2.2. Red Hat Enterprise Linux 更新
2.2.1. 一般的 复制链接链接已复制到粘贴板!
Red Hat Lightspeed: Model Context Protocol (MCP)
insights-mcp 的开发者预览为 live。insights-mcp 工具是红帽的新轻量级工具,可让您通过 MCP 服务器探索并将红帽 Lightspeed 服务与大型语言模型(LLM)集成。
insights-mcp 工具由红帽构建和维护,它是一个自托管模型上下文协议(MCP)服务器,可公开核心红帽 Lightspeed 服务,如 Advisor、漏洞、清单和镜像构建器。它通过标准化 MCP 接口启用与上述服务无缝交互。您可以连接基于 LLM 的代理,如 Claude Desktop、VSCode 或其他与 MCP 兼容的工具,以与您的红帽环境交互。这个集成可让您探索只读工作流,并使用 AI 更好地了解您的系统健康状况,而无需自主 AI 决策的风险。
如需更多信息,请参阅以下资源:
使用 AAP 2.6 增强 Insights 自动化
Red Hat Ansible Automation Platform 2.6 引入了红帽 Lightspeed 触发的自动化自动作业标记。此增强使 EDA 和 AAP 紧密结合在一起,使事件驱动的操作更加透明且更易于管理。
这个版本包括使用 Red Hat Lightspeed 的 Event-Driven Ansible (EDA)用户的以下优点:
- 识别在 AAP 作业历史记录中启动红帽 Lightspeed 的作业。
- 自动附加上下文丰富的标签,如源应用程序、事件类型或受影响的系统。
- 改进您审核、故障排除和报告自动化补救的能力。
- 使用红帽 Lightspeed 事件来驱动控制器管理的自动化,而不仅仅是本地 playbook。
- EDA 规则书可以根据原始红帽 Lightspeed 事件触发带有动态标签的 AAP 作业模板,以提高自动化运行中的可追溯性和操作可见性。
2.2.2. 补救方法 复制链接链接已复制到粘贴板!
增强的 AAP 集成: 现在支持服务帐户身份验证
Red Hat Lightspeed 现在支持服务帐户身份验证,以便由 Ansible Automation Platform (AAP)检索 playbook。此功能增强在平台间创建一个更加安全、可扩展的自动化集成。
要启用此集成,请为服务帐户分配以下权限:
-
inventory:hosts:read,包含在 Inventory Hosts viewer 角色中 -
remediations:remediation:read和playbook-dispatcher:run:read,包括在 Remediations User 角色中
弃用通知
使用用户名和密码进行基本身份验证已被弃用。过渡到服务帐户身份验证,以保持兼容性并提高安全性。
有关设置和配置的帮助,请查看以下资源:
UI 修复和增强
现在,有以下变化和修复:
- 现在,主机连接类型可以正确地显示 在补救计划的执行历史 中。
- 对于禁用的 Plan remediation 按钮,会出现一个上下文提示信息。
- 当用户创建大型补救计划时,性能会提高。
-
当用户在 RHC Manager 或
config-manager权限不存在时检查补救计划的连接状态时,消息传递会被改进。
2.2.3. 清单(Inventory) 复制链接链接已复制到粘贴板!
修复和增强
清单有以下更新来提高可用性、一致性、过滤功能和主机生命周期管理:
