Dostupna je distribucija SUSE Linux Enterprise 15 SP3

Nakon godinu dana razvoja, SUSE je predstavio izdanje SUSE Linux Enterprise 15 SP3 distribucije. Na osnovu SUSE Linux Enterprise platforme formirani su proizvodi kao što su SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager i SUSE Linux Enterprise High Performance Computing. Distribucija je besplatna za preuzimanje i korištenje, ali je pristup ažuriranjima i zakrpama ograničen na probni period od 60 dana. Izdanje je dostupno u verzijama za aarch64, ppc64le, s390x i x86_64 arhitekture.

SUSE Linux Enterprise 15 SP3 pruža 100% binarnu kompatibilnost paketa sa prethodno objavljenom openSUSE Leap 15.3 distribucijom, koja omogućava najglatkiju moguću migraciju sistema koji koriste OpenSUSE na SUSE Linux Enterprise, i obrnuto. Očekuje se da korisnici prvo mogu izgraditi i testirati radno rješenje bazirano na openSUSE-u, a zatim preći na komercijalnu verziju s punom podrškom, SLA, sertifikacijom, dugoročnim ažuriranjima i naprednim alatima za masovno usvajanje. Visok nivo kompatibilnosti postignut je korišćenjem u openSUSE jednog seta binarnih paketa sa SUSE Linux Enterprise, umesto ranije praktikovane rekonstrukcije src paketa.

Glavne promjene:

