URL: https://linuxfr.org/news/red-hat-enterprise-linux-6-5 Title: Red Hat Enterprise Linux 6.5 Authors: Nils Ratusznik Benoît Sibaud, claudex, MTux, Xavier Teyssier et palm123 Date: 2013年10月21日T08:58:23+02:00 License: CC By-SA Tags: rhel, admin, red_hat et libreoffice Score: 34 Red Hat a annoncé ce 21 novembre la version 6.5 de Red Hat Enterprise Linux (RHEL), distribution commerciale destinée aux professionnels et aux entreprises.  Même si RHEL 6 est disponible depuis novembre 2010, cette version 6.5 apporte de nombreuses améliorations, non seulement au niveau des pilotes matériels mais aussi au niveau des logiciels de plus haut niveau. Red Hat avait annoncé la version bêta près de deux mois auparavant, soit [le 8 octobre dernier](https://www.redhat.com/about/news/archive/2013/10/latest-beta-release-of-red-hat-enterprise-linux-6-now-available). Une sélection des améliorations se trouve en deuxième partie de dépêche. ---- [Red Hat](http://www.redhat.com) [DLFP : Red Hat Enterprise Linux 6.4](https://linuxfr.org/news/sortie-de-red-hat-enterprise-linux-6-4) [DLFP : Red Hat Enterprise Linux 5.10](https://linuxfr.org/news/red-hat-enterprise-linux-5-10) [Annonce de RHEL 6.5](http://www.redhat.com/about/news/press-archive/2013/11/red-hat-launches-latest-version-of-red-hat-enterprise-linux-6) [Notes de version](https://access.redhat.com/site/documentation/fr-FR/Red_Hat_Enterprise_Linux/6/html/6.5_Release_Notes/index.html) [Notes techniques](https://access.redhat.com/site/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.5_Technical_Notes/index.html) ---- # Matériel # Le futur est déjà présent dans RHEL 6.5 ! En tous cas au moins celui d'Intel, car des futurs produits de la marque sont déjà ajoutés. Cela comporte entre autres des processeurs SoC, dont des bi-processeurs Atom, des contrôleurs mémoire, des puces SATA, USB, ILB, ou SMBUS et aussi des puces 2D et 3D. AMD n'est pas en reste avec l'activation de l'ECC pour une future génération de processeurs. Toujours dans le domaine de la mémoire, vous pourrez utiliser plus d'un téra-octet de mémoire vive sur une machine AMD (via une mise à jour noyau). Le pilote **mpt3sas** est mis à jour pour être utilisé avec les contrôleurs disques SAS LSI 12Gbps. RHEL dispose d'un moniteur de fréquence processeur. Celui-ci a été mis à jour : il fournit maintenant de meilleures informations, ce qui lui fait prendre de meilleures décisions sur le changement de fréquence. Le but ce système est de pouvoir baisser la fréquence processeur afin d'économiser de l'énergie. On remarquera l'apparition de fonctionnalités de partitionnement de matériel dynamique et de reconnaissance d'emplacement de carte système, qui alertent les logiciels intermédiaires ou applications de haut niveau pour la reconfiguration. Il devient du coup possible d'agrandir le système et de lui faire assumer une charge de travail plus importante sans avoir à le redémarrer. # Gestion des abonnements RHN # Les __kernel dump__ peuvent être très volumineux sur certains sytèmes, il est maintenant possible de les diviser en plusieurs fichiers et d'utiliser une compression LZO pour faciliter leur envoi au support Red Hat. Nous l'avions vu dans RHEL 5.10, Red Hat introduit un paquet nommé _redhat-support-tool_. Pour plus de détails, vous pouvez consulter [l'article de la base de connaissance](https://access.redhat.com/site/articles/445443). # Réseau # NTP, c'est bien. Mais [PTP](http://fr.wikipedia.org/wiki/Precision_Time_Protocol), c'est mieux ! C'est ce qu'on pourrait penser en lisant les notes de versions, qui annoncent la prise en charge officielle de ce protocole