​程​​​式​​​(vmw_pvscsi
  • 記​​​憶​​​體​​​飄​​​移​​​驅​​​動​​​程​​​式​​​(vmware_balloon
  • 滑​​​鼠​​​驅​​​動​​​程​​​式​​​(vmmouse_drv
  • 顯​​​示​​​卡​​​驅​​​動​​​程​​​式​​​(vmware_drv

章 9. 叢​​​集​​​

支​​​援​​​ IBM iPDU 隔​​​離​​​裝​​​置​​​

RHEL 6.4 新​​​增​​​了​​​ IBM iPDU 隔​​​離​​​裝​​​置​​​的​​​支​​​援​​​功​​​能​​​。​​​欲​​​取​​​得​​​此​​​隔​​​離​​​裝​​​置​​​的​​​參​​​數​​​資​​​訊​​​,請​​​參​​​閱​​​ Red Hat Enterprise Linux 6《​​​叢​​​集​​​管​​​理​​​》​​​指​​​南​​​中​​​的​​​《​​​隔​​​離​​​裝​​​置​​​參​​​數​​​》​​​附​​​錄​​​。​​​

支​​​援​​​ Eaton Network Power Controller 隔​​​離​​​裝​​​置​​​

Red Hat Enterprise Linux 6.4 新​​​增​​​了​​​ fence_eaton_snmp 的​​​支​​​援​​​,此​​​乃​​​ SNMP 網​​​路​​​ switch 上​​​的​​​ Eaton 的​​​隔​​​離​​​代​​​理​​​程​​​式​​​。​​​欲​​​取​​​得​​​更​​​多​​​有​​​關​​​於​​​此​​​隔​​​離​​​代​​​理​​​程​​​式​​​之​​​參​​​數​​​的​​​相​​​關​​​資​​​訊​​​,請​​​參​​​閱​​​ Red Hat Enterprise Linux 6《​​​叢​​​集​​​管​​​理​​​》​​​指​​​南​​​中​​​的​​​《​​​隔​​​離​​​裝​​​置​​​參​​​數​​​》​​​附​​​錄​​​。​​​

新​​​增​​​了​​​ keepalived 套​​​件​​​

Red Hat Enterprise Linux 6.4 包​​​含​​​了​​​ keepalived 套​​​件​​​作​​​為​​​技​​​術​​​預​​​覽​​​。​​​keepalived 套​​​件​​​提​​​供​​​了​​​簡​​​易​​​和​​​健​​​全​​​的​​​功​​​能​​​,用​​​於​​​負​​​載​​​平​​​衡​​​以​​​及​​​高​​​可​​​用​​​性​​​(high-availability)。​​​負​​​載​​​平​​​衡​​​架​​​構​​​依​​​賴​​​了​​​廣​​​泛​​​使​​​用​​​的​​​ Linux Virtual Server kernel 模​​​組​​​,它​​​提​​​供​​​了​​​ Layer4 的​​​網​​​路​​​負​​​載​​​平​​​衡​​​。​​​keepalived daemon 會​​​根​​​據​​​已​​​負​​​載​​​平​​​衡​​​的​​​伺​​​服​​​器​​​集​​​區​​​之​​​狀​​​態​​​,實​​​作​​​一​​​組​​​狀​​​態​​​檢​​​測​​​程​​​式​​​。​​​keepalived daemon 同​​​時​​​也​​​會​​​實​​​作​​​ Virtual Router Redundancy Protocol(虛​​​擬​​​路​​​由​​​器​​​冗​​​余​​​協​​​定​​​,VRRP),這​​​能​​​讓​​​路​​​由​​​器​​​或​​​是​​​ director 進​​​行​​​備​​​援​​​,以​​​啟​​​用​​​高​​​可​​​用​​​性​​​。​​​

Watchdog 復​​​原​​​

包​​​含​​​在​​​ Red Hat Enterprise Linux 6.4 中​​​,作​​​為​​​技​​​術​​​預​​​覽​​​的​​​ fence_sanlock 和​​​ checkquorum.wdmd 隔​​​離​​​代​​​理​​​程​​​式​​​,提​​​供​​​了​​​透​​​過​​​ watchdog 裝​​​置​​​來​​​啟​​​動​​​節​​​點​​​復​​​原​​​的​​​新​​​機​​​制​​​。​​​您​​​可​​​藉​​​由​​​ https://fedorahosted.org/cluster/wiki/HomePage 取​​​得​​​有​​​關​​​於​​​如​​​何​​​啟​​​用​​​此​​​技​​​術​​​預​​​覽​​​的​​​相​​​關​​​指​​​南​​​。​​​

支​​​援​​​了​​​基​​​於​​​ VMDK 的​​​儲​​​存​​​裝​​​置​​​

Red Hat Enterprise Linux 6.4 支​​​援​​​使​​​用​​​了​​​ VMware 之​​​ VMDK(虛​​​擬​​​機​​​器​​​磁​​​碟​​​,Virtual Machine Disk)磁​​​碟​​​映​​​像​​​技​​​術​​​搭​​​配​​​ multi-writer 選​​​項​​​的​​​叢​​​集​​​。​​​這​​​能​​​讓​​​您​​​針​​​對​​​於​​​ GFS2 之​​​類​​​的​​​叢​​​集​​​檔​​​案​​​系​​​統​​​,使​​​用​​​諸​​​如​​​基​​​於​​​ VMDK 的​​​儲​​​存​​​裝​​​置​​​搭​​​配​​​ multi-writer 選​​​項​​​。​​​

章 10. 儲​​​存​​​裝​​​置​​​

完​​​整​​​支​​​援​​​平​​​行​​​ NFS

平​​​行​​​ NFS(pNFS,Parallel NFS)是​​​ NFS v4.1 標​​​準​​​的​​​一​​​部​​​分​​​,允​​​許​​​用​​​戶​​​端​​​執​​​行​​​、​​​平​​​行​​​存​​​取​​​儲​​​存​​​裝​​​置​​​。​​​pNFS 架​​​構​​​可​​​以​​​改​​​善​​​ NFS 伺​​​服​​​器​​​的​​​可​​​擴​​​充​​​性​​​,以​​​及​​​一​​​般​​​負​​​載​​​之​​​效​​​能​​​。​​​現​​​在​​​ RHEL 6.4 完​​​整​​​支​​​援​​​ pNFS。​​​
pNFS 支​​​援​​​三​​​種​​​不​​​同​​​的​​​儲​​​存​​​通​​​訊​​​協​​​定​​​或​​​布​​​局​​​:檔​​​案​​​、​​​物​​​件​​​、​​​與​​​區​​​塊​​​。​​​RHEL 6.4 的​​​ NFS 客​​​座​​​端​​​支​​​援​​​檔​​​案​​​布​​​局​​​通​​​訊​​​協​​​定​​​。​​​
要​​​啟​​​用​​​這​​​項​​​新​​​功​​​能​​​,請​​​使​​​用​​​以​​​下​​​掛​​​載​​​選​​​項​​​之​​​一​​​,掛​​​載​​​支​​​援​​​ pNFS 的​​​伺​​​服​​​器​​​:-o minorversion=1 或​​​ -o v4.1。​​​
當​​​伺​​​服​​​器​​​支​​​援​​​ pNFS 時​​​,nfs_layout_nfsv41_files kernel 模​​​組​​​就​​​會​​​在​​​第​​​一​​​次​​​使​​​用​​​時​​​自​​​動​​​載​​​入​​​。​​​請​​​使​​​用​​​以​​​下​​​指​​​令​​​,驗​​​證​​​此​​​模​​​組​​​已​​​經​​​掛​​​載​​​:
~]$ lsmod | grep nfs_layout_nfsv41_files
欲​​​知​​​更​​​多​​​ pNFS 的​​​資​​​訊​​​,請​​​參​​​閱​​​ http://www.pnfs.com/。​​​

支​​​援​​​ XFS 線​​​上​​​注​​​銷​​​功​​​能​​​

在​​​已​​​掛​​​載​​​的​​​檔​​​案​​​系​​​統​​​上​​​,執​​​行​​​線​​​上​​​注​​​銷​​​操​​​作​​​以​​​注​​​銷​​​檔​​​案​​​系​​​統​​​不​​​再​​​使​​​用​​​的​​​區​​​塊​​​。​​​線​​​上​​​注​​​銷​​​作​​​業​​​現​​​在​​​支​​​援​​​ XFS 檔​​​案​​​系​​​統​​​。​​​欲​​​知​​​更​​​多​​​詳​​​情​​​,請​​​參​​​閱​​​ Red Hat Enterprise Linux 6《​​​儲​​​存​​​管​​​理​​​指​​​南​​​‧​​​Discard Unused Blocks》​​​。​​​

LVM 支​​​援​​​ Micron PCIe SSD

Red Hat Enterprise Linux 6.4 中​​​,LVM 新​​​增​​​了​​​對​​​ Micron PCIe SSD 硬​​​碟​​​作​​​為​​​卷​​​冊​​​群​​​組​​​之​​​一​​​部​​​分​​​的​​​支​​​援​​​。​​​

LVM 支​​​援​​​雙​​​向​​​鏡​​​射​​​ RAID10

LVM 現​​​在​​​可​​​以​​​建​​​立​​​、​​​移​​​除​​​ RAID10 邏​​​輯​​​卷​​​冊​​​,或​​​變​​​更​​​其​​​大​​​小​​​。​​​要​​​建​​​立​​​ RAID10 邏​​​輯​​​卷​​​冊​​​,跟​​​其​​​它​​​ RAID 一​​​樣​​​,請​​​用​​​以​​​下​​​指​​​令​​​指​​​定​​​類​​​別​​​:
~]# lvcreate --type raid10 -m 1 -i 2 -L 1G -n lv vg
請​​​注​​​意​​​,-m 與​​​ -i 引​​​數​​​的​​​作​​​用​​​與​​​針​​​對​​​其​​​它​​​類​​​別​​​的​​​相​​​同​​​。​​​也​​​就​​​是​​​說​​​,-i 是​​​磁​​​條​​​的​​​總​​​數​​​,而​​​ -m 是​​​(額​​​外​​​)複​​​製​​​品​​​的​​​總​​​數​​​(亦​​​即​​​ -m 1 -i 2 會​​​在​​​雙​​​向​​​鏡​​​射​​​之​​​上​​​,提​​​供​​​兩​​​組​​​磁​​​條​​​)。​​​

設​​​定​​​、​​​管​​​理​​​ SCSI 透​​​過​​​裝​​​置​​​對​​​應​​​的​​​持​​​續​​​保​​​留​​​功​​​能​​​

之​​​前​​​,要​​​在​​​多​​​路​​​徑​​​裝​​​置​​​上​​​設​​​定​​​持​​​續​​​保​​​留​​​功​​​能​​​,需​​​要​​​在​​​所​​​有​​​裝​​​置​​​路​​​徑​​​上​​​設​​​置​​​。​​​如​​​果​​​稍​​​候​​​加​​​入​​​一​​​組​​​路​​​徑​​​裝​​​置​​​,就​​​需​​​要​​​手​​​動​​​新​​​增​​​已​​​保​​​留​​​路​​​徑​​​。​​​透​​​過​​​裝​​​置​​​對​​​應​​​裝​​​置​​​與​​​ mpathpersist 指​​​令​​​,RHEL 6.4 新​​​增​​​了​​​設​​​定​​​、​​​管​​​理​​​ SCSI 持​​​續​​​保​​​留​​​功​​​能​​​。​​​路​​​徑​​​裝​​​置​​​加​​​入​​​時​​​,持​​​續​​​保​​​留​​​功​​​能​​​就​​​會​​​在​​​這​​​些​​​裝​​​置​​​上​​​設​​​置​​​。​​​