  • Kao iu prethodnom izdanju, Linux 5.3 kernel nastavlja da se isporučuje, koji je proširen da podrži novi hardver. Dodate optimizacije za AMD EPYC, Intel Xeon, Arm i Fujitsu procesore, uključujući omogućavanje optimizacija specifičnih za procesore AMD EPYC 7003. Dodata podrška za Habana Labs Goya AI procesor (AIP) PCIe kartice. Dodata podrška za NXP i.MX 8M Mini, NXP Layerscape LS1012A, NVIDIA Tegra X1 (T210) i Tegra X2 (T186) SoC.
  • Implementirana je isporuka modula kernela u komprimiranom obliku.
  • Moguće je odabrati režime preuzimanja (PREEMPT) u planeru zadataka u fazi pokretanja (preempt=none/dobrovoljno/full).
  • Dodata je mogućnost spremanja ispisa o padu kernela u mehanizam pstore, što vam omogućava da sačuvate podatke u memorijskim područjima koji se ne gube između ponovnog pokretanja.
  • Ograničenje maksimalnog broja deskriptora datoteka za korisničke procese (RLIMIT_NOFILE) je povećano. Hard limit je podignut sa 4096 na 512K, a meki limit, koji se može povećati unutar aplikacije, ostaje nepromijenjen (1024 ručke).
  • Firewalld je dodao backend podršku za korištenje nftables umjesto iptables.
  • Dodata podrška za VPN WireGuard (wireguard-tools paket i kernel modul).
  • Linuxrc podržava slanje DHCP zahtjeva u RFC-2132 formatu bez navođenja MAC adrese kako bi se olakšalo održavanje velikog broja hostova.
  • dm-crypt dodaje podršku za sinhronu enkripciju, omogućenu pomoću opcija no-read-workqueue i no-write-workqueue u /etc/crypttab. Novi način rada pruža poboljšanja performansi u odnosu na zadani asinhroni način rada.
  • Poboljšana podrška za NVIDIA Compute Module, CUDA (Compute Unified Device Architecture) i Virtual GPU.
  • Dodata podrška za SEV (Secure Encrypted Virtualization) proširenja virtuelizacije predložena u drugoj generaciji AMD EPYC procesora, koji pružaju transparentno šifrovanje memorije virtuelne mašine.
  • Uključeni su paketi exfatprogs i bcache-tools sa uslužnim programima za exFAT i BCache.
  • Dodata je mogućnost da se omogući DAX (direktan pristup) za pojedinačne datoteke u Ext4 i XFS koristeći opciju montiranja "-o dax=inode" i zastavu FS_XFLAG_DAX.
  • Btrfs uslužni programi (btrfsprogs) su dodali podršku za serijalizaciju (izvršavanje po redu čekanja) operacija koje se ne mogu izvoditi istovremeno, kao što su balansiranje, brisanje/dodavanje uređaja i promjena veličine sistema datoteka. Umjesto izbacivanja greške, slične operacije se sada izvršavaju jedna za drugom.
  • Instalater je dodao prečice Ctrl+Alt+Shift+C (u grafičkom režimu) i Ctrl+D Shift+C (u režimu konzole) za prikaz dijaloga sa dodatnim postavkama (mrežne postavke, biranje spremišta i prelazak na stručni režim).
  • YaST je dodao podršku za SELinux. Tokom instalacije sada možete omogućiti SELinux i odabrati ili "prinudni" ili "dozvoljeni" način. Poboljšana podrška za skripte i profile u AutoYaST-u.
  • Nove verzije GCC 10, glibc 2.31, systemd 246, PostgreSQL 13, MariaDB 10.5, postfix 3.5, nginx 1.19, bluez 5.55, bind 9.16, clamav 0.103, erlang PJSth 22.3, ru. pak 14 su predloženi 3.9, openssh 1.43, QEMU 1.10, samba 8.4, zypper 5.2, fwupd 4.13.
  • Dodato: JDBC drajver za PostgreSQL, paketi nodejs-common, python-kubernetes, python3-kerberos, python-cassandra-driver, python-arrow, compat-libpthread_nonshared, librabbitmq.
  • Kao iu prethodnom izdanju, isporučuje se GNOME 3.34 desktop, u koji su prebačene akumulirane ispravke grešaka. Ažuriran Inkscape 1.0.1, Mesa 20.2.4, Firefox 78.10.
  • U komplet alata za upravljanje certifikatima dodat je novi xca (X Certificate and Key Management) uslužni program, pomoću kojeg možete kreirati lokalna tijela za sertifikaciju, generirati, potpisivati ​​i opozivati ​​certifikate, uvoziti i izvoziti ključeve i certifikate u PEM, DER i PKCS8 formatima.
  • Dodata mogućnost korištenja alata za upravljanje izoliranim Podman kontejnerima bez root privilegija.
  • Dodata podrška za IPSec VPN StrongSwan u NetworkManager (zahteva instalaciju paketa NetworkManager-strongswan i NetworkManager-strongswan-gnome). Podrška NetworkManager-a za serverske sisteme je zastarjela i može biti uklonjena u budućem izdanju (wicked se koristi za konfiguriranje mrežnog podsistema servera).
  • Paket wpa_supplicant je ažuriran na verziju 2.9, koja sada uključuje podršku za WPA3.
  • Podrška za skenere je proširena, paket sane-backends je ažuriran na verziju 1.0.32, koja uvodi novi escl backend za skenere kompatibilan sa Airprint tehnologijom.
  • Uključuje drajver etnaviv za Vivante GPU-ove koji se koriste u različitim ARM SoC-ovima, kao što su NXP Layerscape LS1028A/LS1018A i NXP i.MX 8M. Za Raspberry Pi ploče koristi se U-Boot boot loader.
  • U KVM-u, maksimalna veličina memorije za virtuelnu mašinu je povećana na 6 TiB. Xen hipervizor je ažuriran na izdanje 4.14, libvirt je ažuriran na verziju 7.0, a virt-manager je ažuriran na izdanje 3.2. Sistemi virtuelizacije bez IOMMU-a pružaju podršku za više od 256 CPU-a u virtuelnim mašinama. Ažurirana implementacija Spice protokola. spice-gtk je dodao podršku za montiranje iso slika na strani klijenta, poboljšao rad sa međuspremnikom i uklonio pozadinu za PulseAudio. Dodane službene Vagrant kutije za SUSE Linux Enterprise Server (x86-64 i AArch64).
  • Dodan swtpm paket sa implementacijom TPM (Trusted Platform Module) softverskog emulatora.
  • Za x86_64 sisteme, dodat je CPU idle handler - "haltpoll", koji odlučuje kada se CPU može staviti u režime duboke uštede energije; što je dublji režim, to su uštede veće, ali i duže je potrebno da se izađe iz režima . Novi rukovatelj je dizajniran za korištenje u virtualizacijskim sistemima i omogućava virtuelnom CPU-u (VCPU) koji se koristi u gostujućem sistemu da zatraži dodatno vrijeme prije nego što CPU uđe u stanje mirovanja. Ovaj pristup poboljšava performanse virtueliziranih aplikacija sprečavajući da se kontrola vrati hipervizoru.
  • OpenLDAP server je zastareo i biće uklonjen u SUSE Linux Enterprise 15 SP4, u korist 389 servera direktorijuma LDAP servera (paket 389-ds). Isporuka OpenLDAP klijentskih biblioteka i uslužnih programa će se nastaviti.
  • Podrška za kontejnere zasnovane na LXC kompletu alata (libvirt-lxc i virt-sandbox paketi) je zastarjela i biće ukinuta u SUSE Linux Enterprise 15 SP4. Preporučljivo je koristiti Docker ili Podman umjesto LXC.
  • Podrška za System V init.d skripte za inicijalizaciju je zastarjela i automatski će biti konvertirana u sistemske jedinice.
  • TLS 1.1 i 1.0 su klasifikovani kao nepoželjni za upotrebu. Ovi protokoli mogu biti ukinuti u budućem izdanju. OpenSSL, GnuTLS i Mozilla NSS su isporučeni sa podrškom za distribuciju TLS 1.3.
  • Baza podataka RPM paketa (rpmdb) je migrirana sa BerkeleyDB na NDB (berkeley DB 5.x grana nije održavana nekoliko godina, a migracija na novija izdanja je otežana promjenom licence Berkeley DB 6 na AGPLv3, koja također se odnosi na aplikacije koje koriste BerkeleyDB u obliku biblioteke - RPM se isporučuje pod GPLv2, a AGPL je nekompatibilan sa GPLv2).
  • Bash shell je sada dostupan kao "/usr/bin/bash" (zadržana je mogućnost da se zove kao /bin/bash).
  • Komplet alata SUSE Linux Enterprise Base Container Images (SLE BCI) je predložen za izgradnju, isporuku i održavanje slika kontejnera koje sadrže minimalni skup komponenti zasnovanih na SUSE Linux Enterprise Serveru potrebnih za pokretanje određenih aplikacija u kontejneru (uključujući Python, Ruby, Perl i itd.)

izvor: opennet.ru

Dodajte komentar