RHEL 9 新特性及技術(shù)演示
OpenSSH:新增禁止 root 的密碼登錄
Cockpit:RHEL 的 Web 控制臺(tái)
DNF-3:軟件安裝方法
NetworkManager:網(wǎng)絡(luò)管理的主要組件
Nftables:默認(rèn)的用戶空間防火墻
WireGuard:快速、安全的 VPN 隧道(技術(shù)預(yù)覽)
Podman & Skopeo:新一代容器運(yùn)行時(shí)與鏡像搬運(yùn)工具
LVM-VDO:以邏輯卷形式使用 VDO
RHEL 9 新特性與演示 - OpenSSH
RHEL 9.0 中的 OpenSSH 套件版本:
openssh-8.7p1-8.el9.x86_64
openssh-clients-8.7p1-8.el9.x86_64
openssh-server-8.7p1-8.el9.x86_64
OpenSSH server:
默認(rèn)禁止 root 的密碼登錄
PermitRootLogin prohibit-password
RHEL 9 新特性與演示 - Cockpit
Cockpit:RHEL 的 Web 控制臺(tái)
Cockpit 自 RHEL 8 開(kāi)始加入系統(tǒng)中作為 Web 圖形化控制臺(tái),可幫助系統(tǒng)管理員快速查看系統(tǒng)狀態(tài),并對(duì)系統(tǒng)實(shí)施簡(jiǎn)易的運(yùn)維工作。
RHEL 9 中的 Cockpit 增強(qiáng):
單個(gè) Web 控制臺(tái)中添加多個(gè)主機(jī)
KVM 虛擬機(jī)的管理:cockpit-machines 插件
原生容器鏡像與容器的管理:cockpit-podman 插件
PCP (Performance Co-Pilot) 的支持:cockpit-pcp 插件
啟動(dòng) cockpit 服務(wù)并設(shè)置開(kāi)機(jī)自啟動(dòng)
$ sudo systemctl enable --now cockpit.socket
$ sudo systemctl start cockpit.service
$ sudo systemctl status cockpit.service
$ sudo ss -ntulp | grep 9090
$ sudo systemctl enable --now serial-getty@ttyS0.service:虛擬機(jī)中啟用串口控制臺(tái)連接服務(wù)
RHEL 9 新特性與演示 - NetworkManager
RHEL 7 中可使用 network.service 與 NetworkManager.service 兩個(gè)服務(wù)用于網(wǎng)絡(luò)管理。
RHEL 8 中默認(rèn)使用 NetworkManager.service,而不再默認(rèn)安裝 network.service (network-scripts 軟件包提供),但是可手動(dòng)安裝該組件。
可通過(guò) nmcli 命令行或 /etc/sysconfig/network-scripts/ifcfg-* 配置文件進(jìn)行配置。
RHEL 7 中可使用 network.service 與 NetworkManager.service 兩個(gè)服務(wù)用于網(wǎng)絡(luò)管理。
RHEL 8 中默認(rèn)使用 NetworkManager.service,而不再默認(rèn)安裝 network.service (network-scripts 軟件包提供),但是可手動(dòng)安裝該組件。
可通過(guò) nmcli 命令行或 /etc/sysconfig/network-scripts/ifcfg-* 配置文件進(jìn)行配置。
RHEL 9 中不再提供 network-scripts 軟件包,只能使用 NetworkManager.service。
RHEL 9 網(wǎng)絡(luò)配置工具:
命令行:nmcli
圖形化:nm-connection-editor、nmtui、nmtui-connect、nmtui-edit
RHEL 8 中兼容的 ifdown 與 ifup 命令在 RHEL 9 中已棄用。
RHEL 9 網(wǎng)口配置文件路徑:
/etc/NetworkManager/system-connections/*.nmconnection
/etc/sysconfig/network-scripts/ifcfg-* 配置文件依然可用,但是建議使用上述配置文件!
RHEL 8 與 RHEL 9 網(wǎng)口配置對(duì)比:
更多的新特性,可以私聊