Rocky Linux 8.6 发行说明¶
主要变更¶
有关主要更改的完整列表,请参阅上游列表 此处。
以下是一些亮点。
安全性¶
fapolicyd
:已更新至 1.1 版本。包括使用/rules.d
和/trust.d
目录的能力,使用fagenrules
脚本的能力,以及fapolicyd-cli
命令的新选项。- OpenSSH 服务器现在支持即插即用配置。这意味着您可以在
sshd_config
中使用Include
指令,类似于现在可用于ssh_config
的功能。 pcsc-lite
包:已重新基于上游版本 1.9.5,并进行了新的增强和错误修复。- SELinux:您现在可以使用
semodule
命令的--checksum
选项来验证已安装策略模块的版本。 - SCAP 安全指南 (SSG) 包:已重新基于 0.1.60 版本,OpenSCAP 包已重新基于 1.3.6 版本。
Web 和编程¶
提供了新的模块用于
- PHP 8.0
- Perl 5.32
身份管理¶
ansible-freeipa
角色和模块可在 Ansible Automation Hub 中使用。
基础设施服务¶
bind9.16
作为常规bind
包的替代品发布,具有增强的功能集。有关更多信息,请参阅 基础设施服务 上游。
Ansible¶
您现在可以从 Rocky Linux Appstream 存储库安装 ansible-core
。如果您已从其他来源安装了 ansible
,则需要卸载它才能升级 ansible。
新模块¶
- container-tools:4.0
- eclipse:rhel8
- log4j:2
- perl:5.32
- php:8.0
编译器和开发工具¶
亮点包括
- GCC Toolset 11
- LLVM Toolset 13.0.1
- Rust Toolset 1.58.1
- Go Toolset 1.17.7
有关最新更改的更多信息,请参阅上游列表 此处。
最快镜像¶
在网络安装期间,DNF 插件 FastestMirror 将使用镜像列表中托管 BaseOS 内容的镜像列表,并通过尝试连接到给定协议端口上的镜像所花费的时间进行启发式排序(源代码)。
此更改意味着在使用仅引导介质和执行 Rocky(及其他企业版)Linux 的网络安装时,不再需要存储库 URL!自 Rocky 8.5 起一直如此,但值得再次提及。
从 Rocky Linux 8.5 升级¶
只需运行 sudo dnf -y upgrade
。
已知问题¶
kdump
:当前,在使用任何交互式安装方法时,必须最后进入kdump
调谐器。这包括任何磁盘加密计划。在这些情况下,如果您计划关闭kdump
,请在关闭它之前使用加密格式化磁盘。- 最小 ISO:在使用最小 ISO 进行安装时,请准备好缺少软件包,尤其是来自 AppStream 存储库的软件包(rsyslog、policycoreutils-python-utils 等)。这是符合预期的。
- KDE 和 此内核 bug:如果您在 8.5 上使用 KDE 并升级到 8.6,很可能会遇到问题。引用的 bug 涉及锁定屏幕后无法解锁屏幕。解决方法是在启动时引导至 GRUB 中的旧内核。
与任何版本一样,已存在一些已知问题。您可以参阅上游的已知问题列表 此处。
报告 Bug¶
请将您遇到的任何 Bug 报告给 Rocky Linux Bug Tracker。我们也欢迎您以任何您希望的方式加入我们的社区,无论是我们的 论坛、Mattermost、Libera.Chat 上的 IRC、Reddit、邮件列表,还是您希望参与的任何其他方式!