URL: https://linuxfr.org/news/red-hat-enterprise-linux-6-9 Title: Red Hat Enterprise Linux 6.9 Authors: Nils Ratusznik Davy Defaud, bubarđŸŠ„, ZeroHeure, stiffux et NĂżco Date: 2017ćčŽ03月23æ—„T21:28:43+01:00 License: CC By-SA Tags: rhel et red_hat Score: 25 Red Hat a annoncĂ© le 21 mars 2017 la version 6.9 de Red Hat Enterprise Linux (RHEL), distribution commerciale destinĂ©e aux professionnels et aux entreprises. Pour rappel, RHEL 6 existe depuis novembre 2010 et, mĂȘme si RHEL 7 est disponible depuis le mois de juin 2014, cette version est toujours maintenue. ![RHEL 6](http://www.sistina.com/g/rhel/rhel6/RHEL6_logo.png) Cette version 6.9 prĂ©cĂšde de peu l’entrĂ©e de RHEL 6 en phase de production 3, qui aura lieu le 10 mai 2017. À cette date, les mises Ă  jour seront limitĂ©es aux correctifs de sĂ©curitĂ©s qualifiĂ©s de critiques, ainsi qu’aux problĂšmes urgents et Ă  fort impact. Vous trouverez en deuxiĂšme partie de cet article une sĂ©lection des changements apportĂ©s. ---- [Red Hat](http://www.redhat.com) [LinuxFr.org : Red Hat Enterprise Linux 7.3](https://linuxfr.org/news/red-hat-enterprise-linux-7-3) [LinuxFr.org : Red Hat Enterprise Linux 6.8](https://linuxfr.org/news/red-hat-enterprise-linux-6-8) [Annonce de RHEL 6.9 sur le site de Red Hat](https://www.redhat.com/en/about/press-releases/red-hat-launches-latest-version-red-hat-enterprise-linux-6-pairing-production-stability-it-modernization) [Notes de version](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Release_Notes/index.html) [Notes techniques](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Technical_Notes/index.html) [Calendrier de cycle de vie de RHEL](https://access.redhat.com/support/policy/updates/errata) [Red Hat Store](https://www.redhat.com/en/store/linux-platforms) ---- # Installation, mises Ă  jour et dĂ©marrage _Chapitres correspondant dans les notes de version : [_2. General Updates_](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Release_Notes/new_features_general_updates.html) et [_8. Installation and Booting_](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Release_Notes/new_features_installation_and_booting.html)._ Ouvrons le bal des nouveautĂ©s de cette 6.9 avec la gestion des mises Ă  jour majeures. C’était l’une des nouveautĂ©s de RHEL 7, Ă  savoir la possibilitĂ© de faire une mise Ă  jour de RHEL 6 vers RHEL 7 sans rĂ©installer. Le paquet _preupgrade-assistant_ sur cette Red Hat Entreprise Linux 6.9, passe en version 2.3.3. Cette version apporte, entre autres, l’outil _preupg-diff_, qui compare plusieurs rapports XML de l’assistant de mise Ă  jour. Il est maintenant possible de mettre Ă  jour un serveur RHDS (Red Hat Directory Server). Le _Preupgrade Assistant_ dispose d’un module qui dĂ©tecte la prĂ©sence des paquets logiciels RHDS, crĂ©e une sauvegarde des fichiers de configuration le cas Ă©chĂ©ant et affiche des informations Ă  leur propos (BZ#1406464). Du cĂŽtĂ© du dĂ©marrage, il est maintenant possible d’utiliser l’option `NO_DHCP_HOSTNAME` dans le fichier `/etc/sysconfig/network`. Cette option empĂȘche les scripts d’initialisation de rĂ©cupĂ©rer le nom d’hĂŽte de la machine via DHCP (BZ#[1157856](https://bugzilla.redhat.com/show_bug.cgi?id=1157856)). # SĂ©curitĂ© _Chapitre correspondant dans les notes de version : [_11. Security_](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Release_Notes/new_features_security.html)._ Le principal apport de cette version est la prise en charge du protocole TLS 1.2 pour la bibliothĂšque GnuTLS (BZ#1339222). De plus, cette version devient la version par dĂ©faut du chiffrement pour _vsftpd_ (BZ#1350724) et est aussi prise en charge dans _rsyslog7_ (BZ#1350724). Le NIST (_National Institute of Standards and Technology’s_) a certifiĂ© OpenSCAP version 1.2.13 comme Ă©tant compatible avec le standard [SCAP 1.2](https://en.wikipedia.org/wiki/Security_Content_Automation_Protocol#SCAP_Components) dans la catĂ©gorie « _Authenticated Configuration Scanner with CVE (Common Vulnerabilities and Exposure) option_ » (BZ#1364207). Le dĂ©mon _auditd_ devient Ă  simple fil d’exĂ©cution pour son flux de donnĂ©es et utilise un mode asynchrone par dĂ©faut. Ce nouveau mode nommĂ© _incremental\_async_ permet d’amĂ©liorer considĂ©rablement les performances d’_auditd_ pour sa gestion de journal systĂšme (BZ#1369249). # Authentification et interopĂ©rabilitĂ© _Chapitres correspondant dans les notes de version : [_3. Authentication and Interoperability](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Release_Notes/new_features_authentication_and_interoperability.html) et [6. Directory Server in Red Hat Enterprise Linux](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Release_Notes/new_features_directory_server_in_red_hat_enterprise_linux.html)._ Du cĂŽtĂ© de l’authentification, SSSD permet Ă  prĂ©sent de pré‐sĂ©lectionner les domaines Active Directory sur lesquels le client GNU/Linux pourra s’authentifier. Cette nouvelle configuration Ă©vite certains temps latence lorsque des domaines sont injoignables et Ă©vite que le service SSSD ne se mette en mode isolĂ©. Le module _pam\_faillock_ dispose maintenant d’une option `unlock_time=never` : un utilisateur verrouillĂ© par trop d’échecs d’authentification ne sera pas dĂ©verrouillĂ© automatiquement (BZ#1404832). Autre amĂ©lioration d’un point de vue sĂ©curitĂ©, il est Ă  prĂ©sent possible d’activer ou dĂ©sactiver les diffĂ©rentes versions de TLS sur le Directory server, afin de choisir la version du protocole Ă  utiliser (BZ#[1330758](https://bugzilla.redhat.com/show_bug.cgi?id=1330758)). Pour information, le Directory server est l’annuaire LDAP de Red Hat. # DĂ©veloppement et outils systĂšme _Chapitres correspondant dans les notes de version : [_5. Compiler and Tools_](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Release_Notes/new_features_compiler_and_tools.html) et [_15. Red Hat Software Collections_](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Release_Notes/chap-Red_Hat_Enterprise_Linux-6.9_Release_Notes-Red_Hat_Software_Collections.html)._ Perl dispose lui aussi de deux modules permettant maintenant de restreindre les versions accessibles du protocole TLS : _Net::SSLeay_ (BZ#[1325407](https://bugzilla.redhat.com/show_bug.cgi?id=1325407)) et _IO::Socket::SSL_ (BZ#[1331037](https://bugzilla.redhat.com/show_bug.cgi?id=1331037)). Red Hat maintient la compatibilitĂ© des API et ABI pendant tout le cycle de vie de sa distribution (10 ans pour Red Hat 6). Les logiciels inclus dans la distribution ne changent donc pas de versions majeures, permettant Ă  un logiciel Ă©crit, par vous ou pour vous, sur Red Hat 6.0 de fonctionner sur Red Hat 6.9. Afin de proposer Ă  ses utilisateurs certains logiciels en versions plus rĂ©centes et ne pas toucher Ă  la compatibilitĂ© dĂ©cennale, Red Hat a mis en Ɠuvre les _Red Hat Softwares Collections_ qui disposent d’un support spĂ©cifique et proposent des versions plus rĂ©centes que celles intĂ©grĂ©es par dĂ©faut. Les [_Red Hat Softwares Collections_](https://access.redhat.com/documentation/en-US/Red_Hat_Software_Collections/2/html/2.3_Release_Notes/index.html) sont ici disponibles en version 2.3, et apportent, entre autres, Python 3.5.1, PHP 7, Perl 5.24, MySQL 5.7, et Eclipse 4.6. # Stockage _Chapitre correspondant dans les notes de version : [_13. Storage_](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Release_Notes/new_features_storage.html)._ Le stockage dans RHEL 6.9 voit plusieurs mises Ă  jour de pilotes matĂ©riels. On notera, entre autres, l’arrivĂ©e de _smartpqi_, qui remplace _aacraid_, la mise Ă  jour de _mpt3sas_, ainsi que celle de _megaraid\_sas_. On retiendra aussi la prĂ©sence d’un message d’avertissement lors de l’ajout et la liste de pĂ©riphĂ©riques _multipath_ si _multipathd_ n’est pas lancĂ© (BZ#[1305589](https://bugzilla.redhat.com/show_bug.cgi?id=1305589)). # Virtualisation _Chapitre correspondant dans les notes de version : [_14. Virtualization_](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Release_Notes/new_features_virtualization.html)._ À nouveau parlons de TLS, mais cette fois‐ci dans _libvirt_ : celui‐ci dĂ©pendant en effet des chiffrements positionnĂ©s en dur dans GnuTLS, il Ă©tait possible d’utiliser des chiffrements faibles. Il a donc Ă©tĂ© mis Ă  jour et