Red Hat Enterprise Linux 6 6.6 Release Notes Release Notes para Red Hat Enterprise Linux 6.6 Edição 6 Red Hat Serviços de Conteúdo do Cliente Red Hat Enterprise Linux 6 6.6 Release Notes Release Notes para Red Hat Enterprise Linux 6.6 Edição 6 Red Hat Serviço s de Co nteúdo do Cliente Nota Legal Co pyright © 20 14 Red Hat, Inc. This do cument is licensed by Red Hat under the Creative Co mmo ns Attributio n-ShareAlike 3.0 Unpo rted License. If yo u distribute this do cument, o r a mo dified versio n o f it, yo u must pro vide attributio n to Red Hat, Inc. and pro vide a link to the o riginal. If the do cument is mo dified, all Red Hat trademarks must be remo ved. Red Hat, as the licenso r o f this do cument, waives the right to enfo rce, and agrees no t to assert, Sectio n 4 d o f CC-BY-SA to the fullest extent permitted by applicable law. Red Hat, Red Hat Enterprise Linux, the Shado wman lo go , JBo ss, MetaMatrix, Fedo ra, the Infinity Lo go , and RHCE are trademarks o f Red Hat, Inc., registered in the United States and o ther co untries. Linux ® is the registered trademark o f Linus To rvalds in the United States and o ther co untries. Java ® is a registered trademark o f Oracle and/o r its affiliates. XFS ® is a trademark o f Silico n Graphics Internatio nal Co rp. o r its subsidiaries in the United States and/o r o ther co untries. MySQL ® is a registered trademark o f MySQL AB in the United States, the Euro pean Unio n and o ther co untries. No de.js ® is an o fficial trademark o f Jo yent. Red Hat So ftware Co llectio ns is no t fo rmally related to o r endo rsed by the o fficial Jo yent No de.js o pen so urce o r co mmercial pro ject. The OpenStack ® Wo rd Mark and OpenStack Lo go are either registered trademarks/service marks o r trademarks/service marks o f the OpenStack Fo undatio n, in the United States and o ther co untries and are used with the OpenStack Fo undatio n's permissio n. We are no t affiliated with, endo rsed o r spo nso red by the OpenStack Fo undatio n, o r the OpenStack co mmunity. All o ther trademarks are the pro perty o f their respective o wners. Resumo Estas no tas de lançamento fo rnecem um alto nível de co bertura do s aprimo ramento s e adiçõ es que fo ram implementadas no Red Hat Enterprise Linux 6 .6 . Para do cumentação detalhada de to das mudanças no Red Hat Enterprise Linux para a atualização do 6 .6 co nsulte as Technical No tes. Índice Índice . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2. . . . . . . . . . Prefácio . .apít C . . . ulo ...1 . .. .Kernel . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3. . . . . . . . . . Fo i Ap rimo rad o o Manus eio d e Atenç ão d a Unid ad e SCSI 3 M ó d ulo d o kernel O p en vSwitc h 3 . .apít C . . . ulo ...2 . .. .Net . . .working . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4. . . . . . . . . . M ud anç as no Co mp lemento HPN 4 . .apít C . . . ulo . . . 3. . . Segurança . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5. . . . . . . . . . G uia d e Seg uranç a SCAP 5 . .apít C . . . ulo ...4 . .. .Virt . . .ualiz . . . .ação . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6. . . . . . . . . . N o vo s Pac o tes : hyp erv-d aemo ns 6 . .apít C . . . ulo . . . 5. . . Armaz . . . . . .enament .......o . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7. . . . . . . . . . A p rimo ramento s d o d evic e-map p er 7 A mo s tra d e Tec no lo g ia d m-era 7 . .apít C . . . ulo ...6 . .. .Habilidade . . . . . . . . . de . . . Hardware . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8. . . . . . . . . . S up o rte p ara Intel Wild c at Po int-LP PCH 8 S up o rte p ara o VIA VX9 0 0 Med ia Sys tem Pro c es s o r 8 . .apít C . . . ulo ...7 . .. .Padrões . . . . . . . de . . .Indúst . . . . . .ria ..e . .Cert . . . .ificação . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9. . . . . . . . . . R evalid aç õ es d o Fip s 140 9 . .apít C . . . ulo ...8 . .. .Aut . . .ent . . .icação . . . . . .e. Int . . .eroperabilidade . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .1. 0. . . . . . . . . . M elho r Intero p erab ilid ad e c o m o Diretó rio Ativo M ó d ulo s Ap ac he p ara IPA 10 10 . .apít C . . . ulo ...9 . .. .Deskt . . . . .ops ...e . .G. ráficos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .1. 1. . . . . . . . . . N o vo Pac o te: g d k-p ixb uf2 11 . .apít C . . . ulo ...1 . .0.. .Desempenho . . . . . . . . . . . .de . . Escalabilidade . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .1. 2. . . . . . . . . . C o -Pilo to d o Des emp enho (PCP) 12 . .apít C . . . ulo ...1 . .1.. .At . .ualiz . . . .ações . . . . . .G. erais . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1. 3. . . . . . . . . . N o vo s Pac o tes : java-1.8 .0 -o p enjd k 13 . . . . . . . .do Versões . . .Component . . . . . . . . . . e. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .1. 4. . . . . . . . . . . . . . órico Hist . . . . . de . . .Revisões . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1. 5. . . . . . . . . . 1 Red Hat Ent erprise Linux 6 6 .6 Release Not es Prefácio Os lançamentos menores do Red Hat Enterprise Linux são um adendo às melhorias individuais, segurança e erratas de reparos de erros. O Red Hat Enterprise Linux 6.6 Release Notes documenta as maiores mudanças feitas ao sistema operacional Red Hat Enterprise Linux 6 e seus aplicativos acompanhantes para o lançamento menor. As notas detalhadas em mudanças (ou seja, reparos de erros, melhorias adicionadas, e problemas conhecidos encontrados) neste lançamento menor, estão disponíveis nas Technical Notes. O documento de Notas técnicas também contém uma lista completa de todas as Amostras de Tecnolocia disponíveis junto com paoctes que os fornece. importante As Notas de Lançamento do Red Hat Enterprise Linux 6.6, as quais se encontram online here, devem ser consideradas versões definitivas, atualizadas. O Lançamento e Notas Técnicaspara suas versões do Red Hat Enterprise Linux. Capacidades e limites do Red Hat Enterprise Linux 6 como comparado à outras versões do sistema, estão disponíveis no artigo de Base de Conhecimento, disponível em https://access.redhat.com/site/articles/rhel-limits. Caso você requeira informações sobre o ciclo de vida do Red Hat Enterprise Linux consulte o https://access.redhat.com/support/policy/updates/errata/. 2 Capít ulo 1 . Kernel Capítulo 1. Kernel Foi Aprimorado o Manuseio de At enção da Unidade SCSI O kernel em Red Hat Enterprise Linux 6.6 foi aprimorado para possibilitar que o espaço de usuário responda a certas condições de Atenção de Unidade SCSI recebida a partir dos dispositivos SCSI via mecanismo de evento da udev. As condições da Atenção da Unidade suportada são: D AD OS D E CONSULTA D O 3F 03 FORAM ALTERAD OS D AD OS D E CAPACID AD E D E 2A 09 FORAM ALTERAD OS PROVISIONAMENTO FINO COM LIMITE SUAVE D E 38 07 FOI ALCANÇAD O PARÂMETROS D E MOD O 2A 01 FORAM ALTERAD OS D AD OS D E LUNS REPORTAD OS D O 3F 0E FORAM ALTERAD OS As regras padrão do udev para as condições da Atenção de Unidade suportada foram fornecidas pelo pacote RPM libstoragemgmt. As regras udev estão localizadas no arquivo /l i b/ud ev/rul es. d /9 0 -scsi -ua. rul es. As regras padrão lidam com a atenção de unidade D AD O S D E LUNS R EP O R T AD O S FO R AM ALT ER AD O S unidade de atenção. As regras adicionais de exemplo estão presentes para enumerar os outros eventos que o kernel pode gerar. Note que as regras padrãon ão removem automaticamente números de unidade lógica (LUN) que não estão mais presentes no destino SCSI. Como as condições de Atenção Unidade SCSI só são relatados em resposta a um comando SCSI, nenhuma condição é relatada se nenhum comando estiver sendo enviado ativamente para o dispositivo SCSI. O comportamento padrão pode ser personalizado, modificando ou removendo as regras do udev. Se o pacote RPM libstoragemgmt não estiver instalado, as regras padrão não estarão presentes. Se nenhuma regra udev estiver presente para os eventos, nenhuma ação será tomada, mas os próprios acontecimentos ainda serão gerados pelo kernel. Módulo do kernel Open vSwit ch Red Hat Enterprise Linux 6.6 inclui o módulo do kernel vSwitch como um habilitador para os produtos em camada da Red Hat. O Open vSwitch é suportado somente junto com os produtos que contém os utilitários de espaço acompanhantes. Por favor, note que sem estes utilitários, o Open vSwitch não irá funcionar e pode não ser habilitado para uso. Para mais informações, por favor consulte o seguinte artigo de Base de Conhecimento: https://access.redhat.com/knowledge/articles/270223. 3 Red Hat Ent erprise Linux 6 6 .6 Release Not es Capítulo 2. Networking Mudanças no Complement o HPN Começando com Red Hat Enterprise Linux 6.6, o complemento Rede de Alto D esempenho (HPN) não está mais disponível como um produto separado. Ao invés disso, a funcionalidade encontrada no HPN Add-On foi integrada ao produto base e entregue como parte do canal base do Red Hat Enterprise Linux. Além de incluir a funcionalidade HPN na base e o produto Red Hat Enterprise Linux 6 , a implementação do RD MA sobre Converged Ethernet (RoCE) também foi atualizada. O RoCE usa o Identificador global ou endereçamento baseado em GID para comunicação nó-a-nó. Anteriormente, a GID era codificado com base no endereço MAC da interface Ethernet, juntamente com o ID VLAN (se utilizado). Sob certas circunstâncias, a entidade computacional que executa o protocolo RoCE não está ciente de que seu tráfego é VLAN. A entidade de computação pode criar, por vezes, ou assumir um GID errado, o que pode resultar em problemas de conectividade. A implementação do RoCE atualizada resolve este problema alterando a forma como o ROCE GID são codificados e, ao invés disso, os baseia fora dos endereços IP da interface Ethernet. Todos os sistemas que utilizam o protocolo RoCE precisam ser atualizados para Red Hat Enterprise Linux 6.6 para garantir a confiabilidade de conexão devido a esta mudança no formato de protocolo de rede. Por favor consulte este artigo de Base de Conhecimento da Red Hat para informações adicionais: https://access.redhat.com/site/articles/971333. 4 Capít ulo 3. Segurança Capítulo 3. Segurança Guia de Segurança SCAP O pacote scap-security-guide foi incuído no Red Hat Enterprise Linux 6.6 para fornecer guia de segurança, linha de base e mecanismos de validação associada que utilizam o Protocolo de Automação de Conteúdo de Segurança (Security Content Automation Protocol - SCAP). O SC AP Securi ty G ui d e contém os dados necessários para realizar as cópias de comprometimento de segurança de sistema a respeito da prescrição de requerimentos de política; são incluídos a descrição escrita e um test automatizado (análise). Ao automatizar o teste, o SC AP Securi ty G ui d e fornece uma forma confiável e conveniente de verificar o comprometimento do sistema regularmente. 5 Red Hat Ent erprise Linux 6 6 .6 Release Not es Capítulo 4. Virtualização Novos Pacot es: hyperv-daemons Os novos pacotes hyperv-daemons foram adicionados ao Red Hat Enterprise Linux 6.6. Os novos pacotes incluem o daemon Hyper-V KVP antes fornecido pelo pacote hypervkvpd, o daemon Hyper-V VSS , antes fornecido pelo pacote hypervvssd e o daemon hv_fco py antes fornecido pelo pacote hypervfcopyd. O conjunto de daemons fornecidos pelo hyperv-daemons são necessários quando um convidado Linux estiver sendo executado em um host da Microsoft Windows com o H yp er- V. 6 Capít ulo 5. Armaz enament o Capítulo 5. Armazenamento Aprimorament os do device-mapper Foram introduzidas diversas melhorias significantes no d evi