|
12 | 12 |
|
13 | 13 | Ви можете оновити Rocky Linux 9.0 до Rocky Linux 9.1, просто запустивши `sudo dnf -y upgrade` |
14 | 14 |
|
15 | | -!!! note "Примітка" |
| 15 | +!!! note |
16 | 16 |
|
17 | 17 | Rocky Linux не пропонує шлях оновлення будь-якої версії Rocky Linux 8. Ми рекомендуємо встановити нову ОС для переходу на Rocky Linux 9.x. |
18 | 18 |
|
@@ -44,139 +44,139 @@ tags: |
44 | 44 |
|
45 | 45 | ## Управління програмним забезпеченням |
46 | 46 |
|
47 | | -* Команда `modulesync` тепер доступна для заміни певних робочих процесів у `dnf` і `createrepo_c`. |
| 47 | +- Команда `modulesync` тепер доступна для заміни певних робочих процесів у `dnf` і `createrepo_c`. |
48 | 48 |
|
49 | 49 | ## Безпека |
50 | 50 |
|
51 | 51 | ### Зміни в OpenSSH |
52 | 52 |
|
53 | | -* Нова опція підтримує встановлення мінімальної довжини ключа RSA |
54 | | -* `crypto-policies` за замовчуванням вимагає мінімальної довжини 2048-бітного ключа RSA |
55 | | -* `crypto-policies` тепер підтримує `sntrup761x25519-sha512@openssh.com` |
| 53 | +- Нова опція підтримує встановлення мінімальної довжини ключа RSA |
| 54 | +- `crypto-policies` за замовчуванням вимагає мінімальної довжини 2048-бітного ключа RSA |
| 55 | +- `crypto-policies` тепер підтримує `sntrup761x25519-sha512@openssh.com` |
56 | 56 |
|
57 | 57 | ### Зміни в SELinux |
58 | 58 |
|
59 | | -* Політика SELinux обмежує додаткові служби |
60 | | -* SELinux підтримує ключове слово self у переходах типів |
61 | | -* Оновлено пакети простору користувача SELinux |
62 | | -* Автоматичне перемаркування SELinux тепер паралельне за замовчуванням |
| 59 | +- Політика SELinux обмежує додаткові служби |
| 60 | +- SELinux підтримує ключове слово self у переходах типів |
| 61 | +- Оновлено пакети простору користувача SELinux |
| 62 | +- Автоматичне перемаркування SELinux тепер паралельне за замовчуванням |
63 | 63 |
|
64 | 64 | ### Інші зміни |
65 | 65 |
|
66 | | -* Нова опція в OpenSSL підтримує SHA-1 для підписів |
67 | | -* Служби безпеки мережі (NSS) більше не підтримують ключі RSA, коротші за 1023 біти |
68 | | -* Керівництво з безпеки SCAP оновлено до версії 0.1.63 |
69 | | -* Нові пакети: `keylime` інструмент для атестації віддалених систем, який використовує технологію Trusted Platform Module (TPM). За допомогою Keylime ви можете перевіряти та постійно контролювати цілісність віддалених систем. |
70 | | -* Додано параметр максимального розміру для файлів помилок Rsyslog |
71 | | -* `clevis-luks-askpass` тепер увімкнено за умовчанням |
72 | | -* `fapolicyd` змінено на 1.1.3 |
| 66 | +- Нова опція в OpenSSL підтримує SHA-1 для підписів |
| 67 | +- Служби безпеки мережі (NSS) більше не підтримують ключі RSA, коротші за 1023 біти |
| 68 | +- Керівництво з безпеки SCAP оновлено до версії 0.1.63 |
| 69 | +- New packages: `keylime` a tool for attestation of remote systems, which uses the trusted platform module (TPM) technology. За допомогою Keylime ви можете перевіряти та постійно контролювати цілісність віддалених систем. |
| 70 | +- Додано параметр максимального розміру для файлів помилок Rsyslog |
| 71 | +- `clevis-luks-askpass` тепер увімкнено за умовчанням |
| 72 | +- `fapolicyd` змінено на 1.1.3 |
73 | 73 |
|
74 | 74 | ## Оболонки та інструменти командного рядка |
75 | 75 |
