Доступны (https://www.mail-archive.com/centos-announce@centos.org...) новые выпуски (http://listserv.fnal.gov/scripts/wa.exe?A2=scientific-linux-...) дистрибутивов CentOS 7.6.1810 (http://wiki.centos.org/Manuals/ReleaseNotes/CentOS7) и Linux 7.6 (http://ftp.scientificlinux.org/linux/scientific/7.5/x86_64/r...), вобравшие в себя изменения из Red Hat Enterprise Linux 7.6 (https://www.opennet.dev/opennews/art.shtml?num=49526). Дистрибутивы полностью бинарно совместимы с RHEL 7.6, внесенные в пакеты изменения, как правило, сводятся к ребрендингу и замене художественного оформления.Сборки CentOS 7.6 доступны (http://mirror.centos.org/centos/7/isos/) для архитектур x86_64 (https://www.mail-archive.com/centos-announce@centos.org...), Aarch64 (ARM64), i386, ppc64le, Power9 (https://www.mail-archive.com/centos-announce@centos.org...) и
[[https://www.mail-archive.com/centos-announce@centos.org... ARMv7 (armhfp). Для архитектуры x86_64 подготовлены (http://mirror.centos.org/centos/7/isos/x86_64/) установочные DVD-сборки (4.5 Гб), образ NetInstall для установки по сети (530 Мб), минимальная серверная сборка (960 Мб), полный образ для USB Flash (10 Гб) и Live-сборки с GNOME (1.4 Гб) и KDE (1.9 Гб). Сборки для контейнеров, Vagrant, Cloud и Atomic Host планируется подготовить в течение нескольких дней. Пакеты SRPMS, на основе которых произведена сборка бинарных файлов, и debuginfo доступны через vault.centos.org (http://vault.centos.org).
Основные изменения в CentOS 7.6:
- Обновлены до свежих версий пакеты samba, pki-core, gcc-libraries, elf-utils, GNOME shell, X11-server, ipset, firewalld, gnutls и libreswan;- В модуль Net::SMTP добавлена поддержка SSL;- В состав включен OpenJDK 11;- Реализована стабильная поддержка pNFS SCSI;- Обеспечена поддержка устройств с интерфейсом Thunderbolt 3;- Обновлены версии драйверов;- Объявлены устаревшими пакеты Python 2, lvm2app, 3DES as part of Python, signtool, sendmail, dmraid, Btrfs, некоторые режимы rsyslog;- Местоположение настроек ipset изменено с /etc/sysconfig/ipset на /etc/sysconfig/ipset.d/;- Изменено содержимое 37 пакетов, среди которых: yum, PackageKit, ntp, httpd, dhcp, firefox, glusterfs, grub2, anaconda. - Удалены специфичные для RHEL пакеты, такие как redhat-* и subscription-manager-migration-data;- В сборке для ARM (https://wiki.centos.org/SpecialInterestGroup/AltArch/armhfp) uboot обновлён до версии 2018.09 и добавлен новый образ "RootFS".
Дистрибутив Scientific Linux 7.6 (http://listserv.fnal.gov/scripts/wa.exe?A2=scientific-linux-...) поставляется (http://ftp.scientificlinux.org/linux/scientific/7.6/x86_64/iso/) для архитектуры x86_64, в форме DVD-сборок (8.4 Гб и 7.2 Гб), сокращённого образа для установки по сети (450 Мб). Публикация Live-сборок задерживается. Формирование DVD-сборок размером 4.7 Гб прекращено, для записи образа на USB-накопитель предлагается использовать утилиту livecd-iso-to-disk. Специфичные для научного применения приложения, а также дополнительные драйверы, предлагаются для установки из внешних репозиториев, таких как EPEL (http://fedoraproject.org/wiki/EPEL) и elrepo.org (http://elrepo.org/).
