6.7. 基础架构服务
tuned-ppd
,Valkey
,libcpuid
和 dnsconfd
软件包现在可用
以下软件包包括在 Red Hat Enterprise Linux 中:
-
tuned-ppd
:tune-ppd
是drop-in power-profiles-daemon
替代品,其使用TuneD
作为后端。 -
Valkey
:替换 Redis 并提供相同的功能。 -
libcpuid
:在TuneD
中启用准确的 CPU 型号标识。 -
dnsconfd
:一个本地 DNS 缓存配置守护进程,其简化了设置 DNS 缓存、分割 DNS、通过 TLS 的 DNS 以及其它 DNS 功能。
Jira:RHELDOCS-18925[1]
root 用户的 GECOS 字段被改为 Super User
在以前的版本中,GECOS/description 的应用程序输出显示为 root
。现在,/etc/passwd
文件中用户 root
的 GECOS/描述已从 root
变为 Super User
。
Jira:RHELDOCS-18776[1]
dnsconfd
守护进程现在可以安装
有了此增强,您现在可以安装 dnsconfd
,一个本地 DNS 缓存配置守护进程。新配置的守护进程提供了一种简单的方法,来设置 DNS 缓存、分割 DNS、通过 TLS 的 DNS 和其它 DNS 功能。
Jira:RHEL-34791[1]
Kea DHCP 服务器替换了 ISC DHCP
Kea 是 RHEL 中的一个新的动态主机配置协议(DHCP)服务器解决方案。Kea DHCP 是 Internet Systems Consortium(ISC)的一种实现,其中包括可完全正常工作的 DHCPv4、DHCPv6 和动态 DNS 服务器。Kea DHCP 服务器有以下优点:
- 它是一个带有模块钩子的可扩展服务器解决方案。
- 它允许通过 REST API 重新配置。
- 它有一个允许分离数据(租期)和执行环境的设计。
Jira:RHEL-9306[1]
现在,在 CUPS 配置中可以禁用弱密码
在以前的版本中,当您禁用了系统范围的加密策略中的弱密码以及 CUPS 配置时,配置更改不会生效。有了此增强,如果用户希望通过系统策略禁用特定的加密算法,CUPS 会遵循系统设置,除非在 CUPS 配置文件中设置了 SSLOptions NoSystem
。在这种情况下,CUPS 不再提供系统范围的禁用算法。
因此,默认情况下,Cupsd
和 libcups
遵循系统加密策略。您可以通过在以下配置文件中设置 SSLOptions NoSystem
来选择退出加密策略:
-
/etc/cups/client.conf
:用于使用libcups
的应用程序 -
/etc/cups/cupsd.conf
: 用于cupsd
守护进程
设置 NoSystem
值并不安全,因为如果系统加密策略禁用了弱算法,它会允许启用弱算法。只有在通信中的其他部分不支持任何更好的加密算法时,才应使用它。
Jira:RHEL-68415[1]