ce-mapper no Red Hat Enterprise Linux 6.6: O alvo do device-mapper d m-cache que permite dispositivos de armazenamento rápido agirem como um cache para dispositivos de armazenamento lentos, foram adicionados como uma Amostra de Tecnologia. O verificador de prioridade ALUA do device-mapper-multipath não aloca mais os dispositivos de caminho favoritos em seus grupos de caminho se existirem outros caminhos que possam ser utilizados para o balanceamento de carga. O parâmetro fast_i o _fai l _tmo no arquivo mul ti path. co nf trabalha agora nos dispositivos de iSCSI além dos dispositivos de Canal de Fibra. Agora pode ser alcançado um melhor desempenho em configurações com um grande número de dispositivos multipath, devido a uma melhor forma, onde o dispositivo do device-mapper processa arquivos sysfs. Foi introduzido um novo parâmetro fo rce_sync no mul ti path. co nf. O parâmetro desabilita as verificações de caminho assíncronas, que pode ajudar a limitar o número de problemas com contenção de CPU em configurações com diversos dispositivos multipath. Am o st ra de T e cno lo gia dm -e ra O pacote device-mapper-persistent-data agora fornece ferramentas para ajudar a utilizar a função do mapeador de dispositivo novo d m-era lançada como uma Amostra de Tecnologia. A função d mera controla quais os blocos em um dispositivo foram gravados dentro do período de tempo de usuário definido, chamado de era. Esta função permite que os softwares de backups rastreiem blocos modificados ou recupera a coerência de um cache após reverter mudanças. 7 Red Hat Ent erprise Linux 6 6 .6 Release Not es Capítulo 6. Habilidade de Hardware Suport e para Int el Wildcat Point -LP PCH Broadwell-U PCH SATA, HD Audio, TCO Watchdog, e I2C (SMBus) device ID s foram adicionados aos drivers, que possibilitam suporte para a próxima geração de plataforma móvel no Red Hat Enterprise Linux 6.6. Suport e para o VIA VX900 Media Syst em Processor VIA VX900 Media System Processor é suportado em Red Hat Enterprise Linux 6.6. 8 Capít ulo 7 . Padrões de Indúst ria e Cert ificação Capítulo 7. Padrões de Indústria e Certificação Revalidações do Fips 14 0 A publicação de número 140 dos Padrões de Processamento de Informações Federais (Federal Information Processing Standards - FIPS) é um padrão de segurança do governo dos EUA que especifica os requerimentos de segurança que deve ser atendido por um módulo criptográfico utilizado dentro de um sistema de segurança protegendo informações sensíveis mas não classificadas. O padrão fornece quatro níveis qualitativos em ordem crescente de segurança: Nível 1, Nível 2, Nível 3, Nível 4. Estes níveis devem cobrir a ampla classe de aplicativos em potencial e ambientes nos quais os módulos criptográficos podem ser empregados. Os requerimentos de segurança cobrem áreas relacionadas ao design seguro e implementação de um módulo criptográfico. Estas áreas incluem especificações de módulo criptográfico, portas de módulo criptográfico e interfaces, funções, serviços e autenticação; modelo de estado finito; ambiente operacional; gerenciamento de chave criptográfica; interferência eletromagnética/compatibilidade eletromagnética (EMI/EMC); auto-testes; certeza de design e mitigação de outros ataques. Os alvos a seguir foram totalmente validados: NSS FIPS-140 Level 1 Suite B Elliptic Curve Cryptography (ECC) Os alvos a seguir foram totalmente revalidados: OpenSSH (Cliente e Servidor) Openswan dm-crypt OpenSSL Suite B Elliptic Curve Cryptography (ECC) Kernel Crypto API AES-GCM, AES-CTS, and AES-CTR ciphers 9 Red Hat Ent erprise Linux 6 6 .6 Release Not es Capítulo 8. Autenticação e Interoperabilidade Melhor Int eroperabilidade com o Diret ório At ivo Funcionalidade adicionada do D aemo n d e Servi ço s d e Seg urança d o Si stema (SSSD) possibilita uma melhor interoperabilidade dos clientes Red Hat Enterprise Linux com D iretório Ativo, o qual facilita o gerenciamento nos ambientes Linux e Windows. As melhorias mais notáveis incluem solucionar usuários e grupos e autenticar usuários a partir de domínios confiáveis em uma única floresta, atualizações de D NS, descoberta de Website, e uso do nome do NetBIOS para busca de usuários e grupos . Módulos Apache para IPA Um conjunto de módulos Apache foi adicionado ao Red Hat Enterprise Linux 6.6 como uma Amostra de Tecnologia. Os módulos Apache podem ser usados pelos aplicativos externos para alcançar maior interação com o Gerenciamento de Identidade além da autenticação simples. Para mais informações, consulte a descrição da configuração do alvo em http://www.freeipa.org/page/Web_App_Authentication. 10 Capít ulo 9 . Deskt ops e G ráficos Capítulo 9. Desktops e Gráficos Novo Pacot e: gdk-pixbuf2 O pacote gdk-pixbuf2, que antes era parte do pacote gtk2, foi adicionado ao Red Hat Enterprise Linux 6.6. O pacote gdk-pixbuf2 contém uma biblioteca de carga de imagem que pode ser estendida pelos módulos carregáveis para novos formatos de imagem. A bilbioteca é usada pelos kits de ferramentas como o GTK+ ou Clutter. Note que a redução de volume das bilbiotecas inclusas nos pacotes gdk-pixbuf2 e gtk2 poderá falhar. 11 Red Hat Ent erprise Linux 6 6 .6 Release Not es Capítulo 10. Desempenho de Escalabilidade Co-Pilot o do Desempenho (PCP) A Performance Co-Pilot (PCP), fornece uma estrutura de trabalho e serviços para suportar o monitoramento de desempenho de nível de sistema e gerenciamento. Sua arquitetura distribuída com peso-leve, torna-o especialmente adequado à análise centralizada de sistemas complexos. Métricas de desempenho podem ser adicionadas utilizando o Python, Perl, C++ e interfaces C. As ferramentas de análise podem usar cliente APIs (Python, C++, C) diretamente, e aplicativos ricos da Web podem explorar todos os dados de desempenho disponíveis, utilizando uma interface JSON. Para maiores informações, consulte as páginas principais extensas nos pacotes pcp and pcp-libsdevel. O pacote pcp-doc instala a documentação no diretório /usr/share/d o c/pcp-d o c/*, o qual também inclui os dois livros livres e abertos do projeto upstream: http://www.performancecopilot.org/doc/pcp-users-and-administrators-guide.pdf http://www.performancecopilot.org/doc//pcp-programmers-guide.pdf 12 Capít ulo 1 1 . At ualiz ações G erais Capítulo 11. Atualizações Gerais Novos Pacot es: java-1.8.0-openjdk Os novos pacotes java-1.8.0-openjdk os quais contêm o Ambiente OpenJD K 8 Java Runtime e o Kit de D esenvolvimento OpenJD K 8 Java Software, estão agora disponíveis em Red Hat Enterprise Linux 6.6 como uma Amostra de Tecnologia. 13 Red Hat Ent erprise Linux 6 6 .6 Release Not es Versões do Componente Este apêndice é uma lista dos componentes e suas versões no lançamento do Red Hat Enterprise Linux 6.6. T ab ela A.1. Versõ es d o C o mp o n en t e C o mp o n en t e Versão Kernel QLogic q l a2xxx driver QLogic ql2xxx firmware 2.6.32-494 8.07.00.08.06.6-k ql23xx-firmware-3.03.27-3.1 ql2100-firmware-1.19.38-3.1 ql2200-firmware-2.02.08-3.1 ql2400-firmware-7.03.00-1 ql2500-firmware-7.03.00-1 Emulex l pfc driver iSCSI initiator utils D M Multipath LVM 14 10.2.8020.1 iscsi-initiator-utils-6.2.0.873-11 device-mapper-multipath-libs-0.4.9-80 lvm2-2.02.108-1 Hist órico de Revisões Histórico de Revisões R evisão 0.0- 0.3.3.1 T h u rs Sep 11 2014 G lau cia C in t ra Tradução de arquivos sincronizados com a versão 0.0-0.3 de fontes do XML R evisão 0.0- 0.3.2 Wed Sep 10 2014 G lau cia C in t ra Tradução de arquivos sincronizados com a versão 0.0-0.3 de fontes do XML R evisão 0.0- 0.3.1 Wed Sep t 10 2014 G lau cia C in t ra Tradução de arquivos sincronizados com a versão 0.0-0.3 de fontes do XML R evisão 0.0- 0.3 T u e Au g 26 2014 Milan N avrát il Lançamento das Notas de Lançamento do Red Hat Enterprise Linux 6.6 15