Основные особенности (http://ftp.scientificlinux.org/linux/scientific/7.6/x86_64/r.../) Scientific Linux 7.6:- Внесены исправления в пакеты с Xorg;- В PackageKit добавлена начальная поддержка уведомлений о наличии незначительных обновлений Scientific Linux (для использования данной возможности необходимо установить пакет sl7-upgrade и перезапустить packagekitd);
- OpenAFS (http://www.openafs.org/), открытая реализация распределенной ФС Andrew File System, обновлена до версии 1.6.23;
- Добавлен пакет SL_gdm_no_user_list, отключающий отображение списка пользователей в GDM при необходимости соблюдения более строгой политики безопасности;
- Добавлен пакет SL_enable_serialconsole для настройки консоли, работающей через последовательный порт;- Добавлен пакет SL_no_colorls, отключающий цветной вывод в ls;
- Внесены изменения в пакеты, в основном связанные с ребрендингом: anaconda, dhcp, grub2, httpd, ipa, kernel, libreport, PackageKit, pesign, plymouth, redhat-rpm-config, shim, yum, cockpit;
- По сравнению с веткой Scientific Linux 6.x из базового состава исключены пакеты alpine, SL_desktop_tweaks, SL_password_for_singleuser, yum-autoupdate, yum-conf-adobe, thunderbird (доступен в репозитории EPEL7).
- Компоненты (shim, grub2, ядро Linux), используемые при загрузке в режиме UEFI Secure Boot, подписаны ключом Scientific Linux, что при включении верифицированной загрузки требует выполнения ручных операций (http://ftp.scientificlinux.org/linux/scientific/7.5/x86_64/r...), так как ключ необходимо добавить в прошивку;
- Для автоматической установки обновлений задействована система yum-cron, вместо yum-autoupdate. По умолчанию обновления применяются автоматически с последующей отправкой уведомления пользователю. Для изменения поведения на этапе автоматизированной установки, подготовлены пакеты SL_yum-cron_no_automated_apply_updates (запрещает автоматическую установку обновлений) и SL_yum-cron_no_default_excludes (разрешает установку обновлений с ядром);- Файлы с конфигурацией внешних репозиториев (EPEL, ELRepo,
SL-Extras, SL-SoftwareCollections, ZFSonLinux) перемещены в централизованное хранилище, так как данные репозитории не специфичны для конкретных выпусков и могут использоваться с любыми версиями Scientific Linux 7. Для загрузки данных о репозиториях следует выполнить "yum install yum-conf-repos", а затем настроить отдельные репозитории, например, "yum install yum-conf-epel yum-conf-zfsonlinux yum-conf-softwarecollections yum-conf-hc yum-conf-extras yum-conf-elrepo".URL: https://www.mail-archive.com/centos-announce@centos.org...
Новость: https://www.opennet.dev/opennews/art.shtml?num=49708
CentOS не просто "бинарно совместим" - он ещё и нацелен на (не полную) бинарную идентичность, что при определённых условиях важно.
А вот совместимость с MATE из EPEL таки сломали (не поделили версию libgtop).
ковыляем в сторону CR репы и будет вам матье
а я все гадал как теперь будут серверные оси редхатоподобные)) о еще выходят))
А что с ними могло случиться?
ну учитывая ibm вскоре могут поприкрывать свободный доступ к исходникам. они останутся гпл, но доступ к ним по запросу и куче бумаг)) я тогда бы глянул и на центось и все ей подобные.))
Дожили, с nvidia 390 не заводится, ребята дропнули поддержку старых карт nvidia до того как это сделала nvidia
попробуй kernel-plus
да я просто прошлое ядро загрузил, но это супер странно
Придётся покопать, в чём там заковыка... От себя могу только сказать, что с 14-ым кастомизированным ядром 390-я версия драйвера NV даже в Fedora 29 фурычит как обычно.
Можно, например, в GRUB_CMDLINE_LINUX= с nvidia-drm.modeset= попробовать поиграться...
Подскажите, а есть ли какая то библиотека, позволяющая менять параметры на сетевом интерфейсе, используя Python?Редактирование текстового файла это понятно, но не совсем то чего хотелось бы
nmcli можно дергать Питоном
Самое то, спасибо всем кто дал ответ
зочем текстовый файл дёргать? nmtui.
ему не интерактивно - а так примерно нужно -https://pypi.org/project/python-nmcli/
>>> import nmcli
>>> dir(nmcli)['__builtins__', '__doc__', '__file__', '__name__', '__package__', '__path__', 'con', 'dev', 'nm', 'nmcli', 'shell']
>>> nmcli.nm.status()[{'WIFI': 'enabled', 'STATE': 'connected', 'WWAN': 'enabled', 'WWAN-HARDWARE': 'enabled', 'RUNNING': 'running', 'WIFI-HARDWARE': 'enabled'}]
>>> nmcli.nm.enable(True)[]
>>> nmcli.con.list()[{'TIMESTAMP-REAL': 'never', 'TYPE': 'vpn', 'NAME': 'starbuckswifi', 'UUID': 'a8a95280-f938-46b9-a58a-d71d71c6d37e'}, {'TIMESTAMP-REAL': 'never', 'TYPE': 'vpn', 'NAME': 'marriot', 'UUID': '56e66de7-7902-42b4-bf6d-2a4a36d051d1'....
>>> nmcli.con.list(id="marriot")[{'dhcp-send-hostname': 'yes....
аплет погоды отпал, видимо с концами
Расказ о том как GitLab фиксил 2 недели NFS баг в ядре линукса
https://about.gitlab.com/2018/11/14/how-we-spent-two-weeks-h.../
https://github.com/torvalds/linux/commit/be189f7e7f03de35887...
>NFS
>2018
А что сейчас используют вместо NFS?
Need for Speed
а что на замену?
glusterfs, ceph, rdb, minio s3
Наверное rbd
Надо уметь его готовить ;)
Ахтунг. зарейзили версииdovecot-2.2.36-3.el7.x86_64 (было 2.2.10)
samba-4.8.3Возможны проблемы с подключением к старым smb шарам
kernel: No dialect specified on mount. Default has changed to a more secure dialect, SMB2.1 or later (e.g. SMB3), from CIFS (SMB1). To use the less secure SMB1 dialect to access old servers which do not support SMB3 (or SMB2.1) specify vers=1.0 on mount.Новый довекот требует посмотреть в конфиги и более агресивно индексит.
Короч, за что любили рхел - стабильность конфигов в мажорной ветке - все прое..
За шары на smb 1 руки отрывать надо. Те, кто использует актуальные версии, даже ничего не заметили.
старые видеорегистраторы. старый софт на winxp и winserver2003. Бекап вот этого всего требует старых протоколов.
> старые видеорегистраторы. старый софт на winxp и winserver2003. Бекап вот этого всего
> требует старых протоколов.ну так их вам оставили, но требуют разрешать явным образом.
зато все остальные, немного уже ушедшие от 2003го года (с выпуска 2008 уже 10 лет прошло, с разморозочкой) не получают по невнимательности smb1.
вы понимаете, что такое энтерпрайз. когда обновление в продакшене не требует судорожного изучения, почему все сломалось. до 6 рхела включительно все было энтерпрайзно. заплатил и Работает.
> вы понимаете, что такое энтерпрайз. когда обновление в продакшене не требует судорожного
> изучения, почему все сломалось.в нашем энтерпайзе не принято обновляться, не читая документацию и не тестируя на кошечках. Поэтому если какая-то stone-age помойка с аж smb1 отвалится - мы ее заново приколошматим, и повесим флажок - гнилое, под замену в ближайший фин-интервал, или оградить дополнительно.
> до 6 рхела включительно все было энтерпрайзно.
да так же все было - глобально ничего не ломалось, но отдельные мелочи между версиями вполне могли поменяться.
> заплатил и Работает.
дык, платишь за расширенную техподдержку - они тебе сами апдейтят и сами все эти грабли разгребают, ентер-прайс.
А не нравится - сиди на фиксированной .version, так тоже можно и в некоторых случаях ничего другого и не нужно.
Выбирали рхел, чтобы шапки ядра были совместимы для сборки своего софта на протяжении мажорной версии, чтобы конфиги софта работали на мажоре. Второе убили. осталось убить совместимость сборки софта. Рхел уже на полпути, чтобы от него отказались окончательно.
Капец днище подвезли. Начал ставить, а там ни одного селинукс профиля доступного для применения. Или вырубай или сос... сос... собраться обратно на 7.5. Ещё не проверял, не выпилен ли селинукс на виртуалке после апгрейда 7.5 на 7.6
Кстати, есть вероятность, что это, возможно проясняет написанную выше проблему с драйверами NVidia. При обновлении на Fedora 28, кажется, была какое-то время проблема с блокировкой SELinux загрузки nvidia.ko
Правда, если у чувака со старым ядром всё загрузилось, то проблема, скорее всего, в чём-то другом :)
вот он человек умеющий пользоваться селинукс, на 7.5 он мне жить не давал, пока я его не выпилил.
Трындец. Такая же задница. Пытаюсь применить от RedHat он ругается. Вернулся на 7.5.Может кто знает где взять работающую SELinux политику для CentOS 7.6?
Может новое ядро просто не знает о существовании необходимых модулей? :)