URL: https://linuxfr.org/news/red-hat-enterprise-linux-6-9 Title: Red Hat Enterprise Linux 6.9 Authors: Nils Ratusznik Davy Defaud, bubarđŠ„, ZeroHeure, stiffux et NĂżco Date: 2017ćčŽ03æ23æ„T21:28:43+01:00 License: CC By-SA Tags: rhel et red_hat Score: 25 Red Hat a annoncĂ© le 21 mars 2017 la version 6.9 de Red Hat Enterprise Linux (RHEL), distribution commerciale destinĂ©e aux professionnels et aux entreprises. Pour rappel, RHEL 6 existe depuis novembre 2010 et, mĂȘme si RHEL 7 est disponible depuis le mois de juin 2014, cette version est toujours maintenue.  Cette version 6.9 prĂ©cĂšde de peu lâentrĂ©e de RHEL 6 en phase de production 3, qui aura lieu le 10 mai 2017. Ă cette date, les mises Ă jour seront limitĂ©es aux correctifs de sĂ©curitĂ©s qualifiĂ©s de critiques, ainsi quâaux problĂšmes urgents et Ă fort impact. Vous trouverez en deuxiĂšme partie de cet article une sĂ©lection des changements apportĂ©s. ---- [Red Hat](http://www.redhat.com) [LinuxFr.org : Red Hat Enterprise Linux 7.3](https://linuxfr.org/news/red-hat-enterprise-linux-7-3) [LinuxFr.org : Red Hat Enterprise Linux 6.8](https://linuxfr.org/news/red-hat-enterprise-linux-6-8) [Annonce de RHEL 6.9 sur le site de Red Hat](https://www.redhat.com/en/about/press-releases/red-hat-launches-latest-version-red-hat-enterprise-linux-6-pairing-production-stability-it-modernization) [Notes de version](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Release_Notes/index.html) [Notes techniques](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Technical_Notes/index.html) [Calendrier de cycle de vie de RHEL](https://access.redhat.com/support/policy/updates/errata) [Red Hat Store](https://www.redhat.com/en/store/linux-platforms) ---- # Installation, mises Ă jour et dĂ©marrage _Chapitres correspondant dans les notes de version : [_2. General Updates_](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Release_Notes/new_features_general_updates.html) et [_8. Installation and Booting_](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Release_Notes/new_features_installation_and_booting.html)._ Ouvrons le bal des nouveautĂ©s de cette 6.9 avec la gestion des mises Ă jour majeures. CâĂ©tait lâune des nouveautĂ©s de RHEL 7, Ă savoir la possibilitĂ© de faire une mise Ă jour de RHEL 6 vers RHEL 7 sans rĂ©installer. Le paquet _preupgrade-assistant_ sur cette Red Hat Entreprise Linux 6.9, passe en version 2.3.3. Cette version apporte, entre autres, lâoutil _preupg-diff_, qui compare plusieurs rapports XML de lâassistant de mise Ă jour. Il est maintenant possible de mettre Ă jour un serveur RHDS (Red Hat Directory Server). Le _Preupgrade Assistant_ dispose dâun module qui dĂ©tecte la prĂ©sence des paquets logiciels RHDS, crĂ©e une sauvegarde des fichiers de configuration le cas Ă©chĂ©ant et affiche des informations Ă leur propos (BZ#1406464). Du cĂŽtĂ© du dĂ©marrage, il est maintenant possible dâutiliser lâoption `NO_DHCP_HOSTNAME` dans le fichier `/etc/sysconfig/network`. Cette option empĂȘche les scripts dâinitialisation de rĂ©cupĂ©rer le nom dâhĂŽte de la machine via DHCP (BZ#[1157856](https://bugzilla.redhat.com/show_bug.cgi?id=1157856)). # SĂ©curitĂ© _Chapitre correspondant dans les notes de version : [_11. Security_](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Release_Notes/new_features_security.html)._ Le principal apport de cette version est la prise en charge du protocole TLS 1.2 pour la bibliothĂšque GnuTLS (BZ#1339222). De plus, cette version devient la version par dĂ©faut du chiffrement pour _vsftpd_ (BZ#1350724) et est aussi prise en charge dans _rsyslog7_ (BZ#1350724). Le NIST (_National Institute of Standards and Technologyâs_) a certifiĂ© OpenSCAP version 1.2.13 comme Ă©tant compatible avec le standard [SCAP 1.2](https://en.wikipedia.org/wiki/Security_Content_Automation_Protocol#SCAP_Components) dans la catĂ©gorie « _Authenticated Configuration Scanner with CVE (Common Vulnerabilities and Exposure) option_ » (BZ#1364207). Le dĂ©mon _auditd_ devient Ă simple fil dâexĂ©cution pour son flux de donnĂ©es et utilise un mode asynchrone par dĂ©faut. Ce