Documentation for a newer release is available. View Latest

Alterações no Fedora 43 para administradores de sistema

Alterações no instalador Anaconda

Fedora spins agora usam o novo instalador WebUI

O Fedora 42 introduziu uma nova interface gráfica de instalação redesenhada, utilizando uma nova interface web baseada em navegador, que já estava disponível no Fedora Workstation. No Fedora 43, o mesmo instalador também é utilizado no Fedora KDE Edition, bem como em algumas das suas Spins.

Fim do suporte para instalações em discos particionados com MBR no modo UEFI em sistemas x86

A partir do Fedora 43, o instalador deixou de suportar a instalação do Fedora em discos que utilizam um Master Boot Record (MBR) no modo de inicialização UEFI em sistemas x86 de 32 bits. Em vez disso, o instalador passou a utilizar uma Tabela de Partição GUID (GPT), um padrão significativamente mais moderno e que já era o padrão em algumas configurações de hardware. Sistemas UEFI de 32 bits existentes com discos particionados com MBR podem ser atualizados normalmente; apenas novas instalações serão afetadas.

Anaconda agora usa DNF5

O Fedora como um todo passou a usar o DNF5 na versão 41 para gerenciamento geral de pacotes e criação de imagens. A partir do Fedora 43, o Anaconda também usa o DNF5 no backend. A mudança não deve ser visível para a maioria dos usuários.

Remoção do suporte a Modularity

Como o projeto Fedora Modularity foi descontinuado, o suporte à modularidade de pacotes também foi removido do Anaconda. Essa mudança está relacionada à transição para o DNF5, já que o DNF5 também não oferece mais suporte à modularidade, permitindo assim que o Anaconda seja atualizado para o DNF5.

A partição /boot padrão agora tem 2G

O Fedora Linux 43 aumentou o tamanho da partição /boot padrão para 2 GiB. Isso visa acomodar o aumento nos dados de inicialização nas últimas versões e manter uma experiência utilizável. Usuários de versões anteriores podem considerar reinstalar o sistema em vez de atualizar para aumentar o tamanho da partição /boot.

Atualizações automáticas por padrão no Fedora Kinoite

As atualizações do sistema e de todos os Flatpaks no Fedora Kinoite agora são baixadas automaticamente e aplicadas na próxima reinicialização. A alteração se aplica a todos os sistemas, sejam eles recém-instalados ou atualizados para o Fedora 43, a menos que a configuração de atualização automática tenha sido alterada anteriormente.

Você pode alterar a frequência das atualizações automáticas (ou desativá-las completamente, embora isso não seja recomendado) nas configurações do sistema, na guia Atualizações de Software.

Stratis 3.8.5: stratisd 3.8.5 e stratis-cli 3.8.2

O Stratis 3.8.5, que consiste em stratisd 3.8.5 e stratis-cli 3.8.2, inclui uma série de melhorias e modificações significativas.

stratisd

Para o stratisd, esta versão traz melhorias ao suporte do Stratis para montagem de sistemas de arquivos na inicialização. Ela introduz um novo arquivo de unidade systemd, stratis-fstab-setup-with-network@.service, que deve ser usado quando o pool de um sistema de arquivos precisa ser desbloqueado com a rede presente, como no caso de um pool criptografado usando NBDE (criptografia de disco vinculada à rede). A entrada do fstab para o sistema de arquivos deve incluir a opção _netdev se este arquivo de unidade systemd for usado.

Se a unidade stratis-fstab-setup-with-network@service for usada e a opção _netdev for omitida na mesma entrada do fstab, o systemd calculará uma dependência cíclica e o processo de inicialização falhará.

Um exemplo de entrada no fstab para um sistema de arquivos em um pool criptografado usando NBDE deve ser semelhante a este:

/dev/stratis/<NOME_DO_POOL>/<NOME_DO_SISTEMA_DE_ARQUIVOS> <PONTO_DE_MONTAGEM> xfs defaults,_netdev,x-systemd.requires=stratis-fstab-setup-with-network@<UUID_DO_POOL>.service 0 2

Se o pool de um sistema de arquivos não exigir que a rede esteja ativa para ser desbloqueado, a entrada no fstab poderá usar a unidade stratis-fstab-setup@.service existente.

Além disso, o stratisd assume a responsabilidade de manter a chave usada para criptografar um pool Stratis, garantindo que ela esteja presente no chaveiro do kernel caso seja necessário executar uma ação automática de manutenção do pool criptografado. O stratisd atualiza a nova propriedade D-Bus VolumeKeyLoaded no pool afetado com uma mensagem de erro caso a chave não esteja carregada.

stratisd também expõe informações adicionais sobre pools interrompidos na propriedade StoppedPools.

stratis-cli

Para o stratis-cli, esta versão corrige um bug que impedia o usuário de iniciar um pool criptografado criado anteriormente com qualquer versão do Stratis anterior à 3.8.0.

stratis-cli também expõe mais informações sobre um pool interrompido em sua visualização detalhada.

Host de virtualização confidencial para Intel TDX

Hosts de virtualização Fedora executados em hardware Intel Xeon configurado adequadamente agora têm a capacidade de iniciar máquinas virtuais confidenciais usando o recurso Intel TDX.

O Fedora oferece suporte para iniciar máquinas virtuais confidenciais usando KVM em hosts x86_64 há vários anos, utilizando as tecnologias SEV e SEV-ES disponíveis em CPUs AMD e, desde o Fedora 41, utilizando a tecnologia SEV-SNP. Na versão 42 do Fedora, foi introduzido o suporte à plataforma Intel SGX, e esta alteração baseia-se nesse trabalho para permitir a criação de máquinas virtuais Intel TDX em hosts Fedora. O Intel TDX oferece funcionalidade de virtualização confidencial que se equipara ao recente suporte AMD SEV-SNP.

