4.5. Services d'infrastructure
chrony repassé à la version 4.3
La suite chrony a été mise à jour à la version 4.3. Les améliorations notables par rapport à la version 4.2 sont les suivantes :
-
Ajout d'un filtrage à long terme basé sur le quantile des mesures NTP (Network Time Protocol). Vous pouvez activer cette fonctionnalité en ajoutant l'option
maxdelayquantà la directivepool,serveroupeer. -
Ajout du journal de sélection pour fournir plus d'informations sur la sélection des sources à l'adresse
chronyd. Vous pouvez activer le journal de sélection en ajoutant l'optionselectionà la directivelog. - Amélioration de la stabilité de la synchronisation lors de l'utilisation de l'horodatage matériel et des horloges de référence PHC (Pulse-Per-Second Hardware Clock).
- Ajout de la prise en charge de la stabilisation de l'horloge système à l'aide d'une horloge stable fonctionnant librement, par exemple un oscillateur à cristal compensé en température (TCXO), un oscillateur à cristal contrôlé par le four (OCXO) ou une horloge atomique.
- Augmentation du taux d'interrogation maximal à 128 messages par seconde.
frr repassé à la version 8.3.1
Le paquetage frr pour la gestion de la pile de routage dynamique a été mis à jour à la version 8.3.1. Les changements notables par rapport à la version 8.2.2 sont les suivants :
Ajout d'un nouvel ensemble de commandes pour interagir avec le protocole BGP (Border Gateway Protocol) :
-
la commande
set as-path replacepour remplacer l'attribut AS path (Autonomous System) d'une route BGP par une nouvelle valeur. -
la commande
match peerpour faire correspondre un pair ou un groupe BGP spécifique lors de la configuration d'une feuille de route BGP. -
la commande
ead-es-frag evi-limitpour définir une limite sur le nombre de fragments Ethernet A-D par EVI qui peuvent être envoyés dans une période de temps donnée dans EVPN. -
la commande
match evpn route-typepour prendre des mesures spécifiques sur certains types de routes EVPN, telles que route-target, route-distinguisher ou routes MAC/IP.
-
la commande
-
Ajout de la commande
show thread timersdans l'interface de ligne de commande VTYSH pour interagir avec les démons FRR. -
Ajout de la commande
show ip ospf reachable-routerspour afficher la liste des routeurs actuellement joignables via le protocole OSPF. Ajout de nouvelles commandes pour interagir avec le démon Protocol Independent Multicast (PIM) :
-
la commande
debug igmp trace detailpour activer le débogage des messages du protocole de gestion des groupes Internet (IGMP) avec un suivi détaillé. -
la commande
ip pim passivepour configurer l'interface comme passive, n'envoyant pas de messages PIM.
-
la commande
-
Ajout de nouvelles sorties pour la commande
show zebra, telles que les statuts ECMP, EVPN, MPLS. -
Ajout de la commande
show ip nht mribau composant ZEBRA pour afficher les informations relatives au multicast à partir de la tablemroutedans le noyau.
vsftpd repassé à la version 3.0.5
Le démon FTP très sécurisé (vsftpd) fournit une méthode sécurisée de transfert de fichiers entre hôtes. Le paquetage vsftpd a été mis à jour à la version 3.0.5. Les changements et améliorations notables incluent les modernisations SSL suivantes :
-
Par défaut, l'utilitaire
vsftpdexige désormais l'utilisation de TLS version 1.2 ou ultérieure pour les connexions sécurisées. -
L'utilitaire
vsftpdest désormais compatible avec la dernière version du client FileZilla.
Le paquet frr contient désormais une politique SELinux ciblée
En raison du développement rapide du paquetage frr pour la gestion de la pile de routage dynamique, de nouvelles fonctionnalités et des problèmes de cache de vecteur d'accès (AVC) sont apparus fréquemment. Grâce à cette amélioration, les règles SELinux sont désormais intégrées au FRR afin de résoudre les problèmes plus rapidement. SELinux ajoute un niveau de protection supplémentaire au paquet en appliquant des politiques de contrôle d'accès obligatoires.
powertop repassé à la version 2.15
Le paquet powertop pour l'amélioration de l'efficacité énergétique a été mis à jour à la version 2.15. Les changements et améliorations notables sont les suivants :
-
Plusieurs erreurs Valgrind et un possible dépassement de tampon ont été corrigés pour améliorer la stabilité de l'outil
powertop. - Amélioration de la compatibilité avec les processeurs Ryzen et les plateformes Kaby Lake.
- Prise en charge des plates-formes Lake Field, Alder Lake N et Raptor Lake.
- Prise en charge des applications mobiles et de bureau Ice Lake NNPI et Meteor Lake.
Bugzilla:2044132
L'utilitaire systemd-sysusers est disponible dans les paquets chrony, dhcp, radvd et squid
L'utilitaire systemd-sysusers crée des utilisateurs et des groupes système lors de l'installation du paquet et les supprime lors de la suppression du paquet. Avec cette amélioration, les paquets suivants contiennent l'utilitaire systemd-sysusers dans leurs scriptlets :
-
chrony, -
dhcp, -
radvd, -
squid.
Jira:RHELPLAN-136485
Le nouveau paquet synce4l pour la synchronisation des fréquences est maintenant disponible
SyncE (Synchronous Ethernet) est une fonction matérielle qui permet aux horloges PTP de réaliser une synchronisation précise de la fréquence au niveau de la couche physique. SyncE est pris en charge par certaines cartes d'interface réseau (NIC) et certains commutateurs de réseau.
Avec cette amélioration, le nouveau paquetage synce4l est désormais disponible et prend en charge SyncE. Par conséquent, les applications de réseau d'accès radio (RAN) des entreprises de télécommunication peuvent désormais communiquer plus efficacement grâce à une synchronisation temporelle plus précise.
Bugzilla:2143264
tuned repassé à la version 2.20.0
L'utilitaire TuneD, qui permet d'optimiser les performances des applications et des charges de travail, a été mis à jour avec la version 2.20.0. Les changements et améliorations notables par rapport à la version 2.19.0 sont les suivants :
- Une extension de l'API permet de déplacer des appareils entre les instances de plug-in au moment de l'exécution.
Le module
plugin_cpu, qui permet d'affiner les paramètres de performance liés au processeur, apporte les améliorations suivantes :-
La fonction
pm_qos_resume_latency_usvous permet de limiter le temps maximum alloué à chaque unité centrale pour passer d'un état d'inactivité à un état d'activité. -
TuneD ajoute la prise en charge du pilote de mise à l'échelle
intel_pstate, qui fournit des algorithmes de mise à l'échelle pour ajuster la gestion de l'énergie des systèmes en fonction de différents scénarios d'utilisation.
-
La fonction
- L'API de socket pour contrôler TuneD à travers un socket de domaine Unix est maintenant disponible en tant qu'aperçu technologique. Voir Socket API for TuneD available as a Technology Preview pour plus d'informations.
Bugzilla:2133815, Bugzilla :2118786, Bugzilla:2095829, Bugzilla:2113925