Rocky Linux 8.6 发行说明¶
主要更改¶
有关主要更改的完整列表,请参见上游列表此处。
以下是一些亮点。
安全¶
fapolicyd
: 更新至版本 1.1。包括使用/rules.d
和/trust.d
目录的能力,使用fagenrules
脚本的能力,以及fapolicyd-cli
命令的新选项。- OpenSSH 服务器现在支持下拉式配置。这意味着您可以使用
sshd_config
中的Include
指令,类似于现在可用于ssh_config
的指令。 pcsc-lite
软件包:已重新调整为上游版本 1.9.5,其中包含新的增强功能和错误修复。- SELinux:您现在可以使用
semodule
命令的--checksum
选项验证已安装的策略模块的版本。 - SCAP 安全指南 (SSG) 软件包:已重新调整为版本 0.1.60,OpenSCAP 软件包已重新调整为版本 1.3.6。
Web 和编程¶
以下模块现已可用
- PHP 8.0
- Perl 5.32
身份管理¶
- Ansible Automation Hub 中提供
ansible-freeipa
角色和模块。
基础设施服务¶
bind9.16
作为常规bind
软件包的替代方案发布,具有增强的功能集。有关详细信息,请参见基础设施服务 上游。
Ansible¶
您现在可以从 Rocky Linux Appstream 仓库安装ansible-core
。如果您已经从其他来源安装了ansible
,则需要卸载该程序才能升级 ansible。
新模块¶
- container-tools:4.0
- eclipse:rhel8
- log4j:2
- perl:5.32
- php:8.0
编译器和开发工具¶
亮点包括
- GCC 工具集 11
- LLVM 工具集 13.0.1
- Rust 工具集 1.58.1
- Go 工具集 1.17.7
有关最新更改的更多信息,请参见上游列表此处。
最快镜像¶
在网络安装期间,来自 MirrorList 的托管 BaseOS 内容的镜像列表将由 FastestMirror DNF 插件使用,按其在给定协议的端口上打开连接所需的时间进行启发式排序(源代码)。
此更改意味着使用仅引导介质并执行 Rocky(和其他企业)Linux 的基于网络的安装时不再需要仓库 URL!从 Rocky 8.5 开始,这已经成为现实,但值得再次提及。
从 Rocky Linux 8.5 升级¶
只需运行sudo dnf -y upgrade
。
已知问题¶
kdump
:目前,使用任何交互式安装方法时,必须最后输入kdump
spoke。这包括磁盘加密的任何计划。在这种情况下,如果您计划关闭kdump
,请在关闭kdump
之前使用加密格式化磁盘。- 最小 ISO:使用最小 ISO 进行安装时,请做好缺少软件包的准备,尤其是来自 AppStream 存储库的软件包(rsyslog、policycoreutils-python-utils 等)。这是意料之中的事。
- KDE 和 这个内核错误:如果您在 8.5 上使用 KDE 并升级到 8.6,您很有可能遇到问题。提到的错误涉及在锁定后无法解锁屏幕的问题。解决方法是在启动时使用 GRUB 启动旧内核。
与任何版本一样,已经存在已知问题。您可以在上游 此处查看当前问题列表。
报告错误¶
请将您遇到的任何错误报告到 Rocky Linux 错误追踪器。我们也欢迎您以任何您希望的方式加入我们的社区,无论是通过我们的 论坛、Mattermost、Libera.Chat 上的 IRC、Reddit、邮件列表,还是任何其他您希望参与的方式!