4.2. Red Hat Insights for Red Hat Enterprise Linux
4.2.1. Advisor
advisor サービスに新しい推奨事項が追加されました。
新しい推奨事項
- Cluster integrity cannot be guaranteed with only fence_kdump agent configured in a High Availability cluster
- Kdump fails to work when the wrong fencing level is configured for fence_kdump in a High Availability cluster
- Boot failure occurs when FIPS mode is enabled on system with AMD EPYC processors
- Boot failure occurs when FIPS mode is enabled on an edge computing system with AMD EPYC processors
- The audit service does not generate any events with "exit" filter rules on RHEL 8.7 and 9.1 systems
- The audit service does not generate any events with "exit" filter rules on RHEL 8.7 and 9.1 edge computing systems
- Red Hat discontinues maintenance and fixes for older minor versions of Red Hat JBoss Enterprise Application Platform version 7
- The Satellite Capsule or repository sync failed when Ignore SRPMs is set to True with the Complete Mirroring policy for a repository
- The Satellite Capsule or repository sync will fail when Ignore SRPMs is set to True with the Complete Mirroring policy for a repository
- The High Availability cluster will fail to form membership with the totem token set to 30s or longer when some node is get fenced
- The watchdog rebooted the edge computing system after the fence_scsi/fence_mpath binary failed with a return code 1 in a Red Hat High Availability cluster
- The watchdog rebooted a node after the fence_scsi/fence_mpath binary failed with a return code 1 in a Red Hat High Availability cluster
- Kernel panic occurs on reboot when mei_wdt module is loaded due to a known kernel bug
- Kernel panic occurs on reboot when mei_wdt module is loaded on an edge computing system due to a known kernel bug
- System hang occurred because CIFS is used on RHEL 9.2 system with kernel version prior to 5.14.0-284.18.1.el9_2
- The system will hang when using CIFS on this RHEL 9.2 system with kernel version prior to 5.14.0-284.18.1.el9_2
- System hang occurred on the RHEL 9.2 edge computing system because CIFS is used with kernel version prior to 5.14.0-284.18.1.el9_2
- The system will hang on the RHEL 9.2 edge computing system when using CIFS with kernel version prior to 5.14.0-284.18.1.el9_2
- The bnxt_en ports fail to boot when they are configured in bonding or team and managed by NetworkManager
- The CUPS job files run out of free space or inodes when setting "MaxJobs 0"
- The sshd sessions get hung or timed out because of the high CPU utilization and load average when sshd processes are running simultaneously
単一システムの推奨事項のエクスポート
単一システムの推奨事項のリストを CSV または JSON ファイル形式でエクスポートできるようになりました。これにより、見つかった問題に対処するためのより自動化された手段を採用していない場合に、To-Do リストを簡単に作成できます。
4.2.2. コンプライアンス
特定のルールの値を編集することによる SCAP ポリシーのカスタマイズ
Red Hat Insights は、ポリシー内で定義された特定のルールの値を編集することで、SCAP ポリシーをさらにカスタマイズできる機能をリリースしました。以前は、ポリシーに含めるルールや除外するルールを選択するオプションしかありませんでしたが、特定の要件に応じて、それらのルールがポリシー内のシステムをチェックする際に照合すべき値を指定できるようになりました。この機能により、効率的なコンプライアンスプログラムを実行するための柔軟性が高まり、精度が向上します。ブログ記事 Red Hat Insights Compliance: Introducing new customization options for policies では、新機能とその価値についてさらに詳しく説明しています。