Anaa ang pag-apod-apod sa SUSE Linux Enterprise 15 SP3

Pagkahuman sa usa ka tuig nga pag-uswag, gipresentar sa SUSE ang pagpagawas sa pag-apod-apod sa SUSE Linux Enterprise 15 SP3. Base sa plataporma sa SUSE Linux Enterprise, ang mga produkto sama sa SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager ug SUSE Linux Enterprise High Performance Computing naporma. Ang pag-apod-apod libre nga ma-download ug magamit, apan ang pag-access sa mga update ug mga patch limitado sa usa ka 60-adlaw nga panahon sa pagsulay. Ang pagpagawas magamit sa mga pagtukod alang sa aarch64, ppc64le, s390x ug x86_64 nga mga arkitektura.

Ang SUSE Linux Enterprise 15 SP3 naghatag ug 100% binary compatibility sa mga packages sa nauna nang gipagawas nga openSUSE Leap 15.3 distribution, nga nagtugot sa labing hapsay nga posibleng paglalin sa mga sistema nga nagpadagan sa OpenSUSE ngadto sa SUSE Linux Enterprise, ug vice versa. Gilauman nga ang mga tiggamit una nga makahimo ug makasulay sa usa ka nagtrabaho nga solusyon base sa openSUSE, ug dayon mobalhin sa usa ka komersyal nga bersyon nga adunay bug-os nga suporta, SLA, sertipikasyon, dugay nga mga update ug advanced nga mga himan alang sa masa nga pagsagop. Ang usa ka taas nga lebel sa pagkaangay nakab-ot pinaagi sa paggamit sa openSUSE sa usa ka set sa binary nga mga pakete nga adunay SUSE Linux Enterprise, imbis sa kaniadto gipraktis nga pagtukod pag-usab sa mga pakete sa src.

Panguna nga mga pagbag-o:

  • Sama sa miaging pagpagawas, ang Linux 5.3 kernel nagpadayon nga gihatud, nga gipalapdan aron suportahan ang bag-ong hardware. Gidugang nga mga pag-optimize alang sa mga processor sa AMD EPYC, Intel Xeon, Arm ug Fujitsu, lakip ang pagpagana sa mga pag-optimize nga espesipiko sa mga processor sa AMD EPYC 7003. Gidugang nga suporta alang sa mga kard sa Habana Labs Goya AI Processor (AIP) PCIe. Gidugang nga suporta alang sa NXP i.MX 8M Mini, NXP Layerscape LS1012A, NVIDIA Tegra X1 (T210) ug Tegra X2 (T186) SoCs.
  • Ang paghatud sa mga kernel modules sa compressed nga porma gipatuman.
  • Posible nga mapili ang preemption modes (PREEMPT) sa task scheduler sa boot stage (preempt=none/voluntary/full).
  • Gidugang ang abilidad sa pagluwas sa kernel crash dumps sa pstore nga mekanismo, nga nagtugot kanimo sa pagluwas sa datos sa mga lugar sa panumduman nga dili mawala tali sa mga reboot.
  • Ang limitasyon sa kinatas-ang gidaghanon sa mga deskriptor sa payl alang sa mga proseso sa user (RLIMIT_NOFILE) nadugangan. Ang lisud nga limitasyon gipataas gikan sa 4096 ngadto sa 512K, ug ang humok nga limitasyon, nga mahimong madugangan gikan sa sulod sa aplikasyon, nagpabilin nga wala mausab (1024 nga mga gunitanan).
  • Gidugang sa Firewalld ang suporta sa backend alang sa paggamit sa mga nftable imbes sa mga iptables.
  • Gidugang nga suporta alang sa VPN WireGuard (wireguard-tools package ug kernel module).
  • Gisuportahan sa Linuxrc ang pagpadala sa mga hangyo sa DHCP sa format nga RFC-2132 nga wala magpiho sa usa ka adres sa MAC aron mapadali ang pagpadayon sa daghang mga host.
  • Ang dm-crypt nagdugang suporta alang sa synchronous nga pag-encrypt, nga magamit gamit ang no-read-workqueue ug no-write-workqueue nga mga kapilian sa /etc/crypttab. Ang bag-ong mode naghatag og mga pagpaayo sa performance sa default asynchronous mode.
  • Gipauswag nga suporta alang sa NVIDIA Compute Module, CUDA (Compute Unified Device Architecture) ug Virtual GPU.
  • Gidugang nga suporta alang sa SEV (Secure Encrypted Virtualization) nga mga extension sa virtualization nga gisugyot sa ikaduhang henerasyon sa AMD EPYC processors, nga naghatag ug transparent nga encryption sa virtual machine memory.
  • Ang mga exfatprogs ug bcache-tools nga mga pakete nga adunay mga utilities alang sa exFAT ug BCache gilakip.
  • Gidugang ang abilidad sa pag-enable sa DAX (Direct Access) para sa indibidwal nga mga file sa Ext4 ug XFS gamit ang "-o dax=inode" mount option ug ang FS_XFLAG_DAX flag.
  • Ang Btrfs utilities (btrfsprogs) midugang og suporta para sa serialization (execution in order of queue) sa mga operasyon nga dili mahimo nga dungan, sama sa pagbalanse, pagtangtang/pagdugang sa mga device ug pag-resize sa file system. Imbis nga magbutang usa ka sayup, ang parehas nga mga operasyon karon gipatuman sunodsunod.
  • Gidugang sa installer ang mga hotkey nga Ctrl+Alt+Shift+C (sa graphical mode) ug Ctrl+D Shift+C (sa console mode) aron ipakita ang usa ka dialog nga adunay dugang nga mga setting (network settings, pagpili sa mga repository ug pagbalhin ngadto sa expert mode).
  • Ang YaST nagdugang suporta alang sa SELinux. Atol sa pag-instalar mahimo nimong ma-enable ang SELinux ug pilion ang mode nga "pagpatuman" o "permissive". Gipauswag nga suporta alang sa mga script ug profile sa AutoYaST.
  • Bag-ong bersyon sa GCC 10, glibc 2.31, systemd 246, PostgreSQL 13, MariaDB 10.5, postfix 3.5, nginx 1.19, bluez 5.55, bind 9.16, clamav 0.103, erlang 22.3, erlang 14, 3.9, NodeJ. gisugyot 1.43, openssh 1.10, QEMU 8.4, samba 5.2, zypper 4.13, fwupd 1.14.43.
  • Gidugang: JDBC driver para sa PostgreSQL, packages nodejs-common, python-kubernetes, python3-kerberos, python-cassandra-driver, python-arrow, compat-libpthread_nonshared, librabbitmq.
  • Sama sa miaging pagpagawas, ang GNOME 3.34 desktop gihatag, diin ang natipon nga mga pag-ayo sa bug gibalhin. Gi-update nga Inkscape 1.0.1, Mesa 20.2.4, Firefox 78.10.
  • Usa ka bag-ong xca (X Certificate ug Key Management) nga gamit ang gidugang sa toolkit sa pagdumala sa sertipiko, diin mahimo kang makahimo ug lokal nga mga awtoridad sa sertipikasyon, makamugna, mopirma ug makabawi sa mga sertipiko, import ug export nga mga yawe ug mga sertipiko sa PEM, DER ug PKCS8 nga mga format.
