RedHatEnterpriseLinux,tgz文件怎么解压

文件 1
RedHatEnterpriseLinux77.1发行注记 RedHatEnterpriseLinux7发行注记 红帽客户内容服务 RedHatEnterpriseLinux77.1发行注记RedHatEnterpriseLinux7发行注记 红帽客户内容服务 法律通告 Copyright©2015RedHat,Inc. ThisdocumentislicensedbyRedHatundertheCreativeCommonsAttribution-ShareAlike3.0UnportedLicense.Ifyoudistributethisdocument,oramodifiedversionofit,youmustprovideattributiontoRedHat,Inc.andprovidealinktotheoriginal.Ifthedocumentismodified,allRedHattrademarksmustberemoved. RedHat,asthelicensorofthisdocument,waivestherighttoenforce,andagreesnottoassert,Section4dofCC-BY-SAtothefullestextentpermittedbyapplicablelaw. RedHat,RedHatEnterpriseLinux,theShadowmanlogo,JBoss,OpenShift,Fedora,theInfinitylogo,andRHCEaretrademarksofRedHat,Inc.,registeredintheUnitedStatesandothercountries. Linux®istheregisteredtrademarkofLinusTorvaldsintheUnitedStatesandothercountries. Java®isaregisteredtrademarkofOracleand/oritsaffiliates. XFS®isatrademarkofSiliconGraphicsInternationalCorp.oritssubsidiariesintheUnitedStatesand/orothercountries. MySQL®isaregisteredtrademarkofMySQLABintheUnitedStates,theEuropeanUnionandothercountries. Node.js®isanofficialtrademarkofJoyent.RedHatSoftwareCollectionsisnotformallyrelatedtoorendorsedbytheofficialJoyentNode.jsopensourcemercialproject. TheOpenStack®WordMarkandOpenStacklogoareeitherregisteredtrademarks/servicemarksortrademarks/servicemarksoftheOpenStackFoundation,intheUnitedStatesandothercountriesandareusedwiththeOpenStackFoundation'spermission.Wearenotaffiliatedwith,endorsedorsponsoredbytheOpenStackFoundation,orthemunity. Allothertrademarksarethepropertyoftheirrespectiveowners. 摘要 本发行注记提供了在RedHatEnterpriseLinux7.1中使用的主要特性及改进,以及这个发行本中的已知问题。
有关RedHatEnterpriseLinux6和7之间的不同,请参考《迁移规划指南》。
知识库RedHat全球支持服务愿藉此机会感谢SterlingAlexander和MichaelEverette在RedHatEnterpriseLinux7测试中做出的突出贡献。
目录 目录 前..言...........................................................................................5.......... 部..分...I..新..功..能...................................................................................6.......... 第...1.章...构.架.....................................................................................7.......... 1.1.适用于POWER(LittleEndian)的RedHatEnterpriseLinux
7 第...2.章...硬.件..启..用.................................................................................8.......... 2.1.IntelBroadwell处理器及显卡支持
8 2.2.在Intel的CommunicationsChipset89xx系列中支持TCO监视程序和12C(SMBUS)
8 2.3.Intel处理器Microcode更新
8 2.4.AMDHawaiiGPU支持
8 2.5.qethqoat中的OSA-Express5s卡支持
8 第...3.章...安.装..及..引..导...............................................................................9.......... 3.1.安装程序
9 3.2.引导装载程序 12 第...4.章...存.储....................................................................................1.4.......... LVM缓存 14 使用libStorageMgmtAPI进行存储阵列管理 14 LSISyncro支持 14 DIF/DIX支持 14 改进的device-mapper-multipath语法错误检查和输出 15 第...5.章...文.件..系..统................................................................................1.6.......... 支持Btrfs文件系统 16 OverlayFS 16 支持平行NFS 16 第...6.章...内.核....................................................................................1.7.......... Ceph块设备支持 17 共存的FlashMCL更新 17 动态内核补丁 17 有一个以上CPU的crashkernel 17 dm-era目标 17 CiscoVIC内核驱动程序 17 hwrng中改进的熵管理 17 调度程序负载平衡性能提高 17 调度程序中提高的newidle平衡 17 HugeTLB支持单节点中1GB大页面分配 18 新的基于MCS的锁定机制 18 进程栈大小从8KB增加到16KB 18 在perf和systemtap中启用uprobe和uretprobe 18 端-到-端数据一致性检查 18 32-位系统中的DRBG 18 NFSoRDMA可用 18 支持大Crashkernel 18 安全启动机器中支持的Kdump 18 固件辅助崩溃转储 18 IBMSystemz的运行时检测 19 CiscousNIC驱动程序 19 Intel以太网服务器适配器X710/XL710驱动程序更新 19
1 7.1发行注记 第...7.章...虚.拟..化..................................................................................2.0.......... 增加KVM中vCPU上限 20 QEMU、KVM和LibvirtAPI中的第五代IntelCore新指令支持 20 KVM虚拟机的USB3.0支持 20 压缩dump-guest-memory命令 20 开源虚拟机固件 20 改进Hyper-V的网络性能 20 hyperv-daemons软件包中的hyperfcopyd 20 libgustfs中的新功能 20 飞行记录器跟踪 21 用于IBMSystemz的LPAR监视程序 21 基于RDMA的实时虚拟机迁移 21 第...8.章...集.群....................................................................................2.2.......... Corosync的动态令牌超时 22 Corosync连接断路器改进 22 RedHat高可用性改进 22 第...9.章...编.译..程..序..及..工.具...........................................................................2.3.......... Systemz二进制文件中的Linux热补支持 23 性能程序编程界面(PerformanceApplicationProgrammingInterface)改进 23 OProfile 23 OpenJDK8 23 使用sosreporot替换snap 23 Little-Endian64-位PowerPC的GDB支持 23 Tuna改进 23 将crash软件包移动到Debugging工具中 23 准确的ethtool输出结果 24 事务性同步扩展注意事项 24 第...1.0.章...联.网...................................................................................2.5.......... 可信的网络连接 25 ic驱动程序中的SR-IOV功能 25 Berkeley数据包过滤器 25 提高的时钟稳定性 25 filter_queue软件包 25 成组(teaming)改进 25 IntelQuickAssist技术驱动程序 25 LinuxPTP定时管家(timemaster)支持PTP和NTP之间的故障切换 25 网络initscripts 25 TCP延迟的ACK 26 NetworkManager 26 网络名称空间及VTI 26 MemberOf插件的备选配置存储 26 第...1.1.章...R.e.d..H.a.t.E.n.t.e.r.p.ri.s.e.L.i.n.u.x..A.t.o.m.i.c.H..o.s.t....................................................2.7.......... RedHatEnterpriseLinuxAtomicHost7.1.4的新功能 27 RedHatEnterpriseLinuxAtomicHost7.1.3的新功能 28 RedHatEnterpriseLinuxAtomicHost7.1.2的新功能 28 第...1.2.章...L.in.u.x..容..器.............................................................................2.9.......... 12.1.使用Docker技术的Linux容器 29 12.2.Orchestration容器 31 12.3.启用Cockpit 33 12.4.使用已弃用libvirt-lxcTooling的容器 33
2 目录 12.4.使用已弃用libvirt-lxcTooling的容器 33 第...1.3.章...认.证..和..互..操..作.性..........................................................................3.4.......... 手动备份和恢复功能 34 支持WinSync到Trust的迁移 34 一次性密码认证 34 为通用互联网文件系统整合SSSD 34 证书授权管理工具 34 增大访问控制精度 34 特权用户的有限域访问 34 自动数据提供程序(Automaticdataprovider)配置 34 AD和LDAPsudo提供程序用法 35 弃用krb5-server和krb5-server-ldap32位版本 35 SSSD利用GPO策略定义HBAC 35 用于IPA的Apache模块 35 第...1.4.章...安.全..性.................................................................................3.6.......... SCAPSecurityGuide 36 SELinux策略 36 OpenSSH中的新功能 36 Libreswan的新功能 36 TNC中的新功能 37 GNuTLS的新功能 37 第...1.5.章...桌.面...................................................................................3.8.......... MozillaThunderbird 38 支持四组缓冲OpenGL立体视觉效果 38 在线帐户提供者 38 第...1.6.章...支.持..和..维..护.............................................................................3.9.......... ABRT授权的微报告 39 第...1.7.章...R.e.d..H.a.t.S.o.f.tw..a.r.e.C.o.l.le.c.t.i.o.n.s............................................................4.0.......... 第...1.8.章...R.e.d..H.a.t.E.n.t.e.r.p.ri.s.e.L.i.n.u.x..fo.r..R.e.a.l.T.im..e....................................................4.1.......... 部..分...II..技.术..预..览................................................................................4.2.......... 第...1.9.章...硬.件..启..用...............................................................................4.3.......... 第...2.0.章...存.储...................................................................................4.4.......... 第...2.1.章...文.件..系..统...............................................................................4.5.......... 第...2.2.章...内.核...................................................................................4.6.......... 第...2.3.章...虚.拟..化.................................................................................4.7.......... 第...2.4.章...编.译..程..序..及..工.具..........................................................................4.8.......... 第...2.5.章...联.网...................................................................................4.9.......... 第...2.6.章...认.证..和..互..操..作.性..........................................................................5.0.......... 部..分...II.I..设..备..驱.动..程..序............................................................................5.1.......... 第...2.7.章...存.储..驱..动..程..序.更..新........................................................................5.2.......... 第...2.8.章...网.络..驱..动..程..序.更..新........................................................................5.3..........
