IT技术之家 Red Hat相关 Red Hat | RedHat Enterprise Linux (RHEL) 9.0-9.7 (x86_64, ARM64) – 红帽 Linux全套镜像下载

Red Hat | RedHat Enterprise Linux (RHEL) 9.0-9.7 (x86_64, ARM64) – 红帽 Linux全套镜像下载

全球领先的开源解决方案提供商红帽公司(Red Hat, Inc.),已正式推出RedHat(Red Hat) Enterprise Linux 9(简称RHEL9),这款红帽企业版Linux操作系统旨在推动整个开放混合云从裸机服务器到云提供商和企业网络边缘更为一致的创新。Red Hat Enterprise Linux 9 是第一个基于 CentOS Stream 构建的生产版本,CentOS Stream 是一个持续交付的 Linux 发行版,预览功能将被融合到RHEL中。

Red Hat Enterprise Linux

Red Hat Enterprise Linux 9.7正式发布!为企业用户带来了众多新功能,涵盖开发工具、系统管理以及安全运维等方面,全面提升了企业 IT 环境的效率。

Red Hat Enterprise Linux 9.7 新功能

面向后量子世界的密码学

RHEL 10 是首个完全支持后量子密码学(PQC)的主要 Linux 发行版,现在 Red Hat 将 PQC 算法引入 RHEL 9.7。这些算法使得安全的密钥交换成为可能,这对于应对量子计算机带来的未来威胁至关重要。密钥交换增强了数据的完整性,并将其构建到 RHEL 9.7 中,为您的安全基础设施做好了应对新兴威胁的准备。

这仅仅是 RHEL 与 PQC 的开始。Red Hat 计划继续向未来版本中添加更多算法,以帮助您跟上不断发展的安全实践和合规要求。

这不仅是 RHEL 9.7 中的唯一改进,它还包含了许多新功能和能力,帮助您更快速地创新、不断改进,并简化 Linux 的操作。

随时随地的 AI 助手

RHEL 命令行助手已成为帮助客户弥补 RHEL 用户技能差距的重要工具。在 RHEL 10.1 和 RHEL 9.7 中,Red Hat 引入了离线、本地可用版本。现在,拥有 Red Hat Satellite 订阅的用户可以在断开连接或隔离环境中获得 AI 驱动的 RHEL 指导。当前,本地可用的命令行助手处于开发者预览阶段,全面推出将在不久后进行。凭借完全支持的离线助手,政府、国防、金融等严格监管行业的客户可以在不牺牲合规性的情况下,访问 AI 支持的指导。离线、本地可用的命令行助手需要 Red Hat Satellite 订阅。

另一个命令行助手的改进是:上下文限制从 2KB 增加到 32KB。借助更多的工作内存,命令行助手可以分析更大的日志文件,传输更复杂的数据流,跨提示保留更多信息,最终承担更复杂的任务。

更好的工具和更少的开发负担

更新版的 RHEL 也意味着更新的开发工具。RHEL 9.7 搭载了这些流行编程语言和服务的现代版本:

  • Go 1.24:新增支持弱指针和加密算法的标准库包,支持泛型类型别名,并进行多项运行时性能改进,减少 CPU 开销。
  • LLVM 20:包括扩展的硬件支持、核心库的改进、现代化的即时链接基础设施,以及对 Clang 和 Flang 工具的更新。
  • Rust 1.88:包括稳定版的 Rust 2024 版本,具有显著的语言变化,并使高性能计算所需的特定 CPU 特性可以在安全 Rust 中直接访问。
  • GCC 15:通过运行时断言提高程序可靠性,C++ 标准库中的断言现在在未优化的构建中默认启用。GCC 工具集 15 还包括 C++ 标准库模块的预览版。
  • .NET 10:提供更好的运行时性能,新增用于处理加密、全球化、数值、集合和 ZIP 文件的 API,还扩展了 .NET SDK 在容器中的支持,并支持 Web 应用程序中的 OpenAPI 3.1。
  • Valkey 8:带来智能多核利用和异步 I/O 线程改进,提升集群扩展性,自动故障转移新分片和复制迁移状态,更快的复制,双通道关系型数据库和复制积压流式传输,并通过改进的每槽和每客户端指标提供更好的可视化。
  • Node.js 24:新增一个作为全局对象的 URLPattern,以提高 Web 兼容性,更新 V8 JavaScript 引擎,并将权限模型从实验阶段提升到生产阶段使用。

可重现的镜像构建减少管理复杂性

Red Hat 在 RHEL 9.6 中引入了镜像模式,简化了操作系统的部署过程以及在其上层叠加应用程序的过程。无论是部署到虚拟机、硬件,还是公共云,镜像模式都成为了比基于包管理的方式更受欢迎的选择。随着 RHEL 9.7 的发布,RHEL 镜像模式现在支持容器工具的可重现构建。这意味着,使用相同内容构建的容器镜像将生成完全相同的镜像,不会因为时间戳或其他元数据而出现不一致。使用 RHEL 容器工具生成的容器镜像现在是可重现的。

混合云加密与新增的遥测支持

OpenTelemetry Collector,作为 RHEL 9 和 10 云镜像的一部分,现在支持在 AWS、Microsoft Azure 和 Google Cloud Platform 上使用受信平台模块(TPM)。

TPM 支持帮助保护先前仅在软件中存储的加密密钥和认证数据。现在,像密钥生成、签名和系统完整性检查这样的操作可以在防篡改硬件内部完成,从而提高操作的整体完整性。

对于云虚拟机,虚拟 TPM(vTPM)提供了更多保护。它支持安全的身份验证、加密的密钥存储,并符合严格的安全标准。这对于受监管或多租户的工作负载尤其重要。即使在虚拟化环境中,系统现在也能从硬件级安全性和可验证的完整性中受益。

Red Hat Enterprise Linux 9.6 新功能

2025 年 5 月 20 日,红帽公司宣布推出红帽企业 Linux 9.6,这是世界领先的企业 Linux 平台的最新版本。

安装与镜像创建

  • Kickstart 支持 CA 证书:在安装过程中添加对 CA 证书的支持,通过 Kickstart 文件中的 %certificates 部分,简化加密 DNS 配置,符合 Zero Trust 架构要求。
  • RHEL Image Builder 高级分区支持:RHEL image builder 和 bootc-image-builder 工具支持通过蓝图文件或 config.toml 创建具有自定义挂载点和 LVM 分区的磁盘镜像。
  • bootc-image-builder 工具普遍可用:bootc-image-builder 工具现在普遍可用,可以作为容器运行,轻松创建和部署兼容的磁盘镜像。

安全增强

  • pcsd 提供 –disable-polkit 选项:允许在启动 pcsd 服务时禁用 PolicyKit 授权框架,以便在有限环境中访问 PKCS #11 设备。
  • SSH 登录错误消息链接:SSH 命令行工具在出现早期错误时提供指向 Red Hat Customer Portal 页面的链接,包含常见错误消息的详细信息和解决步骤。
  • pkcs11-tool 显示对象 URI:pkcs11-tool -L 和 pkcs11-tool -O 命令输出中包含 uri: 字段,便于配置 pkcs11 Clevis pin。
  • crypto-policies 禁用 CBC 密码:crypto-policies 使用 openssl -CBC CipherString 指令,禁用 OpenSSL 中的 CBC 密码套件。
  • nettle 库升级到 3.10.1:提供各种错误修复、优化和增强,包括在 64 位 PowerPC 架构上的性能提升。
  • rsyslog 升级到 8.2412.0:可以绑定规则集到 imjournal 模块,优化日志消息处理,减少主消息队列负载。
  • OpenSCAP 升级到 1.3.12:提供错误修复和各种增强。
  • Clevis 升级到版本 21:支持 PKCS #11,包含许多增强和错误修复。
  • 新的 Keylime 策略管理工具:集成所有 Keylime 运行时策略和测量启动策略的管理任务,提高策略生成性能。
  • SELinux 分配特定类型给 /dev/hfi1_0:SELinux 策略中为 /dev/hfi1_0 设备分配 hfi1_device_t 类型,适当控制对该设备的访问。
  • SELinux 策略中添加更多受限服务:将 systemd 服务 iio-sensor-proxy、power-profiles-daemon、switcheroo-control 和 samba-bgqd 添加到 SELinux 策略中,使其在 SELinux 强制模式下成功运行。
  • SCAP Security Guide 升级到 0.1.76:提供错误修复和增强。
  • Keylime 要求 HTTPS 撤销通知:Keylime 组件要求使用更安全的 HTTPS 协议进行撤销通知 webhooks。

Shell 和命令行工具

  • logrotate 配置中新增 ignoreduplicates 选项:忽略 logrotate 配置中的任何重复文件路径。
  • 新增 maven-openjdk21 包:支持使用 OpenJDK 21 运行 Maven。
  • openCryptoki 升级到 3.24.0:在非 IBM Z 平台上添加对 CCA token 的支持,支持 IBM Dilithium,新增 RSA-OAEP 和 SHA-2 机制等。
  • libva 升级到 2.22.0:添加 VVC 解码 LibVA 接口,支持 linux-dmabuf。
  • 新的模块流 maven 3.9:提供与 maven 2 不兼容的更新,支持 OpenJDK 21。
  • 支持多路径伙伴设备:drmgr 工具支持多路径驱动的热插拔添加和移除。

网络

  • 支持 E825C 接口:为 Intel Granite Rapids-D 平台的 E825C 网络接口添加以太网功能支持。
  • i40e 驱动支持 MDD 事件的自动重置行为:在检测到 MDD 事件时自动重置有问题的 SR-IOV 虚拟功能。
  • NetworkManager 支持在 NIC 上配置 FEC 编码:支持在网络接口控制器上配置前向纠错 (FEC) 编码。
  • NetworkManager 可以自动添加到 DNS 服务器的路由:通过 ipv4.routed-dns 参数配置 NetworkManager,使名称服务器仅通过正确的网络接口可达。
  • NetworkManager 可以将 ipv4.dhcp-send-hostname 设置为 false:默认情况下,为所有 IPv4 连接将 ipv4.dhcp-send-hostname 选项设置为 false。
  • NetworkManager 支持 ip-ping-addresses 和 ip-ping-timeout 属性:确保远程服务(如 NFS)仅在目标网络可达时挂载。
  • nmstate 支持在 Libreswan 配置上设置 require-id-on-certificate:支持 VPN 配置的 Subject Alternative Name (SAN) 验证。
  • NetworkManager DHCP 客户端支持 DHCPv4 的 IPv6-only 首选选项:为 NetworkManager 客户端提供 IPv6-only 首选选项。
  • xdp-tools 升级到 1.5.1:提供多个增强和错误修复。
  • wpa_supplicant 升级到 2.11:提供多个错误修复和增强。
  • iproute2 升级到 6.11.0:提供多个错误修复和增强。
  • 绑定设备支持带 ESN 的 IPsec HW 卸载:在绑定设备上设置带 ESN 的 IPsec HW 卸载。
  • VXLAN 实现中新增“丢弃原因”:在 VXLAN 实现中添加新的“丢弃原因”,提供更多上下文信息。
  • RHEL 中全面支持调制解调器网络驱动:提供对多种调制解调器的全面支持。
  • nmstate 支持配置 IPvLAN:支持配置 IPvLAN,增强网络管理和容器网络。

升级内核

  • RHEL 9.6 中的内核版本:使用 5.14.0-570.12.1 内核版本。
  • eBPF 设施升级到 Linux 内核版本 6.12:提供多个增强和错误修复。
  • cgroup.stat 查看每个 cgroup 子系统的实例数:增强 cgroup.stat 控制文件,显示 cgroup v2 中每个 cgroup 子系统的实例数。
  • 新增在 rtla-timerlat 测试中局部禁用空闲状态的选项:新增 deepest-idle-state 选项,在 rtla-timerlat 测试中局部禁用空闲状态。
  • kpatch-dnf 插件更新:增强内核管理,支持选择性应用补丁。
  • rteval 工具容器化:可以从 Quay 容器注册表中运行 rteval 工具。
  • TPM_TIS 升级到上游 6.7:针对 Lenovo 硬件,提供稳定性和安全性增强。
  • kdump 升级到 6.10:集成与崩溃转储相关的最新改进、错误修复和功能。
  • Landlock 新 Linux 安全模块:引入 Landlock,使容器更安全。
  • 新增集成测试验证 kdump 程序:检查 kdump 程序的日志文件,防止系统故障。
  • 新增 timerlat-interval 和 cyclictest-interval 选项:修改 timerlat 或 cyclictest 线程的基准或周期性间隔选项。
  • cyclictest 工具新增在延迟测试中局部禁用空闲状态的选项:新增 deepest-idle-state 选项,在 cyclictest 测试中局部禁用空闲状态。
  • IBM Power 上支持 NVMf-FC kdump:在 IBM Power 系统上支持 NVMf-FC kdump。

文件系统和存储

  • 支持 EROFS 文件系统:支持轻量级通用只读文件系统 EROFS。
  • RHEL 中新增 snapm:提供系统状态快照管理。
  • NFS with TLS 全面支持:增强 NFS 安全性,支持 RPC 流量的 TLS。
  • VFS mnt_idmap 编译时检查更改回溯:减少后续回溯时发生冲突的风险。
  • CIFS 客户端提供在 SMB 共享下创建特殊文件的能力:CIFS 客户端可以创建特殊文件,如字符设备、块设备、管道和套接字。

动态编程语言、Web 和数据库服务器

  • 新的模块流 mysql:8.4:提供 MySQL 8.4,包含多个增强和更改。
  • PHP 8.3 支持 ARGON2 密码哈希:支持 ARGON2I 和 ARGON2ID 密码哈希算法。
  • nginx 1.26 模块流:包含多个错误修复和增强。
  • 新的 php:8.3 模块流:提供 PHP 8.3,包含多个增强。

