8.17. Rôles du système Red Hat Enterprise Linux
Le rôle network
RHEL gère le paramètre ansible_managed
dans les fichiers de configuration
Auparavant, le rôle Ansible n'était pas en mesure de fournir l'en-tête ansible_managed
correct pour les fichiers de configuration gérés par le rôle network
. En conséquence, les administrateurs système n'étaient pas certains des fichiers gérés par Ansible. Avec cette correction, les fichiers gérés par le rôle ont un en-tête ansible_managed
correct, et les administrateurs système peuvent dire de manière fiable quels fichiers sont gérés par Ansible.
Correction d'une erreur de typographie pour la prise en charge de active-backup
pour le mode de liaison correct
Auparavant, il y avait une faute de frappe,active_backup
, dans la prise en charge du port InfiniBand tout en spécifiant le mode de liaison active-backup
. En raison de cette faute de frappe, la connexion ne prenait pas en charge le mode de liaison correct pour le port de liaison InfiniBand. Cette mise à jour corrige la faute de frappe en remplaçant le mode de liaison par active-backup
. La connexion prend désormais en charge avec succès le port de liaison InfiniBand.
La fonction IPRouteUtils.get_route_tables_mapping()
accepte désormais toute séquence d'espaces blancs
Auparavant, l'analyseur de la base de données de la table de routage iproute2
, telle que /etc/iproute2/rt_tables
, affirmait que les entrées du fichier étaient de la forme 254 main
et qu'un seul caractère d'espacement séparait l'identifiant numérique et le nom. Par conséquent, l'analyseur ne parvenait pas à mettre en cache toutes les correspondances entre le nom de la table de routage et l'identifiant de la table, ce qui empêchait l'utilisateur d'ajouter une route statique dans la table de routage en définissant le nom de la table de routage. Avec cette mise à jour, l'analyseur accepte toute séquence d'espaces blancs entre l'identifiant et le nom de la table. Par conséquent, comme l'analyseur met en cache toutes les correspondances entre le nom de la table d'itinéraires et l'identifiant de la table, les utilisateurs peuvent ajouter un itinéraire statique dans la table d'itinéraires en définissant le nom de la table d'itinéraires.
Le paramètre forward_port
accepte désormais les options string
et dict
Auparavant, dans le rôle firewall
RHEL System, le paramètre forward_port
n'acceptait que l'option string
. Cependant, la documentation du rôle affirmait que les deux options string
and dict
étaient prises en charge. Par conséquent, les utilisateurs qui lisaient et suivaient la documentation obtenaient une erreur. Ce bogue a été corrigé en faisant en sorte que forward_port
accepte les deux options. Par conséquent, les utilisateurs peuvent suivre la documentation en toute sécurité pour configurer la redirection de port.
La configuration par le rôle metrics
suit désormais correctement les liens symboliques
Lorsque le paquet mssql pcp
est installé, le fichier mssql.conf
est situé dans /etc/pcp/mssql/
et est ciblé par le lien symbolique /var/lib/pcp/pmdas/mssql/mssql.conf
. Auparavant, cependant, le rôle metrics
écrasait le lien symbolique au lieu de le suivre et de configurer mssql.conf
. Par conséquent, l'exécution du rôle metrics
a transformé le lien symbolique en un fichier normal et la configuration n'a donc affecté que le fichier /var/lib/pcp/pmdas/mssql/mssql.conf
. Le lien symbolique a donc échoué et le fichier de configuration principal /etc/pcp/mssql/mssql.conf
n'a pas été affecté par la configuration. Le problème est maintenant résolu et l'option follow: yes
pour suivre le lien symbolique a été ajoutée au rôle metrics
. En conséquence, le rôle metrics
préserve les liens symboliques et configure correctement le fichier de configuration principal.
Le site kernel_settings
configobj
est disponible sur les hôtes gérés
Auparavant, le rôle kernel_settings
n'installait pas le paquetage python3-configobj
sur les hôtes gérés. Par conséquent, le rôle renvoyait une erreur indiquant que le module Python configobj
était introuvable. Avec cette correction, le rôle s'assure que le paquetage python3-configobj
est présent sur les hôtes gérés et le rôle kernel_settings
fonctionne comme prévu.