3 7.1发行注记第...2.9.章...图.形..驱..动..程..序.更..新........................................................................5.4..........部..分...IV...已..知..问..题...............................................................................5.5..........第...3.0.章...安.装..及..引..导.............................................................................5.6..........第...3.1.章...存.储...................................................................................6.1..........第...3.2.章...文.件..系..统...............................................................................6.2..........第...3.3.章...虚.拟..化.................................................................................6.3..........第...3.4.章...部.署..及..工..具.............................................................................6.4..........第...3.5.章...编.译..程..序..及..工.具..........................................................................6.5..........第...3.6.章...联.网...................................................................................6.6..........第...3.7.章...R.e.d..H.a.t.E.n.t.e.r.p.ri.s.e.L.i.n.u.x..A.t.o.m.i.c.H..o.s.t....................................................6.7..........第...3.8.章...L.in.u.x..容..器.............................................................................6.8..........第...3.9.章...认.证..和..互..操..作.性..........................................................................6.9..........第...4.0.章...授.权...................................................................................7.2..........第...4.1.章...桌.面...................................................................................7.3..........附..录...A...修..订.历..史................................................................................7.4..........
4 前言 前言 RedHatEnterpriseLinux次要发行本是个别改进、安全性和bug修复勘误集合。
《RedHatEnterpriseLinux7.1发行注记》记录了RedHatEnterpriseLinux7操作系统以及这个次要发行本所附带应用程序引进的主要更改、功能及改进。
另外《RedHatEnterpriseLinux7.1发行注记》还记录了RedHatEnterpriseLinux7.1中的已知问题。
如需要关于RedHatEnterpriseLinux生命周期的信息,请参考/support/policy/updates/errata/。

5 7.1发行注记 部分
I.新功能 这部分论述了RedHatEnterpriseLinux7.1中引进的新功能及主要改进。

6 第1章构架 第1章构架 RedHatEnterpriseLinux7.1在以下架构中作为单一套件使用。
[1]64-位AMD64-位IntelIBMPOWER7和POWER8(bigendian)IBMPOWER8(bigendian)[2]IBMSystemz[3] 在这个发行本中,RedHat为您提供服务器和系统以及RedHat开源体验的总体改进。
1.1.适用于POWER(LittleEndian)的RedHatEnterpriseLinux RedHatEnterpriseLinux7.1引进了在使用IBMPOWER8处理器的IBMPowerSystems服务器中提供littleendian支持。
之前在RedHatEnterpriseLinux7中只为IBMPowerSystems提供bigendian变体。
在使用POWER8的服务器中支持littleendian旨在提高应用程序在64位兼容系统(x86_64)和IBMPowerSystems间的可移植性。
为在使用littleendian模式的IBMPowerSystems服务器中安装RedHatEnterpriseLinux单独提供安装介质。
您可以在RedHat客户门户网站的下载页面中取得这些介质。
只有用于POWERlittleendian的RedHatEnterpriseLinux支持基于IBMPOWER8处理器的服务器。
目前只能将用于POWERlittleendian的RedHatEnterpriseLinux作为RedHatEntepriseVirtualizationforPower中的KVM虚拟机支持。
目前不支持在裸机硬件中安装。
GRUB2引导装载程序用于安装介质和网络引导。
已更新《安装指南》,添加了使用GRUB2为IBMPowerSystems客户端设置网络引导服务器的操作说明。
所有用于IBMPowerSystems的软件包都可用于POWERRedHatEnterpriseLinuxlittleendian和bigendian变体。
为用于POWERlittleendian的RedHatEnterpriseLinux构建的软件包使用ppc64le架构代码-例如:-4.8.3-9.ael7b.ppc64le.rpm。
[1]注:只有64位硬件支持RedHatEnterpriseLinux7.1安装。
RedHatEnterpriseLinux7.1能够将32位操作系统作为虚拟机运行,其中包括之前的RedHatEnterpriseLinux版本。
[2]RedHatEnterpriseLinux7.1(littleendian)是目前RedHatEntepriseVirtualizationforPower和PowerVMhypervisor唯一支持的KVM虚拟机。
[3]注:RedHatEnterpriseLinux7.1支持IBMzEnterprise196硬件或者更新的产品;不再支持IBMSystemz10大型机系统,同时将不会引导RedHatEnterpriseLinux7.1。

7 7.1发行注记 第2章硬件启用 2.1.IntelBroadwell处理器及显卡支持 RedHatEnterpriseLinux7.1添加对目前所有第五代Intel处理器(代号Broadwell)的支持。
支持内容包括CPU本身,整合的2D和3D显卡,以及音频支持(Broadwell高清晰度传统音频、HDMI音频以及DisplayPort音频)。
将turbostat工具(kernel-tools软件包提供)更新为支持新处理器。
2.2.在Intel的CommunicationsChipset89xx系列中支持TCO监视程序和12C(SMBUS) RedHatEnterpriseLinux7.1添加了在89xx系列Intel通讯芯片(之前称ColetoCreek)中对TCO监视程序和I2C(SMBUS)的支持。
2.3.Intel处理器Microcode更新 在RedHatEnterpriseLinux7.1中,将microcode_ctl软件包中用于Intel处理器的CPU微代码从版本0x17更新至版本0x1c。
2.4.AMDHawaiiGPU支持 RedHatEnterpriseLinux7.1启用了在使用Hawaiicore的AMD显卡(AMDRadeonR9290和AMDRadeonR9290X)的硬件加速支持。
2.5.qethqoat中的OSA-Express5s卡支持 在s390utils软件包提供的qethqoat工具中添加OSA-Express5s卡支持。
这项改进扩大了网络的可维护性以及对OSA-Express5s卡的设置,在使用IBMSystemz的RedHatEnterpriseLinux7.1中作为技术预览提供。

8 第3章安装及引导 第3章安装及引导 3.1.安装程序 已改进RedHatEnterpriseLinux安装程序Anaconda,提高RedHatEnterpriseLinux7.1的安装过程。
界面 现在图形安装界面包含一个附加页面,可使用该页面在安装过程中配置Kdump内核崩溃转储机制。
之前,只能在安装后使用firstboot程序进行配置,但如果没有图形界面就无法使用该程序。
现在,您可以在没有图形环境的系统中将配置Kdump作为安装进程的一部分。
您可以使用主安装程序菜单(安装概述)进入这个新页面。
图3.1.新Kdump页面已重新设计手动分区页面,以改进用户体验。
在该页面中将一些控制按钮移动到不同的位置。

9 7.1发行注记 图3.2.重新设计的手动分区页面现在您可以在安装程序的网络&主机名页面配置网络桥接。
具体步骤为:点击接口列表底部的+按钮,从菜单中选择桥接,并在随后出现的编辑桥接连接对话框中配置该桥接。
该对话框是由NetworkManager提供,并在《RedHatEnterpriseLinux7.1联网指南》中有详细记录。
在桥接配置中添加了几个新的Kickstart选项,详情如下。
安装程序不再使用多控制台显示日志。
相反,所有日志都将在虚拟控制台1(tty1)中的tmux边框中显示。
要在安装过程中查看日志,请按Ctrl+Alt+F1切换至tmux,然后使用Ctrl+bX在不同窗口间切换(使用该页面底部显示的具体窗口号替换X)。
