第 23 章 软件管理


下面的章节包含对 RHEL 8 和 RHEL 9 之间软件管理的最显著的更改。

23.1. 对 DNF 的显著变化

Red Hat Enterprise Linux 9 中的软件管理工具

在 Red Hat Enterprise Linux 9 中,使用 DNF 确保软件安装 。红帽继续支持使用 yum 术语,以便与以前的 RHEL 主版本保持一致。如果您键入 dnf 而不是 yum,则命令按预期运行,因为它们都是兼容性的别名。

虽然 RHEL 8 和 RHEL 9 基于 DNF,但它们与 RHEL 7 中使用的 YUM 兼容。

如需更多信息,请参阅使用 DNF 工具管理软件

RHEL 用户的镜像模式可以使用 dnf --transient 执行重启时重置的软件包事务

在以前的版本中,RHEL 用户的镜像模式可能会临时安装、删除和升级软件包,方法是运行 bootc usr-overlay 命令来解锁系统,然后运行 DNF 命令进行更改。如果您使用 bootc usr-overlay,当系统重启时,/usr 目录覆盖消失,对其所做的所有更改都将重置。对其他目录的更改,包括 /etc 中的配置和 /var 中的程序状态,在重启后保持不变。

在 RHEL 9.6 中,在 DNF 中添加了一个新的转换标志和新的 持久性 配置选项,以提高 bootc 系统上的用户体验。您可以使用以下选项之一跳过 bootc usr-overlay 步骤:

  • 使用 dnf --transient 命令。
  • dnf.conf 文件中将 persistence 选项设置为 transient
注意

与使用 bootc usr-overlay 不同,--transientpersistence=transient 确保 /usr 目录在事务之前、期间和之后对其他进程保持只读。

例如,要临时安装 make 软件包,请输入:

# dnf install --transient make

DNF 可以在 RPM 软件包中验证 RPMv6 签名

量级加密保证了软件的完整性和来源。但是,在量子计算中,标准非对称加密算法(如 RSA)不再相关。从 RHEL 9.7 开始,除了标准的 RPMv4 签名外,您还可以使用新的 multisig DNF 插件在 RPM 软件包上验证 RPMv6 签名。RPMv6 签名可以基于 quantum-safe 算法,如 ML-DSA。

要验证 RPMv6 签名,您可以通过 python3-dnf-plugin- multisig RPM 软件包安装 multisig 插件。

注意

成功验证是从将 gpgcheck 选项设置为 True 的仓库中安装、重新安装、升级或降级软件包的先决条件。

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部