章 11. 編​​​譯​​​器​​​與​​​工​​​具​​​

SystemTap 已​​​更​​​新​​​為​​​版​​​本​​​ 1.8

SystemTap 是​​​一​​​項​​​追​​​蹤​​​與​​​探​​​測​​​工​​​具​​​,它​​​能​​​讓​​​使​​​用​​​者​​​了​​​解​​​、​​​詳​​​細​​​監​​​控​​​作​​​業​​​系​​​統​​​的​​​活​​​動​​​(尤​​​其​​​是​​​ kernel 的​​​活​​​動​​​)。​​​它​​​提​​​供​​​了​​​類​​​似​​​ netstat、​​​ps、​​​top,以​​​及​​​ iostat 的​​​資​​​訊​​​;然​​​而​​​,SystemTap 的​​​設​​​計​​​,乃​​​用​​​於​​​為​​​已​​​蒐​​​集​​​的​​​資​​​訊​​​,提​​​供​​​了​​​更​​​多​​​的​​​篩​​​選​​​與​​​分​​​析​​​選​​​項​​​。​​​
Red Hat Enterprise Linux 6.4 中​​​的​​​ systemtap 已​​​升​​​級​​​為​​​上​​​游​​​版​​​本​​​ 1.8,並​​​提​​​供​​​了​​​數​​​項​​​錯​​​誤​​​修​​​正​​​和​​​改​​​善​​​:
  • 現​​​在​​​ @var 語​​​法​​​是​​​在​​​ uprobe 與​​​ kprobe 處​​​理​​​程​​​式​​​(程​​​序​​​、​​​kernel、​​​模​​​組​​​)存​​​取​​​ DWARF 時​​​的​​​另​​​一​​​種​​​語​​​法​​​。​​​
  • 現​​​在​​​ SystemTap 會​​​弄​​​亂​​​本​​​地​​​變​​​數​​​,以​​​避​​​免​​​與​​​ tapset 所​​​引​​​用​​​的​​​ C 表​​​頭​​​衝​​​突​​​。​​​
  • 現​​​在​​​ SystemTap 編​​​譯​​​伺​​​服​​​器​​​與​​​用​​​戶​​​端​​​支​​​援​​​ IPv6 網​​​路​​​。​​​
  • SystemTap runtime(staprun)現​​​在​​​可​​​以​​​接​​​受​​​ -T timeout 選​​​項​​​,以​​​允​​​許​​​更​​​低​​​頻​​​率​​​的​​​喚​​​醒​​​次​​​數​​​給​​​來​​​自​​​ script 的​​​低​​​吞​​​吐​​​量​​​輸​​​出​​​。​​​
  • SystemTap script 翻​​​譯​​​驅​​​動​​​程​​​式​​​(stap)現​​​在​​​提​​​供​​​了​​​以​​​下​​​資​​​源​​​了​​​限​​​制​​​選​​​項​​​:
    --rlimit-as=NUM
    --rlimit-cpu=NUM
    --rlimit-nproc=NUM
    --rlimit-stack=NUM
    --rlimit-fsize=NUM
    
  • 現​​​在​​​ SystemTap 模​​​組​​​更​​​小​​​、​​​編​​​譯​​​速​​​度​​​更​​​快​​​。​​​模​​​組​​​的​​​ debuginfo 預​​​設​​​上​​​是​​​不​​​使​​​用​​​的​​​。​​​
  • Bug CVE-2012-0875(處​​​理​​​損​​​壞​​​的​​​ DWARF unwind 資​​​料​​​時​​​會​​​發​​​生​​​ kernel panic 情​​​況​​​)現​​​在​​​已​​​修​​​正​​​。​​​

lscpu 和​​​ chcpu 工​​​具​​​程​​​式​​​

用​​​來​​​顯​​​示​​​有​​​關​​​於​​​可​​​用​​​ CPU 之​​​詳​​​細​​​資​​​訊​​​的​​​ lscpu 工​​​具​​​程​​​式​​​已​​​更​​​新​​​,並​​​包​​​含​​​了​​​數​​​項​​​新​​​功​​​能​​​。​​​並​​​且​​​亦​​​有​​​一​​​項​​​新​​​的​​​ chcpu 工​​​具​​​程​​​式​​​已​​​被​​​新​​​增​​​,它​​​能​​​讓​​​您​​​更​​​改​​​ CPU 狀​​​態​​​(online/offline、​​​standby/active 與​​​/或​​​其​​​它​​​狀​​​態​​​)、​​​停​​​用​​​及​​​啟​​​用​​​ CPU,以​​​及​​​配​​​置​​​指​​​定​​​的​​​ CPU。​​​
欲​​​取​​​得​​​更​​​多​​​有​​​關​​​於​​​這​​​些​​​工​​​具​​​程​​​式​​​上​​​的​​​相​​​關​​​資​​​訊​​​,請​​​參​​​閱​​​ lscpu(1) 和​​​ chcpu(8) man page。​​​

