Дистрибутивът SUSE Linux Enterprise 15 SP4 е наличен

След година на разработка, компанията SUSE представи версията на дистрибутива SUSE Linux Enterprise 15 SP4. На базата на платформата SUSE Linux Enterprise са създадени продукти като SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager и SUSE Linux Enterprise High Performance Computing. Дистрибутивът може да бъде изтеглен и използван безплатно, но достъпът до обновления и корекции е ограничен до 60-дневен пробен период. Изданието е налично в изгледи за архитектури aarch64, ppc64le, s390x и x86_64.

В SUSE Linux Enterprise 15 SP4 се поддържа пълна бинарна съвместимост на пакетите с развиващия се дистрибутив openSUSE Leap 15.4, чийто релиз е насрочен за утре. Високото ниво на съвместимост е постигнато благодарение на използването в openSUSE на един и същ набор от бинарни пакети с SUSE Linux Enterprise, вместо повторното сглобяване на src-пакети. Предполага се, че потребителите първоначално могат да създадат и тестват работно решение с openSUSE, а след това без излишни усложнения да преминат към комерсиалната версия на SUSE Linux с пълна поддръжка, SLA, сертификация, дълъг период на обновления и разширени средства за масово внедряване.

Основни промени:

  • Ядрото на Linux е обновено до версия 5.14.
  • Работното пространство е обновено до GNOME 41 и GTK4. Осигурена е възможност за използване на работна сесия на базата на протокола Wayland в среди с проприетарни драйвери NVIDIA.
  • Добавен е мултимедиен сървър Pipewire, който за момента се използва само за осигуряване на споделен достъп до екрана в среди на базата на Wayland. За звука продължава да се използва PulseAudio.
  • Премахнати са пакетите с Python 2. Останал е само пакетът python3.
  • Обновени са версиите на PHP 8, OpenJDK 17, Python 3.10, MariaDB 10.6, PostgreSQL 14, Apparmor 3.0, Samba 4.15, OpenSSL 3.0.1, systemd 249, QEMU 6.2, Xen 4.16, libvirt 0.8.0, virt-manager 4.0.0.
  • Реализирана е възможност за прилагане на live-патчи за обновяване на летища компонентите на потребителското пространство, като Glibc и OpenSSL. Прилагането на корекции се осъществява без перезареждане на процесите с прилагане на корекции към библиотеките, намиращи се в паметта.
  • Образите JeOS (минималистични сборки на SUSE Linux Enterprise за виртуализационни системи) са преименувани на Minimal-VM.
  • Изпълнени са изискванията на ниво SLSA 4 за защита от злонамерени промени в процеса на разработка. За верификация на приложенията и образите на контейнери по цифрови подписи е използвана услугата Sigstore, която води публичен лог за потвърждаване на автентичността (transparency log).
  • Предоставена е поддръжка за управление на сървъри с SUSE Linux Enterprise чрез системата за централно управление на конфигурацията Salt.
  • Добавена е експериментална поддръжка на механизма за регулиране на честотата на процесора schedutil (cpufreq governor), който за вземане на решения за промяна на честотата директно използва информация от планировчика на задачи и може веднага да се свърже с драйверите cpufreq за бърза промяна на честотата, веднага адаптирайки параметрите на работа на CPU към текущата натовареност.
  • В използвания в SLES мрежов конфигуратор wicked е добавена експериментална възможност за декодиране на структурата SMBIOS Management Controller Host Interface и настройка на Host Network Interface в BMC чрез протокола Redfish over IP, което позволява използването на услугата Redfish за дистанционно управление на системата.
  • В драйвера i915 е пренесена поддръжката на графичната платформа Intel Alderlake. За ARM системи е включен драйверът etnaviv за GPU Vivante, използвани в различни ARM SoC, като NXP Layerscape LS1028A/LS1018A и NXP i.MX 8M, както и библиотеката etnaviv_dri за Mesa.
