10.5. 网络
wpa_supplicant
服务不再依赖 OpenSSL Engine API
在 RHEL 10 中,根据联邦信息处理标准(FIPS),引擎是不兼容的,因此相应的 OpenSSL Engine API 已删除。因此,依赖 wpa_supplicant
服务无法加载 X509 证书和以 PKCS11 URI 格式存储的密钥。因此,任何 EAP-TLS 验证方法和使用 PKCS11 的变体都无法再连接到相关的网络。
如果您在运行时减少了 SR-IOV VF 的数量,则内核可能会 panic
如果以下条件都满足,则 Linux 内核可能会 panic:
- 主机启用了输入输出内存管理单元(IOMMU)。
- 网络驱动程序使用页池。
- 您可以减少使用此驱动程序的网络接口的单根 I/O 虚拟化(SR-IOV)虚拟功能(VF)的数量。
临时解决方案:不要在运行时减少 VF 的数量。重启机器,来将所有接口的 VF 数量重置为 0。之后,您可以设置新的 VF 数量,因为增加数量不会导致内核 panic。
Jira:RHEL-68401[1]