编译器和开发工具

  • LLVM Toolset 升级到 19.1.7:LLVM 使用更高效的调试信息表示,Clang 完成对 C++17 的支持并改进对 C++20 的支持。
  • llvm-doc 包仅包含对上游文档的引用:llvm-doc 包仅包含对上游文档的引用。
  • Clang 和 LLVM 支持 zstd 进行调试部分压缩:用户可以选择使用 Zstandard (zstd) 算法进行调试部分压缩。
  • Rust Toolset 升级到 1.84.1:提供多个增强和错误修复。
  • PCP 升级到 6.3.2:提供多个增强和错误修复。
  • glibc 库包含改进的 IBM POWER10 优化:显著提高 strcmp() 和 memchr() API 在 IBM POWER10 平台上的性能。
  • valgrind 升级到 3.24.0:提供多个增强和错误修复。
  • libabigail 升级到 2.6:提供更好的 Linux 内核模块分析支持。
  • SystemTap 升级到 5.2:全面激活基于 debuginfod-metadata 的探测点。
  • elfutils 升级到 0.192:提供多个增强和错误修复。
  • ld 链接器检测应用程序是否使用内存区域的读、写和执行权限:ld 链接器检测应用程序是否使用同时具有读、写和执行权限的内存区域。
  • ld 链接器检测应用程序是否使用可执行栈:ld 链接器检测应用程序是否使用可执行栈。
  • binutils 支持 IBM Z 指令集的 arch15 扩展:支持 IBM Z 平台上 CPU 的 arch15 扩展。
  • boost-devel 包提供 BoostConfig.cmake 和其他官方 CMake 脚本:boost-devel 包中添加 BoostConfig.cmake 和其他官方 CMake 脚本。
  • Go Toolset 升级到 1.23:提供多个增强和错误修复。
  • glibc 支持 GB18030-2022 编码标准:更新对 GB18030 编码标准的支持,从 2005 版升级到 2022 版。

虚拟化

  • IBM Z 上的 KVM 支持多个引导设备:在 IBM Z 主机上运行的客户机操作系统可以尝试从附加设备引导。
  • RHEL for Real Time 中全面支持虚拟机:在 RHEL for Real Time 中全面支持实时虚拟化。
  • 64 位 ARM 主机上虚拟机的新支持功能:在 64 位 ARM 架构的 RHEL 主机上支持虚拟机的新功能。
  • virt-install 现在支持创建使用 SEV-SNP 的虚拟机:支持创建使用 AMD Secure Encrypted Virtualization with Secure Nested Paging (SEV-SNP) 功能的虚拟机。
  • 支持具有共享 virtiofs 目录的虚拟机实时迁移:支持具有共享 virtiofs 目录的虚拟机实时迁移。
  • 为 IBM z17 处理器提供虚拟化支持:在 RHEL 上为 IBM z17 CPU 添加虚拟化支持。
  • IBM Z 上安全执行的可检索秘密:支持在 IBM Z 上的安全执行虚拟机中使用通用基于主机的秘密。
  • 为 Intel Xeon v6 处理器提供虚拟化支持:在 RHEL 9 上为 Intel Xeon v6 处理器添加虚拟化支持。
  • RHEL 支持具有 Mellanox 虚拟功能的虚拟机实时迁移:支持对具有 Mellanox 虚拟功能的虚拟机进行实时迁移。

Red Hat Enterprise Linux 9.5 新功能

开发工具全面升级

本次更新的最大亮点是默认升级到了 Java Developer Kit (JDK) 17,这不仅提升了应用性能和代码执行速度,还增强了系统的可扩展性。当然,为了确保兼容性,系统中依然保留了 JDK 11 供用户选择。
  • 编译器套件:GCC 升级到 11.5,Annobin 升级到 12.70。同时还引入了 GCC Toolset 14、LLVM Toolset 18.1.8、Rust Toolset 1.79.0 以及 Go Toolset 1.22,为开发者提供了更强大的编译环境。
  • 性能监控:PCP 升级到 6.2.2,Grafana 升级到 10.2.6,大大提升了系统性能监控的能力。
  • 调试工具:包含 GDB 14.2、Valgrind 3.23.0、SystemTap 5.1、elfutils 0.191 和 libabigail 2.5,帮助开发者更好地优化性能和排查问题。

容器管理提升

  • 新增了「Podman farm build」功能,开发者只需一行命令即可在远程机器上构建跨平台容器镜像。
  • 此外,Podman 虚拟机的启动速度和重置效率都得到了显著提升。

系统管理更轻松

  • 全新 sudo 系统角色:基于 Ansible 的自动化工具集,能够统一管理企业环境中的 sudo 配置,安全分配系统任务权限。
  • 网络控制台升级:新增文件管理界面,管理员可通过浏览器完成文件浏览、权限修改、上传下载等操作,可以不再依赖命令行。

企业级应用支持优化

  • SAP HANA 增强:快速故障转移机制,集群健康检查工具,减少宕机时间,提高稳定性。这些改进也将同步到 RHEL 9.4 和 8.10 版本。
  • Microsoft SQL Server 优化:集成最佳实践配置,定制 SELinux 策略,简化端口配置和日志管理,全面提升安全性和易用性。

