3.18. 云环境中的 RHEL
RHEL 客户机中的 Intel TDX
现在,RHEL 9.5 及之后的版本被用作客户机操作系统时完全支持 Intel Trust Domain Extension (TDX)功能。如果主机系统支持 TDX,您可以部署硬件隔离的 RHEL 9 客户机,称为信任域(TD)。这会增加 RHEL 客户机主机的隔离,并使主机访问 RHEL 客户机上的数据会大大困难。
Jira:RHEL-70465[1]
完全支持 RHEL 的统一内核镜像
RHEL 9.2 中引入的统一内核镜像(UKI)现在被完全支持。要使用 RHEL UKI,您必须首先安装 kernel-uki-virt
软件包。RHEL UKI 可在虚拟和云环境中增强 SecureBoot 保护。
Jira:RHELDOCS-19839[1]
RHEL 8 - 10 的 WSL 镜像在客户门户网站上提供
用于 Linux (WSL)的 Windows 子系统的 RHEL 8、RHEL 9 和 RHEL 10 镜像现在可以从红帽客户门户网站下载。这些镜像对所有 RHEL 订阅可用,包括免费开发人员订阅。通过使用 WSL 镜像,您可以在 Windows 系统上创建 RHEL 实例。
请注意,WSL 镜像作为自支持提供。因此,它们不被红帽支持,且仅用于应用程序开发目的。
另外,如果您在 Windows WSL 主机上使用 WSL 镜像,当前在 RHEL 客户机操作系统中会存在以下问题:
- RHEL 的 WSL 实例可能在图形界面中无法正常工作。建议使用文本用户界面。
要使用 podman,除了标准配置步骤外,还必须在
/etc/containers/containers.conf
文件中添加以下行:[network] firewall_driver="iptables"
[network] firewall_driver="iptables"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 要使用 cloud-init,您必须创建
/etc/cloud/cloud.cfg.d/99_wsl.cfg
文件,除了标准配置步骤外,还要将以下内容添加到其中:datasource_list: [WSL] network: {config: disabled}
datasource_list: [WSL] network: {config: disabled}
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 无法将 SELinux 设置为 enforcing 模式。
- RHEL 的 WSL 实例中不提供 FIPS 模式。
HPE 上的 RHEL 最多可以运行 4096 个 vCPU
使用此功能,在 Hewlett Packard Enterprise Compute Scale-Up Server 上使用 RHEL KVM hypervisor 运行 RHEL 虚拟机(VM)实例现在支持最多 4096 个虚拟 CPU、32 个插槽和 64 TB 内存来处理内存数据库和其他大型计算密集型工作负载。
Jira:RHEL-11043[1]
增强了对有资格的 RHEL 镜像的自动注册
当为 RHEL 9.6 或更高版本以及 RHEL 10.0 或更高版本购买某些符合条件的云市场订阅时,会提供一个自动注册功能的改进版本。
通过增强的自动注册,合格市场中的任何 RHEL 实例都将自动注册到红帽,并在您在红帽帐户和特定云平台帐户之间建立可信连接后自动收到来自 Red Hat Update Infrastructure (RHUI)的内容更新,即使您没有可信连接。
如需了解更多详细信息,请参阅 理解自动注册。
Jira:RHELDOCS-19664[1]