按Ctrl+Alt+F6切换回图形界面。
现在Anaconda的命令行界面包含完整帮助信息。
要查看帮助信息,请在安装了anaconda软件包的系统中使用anaconda-h命令。
该命令行界面可让您在已安装的系统中运行该安装程序,有利于磁盘映像安装。
Kickstart命令及选项 logvol命令有一个新选项,--profile=。
用户可使用这个选项指定在精简逻辑卷中使用的配置模式名称。
如果使用该选项,还会在该逻辑卷的元数据中包含该名称。
默认情况下,可使用的配置文件为在/etc/lvm/profile目录中定义的default和thinperformance。
详情请查看lvm(8)manpage。
10 第3章安装及引导 更改logvol命令的--size=和--percent=选项。
之前--percent=选项是与--grow和-size=选项一同使用,指定创建所有固定大小的卷后,逻辑卷中有多少容量可扩展。
从RedHatEnterpriseLinux7.1开始,--size=和--percent=选项不能在同一logvol命令中使用。
修复autostepkickstart命令的--autoscreenshot选项,现在可以在退出所述页面时将/tmp/anaconda-screenshots目录中的每个页面正确保存为快照。
安装完成后,会将这些快照移动到/root/anaconda-screenshots。
liveimg命令现在支持tar文件以及磁盘映像。
tar归档必须包含安装介质root文件系统,且该文件名必须以.tar、.tbz、.tgz、.txz、.tar.bz2、.tar.gz或者.tar.xz结尾。
在work中添加了几个新选项用来配置网络桥接: 使用选项--bridgeslaves=时,会生成使用--device=选项指定设备名称的网络桥接,并在桥接中添加使用--bridgeslaves=选项的设备。
例如: network--device=bridge0--bridgeslaves=em1 --bridgeopts=选项需要一个用于桥接接口,用逗号分开的自选参数列表。
可用值包括stp、priority、forward-delay、hello-time、max-age和ageing-time。
有关这些参数的详情请查看nm-settings(5)manpage。
art命令有一个新选项--fstype。
这个选项可让您在Kickstart文件中使用自动分区时更改默认的文件系统类型(xfs)。
在Kickstart中添加了几个新功能,以便提供更好的容器支持。
这些功能包括:repo命令的新选项--install将提供的存储库配置保存在/etc/yum.repos.d/目录中。
不使用这个选项,在Kickstart文件中配置的程序库只能在安装过程中使用,而无法在安装的系统中使用。
bootloader命令的--disabled选项可防止安装引导装载程序。
Kickstart文件%packages部分的新--nocore选项可防止系统安装@core软件包组。
这样就可在使用容器时安装非常小的系统。
注意 请注意,上述选项只能在使用容器时使用。
在一般安装中使用这些选项可能造成系统无法使用。
为LUKS加密收集熵 如果在安装过程中选择加密一个或多个分区或逻辑卷(可以是互动式安装或使用Kickstart文件安装),Anaconda会尝试收集256字节熵值(随机数据),以保证加密法安全。
收集256字节熵值后,或等待10分钟后,安装会继续进行。
收集熵值是在真正的安装阶段开始前发生,也就是要创建加密分区或卷时发生。
图形界面中会出现对话窗口,显示进程及剩余时间。
无法跳过或禁止收集熵值的过程,但有些方法可加速此进程: 如果可以在安装过程中访问该系统,则可按键盘上的任意键或移动鼠标提供额外的熵值。
如果要在虚拟机中安装系统,则可添加virtio-rng设备(虚拟随机数生成器),如《RedHatEnterpriseLinux7.1虚拟化部署及管理指南》所述。
11 7.1发行注记 图3.3.为加密法收集熵值 图形安装程序中的内置帮助信息 现在,安装程序图形界面中的每个页面以及InitialSetup程序都在其右上角有一个帮助按钮。
点击此按钮使用Yelp帮助浏览器打开《安装指南》中与当前页面相关的部分。
图3.4.Anaconda内置帮助信息 3.2.引导装载程序 现在IBMPowerSystems安装介质使用GRUB2引导装载程序,而不是之前提供的yaboot。
用于POWERbigendian变体的RedHatEnterpriseLinux首选使用GRUB2,但仍可以使用yaboot。
新引进的littleendian变体需要使用GRUB2引导。
12 第3章安装及引导已更新《安装指南》,添加了使用GRUB2为IBMPowerSystems设置网络引导服务器的操作说明。
13 7.1发行注记 第4章存储 LVM缓存 从RedHatEnterpriseLinux7.1开始全面支持LVM。
这个功能可让用户创建逻辑卷,使用一个小的快速设备作为较大的慢速设备的缓存。
有关生成缓存逻辑卷的详情请参考lvm(7)manualpage。
注:使用缓存逻辑卷(LV)有以下限制: 缓存LV必须是顶层设备。
不能在精简池LV、RAIDLV映像以及其他子LV类型中使用。
缓存LV的子LV(初始LV、元数据LV及数据LV)只能为线性、条状或RAID类型。
生成缓存LV后就无法更改其属性。
要更改缓存属性,请删除该缓存,并使用所需属性重新生成缓存。
使用libStorageMgmtAPI进行存储阵列管理 从RedHatEnterpriseLinux7.1开始全面支持使用libStorageMgmt进行存储阵列管理,这是一个用于存储阵列的独立API。
所提供API稳定、一致,可让开发人员程序化管理不同的存储阵列,并利用所提供的硬件加速功能。
系统管理员还可以使用libStorageMgmt手动配置存储,并使用所包含的命令行界面自动化存储管理任务。
请注意,尚未提供Targetd插件的全面支持,该插件仍作为技术预览使用。
支持的硬件包括: NetApp过滤器(数据库7-模式)Nexenta(仅限于nstor3.1.x)SMI-
S,适用于以下销售商: HP3PAROS发行本3.2.1或者之后的版本 EMCVMAX和VNXSolutionsEnablerV7.6.2.48或者之后的版本SMI-SProviderV4.6.2.18热补套件或者之后的版本 HDSVSPArray非内置提供程序HitachiCommandSuitev8.0或者之后的版本 有关libStorageMgmt详情请参考《存储管理指南》的相关章节。
LSISyncro支持 RedHatEnterpriseLinux7.1包含megaraid_sas驱动程序中用于启用LSISyncroCS高可用直接附加组件(HA-DAS)适配器的代码。
尽管在以前启用的适配器中完全支持megaraid_sas驱动程序,但在SyncroCS中使用这个驱动程序仍处于技术预览阶段。
对这个适配器的支持将直接由LSI、您的系统集成商或者系统销售商提供。
我们鼓励在RedHatEnterpriseLinux7.1中部署SyncroCS的用户为RedHat和LSI提供反馈意见。
有关LSISyncroCS解决方案的详情请参考/products/shareddas/pages/default.aspx。
DIF/DIX支持 14 第4章存储DIF/DIX是SCSI标准的新增内容,同时在RedHatEnterpriseLinux7.1中也是技术预览。
DIF/DIX将通常使用的512字节磁盘块大小从512字节增大到520字节,添加了数据完整性字段(DIF)。
DIF在进行写入操作时为主机总线适配器(HBA)计算的数据块保存校验和(checksum)值。
该存储设备在收到校验和后确认,并同时保存该数据及校验和。
相反,当执行读取操作时,可在收到HBA后,由该存储设备确认校验和。
详情请参考《存储管理指南》中的《启用了DIF/DIX的块设备》一节。
改进的device-mapper-multipath语法错误检查和输出 改进了device-mapper-multipath工具,让multipath.conf文件更可靠。
这样,如果multipath.conf包含那些无法解析的行,device-mapper-multipath会报告错误,并忽略这些行以避免错误解析。
另外在multipathdshowpathsformat命令中添加了以下通配符表达式: %N和%n分别用于主机和目标光纤全球通用节点名称。
%R和%r分别用于主机和目标光纤全球通用端口名称。
现在更方便将多路径与具体光纤主机、目标及其端口关联,让用户更有效地管理器存储配置。
15 7.1发行注记 第5章文件系统 支持Btrfs文件系统 在RedHatEnterpriseLinux7.1中将Btrfs(B-Tree)文件系统作为技术预览支持。
这个文件系统提供高级管理、可靠性及可伸缩功能。
它可让用户生成快照,启用压缩和集成的设备管理。
OverlayFS OverlayFS文件系统服务允许用户将一个文件系统与另一个文件系统“重叠”,在上层的文件系统中记录更改,同时不修改下层的文件系统。
这样做有助于多位用户共享一个文件系统映像,比如容器;或者当基础映像位于只读介质中时,比如DVD-ROM。
在RedHatEnterpriseLinux7.1;中,OverlayFS是作为技术预览支持。
这里有两个限制: 建议在较低层文件系统中使用ext4;不支持使用xfs和gfs2文件系统。
不支持SELinux,同时需要禁用enforcing模式方可使用OverlayFS时。
支持平行NFS 平行NFS(pNFS)是NFSv4.1标准的一部分,可让客户端直接且平行访问存储设备。
pNFS架构可提高NFS服务器一些常规负载的可延伸性和性能。
pNFS定义三个种不同的存储协议或者布局:文件、对象和块。
客户端支持文件布局,且从RedHatEnterpriseLinux7.1开始,全面支持块布局和对象布局。
RedHat继续致力于与合作伙伴及开源项目合作,对新的pNFS布局类型进行认证,并在将来提供更多布局类型的全面支持。
有关pNFS详情请参考/。
16 第6章内核 第6章内核 Ceph块设备支持 在RedHatEnterpriseLinux7.1内核中添加了libceph.ko和rbd.ko模块。
这些RBD内核模块允许Linux主机将Ceph块设备视为常规磁盘设备条目,可以挂载到某个目录并使用标准文件系统格式化,比如XFS或者ext4。
注:RedHatEnterpriseLinux7.1目前不支持CephFs模块ceph.ko。
共存的FlashMCL更新 在IBMSystemz架构中的RedHatEnterpriseLinux7.1启用微代码级升级(MCL)。
可在不影响flash存储介质I/O操作的情况下应用这些升级,并通知用户flash硬件服务等级变更。
动态内核补丁 RedHatEnterpriseLinux7.1引进了kpatch作为技术预览,这个程序是一个动态“内核补丁程序”。
kpatch程序可让用户在不重启系统的情况下管理二进制内核补丁集合。
注:只支持在AMD64和Intel64架构中运行kpatch。
有一个以上CPU的crashkernel RedHatEnterpriseLinux7.1启用在多个CPU中引导crashnernel的功能。
这个功能作为技术预览支持。
dm-era目标 RedHatEnterpriseLinux7.1引进了dm-era设备映射器目标作为技术预览。
dm-era可跟踪在用户定义的时间段(即“era”)内写入的块。
每个era目标事务将当前era作为单调递增的32位计数器维护。
这个目标允许备份软件,以便追踪自上次备份后产生变化的块。
它还可启用缓存的部分失效内容,以便在返回使用经销商快照后恢复缓存一致性。
dm-era目标主要与dm-cache目标配对。
CiscoVIC内核驱动程序 在RedHatEnterpriseLinux7.1中添加CiscoVICInfiniband内核驱动程序作为技术预览。
这个驱动程序允许在商用Cisco架构中使用类似远程目录内存访问(RDMA)的环境。
hwrng中改进的熵管理 RedHatEnterpriseLinux7.1改进了通过virtio-rng对Linux虚拟机提供半虚拟硬件RNG(hwrng)的支持。
之前,需要在虚拟机内部启动rngd守护进程,并将其指向该虚拟机内核熵池。
从RedHatEnterpriseLinux7.1开始,删除了手动操作步骤。
如果该虚拟机的熵低于具体水平,新的khwrngd线程会从virtio-rng中获取熵。
让这个进程在后台运行,帮助所有RedHatEnterpriseLinux虚拟机利用改进的安全性能,即使用KVM主机提供的半虚拟硬件RNG。
调度程序负载平衡性能提高 之前,调度程序负载平衡代码在所有闲置CPU之间平衡负载。
在RedHatEnterpriseLinux7.1中,只有需要对CPU进行负载平衡时才会代表闲置CPU执行闲置负载平衡。
这个新行为降低了非闲置CPU的负载平衡率,进而减少了该调度程序的非必要任务负载,从而提高其性能。
调度程序中提高的newidle平衡 17 7.1发行注记 修改了该调度程序的行为,如果有可运行的任务,则会停止在newidle平衡代码中搜索任务,从而提高性能。
HugeTLB支持单节点中1GB大页面分配 RedHatEnterpriseLinux7.1添加在运行时支持超大页面分配的功能,以便1GBhugetlbfs用户指定在运行时应在哪个非一致内存访问(NUMA)节点中分配1GBhugetlbfs。
新的基于MCS的锁定机制 RedHatEnterpriseLinux7.1引进了新的锁定机制,MCS锁。
这个新锁定机制极大减少大系统中的spinlock负担,让spinlock在RedHatEnterpriseLinux7.1中更有效地运行。
进程栈大小从8KB增加到16KB 从RedHatEnterpriseLinux7.1开始,将内核进程栈大小从8KB增加到16KB,以帮助使用栈空间的超大进程。
在perf和systemtap中启用uprobe和uretprobe 在RedHatEnterpriseLinux7.1中,perf命令和systemtap脚本的uprobe和uretprobe功能正常工作。
端-到-端数据一致性检查 在RedHatEnterpriseLinux7.1中全面支持IBMSystemz系统中的端-到-端数据一致性检查。
这个功能提高了数据完整性,更有效地防止数据崩溃数据丢失。
32-位系统中的DRBG 在RedHatEnterpriseLinux7.1中,已将确定随机字节生成器(deterministicrandombitgenerator,DRBG)更新至可用于32位系统。
NFSoRDMA可用 为RedHatEnterpriseLinux7.1启用NFSoRDMA服务作为技术预览。
这样就可以让想要使用远程直接内存访问(RDMA)的用户在使用RedHatEnterpriseLinux7NFS服务器进行传输时使用svcrdma模块。
支持大Crashkernel 由于RedHatEnterpriseLinux7.1的最大支持内存为6TB,因此RedHatEnterpriseLinux7.1已全面支持使用超大内存系统中的Kdump内核崩溃转储机制。
安全启动机器中支持的Kdump 在RedHatEnterpriseLinux7.1中,可在启用安全启动的机器中支持Kdump崩溃转储机制。
固件辅助崩溃转储 RedHatEnterpriseLinux7.1引进了对固件辅助转储(fadump)的支持,为kdump提供备用崩溃转储工具。
将崩溃转储保存到磁盘后,固件辅助功能为普通用户提供了释放保留转储内存的机制。
这样就不需要在执行转储后重启系统,因此减少宕机时间。
另外,在用户空间显示fadump使用kdump架构,同时与现有kdumpinit 18 第6章内核脚本兼容。
IBMSystemz的运行时检测 为在IBMSystemz中运行的RedHatEnterpriseLinux7.1添加运行时检测功能作为技术预览。
运行时检测为大量可用于IBMzEnterpriseEC12系统的应用程序启用高级分析和执行功能。
CiscousNIC驱动程序 CiscoUnifiedCommunicationManager(UCM)服务器有一个附加功能,提供Cisco专有用户空间网络接口控制器(usNIC),允许为用户空间应用程序执行类似远程直接内存访问(RDMS)的操作。
作为技术预览,RedHatEnterpriseLinux7.1中包含libusnic_verbs驱动程序,这样就可以通过基于VerbsAPI的标准InfiniBandRDMA编程方法使用usNIC设备。
Intel以太网服务器适配器X710/XL710驱动程序更新 将i40e和i40evf内核驱动程序更新至其最新upstream版本。
RedHatEnterpriseLinux7.1使用这些更新的驱动程序作为技术预览。
19 7.1发行注记 第7章虚拟化 增加KVM中vCPU上限 KVM虚拟机中支持的虚拟CPU(vCPU)上限已增至240。
这增加了用户可为虚拟机分配的虚拟处理单元数,因此可提高其性能。
QEMU、KVM和LibvirtAPI中的第五代IntelCore新指令支持 在RedHatEnterpriseLinux7.1中,在QEMUhypervisor、KVM内核代码以及libvirtAPI中添加了第五代IntelCore处理器支持。
这让KVM虚拟机可以使用以下指令和功能:ADCX、ADOX、RDSFEED、PREFETCHW及防止超级用户模式访问(SMAP)。
KVM虚拟机的USB3.0支持 RedHatEnterpriseLinux7.1通过添加USB3.0主机适配器(xHCI)模拟作为技术预览提供改进的USB支持。
压缩dump-guest-memory命令 从RedHatEnterpriseLinux7.1开始,dump-guest-memory命令支持崩溃转储压缩。
这样用户就可以使用virshdump命令让崩溃转储使用更少的硬盘空间。
另外,保存压缩的崩溃转储通常比保存非压缩转储所需时间要短。
开源虚拟机固件 在RedHatEnterpriseLinux7.1中提供开源虚拟机固件(OpenVirtualMachineFirmware,OVMF)作为技术预览提供。
OVMF是用于AMD64和Intel64虚拟机的UEFI安全引导环境。
改进Hyper-V的网络性能 为Hyper-V网络驱动程序引进几个新功能以改进网络性能。
例如:现在支持单边扩展、超大发送负载、Scatter/GatherI/O,同时增加了网络吞吐量。
hyperv-daemons软件包中的hyperfcopyd 在hyperv-daemons软件包中添加了hypervfcopyd守护进程。
hypervfcopyd是在Hyper-V2012R2主机中为所运行的Linux虚拟机使用的文件复制服务功能。
它可让主机将文件(通过VMBUS)复制到Linux虚拟机中。
libgustfs中的新功能 RedHatEnterpriseLinux7.1引进了大量libguestfs新功能,即一组访问和修改虚拟机磁盘映像的工具。
主要有: virt-builder—构建虚拟机映像的新工具。
使用virt-builder可迅速、安全地创建虚拟机并进行自定义。
virt-customize—自定义虚拟机磁盘映像的新工具。
使用virt-customize可安装软件包、编辑配置文件、运行脚本及设置密码。
20 第7章虚拟化virt-diff—显示两个虚拟机文件系统不同之处的新工具。
使用virt-diff可轻松查找快照间文件的不同。
virt-log—列出虚拟机日志文件的新工具。
使用virt-log工具可支持各种虚拟机,其中包括传统Linux、使用日志的Linux以及Windows事件日志。
virt-v2v—这是一个新工具,可将在外部hypervisor中运行的虚拟机转换为在使用libvirt、OpenStack、oVirt、RedHatEnterpriseVirtualization(RHEV)及其他目标管理的KVM中运行的虚拟机。
目前virt-v2v可以转换在Xen和VMwareESX中运行的RedHatEnterpriseLinux和Windows虚拟机。
飞行记录器跟踪 在RedHatEnterpriseLinux7.1中引进了飞行记录器跟踪。
飞行记录器跟踪使用SystemTap在虚拟机运行时自动捕获qemu-kvm数据。
这为调查qemu-kvm问题提供了额外的方法,比qemu-kvmcore转储更灵活。
有关如何配置和使用飞行记录器跟踪的详细步骤请参考《虚拟化部署和管理指南》。
用于IBMSystemz的LPAR监视程序 RedHatEnterpriseLinux7.1引进了用于IBMSystemz监视程序的新驱动程序作为技术预览。
这个加强的监视程序支持Linux逻辑分区(LPAR)和z/VMhypervisor中的Linux虚拟机,并在Linux系统变得不响应时提供自动重启和自动转储功能。
基于RDMA的实时虚拟机迁移 在libvirt中添加了对基于远程直接内存访问(RDMA)迁移的支持。
结果是现在可以使用新的rdma://迁移URI,通过RDMA请求迁移,大大减少较大虚拟机的实时迁移时间。
注:使用基于RDMA的迁移前必须配置RDMA,同时要将libvirt设定为使用RDMA。
21 7.1发行注记 第8章集群 Corosync的动态令牌超时 在CorosyncClusterEngine中添加token_coefficient选项。
只有指定nodelist,且至少有三个节点时才会使用token_coefficient。
在这种情况下,按以下方法计算令牌超时: [token+(amountofnodes-2)]*token_coefficient这样就可以在每次添加新节点时,无需手动更改令牌超时即可按比例调整集群。
默认值为650毫秒,但可将其设定为
0,即完全不使用这个功能。
这个功能可让Corosync处理动态添加和删除的节点。
Corosync连接断路器改进 改进了Corosync的auto_tie_breaker仲裁功能,提供更灵活的配置,并可以修改连接断路器节点。
用户现在可以在对称集群分割时选择一组保留仲裁的节点,或者选择由最小节点ID或者最大节点ID保留的仲裁。
RedHat高可用性改进 在RedHatEnterpriseLinux7.1发行本中,RedHatHighAvailabilityAdd-On支持以下功能。
有关这些功能的详情请查看《高可用性附加组件参考》手册。
现在pcsresourcecleanup命令可以重置资源状态以及所有资源的failcount。
可以为pcsresourcemove命令指定lifetime参数,表示这个命令所生成资源限制的有效时间。
可以使用pcsacl命令设定本地用户权限,使其有使用访问控制列表(ACL)只读或者读写集群配置的权限。
除常规资源选项外,pcsconstraint命令现在支持具体限制选项。
pcsresourcecreate命令支持disabled参数,表示不会自动启动要创建的资源。
pcsclusterquorumunblock命令防止集群在建立仲裁时等待所有节点。
可以使用pcsresourcecreate命令的before和after参数配置资源组顺序。
可以使用tarball备份集群配置,并在所有节点中,使用pcsconfig命令的backup和restore选项在所有节点中恢复集群配置。
22 第9章编译程序及工具 第9章编译程序及工具 Systemz二进制文件中的Linux热补支持 GNU编译器集合(GCC)支持为Systemz二进制文件提供多线程代码补丁。
使用"functionattribute"可为热补选择具体功能,使用-mhotpatch命令行选项启用所有功能的热补。
启用热补对软件大小和性能有负面影响。
因此建议为具体功能使用热补,而不是为所有功能都提供热补服务。
Systemz二进制文件中的Linux热补支持在RedHatEnterpriseLinux7.0为技术预览。
目前在RedHatEnterpriseLinux7.1发行本中提供全面支持。
性能程序编程界面(PerformanceApplicationProgrammingInterface)改进 RedHatEnterpriseLinux7包括PerformanceApplicationProgrammingInterface(PAPI)。
PAPI是现代微处理器中硬件性能计数器的跨平台接口规格。
这些计数器是一小组暂存器,可统计与具体处理器功能关联信号同时出现的事件。
监控这些事件可在不同方面帮助分析和调整应用程序性能。
在RedHatEnterpriseLinux7.1;中改进了PAPI及相关libpfm库,并提供对IBMPower8、AppliedMicroX-Gene、ARMCortexA57和ARMCortexA53处理器的支持。
另外,还为IntelXeon、IntelXeon2及IntelXeon3处理器更新了这些事件集合。
OProfile OProfile是用于Linux系统的系统范围配置收集程序。
在后端以透明方式收集配置信息,并可随时收集配置数据。
在RedHatEnterpriseLinux7.1中改进了OProfile,提供对以下处理器产品线的支持:IntelAtomProcessorC2XXX、第五代IntelCore处理器、IBMPOWER8、ppliedMicroX-Gene和ARMCortexA57。
OpenJDK8 RedHatEnterpriseLinux7.1现在全面支持java-1.8.0-openjdk软件包,该软件包包含OpenJavaDevelopmentKit(OpenJDK)的最新版本OpenJDK8。
这些软件包可全面兼容JavaSE8及现有java-1.7.0openjdk软件包,在RedHatEnterpriseLinux7.1中仍保留了后者。
Java8带来了大量的新改进,比如Lambda表达式、默认方法、用于集合的新StreamAPI、JDBC4.2、硬件AES支持等等。
此外,OpenJDK8还包含大量其他性能更新和bug修复。
使用sosreporot替换snap 从powerpc-utils软件包中删除已弃用的snap工具,将其功能整合到sosreport工具中。
Little-Endian64-位PowerPC的GDB支持 RedHatEnterpriseLinux7.1在GNUDebugger(GDB)中支持64-位PowerPClittle-endian架构。
Tuna改进 Tuna是可用来调整调度程序可调整元素的工具,比如调度程序策略、RT优先权和CPU亲和性。
在RedHatEnterpriseLinux7.1中改进了TunaGUI,启动该界面需要提供root授权,这样用户必须作为root运行桌面系统方可调用TunaGUI。
将crash软件包移动到Debugging工具中 23 7.1发行注记从RedHatEnterpriseLinux7.1开始,crash软件包不再是abrt软件包的相依性软件包。
因此从RedHatEnterpriseLinux7默认安装中删除了crash软件包,以便保证最小安装。
现在用户必须在Anaconda安装程序GUI中为要安装的crash软件包选择Debugging工具选项。
准确的ethtool输出结果 作为技术预览,在用于IBMSystemz的RedHatEnterpriseLinux7.1中加强了ethtool程序的网络查询功能。
结果是在使用与改进查询功能兼容的硬件时,ethtool现在可提供改进的监控选项,并可更准确地显示网卡设置及参数值。
事务性同步扩展注意事项 Intel已发布有关事务性同步扩展(TransactionalSynchronizationExtension,TSX)指令的勘误HSW136。
在某些情况下,使用IntelTSX指令的软件可能会造成意外行为。
TSX指令可能会由使用RedHatEnterpriseLinux7.1GCC在某些条件下构建的应用程序运行。
其中包括在弃用TSX指令的硬件中执行使用GCC的实验性事务内存支持(-fgnu-tm)。
建议RedHatEnterpriseLinux7.1用户在这种情况下测试事务内存时要格外小心,也可以通过使用适当的硬件或更新固件禁用TSX指令。
24 第10章联网 第10章联网 可信的网络连接 DockerImages引进了可信网络连接功能作为技术预览。
可信网络连接可用于现有网络访问控制(NAC)解决方案,比如TLS、802.1X或者IPsec整合端点态势评估,即收集端点系统信息(比如操作系统配置设置,安装的软件包及其他,总称为完整性测量)。
在允许该端点访问该网络前,使用可信网络连接,根据网络访问策略确认这些测量。
ic驱动程序中的SR-IOV功能 已在ic中添加单一RootI/O虚拟化(SR-IOV)支持作为技术预览。
对这个功能的支持直接由QLogic提供,同时鼓励用户为RedHat提供反馈意见。
仍全面支持ic驱动程序中的其他功能。
Berkeley数据包过滤器 在RedHatEnterpriseLinux7.1中添加了基于Berkeley数据包过滤器(BPF)的流量分类器。
BPF可用于数据包套接字的数据包过滤、安全计算模式(p)的沙箱以及Netfilter。
BPF可满足大多数架构使用,且有丰富的构建过滤器的句法。
提高的时钟稳定性 之前的测试结果显示禁用无缝内核功能可显著提高系统时钟的稳定性。
在内核引导选项参数中添加nohz=off即可禁用内核无缝模式。
但在RedHatEnterpriseLinux7.1中应用的最新改进极大提高了系统稳定性,目前对于大多数用户来说,使用或者不使用nohz=off对系统时钟稳定性的影响并不大。
这对使用PTP和NTP的时间同步应用程序非常有益。
filter_queue软件包 在RedHatEnterpriseLinux7.1中添加了filter_queue软件包。
filter_queue是用户空间库,为使用内核数据包过滤器排队的数据包提供API。
可以使用这个库从内核link_queue子系统中接收排队的数据包、解析数据包、重新编写数据包标头、以及将更改的数据包重新放回队列中。
成组(teaming)改进 在RedHatEnterpriseLinux7.1;中已将libteam软件包更新至版本1.15。
它提供大量bug修复和改进,特别是teamd守护进程,现在亦可以使用systemd自动重新生成该守护进程,进而提升总体可靠性。
IntelQuickAssist技术驱动程序 在RedHatEnterpriseLinux7.1中添加了IntelQuickAssist技术(QAT)驱动程序。
QAT驱动程序可启用QuickAssist硬件,可在系统中添加硬件的卸载加密功能。
LinuxPTP定时管家(timemaster)支持PTP和NTP之间的故障切换 在RedHatEnterpriseLinux7.1中已将linuxptp软件包更新至版本1.4。
它提供大量bug修复和改进,尤其是使用timemaster应用程序的PTP域和NTP源。
需要在网络中有多个PTP域,或者需要返回NTP时,可使用timemaster程序将系统时钟同步至所有可用时间源。
网络initscripts 25 7.1发行注记 在RedHatEnterpriseLinux7.1中添加了自定义VLAN名称支持。
添加了GRE通道的IPv6支持改进;现在重启后可保留内部地址。
TCP延迟的ACK 在RedHatEnterpriseLinux7.1的iproute软件包添加了可配置TCP延迟ADK支持。
可以使用iproutequickack命令启用此功能。
NetworkManager 在RedHatEnterpriseLinux7.1中将NetworkManager更新至版本1.0。
将Wi-Fi、蓝牙、无线广域网(WWAN)、ADSL及成组支持分为不同的独立子软件包,以便进行较小的安装。
为支持较小的环境,这个更新引进了使用较少内存的自选内置动态主机配置协议(DHCP)客户端。
为静态联网配置添加新的NetworkManager模式,该模式可启动NetworkManager、配置接口,然后退出。
NetworkManager可与非NetworkManager管理的设备更好合作,特别是不再需要为这些设备设定IFF_UP标签。
此外,NetworkManager可识别不是由该程序创建的连接并保存,以便需要时在NetworkManager中使用。
在RedHatEnterpriseLinux7.1中,NetworkManager默认为每个允许拥有路由的接口分配一个路由。
将每个默认路由的指标调整为选择全局默认接口,并可自定义该指标,以决定某些接口的优先权。
默认情况下,NetworkManager不会修改由其他程序添加的路由。
改进NetworkManager的IPv6配置,允许其遵守IPv6路由器公告MTU,并可在自动配置失败时,保留手动配置的静态IPv6地址。
此外,如果调制解调器及提供程序支持IPv6,WWAN连接现在也可以支持IPv6。
改进调度程序脚本,其中包括支持pre-up和pre-down脚本。
现在RedHatEnterpriseLinux7.1支持捆绑选项lacp_rate。
已加强NetworkManager,方便在使用辅助接口重新命名主接口时的设备重命名。
在NetworkManager的自动连接功能中添加优先设定。
现在如果在自动连接中有一个以上可用选项,则NetworkManager会选择优先级最高的那个连接。
如果所有可用连接的优先级都相同,则NetworkManager会使用默认行为,即选择最后激活的连接。
这个更新还引进了大量nmcli命令行程序改进,其中包括连接到Wi-Fi或802.1X网络时提供密码的功能。
网络名称空间及VTI 在RedHatEnterpriseLinux7.1中添加了对附带网络名称空间的虚拟通道接口(VTI)支持。
这样可在数据包压缩或者解压缩时,将来自VTI的流量分散到不同的名称空间。
MemberOf插件的备选配置存储 用于RedHat目录服务器的MemberOf插件配置现在可保存为与后端数据库后缀映射的文件。
这样就可以为用户复制MemberOf插件配置,方便用户在重复的环境中保持MemberOf插件配置的一致性。
26 第11章RedHatEnterpriseLinuxAtomicHost 第11章RedHatEnterpriseLinuxAtomicHost RedHatEnterpriseLinux7.1发行本中包含RedHatEnterpriseLinuxAtomicHost,这是一个为运行Linux容器优化的安全、轻型、最小占用操作系统。
其设计利用了RedHatEnterpriseLinux7的强大技术。
RedHatEnterpriseLinuxAtomicHost使用SELinux为多租赁环境提供强大防护,并可进行原子升级及回退,采用快速、便捷的维护,减少宕机时间。
RedHatEnterpriseLinuxAtomicHost使用与RedHatEnterpriseLinux7通过RPM打包程序提供的相同的upstream项目。
RedHatEnterpriseLinuxAtomicHos为预先安装,并附带以下工具支持Linux容器: Docker-详情请查看RedHat系统中的Docker格式容器入门。
es、flannel、etcd-详情请查看使用es组合容器入门。
RedHatEnterpriseLinuxAtomicHos采用以下技术:OSTree和rpm-OSTree-这些项目提供原子升级和回退功能。
systemd-新的强大init系统,可进行快速引导,并方便组合。
SELinux-默认启用,提供全面的多租赁安全性。
RedHatEnterpriseLinuxAtomicHost7.1.4的新功能 添加iptables-service软件包。
现在可启用“自动转发”功能,以便在RedHatEnterpriseLinuxAtomicHost中无法找到命令时,无缝在RHEL原子工具容器的内部重试。
默认禁用这个功能(它需要在系统中请求RHELAtomicTools)。
要启用该功能,请在/etc/sysconfig/atomic文件中取消注释export一行,如下: exportTOOLSIMG=rhel7/rhel-tools atomic命令:现在可在Dockerfile中为LABEL命令提供三个选项(OPT1、OPT2、OPT3)。
开发人员可在标签中添加环境变量,以便用户可使用atomic传递附加命令。
以下是Dockerfile示例: LABELdockerrun${OPT1}${IMAGE} 这行的含义是运行以下命令: atomicrun--opt1="-ti"image_name 与运行以下命令作用一致: dockerrun-tiimage_name 现在可在标签的任意位置使用${NAME}和${IMAGE},同时atomic可使用映像和名称替换它们。
设定${SUDO_UID}和${SUDO_GID}选项,并可用于映像LABEL。
atomicmount命令尝试将属于给定容器/映像ID的文件系统或映像挂载到给定目录。
可自选提供使用具体映像版本的注册表及标签。
27 7.1发行注记 RedHatEnterpriseLinuxAtomicHost7.1.3的新功能 强化rpm-OSTee,为每台部署的机器分配独一无二的机器ID。
添加对远程具体GPGkeyring的支持,特别是将特定OSTree远程与特定GPG密钥关联。
atomic命令: atomicupload—可让用户将容器映像上传至docker存储库或者Pulp/Crane实例。
atomicversion—以如下格式显示“名称、版本、发行本”容器标签:ContainerID;NameVersion-Release;Image/Tagatomicverify—检查映像,确认映像层是基于最新可用映像层。
例如:如果您的MongoDB应用程序是基于rhel7-1.1.2,同时rhel7-1.1.3基础映像可用,则该命令会提示您有新的映像。
在verify和version命令中添加dbus接口。
RedHatEnterpriseLinuxAtomicHost7.1.2的新功能 atomic命令行界面现在可用于RedHatEnterpriseLinux7.1以及RedHatEnterpriseLinuxAtomicHost。
注:在两个系统中的功能设置不同。
只有RedHatEnterpriseLinuxAtomicHost支持OSTree更新。
两个平台均支持atomicrun命令。
atomicrun可让容器使用RUN元数据标签指定其运行时选项。
这主要用于特权用户。
atomicinstall和atomicuninstall可让容器使用INSTALL和UNINSTALL元数据标签指定安装及卸载脚本。
atomic现在支持容器升级,并检查更新的映像。
在RedHatEnterpriseLinuxAtomicHost中添加iscsi-initiator-utils软件包。
这可让该系统挂载iSCSI卷;es有存储插件,可用来为容器设置iSCSI挂载。
systemd还包括完整性度量架构(IMA)、audit和libwrap。
重要 RedHatEnterpriseLinuxAtomicHost与RedHatEnterpriseLinux7变体的管理方式不同,特别是在以下方面: 不使用Yum软件包管理器更新系统以及安装或升级软件包。
有关详情,请查看《在RedHatEnterpriseLinuxAtomicHost中安装应用程序》。
该系统中有两个带写入访问的命令,可用来保存本地系统配置:/etc/和/var/。
/usr/目录是作为只读挂载。
其他命令都是可写入位置的符号链接。
例如:/home/目录是/var/home/的符号链接。
有关详情请查看《RedHatEnterpriseLinuxAtomicHost文件系统》。
默认分区会使用直接逻辑卷管理(LVM)而不是默认的环回,将大部分可用空间分配给容器。
详情请查看《RedHatEnterpriseLinuxAtomicHost入门》。
RedHatEnterpriseLinuxAtomicHost7.1.1提供Docker和etcd的新版本,并维护atomic命令及其他组件的修复。
28 第12章Linux容器 第12章Linux容器 12.1.使用Docker技术的Linux容器 RedHatEnterpriseLinuxAtomicHost7.1.4包括以下更新: 将docker软件包升级为upstream版本1.7.1,该版本中包含对版本1.7的改进,即包括对RedHatEnterpriseLinuxAtomicHost7.1.3中版本1.6的各种改进。
有关版本1.6和1.7.1之间修复及功能完整列表日志变更,请查看:/docker/docker/blob/master/CHANGELOG.md。
另外,RedHatEnterpriseLinuxAtomicHost7.1.4包含以下变更: Docker容器现在支持firewalld。
如果在该系统中运行firewalld,则可通过firewalld添加规则。
如果重新载入firewalld,则会重新应用该配置。
Docker现在将具体容器的cgroup信息挂载到/sys/fs/cgroup目录下。
有些应用程序是根据其可用资源量做决定。
例如:Java虚拟机(JVM)会检查它们可以使用的内存,以便分配足够大的池,提高其性能。
这样可通过读取/sys/fs/cgroup/memory文件让应用程序了解其最多可使用的内存。
现在如果在环回设备中使用设备映射器,dockerrun命令会弹出一条警告信息。
强烈建议在产品环境中使用dm.thinpooldev作为存储选项。
请勿在产品环境中使用loopback。
现在可以使用--init=systemd标签中systemd模式中运行容器。
如果要将systemd作为PID1运行容器,则这个标签会启动所有systemd功能,允许其在非特权容器中运行。
将container_uuid设定为环境变量,以便systemd了解/etc/machine-id文件中保存的内容。
这个文件将容器内的journald与外部日志链接。
将主机目录挂载到容器中以便systemd在将主机日志目录挂载到容器时不需要特权。
如果在容器中运行journald,则主机中的journalctl程序就可以显示其内容。
将/run目录作为tmpfs挂载。
然后如果指定--systemd选项,则会在容器中将/sys/fs/cgroup目录自动挂载为只读。
改进在容器中使用dockersearch命令搜索的体验: 现在可以在搜索结果中预置索引。
可使用注册名作为远程名称前缀。
如果不是IP地址则可缩短索引名称。
添加--no-index选项避免列出索引名称。
更改保留索引后的条目排序方式:可根据index_name、start_count、registry_name、name和description排序。
更改省略索引后的条目排序方式:可根据registry_name、star_count、name和description排序。
可使用Docker信息API显示配置的注册列表。
RedHatEnterpriseLinuxAtomicHost7.1.3包括以下更新: docker-storage-setup docker-storage-setup现在依赖逻辑卷管理器(LVM)自动扩展其精简池。
默认情况下,卷组中60%的剩余空间会用于精简池,并根据LVM的大小自动增长。
精简池占用60%后,会以20%的速度增长。
29 7.1发行注记 现在docker-storage-setup的默认配置文件为/usr/lib/docker-storage-setup/dockerstorage-setup。
可编辑/etc/sysconfig/docker-storage-setup文件覆盖默认配置文件中的设置。
删除为创建精简池而为docker服务提供裸块设备的支持。
现在docker-storage-setup服务会创建LVM精简池,并将其提供给docker。
将精简池的区块大小从64K增加到512K。
默认情况下,root用户的分区表不会增长。
可通过在/etc/sysconfig/docker-storage-setup文件中设定GROWPART=true选项改变这一行为。
现在使用skip_block_zeroing功能设置精简池。
就是说在池中提供新块时,不会将其归零。
这样做是出于性能考虑。
使用--zero选项可改变这一行为。
lvchange--zeroythin-pool 默认情况下,使用devicemapper圆形驱动器的docker存储会在环回设备中运行。
强烈建议不要使用这个设置,因为它尚不可用于产品环境。
会为用户显示警告信息。
使用这个选项的用户可使用dm.no_warn_on_loop_devices=true标签跳过这个警告。
有关在使用Docker格式化的容器中处理存储的关系:添加使用SELinux验证的NFS卷插件。
这包括在以NFS挂载的GlusterFS中使用NFS卷插件。
添加只为NFS卷插件验证的持久卷支持。
添加使用SELinux验证的本地存储(HostPath卷插件)。
(需要本文档中描述的临时解决方案)添加使用SELinux验证的iSCSI卷插件。
添加使用SELinux验证的GCEPersistentDisk卷插件。
(需要本文档中描述的临时解决方案) RedHatEnterpriseLinuxAtomicHost7.1.2包括以下更新: docker-1.6.0-11.el7 完全重新架构后的注册表以及Docker支持的注册表API,可显著提高性能及可靠性。
新的日志驱动程序API可让您向添加到docker程序的其他系统发送容器日志。
在dockerrun命令中添加--logdriver选项,该选项可使用三个子选项:JSON文件、syslog或none。
可在包含非重要详细日志的应用程序中使用none选项。
现在可在提交和导入时使用Dockerfile说明。
这样还添加了在运行的映像中进行修改而无需创建整个映像的功能。
可使用mit--change和import--change选项指定应用于新映像的标准变更。
这些是Dockerfile句法中的表达式,并可用于修改映像。
这个发行本添加了自定义cgroup支持。
可使用--cgroup-parent标签提供运行容器的具体cgroup。
这样就可以创建并管理cgroup本身。
可为那些cgroup规定自定义资源,并将容器放在通用上级组中。
现在可在配置Docker守护进程时,使用这个更新为所有容器指定默认无限设置。
例如: docker-d--default-ulimitnproc=1024:2048 这个命令为所有容器设定了一个子进程软限制(1024)和一个子进程硬限制(2048)。
可为不同的无限值多次设定这个选项,例如: 30 第12章Linux容器 --default-ulimitnproc=1024:2408--default-ulimitnofile=100:200 可在创建类似如下容器时覆盖这些设置: dockerrun-d--ulimitnproc=2048:4096httpd 这样就会覆盖守护进程使用的默认nproc值。
使用--block-registry标签阻止注册表的功能。
支持一次搜索多个注册表。
将本地映像推入公共注册表时需要确认。
短名称会在本地根据按顺序配置的注册表列表解析,docker.io注册表在最后。
永远使用完全限定域名提取。
RedHatEnterpriseLinuxAtomicHost7.1.1包括以下更新: docker-1.5.0-28.el7IPv6支持:可用于全局路由及本地链接地址支持。
只读容器:这个选项只用于防止将容器中的应用程序写入整个文件系统。
统计API及端点:现在可统计容器串流实时CPU、内存、网络IO及块IO数据。
使用dockerbuild-fdocker_file命令指定用于docker构建的dockerfile以外的其他文件。
可在非限定请求和搜索中指定要使用的附加注册表。
之前只能在公用Docker集线器中搜索非限定名称。
可使用--block-registry=标签阻断与某些注册表之间的沟通。
这包括阻断公用Docker集线器的功能,以及阻断指定注册表以外的所有集线器的功能。
推入公共注册表时要求确认。
现在列出时所有存储库均为完全限定。
dockerimages输出结果会为所有请求的映像列出源注册表名称。
dockersearch输出会为所有结果列出源注册表名称。
详情请查看《在RedHat系统中使用Docker格式化容器映像入门》 12.2.Orchestration容器 RedHatEnterpriseLinuxAtomicHost7.1.4和RedHatEnterpriseLinux7.1包括以下更新: es-1.0.0-0.8.gitb2dafda.el7现在可使用Ansible自动化平台设置es集群。
RedHatEnterpriseLinuxAtomicHost7.1.3和RedHatEnterpriseLinux7.1包括以下更新: es-0.17.1-4.el7 31 7.1发行注记 不需要在API服务器中特别生成es节点,它们可自动加入并注册。
在RedHatEnterpriseLinux中添加NFS、GlusterFS及Ceph块插件,同时在RedHatEnterpriseLinuxAtomicHost中添加了NFS支持。
etcd-2.0.11-2.el7修复添加或删除集群成员时出现的bug,以及性能和资源用法改进。
将GOMAXPROCS环境变量设定为使用系统可用的最大处理器数,现在etcd可同时使用所有处理器。
必须将配置文件更新为在设定-listen-client-urls标签时包含-advertise-client-urls标签。
RedHatEnterpriseLinuxAtomicHost7.1.2和RedHatEnterpriseLinux7.1包括以下更新: es-0.15.0-0.3.git0ea87e4.el7启用v1beta3AP,并将其设定为默认API版本。
添加多服务。
Kubelet现在侦听安全HTTPS端口。
API服务器现在支持客户端证书认证。
在主pod中启用日志收集功能。
新卷支持:iSCSI卷插件、GlusterFS卷插件、Amazon弹性块存储(AmazonEBS)卷支持。
修复使用JSON的NFS卷插件*配置计划程序。
改进计划程序失败信息。
改进端口冲突信息。
改进插件新pod时主端口响应能力。
添加进程间通信(IPC)名称空间支持。
从kube-proxy程序中删除--etcd_config_file和--etcd_servers选项;现在使用-master选项。
etcd-2.0.9-2.el7配置文件格式有很大变动;使用旧的配置文件可造成etcd升级失败。
etcdctl命令现在支持从给定快照中导入隐藏密钥。
添加IPv6支持。
重启初始配置后,etcd代理服务器不再失败。
使用-name标签组启动单一成员集群时不再需要-initial-cluster标签。
etcd2现在使用其自身的Raft分布式一致协议;之前的etcd版本使用goraft实施。
添加etcdctl导入命令将etcd0.4.8生成的迁移快照导入etcd集群版本2.0。
etcdctl程序现在使用2379作为其默认端口。
32 第12章Linux容器使用es软件包替代cadvisor软件包。
cadvisor的功能现在是kubelet子软件包的一部分。
RedHatEnterpriseLinux7.1支持通过es、flannel和etcd,使用docker技术构建orchestrationLinux容器。
RedHatEnterpriseLinuxAtomicHost7.1.1和RedHatEnterpriseLinux7.1包括以下更新: etcd0.4.6-0.13.el7-新命令,添加etcdctl以便系统管理员浏览和编辑。
flannel0.2.0-7.el7-bug修复,支持新延迟启动直至网络接口恢复工作。
详情请查看《使用e调配容器入门》 12.3.启用Cockpit RedHatEnterpriseLinuxAtomicHost7.1.2和RedHatEnterpriseLinux7.1包括以下更新: libssh—多平台C库,同时在客户端及服务器端实施SSHv1和SSHv2。
可使用该程序远程执行程序,传送文件,使用安全且透明的通道运行远程程序。
安全FTP实施可方便管理远程文件。
cockpit-ws—cockpit-ws软件包包括用于在浏览器应用程序及各种配置工具和服务(比如:cockpitd)间通信的网页服务器组件。
cockpit-ws会在系统引导时自动启动。
只有RedHatEnterpriseLinux7.1中包含cockpit-ws软件包。
12.4.使用已弃用libvirt-lxcTooling的容器 从RedHatEnterpriseLinux7.1开始弃用libvirt-lxc软件包:libvirt-daemon-driver-lxclibvirt-daemon-lxclibvirt-login-shell 现在Linux容器架构是在docker命令行界面的基础上开发。
将来的RedHatEnterpriseLinux发行本(包括RedHatEnterpriseLinux7)可能会删除libvirt-lxc工具,因此不应该依赖它进行自定义容器管理程序开发。
33 7.1发行注记 第13章认证和互操作性 手动备份和恢复功能 这个更新为身份管理(IdentityManagement,IdM)引进了ipa-backup和ipa-restore命令,可让用户手动备份其IdM数据,并在硬件出问题时恢复该数据。
详情请查看ipa-backup
(1)和ipa-restore(1)manualpage,或者参考《Linux域、身份及策略指南》中的文档。
支持WinSync到Trust的迁移 这个更新采用新的用户配置IDViews机制。
该机制可将身份管理(IdentityManagement)用户从ActiveDirectory使用的基于同步的WinSync架构,迁移到基于跨域信托的架构。
有关IDViews及迁移步骤的详情,请查看《Windows整合指南》中的文档。
一次性密码认证 加大认证安全的最佳方法之一是采用双因素身份验证(2FA)。
最常用的方法是使用一次性密码(OTP)。
这项技术最初在专用空间使用,但随着时间的推移,出现了一些开源标准(HOTP:RFC4226,TOTP:RFC6238)。
RedHatEnterpriseLinux7.1中的身份管理包括第一次使用的标准OTP机制。
有关详情,请查看文档《系统级身份认证指南》。
为通用互联网文件系统整合SSSD 已添加一个插件界面,该界面由SSSD提供,用来配置cifs-utils程序执行ID映射的方法。
结果是SSSD客户端现在可以与运行Winbind服务的客户端一样访问CIFS共享。
详情请查看文档《Windows整合指南》。
证书授权管理工具 在身份管理(IdM)客户端添加ipa-cacert-managerenew命令,这样就可以更新IdM证书授权(CA)文件,以便用户使用外部CA签署的文件顺利安装并设置IdM。
有关此功能的详情请查看ipa-cacertmanage(1)manualpage。
增大访问控制精度 现在可以调整身份管理(IdM)服务器UI中具体部分的读取权限,允许IdM服务器管理员限制对某些特殊内容的访问,即仅允许所选用户访问。
另外,IdM服务器的授权用户不再默认拥有所有内容的读取权限。
这些变化提高了IdM服务器数据的总体安全。
特权用户的有限域访问 在pam_sss模块中添加domains=选项,该选项可覆盖/etc/sssd/sssd.conf文件中的domains=选项。
另外,这个更新还添加了pam_trusted_users选项,允许用户添加SSSD守护进程信任的数字UID或者用户名列表;还添加了pam_public_domains选项以及不可信用户也可访问的域列表。
上述附加选项可允许一般用户在其没有登录权限的系统中访问指定的应用程序。
有关此功能的详情请查看文档《Linux域身份、认证及策略指南》。
自动数据提供程序(Automaticdataprovider)配置 现在ipa-client-install命令默认将SSSD配置为sudo服务的数据提供程序。
可使用--no-sudo选项禁用这个行为。
此外还添加了为身份管理客户端安装指定NIS域名的--nisdomain选项,添加了避免设置NIS域名的--no_nisdomain选项。
如上述两个选项均未使用,则使用IPA域。
34 第13章认证和互操作性 AD和LDAPsudo提供程序用法 AD提供程序是与ActiveDirectory服务器连接的后端程序。
在RedHatEnterpriseLinux7.1中将ADsudo提供程序与LDAP提供程序一同使用作为技术预览支持。
要启用ADsudo提供程序,请在sssd.conf文件的domain部分添加sudo_provider=ad设置。
弃用krb5-server和krb5-server-ldap32位版本 今后不再发布Kerberos5Server的32位版本,并从RedHatEnterpriseLinux7.1版本开始弃用以下软件包:krb5-server.i686、krb5-server.s390、krb5-server.ppc、krb5-server-ldap.i686、krb5-server-ldap.s390
和krb5-server-ldap.ppc。
没有必要在RedHatEnterpriseLinux7中发布krb5-server的32位版本,因为只在以下架构中支持该版本:AMD64和Intel64系统(x86_64)、64位IBMPowerSystems服务器(ppc64)及IBMSystemz(s390x)。
SSSD利用GPO策略定义HBAC SSSD现在可使用保存在AD服务器中的GPO对象进行访问控制。
这个改进模拟Windows客户端功能,并可使用一组访问控制规则同时处理Windows和Unix机器。
实际上,Windows管理员现在可使用GPO控制对Linux客户端的访问。
用于IPA的Apache模块 从RedHatEnterpriseLinux7.1开始提供一组Apache模块作为技术预览。
外部应用程序可使用这些Apache模块与身份管理更紧密地互动,效果远远好于简单认证。
35 7.1发行注记 第14章安全性 SCAPSecurityGuide 在RedHatEnterpriseLinux7.1中添加了scap-security-guide软件包,提供安全指导、基线及相关验证机制。
该指南由安全内容自动化协议(SCAP)指定,该协议由一组可实践硬性建议组成。
SCAPSecurityGuide控制根据所述安全策略要求执行安全合规扫描的必要数据,其中包括写入描述及自动测试(探测)。
通过自动测试,SCAPSecurityGuide可提供常规确定系统合规性的便利及可靠的方法。
SCAPSecurityGuide的RedHatEnterpriseLinux7.1版本包括为认证云供应商提供的RedHat公司简介(RHCCP),可用于对RedHatEnterpriseLinux7.1云系统进行合规扫描。
另外,RedHatEnterpriseLinux7.1scap-security-guide软件包包括用于RedHatEnterpriseLinux6和RedHatEnterpriseLinux7的SCAP数据流内容格式文件,以便为这两个产品进行远程合规扫描。
RedHatEnterpriseLinux7.1系统管理员可以使用openscap-scanner软件包提供的oscap命令行工具确认该系统符合所提供的指导。
有关详情请查看scap-security-guide(8)manualpage。
SELinux策略 在RedHatEnterpriseLinux7.1中修改了SELinux策略,之前在init_t域中不使用SELinux策略的服务现在是在新添加的unconfined_service_t域中运行。
详情请查看RedHatEnterpriseLinux7.1《SELinux用户及管理员指南》中《自由进程》一章。
OpenSSH中的新功能 已将OpenSSH工具组更新至版本6.6.1p1,其中添加了几个与加密有关的新功能:现在支持使用DanielBernsteinCurve25519中的椭圆曲线Diffie-Hellman交换密钥。
现在默认在支持此方法的服务器和客户端中提供这个方法。
添加对使用Ed25519椭圆曲线签名方案作为公钥类型的支持,该方案可用于用户和主机密钥,提供比ECDSA和DSA更好的安全性及良好性能。
添加了使用bcrypt密钥衍生功能(KDF)的新私钥格式。
默认在Ed25519密钥中使用此格式,但其他密钥类型也可能要求使用这个格式。
添加了新的传输密码chacha20-poly1305@。
它由DanielBernstein的ChaCha20流密码及Poly1305信息认证代码(MAC)组成。
Libreswan的新功能 IPsecVPN的Libreswan实施已更新至版本3.12,该更新添加了几个新功能和改进:添加新密码。
改进了IKEv2支持。
在IKEv1和IKEv2中添加了中间证书链支持。
改进连接处理。
改进与OpenBSD、Cisco和Android系统的互操作性。
改进了systemd支持。
36 第14章安全性添加了散列CERTREQ和流量统计支持。
TNC中的新功能 更新strongimcv软件包提供的可信网了连接(TNC)架构,现在可以通过strongSwan5.2.0使用该架构。
在TNC中添加了以下新功能: 添加了用于可信网络连接的PT-EAP传输协议(RFC7171)。
证明完整性度量收集器(IMC)/完整性度量验证器(IMV)数据对现在支持IMA-NG度量格式。
通过使用新的TPMRA工作项改进证明IMV支持。
支持使用SWIDIMV基于JSON的RESTAPI。
SWIDIMC可以使用swidGenerator从dpkg、rpm或者pacman软件包管理器中提取所有安装的软件包,并根据新的ISO/IEC19770-2:2014标准生成SWID标签。
AEAD模式支持将延伸至EAP-(T)TLS及其他协议使用的libtlsTLS1.2实施,目前仅限于AESGCM。
改进使用通用imv_session对象的访问请求者的共享访问者ID、设备ID及产品信息的IMV支持。
修复了现有IF-TNCCS(PB-TNC、IF-
M、PA-TNC)协议及OSIMC/IMV对中的几个bug。
GNuTLS的新功能 将SSL、TLS和DTLS协议中的GnuTLS实施更新至版本3.3.8,提供大量新功能和改进:添加DTLS1.2支持。
添加应用程序层协议谈判(ALPN)支持。
改进椭圆曲线密码套件性能。
添加了新密码套件RSA-PSK和CAMELLIA-GCM。
添加了内置可信平台模块(TPM)标准支持。
以多种方式改进了对PKCS#11智能卡和硬件安全模块(HSM)的支持。
以多种方式改进了对FIPS140安全标准(联邦信息处理标准)的遵循。
37 7.1发行注记 第15章桌面 MozillaThunderbird 在RedHatEnterpriseLinux7.1中添加了thunderbird软件包提供的MozillaThunderbird,并为Evolution邮件及新闻组客户端提供备用方案。
支持四组缓冲OpenGL立体视觉效果 GNOMEShell和Mutter组成了窗口管理程序,现在可在支持的硬件中使用四组缓冲OpenGL立体视觉效果。
必须安装NVIDIA显示驱动程序版本337或者更新的版本方可使用这个功能。
在线帐户提供者 在GNOMEOnlineounts中添加了新的GSettings密钥ounts.whitelisted-providers(由ounts软件包提供)。
该密钥提供在线帐户供应商列表,您可在启动时载入该列表。
指定这个密钥后,系统管理员就可以启用正确的供应商或者选择性禁用其他供应商。
38 第16章支持和维护 第16章支持和维护 ABRT授权的微报告 在RedHatEnterpriseLinux7.1中,AutomaticBugReportingTool(ABRT)接收更严格的RedHat客户门户网站集成,并可直接向门户网站发送微报告。
这样ABRT就可以提供一个程序abrt-autoreporting,方便配置认证微报告所需用户门户网站证书。
整合的认证可让ABRT回复微报告时使用大量文本,其中可能包括修复造成提交微报告错误的步骤。
例如:ABRT可建议应升级的文件,或提供与这个问题相关的知识库文章。
有关这个功能的详情请查看客户门户网站。
39 7.1发行注记 第17章RedHatSoftwareCollections RedHatSoftwareCollections是一个RedHat内容套件,提供一组动态编程语言、数据库服务器及相关软件包,以便在AMD64和Intel64架构中的RedHatEnterpriseLinux6和RedHatEnterpriseLinux7支持发行本中安装和使用。
RedHatSoftwareCollections发布的动态语言、数据库服务器及其他工具既不能替代RedHatEnterpriseLinux提供的默认系统工具,也不能作为这类工具的首选。
RedHatSoftwareCollections使用基于scl程序的备用打包机制提供一组平行软件包。
这个软件包组可让您在RedHatEnterpriseLinux中使用备选软件包版本。
用户可使用scl程序选择在任意时间要运行的软件包版本。
重要 RedHatSoftwareCollections比RedHatEnterpriseLinux的生命周期和支持时限更短。
详情请查

标签: #驱动程序 #镜像文件 #镜像文件 #应用程序 #文件夹 #压缩文件 #压缩文件 #文件