RHEL 9.4 profundiza en la automatización para hacer frente a la complejidad de las estructuras TI
RHEL 9.4 ha sido publicada como la nueva versión de la distribución corporativa y de pago de Red Hat. Como es de esperar en un lanzamiento de este tipo, lo que más sobresale son las correcciones acumuladas durante el ciclo de vida de la versión mayor y ciertas actualizaciones y novedades menores, pero la subsidiaria de IBM ha intentado profundizar en un aspecto en concreto.
Lo primero que se menciona sobre RHEL 9.4 es que el creador de imágenes, a partir de este lanzamiento, permite especificar puntos de montaje personalizados arbitrarios excepto para rutas específicas reservadas para el sistema operativo. Es posible crear diferentes modos de partición como auto-lvm
, lvm
y raw
y los usuarios pueden a partir de ahora personalizar las opciones de personalización de un perfil y agregarlas a las personalizaciones del cianotipo mediante el uso de opciones seleccionadas y no seleccionadas para agregar y eliminar reglas.
En lo que respecta a la seguridad, el lanzamiento 3.6 del espacio de usuario de SELinux ha introducido reglas de denegación como vía para personalizar todavía más las políticas del módulo de seguridad; los componentes del servidor, el verificador y el registrador de Kelime están disponibles como contenedores; y el sistema de procesamiento de registros Rsyslog ha introducido configuraciones de cifrado TLS/SSL personalizables y opciones adicionales relacionadas con la caída de la capacidad.
Continuando con más novedades relacionadas con la seguridad, la versión 1.4.0 de la API de criptografía del kernel Linux (libkcapi
) ha incluido nuevas opciones y herramientas, con especial mención a la opción -T
que permite especificar nombres de archivos de destino en los cálculos de suma hash, y la versión 5.71 del servicio de túnel TLS/SSL stunnel cambia el comportamiento de OpenSSL 1.1 y versiones posteriores en modo FIPS y proporciona soporte para clientes de PostgreSQL modernos.
En RHEL 9.4 el usuario se encontrará con las siguientes tecnologías orientadas a servidores y programación: Python 3.12, Ruby 3.3, PHP 8.2, nginx 1.24, MariaDB 10.11, PostgreSQL 16, Git 2.43.0 y Git LFS 3.4.1. Como compiladores están los conjuntos de herramientas GCC 13, LLVM 17.0.6, Rust 1.75.1 y Go 1.21.7, mientras que Valgind 3.22, SystemTap 5.0 y elfutil 0.190 son las versiones de la herramientas de rendimiento y depuración que han sido actualizadas y PCP 6.2.0 está ahora disponible como versión actualizada de la herramienta de monitoreo de rendimiento.
Los contenedores han ganado mucho protagonismo en la última década, así que no debería sorprender que sean algo importante en el lanzamiento de una versión de Red Hat Enterprise Linux. Aquí nos encontramos con la presencia en fase previa del comando podman build farm
para crear imágenes de contenedor mulitarquitectura, soporte para los módulos de containers.conf
en Podman para cargar un conjunto de configuraciones predeterminado y la actualización de los paquetes de las herramientas de contenedores (Container Tools).
Más cosas relacionadas con los contenedores son que la API RESTful de Podman 4.9 ahora muestra datos del progreso cuando se extrae (pull) o envía (push) una imagen al registro, SQLite está ahora plenamente soportado como backend de base de datos predeterminado para Podman y Containerfile
soporta instruccciones HereDoc multilínea. Las partes que han sido marcadas como obsoletas son el uso de pasta
como nombre de red, el backend de la base de datos BoldDB, el módulo container-tools:4.0
y la pila de red Container Network Interface (CNI).
Como último punto a destacar entre las características específicas del sistema está la gestión de las identidades, que a partir del lanzamiento que nos ocupa permite “habilitar y configurar la autenticación sin contraseña en SSSD para usar un dispositivo biométrico que sea compatible con la especificación FIDO2, por ejemplo, una YubiKey”.
Dejando aparte los componentes específicos, Red Hat explica a través de su blog oficial que RHEL 9.4 “ofrece una amplia gama de capacidades nuevas y mejoradas para gestionar mejor la complejidad de la computación en la nube híbrida en un mundo cada vez más centrado en la IA, incluida una gestión y automatización refinadas y soporte proactivo en la creación de entornos operativos estándar (SOE) para sistemas distribuidos”.
Según una encuesta que ha sido realizada por Dynatrace, socia de Red Hat, el 88% de las organizaciones respondieron que su pila de tecnologías ha ganado en complejidad en los últimos doce meses, con más de la mitad diciendo que dicha complejidad seguirá incrementándose en un futuro. Aquí entra la necesidad de crear plataformas que sean accesibles, manejables y más amigables, aspectos en los que Red Hat dice que está trabajando.
Con el fin de hacer más manejable la mayor complejidad de las estructuras TI, la subsidiaria de IBM proporcionará en un futuro próximo a través de Insights recomendaciones e información para la creación de imágenes SOE basadas en RHEL.
Por otro lado, Red Hat pretende reducir las barreras mediante el impulso de la automatización, cosa en la que se ha intentado profundizar en RHEL 9.4 con los roles de sistema en la frontera a través de rpm-ostree, un rol de sistema de fapolicyd para automatizar permitir o denegar ejecuciones de aplicaciones a escala, un rol de sistema de instantáneas para que los administradores creen y administren instantáneas puntuales de volúmenes de almacenamiento del administrador de volúmenes lógicos (LVM) y un rol del sistema del cargador de arranque para ayudar a configurar la línea de comandos del kernel.
Gunnar Hellekson, vicepresidente y gerente general de RHEL en Red Hat, ha dicho que “Linux ya no se trata sólo del kernel o la línea de comandos, se trata de hacer que la plataforma sea más accesible, más manejable y más receptiva, especialmente a medida que las organizaciones tecnológicas escalan a través de la nube híbrida. Ya sea explorando el potencial de las cargas de trabajo de IA o simplemente intentando optimizar los recursos existentes, la última versión de Red Hat Enterprise Linux ayuda a limitar la complejidad y mejorar la eficiencia, mientras aprovecha al máximo las habilidades y herramientas existentes”.
Todos los detalles sobre RHEL 9.4 están disponibles en las notas de lanzamiento, mientras que el sistema puede ser obtenido a partir del portal para desarrolladores de Red Hat.
La entrada RHEL 9.4 profundiza en la automatización para hacer frente a la complejidad de las estructuras TI es original de MuyLinux