4.5. Services d'infrastructure
chrony
repassé à la version 4.3
La suite chrony
a été mise à jour à la version 4.3. Les améliorations notables par rapport à la version 4.2 sont les suivantes :
-
Ajout d'un filtrage à long terme basé sur le quantile des mesures NTP (Network Time Protocol). Vous pouvez activer cette fonctionnalité en ajoutant l'option
maxdelayquant
à la directivepool
,server
oupeer
. -
Ajout du journal de sélection pour fournir plus d'informations sur la sélection des sources à l'adresse
chronyd
. Vous pouvez activer le journal de sélection en ajoutant l'optionselection
à la directivelog
. - Amélioration de la stabilité de la synchronisation lors de l'utilisation de l'horodatage matériel et des horloges de référence PHC (Pulse-Per-Second Hardware Clock).
- Ajout de la prise en charge de la stabilisation de l'horloge système à l'aide d'une horloge stable fonctionnant librement, par exemple un oscillateur à cristal compensé en température (TCXO), un oscillateur à cristal contrôlé par le four (OCXO) ou une horloge atomique.
- Augmentation du taux d'interrogation maximal à 128 messages par seconde.
frr
repassé à la version 8.3.1
Le paquetage frr
pour la gestion de la pile de routage dynamique a été mis à jour à la version 8.3.1. Les changements notables par rapport à la version 8.2.2 sont les suivants :
Ajout d'un nouvel ensemble de commandes pour interagir avec le protocole BGP (Border Gateway Protocol) :
-
la commande
set as-path replace
pour remplacer l'attribut AS path (Autonomous System) d'une route BGP par une nouvelle valeur. -
la commande
match peer
pour faire correspondre un pair ou un groupe BGP spécifique lors de la configuration d'une feuille de route BGP. -
la commande
ead-es-frag evi-limit
pour définir une limite sur le nombre de fragments Ethernet A-D par EVI qui peuvent être envoyés dans une période de temps donnée dans EVPN. -
la commande
match evpn route-type
pour prendre des mesures spécifiques sur certains types de routes EVPN, telles que route-target, route-distinguisher ou routes MAC/IP.
-
la commande
-
Ajout de la commande
show thread timers
dans l'interface de ligne de commande VTYSH pour interagir avec les démons FRR. -
Ajout de la commande
show ip ospf reachable-routers
pour afficher la liste des routeurs actuellement joignables via le protocole OSPF. Ajout de nouvelles commandes pour interagir avec le démon Protocol Independent Multicast (PIM) :
-
la commande
debug igmp trace detail
pour activer le débogage des messages du protocole de gestion des groupes Internet (IGMP) avec un suivi détaillé. -
la commande
ip pim passive
pour configurer l'interface comme passive, n'envoyant pas de messages PIM.
-
la commande
-
Ajout de nouvelles sorties pour la commande
show zebra
, telles que les statuts ECMP, EVPN, MPLS. -
Ajout de la commande
show ip nht mrib
au composant ZEBRA pour afficher les informations relatives au multicast à partir de la tablemroute
dans le noyau.
vsftpd
repassé à la version 3.0.5
Le démon FTP très sécurisé (vsftpd
) fournit une méthode sécurisée de transfert de fichiers entre hôtes. Le paquetage vsftpd
a été mis à jour à la version 3.0.5. Les changements et améliorations notables incluent les modernisations SSL suivantes :
-
Par défaut, l'utilitaire
vsftpd
exige désormais l'utilisation de TLS version 1.2 ou ultérieure pour les connexions sécurisées. -
L'utilitaire
vsftpd
est désormais compatible avec la dernière version du client FileZilla.
Le paquet frr
contient désormais une politique SELinux ciblée
En raison du développement rapide du paquetage frr
pour la gestion de la pile de routage dynamique, de nouvelles fonctionnalités et des problèmes de cache de vecteur d'accès (AVC) sont apparus fréquemment. Grâce à cette amélioration, les règles SELinux sont désormais intégrées au FRR afin de résoudre les problèmes plus rapidement. SELinux ajoute un niveau de protection supplémentaire au paquet en appliquant des politiques de contrôle d'accès obligatoires.
powertop
repassé à la version 2.15
Le paquet powertop
pour l'amélioration de l'efficacité énergétique a été mis à jour à la version 2.15. Les changements et améliorations notables sont les suivants :
-
Plusieurs erreurs Valgrind et un possible dépassement de tampon ont été corrigés pour améliorer la stabilité de l'outil
powertop
. - Amélioration de la compatibilité avec les processeurs Ryzen et les plateformes Kaby Lake.
- Prise en charge des plates-formes Lake Field, Alder Lake N et Raptor Lake.
- Prise en charge des applications mobiles et de bureau Ice Lake NNPI et Meteor Lake.
Bugzilla:2044132
L'utilitaire systemd-sysusers
est disponible dans les paquets chrony
, dhcp
, radvd
et squid
L'utilitaire systemd-sysusers
crée des utilisateurs et des groupes système lors de l'installation du paquet et les supprime lors de la suppression du paquet. Avec cette amélioration, les paquets suivants contiennent l'utilitaire systemd-sysusers
dans leurs scriptlets :
-
chrony
, -
dhcp
, -
radvd
, -
squid
.
Jira:RHELPLAN-136485
Le nouveau paquet synce4l
pour la synchronisation des fréquences est maintenant disponible
SyncE (Synchronous Ethernet) est une fonction matérielle qui permet aux horloges PTP de réaliser une synchronisation précise de la fréquence au niveau de la couche physique. SyncE est pris en charge par certaines cartes d'interface réseau (NIC) et certains commutateurs de réseau.
Avec cette amélioration, le nouveau paquetage synce4l
est désormais disponible et prend en charge SyncE. Par conséquent, les applications de réseau d'accès radio (RAN) des entreprises de télécommunication peuvent désormais communiquer plus efficacement grâce à une synchronisation temporelle plus précise.
Bugzilla:2143264
tuned
repassé à la version 2.20.0
L'utilitaire TuneD, qui permet d'optimiser les performances des applications et des charges de travail, a été mis à jour avec la version 2.20.0. Les changements et améliorations notables par rapport à la version 2.19.0 sont les suivants :
- Une extension de l'API permet de déplacer des appareils entre les instances de plug-in au moment de l'exécution.
Le module
plugin_cpu
, qui permet d'affiner les paramètres de performance liés au processeur, apporte les améliorations suivantes :-
La fonction
pm_qos_resume_latency_us
vous permet de limiter le temps maximum alloué à chaque unité centrale pour passer d'un état d'inactivité à un état d'activité. -
TuneD ajoute la prise en charge du pilote de mise à l'échelle
intel_pstate
, qui fournit des algorithmes de mise à l'échelle pour ajuster la gestion de l'énergie des systèmes en fonction de différents scénarios d'utilisation.
-
La fonction
- L'API de socket pour contrôler TuneD à travers un socket de domaine Unix est maintenant disponible en tant qu'aperçu technologique. Voir Socket API for TuneD available as a Technology Preview pour plus d'informations.
Bugzilla:2133815, Bugzilla :2118786, Bugzilla:2095829, Bugzilla:2113925