Documentation for a newer release is available. View Latest

Ядро

Включение net.ipv4.ping_group_range

Fedora 31 теперь поддерживает параметр ядра net.ipv4.ping_group_range для всех групп пользователей. Это изменение позволяет всем пользователям создавать сокеты ICMP Echo без использования двоичных файлов setuid или наличия возможностей файлов CAP_NET_ADMIN и CAP_NET_RAW.

В результате контейнеры podman без прав root теперь могут использовать утилиту ping. Это изменение также применяется к разработчикам, работающим в варианте Fedora Silverblue, которые используют контейнеры, созданные с помощью утилиты toolbox.

Отсутствие загружаемых образов для ядер i686

Fedora 31 больше не предоставляет 32-разрядные ядра или загружаемые образы для систем i686. Это изменение является следствием постоянно уменьшающегося количества пользователей с оборудованием, поддерживающим только 32-разрядную архитектуру.

Пакет kernel-headers продолжает существовать в пакете i686.

Fedora теперь по умолчанию использует cgroups-v2

Включение control groups версии 2 (cgroups-v2) по умолчанию позволяет системным утилитам удобно использовать новые функции и исправления, которые предоставляет эта функция ядра.

Пользователям необходимо обновить любые инструменты или скрипты, которые они использовали для ручной настройки cgroups-v1, чтобы они теперь соответствовали cgroups-v2. Инструменты или скрипты не должны требовать изменений, если они использовали интерфейсы systemd.

Некоторые движки контейнеров передают иерархию control groups в контейнеры. Это может создать проблему для образов контейнеров, которые ожидают работу в среде control group версии 1. Это изменение связано с удалением пакета docker в Fedora 31; подробности см. в разделе Контейнеры.

Чтобы сохранить старое значение по умолчанию control groups версии 1 (cgroups-v1), установите следующий параметр командной строки ядра:

`systemd.unified_cgroup_hierarchy=0`