  • Предоставена е възможност за активиране на Real-Time режим в ядрото за системи с реално време чрез задаване на параметъра preempt=full по време на стартиране на стандартното ядро SUSE Linux. Отделният пакет kernel-preempt е премахнат от доставката.
  • В ядрото по подразбиране е деактивирана възможността за стартиране на програми eBPF от непривилегировани потребители (параметърът /proc/sys/kernel/unprivileged_bpf_disabled) поради рисковете от използването на eBPF за атаки срещу системата. Реализирана е поддръжка на механизма BTF (BPF Type Format), предоставящ информация за проверка на типовете в псевдокода BPF. Обновен е инструмента за BPF (libbpf, bcc). Добавена е поддръжка на механизма за трасировка bpftrace.
  • Предоставена е възможност за приложение в Btrfs на страници памет 64К при работа с файлова система, форматирана с размер на блока, по-малък от размера на страницата памет на ядрото (например, файловата система с 4КБ блокове може да се използва не само в ядра със същия размер на страниците памет).
  • В ядро е включена поддръжка на механизма SVA (Споделено виртуално адресиране) за споделяне на виртуални адреси между CPU и периферни устройства, което позволява на апаратните ускорители да имат достъп до структури от данни в основния CPU.
  • Подобрена е поддръжката на NVMe устройства и е добавена възможност за използване на разширени функции, като CDC (Централен контролер за откритие). До версия 2.0 е актуализиран пакетът nvme-cli. Добавени са нови пакети libnvme 1.0 и nvme-stas 1.0.
  • Официално е предоставена поддръжка за подкачваща памет (swap) на блочното устройство zRAM, което осигурява съхранение на данни в RAM в компресиран вид.
  • Добавена е поддръжка на NVIDIA vGPU 12 и 13.
  • Вместо драйверите fbdev, използвани за изход през Framebuffer, е предложен универсален драйвер simpledrm, който използва за изход фреймбуфер EFI-GOP или VESA, предоставен от UEFI фърмуера или BIOS.
  • Включена е криптографска библиотека OpenSSL 3.0, освен версията на OpenSSL 1.1.1, използвана в системните приложения.
  • В YaST е подобрено зареждането от мрежови дискове, конфигурирани с опцията «_netdev».
  • Bluetooth стекът BlueZ е актуализиран до версия 5.62. В пакета pulseaudio са добавени висококачествени звукови кодеци за Bluetooth.
  • Включено е автоматичното преобразуване на скриптове System V init.d в systemd услуги с помощта на systemd-sysv-generator. В следващата значителна версия на SUSE поддръжката на init.d скриптове ще бъде напълно прекратена, а преобразуването ще бъде изключено.
  • В сборките за ARM e разширен спектърът на поддържаните ARM SoC.
  • Добавена е поддръжка на технологията AMD SEV, която предоставя прозрачна криптиране на паметта на хардуерно ниво. виртуални машини (достъпът до декриптираните данни имат само текущата гостуваща система, а останалите виртуални машини и хипервизорът, при опит за достъп до тази памет, получават криптиран набор от данни).
  • В NTP сървъра chrony е включена поддръжка за синхронизация на точно време на база на протокола NTS (Мрежова сигурност на времето), който използва елементи от инфраструктурата на публични ключове (PKI) и позволява използването на TLS и удостоверено криптиране AEAD (Удостоверено криптиране с асоциирани данни) за криптографска защита на взаимодействието между клиента и сървъра по протокола NTP (Протокол за мрежово време).
  • Като основен LDAP-сървър е задействан 389 Directory Сървър. Поддръжката на сървъра OpenLDAP е прекратена.
  • Премахнат е инструментариумът за работа с контейнери LXC (libvirt-lxc и virt-sandbox).
  • Предложен е нов минимален вариант на контейнера BCI (Base Container Image), в който се доставя пакетът busybox вместо bash и coreutils. Образът е разчетен за използване за стартиране в контейнера на приложения, предварително събрани с всички зависимости. Добавени са BCI-контейнери за Rust и Ruby.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster