Esta versión introduce Python 3.12 y la posibilidad de añadir archivos personalizados para el perfil de seguridad SCAP a un plano.
Red Hat ha anunciado la disponibilidad general de Red Hat Enterprise Linux 9.4, la cuarta actualización de la última serie de sistemas operativos Red Hat Enterprise Linux 9, que añade nuevas y mejores funciones.
Los aspectos más destacados de Red Hat Enterprise Linux 9.4 incluyen soporte para añadir archivos personalizados para el perfil de seguridad SCAP a un blueprint, soporte para la instalación mínima de RHEL para instalar sólo el paquete s390utils-core, y la capacidad de configurar los componentes del servidor Keylime, el verificador y el registrador, como contenedores.
Puede leer también | Cómo la comunidad de AlmaLinux apoyó la compatibilidad binaria de RHEL
Esta versión también introduce una nueva opción para la biblioteca libkcapi para especificar nombres de archivos de destino en los cálculos de sumas hash, un control más preciso de las MAC en SSH con el paquete crypto-policies, servicios adicionales confinados en la política SELinux y un nuevo módulo de política SELinux para el servicio SAP HANA.
Además, Red Hat Enterprise Linux 9.4 mueve el módulo glusterd SELinux a un paquete separado glusterfs-selinux, proporciona la librería fips.so para OpenSSL como un paquete separado, confina el servicio chronyd-restricted en la política SELinux y añade un directorio drop-in para la configuración del proveedor OpenSSL.
Puede leer también | IBM Red Hat pone el código fuente de RHEL tras un muro de pago
Otros cambios dignos de mención son la compatibilidad con la creación de usuarios y grupos en OpenSSH para utilizar el formato sysusers.d y la compatibilidad con OpenSSH para limitar los retrasos artificiales en la autenticación, nuevas opciones para las capacidades de eliminación en Rsyslog y compatibilidad con la creación de imágenes RHEL for Edge habilitadas para FIPS.
Por último, pero no menos importante, Red Hat Enterprise Linux 9.4 actualiza la utilidad nft para restablecer los estados contenidos en las reglas nftables, introduce un nuevo controlador para el controlador de interfaz de red Marvell Octeon PCIe Endpoint y actualiza NetworkManager con soporte para configurar el modo switchdev para la descarga avanzada de hardware.
Esta versión también añade compatibilidad total con el controlador del acelerador de flujo de datos Intel y la tecnología Intel Software Guard Extensions (SGX) para proteger el código y los datos de software frente a la divulgación y la modificación, y actualiza el servicio firewalld para evitar la descarga innecesaria de reglas de cortafuegos.
La biblioteca Nmstate también se ha actualizado con nuevos atributos para la interfaz VLAN, compatibilidad con la creación de un archivo YAML para revertir ajustes y configurar conexiones VPN basadas en la configuración IPsec, compatibilidad con la creación de interfaces MACsec, compatibilidad con el etiquetado SR-IOV VLAN 802.1ad y compatibilidad con la propiedad priority bond.
Puede leer también | ¿Rocky Linux 9.0 es la alternativa gratuita a RHEL 9.0?
La utilidad ss ha recibido mejoras de visibilidad para los sockets TCP bound-inactive, se ha vuelto a habilitar el módulo de núcleo del algoritmo de congestión TCP Illinois, la utilidad rteval permite ahora añadir y eliminar CPU arbitrarias de la lista de CPU de medición por defecto, y la utilidad cyclicdeadline permite ahora generar un histograma de latencias.
Novedades de RHEL 9.4
Además, Red Hat Enterprise Linux 9.4 añade soporte DEP/NX en la etapa de pre-arranque, vuelve a basar la instalación eBPF en Linux kernel 6.6 LTS, añade soporte para establecer un límite de tamaño del sistema de archivos, añade soporte para convertir un LV estándar a un LV delgado utilizando el comando lvconvert, y añade detección de eventos FPIN-Li para dispositivos NVMe al comando multipathd.
Además de eso, un nuevo método de autenticación sin contraseña está disponible en SSSD para utilizar un dispositivo biométrico, los usuarios de Gestión de Identidades pueden ahora utilizar proveedores de identidad externos para autenticarse en IdM, el uso de OTP es ahora obligatorio para todos los clientes LDAP, y la consola web RHEL puede ahora generar scripts Ansible y shell.
Entre los componentes actualizados se incluyen SELinux 3.6, GnuTLS 3.8.3, nettle 3.9.1, p11-kit 0.25.3, libkcapi 1.4.0, stunnel 5.71, audit 3.1.2, Rsyslog 8.2310, SCAP Security Guide 0.1.72, openCryptoki 3.22.0, synce4l 1.0.0, chrony 4.5, linuxptp 4.2, elfutils 0.190, Go 1.21.0, Rust 1.75.0, LLVM 17.0.6, Git 2.43.0, Python 3.12, firewalld 1.3, nftables 1.0.9, iptables 1.8.10, PostgreSQL 16, MariaDB 10.11, nginx 1.24, PHP 8.2, Ruby 3.3.0, GCC 13, y Linux kernel 5.14.0-427.13.1.
Descarga RHEL 9.4
Red Hat Enterprise Linux 9.4 está disponible a través del Portal del Cliente de Red Hat para todos los clientes existentes con una suscripción activa a RHEL. Aquellos que no dispongan de una suscripción a RHEL y deseen probar la última versión de Red Hat Enterprise Linux pueden descargar una edición de evaluación de 60 días en este enlace.