8.5. 基础架构服务


DBD::MySQL 驱动程序可能无法建立到启用了 caching_sha2_password 的 MySQL 8 服务器的 TLS 加密的连接

perl-DBD-MySQL 软件包错误地链接到 libmariadb 库。因此,如果以下所有条件都满足以,Perl 应用程序将无法建立连接:

  • 应用程序连接到 MySQL 8 服务器。
  • caching_sha2_password 选项在 MySQL 服务器配置中已启用。
  • 连接使用 DBI→connect with mysql_ssl=1 选项。

临时解决方案:请参阅红帽知识库中的 相应解决方案

Jira:RHEL-77083

bindunbound 都禁用基于 SHA-1- 的签名验证

bindunbound 组件禁用所有 RSA/SHA1(算法 5)和 RSASHA1-NSEC3-SHA1(算法号 7)签名,且签名的 SHA-1 用法在 DEFAULT 系统范围的加密策略中受到限制。

因此,某些 DNSSEC 记录使用 SHA-1、RSA/SHA1 和 RSASHA1-NSEC3-SHA1 摘要算法无法验证在 Red Hat Enterprise Linux 9 中,受影响的域名会存在安全漏洞。

要临时解决这个问题,升级到不同的签名算法,如 RSA/SHA-256 或 elliptic curve 键。

有关受影响和存在安全漏洞的顶级域的信息和列表,请参阅使用 RSASHA1 签名的 DNSSEC 记录失败来验证 解决方案。

Jira:RHELPLAN-117492[1]

如果在多个区域中使用相同的可写区域文件,named 无法启动

BIND 不允许在多个区域中具有相同的可写区域文件。因此,如果配置包含多个区域,它们共享到可由 named 服务修改的文件的路径,则 named 无法启动。

临时解决方案:使用 in-view 子句在多个视图之间共享一个区域,并确保为不同的区域使用不同的路径。例如,在路径中包含视图名称。

请注意,可写的区域文件通常在带有允许的动态更新的区域、DNSSEC 维护的次要区域或区域中使用。

Jira:RHELPLAN-90604[1]

libotr 与 FIPS 不兼容

libotr 库和非记录(OTR)消息的工具包为即时消息会话提供了端到端加密。但是,由于其使用了 gcry_pk_sign()gcry_pk_verify() 函数,libotr 库不符合联邦信息处理标准(FIPS)。因此,您无法在 FIPS 模式下使用 libotr 库。

Jira:RHELPLAN-122108[1]

为 MariaDB 和 MySQL 使用不正确的 Perl 数据库驱动程序可能会导致意外的结果

MariaDB 数据库是 MySQL 的一个分支。随着时间的推移,这些服务独立开发,不再完全兼容。这些差异也会影响 Perl 数据库驱动程序。因此,如果您在 Perl 应用程序中使用 DBD::mysql 驱动程序连接到 MariaDB 数据库,或者使用 DBD::MariaDB 驱动程序连接到 MySQL 数据库,操作可能会导致意外的结果。例如,驱动程序可能从读操作中返回不正确的数据。要避免这样的问题,请在应用程序中使用与数据库服务匹配的 Perl 驱动程序。

红帽只支持以下场景:

  • 带有 MariaDB 数据库的 Perl DBD::MariaDB 驱动程序
  • 带有 MySQL 数据库的 Perl DBD::mysql 驱动程序

请注意,RHEL 8 仅包含 DBD::mysql 驱动程序。如果您计划升级到 RHEL 9,然后升级到 RHEL 10,且您的应用程序使用 MariaDB 数据库,请在升级后安装 perl-DBD-MariaDB 软件包,并修改应用程序以使用 DBD::MariaDB 驱动程序。

详情请查看红帽知识库解决方案 支持 Perl db 驱动程序的 MariaDB/MySQL 跨数据库连接

Jira:RHELDOCS-19728[1]

VMware vCenter 无法从正在运行的 RHEL 虚拟机正确删除 SATA 磁盘

当使用 VMWare vCenter 接口从 VMware ESXi hypervisor 上运行的 RHEL 9 客户机中删除 SATA 磁盘时,磁盘目前不会被完全删除。它会停止正常工作,并从 vCenter 界面中的客户机中消失,但 SCSI 接口仍然检测到客户端中附加的磁盘。 

Jira:RHEL-79914[1]

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat