发行注记
Red Hat Lightspeed 发行注记
摘要
第 1 章 关于红帽 Lightspeed 复制链接链接已复制到粘贴板!
Red Hat Lightspeed 是一个软件即服务(SaaS)应用程序,几乎包括在 Red Hat Enterprise Linux、OpenShift Container Platform 和 Ansible Automation Platform 的每个订阅中。
通过预测分析驱动,红帽 Lightspeed 会随每个额外的智能和数据增加更智能。它可以自动发现相关的见解、推荐定制、主动、下一个操作甚至自动化任务。通过使用红帽 Lightspeed,客户可从具有红帽认证的工程师经验和技术知识中受益,从而更轻松地识别、确定和解决问题,然后再影响业务操作。
作为位于 Red Hat Hybrid Cloud Console 的 SaaS 产品,红帽 Lightspeed 定期更新。定期更新会实时扩展红帽 Lightspeed 知识存档,以反映可能会影响关键任务系统稳定性的新 IT 挑战。
第 2 章 2025 年 10 月 复制链接链接已复制到粘贴板!
2.1. 产品范围的更新 复制链接链接已复制到粘贴板!
Red Hat Insights 现在是红帽 Lightspeed
Red Hat Insights 现在是红帽 Lightspeed,它反映了向红帽平台添加 AI 驱动的管理。使用红帽 Lightspeed,您可以继续使用相同的工作流、控制台入口点和您依赖的集成。用户不需要任何操作。
Red Hat Hybrid Cloud 控制台和工具(如 Red Hat Satellite)有更新,包括新名称、更新导航和图标拓扑,以及专为面 AI 驱动的见解和建议而设计的用户界面调整。这些更改将持续到 2025 年结束,并进入 2026。我们的目标是使发展无缝化,同时不断提高体验的性能、可用性和智能。
如需更多信息,请参阅 Red Hat Insights 现在是 Red Hat Lightspeed: Accelerating AI 的管理。
公布的博客和资源
- 博客文章: 通过 MCP 将事件检测与 OpenShift Lightspeed 集成,由 Alberto Falossi 和 Tomas Remes Remes (Oct 925)集成。
- 博客文章:将 AI 代理与红帽 Lightspeed 搭配使用。Sean O'Keeffe (Oct 13, 2025)。
2.2. Red Hat Enterprise Linux 更新 复制链接链接已复制到粘贴板!
2.2.1. 一般的 复制链接链接已复制到粘贴板!
Red Hat Lightspeed: Model Context Protocol (MCP)
insights-mcp 的开发者预览为 live。insights-mcp 工具是红帽的新轻量级工具,可让您通过 MCP 服务器探索并将红帽 Lightspeed 服务与大型语言模型(LLM)集成。
insights-mcp 工具由红帽构建和维护,它是一个自托管模型上下文协议(MCP)服务器,可公开核心红帽 Lightspeed 服务,如 Advisor、漏洞、清单和镜像构建器。它通过标准化 MCP 接口启用与上述服务无缝交互。您可以连接基于 LLM 的代理,如 Claude Desktop、VSCode 或其他与 MCP 兼容的工具,以与您的红帽环境交互。这个集成可让您探索只读工作流,并使用 AI 更好地了解您的系统健康状况,而无需自主 AI 决策的风险。
如需更多信息,请参阅以下资源:
使用 AAP 2.6 增强 Insights 自动化
Red Hat Ansible Automation Platform 2.6 引入了红帽 Lightspeed 触发的自动化自动作业标记。此增强使 EDA 和 AAP 紧密结合在一起,使事件驱动的操作更加透明且更易于管理。
这个版本包括使用 Red Hat Lightspeed 的 Event-Driven Ansible (EDA)用户的以下优点:
- 识别在 AAP 作业历史记录中启动红帽 Lightspeed 的作业。
- 自动附加上下文丰富的标签,如源应用程序、事件类型或受影响的系统。
- 改进您审核、故障排除和报告自动化补救的能力。
- 使用红帽 Lightspeed 事件来驱动控制器管理的自动化,而不仅仅是本地 playbook。
- EDA 规则书可以根据原始红帽 Lightspeed 事件触发带有动态标签的 AAP 作业模板,以提高自动化运行中的可追溯性和操作可见性。
2.2.2. 补救方法 复制链接链接已复制到粘贴板!
增强的 AAP 集成: 现在支持服务帐户身份验证
Red Hat Lightspeed 现在支持服务帐户身份验证,以便由 Ansible Automation Platform (AAP)检索 playbook。此功能增强在平台间创建一个更加安全、可扩展的自动化集成。
要启用此集成,请为服务帐户分配以下权限:
-
inventory:hosts:read,包含在 Inventory Hosts viewer 角色中 -
remediations:remediation:read和playbook-dispatcher:run:read,包括在 Remediations User 角色中
弃用通知
使用用户名和密码进行基本身份验证已被弃用。过渡到服务帐户身份验证,以保持兼容性并提高安全性。
有关设置和配置的帮助,请查看以下资源:
UI 修复和增强
现在,有以下变化和修复:
- 现在,主机连接类型可以正确地显示 在补救计划的执行历史 中。
- 对于禁用的 Plan remediation 按钮,会出现一个上下文提示信息。
- 当用户创建大型补救计划时,性能会提高。
-
当用户在 RHC Manager 或
config-manager权限不存在时检查补救计划的连接状态时,消息传递会被改进。
2.2.3. 清单(Inventory) 复制链接链接已复制到粘贴板!
修复和增强
清单有以下更新来提高可用性、一致性、过滤功能和主机生命周期管理:
- 将默认保留扩展到 30 天,使其与 Red Hat Subscription Management (RHSM)匹配,确保更好的数据连续性
- 改进了自定义过时的重置逻辑 ; 重置现在可以正确地删除自定义值并返回到默认设置
- 添加了 Last Seen 和 Workspaces 过滤器,以便在 Red Hat Lightspeed 应用程序间持续过滤
- 修复了 删除工作区 按钮刷新问题
- 在下载过程中禁用 导出 按钮以防止重复导出
- 为一致性和可用性重新定义工作区操作和模式
- 更新了系统操作名称,如 Edit display name and Delete from inventory
- 在删除系统时创建新通知警报
-
更新了客户端设置说明,以使用
dnf而不是yum来与 RHEL 8 及更新版本兼容
2.2.4. Advisor 复制链接链接已复制到粘贴板!
UI 修复和增强
现在,与活跃合规策略冲突的顾问建议现在会在 Steps 下标记一个要解决 的备注。要查找标记的建议,请展开 Red Hat Hybrid Cloud Console 中的 → → 下拉菜单。
新建议
Red Hat Lightspeed Advisor 服务现在会检测到并推荐以下问题的解决方案:
- 当服务器突然关闭时,CIFS 文件系统在重新连接时挂起的风险
- 当 NFS 取消链接或重命名文件时,会发生内核 panic
- Rsyslog 客户端因为网络连接问题而停止通过 TCP 将日志转发到远程服务器
- 在将内核参数"max_user_namespaces"设置为"0"时,使用"PrivateUsers=yes"的服务无法启动
- 因为 glibc 库错误,命令会失败
- 当重启 AMD Turin Zen 5 CPU 上的主机时,内核 panic 会出现
- 由于 VMWare open-vm-tools 中重要的安全漏洞,系统会出现降低安全性问题。
- rpm 数据库有问题
- 当 /etc/fstab 文件的 SELinux 上下文不正确时,主机无法重启
2.2.5. 漏洞 复制链接链接已复制到粘贴板!
发布新的安全规则
CVE-2025-41244 - open-vm-tools 的漏洞现在提供了一个新的安全规则。产品安全识别了这个 CVE,因为它有公共可见性和多个客户查询。
2.2.6. 策略(policy) 复制链接链接已复制到粘贴板!
策略停用设置为 2025 年 12 月 12 日
红帽 Lightspeed 策略服务将在 2025 年 12 月 12 日停用。客户应使用清单 API 或 Ansible Automation Platform (AAP)标准化系统配置文件和报告用例。
红帽 Lightspeed 合规服务针对安全合规评估系统,不会受到影响。
2.2.7. 补丁/内容 复制链接链接已复制到粘贴板!
Community EPEL 在生产环境中提供
社区 Extra Packages for Enterprise Linux (EPEL)可用于所有用户。在这个版本中,用户不需要等待 EPEL 创建快照。如需更多信息,请参阅 如何使用 Extra Packages for Enterprise Linux (EPEL)。
2.2.8. 订阅服务 复制链接链接已复制到粘贴板!
每日摘要可用于勘误通知
用户现在可以选择接收影响机构订阅的日常安全、错误修复和增强勘误摘要。
2.2.9. Image builder 复制链接链接已复制到粘贴板!
改进了配置选项
镜像构建器为以下选项添加了配置更改:
- 用户
- timezone
- Locale
- 防火墙
- systemd 服务
Red Hat Satellite 注册
注册步骤现在包括注册到 Satellite 服务器的选项。注册到服务器会将您添加到其清单中,并提供持续管理。
Ansible Automation Platform 的回调
新的配置选项启用从镜像启动的系统,以自动调用 Ansible Automation Platform。此过程将系统添加到清单中,并提供进一步的调配自动化。
启用 FIPS 模式
在应用 OpenSCAP 安全策略配置集时,现在有一个复选框来启用 FIPS 模式。当您选择 DISA STIG 配置集时,会自动启用 FIPS 模式。您还可以使用其他配置集手动启用它。
与红帽 Lightspeed 合规性集成 - 预览
现在,您可以通过 Preview 模式应用由 Insights Compliance 服务定义的自定义安全策略。此功能目前仅在预览中可用。
使用红帽 Lightspeed 内容模板构建镜像 - 预览
镜像构建器现在可以使用 Content Templates 功能中的内容构建镜像。您可以在镜像构建器工作流中,选择 Repeatable 构建中的 Content Template。此功能目前仅在预览中可用。
使用社区 EPEL 软件仓库构建镜像 - Preview
镜像构建器现在可以使用由 Red Hat Lightspeed 内容提供的新社区 EPEL 存储库构建镜像。此功能目前仅在预览阶段可用,可以从自定义存储库或使用内容模板进行选择。
2.3. OpenShift Container Platform 复制链接链接已复制到粘贴板!
2.3.1. Advisor 复制链接链接已复制到粘贴板!
通过 MCP 外部检测事件
事件检测由红帽 Lightspeed 技术来标识集群事件,在 2025 年 9 月作为技术预览引入。该工具现在包括在 MCP 服务器中。如需更多信息,请参阅通过 MCP 将事件检测与 OpenShift Lightspeed 集成。
事件检测现在也正式发布。如需更多信息,请参阅 事件检测概述。
第 3 章 2025 年 9 月 复制链接链接已复制到粘贴板!
3.1. 产品范围的更新 复制链接链接已复制到粘贴板!
3.1.1. 公布的博客和资源 复制链接链接已复制到粘贴板!
- 视频: 3 个有关 Scott McCarty (Scott McCarty)红帽 Lightspeed 规划(Sept 925)知识的 3 个重要事项。
- 资源更新: 红帽 Lightspeed API cheat sheet 更新 Jerome Marc (Sept 2025)。
3.2. Red Hat Enterprise Linux 更新 复制链接链接已复制到粘贴板!
3.2.1. 一般的 复制链接链接已复制到粘贴板!
Red Hat Lightspeed API cheat sheet 更新了
红帽 Lightspeed API Cheatsheet 已更新,扩展覆盖范围,改进了清晰性和新资源,以帮助您充分利用 Red Hat Lightspeed API。主要变更包括:
- 添加了在合规性报告(合规性部分)中检索受影响主机列表的示例。
- 在处理主机时,明确支持使用多个过滤器查询。
- 添加了有关身份验证访问令牌的 15 分钟过期时间的备注。
- 突出显示基础端点(以前仅在介绍中提及)。
- 在身份验证后引入了一个 Verify your setup 部分。
- 添加了用于按标签过滤清单的示例。
- 将 Patch 部分重命名为 Content advisories。
- 更新了 Python 和 Ansible 示例,以使用访问令牌身份验证(服务帐户)。
- 添加了涵盖 RHEL 应用程序流生命周期的部分。
- 添加了运行时清单的部分。
3.2.2. 补救方法 复制链接链接已复制到粘贴板!
UI 修复和增强
RHC-connected 系统的主机名不再会在 Remediation Plan details 的 Execution History 选项卡中填充为 localhost。
3.2.3. 清单(Inventory) 复制链接链接已复制到粘贴板!
UI 修复和增强
实施了几个更新和修复来改进清单,包括:
- 修复了 RHSM 显示名称更新错误,由用户、insights-client 或 API 设置的名称。
-
改进了
/hosts端点的标签过滤器文档的清晰性。 - 删除了清单工作区的唯一性限制。
- 更新了过时的设置,以遵循所有主机类型的传统标准。
- 修复了一个问题,以确保在为系统标签打开窗口时显示正确的系统名称。
- 已完成的 PatternFly 6 迁移.
3.2.4. Advisor 复制链接链接已复制到粘贴板!
UI 修复和增强
现在,与活跃合规策略冲突的顾问建议现在会在 Steps 下标记一个要解决 的备注。要查找标记的建议,请展开 Red Hat Hybrid Cloud Console 中的 → → 下拉菜单。
新建议
Red Hat Lightspeed Advisor 服务现在会检测到并推荐以下问题的解决方案:
- 当 Samba 配置为带有 'idmap_ad'mapping 的活动目录域成员时,在应用 Microsoft Windows 安全更新 2025 后,Samba 身份验证会失败
- 当执行大型 folio 迁移时,带有列表崩溃的内核 panic
-
当在 RHEL 9 中安装 RSA/SHA-1 软件包时,
Leapp升级会被禁止 - 当 SAP HANA 文件系统挂载到 NFS 共享上时,会发生集群不稳定
-
由于内核中已知的错误,GFS2 slabs
dlm_lkb和gfs2_glock会消耗大量内存 -
当
/var/run不是软链接时,NetworkManager 服务无法启动 -
当在
rhcd配置中定义代理时,RHC 客户端无法从控制台执行 playbook - watchdog 无法执行硬重启,因为大量共享设备会导致超时
第 4 章 2025 年 8 月 复制链接链接已复制到粘贴板!
4.1. 产品范围的更新 复制链接链接已复制到粘贴板!
4.1.1. 公布的博客和资源 复制链接链接已复制到粘贴板!
- 视频: 优化 RHEL:Scott McCarty 60 Seconds 红帽 Lightspeed 计划 (August 19, 2025)
- 博客:通过 Mary Mackey & amp; McKibbin Brady (August 27, 2025, 2025 年)简化您的系统生命周期的 Linux 管理
- KB 文章: 如何查询 Red Hat Lightspeed API for Red Hat Enterprise Linux Application Streams 生命周期信息
4.2. Red Hat Enterprise Linux 更新 复制链接链接已复制到粘贴板!
4.2.1. 补救方法 复制链接链接已复制到粘贴板!
修复和增强
在 Remediation Plans 页面中,您现在可以根据执行状态过滤并排序补救计划表,以帮助组织补救工作。
4.2.2. 清单(Inventory) 复制链接链接已复制到粘贴板!
UI 修复和增强
Red Hat Lightspeed 实施几个更新和修复以改进清单,包括:
- 现在,在使用、角色和 SLA 信息现在可以在系统详情页面的 Subscriptions 部分中正确显示。
- 改进了对基于软件包和映像类型的过滤,以获得更准确和一致的结果。
- 修复了在删除工作区时导致 500 错误的问题。
4.2.3. Advisor 复制链接链接已复制到粘贴板!
新建议
Red Hat Lightspeed 公告服务现在会检测到并推荐以下问题的解决方案:
4.2.4. 恶意软件检测 复制链接链接已复制到粘贴板!
发布新的 malware 签名
Red Hat Lightspeed malware 检测服务现在扫描并检测以下问题:
- XFTI_BERT_Linux_Ransomware 变体,这些变体以 Linux 系统为目标,加密文件并要求可运行。
- XFTI_CCMiner :命令行加密货币最小应用程序,使用计算机的 GPU 来减去各种加密。
- XFTI_Chaos_RAT:一个远程访问 trojan (RAT),攻击者可以远程控制被入侵的系统。
- XFTI_Koske_Rootkit:旨在隐藏系统管理员中的恶意进程、文件和网络连接的 Linux rootkit。
- XFTI_LuckyVolunteer:一个可以窃取信息并在被入侵的系统上部署其他 malware 的 trojan。
- XFTI_Plague :可以下载和执行其他恶意有效负载的模块恶意软件加载程序。
- XFTI_Termux:在移动设备上提供 Linux 命令行环境的合法 Android 应用程序。
- XFTI_VShell:合法、安全的文件传输和远程访问服务器软件。
- XFTI_XMRig_Starter_Linuxsys: 用于在 Linux 系统上安装 XMRig cryptocurrency miner 的脚本或丢弃器。
4.2.5. 规划 复制链接链接已复制到粘贴板!
更清晰的系统显示名称并增加路线图项目
Red Hat Lightspeed 规划应用程序已被改进,为生命周期和 Digital Roadmap 提供更清晰、更详细的的信息。现在,规划应用程序会显示实际主机名,而不是列出其唯一 ID (UUID)的系统。这样可以更轻松地识别和管理您的系统。此外,Digital Roadmap 上的项目数量已从 16 增加到 24,它为 Red Hat Enterprise Linux (RHEL)提供即将推出的任务和功能的综合视图。
4.3. OpenShift Container Platform 更新 复制链接链接已复制到粘贴板!
4.3.1. Cost Management 复制链接链接已复制到粘贴板!
Cost Management Metrics Operator 4.0 和 4.1
Red Hat Lightspeed 成本管理服务处理 Red Hat OpenShift 代理( Cost Management Metrics Operator)收集的数据。在短时间内,Operator 的两个新版本已发布。
CMMO 4.0 为 Red Hat OpenShift Virtualization 计费带来 FIPS 合规性和增强。
FIPS 140-3 合规外部
Federal Information Processing Standard 140-3 (FIPS 140-3)是加密模块的美国政府计算机安全标准。对于联邦系统中的敏感和/或宝贵数据,这是必须的。
从 OpenShift Container Platform 4.11 开始,红帽已经提供 FIPS 140-3 兼容模块,但 Cost Management Metrics Operator 仍然使用只提供 FIPS 140-2 合规性的 RHEL 8 基本容器镜像。
自 Cost Management Metrics Operator 4.0 发布以来,Operator 现在使用提供 FIPS 140-3 合规性的 RHEL 9 基本容器镜像。另外,Operator 现在使用 FIPS 140-3 合规性构建。无论 OpenShift Container Platform 集群中是否启用了 FIPS,这个更改对所有用户都是透明的。
有关 FIPS 的更多信息,请参阅:
Red Hat OpenShift Virtualization 的每小时计费
自 2024 年 12 月起,红帽 Lightspeed 成本管理支持 OpenShift Virtualization 虚拟机的计费,而不管操作系统版本是什么。查找 2025 年 3 月博客文章中的所有详细信息,并 总结 OpenShift Virtualization 成本管理的成本。
为了为 OpenShift Virtualization 成本提供更精确的计算,成本管理和虚拟化现在提供和使用允许每小时计费的指标。此更改要求您安装 Cost Management Metrics Operator 4.0 和 OpenShift Container Platform 4.19。
第 5 章 2025 年 7 月 复制链接链接已复制到粘贴板!
5.1. 产品范围的更新 复制链接链接已复制到粘贴板!
5.1.1. 公布的博客和资源 复制链接链接已复制到粘贴板!
- Red Hat TV: Roadmap: Red Hat Lightspeed by Brent Midwood, Rich Jerrido, 和 Megan Meza
Splunkbase 市场中的新的 Splunk 应用程序更新
Splunk 应用程序的 Red Hat Lightspeed 被重新认证,用于 Splunk 版本 10 兼容性,并在 Event 表中包括额外的清单事件。
ServiceNow 存储上的 ServiceNow 应用程序更新
Red Hat Lightspeed 应用程序的流模板 被重新认证为 ServiceNow 的 Xanadu 和 Yokohama 版本。
5.2. Red Hat Enterprise Linux 更新 复制链接链接已复制到粘贴板!
5.2.1. 一般的 复制链接链接已复制到粘贴板!
新的简化的 Red Hat Enterprise Linux (RHEL)角色
红帽 Lightspeed 通过引入三个合并的服务角色,改进了红帽 Lightspeed 服务的用户访问权限,从而简化用户访问、增强安全性以及提高操作效率。它们包括:
- RHEL 管理员(读取、写访问权限)
- RHEL operator (Read, limited read and write access)
- RHEL viewer (阅读、创建和使用激活码)
三个角色可供您访问并使用它们:
如需更多信息,请参阅以下内容:
5.2.2. 清单(Inventory) 复制链接链接已复制到粘贴板!
不可变系统现在显示在清单中
清单通过以下更新将所有系统类型统一为一个简化的视图:
- 清单现在显示 RPM、镜像模式和基于 OSTree 的系统。
- 清单、Workspace 和 Custom staleness 和删除页面不再包含 Immutable 系统 选项卡。
这个变化简化了系统管理,并支持即将发布的 Red Hat Edge Management 停用。
UI 修复和增强
Red Hat Lightspeed 进行了几个 UI 的增强和修复:
- 确认模态(例如,添加/删除系统): 遵循一致的设计指南并改进了操作动词。
- Staleness & Deletion 窗口: 次版本校准问题(如下拉列表)已解决。
- 已删除系统的警报通知: 更新以匹配 styling 中的其他警报(文本、图标、关闭按钮)。
- 系统类型过滤器: 将 Updated 包括在 :基于软件包的系统和 基于镜像的系统,以便与基于 OSTree 的系统的新统一视图保持一致。
- 工作区详情页面 : 从 UI 中 删除不必要的更新操作。
5.2.3. Advisor 复制链接链接已复制到粘贴板!
Satellite 6.17.2 中的 Red Hat Lightspeedadvisor
在 Satellite 6.17.2 发行版本中,您可以下载并安装 Satellite 中的 Red Hat Lightspeedadvisor 的新容器镜像,其中包括 6 月发布的新和更新规则。
红帽 Lightspeed 顾问是完全开源
红帽 Lightspeed 顾问服务现在是开源的。在以前的版本中,只有公告引擎(backend)是开源。现在,所有服务都是开源的,可以通过 Satellite 按照开源许可证向我们的客户分发。这为公告用户增加了更多值,特别是断开连接的 Satellite 用户。
新的顾问服务建议
Red Hat Lightspeed 公告服务检测到并推荐以下问题的解决方案:
- 当在边缘计算系统中使用 ena 网络驱动程序时,AWS 实例会处于挂起状态
-
在使用 qede 驱动程序的 NIC 上运行
ethtool -d命令时,会重启意外系统 - 安装 lftp-4.8.4-4.el8_10 软件包时,性能降级和未完成上传将发生
- 从 RHEL 9 开始,XFS V4 已被弃用,自 RHEL 10 开始,支持已被弃用。
- 通知红帽提供了 leapp 工具来支持从 RHEL 9 升级到 RHEL 10 的客户
- 因为超时不足而无法卸载它,非gfs2 文件系统无法卸载
- 在 intel CPU 上使用 Xen HVM 时,内核 panic 将发生
- 由于 Vmin Shift Instability 问题,在 Intel® Core™ 13th 和 14th Gen 桌面处理器上发生内核 panic
- 当缺少 /var/spool/postfix 下的 maildrop 目录时,系统会挂起
5.2.4. 漏洞 复制链接链接已复制到粘贴板!
具有高可见性安全规则的公告和漏洞之间的跨链接
当红帽识别了高可见性漏洞时,红帽 Lightspeed 会创建一个安全规则,并在顾问规则和漏洞中的 CVE 之间链接安全规则。这有助于您根据附加信息定制您的响应。
根据 CVE 列表中的操作系统版本过滤
现在,您可以根据 CVE 列表中的操作系统版本进行过滤,以帮助您确定补救工作的优先级。
新的 "Report by operating system version"
操作系统版本漏洞报告 显示的 新报告解决了 RHEL 开箱即用版本的暴露程度。这个新功能可让 Red Hat Lightspeed 更有效地评估 RHEL 实例的安全状况(从 CVE 角度)。通过了解默认配置中存在的潜在漏洞和风险,您可以对升级做出更明智的决策,并更具战略性地排列优先级。
5.2.5. Compliance 复制链接链接已复制到粘贴板!
即将发布的合规性 APIv1 弃用通知
Red Hat Lightspeed 合规 APIv1 将在 2025 年 8 月 8 日弃用,并在 2025 年 9 月 5 日关闭。新版本的 API 包括在 RHEL Compliance API v2 的 Cloud Services Details。
5.2.6. 任务 复制链接链接已复制到粘贴板!
新的故障排除任务
以下两个新任务可帮助您对 RHEL 系统和红帽 Lightspeed 使用的任务执行框架进行故障排除:
-
ping- 在系统上执行 ping 命令,以证明执行框架可在不尝试系统的任何更改的情况下正常工作 -
insights-client- 立即启动 insights-client check-in,而不是等待下一个调度的集合
5.2.7. patch/Content 复制链接链接已复制到粘贴板!
内容模板支持分层产品
在使用内容模板定义要安装和补丁的内容时,除了 RHEL、EPEL 和自定义软件仓库外,您还可以包括以下层次产品:
- High Availability Add-on
- OpenShift Container Platform
5.2.8. 镜像构建器 复制链接链接已复制到粘贴板!
针对 Linux (WSL)镜像的 Microsoft Windows 子系统的改进
改进了 WSL 的 RHEL 镜像配置。下载 WSL 后,WSL 镜像现在会显示 WSL 镜像的正确 Microsoft 图标。此外,镜像预安装了 cloud-init。
配置选项的改进
现在,以下配置选项更为清晰、更易于使用,如下拉列表来选择有效的响应:
- systemd 服务
- 防火墙
- timezone
- 区域设置(键盘)
- 用户
现在在生产环境中自动注册到 Satellite
在构建镜像时,使用 Satellite 注册 现在是一个镜像中预先配置的选项。这将确保从模板映像调配系统时,系统会自动重新注册到 Satellite 服务器。
可在预览中测试的新功能
以下功能可作为技术预览测试:
- 选择红帽 Lightspeed 合规中定义的自定义安全合规策略
- 选择红帽 Lightspeed 内容模板以更好地控制哪些库和 RPM 内容快照集流到构建中。
即将在镜像构建器中停用启动服务
自 2025 年 8 月 31 日起,镜像构建器启动服务将停用。您将无法再使用此服务直接从自定义镜像启动实例。在此日期后,您必须按照云供应商的、Red Hat Ansible Automation Platform 或 Red Hat Satellite 标准流程启动自定义镜像。
5.3. OpenShift Container Platform 更新 复制链接链接已复制到粘贴板!
5.3.1. Cost Management 复制链接链接已复制到粘贴板!
基于项目的成本
红帽 Lightspeed 成本管理现在具有项目成本,允许您设置每个 OpenShift Container Platform 项目的价格。为避免人为错误(例如,为 control plane 项目设置额外费用),此速率基于标签:您必须设置您要收费的标签键(以及可选的值)。可以定义许多基于项目的收费。例如,您可能希望为某些集群中拥有项目的权限设置最小费用,然后为每个 SLA 额外收取额外费用。
在集群、节点和物理卷声明(PVC)级别中已有基于配额的定价。通过成本管理,您可以为内部 OpenShift Container Platform 集群创建价格列表,或者根据多个指标(集群、节点、存储、CPU、内存等)创建价格列表。
Czech Koruna (CZK)货币支持
红帽 Lightspeed 在成本模型、成本探索器、API 和一些报告以及其它成本管理方面支持 Czech Koruna。
第 6 章 2025 年 6 月 复制链接链接已复制到粘贴板!
6.1. 产品范围的更新 复制链接链接已复制到粘贴板!
6.1.1. 公布的博客和资源 复制链接链接已复制到粘贴板!
- 博客: Red Hat Lightspeed planning for Red Hat Enterprise Linux 现在包括在 Brinan Smith (June 6, 2025)
- 博客: Red Hat Enterprise Linux 9.6 的新内容? Gil Cattelain (2025 年 6 月 13 日)
- 博客: Red Hat Lightspeed 公告在 Red Hat Satellite 中,John Spinks 和 Matthew Yee (2025 年 6 月 26 日)
- 博客: 提高红帽 Lightspeed 补救服务的用户体验 :Laria Kaplanian (June 27, 2025)
- 博客: 通过 Red Hat Lightspeed 和 Red Hat Satellite 管理 Red Hat Enterprise Linux 10,使用 Sean O'Keeffe (June 30, 2025)
- 网络讲座:通过 Nuno Martins 和 Jerome Marc ( 2025 年 6 月 30 日)实现对 事件-Driven Ansible 的自动化响应。
6.1.2. 一般的 复制链接链接已复制到粘贴板!
提供 on-demand 网络培训:启用对 RHEL 警报的自动响应
了解如何使用 Red Hat Ansible Automation Platform 的 Event-Driven Ansible 自动对 Red Hat Enterprise Linux (RHEL)警报的响应。当您需要更快、一致的响应,如安全风险或性能下降时,这非常有用。
您要学习的内容:* 什么事件-Driven Ansible 的工作原理为 Red Hat Lightspeed 分析,如何集成它们以进行自动化的智能补救 * Live demo,您可以在 GitHub 仓库中使用代码
研讨会可用: 启用对 RHEL 警报的自动响应。
6.2. Red Hat Enterprise Linux 更新 复制链接链接已复制到粘贴板!
6.2.1. 清单(Inventory) 复制链接链接已复制到粘贴板!
UI 修复和增强
实施了几个更新和修复来改进清单,包括:
- 过滤标签一致性:现在,所有清单过滤器标签都是小写的,以实现更干净且更一致的体验。
- 内联系统名称编辑: System Details 页面中的系统名称现在可以在没有模态窗口的情况下被内联编辑。
- 标签过滤程序错误修复:现在,在导航结果时会保留标签选择。
- Staleness 和 Deletion 页面: 现在,在编辑进行时 按钮会被正确禁用。
- API 错误处理:之前,尝试通过 Inventory API 从不存在的组中删除主机将返回 500 错误代码。在这个版本中,它们可以正确地返回 404 错误代码。
系统详情中的工作负载信息
现在,您可以在每个系统的 System Details 页面中直接查看详细的工作负载数据。工作负载发现包括对:Ansible Automation Platform、Microsoft SQL、SAP、IBM DB2、Oracle DB、Crowdstrike、Intersystems 和 RHEL AI。可以扩展每个 workload 部分来显示特定的上下文信息。这样,您可以更加全面地了解系统中运行的内容。
6.2.2. Advisor 复制链接链接已复制到粘贴板!
发布新建议
Red Hat Lightspeed Advisor 服务现在会检测到并推荐以下问题的解决方案:
- 当节点上创建分数为 "-INFINITY" 的位置约束时,资源无法返回其原始位置。
-
当在
/etc/fstab中为 xfs 文件系统添加acl选项时,挂载失败会在重新引导后进行。 - 当因为内核中出现回归错误而启用了 Transparent Huge Page (THP)时,边缘计算系统中会挂起。
-
当在 RHEL 8.10 中安装
valgrind软件包时,leapp 升级会失败,因为valgrind软件包冲突。 -
当监控 RHEL 上的易失性网络接口时,
snmpd崩溃会在边缘计算系统上发生。 - 当系统面临高内存压力时,NFS 客户端会在边缘计算系统上重启后造成数据崩溃。
-
从特定 RHDS 存储库安装的
389-ds-base组件从 RHEL 9.5 开始不受支持。 - 当未设置最大缓存大小时,命名 DNS 服务会消耗高内存。
第 7 章 2025 年 5 月 复制链接链接已复制到粘贴板!
7.1. 产品范围的更新 复制链接链接已复制到粘贴板!
7.1.1. 公布的博客和资源 复制链接链接已复制到粘贴板!
- 博客文章: 红帽 Lightspeed 事件如何增强系统生命周期管理,Jerome Marc (2025 年 5 月 13 日)
- 博客: Terry Bowling Red Hat Enterprise Linux 10 的 image builder 新功能(Terry Bowling (10 年 5 月 20 日)
- 更新了资源: Red Hat Lightspeed API Cheat Sheet by Jerome Marc (May 2025)
- 新闻稿: Red Hat Introduces AI-Powered Management 并为 Red Hat Enterprise Linux (2025 年 5 月 20 日)扩展容器Native Reach
7.1.2. 一般的 复制链接链接已复制到粘贴板!
Red Hat Lightspeed API cheat sheet 更新了
红帽 Lightspeed API Cheat Sheet 已更新,扩展覆盖范围,改进了清晰性和新资源,以帮助您充分利用 Red Hat Lightspeed API。主要变化包括:
- 带有 POST 示例和博客链接的新镜像构建器部分
- 新的软件仓库和内容模板部分
- 改进了清单描述和请求优化提示
- 更新了订阅部分,它带有更正的示例和导出指南
- 有用的资源的链接,包括 API 令牌身份验证 KB 文章和新的 使用 API 来配置红帽 Lightspeed 服务 指南
- 其他合规性 v2 API 查询,如将系统分配给策略
使用电子邮件作为用户名的红帽帐户登录已弃用
除非您的电子邮件是 Red Hat 登录,否则您无法通过您的电子邮件登录到您的红帽帐户。如需更多信息,请参阅查找您的红帽登录。
7.2. Red Hat Enterprise Linux 更新 复制链接链接已复制到粘贴板!
7.2.1. RHC / insights-client 复制链接链接已复制到粘贴板!
RHC 客户端的功能级别
RHC 现在是官方和推荐的工具,可将 RHEL 10 系统注册到混合云控制台。这个 RHEL 10 更新允许用户在注册过程中启用或禁用功能,从而控制系统收集的数据量。
新功能的详细信息可在远程主机配置和管理指南中找到。另外,rhc connect 子命令的输出已被更新,以反映这些更改:
7.2.2. 补救方法 复制链接链接已复制到粘贴板!
所有补救计划的表视图
红帽 Lightspeed 中的补救计划现在具有可搜索、排序和可过滤表视图,镜像 Red Hat Lightspeed 的其他体验。这种新格式通过允许用户为其搜索定义并应用标准,简化了查找特定计划的过程,在处理大量计划时特别有用。
快速开始指南:创建和执行补救计划
新的快速启动指南可帮助您开始使用补救。本指南帮助您浏览为顾问问题创建补救计划、确认执行就绪状态并在直接连接的主机上执行补救计划的过程。
打开快速启动时,快速启动面板会展开屏幕右侧,并在访问 Red Hat Lightspeed 中的其他页面时保留。您可以在 console.redhat.com 上的 Remediations 页面中 或 学习资源页面 启动快速启动。
in-app 执行就绪度指导
补救计划详情现在包括一个新的执行就绪卡。此卡提供了成功执行远程主机所需的权限和配置设置的清晰、逐步检查清单。如果您的任何配置设置不正确,则卡指定了正确设置所需的具体步骤。
执行历史记录标签页
新的 Execution History 选项卡提供了一种简化的方法来监控补救计划的过程。现在,您可以访问每个包含的系统上执行计划的状态、历史记录和日志。
额外的修复和增强
实施了以下功能以改进修复:
- 关于补救 信息:概述页面中的新 infotip 提供了快速描述和文档的直接链接。如果您熟悉红帽 Lightspeed 或需要快速刷新程序,则此信息会很有用。
- 清理结果:为清晰起见,补救计划详情中的问题计数器已被删除。
- 一致的语言:红帽 Lightspeed 服务页面中显示的 Remediate 按钮已重命名为更准确的 Plan 补救。
- 清除标签 :我们已从 Playbook 列(现在称为 Remediation type)中删除 Ansible 徽标,以更好地通信 Ansible 订阅不需要使用补救。
7.2.3. 清单(Inventory) 复制链接链接已复制到粘贴板!
UI 修复和增强
实施了几个更新和修复来改进清单,包括:
- 组 Creation Error Resolved :尝试创建带有已存在的名称的组不再会导致服务器错误。
- 组 Rename Sync :重命名组现在可以在工作区界面中正确反映。
-
清单排序的修复:按
host_count排序清单组现在可以正常工作。 - Inventory Helper Modal Update :清单帮助模态对话框现在包含指导和 为清单事件配置通知 的链接。
- 改进了 API 可见性: 清单 API 文档 现在包含 使用 API 配置红帽 Lightspeed 服务产品文档 的直接链接。
7.2.4. Advisor 复制链接链接已复制到粘贴板!
发布新建议
Red Hat Lightspeed Advisor 服务现在会检测到并推荐以下问题的解决方案:
-
因为默认内核中已知的错误,kdump 无法在带有 AMD CPU 的边缘计算系统中保存
vmcore - 当在 RHEL 8 边缘计算系统中同时调用 cgroup 更新功能时,会发生高延迟
- 当使用多路径设备时,系统会因为边缘计算系统中不正确的 I/O 统计信息而挂起
- 当启用网络卸载功能并且固件版本与内核版本不兼容时,网络数据包在 Broadcom NetXtreme II BCM57810 NIC 时处于丢弃的风险
-
当遇到智能错误时,这个系统无法按预期工作 - 当用于根文件系统的本地磁盘没有在 denylist 中配置时,会发生引导失败
- 当 DFS 目标服务器停机时,在边缘计算系统中重启后内核 panic
7.2.5. 任务 复制链接链接已复制到粘贴板!
RHEL AI 更新任务
现在,您可以使用 红帽 Lightspeed 任务服务 更新连接的 RHEL AI 系统。选项包括触发 z-stream 更新或次版本更新到受支持的 RHEL AI 版本。Red Hat Lightspeed 任务服务突出显示运行不受支持的 RHEL AI 版本的系统,以帮助您快速确定需要注意的系统。
7.2.6. 镜像构建器 复制链接链接已复制到粘贴板!
镜像构建器现在显示 AppStream 生命周期信息
镜像构建器现在显示具有多个可用版本的 AppStreams 的生命周期信息。这可让客户选择带有与其需要一致的生命周期的 AppStream 版本。
7.2.7. 规划 复制链接链接已复制到粘贴板!
Red Hat Lightspeed 规划现已正式发布
Red Hat Lightspeed planning for Red Hat Enterprise Linux (RHEL)现已推出,提供相应的新功能,旨在帮助规划 RHEL 升级并监控 RHEL 生命周期状态。另外,红帽 Lightspeed 计划可让您了解 RHEL 的十大发展蓝图。
Red Hat Lightspeed 规划引入了两个新功能:
第 8 章 2025 年 4 月 复制链接链接已复制到粘贴板!
8.1. 产品范围的更新 复制链接链接已复制到粘贴板!
8.1.1. 公布的博客和资源 复制链接链接已复制到粘贴板!
- 博客文章: 将预测分析和系统通知集成到现有工作流 McKibbin Brady 和 Mary Mackey (April 7, 2025)
- 博客文章: Red Hat Enterprise Linux:一种用于业务增长和创新 Raul Leite (April 8, 2025 年 4 月 8 日)的 catalyst
- 博客文章: 通过红帽 Lightspeed 建议 Stefan Bunciak (April 14, 2025 年 4 月 14 日)简化 RHEL AI 管理
- 博客文章: 事件检测 OpenShift 技术预览是这里 Alberto Falossi (April 15, 2025)
- 博客文章: 通过 来自红帽和 IBM McKibbin Brady 的安全问题(April 17, 2025 年 4 月 17 日)
- 博客文章: 如何在 Red Hat Lightspeed Justin Sherrill (April 23, 2025)中使用内容模板。
8.1.2. 一般的 复制链接链接已复制到粘贴板!
客户和合作伙伴的自助服务身份提供程序(IdP)集成正式发布
现在,机构管理员可以与 sso.redhat.com 集成,而无需红帽进行干预。红帽扩展了对自助服务集成的支持,因为您的组织可能需要您的用户通过内部 IdP 或单点登录(SSO)系统登录供应商服务。
其他资源
- IdP 集成应用程序
- 配置身份提供程序集成 (面向机构管理员)
- 使用公司单点登录集成
8.2. Red Hat Enterprise Linux 更新 复制链接链接已复制到粘贴板!
8.2.1. 清单(Inventory) 复制链接链接已复制到粘贴板!
UI 修复和增强
远程主机配置的状态(rhc): 红帽 Lightspeed 在 Inventory Systems 详情页面中添加了新的 info 图标,以帮助您了解 rhc 状态。
workspace Filter Improvement : 工作区过滤器菜单现在可靠地显示所有可用的工作区,从而解决缺失条目的问题。
清除系统选择: 为降低混淆,在 Workspaces 下的 Add systems 选项中的 Conventional 选项卡中不包括不可变系统。
Workspace Creation Navigation 的简化工作流: 取消 Create workspace 选项现在返回到 Add to workspace 窗口。
Filter Label Standardization and Consistency :在用户界面中使用 Clear filters 选项现在一致重置过滤器。
增强的 Tab 过滤: 清单主机过滤器处理包含 / 字符的 标签名称。
清单示例自动化
如果要自动从 Red Hat Lightspeed 检索数据,您可以探索这个新的 Ansible Automation Platform 示例:使用 Ansible 进行使用 Pagination 的 Red Hat Lightspeed 主机。本例演示了使用 Ansible 通过红帽 Lightspeed API 的主机数据进行高效的分页。使用 Ansible 自动检索数据,使其成为管理大规模清单并简化自动化的理想选择。
8.2.2. Advisor 复制链接链接已复制到粘贴板!
更新至 Red Hat Lightspeed Core 发行计划
现在,红帽 Lightspeed Core 的发行版本每三周而不是每周发生。红帽 Lightspeed 的广泛计划的变化通过标准化测试和交付流程提高 insights-client 组件的稳定性。
新的顾问服务建议
Red Hat Lightspeed 公告服务现在会检测到并推荐以下问题的解决方案:
- 由于 Apache Tomcat 中重要的安全漏洞,系统遇到了降低的安全性
- RHEL 9 崩溃的原因是 NULL pointer deference on read pvpanic 设备功能
- 当安装了第三方软件包 containerd.io 时,无法更新软件包 containers-common
- pmcd 或 pmlogger 服务因为已知的 pcp 错误而在边缘计算系统中有太多打开的文件运行
- 在读取 Intel MSR 时,内核偶尔遇到不可恢复的挂起
- 当 GPU 的数量小于 10sor-parallel-size 值时,无法启动 vLLM
- 当 /etc/httpd/logs inode 不是 /var/log/httpd 目录的符号链接时,httpd 软件包无法更新或重新安装
- 当 /usr/lib/rpm 缺少 macros 或 rpmrc 文件时,RPM 命令会失败
- 如果缺少软件包 python3.11-certifi,则无法启动 Red Hat Satellite 服务器的 pulp-core 服务
对红帽文档提供反馈 复制链接链接已复制到粘贴板!
我们感谢您对我们文档的反馈并优先排序。尽可能提供更详细的信息,以便可以快速解决您的请求。
先决条件
- 已登陆到红帽客户门户网站。
流程
要提供反馈,请执行以下步骤:
- 点以下链接: Create Issue
- 描述 Summary 文本框中的问题或增强。
- 在 Description 文本框中提供有关问题或请求增强的详细信息。
- 在 Reporter 文本框中输入您的名称。
- 点 Create 按钮。
此操作会创建一个文档票据,并将其路由到适当的文档团队。感谢您抽出时间提供反馈。