|
76 | | -* `Cronie` додає підтримку для випадкового часу в межах вибраного діапазону |
77 | | -* ReaR додає нові змінні для виконання команд до та після відновлення |
78 | | -* Новий пакет: `xmlstarlet` – набір утиліт командного рядка для аналізу, перетворення, запитів, перевірки та редагування файлів XML |
79 | | -* `pencryptoki` оновлено до версії 3.18.0 |
80 | | -* `powerpc-utils` оновлено до версії 1.3.10 |
81 | | -* `libvpd` оновлено до версії 2.2.9 |
82 | | -* `lsvpd` оновлено до версії 1.7.14 |
83 | | -* `ppc64-diag` оновлено до версії 2.7.8 |
84 | | -* `sysctl` вводить ідентичний синтаксис для аргументів, як `systemd-sysctl` |
| 76 | +- `Cronie` додає підтримку для випадкового часу в межах вибраного діапазону |
| 77 | +- ReaR додає нові змінні для виконання команд до та після відновлення |
| 78 | +- Новий пакет: `xmlstarlet` – набір утиліт командного рядка для аналізу, перетворення, запитів, перевірки та редагування файлів XML |
| 79 | +- `pencryptoki` оновлено до версії 3.18.0 |
| 80 | +- `powerpc-utils` оновлено до версії 1.3.10 |
| 81 | +- `libvpd` оновлено до версії 2.2.9 |
| 82 | +- `lsvpd` оновлено до версії 1.7.14 |
| 83 | +- `ppc64-diag` оновлено до версії 2.7.8 |
| 84 | +- `sysctl` вводить ідентичний синтаксис для аргументів, як `systemd-sysctl` |
85 | 85 |
|
86 | 86 | ## Послуги інфраструктури |
87 | 87 |
|
88 | 88 | ### Зміни в `chrony` |
89 | 89 |
|
90 | | -* тепер використовує сервери DHCPv6 NTP, а також DHCPv4 |
91 | | -* перероблено до версії 4.2 |
| 90 | +- тепер використовує сервери DHCPv6 NTP, а також DHCPv4 |
| 91 | +- перероблено до версії 4.2 |
92 | 92 |
|
93 | 93 | ### Інші зміни |
94 | 94 |
|
95 | | -* `unbound` оновлено до версії 1.16.2 |
96 | | -* Функція шифрування пароля тепер доступна в `whois` |
97 | | -* `frr` оновлено до версії 8.2.2 |
| 95 | +- `unbound` оновлено до версії 1.16.2 |
| 96 | +- Функція шифрування пароля тепер доступна в `whois` |
| 97 | +- `frr` оновлено до версії 8.2.2 |
98 | 98 |
|
99 | 99 | ## Мережі |
100 | 100 |
|
101 | | -* Додано модуль ядра `act_ctinfo` |
102 | | -* Драйвер PTP тепер підтримує віртуальні годинники та відмітку часу |
103 | | -* `firewalld` перетворено на версію 1.1.1 |
104 | | -* NetworkManager тепер підтримує атрибути маршруту `advmss`, `rto_min` і `quickack` |
105 | | -* Підтримка опції `vlan-protocol` 802.ad у `nmstate` |
106 | | -* Більше атрибутів автоконфігурації DHCP та IPv6 додано до API nmstate |
107 | | -* NetworkManager тепер чітко вказує, що підтримка WEP недоступна |
| 101 | +- Додано модуль ядра `act_ctinfo` |
| 102 | +- Драйвер PTP тепер підтримує віртуальні годинники та відмітку часу |
| 103 | +- `firewalld` перетворено на версію 1.1.1 |
| 104 | +- NetworkManager тепер підтримує атрибути маршруту `advmss`, `rto_min` і `quickack` |
| 105 | +- Підтримка опції `vlan-protocol` 802.ad у `nmstate` |
| 106 | +- Більше атрибутів автоконфігурації DHCP та IPv6 додано до API nmstate |
| 107 | +- NetworkManager тепер чітко вказує, що підтримка WEP недоступна |
108 | 108 |
|
109 | 109 | ## Висока доступність і кластер |
110 | 110 |
|
111 | | -* `pcs` підтримує оновлення багатошляхових пристроїв SCSI без перезавантаження системи |
112 | | -* Підтримка UUID кластера |
