Product SiteDocumentation Site

3. Veranderingen in Fedora voor systeem beheerders

3.1. Opstarten

3.1.1. systemd

Fedora 14 heeft upstart vervangen door systemd. systemd gebruikt service bestanden in /lib/systemd/system voor services en /etc/systemd/system voor configuratie. Een aantal bureaublad daemons zijn in eerste instantie omgezet om systemd service bestanden te gebruiken en een klein aantal programma's zijn aangepast om hiervan te profiteren. systemd is compatibel met oudere SysV init scripts en de rest van de migratie zal na verloop van tijd stapsgewijs gebeuren.
  • abrtd
  • accountsservice
  • acpid
  • avahi
  • CK
  • dbus
  • NetworkManager
  • ntpd
  • gpm
  • htaspd
  • rtkit
  • udev

3.2. Beveiliging

3.2.1. OpenSCAP

3.2.1.1. Samenvatting
Fedora 14 brengt ondersteuning van het SCAP (Security Content Automation Protocol). Een bibliotheek met de naam OpenSCAP welke een ontwikkeling kader en verschillende SCAP scan gereedschappen biedt is opgenomen in de distributie. OVAL en XCCDF inhoud, specifiek voor Fedora 14, kunnen gebruikt worden voor het controleren van de geautomatiseerde systeem configuratie zijn ook beschikbaar.

3.2.2. Beschrijving

OpenSCAP is een open bron kader voor SCAP ontwikkelaars. SCAP is een keten van standaarden die beheerd worden door NIST (National Institute of Standards and Technology). Het werd gemaakt om een gestandaardiseerde aanpak te bieden voor de handhaving van de beveiliging van systemen, zoals het automatisch controleren op de aanwezigheid van patches, controleren van systeem beveiliging configuratie instellingen, en het onderzoeken van systemen om te bepalen of ze in gevaar gebracht zijn.
De SCAP suite bevat meerdere complexe data uitwisseling formaten die worden gebruikt voor het verzenden van belangrijke kwetsbaarheid, configuratie, en andere beveiliging data. In het verleden zijn er enkele gereedschappen geweest die een manier bieden voor het opvragen van deze data in het gewenste formaat. Het OpenSCAP project heeft als doel een kader van bibliotheken te creëren voor het verbeteren van de toegankelijkheid van SCAP en het verbeteren van de bruikbaarheid van de informatie die het vertegenwoordigt.
De gereedschappen op basis van de OpenSCAP bibliotheek opgenomen in deze Fedora versie zijn:
  • oscap-scan - commando-regel scanner gedreven door OVAL/XCCDF inhoud
  • secstate - gereedschap dat probeert de certificatie en accreditering (C&A) van Linux systemen te stroomlijnen door middel van een mechanisme voor het verifiëren, het valideren en het bieden van herstel voor configuratie items relevant voor beveiliging.
  • firstaidkit-plugin-openscap - Plug-in voor FirstAidKit waarmee de gebruiker in staat is om basis geautomatiseerde beveiliging controle uit te voeren en de resultaten te evalueren in een tekst of grafische omgeving.
Als dit onderdeel geïnstalleerd is, kan de gebruiker verschillende manieren gebruiken om het automatisch scannen van zijn systeem uit te voeren en ervoor te zorgen dat het systeem in overeenstemming is met de gedefinieerde beveiliging configuratie. De gebruiker is in staat om het systeem automatisch te herstellen.

3.2.3. Referenties

3.3. Virtualisatie

3.3.1. Amazon Elastic Computing Cloud

Fedora 14 en latere versies zullen nu beschikbaar zijn voor gebruikers van de Amazon Elastic Computing Cloud service.
Voor meer informatie, refereer je naar:

3.3.2. Spice kader voor bureaublad virtualisatie

De Simple Protocol for Independent Computing Environments (SPICE) wordt gebruikt voor cliënt-server communicatie en verbetert de interactie tussen virtuele machine gasten. Spice voegt een QXL weergave apparaat toe aan QEMU en biedt drivers voor dit apparaat voor zowel X als Windows.
Het Spice kader voor bureaublad virtualisatie is bedoeld om een volledig open bron oplossing voor interactie met virtuele bureaubladen te bieden.
Voor meer informatie, refereer je naar:

3.3.3. Xen naar KVM migratie

virt-v2v is een commando-regel programma waarmee Xen domUs (d.w.z. gasten) gemigreerd kunnen worden om KVM te gebruiken. Gebruikers met Xen gasten kunnen KVM uitproberen. Gebruikers kunnen ook van Xen naar KVM migreren vanwege het verbeterde gebruiksgemak hiervan.
Voor meer informatie, refereer je naar:

3.3.4. Andere verbeteringen

3.3.4.1. Virtualisatie technologie vooruitzicht repo
De Virtualization Preview Repository is gemaakt voor hen die graag de laatste, aan virtualisatie gerelateerde, pakketten willen testen. Deze repository is voornamelijk bedoeld als een hulp bij het testen en het vroegtijdig experimenteren. Het is niet bedoeld voor de inzet op productie systemen.
Voor meer details, refereer je naar:
3.3.4.2. Xen kernel ondersteuning
Het kernel pakket in Fedora 14 ondersteunt opstarten als een gast domU, maar zal niet werken als een dom0 totdat zulke ondersteuning upstream wordt geleverd.
De meest recente Fedora vrijgave met dom0 ondersteuning is Fedora 8.
Een Xen domU gast opstarten op een Fedora 14 host vereist de op KVM gebaseerde xenner. Xenner draait de gast kernel en een kleine Xen emulator tezamen als een KVM gast.
Voor meer details, refereer je naar:

3.4. Web servers

3.4.1. Varnish

Varnish is vernieuwd naar 2.1.3. Verbeteringen omvatten betere schaalbaarheid en een nieuwe log functie.
De belangrijkste veranderingen kun je hier op de Varnish website lezen.

3.4.2. Apache

httpd is vernieuwd van 2.2.14 naar 2.2.16. Deze versie bevat mod en security reparaties, en core veranderingen:
  • Filter init functies worden nu strikt eenmaal uitgevoerd per verzoek vóór de handler aanroepen. De init functies worden niet meer uitgevoerd voor verbinding filters.
Voor meer informatie refereer je naar Veranderingen 2.2 op de Apache website.

3.5. Server configuratie gereedschapen

3.5.1. ipmiutil

ipmiutil voert een aantal algemene IPMI server beheer functies uit waarmee beheerders beheer functies kunnen uitvoeren zonder een leer proces te ondergaan. Het verzamelt FRU inventarisatie data, SEL firmware log, sensoren, bewakers, vermogen controle, gezondheid, monitoren, en heeft een SOL console. Het schrijft sensor drempels, FRU asset-tags, en ondersteunt een volledige IPMI configuratie opslaan/herstellen. Voorbeelden van het gemak met het gebruik van ipmiutil: één enkele opdracht kan de IPMI LAN configureren, en een soft-reboot kan gemakkelijk worden uitgevoerd in plaats van een harde reboot. Dit hulp programma kan verschillende bestaande IPMI drivers gebruiken, of draaien in een mode zonder drivers, wat nuttig is voor boot media of test omgevingen. Het decoderen van IPMI gebeurtenissen bevat een prioriteit, en eventuele gebeurtenissen die niet herkend worden geven ten minste de data terug, in plaats van slechts onbekend. Eigenschappen in vergelijking met andere IPMI pakketten: http://ipmiutil.sourceforge.net/docs/ipmisw-compare.htm