Nucli
Habilitar net.ipv4.ping_group_range
Fedora 31 ara admet el paràmetre del nucli net.ipv4.ping_group_range per a tots els grups d’usuaris. Aquest canvi permet a tots els usuaris crear sòcols d’ecos del protocol de missatges de control d’Internet (ICMP) sense utilitzar els binaris setuid o tenir les capacitats de fitxer CAP_NET_ADMIN i CAP_NET_RAW.
Com a resultat, els contenidors podman sense privilegis ara poden utilitzar la utilitat ping. Aquest canvi s’aplica també als usuaris que desenvolupen a la variant Fedora Silverblue, que utilitzen contenidors creats mitjançant la utilitat toolbox.
No hi ha imatges arrencables per als nuclis i686
Fedora 31 ja no proporciona nuclis de 32 bits ni imatges arrencables per a sistemes i686. Aquest canvi és fruit de la quantitat cada vegada menor d’usuaris amb maquinari només de 32 bits.
|
El paquet |
Fedora ara utilitza cgroups-v2 per defecte
L’habilitació de control groups version 2 (cgroups-v2) per defecte permet que les utilitats del sistema aprofitin convenientment les noves funcionalitats i correccions que aporta aquesta característica del nucli.
Els usuaris han d’actualitzar qualsevol eina o script que utilitzessin per a la configuració manual de cgroups-v1 perquè reflecteixin cgroups-v2 ara. Les eines o scripts no haurien de requerir cap canvi, si utilitzaven les interfícies de systemd.
Alguns motors de contenidors filtren la jerarquia del grup de control als contenidors. Això podria suposar un problema per a imatges de contenidors que esperen executar-se en un entorn de control group version 1. Aquest canvi està vinculat a l’eliminació del paquet docker a Fedora 31; consulteu la secció Contenidors per obtenir detalls.
|
Per mantenir el valor predeterminat antic de control groups version 1 ( `systemd.unified_cgroup_hierarchy=0` |
Want to help? Learn how to contribute to Fedora Docs ›