113 | | -* Новий параметр команди `pcs resource config` для відображення команд `pcs`, які повторно створюють налаштовані ресурси |
114 | | -* Новий параметр команди `pcs stonith config` для відображення команд `pcs`, які повторно створюють налаштовані пристрої огорожі |
115 | | -* Pacemaker оновлено до версії 2.1.4 |
116 | | -* Samba більше не встановлюється автоматично з пакетами кластера |
| 111 | +- `pcs` підтримує оновлення багатошляхових пристроїв SCSI без перезавантаження системи |
| 112 | +- Підтримка UUID кластера |
| 113 | +- Новий параметр команди `pcs resource config` для відображення команд `pcs`, які повторно створюють налаштовані ресурси |
| 114 | +- Новий параметр команди `pcs stonith config` для відображення команд `pcs`, які повторно створюють налаштовані пристрої огорожі |
| 115 | +- Pacemaker оновлено до версії 2.1.4 |
| 116 | +- Samba більше не встановлюється автоматично з пакетами кластера |
117 | 117 |
|
118 | 118 | ## Мови динамічного програмування, веб-сервери та сервери баз даних |
119 | 119 |
|
120 | 120 | ### Потоки модулів |
121 | 121 |
|
122 | | -* Новий потік модуля: `php:8.1` |
123 | | -* Новий потік модуля: `ruby:3.1` |
| 122 | +- Новий потік модуля: `php:8.1` |
| 123 | +- Новий потік модуля: `ruby:3.1` |
124 | 124 |
|
125 | 125 | ### Інші зміни |
126 | 126 |
|
127 | | -* httpd оновлено до версії 2.4.53 |
128 | | -* Нове замовчування для директиви `LimitRequestBody` у конфігурації `httpd` |
129 | | -* Новий пакет: httpd-core |
130 | | -* `pcre2` оновлено до версії 10.40 |
| 127 | +- httpd оновлено до версії 2.4.53 |
| 128 | +- Нове замовчування для директиви `LimitRequestBody` у конфігурації `httpd` |
| 129 | +- Новий пакет: httpd-core |
| 130 | +- `pcre2` оновлено до версії 10.40 |
131 | 131 |
|
132 | 132 | ## Компілятори та засоби розробки |
133 | 133 |
|
134 | 134 | ### Потоки модулів |
135 | 135 |
|
136 | | -* Новий потік модуля: `maven:3.8` |
| 136 | +- Новий потік модуля: `maven:3.8` |
137 | 137 |
|
138 | 138 | ### Новий GCC Toolset 12 |
139 | 139 |
|
140 | | -* GCC Toolset 12: Annobin оновлено до версії 10.79 |
141 | | -* GCC Toolset 12: `binutils` оновлено до версії 2.38 |
142 | | -* GCC 12 і новіші версії підтримують `_FORTIFY_SOURCE` рівня 3 |
143 | | -* GCC Toolset 12: GDB оновлено до версії 11.2 |
| 140 | +- GCC Toolset 12: Annobin оновлено до версії 10.79 |
| 141 | +- GCC Toolset 12: `binutils` оновлено до версії 2.38 |
| 142 | +- GCC 12 і новіші версії підтримують `_FORTIFY_SOURCE` рівня 3 |
| 143 | +- GCC Toolset 12: GDB оновлено до версії 11.2 |
144 | 144 |
|
145 | 145 | ### Інші зміни |
146 | 146 |
|
147 | | -* Компілятор GCC 11.2.1 оновлено з численними виправленнями помилок і вдосконаленнями |
148 | | -* Параметр DNS-заглушки тепер підтримує параметр `no-aaaa` |
149 | | -* GDB підтримує інструкції Power 10 PLT |
150 | | -* Rust Toolset оновлено до версії 1.62.1 |
151 | | -* LLVM Toolset оновлено до версії 14.0.0 |
| 147 | +- Компілятор GCC 11.2.1 оновлено з численними виправленнями помилок і вдосконаленнями |
| 148 | +- Параметр DNS-заглушки тепер підтримує параметр `no-aaaa` |
| 149 | +- GDB підтримує інструкції Power 10 PLT |
| 150 | +- Rust Toolset оновлено до версії 1.62.1 |
| 151 | +- LLVM Toolset оновлено до версії 14.0.0 |
152 | 152 |
|
153 | 153 | ## Управління ідентифікацією |
154 | 154 |
|
155 | 155 | ### Зміни SSSD |
156 | 156 |
|
157 | | -* SSSD тепер підтримує кешування пам’яті для запитів SID |
158 | | -* Підтримка SSSD для анонімного PKINIT для FAST |
159 | | -* SSSD тепер підтримує пряму інтеграцію з Windows Server 2022 |
| 157 | +- SSSD тепер підтримує кешування пам’яті для запитів SID |
| 158 | +- Підтримка SSSD для анонімного PKINIT для FAST |
| 159 | +- SSSD тепер підтримує пряму інтеграцію з Windows Server 2022 |
160 | 160 |
|
161 | 161 | ### Зміни IdM |
162 | 162 |
|
163 | | -* Тепер IdM підтримує випадкові серійні номери |
164 | | -* Тепер IdM підтримує обмеження на кількість прив’язок LDAP, дозволених після закінчення терміну дії пароля користувача |
165 | | -* Тепер IdM підтримує налаштування довіри AD у Windows Server 2022 |
| 163 | +- Тепер IdM підтримує випадкові серійні номери |
| 164 | +- Тепер IdM підтримує обмеження на кількість прив’язок LDAP, дозволених після закінчення терміну дії пароля користувача |
| 165 | +- Тепер IdM підтримує налаштування довіри AD у Windows Server 2022 |
166 | 166 |
|
167 | 167 | ### Інші зміни |
168 | 168 |
|
169 | | -* Нові ролі `ipasmartcard_server` і `ipasmartcard_client` |
170 | | -* Повідомлення про налагодження `ipa-dnskeysyncd` і `ipa-ods-exporter` більше не реєструються в `/var/log/messages` за умовчанням |
171 | | -* `samba` оновлено до версії 4.16.1 |
172 | | -* Сервер каталогів тепер підтримує рекурсивні операції видалення під час використання `ldapdelete` |
| 169 | +- Нові ролі `ipasmartcard_server` і `ipasmartcard_client` |
| 170 | +- Повідомлення про налагодження `ipa-dnskeysyncd` і `ipa-ods-exporter` більше не реєструються в `/var/log/messages` за умовчанням |
| 171 | +- `samba` оновлено до версії 4.16.1 |
| 172 | +- Сервер каталогів тепер підтримує рекурсивні операції видалення під час використання `ldapdelete` |
173 | 173 |
|
174 | 174 | ## Віртуалізація |
175 | 175 |
|
176 | | -* Покращена відповідність архітектурі KVM |
177 | | -* `open-vm-tools` оновлено до версії 12.0.5 |
| 176 | +- Покращена відповідність архітектурі KVM |
| 177 | +- `open-vm-tools` оновлено до версії 12.0.5 |
178 | 178 |
|
179 | 179 | ## Повідомлення про помилки |
180 | 180 |
|
181 | | -Будь ласка, повідомляйте про будь-які виявлені помилки в [Відстеження помилок Rocky Linux](https://bugs.rockylinux.org/). Ми також запрошуємо вас приєднатися до нашої спільноти будь-яким способом на наших [форумах](https://forums.rockylinux.org), [Mattermost](https://chat. rockylinux.org), [IRC на Libera.Chat](irc://irc.liberachat/rockylinux), [Reddit](https://reddit.com/ r/rockylinux), [Списки розсилки](https://lists.resf.org) або будь-яким іншим способом, яким ви бажаєте взяти участь! |
| 181 | +Будь ласка, повідомляйте про будь-які помилки, з якими ви зіткнулися, до [системи відстеження помилок Rocky Linux] (https://bugs.rockylinux.org/). Ми також запрошуємо вас приєднатися до нашої спільноти будь-яким зручним для вас способом, будь то на наших [Форумах](https://forums.rockylinux.org), [Mattermost](https://chat.rockylinux.org), [IRC на Libera.Chat](irc://irc.liberachat/rockylinux), [Reddit](https://reddit.com/r/rockylinux), [Списках розсилки](https://lists.resf.org) або будь-яким іншим способом, яким ви бажаєте взяти участь! |
182 | 182 |
|
0 commit comments