第 23 章 软件管理
下面的章节包含对 RHEL 8 和 RHEL 9 之间软件管理的最显著的更改。
23.1. 对 DNF 的显著变化 复制链接链接已复制到粘贴板!
Red Hat Enterprise Linux 9 中的软件管理工具
在 Red Hat Enterprise Linux 9 中,使用 DNF 确保软件安装 。红帽继续支持使用 yum 术语,以便与以前的 RHEL 主版本保持一致。如果您键入 dnf 而不是 yum,则命令按预期运行,因为它们都是兼容性的别名。
虽然 RHEL 8 和 RHEL 9 基于 DNF,但它们与 RHEL 7 中使用的 YUM 兼容。
如需更多信息,请参阅使用 DNF 工具管理软件。
RHEL 用户的镜像模式可以使用 dnf --transient 执行重启时重置的软件包事务
在以前的版本中,RHEL 用户的镜像模式可能会临时安装、删除和升级软件包,方法是运行 bootc usr-overlay 命令来解锁系统,然后运行 DNF 命令进行更改。如果您使用 bootc usr-overlay,当系统重启时,/usr 目录覆盖消失,对其所做的所有更改都将重置。对其他目录的更改,包括 /etc 中的配置和 /var 中的程序状态,在重启后保持不变。
在 RHEL 9.6 中,在 DNF 中添加了一个新的转换标志和新的 持久性 配置选项,以提高 bootc 系统上的用户体验。您可以使用以下选项之一跳过 bootc usr-overlay 步骤:
-
使用
dnf --transient命令。 -
在
dnf.conf文件中将persistence选项设置为transient。
与使用 bootc usr-overlay 不同,--transient 和 persistence=transient 确保 /usr 目录在事务之前、期间和之后对其他进程保持只读。
例如,要临时安装 make 软件包,请输入:
# dnf install --transient make
DNF 可以在 RPM 软件包中验证 RPMv6 签名
量级加密保证了软件的完整性和来源。但是,在量子计算中,标准非对称加密算法(如 RSA)不再相关。从 RHEL 9.7 开始,除了标准的 RPMv4 签名外,您还可以使用新的 multisig DNF 插件在 RPM 软件包上验证 RPMv6 签名。RPMv6 签名可以基于 quantum-safe 算法,如 ML-DSA。
要验证 RPMv6 签名,您可以通过 python3-dnf-plugin- 插件。
multisig RPM 软件包安装 multisig
成功验证是从将 gpgcheck 选项设置为 True 的仓库中安装、重新安装、升级或降级软件包的先决条件。