第1章 概要
1.1. RHEL 8.8 における主な変更点
インストーラーおよびイメージの作成
Image Builder の主なハイライト:
- Image Builder On-Prem では、Image Builder Web コンソールでブループリントとイメージを作成するための新しく改良された方法が提供されるようになりました。
- RHEL for Edge Simplified Installer イメージタイプが Image Builder Web コンソールで使用できるようになりました。
詳細については、新機能 - インストーラーとイメージの作成 を参照してください。
RHEL for Edge
RHEL for Edge に、RHEL 8.8 の次の新機能が導入されています。
-
simplified-installer
イメージのブループリントでのユーザーの指定がサポートされるようになりました。
詳細は、新機能 - RHEL for Edge を参照してください。
セキュリティー
セキュリティー関連の主なハイライト:
- カーネルの FIPS モード 設定が、連邦情報処理標準 (FIPS) 140-3 に準拠するように調整されました。この変更により、多くの暗号化アルゴリズム、関数、および暗号スイートに対して、より厳しい設定が導入されました。
- Libreswan IPsec 実装がバージョン 4.9 にリベースされました。
-
fapolicyd
ソフトウェアフレームワークを使用すると、RPM データベースをフィルターできるようになりました。 - OpenSCAP セキュリティーコンプライアンスユーティリティーがバージョン 1.3.7 にリベースされました。
- Rsyslog TLS 暗号化ログが複数の CA ファイルをサポートするようになりました。
-
SELinux ポリシーの更新により、
systemd-socket-proxyd
サービスが独自の SELinux ドメインで実行されるようになりました。
詳細は、新機能 - セキュリティー を参照してください。
動的プログラミング言語、Web サーバー、およびデータベースサーバー
次のアプリケーションストリームの新しいバージョンが利用可能になりました。
- Python 3.11
- nginx 1.22
- PostgreSQL 15
以下のコンポーネントがアップグレードされました。
- Git がバージョン 2.39.1 へ
- Git LFS がバージョン 3.2.0 へ
詳細は、新機能 - 動的プログラミング言語、Web サーバー、およびデータベースサーバー を参照してください。
コンパイラーおよび開発ツール
パフォーマンスツールとデバッガーの更新
RHEL 8.8 では、以下のパフォーマンスツールおよびデバッガーが更新されました。
- Valgrind 3.19
- SystemTap 4.8
- elfutils 0.188
更新されたパフォーマンスモニタリングツール
RHEL 8.8 では、以下のパフォーマンス監視ツールが更新されました。
- PCP 5.3.7
- Grafana 7.5.15
更新されたコンパイラーツールセット
次のコンパイラーツールセットが RHEL 8.8 で更新されました。
- GCC Toolset 12
- LLVM Toolset 15.0.7
- Rust Toolset 1.66
- Go Toolset 1.19.4
詳しくは 新機能 - コンパイラーおよび開発ツール をご覧ください。
RHEL 8 の Java 実装
RHEL 8 AppStream リポジトリーには、以下が含まれます。
-
java-17-openjdk
パッケージ。OpenJDK 17 Java Runtime Environment および OpenJDK 17 Java Software Development Kit を提供します。 -
java-11-openjdk
パッケージ。OpenJDK 11 Java Runtime Environment および OpenJDK 11 Java Software Development Kit を提供します。 -
java-1.8.0-openjdk
パッケージ。OpenJDK 8 Java Runtime Environment および OpenJDK 8 Java Software Development Kit を提供します。
Red Hat build of OpenJDK パッケージは、ポータブル Linux リリースと RHEL 8.8 以降のリリース間で単一のバイナリーセットを共有します。この更新により、ソース RPM から RHEL 上で OpenJDK パッケージを再構築するプロセスが変更されました。新しい再構築プロセスの詳細は、Red Hat build of OpenJDK の SRPM パッケージで利用可能な README.md
ファイルを参照してください。これは、/usr/share/doc
ツリーの下にある java-*-openjdk-headless
パッケージによってもインストールされます。
詳細は、OpenJDK のドキュメント を参照してください。
Web コンソール
RHEL Web コンソールは、LUKS で暗号化されたルートボリュームを NBDE デプロイメントにバインドするための追加手順を実行するようになりました。
また、グラフィカルインターフェイスを介して、DEFAULT:SHA1
、LEGACY:AD-SUPPORT
、および FIPS:OSPP
の 暗号化サブポリシー を適用できるようになりました。
詳細については、新機能 - Web コンソール を参照してください。
コンテナー
主な変更点は、以下のとおりです。
-
podman
RHEL システムロールが利用できるようになりました。 - Fulcio および Rekor を使用した sigstore 署名のクライアントが利用できるようになりました。
- Skopeo は、sigstore キーペアの生成をサポートするようになりました。
- Podman は監査用のイベントをサポートするようになりました。
- Container Tools パッケージが更新されました。
- Aardvark および Netavark ネットワークスタックは、カスタム DNS サーバーの選択をサポートするようになりました。
- ツールボックスが利用可能になりました。
- Podman Quadlet はテクノロジープレビューとして利用できるようになりました。
-
container-tools:3.0
モジュールストリームが非推奨になりました。 - CNI ネットワークスタックは非推奨になりました。
詳細については、新機能 - コンテナー を参照してください。