Ядро
Включение net.ipv4.ping_group_range
Fedora 31 теперь поддерживает параметр ядра net.ipv4.ping_group_range для всех групп пользователей. Это изменение позволяет всем пользователям создавать сокеты ICMP Echo без использования двоичных файлов setuid или наличия возможностей файлов CAP_NET_ADMIN и CAP_NET_RAW.
В результате контейнеры podman без прав root теперь могут использовать утилиту ping. Это изменение также применяется к разработчикам, работающим в варианте Fedora Silverblue, которые используют контейнеры, созданные с помощью утилиты toolbox.
Отсутствие загружаемых образов для ядер i686
Fedora 31 больше не предоставляет 32-разрядные ядра или загружаемые образы для систем i686. Это изменение является следствием постоянно уменьшающегося количества пользователей с оборудованием, поддерживающим только 32-разрядную архитектуру.
|
Пакет |
Fedora теперь по умолчанию использует cgroups-v2
Включение control groups версии 2 (cgroups-v2) по умолчанию позволяет системным утилитам удобно использовать новые функции и исправления, которые предоставляет эта функция ядра.
Пользователям необходимо обновить любые инструменты или скрипты, которые они использовали для ручной настройки cgroups-v1, чтобы они теперь соответствовали cgroups-v2. Инструменты или скрипты не должны требовать изменений, если они использовали интерфейсы systemd.
Некоторые движки контейнеров передают иерархию control groups в контейнеры. Это может создать проблему для образов контейнеров, которые ожидают работу в среде control group версии 1. Это изменение связано с удалением пакета docker в Fedora 31; подробности см. в разделе Контейнеры.
|
Чтобы сохранить старое значение по умолчанию control groups версии 1 ( `systemd.unified_cgroup_hierarchy=0` |
Want to help? Learn how to contribute to Fedora Docs ›