- 将默认保留扩展到 30 天,使其与 Red Hat Subscription Management (RHSM)匹配,确保更好的数据连续性
- 改进了自定义过时的重置逻辑 ; 重置现在可以正确地删除自定义值并返回到默认设置
- 添加了 Last Seen 和 Workspaces 过滤器,以便在 Red Hat Lightspeed 应用程序间持续过滤
- 修复了 删除工作区 按钮刷新问题
- 在下载过程中禁用 导出 按钮以防止重复导出
- 为一致性和可用性重新定义工作区操作和模式
- 更新了系统操作名称,如 Edit display name and Delete from inventory
- 在删除系统时创建新通知警报
-
更新了客户端设置说明,以使用
dnf而不是yum来与 RHEL 8 及更新版本兼容
2.2.4. Advisor 复制链接链接已复制到粘贴板!
UI 修复和增强
现在,与活跃合规策略冲突的顾问建议现在会在 Steps 下标记一个要解决 的备注。要查找标记的建议,请展开 Red Hat Hybrid Cloud Console 中的
新建议
Red Hat Lightspeed Advisor 服务现在会检测到并推荐以下问题的解决方案:
- 当服务器突然关闭时,CIFS 文件系统在重新连接时挂起的风险
- 当 NFS 取消链接或重命名文件时,会发生内核 panic
- Rsyslog 客户端因为网络连接问题而停止通过 TCP 将日志转发到远程服务器
- 在将内核参数"max_user_namespaces"设置为"0"时,使用"PrivateUsers=yes"的服务无法启动
- 因为 glibc 库错误,命令会失败
- 当重启 AMD Turin Zen 5 CPU 上的主机时,内核 panic 会出现
- 由于 VMWare open-vm-tools 中重要的安全漏洞,系统会出现降低安全性问题。
- rpm 数据库有问题
- 当 /etc/fstab 文件的 SELinux 上下文不正确时,主机无法重启
2.2.5. 漏洞 复制链接链接已复制到粘贴板!
发布新的安全规则
CVE-2025-41244 - open-vm-tools 的漏洞现在提供了一个新的安全规则。产品安全识别了这个 CVE,因为它有公共可见性和多个客户查询。
2.2.6. 策略(policy) 复制链接链接已复制到粘贴板!
策略停用设置为 2025 年 12 月 12 日
红帽 Lightspeed 策略服务将在 2025 年 12 月 12 日停用。客户应使用清单 API 或 Ansible Automation Platform (AAP)标准化系统配置文件和报告用例。
红帽 Lightspeed 合规服务针对安全合规评估系统,不会受到影响。
2.2.7. 补丁/内容 复制链接链接已复制到粘贴板!
Community EPEL 在生产环境中提供
社区 Extra Packages for Enterprise Linux (EPEL)可用于所有用户。在这个版本中,用户不需要等待 EPEL 创建快照。如需更多信息,请参阅 如何使用 Extra Packages for Enterprise Linux (EPEL)。
2.2.8. 订阅服务 复制链接链接已复制到粘贴板!
每日摘要可用于勘误通知
用户现在可以选择接收影响机构订阅的日常安全、错误修复和增强勘误摘要。
2.2.9. Image builder 复制链接链接已复制到粘贴板!
改进了配置选项
镜像构建器为以下选项添加了配置更改:
- 用户
- timezone
- Locale
- 防火墙
- systemd 服务
Red Hat Satellite 注册
注册步骤现在包括注册到 Satellite 服务器的选项。注册到服务器会将您添加到其清单中,并提供持续管理。
Ansible Automation Platform 的回调
新的配置选项启用从镜像启动的系统,以自动调用 Ansible Automation Platform。此过程将系统添加到清单中,并提供进一步的调配自动化。
启用 FIPS 模式
在应用 OpenSCAP 安全策略配置集时,现在有一个复选框来启用 FIPS 模式。当您选择 DISA STIG 配置集时,会自动启用 FIPS 模式。您还可以使用其他配置集手动启用它。
与红帽 Lightspeed 合规性集成 - 预览
现在,您可以通过 Preview 模式应用由 Insights Compliance 服务定义的自定义安全策略。此功能目前仅在预览中可用。
使用红帽 Lightspeed 内容模板构建镜像 - 预览
镜像构建器现在可以使用 Content Templates 功能中的内容构建镜像。您可以在镜像构建器工作流中,选择 Repeatable 构建中的 Content Template。此功能目前仅在预览中可用。
使用社区 EPEL 软件仓库构建镜像 - Preview
镜像构建器现在可以使用由 Red Hat Lightspeed 内容提供的新社区 EPEL 存储库构建镜像。此功能目前仅在预览阶段可用,可以从自定义存储库或使用内容模板进行选择。