章 12. 一​​​般​​​更​​​新​​​

已​​​更​​​新​​​ samba 套​​​件​​​

RHEL 6.4 納​​​入​​​了​​​大​​​幅​​​翻​​​修​​​的​​​ samba 套​​​件​​​,修​​​正​​​了​​​若​​​干​​​ bug、​​​引​​​進​​​幾​​​個​​​加​​​強​​​功​​​能​​​,最​​​重​​​要​​​的​​​是​​​加​​​入​​​了​​​對​​​ SMB2 通​​​訊​​​協​​​定​​​的​​​支​​​援​​​。​​​對​​​ SMB2 的​​​支​​​援​​​可​​​透​​​過​​​ /etc/samba/smb.conf 中​​​,[global] 一​​​節​​​的​​​下​​​列​​​參​​​數​​​來​​​啟​​​用​​​:
max protocol = SMB2
此​​​外​​​,Samba 現​​​在​​​已​​​支​​​援​​​ Kerberos AES 加​​​密​​​。​​​AES 自​​​從​​​ Windows Server 2008/Windows 7 便​​​已​​​受​​​支​​​援​​​,並​​​且​​​已​​​成​​​為​​​最​​​近​​​所​​​有​​​ Windows 產​​​品​​​的​​​新​​​預​​​設​​​ Kerberos 加​​​密​​​類​​​型​​​。​​​Samba 現​​​在​​​會​​​新​​​增​​​ AES Kerberos 金​​​鑰​​​至​​​它​​​所​​​控​​​制​​​的​​​ keytab。​​​這​​​表​​​示​​​其​​​它​​​以​​​ Kerberos 加​​​密​​​、​​​使​​​用​​​此​​​ samba keytab 並​​​在​​​相​​​同​​​機​​​器​​​上​​​執​​​行​​​的​​​服​​​務​​​,皆​​​可​​​受​​​到​​​ AES 加​​​密​​​保​​​護​​​。​​​若​​​要​​​使​​​用​​​ AES session 金​​​鑰​​​(而​​​不​​​僅​​​是​​​使​​​用​​​ AES 加​​​密​​​申​​​請​​​單​​​來​​​授​​​予​​​申​​​請​​​單​​​),Active Directory 的​​​ LDAP 伺​​​服​​​器​​​中​​​的​​​ samba 機​​​器​​​帳​​​號​​​,需​​​經​​​過​​​手​​​動​​​式​​​的​​​修​​​改​​​。​​​欲​​​取​​​得​​​更​​​多​​​資​​​訊​​​,請​​​參​​​閱​​​ Microsoft Open Specifications Support Team Blog。​​​

警告

更​​​新​​​後​​​的​​​ samba 套​​​件​​​也​​​改​​​變​​​了​​​配​​​置​​​ ID mapping 的​​​方​​​式​​​。​​​建​​​議​​​使​​​用​​​者​​​修​​​改​​​既​​​有​​​的​​​ Samba 配​​​置​​​檔​​​案​​​。​​​
請​​​注​​​意​​​,數​​​個​​​ TBD(Trivial Database)檔​​​案​​​已​​​更​​​新​​​,並​​​且​​​列​​​印​​​支​​​援​​​已​​​被​​​重​​​新​​​編​​​寫​​​,以​​​使​​​用​​​實​​​際​​​的​​​登​​​錄​​​檔​​​實​​​作​​​。​​​這​​​代​​​表​​​所​​​有​​​ TBD 檔​​​案​​​,皆​​​會​​​在​​​您​​​啟​​​用​​​新​​​版​​​的​​​ smbd 時​​​升​​​級​​​。​​​除​​​非​​​您​​​備​​​份​​​了​​​ TBD 檔​​​案​​​,否​​​則​​​您​​​將​​​無​​​法​​​降​​​級​​​為​​​較​​​舊​​​的​​​ Samba 3.x 版​​​本​​​。​​​
欲​​​取​​​得​​​更​​​多​​​有​​​關​​​於​​​這​​​些​​​變​​​更​​​上​​​的​​​相​​​關​​​資​​​訊​​​,請​​​參​​​閱​​​ Samba 3.6.0 發​​​行​​​公​​​告​​​.