PostgreSQL 18

O PostgreSQL no Fedora 43 (os componentes postgresql e libpq) foi atualizado para a versão principal 18. Isso dá continuidade à estrutura de pacotes versionados introduzida no Fedora 40.

Consulte as notas de versão upstream para obter mais informações e notas sobre a migração.

A atualização quebrará o ambiente de execução do PostgreSQL e exigirá esforço adicional! Siga as recomendações na Documentação do Fedora Server ou Bugzilla Bug #2411778.

Suporte somente leitura ao BerkeleyDB no 389 Directory Server

A partir da versão 3.1.3 do 389-ds-base, o 389 Directory Server não oferece mais suporte ao banco de dados BerkeleyDB, agora descontinuado. Portanto, o banco de dados LDMB deve ser utilizado. Usuários que ainda utilizam o BerkeleyDB precisarão migrar seus dados. No Fedora, essa alteração está disponível a partir do Fedora 43 (a versão 3.2.0, originalmente planejada para o Fedora 43, foi adiada).

Instâncias do servidor de diretório criadas desde o Fedora 40 e que utilizam o banco de dados LMDB padrão não serão afetadas (este é o caso típico para usuários do FreeIPA). No entanto, usuários que ainda utilizam o BerkeleyDB (seja porque ainda não migraram ou porque optaram explicitamente por utilizá-lo) precisam migrar para o LMDB.

Caso essa etapa não seja realizada, a instância não poderá ser iniciada após a atualização e a seguinte mensagem de erro será exibida no log de erros do dirsrv e no journal do sistema:

bdb implementation is no longer supported. Directory server cannot be started without migrating to lmdb first. To migrate, please run: dsctl instanceName dblib bdb2mdb

Em seguida, os usuários precisam migrar os dados usando o comando dsctl ou manualmente, seguindo os passos descritos no FAQ upstream.

Dovecot 2.4

O servidor de e-mails Dovecot foi atualizado para a versão 2.4 no Fedora 43. Esta é a atualização principal mais recente, lançada após 7 anos de desenvolvimento.

Observe que a configuração do Dovecot 2.4 não é totalmente compatível com a versão anterior (2.3). Consulte o documento upstream Atualização do Dovecot CE da versão 2.3 para a 2.4.

Para mais informações sobre esta versão, consulte as Notas de lançamento upstream.

MySQL 8.4 como padrão

O MySQL 8.4 agora é a versão padrão do MySQL no Fedora.

Aqueles que desejam continuar usando a versão padrão anterior, MySQL 8.0, podem usar o pacote mysql-8.0-server.

Para obter informações sobre as versões mais recentes, consulte os seguintes links:

RPM 6.0

O Fedora 43 atualiza o sistema de pacotes RPM para a versão 6.0. Esta versão oferece diversas melhorias de segurança, como:

  • As chaves OpenPGP agora são referenciadas por sua impressão digital ou pelo ID completo da chave quando a impressão digital não estiver disponível (em comparação com o ID curto da chave nas versões anteriores).

  • As chaves OpenPGP podem ser atualizadas com rpmkeys --import <chave> e as APIs correspondentes.

  • Suporte para múltiplas assinaturas por pacote.

  • Suporte para assinatura automática na compilação do pacote (principalmente para uso local).

  • Suporte para chaves e assinaturas OpenPGP v6 (incluindo PQC).

  • Suporte para assinatura com Sequoia-sq como alternativa ao GnuPG.

Para obter informações completas sobre esta versão, consulte as notas de lançamento upstream. A postagem Rumo ao RPM 6.0 também fornece detalhes em um formato mais fácil de entender. Tamanhos de initrd ligeiramente menores (na faixa de alguns megabytes) e inicializações mais rápidas. Consulte https://github.com/coreos/fedora-coreos-tracker/issues/1247#issuecomment-1179490347 para algumas medições. Fizemos a alteração no Fedora CoreOS para reduzir o tamanho do initrd e economizar espaço em disco na partição /boot.

initrd agora é compactado pelo zstd por padrão

O algoritmo de compactação usado pelo dracut ao gerar um initrd foi alterado de xz para zstd, e o Dracut agora depende do zstd para garantir sua disponibilidade. Isso deve resultar em tamanhos de initrd ligeiramente menores e tempos de inicialização um pouco mais rápidos.

O YASM foi descontinuado e substituído pelo NASM

O montador YASM foi descontinuado e nenhum novo pacote deve depender dele. Os pacotes que o exigem para compilação agora são compilados usando o NASM sempre que possível.

Empacotamento modular para GnuPG2

O pacote GnuPG anteriormente monolítico (gnupg2) foi modularizado, com várias ferramentas e utilitários não essenciais divididos em subpacotes separados. Os utilitários não essenciais (em gnupg2-utils) e alguns serviços não utilizados na maioria dos sistemas não são mais instalados por padrão.

Suporte a provedores de identidade (IdP) do SSSD

O SSSD no Fedora 43 fornece um novo provedor genérico de identidade e autenticação para provedores de identidade (IdPs). O suporte inicial inclui Keycloak e Entra ID. Agora você pode configurar o SSSD para ler usuários e grupos diretamente desses IdPs e habilitar a autenticação de usuários usando a concessão de autorização de dispositivo OAuth 2.0 (RFC 8628). Consulte a página de manual sssd-idp(5) para obter mais informações e exemplos de configuração.