紅帽發布 RHEL 9.5:強化機密運算、Passkey 與軟體開發支援

紅帽在上月舉行的 KubeCon + CloudNativeCon 北美年度大會正式發布企業級 Linux 作業系統 Red Hat Enterprise Linux(RHEL)9.5,針對人工智慧、邊緣運算、雲端原生應用與企業商用工作負載,提供多項安全性、管理與開發工具更新。紅帽同時釋出 RHEL 10.0 Beta,開放使用者測試下一代版本。

RHEL 9.5的更新重點包括新增 sudo 系統角色、擴大機密運算支援、更新 Image Builder 映像組建能力、完整支援 Podman 5.0,以及強化 SAP HANA 與多種開發工具的相容性。

新增 sudo 系統角色,統一企業環境權限設定

在安全性與政策遵循方面,RHEL 9.5新增多種系統角色(system roles)。系統角色本質上是模組化的 Ansible 自動化套件(Ansible Content Collection),可協助自動處理重要的 RHEL 系統任務與流程。

其中,sudo 系統角色可用於自動化及大量設定 sudo 組態。系統管理者能在整個企業 IT 環境中,以一致方式管理命令列操作所需的權限,降低人工設定造成的差異與錯誤。

透過這項功能,企業也能將系統安裝、網路管理等重複性工作委派給其他使用者,在維持權限控管的前提下進行責任分攤。RHEL 9.5亦支援 ha_cluster 系統角色,可協助設定節點與原始資源的使用率屬性,並透過 ha_cluster_node_options 變數設定節點位址與 SBD 選項。

SBD 是 STONITH(Shoot The Other Node In The Head)Block Device,也可稱為 Storage-Based Death,主要與高可用性叢集中的節點隔離機制有關。

擴大機密運算支援,防護 AI 工作負載

RHEL 9.5進一步擴充機密運算平台支援,目標是保護 AI 等敏感工作負載,降低來自內部威脅的攻擊面。不過,部分相關能力目前仍以技術預覽形式提供,實際導入前仍需依企業環境進行驗證。

在 KVM 虛擬機器環境中,RHEL 9支援 AMD EPYC 處理器的多種機密運算指令集,包括安全加密虛擬化(SEV),可加密虛擬機器存取的記憶體,降低伺服器主機端直接讀取的風險。

此外,安全加密虛擬化-強化加密狀態(SEV-ES)可在虛擬機器停止執行時,加密處理器所有暫存器的內容,防止伺服器主機端讀取或修改處理器暫存器。

RHEL 9.5新增對安全加密虛擬化-巢狀分頁(SEV-SNP)的支援。這項機制透過改善記憶體完整性防護,降低 Hypervisor 層級的資料重播攻擊(data replay)與記憶體重新對應攻擊(memory re-mapping)風險,進一步強化 SEV 與 SEV-ES。

採用 Intel Xeon Scalable 處理器的企業,則可使用 RHEL 9.2以後版本提供的信任領域延伸(TDX)支援,部署硬體隔離型 RHEL 9虛擬機器並建立信任領域(TDs)。

Passkey 支援延伸至 RHEL 登入流程

紅帽在今年5月推出的 RHEL 9.4正式加入 Passkey 無密碼身分認證機制,以支援更強的系統登入安全性,也因應企業與政府逐步導入零信任架構。

管理者可在系統安全服務常駐程式(System Security Services Daemon,SSSD)啟用相關設定。使用者必須先在 RHEL IdM、Active Directory 或其他 LDAP 身分儲存庫註冊 FIDO2(Fast Identity Online 2)憑證,讓註冊資訊與使用者帳號建立關聯。

完成註冊後,使用者登入 RHEL 時,可透過相容於 FIDO2 的生物辨識裝置,或 Yubico YubiKey 等硬體金鑰,進行無密碼登入與多因素身分認證。紅帽指出,RHEL 的 FIDO2 相容性主要透過 libfido2 程式庫實現,但目前僅支援以 USB 連接的硬體裝置。

Image Builder 強化映像安全,Podman 5.0簡化多平台部署

RHEL 9.5也更新 Image Builder 映像組建工具,加入預先強化的映像組態設定,並改善雲端身分管理與硬體安全能力,以協助企業符合業界隱私防護標準。企業可在作業系統映像建立階段預先納入安全設定,減少後續部署與維護的處理時間。

