Canvis a Fedora 43 per als administradors de sistemes
Canvis a l’instal·lador Anaconda
Les spins de Fedora ara fan servir el nou instal·lador WebUI
Fedora 42 va introduir una interfície d’instal·lador gràfic nova i redissenyada, basada en una nova WebUI executada al navegador, que ja estava disponible a Fedora Workstation. A Fedora 43, el mateix instal·lador ara també s’utilitza a Fedora KDE Edition, així com en algunes de les Spins.
Final del suport a instal·lacions en discos amb partició MBR en mode UEFI a x86
A partir de Fedora 43, l’instal·lador ja no admet instal·lar Fedora en discos que facin servir Master Boot Record (MBR) en mode d’arrencada UEFI als sistemes x86 de 32 bits. En lloc d’això, l’instal·lador imposarà l’ús d’una GUID Partition Table (GPT), que és un estàndard molt més modern i que ja era el predeterminat en algunes configuracions de maquinari. Els sistemes UEFI de 32 bits existents amb discos amb partició MBR es poden actualitzar amb normalitat; només les instal·lacions noves estan afectades.
L’Anaconda ara utilitza DNF5
Fedora en conjunt va passar a DNF5 a la versió 41 per a la gestió general de paquets i la construcció d’imatges. A partir de Fedora 43, Anaconda també utilitza DNF5 al backend. El canvi no hauria de ser visible per a la majoria dels usuaris.
Eliminació del suport per a Modularity
Com que el projecte Fedora Modularity ha quedat obsolet, també s’ha eliminat el suport per a la modularitat de paquets a l’Anaconda. Aquest canvi està relacionat amb el pas a DNF5, ja que DNF5 tampoc admet la modularitat, cosa que permet actualitzar Anaconda a DNF5.
La partició /boot predeterminada ara és de 2 GiB
Fedora Linux 43 ha augmentat la mida de la partició /boot predeterminada a 2 GiB. Això és per acomodar l’increment de dades d’arrencada de les darreres versions i mantenir una experiència útil. Es pot recomanar als usuaris de versions més antigues que considerin tornar a instal·lar en lloc d’actualitzar per a augmentar la mida de la partició /boot.
Actualitzacions automàtiques per defecte a Fedora Kinoite
Les actualitzacions tant del sistema com de tots els Flatpaks a Fedora Kinoite ara es descarreguen automàticament i s’apliquen en el següent reinici. El canvi s’aplica a tots els sistemes, tant si estan acabats d’instal·lar com si s’han actualitzat a Fedora 43, llevat que abans s’hagi canviat la configuració d’actualització automàtica.
Podeu canviar la freqüència de les actualitzacions automàtiques (o deshabilitar-les completament, tot i que no és recomanable) a la configuració del sistema, a la pestanya Actualitzacions de programari.
Stratis 3.8.5: stratisd 3.8.5 i stratis-cli 3.8.2
Stratis 3.8.5, que consta de stratisd 3.8.5 i stratis-cli 3.8.2, inclou diverses millores i modificacions importants.
stratisd
Pel que fa al stratisd, la versió millora el suport de Stratis per a muntar sistemes de fitxers en arrencar. Introdueix un nou fitxer d’unitat systemd, stratis-fstab-setup-with-network@.service, que s’ha de fer servir quan el grup d’un sistema de fitxers requereix el desbloqueig amb la xarxa present, com és el cas quan un grup està xifrat amb NBDE (xifratge de disc vinculat a la xarxa). L’entrada del fstab per al sistema de fitxers ha d’incloure l’opció _netdev si s’utilitza aquest fitxer d’unitat systemd.
Si s’utilitza la unitat stratis-fstab-setup-with-network@service i s’omet l’opció _netdev a la mateixa entrada del fstab, systemd calcularà una dependència cíclica i el procés d’arrencada fallarà.
Un exemple d’entrada del fstab per a un sistema de fitxers en un grup xifrat amb NBDE seria similar a aquest:
/dev/stratis/<POOL_NAME>/<FILESYSTEM_NAME> <MOUNTPOINT> xfs defaults,_netdev,x-systemd.requires=stratis-fstab-setup-with-network@<POOL_UUID>.service 0 2
Si el grup d’un sistema de fitxers no requereix que la xarxa estigui activa per a ser desbloquejat, l’entrada del fstab pot utilitzar la unitat existent stratis-fstab-setup@.service.
A més, stratisd assumeix la responsabilitat de mantenir la clau utilitzada per a xifrar un grup de Stratis, de manera que es garanteix que està present a l’anell de claus del nucli si cal dur a terme una acció automàtica de manteniment del grup en un grup xifrat. stratisd actualitza la nova propietat D-Bus VolumeKeyLoaded al grup afectat amb un missatge d’error si la clau no està carregada.
stratisd també exposa informació addicional sobre els grups aturats a la propietat StoppedPools.
Amfitrió de virtualització confidencial per a Intel TDX
Els amfitrions de virtualització de Fedora que s’executen en maquinari Intel Xeon configurat adequadament ara tenen la capacitat de llançar màquines virtuals confidencials mitjançant la funcionalitat Intel TDX.
Fedora ofereix suport per a llançar màquines virtuals confidencials amb KVM en amfitrions x86_64 des de fa diversos anys, amb les tecnologies SEV i SEV-ES disponibles a les CPU AMD, i des de Fedora 41 amb la tecnologia SEV-SNP. A la versió Fedora 42 es va introduir el suport per a la plataforma Intel SGX, i aquest canvi es basa en aquell treball per a permetre la creació de convidats Intel TDX als amfitrions de Fedora. Intel TDX proporciona una funcionalitat de virtualització confidencial al mateix nivell que el recent suport AMD SEV-SNP.
PostgreSQL 18
PostgreSQL a Fedora 43 (els components postgresql i libpq) s’ha actualitzat a la versió principal 18. Això continua l’estructura d’empaquetatge amb versió introduïda a Fedora 40.
Consulteu les notes de versió upstream per a obtenir més informació i notes sobre la migració.
| L’actualització trencarà l’execució de Postgresql i requerirà un esforç addicional! Seguiu els consells a Documentació del servidor Fedora o Error de Bugzilla #2411778. |
Suport BDB de només lectura a 389 Directory Server
A partir de la versió 3.1.3 de 389-ds-base, el 389 Directory Server ja no admet el BerkeleyDB, que ha quedat obsolet, així que cal utilitzar la base de dades LMDB. Els usuaris que encara utilitzin BerkeleyDB hauran de migrar les seves dades. A Fedora aquest canvi està disponible a partir de Fedora 43 (la versió 3.2.0, originalment també prevista per a Fedora 43, s’ha endarrerit).
Les instàncies del servidor de directori creades a partir de Fedora 40 i que utilitzen la base de dades LMDB predeterminada no es veuen afectades (és el cas habitual dels usuaris de FreeIPA). Tanmateix, els usuaris que encara fan servir BerkeleyDB (ja sigui perquè encara no han migrat o perquè han triat explícitament fer servir BerkeleyDB) han de migrar a LMDB.
Si aquest pas no es fa, la instància no podrà iniciar-se després de l’actualització, i el següent missatge d’error es mostrarà al registre d’errors de dirsrv i al registre del sistema:
bdb implementation is no longer supported. Directory server cannot be started without migrating to lmdb first. To migrate, please run: dsctl instanceName dblib bdb2mdb
Els usuaris hauran de migrar les dades amb l’ordre dsctl, o bé manualment seguint els passos de la PMF upstream.
Dovecot 2.4
El servidor de correu electrònic Dovecot s’ha actualitzat a la versió 2.4 a Fedora 43. Aquesta és la darrera actualització principal, publicada després de 7 anys de desenvolupament.
Tingueu en compte que la configuració de Dovecot 2.4 no és totalment compatible amb la versió anterior (2.3). Consulteu el document Upgrading Dovecot CE from 2.3 to 2.4 upstream.
Per a més informació sobre aquesta versió, consulteu les notes de versió upstream.
MySQL 8.4 com a versió predeterminada
MySQL 8.4 ara és la versió predeterminada de MySQL a Fedora.
Els que vulguin continuar utilitzant la versió predeterminada anterior, MySQL 8.0, poden fer servir el paquet mysql-8.0-server.
Per a obtenir informació sobre les darreres versions, vegeu els enllaços següents:
RPM 6.0
Fedora 43 actualitza el sistema d’empaquetatge RPM a la versió 6.0. Aquesta versió ofereix diverses millores de seguretat, com ara:
-
Les claus OpenPGP es referencien per la seva empremta digital o per l’identificador complet de clau quan no hi ha empremta digital disponible (en comparació amb l’identificador curt de clau de versions anteriors).
-
Les claus OpenPGP es poden actualitzar amb
rpmkeys --import <key>i les API corresponents. -
Suport per a múltiples signatures per paquet.
-
Suport per a la signatura automàtica en compilar paquets (principalment per a ús local).
-
Suport per a claus i signatures OpenPGP v6 (incloent-hi PQC).
-
Suport per a la signatura amb Sequoia-sq com a alternativa a GnuPG.
Per a obtenir tota la informació sobre aquesta versió, consulteu les notes de versió upstream. La publicació Road to RPM 6.0 també proporciona detalls en un format més fàcil d’assimilar. Mides d’initrd lleugerament menors (en un rang d’uns pocs megabytes) i arrencades més ràpides. Vegeu https://github.com/coreos/fedora-coreos-tracker/issues/1247#issuecomment-1179490347 per a algunes mesures. Vam fer el canvi a Fedora CoreOS per a reduir la mida de l’initrd i estalviar espai de disc a la partició /boot.
initrd ara es comprimeix amb zstd de manera predeterminada
L’algorisme de compressió utilitzat per dracut per a generar un initrd ha canviat de xz a zstd, i Dracut ara depèn de zstd per a garantir que estigui disponible. Això hauria de produir mides d’initrd lleugerament més petites i temps d’arrencada lleugerament més ràpids.
YASM ha quedat obsolet i s’ha substituït per NASM
L’assemblador YASM ha quedat obsolet i cap paquet nou no n’hauria de dependre. Els paquets que el requereixen per a la compilació ara es compilen amb NASM sempre que sigui possible.
Empaquetatge modular per al GnuPG2
El paquet GnuPG abans monolític (gnupg2) s’ha modularitzat, amb diverses eines i utilitats no essencials dividides en subpaquets separats. Les utilitats no essencials (a gnupg2-utils) i alguns serveis que no s’usen a la majoria dels sistemes ja no s’instal·len de manera predeterminada.
Suport per a proveïdors d’identitat (IdP) a SSSD
SSSD a Fedora 43 proporciona un nou proveïdor genèric d’identitat i autenticació per a proveïdors d’identitat (IdP). El suport inicial inclou Keycloak i Entra ID. Ara podeu configurar SSSD perquè llegeixi els usuaris i els grups directament des d’aquests IdP i habilitar l’autenticació d’usuari amb OAUTH 2.0 Device Authorization Grant (RFC 8628). Consulteu la pàgina de manual sssd-idp(5) per a més informació i exemples de configuració.
Want to help? Learn how to contribute to Fedora Docs ›