de synchronisation d'horloge. Déjà présent en 6.4 en avant-première technologique, celui-ci est maintenant officiellement pris en charge. Celui-ci dispose d'une implémentation aussi bien en espace noyau qu'en espace utilisateur, et certains pilotes de carte réseau sont indiqués comme compatibles : **bnx2x**, **tg3**, **e1000e**, **igb**, **ixgbe**, et **sfc**. Quelques améliorations aussi du côté de NetworkManager : il permet maintenant la création et la gestion de connexions PPPoE, utilisées entre autres pour l'ADSL, ISDN et certains VPN. Dans le cadre du développement d'OpenStack, les [Network namespaces] (https://en.wikipedia.org/wiki/Network_namespace#Namespace_isolation) ont été implémentés dans RHEL 6.5 : il s'agit d'un système de conteneurs légérs permettant à des processus d'avoir leur propre espace réseau plus ou moins isolé. La vie (au sens réseau du terme, hein) ne se limite pas à TCP et UDP. Le protocole [[SCTP]] est à l'honneur dans cette RHEL, puisqu'il se voit apporté deux améliorations : la première est la possibilité d'utiliser SHA1 en plus de MD5 comme fonction de hachage cryptographique, et l'ajout d'un protocole nommé M3AU pour envoyer des messages de signalisation. # Stockage # Comme pour RHEL 5.10, l'outil _fsfreeze_ est maintenant officiellement pris en charge. Des corrections de bug ont aussi été ajoutées dans pNFS, sans donner beaucoup de détail. On remarquera que suite à l'acquisition de GlusterFS, son intégration avance dans les produits Red Hat : celui-ci est maintenant pris en charge par FUSE. Côté LVM, la grosse nouveauté est le _thin provisionning_ : le principe est de créer des volumes depuis une réserve de stockage partagé. Les blocs de cette réserve ne sont alloués que lorsque des données sont écrites dessus, et reviennent dedans une fois les données effacées. De plus, une nouvelle implémentation des instantanés est mise en place, uniquement pour les systèmes qui ne sont pas en cluster. Ces deux possibilités sont des avant-premières technologiques. Utilisateurs de multipath, réjouissez-vous : RHEL 6.5 promet une meilleure réactivité des outils, un nommage automatique de vos périphériques et une détection des cibles plus robuste ! Abordons maintenant [GFS2](http://fr.wikipedia.org/wiki/Global_File_System), le système de fichiers partagé. Celui-ci devrait être plus performant, grâce à l'introduction du _Orlov block allocator_. En plus, lorsqu'un groupe de ressources fait l'objet d'un trafic soutenu, un groupe différent est utilisé pour augmenter les performances. Pour finir cette section sur le stockage, penchons-nous sur mdadm, qui va vous permettre d'utiliser [[TRIM]] sur vos ensembles RAID0, RAID1, RAID10 et RAID5 de disques SSD. # Sécurité # Attention, nous avons du lourd, car il y a une mise à jour d'envergure : ce n'est ni plus ni moins qu'OpenSSL, qui passe de la version 1.0.0 à la version 1.0.1 ! Cela peut sembler ironique de prime abord, mais Red Hat effectue habituellement un rétro-portage des correctifs et des améliorations nécessaires à RHEL (et surtout ses clients). Cette mise à jour permet avant tout d'ajouter des chiffrements nécessaires pour GlusterFS (racheté par Red Hat il y a quelques temps). Toutefois, d'autres ajouts intéressant sont disponibles, comme [[ECDSA]], une variante de l'algorithme [[DSA]] utilisant la [[cryptographie sur les courbes elliptiques]]. Toujours dans les courbes elliptiques, c'est aussi une variante de Diffie-Hellman qui fait sont apparition : ECDHE. Bien entendu, [TLS](http://fr.wikipedia.org/wiki/Transport_Layer_Security) 1.1 et 1.2 sont pris en charge, non seulement dans OpenSSL mais aussi dans NSS (qui lui aussi, au passage, tire parti des courbes elliptiques). Moins marquant mais ouvrant la porte à d'autres possibilités, la manière dont est empaqueté OpenSSL a été modifiée, faisant appel au préfixe _macro_ : le but est de pouvoir reconstruire OpenSSL et de l'installer à un autre endroit sur le système. OpenSSH n'est pas en reste, puisque sa mise à jour permet d'utiliser une [[Smartcard]] comme moyen d'authentification. Il devient aussi possible d'utiliser [[SHA-2]] pour les MAC (Message Authentifcation Code), ce qui améliore l'intégrité des données. Vous voulez encore plus de courbes elliptiques ? Alors regardez du côté de [Suite B](http://en.wikipedia.org/wiki/NSA_Suite_B) : il s'agit d'une liste d'algorithmes tenue par la NSA dans le cadre de son [programme de modernisation cryptographique](http://en.wikipedia.org/wiki/Cryptographic_Modernization_Program). Les algorithmes abordés dans cette rubrique en font partie, ainsi que d'autres déjà implémentés dans RHEL, comme AES-128, ou AES-256. # Virtualisation # Nous avions déjà eu des améliorations concernant KVM avec Windows en RHEL 6.4, il y en a encore en 6.5 : citons notamment le _guest agent_, pris en charge et dont l'installeur est fourni par le paquet _virtio-win_, disponible dans le canal "Supplementary". On pourra aussi entendre la différence sur les machines virtuelles Windows XP grâce à un contrôle du volume fonctionnel. Toujours dans le domaine de la compatibilité avec le monde Microsoft, KVM peut maintenant utiliser (en lecture seule) les fichier VHDX en provenance d'Hyper-V. Il est aussi possible pour KVM d'utiliser (en lecture seule ici aussi) des fichiers VMDK provenant des solutions VMware, et l'outil **virt-v2v** est capable de convertir (vers KVM, bien sûr) des machines virtuelles provenant d'export OVF de VMware ou des invités Citrix Xen. Depuis les versions 5.9 et 6.4, RHEL dispose des pilotes invités pour Hyper-V. Une amélioration dans cette version 6.5 est l'ajout du pilote "Synthetic Video Frame Buffer". En plus, le protocole de signalisation entre l'hôte et l'invité a été mis à jour. Si vous utilisez RHEL en invité sur VMware, peu de changement pour vous : seul le pilote réseau paravirtualisé a été mis à jour dans la dernière version upstream. # Environnement de bureau # Si vous utilisez RHEL sur un ordinateur de bureau ou portable, la version 6.5 vous apportera quelques mises à jour appréciables : gdm, Evolution, LibreOffice, et NetworkManager sont de la partie, ainsi que des pilotes pour cartes graphiques AMD. La mise à jour de gdm comporte un correctif sur les message d'expiration de mot de passe, la possibilité de faire du "multi-seat" et un correctif d'interopérabilité. Evolution a été mis à jour en dernière version afin de mieux fonctionner avec Microsoft Exchange. Cela permet d'utiliser EWS (Exchange Web Service), et améliore les réunions ainsi que les dossiers. Pour LibreOffice, il s'agit d'une mise à jour en version 4.0.4. Quant à NetworkManager, sa mise à jour comporte le support des alias sur les interfaces réseau. Toutefois, il est recommandé aux utilisateurs d'utiliser la fonctionnalité d'adresses IP secondaires. # Du côté des clones # Peu avant son annonce, Red Hat a commencé à fournir les paquets sources de cette version. Du coup, les contributeurs du projet CentOS ont d'ores et déjà commencé à construire les paquets pour la version 6.5. [Ce sujet de forum](https://www.centos.org/forums/viewtopic.php?f=41&t=42964) est l'occasion de découvrir une partie du processus de construction de l'un des clones de RHEL les plus utilisés.