RHEL 7.6版正式推出,加强安全管控及管理自动化

即使被IBM大手笔并购,红帽依旧维持正常营运,近日该公司的核心产品Red Hat Enterprise Linux 7.6(RHEL)正式上线。红帽表示,此版本的特色在于,让企业组织追赶云端原生应用时,仍可保有既定IT业务的稳定运作。就如红帽企业级Linux部门副总裁暨总经理Stefanie Chiras所表示,RHEL 7.6版要作为混合云的基础。

红帽引用Gartner的研究,表示在2020年前,75%的企业会开始部署多云、混合云架构。在如此趋势下,势必要确保工作负载能在裸机、公有云实例、虚拟化环境都能有一致表现,"这也是企业拥抱多云运算模式的关键。"在此版RHEL中,红帽所强调的三大特色,分别是安全法规、管理自动化,以及加强Linux容器支持。

第一项特色是安全法规功能,当今企业部门复杂、IT环境异质混合下,让IT团队的控管工作更为繁重。因此,此版本中,在网络绑定硬盘加密(Network Bound Disk Encryption,NBDE)中整合了TPM 2.0硬件模组(Trusted Platform Module)。如此一来,混合云的维运上便提供了两层防护。第一层防护中,利用NBDE机制,加强IT环境的网络安全,第二层防护,则是结合TPM模组,将硬盘与实体系统绑定。

至于安全的维护面,RHEL 7.6版改善防火墙管理,利用Linux Kernel内建的封包分类框架nftables,简化组态设定工作,并且提高维运人员对防火墙规则的能见度。再者,红帽也更新了加密算法,让系统预设支持RSA、椭圆曲线加密演算法。

第二个特色为提升管理自动化,利用内建的Web Console,维运人员可以监控系统整体的健康状况,同时也支持单一签入(Single Sign-On),一次可以通管身份管理、防火墙控制等。同时,系统管理员可以使用Ansible其中的系统角色模组,远端执行RHEL部署工作。

最后则是加强支持Linux容器。红帽在RHEL 7.6中加入了一个轻量容器工具包,里面包含了镜像档建置工具Buildah、容器储存库暨镜像档管理工具Skopeo。