安全性加固

  • RHEL 9.5 在安全性方面引入了映像生成器的预先加固功能,管理员可以创建预置安全策略的系统镜像,并实现快速部署。同时还支持云端身份认证,增强硬件安全特性,符合最新的隐私和机密计算标准。
  • 注意,RHEL 9.5 将逐步淘汰 Redis 键值存储,并计划在 RHEL 10 中替换为新的Valkey 方案。这意味着 Grafana、PCP 等组件未来将改用 Valkey 作为数据存储方案。

Red Hat Enterprise Linux 9.4 新功能

  • Red Hat Enterprise Linux 9.4 的亮点包括:支持将 SCAP 安全配置文件的自定义文件添加到蓝图中,支持最小化 RHEL 安装以仅安装 s390utils-core 包,以及将 Keylime 服务器组件、验证器和注册器配置为容器的能力。
  • 引入了一个新选项 libkcapi 库来指定哈希和计算中的目标文件名,使用 SSH 更好地控制 MAC crypto-policies 包、SELinux 策略中限制的附加服务以及用于 SAP HANA 服务的新 SELinux 策略模块。
  • Linux 9.4 将 glusterdSELinux 模块单独 glusterfs-selinux 包,提供了 fips.soOpenSSL 库作为一个单独的包,限制了 chronyd-restrictedSELinux 策略中的服务(ittel),添加 OpenSSL 提供程序配置的插入目录。
  • 支持在 OpenSSH 中创建用户和组以使用 sysusers.d 格式和对 OpenSSH 的支持以限制身份验证中的人为延迟、用于删除 Rsyslog 中的功能的新选项,以及支持为 Edge 映像构建支持 FIPS 的 RHEL。
  • Linux 9.4 更新了 nft 重置实用程序 nftables 规则包含的状态,引入了 Marvell Octeon PCIe 端点网络接口控制器的新驱动程序,并更新 NetworkManager 以支持配置 switchdev 高级硬件卸载模式。
  • 增加了对英特尔数据流加速器驱动程序和软件保护扩展(SGX)英特尔技术的全面支持,以保护软件代码和数据免遭泄露和修改,并更新了 firewalld 服务以避免不必要的防火墙规则刷新。
  • Nmstate 库已更新,增加了 VLAN 接口的新属性,支持创建 YAML 文件以恢复设置并根据 IPsec 配置配置 VPN 连接,支持创建 MACsec 接口,支持 SR-IOV VLAN 802.1ad 标记,以及支持 priority 债券财产。
  • 这 ss 实用程序对 TCP 绑定非活动套接字的可见性进行了改进,TCP 伊利诺伊州拥塞算法内核模块已重新启用(ittel), rteval 实用程序现在支持从默认测量 CPU 列表中添加和删除任意 CPU,并且 cyclicdeadline 实用程序现在支持生成延迟直方图。
  • Linux 9.4 在预启动阶段添加了 DEP/NX 支持,将 eBPF 工具重新设置为 Linux 内核 6.6 LTS ,添加了对设置文件系统大小限制的支持,添加了对将标准 LV 转换为精简 LV 的支持通过使用 lvconvert 命令,并将 NVMe 设备的 FPIN-Li 事件检测添加到 multipathd 命令。
  • SSSD 中提供了一种新的无密码身份验证方法来使用生物识别设备,身份管理用户现在可以使用外部身份提供商对 IdM 进行身份验证,现在对所有 LDAP 客户端强制使用 OTP,并且 RHEL Web 控制台可以现在生成 Ansible 和 shell 脚本。
  • 更新的组件包括 SELinux 3.6、GnuTLS 3.8.3、nettle 3.9.1、p11-kit 0.25.3、libkcapi 1.4.0、stunnel 5.71、audit 3.1.2、Rsyslog 8.2310、SCAP Security Guide 0.1.72、openCryptoki 3.22.0 、synce4l 1.0.0、chrony 4.5、linuxptp 4.2、elfutils 0.190、Go 1.21.0、Rust 1.75.0、LLVM 17.0.6、Git 2.43.0、Python 3.12、firewalld 1.3、nftables 1.0.9、iptables 1.8.10 、PostgreSQL 16、MariaDB 10.11、nginx 1.24、PHP 8.2、Ruby 3.3.0、GCC 13 和 Linux 内核 5.14.0-427.13.1。

Red Hat Enterprise Linux 9.3 新功能

最新的语言运行时和工具

Apache HTTP Server 2.4.57:Red Hat Enterprise Linux 9.3 中包含的最新 Web 服务器版本。

HTTPd 版本 2.4.57 中的主要增强功能包括:

  • 一个新的 -T 用于截断除初始日志文件之外的所有轮换日志文件的选项。
  • 这 LDAPConnectionPoolTTL 现在接受负值以重用任何年龄的连接。以前,负值被视为错误。
  • 这 mod_authnz_fcgi 模块包含在最新版本中。这使得 FastCGI 授权应用程序能够对用户进行身份验证并授权对资源的访问。

Redis 7:是一种高级键值存储,作为 Red Hat Enterprise Linux 9.3 的一部分提供。突出的特点包括:

  • 支持 Redis Functions API 中的服务器端脚本编写。
  • 集群的共享发布 / 订阅支持。
  • Redis 数据库 (RDB) 文件的新版本形成。
  • 细粒度访问控制列表 (ACL) 支持。

最新版本的工具集和编译器

红帽企业 Linux 9.3 提供了 GCC 13、Rust 1.71 和 LLVM 16 的更新版本,使开发人员能够利用最新的工具集和编译器加速创新、简化操作并实现应用程序现代化。

GCC 13:Red Hat Enterprise Linux 9.3 附带 GCC 编译器 13.1.1。此版本提供了上游 GCC 中可用的许多错误修复和增强功能。GCC 工具集 13 的主要更新包括以下内容:

  • 一个新的 -w (– no-warnings) 命令行选项会在您创建已知的非工作二进制文件时抑制生成任何警告消息。
  • SystemTap 已重新基于版本 4.9。此更新提供对 Python/Jupyter 交互式笔记本前端的访问,以进行 AI/ML 应用程序开发。
  • 这 libpfm 软件包已更新至版本 4.13。显着的改进包括访问 AMD Zen 2、AMD Zen 3、AMD Zen 4、IBM z16 和第四代 Intel Xeon 可扩展处理器等处理器微架构的性能监控硬件本机事件。

Rust 1.71:Rust 工具集已在 RHEL 9.3 中更新至版本 1.71。包括以下变化:

  • Cargo 已修复,以修复一个安全漏洞,该漏洞允许本地攻击者编辑属于另一个本地用户的源代码的缓存。
  • 新的 Cargo 稀疏协议可以更有效地使用 crates.io 注册表。这减少了从包注册表中解析依赖项所需的网络活动 (ittel)。这比基于 Git 的协议快得多。
  • 用于一次性值初始化的新 OnceLock 和 OnceCell API。这些包装器类型管理其内部值的初始化,以便它们仅写入一次,即使在共享引用的多次尝试中也是如此。

LLVM 16:Red Hat Enterprise Linux 9.3 附带 LLVM 16 工具集,具有以下更改和增强功能:

  • LLVM 16 默认使用 C++ 17 构建。这使得编码更加安全。
  • LLVM 16 中添加了对新 CPU 扩展的支持。一些值得注意的 CPU 扩展包括 Cortex-A715 CPU、Cortex-X3 CPU 和 Neoverse V2 CPU。
  • 优化的指令集。旧属性映射到新属性。现有的 readnone、readonly、writeonly、argmemonly、inaccessiblememonly 和 inaccessiblemem_or_argmemonly 函数属性已被单个 memory(…) 属性替换。

Go 1.20:Red Hat Enterprise Linux 9.3 附带的 Go 版本是 Go 工具集 1.20,包括以下更改:

  • 添加一个新的 crypto/ecdh 包裹。
  • 现在,在没有 C 工具链的系统上,CGO 默认处于禁用状态。
  • 优化垃圾收集器以提高内存和 CPU 使用率。
  • 可比较类型可以满足可比较约束 (ittel),而不需要类型严格可比较。
  • 预览对配置文件引导优化的支持。
  • 添加了对收集程序代码覆盖率配置文件的支持。

安全性和合规性

RHEL 9.3 GA 可以更轻松地管理 RHEL 系统的安全性。下面列出了 9.3 中的重要更新:

  • OpenSSH 默认强制执行 SHA-2 算法。对于 SSH 私密会话,OpenSSH 使用 SHA-2 进行密钥测试,SHA-1 在客户端不可用。因此,使用 SHA-2。这确保了 SHA-1 算法的弱点可以通过 SHA-2 强制执行来弥补。
  • 用户可以将 OpenSSL 加密库配置为允许 TLS 1.2 连接,而无需对 FIPS 模式下的所有 TLS 1.2 连接使用 EMS(扩展主密钥)扩展。
  • Keylime 已更新至版本 7.3.0。Keylime 持续监控远程系统并验证系统启动时的状态。使用 Keylime,您可以将加密文件发送到受监控系统,并指定在受监控系统未通过完整性测试时触发的自动操作。

红帽企业 Linux 内核

Red Hat Enterprise Linux 9.3 随内核版本 5.14.0-362.8.1 一起分发。RHEL 9.3 内核中的显着功能包括:

  • 这 perf 性能分析工具已重新基于版本 6.2。这 perf list 命令现在显示包含易于理解的名称和描述的性能监视器单元 (PMU) 事件。此更新还支持英特尔 Raptor Lake-S、英特尔 Meteor Lake 和英特尔 Emerald Rapids。
  • 这 crash 实用程序已更新至版本 8.0.3。崩溃实用程序中最显着的增强是增加了 IPv6 支持。对于支持 IPv6 的网络接口,崩溃实用程序会打印 IPv6 地址以及有关套接字信息的详细信息 net -s 命令。
  • 这 kdump 机制现在支持精简配置逻辑卷 vmcore 目标。通过此增强功能,kdump 机制扩展了保存的能力 vmcore 在精简配置的存储卷上转储文件。

用于容器的红帽企业 Linux

红帽企业 Linux 9.3 在容器管理和安全方面引入了重大更新。值得注意的变化包括:

  • Podman 增强功能 :Podman 现在支持 zstd 压缩图像,以实现高效存储和传输。借助 Podman 4.6,开发人员可以使用 Quadlet 享受 简化的 systemd 集成,扩展 Kubernetes 兼容性并改进 podman kube play 命令选项,以及一个新的 podman secret 用于管理机密的命令。有关更改的更多信息,请参阅 上游发行说明。
  • Podmansh 登录 shell 登录 shell 是管理用户访问的革命性方法,它将 podmansh 用户会话限制在容器中,从而提供 增强的控制和安全性。
  • sigstore 签名客户端 :现在可以使用 Fulcio 和 Rekor 全面支持 sigstore 签名,通过 OpenID Connect (OIDC) 验证的短期证书简化了签名创建,从而简化了私钥的管理。

云环境中和边缘的红帽企业 Linux

红帽企业 Linux 9.3 的新功能可帮助您在云环境和边缘部署中在 RHEL 上开发和部署应用程序。值得注意的变化包括:

  • 这 cloud-init 支持 NetworkManager(NM)密钥文件来配置创建的云实例的网络。
  • 这 cloud-init 现在在 ESXi 上默认使用 VMware 数据源。此增强功能提高了在 VMware vSphere 云平台上运行的 RHEL ESXi 实例的性能和稳定性。
  • 红帽企业 Linux 9.3 支持为 Edge 构建 RHEL .ami 使用本地 RHEL 映像生成器生成映像。所创建的 .ami 图像可以上传到 AWS 并在 AWS 中启动 EC2 实例。
  • 红帽企业 Linux 9.3 支持构建 .vmdk 使用本地 RHEL 映像生成器为 RHEL for Edge 生成映像。这些映像可以上传到 vSphere 并在 VMware vSphere 中启动映像。

红帽企业 Linux 系统角色

红帽企业 Linux 9.3 为系统角色带来了新功能,如下所述:

  • 这 rhel-system-role 包现在包含 systemdRHEL 系统角色。该角色适合在多个系统上部署单元文件和管理 systemd 单元。甚至 systemd 功能也可以自动化。
  • 一个新的选项来设置 ssh_backup 到 false 在用新配置覆盖之前禁用旧配置文件的自动备份。
  • 随着新 keylime_serverRHEL 系统角色,用户可以使用 Ansible playbook 在 RHEL 9 系统上配置验证器和注册器 Keylime 组件。
  • 增强至 networkRHEL 系统角色支持 audo-dns 控制自动 DNS 记录更新并支持的选项 no-aaaaDNS 选项。
  • 新的 postgresql 系统角色安装、配置、管理和启动 PostgreSQL 服务器。此角色还优化数据库服务器设置以提高性能。

关于本版

红帽企业(RHEL) Linux

红帽企业 Linux 是企业 Linux 操作系统,已获得数百个云服务及数千个供应商的认证。红帽企业 Linux 能够跨环境提供一致的基础,并提供帮助任何应用快速交付服务和工作负载所需的工具。红帽企业 Linux 可减少部署摩擦,降低成本,同时加速关键工作负载实现价值的时间,使开发和运维团队能够在任何环境中一起创新。

Red Hat Linux 9.x生命周期

Red Hat Linux 9.x生命周期

相关文件下载

Architectures Image type File name Release date Size
x86_64 DVD iso rhel-baseos-9.0-x86_64-dvd.iso May 17, 2022 7.99 GB
x86_64 Boot iso rhel-baseos-9.0-x86_64-boot.iso May 17, 2022 766 MB
aarch64 DVD iso rhel-baseos-9.0-aarch64-dvd.iso May 17, 2022 6.37 GB
aarch64 Boot iso rhel-baseos-9.0-aarch64-boot.iso May 17, 2022 723.65 MB
Architectures Image type File name Release date Size
x86_64 DVD iso rhel-baseos-9.1-x86_64-dvd.iso November 15, 2022 8.44 GB
x86_64 Boot iso rhel-baseos-9.1-x86_64-boot.iso November 15, 2022 805 MB
Red Hat Enterprise Linux 9.0 KVM Guest Image qcow2 rhel-baseos-9.0-x86_64-kvm.qcow2 2022-05-11 664.3 MB
KVM下windows虚拟机安装virtio驱动 iso virtio-win-1.9.28.iso 2022-08-09 482.7 MB
DVD源码 DVD iso rhel-baseos-9.0-source-dvd.iso 2022-08-10 13.8 GB

virtio-win-1.9.28.iso 是KVM下windows虚拟机安装virtio驱动

rhel-baseos-9.0-source-dvd.iso 源代码,对开发人员和原创公司非常有用。

Architectures Image type File name Release date Size
x86_64 DVD iso rhel-baseos-9.2-x86_64-dvd.iso May 09, 2023 8.94 GB
x86_64 Boot iso rhel-baseos-9.2-x86_64-boot.iso May 09, 2023 865 MB
KVM下windows虚拟机安装virtio驱动 DVD iso virtio-win-1.9.33.iso May 09, 2023 527MB
Red Hat Enterprise Linux 9.2 KVM Guest Image qcow2 rhel-baseos-9.2-x86_64-kvm.qcow2 May 09, 2023 781 MB
Architectures Image type File name Release date Size
x86_64 DVD iso rhel-baseos-9.3-x86_64-dvd.iso November 06, 2023 9.81 GB
x86_64 Boot iso rhel-baseos-9.3-x86_64-boot.iso November 06, 2023 901 MB
DVD源码 DVD iso rhel-baseos-9.3-source-dvd.iso November 06, 2023 16.3 GB
Red Hat Enterprise Linux 9.3 KVM Guest Image qcow2 rhel-baseos-9.3-x86_64-kvm.qcow2 November 06, 2023 818 MB
Architectures Image type File name Release date Size
x86_64 DVD iso rhel-baseos-9.4-x86_64-dvd.iso April 30, 2024 10.32 GB
x86_64 Boot iso rhel-baseos-9.4-x86_64-boot.iso April 30, 2024 991 MB
aarch64 DVD iso rhel-baseos-9.4-aarch64-dvd.iso April 30, 2024 8.72 GB
aarch64 Boot iso rhel-baseos-9.4-aarch64-boot.iso April 30, 2024 948.48 MB
DVD源码 DVD iso rhel-9.4-source-dvd.iso April 30, 2024 16.50GB
Architectures Image type File name Release date Size
x86_64 DVD iso rhel-9.5-x86_64-dvd.iso November 15, 2024 11 GB
x86_64 Boot iso rhel-9.5-x86_64-boot.iso November 15, 2024 1 GB
aarch64 DVD iso rhel-9.5-aarch64-dvd.iso November 15, 2024 9.5 GB
aarch64 Boot iso rhel-9.5-aarch64-boot.iso November 15, 2024 1 GB
Architectures Image type File name Release date Size
x86_64 DVD iso rhel-9.6-x86_64-dvd.iso May 20, 2025 11 GB
x86_64 Boot iso rhel-9.6-x86_64-boot.iso May 20, 2025 1 GB
x86_64 Linux(RHEL)9.6 KVM 虚拟化镜像 rhel-9.6-x86_64-kvm.qcow2 May 20, 2025 1011M
x86_64 Real Time Binary DVD ISO rhel-rt-9.6-x86_64-dvd.iso May 20, 2025 457M
x86_64 RHEL 9.6 WSL2 发行版的官方映像压缩包 rhel-9.6-x86_64-wsl2.tar.gz May 20, 2025 151M
aarch64 DVD iso rhel-9.6-aarch64-dvd.iso May 20, 2025 9.5 GB
aarch64 Boot iso rhel-9.6-aarch64-boot.iso May 20, 2025 1 GB
Architectures Image type File name Release date Size
x86_64 DVD iso rhel-9.7-x86_64-dvd.iso November 02, 2025 11 GB
x86_64 Boot iso rhel-9.7-x86_64-boot.iso November 02, 2025 1 GB
aarch64 DVD iso rhel-9.7-aarch64-dvd.iso November 02, 2025 9.5 GB
aarch64 Boot iso rhel-9.7-aarch64-boot.iso November 02, 2025 1 GB

更多

Red Hat Enterprise Linux (RHEL) 8.0-8.10 (x86_64, aarch64) – 红帽企业 Linux全套镜像下载

Red Hat Enterprise Linux (RHEL) 7.0-7.9 x86_64 – 红帽企业 Linux全套镜像下载

注:本站统一解压密码为www.ittel.cn

1、如果您发现本站资源已经失效或无法下载可以评论留言反馈
2、本站提供的软件均为 “试用版” 或者 “免费版”,仅供学习和研究使用
3、友情提醒:内容全部来自网络,安装教程参照压缩包内的Readme.txt编写
4、如有内容不慎侵犯了您的权益,请速与我联系!
如有转载请注明出处:https://www.ittel.cn/archives/33711.html
guest
4 评论
内联反馈
查看所有评论
todo
todo
4 月 前

镜像中的用户名和密码多少?

bzl1986
bzl1986
1 年 前

9.1里的文件是9.0的

联系我们

联系我们

QQ:877196754

在线咨询: QQ交谈

邮箱: ittel@qq.com

工作时间:周一至周日,8:00-21:00
返回顶部
4
0
希望看到您的想法,请您发表评论x