nouveau mode nommĂ© _incremental\_async_ permet dâamĂ©liorer considĂ©rablement les performances dâ_auditd_ pour sa gestion de journal systĂšme (BZ#1369249). # Authentification et interopĂ©rabilitĂ© _Chapitres correspondant dans les notes de version : [_3. Authentication and Interoperability](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Release_Notes/new_features_authentication_and_interoperability.html) et [6. Directory Server in Red Hat Enterprise Linux](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Release_Notes/new_features_directory_server_in_red_hat_enterprise_linux.html)._ Du cĂŽtĂ© de lâauthentification, SSSD permet Ă prĂ©sent de prĂ©âsĂ©lectionner les domaines Active Directory sur lesquels le client GNU/Linux pourra sâauthentifier. Cette nouvelle configuration Ă©vite certains temps latence lorsque des domaines sont injoignables et Ă©vite que le service SSSD ne se mette en mode isolĂ©. Le module _pam\_faillock_ dispose maintenant dâune option `unlock_time=never` : un utilisateur verrouillĂ© par trop dâĂ©checs dâauthentification ne sera pas dĂ©verrouillĂ© automatiquement (BZ#1404832). Autre amĂ©lioration dâun point de vue sĂ©curitĂ©, il est Ă prĂ©sent possible dâactiver ou dĂ©sactiver les diffĂ©rentes versions de TLS sur le Directory server, afin de choisir la version du protocole Ă utiliser (BZ#[1330758](https://bugzilla.redhat.com/show_bug.cgi?id=1330758)). Pour information, le Directory server est lâannuaire LDAP de Red Hat. # DĂ©veloppement et outils systĂšme _Chapitres correspondant dans les notes de version : [_5. Compiler and Tools_](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Release_Notes/new_features_compiler_and_tools.html) et [_15. Red Hat Software Collections_](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Release_Notes/chap-Red_Hat_Enterprise_Linux-6.9_Release_Notes-Red_Hat_Software_Collections.html)._ Perl dispose lui aussi de deux modules permettant maintenant de restreindre les versions accessibles du protocole TLS : _Net::SSLeay_ (BZ#[1325407](https://bugzilla.redhat.com/show_bug.cgi?id=1325407)) et _IO::Socket::SSL_ (BZ#[1331037](https://bugzilla.redhat.com/show_bug.cgi?id=1331037)). Red Hat maintient la compatibilitĂ© des API et ABI pendant tout le cycle de vie de sa distribution (10 ans pour Red Hat 6). Les logiciels inclus dans la distribution ne changent donc pas de versions majeures, permettant Ă un logiciel Ă©crit, par vous ou pour vous, sur Red Hat 6.0 de fonctionner sur Red Hat 6.9. Afin de proposer Ă ses utilisateurs certains logiciels en versions plus rĂ©centes et ne pas toucher Ă la compatibilitĂ© dĂ©cennale, Red Hat a mis en Ćuvre les _Red Hat Softwares Collections_ qui disposent dâun support spĂ©cifique et proposent des versions plus rĂ©centes que celles intĂ©grĂ©es par dĂ©faut. Les [_Red Hat Softwares Collections_](https://access.redhat.com/documentation/en-US/Red_Hat_Software_Collections/2/html/2.3_Release_Notes/index.html) sont ici disponibles en version 2.3, et apportent, entre autres, Python 3.5.1, PHP 7, Perl 5.24, MySQL 5.7, et Eclipse 4.6. # Stockage _Chapitre correspondant dans les notes de version : [_13. Storage_](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Release_Notes/new_features_storage.html)._ Le stockage dans RHEL 6.9 voit plusieurs mises Ă jour de pilotes matĂ©riels. On notera, entre autres, lâarrivĂ©e de _smartpqi_, qui remplace _aacraid_, la mise Ă jour de _mpt3sas_, ainsi que celle de _megaraid\_sas_. On retiendra aussi la prĂ©sence dâun message dâavertissement lors de lâajout et la liste de pĂ©riphĂ©riques _multipath_ si _multipathd_ nâest pas lancĂ© (BZ#[1305589](https://bugzilla.redhat.com/show_bug.cgi?id=1305589)). # Virtualisation _Chapitre correspondant dans les notes de version : [_14. Virtualization_](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Release_Notes/new_features_virtualization.html)._ Ă nouveau parlons de TLS, mais cette foisâci dans _libvirt_ : celuiâci dĂ©pendant en effet des chiffrements positionnĂ©s en dur dans GnuTLS, il Ă©tait possible dâutiliser des chiffrements faibles. Il a donc Ă©tĂ© mis Ă jour et dispose dorĂ©navant dâoptions de configuration qui permettent dâexclure certains algorithmes (BZ#[1333415](https://bugzilla.redhat.com/show_bug.cgi?id=1333415)). Le pilote Hyper-V de stockage, _storvsc_, a Ă©tĂ© mis Ă jour depuis lâ_upstream_. Cette mise Ă jour amĂšne une amĂ©lioration des performances dâentrĂ©eâsortie pour certaines charges de travail (BZ#1352824). # MatĂ©riel et noyau _Chapitres correspondant dans les notes de version : [_7. Hardware Enablement_](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Release_Notes/new_features_hardware_enablement.html) et [_9. Kernel_](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Release_Notes/new_features_kernel.html)._ Notons lâarrivĂ©e de lâoutil _cpuid_ dans RHEL 6. Il permet de montrer des informations dĂ©taillĂ©es Ă propos du processeur, collectĂ©s depuis lâinstruction CPUID, et qui permet de dĂ©terminer le modĂšle exact de celuiâci. Il prend en compte les processeurs dâAMD, Intel et VIA (BZ#1316998). CĂŽtĂ© noyau, citons les mises Ă jour du micrologiciel Chelsio, ainsi que des pilotes _bnxt_en_ et AHCI, ces deux derniers ajoutant la prise en charge de nouveaux matĂ©riels rĂ©seau et SATA. # Services rĂ©seau _Chapitres correspondant dans les notes de version : [_4. Clustering_](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Release_Notes/new_features_clustering.html), [_10. Networking_](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Release_Notes/new_features_networking.html) et [_12. Servers and Services_](https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/6.9_Release_Notes/new_features_servers_and_services.html)._ â Pacemaker dispose de deux nouveautĂ©s : la premiĂšre consiste en la prise en charge dâOracle 11g dans les agents de ressource Oracle et OraLsnr (BZ#1336846), la seconde concerne lâapparition dâalertes, qui permettent dâexĂ©cuter certaines actions selon certains Ă©vĂšnements. Cette derniĂšre nouveautĂ© permet par exemple dâenvoyer un courriel ou de notifier un systĂšme de supervision (BZ#[1253325](https://bugzilla.redhat.com/show_bug.cgi?id=1253325), BZ#[1376480](https://bugzilla.redhat.com/show_bug.cgi?id=1376480)). CĂŽtĂ© luci, on retiendra lâapparition de certificats dâauthentification, afin de sâassurer de lâidentitĂ© des diffĂ©rents nĆuds dâune grappe de serveurs Ă haute disponibilitĂ© (BZ#885028). Il est maintenant possible, lorsquâon utilise NetworkManager pour gĂ©rer ses interfaces rĂ©seau, dâempĂȘcher celuiâci de modifier le fichier `/etc/resolv.conf`. Pour cela, il suffit dâajouter lâoption `dns=none` dans le fichier `/etc/NetworkManager/NetworkManager.conf` (BZ#1308730). Pour les utilisateurs du _cloud_ Microsoft Azure, un exemple de _hook_ client DDNS (Dynamic DNS) a Ă©tĂ© ajoutĂ© au paquet _dhcp_, lâactivation de ce _hook_ permet dâenregistrer ses systĂšmes avec un serveur DDNS (BZ#1321945). Encore du TLS, mais cette foisâci pour Postfix, qui permet de contrĂŽler finement la version de celuiâci. Il est par exemple possible de dĂ©sactiver TLS 1.1 mais de conserver TLS 1.2, via la configuration suivante (BZ#[1287192](https://bugzilla.redhat.com/show_bug.cgi?id=1287192)) : ``` smtpd_tls_mandatory_protocols = !TLSv1.1 ``` # Appel Ă volontaires Cette dĂ©pĂȘche, contrairement Ă celle sur le noyau, ne mobilise pas de nombreuses personnes lors de sa rĂ©daction, alors que lâactualitĂ© autour de Red Hat et de certains produits _upstream_ est, au contraire, en hausse : on notera, par exemple, lâabsence de dĂ©pĂȘche sur les derniĂšres versions de Katello, des avancĂ©es de CentOS ou des _Software Collections_ (Ă©voquĂ©es succinctement dans RHEL 7.3 pour les _Software Collections_ 2.3). Si vous souhaitez apporter votre pierre Ă lâĂ©difice, sachez que Red Hat publie plusieurs mois avant une RHEL stable une version bĂȘta, accompagnĂ©e de notes de version, gĂ©nĂ©ralement assez proches de la version finale (Ă quelques rares [exceptions](https://linuxfr.org/news/sortie-de-red-hat-enterprise-linux-6-4#comment-1432814) prĂšs). CrĂ©er un squelette de dĂ©pĂȘche RHEL est simple et gĂ©nĂ©ralement rĂ©alisĂ© dĂšs que possible.