  • Gidugang ang abilidad sa paggamit sa mga himan sa pagdumala sa nahilit nga mga sudlanan sa Podman nga walay mga pribilehiyo sa gamut.
  • Gidugang nga suporta alang sa IPSec VPN StrongSwan sa NetworkManager (nagkinahanglan og pag-instalar sa NetworkManager-strongswan ug NetworkManager-strongswan-gnome nga mga pakete). Ang suporta sa NetworkManager alang sa mga sistema sa server wala na magamit ug mahimong tangtangon sa umaabot nga pagpagawas (ang daotan gigamit aron ma-configure ang network subsystem sa mga server).
  • Ang wpa_supplicant nga pakete gi-update sa bersyon 2.9, nga karon naglakip sa suporta sa WPA3.
  • Ang suporta alang sa mga scanner gipalapdan, ang sane-backends nga pakete gi-update sa bersyon 1.0.32, nga nagpaila sa usa ka bag-ong escl backend alang sa mga scanner nga nahiuyon sa teknolohiya sa Airprint.
  • Naglakip sa drayber sa etnaviv alang sa mga Vivante GPU nga gigamit sa lainlaing mga ARM SoC, sama sa NXP Layerscape LS1028A/LS1018A ug NXP i.MX 8M. Alang sa Raspberry Pi boards, ang U-Boot boot loader gigamit.
  • Sa KVM, ang pinakataas nga gidak-on sa memorya alang sa usa ka virtual nga makina gipataas ngadto sa 6 TiB. Ang Xen hypervisor gi-update aron buhian ang 4.14, ang libvirt gi-update sa bersyon 7.0, ug ang virt-manager gi-update aron buhian ang 3.2. Ang mga sistema sa virtualization nga walay IOMMU naghatag og suporta alang sa labaw sa 256 ka mga CPU sa mga virtual machine. Gi-update nga pagpatuman sa Spice protocol. Ang spice-gtk adunay dugang nga suporta alang sa pag-mount sa mga imahe sa iso sa kilid sa kliyente, gipaayo ang pagtrabaho sa clipboard ug gitangtang ang backend sa PulseAudio. Gidugang ang opisyal nga Vagrant Boxes para sa SUSE Linux Enterprise Server (x86-64 ug AArch64).
  • Gidugang nga pakete sa swtpm nga adunay pagpatuman sa TPM (Trusted Platform Module) software emulator.
  • Alang sa x86_64 nga mga sistema, usa ka CPU idle handler ang gidugang - "haltpoll", nga nagdesisyon kung kanus-a ang CPU mahimong ibutang sa lawom nga mga mode sa pag-save sa kuryente; ang labi ka lawom nga mode, labi ka dako ang pagtipig, apan labi ka taas ang gikinahanglan aron makagawas sa mode. . Ang bag-ong handler gidisenyo alang sa paggamit sa mga sistema sa virtualization ug nagtugot sa virtual nga CPU (VCPU) nga gigamit sa guest system sa paghangyo og dugang nga panahon sa dili pa ang CPU mosulod sa idle state. Kini nga pamaagi nagpauswag sa paghimo sa virtualized nga mga aplikasyon pinaagi sa pagpugong sa pagkontrol nga ibalik sa hypervisor.
  • Ang OpenLDAP server wala na gamita ug tangtangon sa SUSE Linux Enterprise 15 SP4, pabor sa 389 Directory Server LDAP server (package 389-ds). Ang paghatod sa OpenLDAP client library ug utilities magpadayon.
  • Ang suporta alang sa mga sudlanan nga gibase sa LXC toolkit (libvirt-lxc ug virt-sandbox nga mga pakete) wala na gamita ug ihunong na sa SUSE Linux Enterprise 15 SP4. Girekomenda nga gamiton ang Docker o Podman imbes nga LXC.
  • Ang suporta alang sa System V init.d initialization scripts wala na gamita ug awtomatiko nga makombertir sa systemd units.
  • Ang TLS 1.1 ug 1.0 giklasipikar nga dili girekomenda nga gamiton. Kini nga mga protocol mahimong ihunong sa umaabot nga pagpagawas. Ang OpenSSL, GnuTLS ug Mozilla NSS gihatag sa suporta sa pag-apod-apod nga TLS 1.3.
  • Ang database sa pakete sa RPM (rpmdb) gibalhin gikan sa BerkeleyDB ngadto sa NDB (ang sanga sa Berkeley DB 5.x wala mapadayon sulod sa pipila ka tuig, ug ang paglalin ngadto sa mas bag-ong mga pagpagawas nababagan sa usa ka pagbag-o sa lisensya sa Berkeley DB 6 ngadto sa AGPLv3, nga magamit usab sa mga aplikasyon nga naggamit sa BerkeleyDB sa porma sa librarya - Ang RPM gihatag sa ilawom sa GPLv2, ug ang AGPL dili uyon sa GPLv2).
  • Ang Bash shell anaa na karon nga "/usr/bin/bash" (ang abilidad sa pagtawag niini isip /bin/bash gipabilin).
  • Ang SUSE Linux Enterprise Base Container Images (SLE BCI) toolkit gisugyot alang sa pagtukod, paghatud ug pagmentinar sa mga hulagway sa sudlanan nga adunay minimum nga set sa mga component base sa SUSE Linux Enterprise Server nga gikinahanglan sa pagpadagan sa pipila ka mga aplikasyon sa sudlanan (lakip ang Python, Ruby, Perl ug ug uban pa)

Source: opennet.ru

Idugang sa usa ka comment