Le paramètre mount_options
pour les volumes est désormais valable pour un volume
Auparavant, le paramètre avait été accidentellement supprimé de la liste des paramètres valides pour un volume. Par conséquent, les utilisateurs ne pouvaient pas définir le paramètre mount_options
pour les volumes. Avec cette correction de bogue, le paramètre mount_options
a été réintroduit dans la liste des paramètres valides et le code a été remanié pour détecter les erreurs. Par conséquent, le rôle système storage
RHEL peut définir le paramètre mount_options
pour les volumes.
Le rôle système storage
RHEL prend désormais correctement en charge les niveaux striped et raid0 pour les volumes LVM
Le rôle système storage
RHEL signalait auparavant de manière incorrecte que les niveaux RAID striped
et raid0
n'étaient pas pris en charge pour les volumes LVM. Ce problème est désormais corrigé et le rôle peut maintenant créer correctement des volumes LVM de tous les niveaux RAID pris en charge par LVM : raid0
, raid1
, raid4
, raid5
, raid6
, raid10
, striped
et mirror
.
Le README et la documentation de metrics
RHEL System Role spécifient désormais clairement les versions de Redis et de Grafana prises en charge sur des versions spécifiques de RHEL par le rôle
Auparavant, lorsque l'on essayait d'utiliser le rôle metrics
avec des versions non prises en charge de Redis et de Grafana sur des plates-formes non prises en charge, le rôle échouait. Cette mise à jour clarifie la documentation concernant les versions de Redis et de Grafana prises en charge par le rôle sur les différentes versions de RHEL. Par conséquent, vous pouvez éviter d'essayer d'utiliser des versions non prises en charge de Redis et de Grafana sur des plates-formes non prises en charge.
Option de longueur minimale des bits de la clé RSA dans les rôles de système RHEL ssh
et sshd
L'utilisation accidentelle de clés RSA courtes peut rendre le système plus vulnérable aux attaques. Avec cette mise à jour, vous pouvez définir la longueur minimale des bits des clés RSA pour les clients et les serveurs OpenSSH en utilisant l'option RequiredRSASize
dans les rôles système RHEL ssh
et sshd
.
Le rôle système nbde_client
RHEL utilise désormais des espaces appropriés lorsqu'il spécifie des paramètres de ligne de commande Dracut supplémentaires
Le cadre Dracut exige un espacement approprié lors de la spécification de paramètres supplémentaires, tels que les paramètres de la ligne de commande du noyau. Si les paramètres ne sont pas spécifiés avec un espacement approprié, Dracut peut ne pas ajouter les paramètres supplémentaires spécifiés à la ligne de commande du noyau. Avec cette mise à jour, le rôle système nbde_client
RHEL utilise un espacement approprié lors de la création de fichiers de configuration Dracut supplémentaires. Par conséquent, le rôle définit correctement les paramètres de ligne de commande de Dracut.
Le site tlog
RHEL System Roles est désormais correctement superposé à SSSD
Auparavant, le rôle de système RHEL tlog
s'appuyait sur le fournisseur de fichiers System Security Services Daemon (SSSD) et sur l'option authselect
activée with-files-domain
pour configurer les entrées passwd
correctes dans le fichier nsswitch.conf
. Dans RHEL 9.0, SSSD n'a pas implicitement activé le fournisseur de fichiers par défaut et, par conséquent, la superposition du shell tlog-rec-session
par SSSD n'a pas fonctionné. Avec cette correction, le rôle tlog
met désormais à jour le rôle nsswitch.conf
pour s'assurer que tlog-rec-session
est correctement superposé par SSSD.
Le rôle de système metrics
RHEL redémarre automatiquement les services pmie
et pmlogger
après une mise à jour de leur configuration
Auparavant, les services pmie
et pmlogger
ne redémarraient pas après une modification de leur configuration et attendaient l'exécution du gestionnaire. Cela provoquait des erreurs avec d'autres services metrics
, qui nécessitaient la configuration de pmie
et pmlogger
pour correspondre à leur comportement d'exécution. Avec cette mise à jour, le rôle redémarre pmie
et pmlogger
immédiatement après une mise à jour de la configuration, leur configuration correspond au comportement d'exécution des services de métriques dépendants et ils fonctionnent correctement.