紅帽表示,Image Builder 可支援企業推動資安左移(shift left),讓安全性測試與漏洞修正更早整合至軟體開發流程。不過,實際安全成效仍取決於企業的映像設定、測試流程與後續維運。

針對雲端原生應用,RHEL 9.5完整支援開放原始碼容器引擎 Podman 5.0。開發者可使用 podman farm 組建指令,建立支援多種架構的容器映像。

透過 Podman,使用者可在 Linux 系統中,以單一工具管理遠端伺服器與工作站上的容器映像組建、執行及部署,也能跨多種平台進行應用程式測試,提升移植至其他環境的便利性。搭配 Podman 5.0後,RHEL 也可加快開機與系統重設流程,降低開發與部署延遲。

Cockpit 新增檔案管理介面

除了命令列介面,RHEL 也提供以開放原始碼軟體 Cockpit 為基礎的網頁主控台。RHEL 9.5新增 cockpit-files 套件,讓使用者可直接在網頁介面管理能夠存取的檔案系統。

  • 瀏覽、複製、刪除、搬移及重新命名檔案與資料夾
  • 依條件排序,或以關鍵字搜尋檔案名稱
  • 上傳檔案及變更存取權限
  • 新增資料夾

強化 SAP HANA 高可用性與資料庫工作負載

在商用軟體工作負載方面,RHEL 9.5改善記憶體內資料庫 SAP HANA 的叢集支援,可加快資料庫叢集環境中索引伺服器發生故障時的切換與重新啟動流程。無論是橫向擴展或縱向擴展叢集,都能協助自動切換至備援的 SAP HANA 節點。

紅帽表示,相關功能預計擴大相容於 RHEL 8.1至9.4版本。對於採用 Red Hat Enterprise Linux High Availability 叢集、用以支撐 SAP HANA 與 S/4HANA 應用系統持續運作的企業,RHEL 9.5也加入叢集健康檢查機制,可在系統停擺前標示潛在問題,供管理者主動執行檢查並及早修正。

更新 Java、Node.js 與編譯器工具鏈

RHEL 9.5更新多項程式語言與開發工具,包括 Java 開發者套件第17版,以及內建 V8 JavaScript 引擎的 Node.js 22。

RHEL 9 AppStream 應用軟體儲存庫目前提供 OpenJDK 8、11與17,其中 OpenJDK 17為作業系統預設 Java 工具套件,可用於改善應用程式效能、加速程式碼執行及支援縱向擴展。

編譯器與語言工具套件則包括 GCC Toolset 14、LLVM Toolset 18.1.8、Rust Toolset 1.79.0,以及 Go Toolset 1.22。

在開放原始碼資料庫方面,RHEL 9.4已支援 PostgreSQL 16,RHEL 9.5進一步提供 pgvector 外掛。使用者可在 PostgreSQL 儲存與查詢高維度向量嵌入(high-dimensional vector embeddings),並執行向量相似度查詢,讓 PostgreSQL 能支援部分 AI 工作負載與任務。

Red Hat Enterprise Linux 9.5產品資訊

項目規格
原廠Red Hat
建議售價廠商未提供
安裝方式圖形介面安裝、系統或雲端映像安裝、進階安裝
支援運算平台64位元 x86 架構(x86-64-v2)、64位元 Arm 架構(Armv8.0-A)、IBM Power Systems Little Endian(Power9)、64位元 IBM Z(z14)
記憶體需求1.5 GiB
硬碟空間與分割區需求10 GiB;x86與 Arm 架構需建立 root、swap 分割區,IBM Power Systems 需建立 root、swap 與 PReP boot 分割區
系統基礎核心版本5.14.0-503.11.1

RHEL 9.5此次更新同時涵蓋企業安全管理、機密運算、容器開發、商用資料庫與程式語言工具,顯示紅帽持續將作業系統定位為支援混合雲、AI 與雲端原生應用的企業平台。至於 RHEL 10.0 Beta,則仍屬測試版本,正式版功能與支援範圍仍須以紅帽後續公布資訊為準。

Related Articles

Stay Connected

0FansLike
0FollowersFollow
22,800SubscribersSubscribe
spot_img

Latest Articles