Product SiteDocumentation Site

3. Изменения в Fedora для системных администраторов

3.1. Загрузка

3.1.1. systemd

Проектом Fedora планируется замена upstart на systemd в выпуске 15. В Fedora 14 содержится технический, предварительный просмотр systemd. Заинтересованных, опытных пользователей призывают опробовать его, воспользовавшись Rawhide для проверки на практике последних наработок, а также внести свой вклад, сообщив об ошибках.
systemd использует служебные файлы, расположенные в /lib/systemd/system для служб и в /etc/systemd/system для настроек. Изначально ряд настольных диспетчеров был перестроен на на использование служебных файлов systemd, а в небольшое число программ были внесены изменения, дающие возможность задействовать это преимущество. systemd совместим с устаревшими init-скриптами SysV, и дальнейший переход будет планомерно продолжен.
  • abrtd
  • accountsservice
  • acpid
  • avahi
  • CK
  • dbus
  • NetworkManager
  • ntpd
  • gpm
  • htaspd
  • rtkit
  • udev

3.2. Безопасность

3.2.1. OpenSCAP

3.2.1.1. Резюме
В Fedora 14 внесена поддержка SCAP (Security Content Automation Protocol - Протокол Автоматизации Контента Безопасности). В дистрибутив включены: библиотека OpenSCAP предоставляет среду разработки и несколько утилит сканирования. SCAP. Содержание OVAL и XCCDF специально в Fedora 14 можетт быть использовано для автоматической проверки конфигурации системы.

3.2.2. Описание

OpenSCAP - это среда разработки с открытымисходным кодом для разработчиков SCAP. SCAP - это линейка стандартов управляемая NIST (National Institute of Standards and Technology - Национальный Институт Стандартизации и Технологий).
Комплект SCAP содержит множество комплексных форматов обмена данными, которые позволяют передавать важные уязвимости, конфигурации и другую информацию безопасности. Исторически, существует несколько утилит, предоставляющий способ запроса таких данных в необходимом формате. Целью проекта OpenSCAP является создание среды разработки и библиотек для улучшения доступности SCAP и простоты использования предоставляемой информации.
Утилиты основанные на библиотеке OpenSCAP, включенные в Fedora:
  • oscap-scan - сканнер командной строки управляющий содержанием OVAL/XCCDF
  • secstate - утилита, которая пытается рационализировать процесс Certification and Accreditation (C&A) Сертификации и аккредитации Linux-систем предоставляя механизм для проверки, легализации и предоставляющий исправление конфигурационных единиц безопасности.
  • firstaidkit-plugin-openscap - Plugin для FirstAidKit, позволяющий пользователю выполнить обеспечить простейший автоматизированный аудит безопасности и вывести результаты в текстовую или графическую среду.
С установкой таких функций, пользователь может использовать различные способы для выполнения автоматического сканирования своей системы и быть уверенным в том, что система находится в соответствии с определенной конфигурацией безопасности. Пользователь способен автоматически исправлять настройки системы.

3.2.3. Ссылки

3.3. Виртуализация

3.3.1. Amazon Elastic Computing Cloud

Fedora 14 и более новые версии теперь будут доступны пользователям службы Amazon Elastic Computing Cloud.
За дополнительной информацией обращайтесь к:

3.3.2. Система Spice для виртуализации настольных сред

Простой протокол для независимой вычислительной среды (Simple Protocol for Independent Computing Environments, SPICE) используется для связи между клиентом и сервером и осуществляет эффективное взаимодействие с гостевыми системами в виртуальных машинах. Spice добавляет дисплейное устройство QXL в QEMU и предоставляет драйверы для этого устройства как для X, так и для Windows.
Система Spice для виртуализации настольных окружений стремится предоставить законченное открытое решение для взаимодействия с виртуализированными настольными системами.
За дополнительной информацией обращайтесь к:

3.3.3. Переход с Xen на KVM

virt-v2v - это инструмент с командным интерфейсом, который позволяет осуществлять миграцию доменов Xen domU (то есть, гостевых систем) на KVM. Пользователи с гостевыми системами Xen могут попробовать KVM. Пользователи могут также перейти с Xen на KVM из-за большей простоты использования.
За дополнительной информацией обращайтесь к:

3.3.4. Другие улучшения

3.3.4.1. Репозиторий для предварительного просмотра технологии виртуализации
Для тех людей, которые хотели бы проверить самые последние пакеты, относящиеся к виртуализации, существует Репозиторий предварительной проверки виртуализации. Этот репозиторий предназначен главным образом для оказания помощи при тестировании и раннего экспериментирования. Он не предназначен для внедрения в «производство».
За дополнительной информацией обращайтесь к:
3.3.4.2. Поддержка Xen в ядре
Пакет kernel в Fedora 14 поддерживает загрузку гостевой системы в domU, но не будет функционировать в качестве dom0, пока такая поддержка не будет предоставлена в главной ветке.
Самый последний выпуск Fedora c поддержкой dom0 - это Fedora 8.
Для загрузки гостевого домена Xen domU на системе с Fedora 14 требуется основанный на KVM xenner. Xenner запускает вместе гостевое ядро и небольшой Xen- эмулятор как гостевой KVM.
За дополнительной информацией обращайтесь к:

3.4. Веб-серверы

3.4.1. Varnish

Varnish обновлен до версии 2.1.3. Эта версия включает новую функцию журналирования и обеспечивает улучшенную масштабируемость.
Подробную информацию можно найти в Вики Varnish.

3.4.2. Apache

httpd 2.2.14 обновлен до 2.2.16. Новая версия включает исправления mod, security и изменения core:
  • Функции init фильтров теперь выполняются всего один раз для каждого запроса до вызова обработчика. Они больше не вызываются для фильтров соединений.
Подробную информацию можно найти на сайте Apache.

3.5. Средства настройки сервера

3.5.1. ipmiutil

Пакет ipmiutil осуществляет ряд общих функций управления серверами с помощью IPMI, что дает администраторам возможность выполнять функции управления без стадии обучения. Он может собирать данные о наличии запасных частей, системный журнал встроенного ПО, данные с датчиков, сторожевого таймера, управления питанием, контроля рабочего состояния оборудования, и у него есть консольный доступ через SOL (Serial Over Lan). Он может записывать пороги датчиков, инвентарные номера запасных частей и поддерживает полное сохранение/восстановление конфигурации IPMI. Примеры простоты использования ipmiutil: для конфигурирования сети IPMI требуется одна команда, а вместо холодной перезагрузки легко может быть выполнена теплая перезагрузка. Эта утилита может использовать различные существующие драйверы IPMI или работать в режиме без драйверов, что полезно в случае загрузочных носителей или в тестовых средах. Декодирование IPMI-событий включает и степень серьезности события, и любое нераспознанное событие по крайней мере возвращает данные, а не просто сообщение "неизвестно". Сравнение возможностей с другими IPMI-пакетами: http://ipmiutil.sourceforge.net/docs/ipmisw-compare.htm

3.6. Графическая подсистема X

3.6.1. по умолчанию vbetool не установлен

Из-за проблем с vbetool этот пакет удален из стандартной поставки Fedora. Это изменение может коснуться пользователей в части приостановки и возобновления работы. Проблема не должна коснуться пользователей nVidia, ATI или Intel, а только лишь владельцев малораспространенных VGA-адаптеров.

3.6.2. Использование мыши

В новейшей версии evdev 2.5 изменился стандартный код эмуляции средней кнопки мыши. В результате этого изменения отключена эмуляция средней кнопки мыши нажатием левой и правой кнопок.
3.6.2.1. Включение эмуляции средней кнопки мыши
Эмуляцию средней кнопки мыши можно задействовать, добавив в xorg.conf:
        Section "InputClass"
	  Identifier "middle button emulation class"
	  MatchIsPointer "on"
	  Option "Emulate3Buttons" "on"
	EndSection