新​​​的​​​ SciPy 套​​​件​​​

Red Hat Enterprise Linux 6.4 包​​​含​​​了​​​一​​​個​​​新​​​的​​​ scipy 套​​​件​​​。​​​SciPy 套​​​件​​​提​​​供​​​了​​​用​​​於​​​數​​​理​​​及​​​工​​​程​​​的​​​軟​​​體​​​。​​​NumPy 套​​​件​​​(設​​​計​​​來​​​操​​​作​​​大​​​量​​​多​​​方​​​面​​​紀​​​錄​​​)乃​​​ SciPy 的​​​核​​​心​​​函​​​式​​​庫​​​。​​​SciPy 的​​​函​​​式​​​庫​​​會​​​與​​​ NumPy 陣​​​列​​​搭​​​配​​​運​​​作​​​,並​​​提​​​供​​​各​​​種​​​高​​​效​​​率​​​的​​​數​​​值​​​分​​​析​​​例​​​行​​​程​​​序​​​,比​​​方​​​說​​​數​​​值​​​整​​​合​​​與​​​優​​​化​​​的​​​例​​​行​​​程​​​序​​​。​​​

NSS 中​​​的​​​ TLS v1.1 支​​​援​​​

nss 和​​​ nss-util 套​​​件​​​已​​​升​​​級​​​至​​​版​​​本​​​ 3.14,以​​​提​​​供​​​ TLS 版​​​本​​​ 1.1 的​​​支​​​援​​​及​​​其​​​它​​​功​​​能​​​。​​​nspr 套​​​件​​​也​​​已​​​重​​​新​​​整​​​合​​​為​​​版​​​本​​​ 4.9.2。​​​欲​​​取​​​得​​​更​​​多​​​資​​​訊​​​,請​​​參​​​閱​​​ NSS 3.14 發​​​行​​​公​​​告​​​.

已​​​嵌​​​入​​​了​​​ Valgrind gdbserver

valgrind 套​​​件​​​已​​​升​​​級​​​至​​​上​​​游​​​版​​​本​​​ 3.8.1。​​​此​​​更​​​新​​​版​​​本​​​包​​​含​​​了​​​內​​​嵌​​​的​​​ gdbserver 及​​​其​​​它​​​功​​​能​​​增​​​強​​​與​​​錯​​​誤​​​修​​​正​​​。​​​欲​​​取​​​得​​​更​​​多​​​資​​​訊​​​,請​​​參​​​閱​​​《​​​Valgrind》​​​章​​​節​​​,以​​​及​​​《​​​Red Hat Developer Toolset 1.1 使​​​用​​​者​​​指​​​南​​​》​​​中​​​的​​​《​​​Valgrind 3.8.1 的​​​變​​​更​​​》​​​附​​​錄​​​。​​​

新​​​增​​​了​​​ libjpeg-turbo 套​​​件​​​

Red Hat Enterprise Linux 6.4 包​​​含​​​了​​​一​​​組​​​新​​​的​​​ libjpeg-turbo 套​​​件​​​。​​​這​​​些​​​套​​​件​​​取​​​代​​​了​​​傳​​​統​​​的​​​ libjpeg 套​​​件​​​,並​​​提​​​供​​​了​​​與​​​ libjpeg 相​​​同​​​的​​​功​​​能​​​和​​​ API,以​​​及​​​較​​​佳​​​的​​​效​​​能​​​。​​​

新​​​增​​​了​​​ redhat-lsb-core 套​​​件​​​

當​​​安​​​裝​​​ redhat-lsb 套​​​件​​​時​​​,會​​​有​​​大​​​量​​​相​​​依​​​性​​​套​​​件​​​被​​​拉​​​進​​​系​​​統​​​中​​​,以​​​滿​​​足​​​ LSB 標​​​準​​​。​​​Red Hat Enterprise Linux 6.4 提​​​供​​​了​​​一​​​組​​​新​​​的​​​ redhat-lsb-core 子​​​套​​​件​​​,它​​​能​​​讓​​​您​​​透​​​過​​​安​​​裝​​​ redhat-lsb-core 套​​​件​​​,只​​​擷​​​取​​​最​​​小​​​需​​​求​​​的​​​必​​​要​​​套​​​件​​​。​​​

createrepo 工​​​具​​​程​​​式​​​已​​​更​​​新​​​

createrepo 工​​​具​​​程​​​式​​​已​​​更​​​新​​​為​​​最​​​新​​​上​​​游​​​版​​​本​​​,這​​​會​​​顯​​​著​​​降​​​低​​​記​​​憶​​​體​​​的​​​使​​​用​​​量​​​,並​​​透​​​過​​​ --workers 選​​​項​​​,新​​​增​​​多​​​工​​​作​​​業​​​上​​​的​​​支​​​援​​​。​​​

修​​​訂​​​記​​​錄​​​

修訂記錄
修訂 1.2-0Thu Feb 21 2013Martin Prpič
Release of the Red Hat Enterprise Linux 6.4 Release Notes.