dispose dorĂ©navant d’options de configuration qui permettent d’exclure certains algorithmes (BZ#[1333415](https://bugzilla.redhat.com/show_bug.cgi?id=1333415)). Le pilote Hyper-V de stockage, _storvsc_, a Ă©tĂ© mis Ă  jour depuis l’_upstream_. Cette mise Ă  jour amĂšne une amĂ©lioration des performances d’entrĂ©e‐sortie pour certaines charges de travail (BZ#1352824). # MatĂ©riel et noyau _Chapitres correspondant dans les notes de version : [_7. Hardware Enablement_](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Release_Notes/new_features_hardware_enablement.html) et [_9. Kernel_](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Release_Notes/new_features_kernel.html)._ Notons l’arrivĂ©e de l’outil _cpuid_ dans RHEL 6. Il permet de montrer des informations dĂ©taillĂ©es Ă  propos du processeur, collectĂ©s depuis l’instruction CPUID, et qui permet de dĂ©terminer le modĂšle exact de celui‐ci. Il prend en compte les processeurs d’AMD, Intel et VIA (BZ#1316998). CĂŽtĂ© noyau, citons les mises Ă  jour du micrologiciel Chelsio, ainsi que des pilotes _bnxt_en_ et AHCI, ces deux derniers ajoutant la prise en charge de nouveaux matĂ©riels rĂ©seau et SATA. # Services rĂ©seau _Chapitres correspondant dans les notes de version : [_4. Clustering_](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Release_Notes/new_features_clustering.html), [_10. Networking_](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Release_Notes/new_features_networking.html) et [_12. Servers and Services_](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Release_Notes/new_features_servers_and_services.html)._ ⁠Pacemaker dispose de deux nouveautĂ©s : la premiĂšre consiste en la prise en charge d’Oracle 11g dans les agents de ressource Oracle et OraLsnr (BZ#1336846), la seconde concerne l’apparition d’alertes, qui permettent d’exĂ©cuter certaines actions selon certains Ă©vĂšnements. Cette derniĂšre nouveautĂ© permet par exemple d’envoyer un courriel ou de notifier un systĂšme de supervision (BZ#[1253325](https://bugzilla.redhat.com/show_bug.cgi?id=1253325), BZ#[1376480](https://bugzilla.redhat.com/show_bug.cgi?id=1376480)). CĂŽtĂ© luci, on retiendra l’apparition de certificats d’authentification, afin de s‘assurer de l’identitĂ© des diffĂ©rents nƓuds d’une grappe de serveurs Ă  haute disponibilitĂ© (BZ#885028). Il est maintenant possible, lorsqu’on utilise NetworkManager pour gĂ©rer ses interfaces rĂ©seau, d’empĂȘcher celui‐ci de modifier le fichier `/etc/resolv.conf`. Pour cela, il suffit d’ajouter l’option `dns=none` dans le fichier `/etc/NetworkManager/NetworkManager.conf` (BZ#1308730). Pour les utilisateurs du _cloud_ Microsoft Azure, un exemple de _hook_ client DDNS (Dynamic DNS) a Ă©tĂ© ajoutĂ© au paquet _dhcp_, l’activation de ce _hook_ permet d’enregistrer ses systĂšmes avec un serveur DDNS (BZ#1321945). Encore du TLS, mais cette fois‐ci pour Postfix, qui permet de contrĂŽler finement la version de celui‐ci. Il est par exemple possible de dĂ©sactiver TLS 1.1 mais de conserver TLS 1.2, via la configuration suivante (BZ#[1287192](https://bugzilla.redhat.com/show_bug.cgi?id=1287192)) : ``` smtpd_tls_mandatory_protocols = !TLSv1.1 ``` # Appel Ă  volontaires Cette dĂ©pĂȘche, contrairement Ă  celle sur le noyau, ne mobilise pas de nombreuses personnes lors de sa rĂ©daction, alors que l’actualitĂ© autour de Red Hat et de certains produits _upstream_ est, au contraire, en hausse : on notera, par exemple, l’absence de dĂ©pĂȘche sur les derniĂšres versions de Katello, des avancĂ©es de CentOS ou des _Software Collections_ (Ă©voquĂ©es succinctement dans RHEL 7.3 pour les _Software Collections_ 2.3). Si vous souhaitez apporter votre pierre Ă  l’édifice, sachez que Red Hat publie plusieurs mois avant une RHEL stable une version bĂȘta, accompagnĂ©e de notes de version, gĂ©nĂ©ralement assez proches de la version finale (Ă  quelques rares [exceptions](https://linuxfr.org/news/sortie-de-red-hat-enterprise-linux-6-4#comment-1432814) prĂšs). CrĂ©er un squelette de dĂ©pĂȘche RHEL est simple et gĂ©nĂ©ralement rĂ©alisĂ© dĂšs que possible.

AltStyle ă«ă‚ˆăŁăŠć€‰æ›ă•ă‚ŒăŸăƒšăƒŒă‚ž (->ă‚ȘăƒȘă‚žăƒŠăƒ«) /