Distribuzione SUSE Linux Enterprise 15 SP3 disponibile

Dopu un annu di sviluppu, SUSE hà presentatu a liberazione di a distribuzione SUSE Linux Enterprise 15 SP3. Basatu nantu à a piattaforma SUSE Linux Enterprise, sò furmati prudutti cum'è SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager è SUSE Linux Enterprise High Performance Computing. A distribuzione hè liberu di scaricà è aduprà, ma l'accessu à l'aghjurnamenti è i patch hè limitatu à un periodu di prova di 60 ghjorni. A liberazione hè dispunibule in build per l'architetture aarch64, ppc64le, s390x è x86_64.

SUSE Linux Enterprise 15 SP3 furnisce 100% di cumpatibilità binaria di i pacchetti cù a distribuzione openSUSE Leap 15.3 liberata in precedenza, chì permette a migrazione più liscia pussibule di sistemi chì eseguenu OpenSUSE à SUSE Linux Enterprise, è viceversa. Hè previstu chì l'utilizatori puderanu prima custruisce è pruvà una soluzione di travagliu basata nantu à openSUSE, è dopu passà à una versione cummerciale cù supportu tutale, SLA, certificazione, aghjurnamenti à longu andà è strumenti avanzati per l'adopzione di massa. Un altu livellu di cumpatibilità hè stata ottenuta per via di l'usu in openSUSE di un solu inseme di pacchetti binari cù SUSE Linux Enterprise, invece di a ricustruzzione praticata prima di i pacchetti src.

I cambiamenti principali:

  • Cum'è in a versione precedente, u kernel Linux 5.3 cuntinueghja à esse furnitu, chì hè statu allargatu per sustene u novu hardware. Ottimisazioni aghjunte per i processori AMD EPYC, Intel Xeon, Arm è Fujitsu, cumprese l'attivazione di ottimisazioni specifiche per i processori AMD EPYC 7003. Supportu aghjuntu per e carte PCIe Habana Labs Goya AI Processor (AIP). Supportu aghjuntu per NXP i.MX 8M Mini, NXP Layerscape LS1012A, NVIDIA Tegra X1 (T210) è Tegra X2 (T186) SoCs.
  • A consegna di moduli di kernel in forma compressa hè stata implementata.
  • Hè pussibule selezziunà i modi di preemption (PREEMPT) in u pianificatore di attività in u stadiu di boot (preempt=none/voluntary/full).
  • Aggiunta a capacità di salvà i dumps di crash di kernel in u mecanismu di pstore, chì vi permette di salvà dati in spazii di memoria chì ùn sò micca persi trà reboots.
  • U limitu di u numeru massimu di descrittori di file per i prucessi d'utilizatori (RLIMIT_NOFILE) hè statu aumentatu. U limitu duru hè statu elevatu da 4096 à 512K, è u limitu morbidu, chì pò esse aumentatu da l'appiecazione, resta invariatu (1024 manichi).
  • Firewalld hà aghjustatu u supportu backend per aduprà nftables invece di iptables.
  • Aghjunghje supportu per VPN WireGuard (pacchettu di strumenti di wireguard è modulu di kernel).
  • Linuxrc supporta l'invio di richieste DHCP in formatu RFC-2132 senza specificà un indirizzu MAC per fà più faciule per mantene un gran numaru di ospiti.
  • dm-crypt aghjunghjenu supportu per a criptografia sincrona, attivata cù l'opzioni di no-read-workqueue è no-write-workqueue in /etc/crypttab. U novu modu furnisce miglioramenti di rendiment nantu à u modu asincronu predeterminatu.
  • Supportu migliuratu per NVIDIA Compute Module, CUDA (Compute Unified Device Architecture) è Virtual GPU.
  • Aghjunghje supportu per l'estensioni di virtualizazione SEV (Secure Encrypted Virtualization) pruposti in a seconda generazione di processori AMD EPYC, chì furnisce una criptografia trasparente di a memoria di a macchina virtuale.
  • I pacchetti exfatprogs è bcache-tools cù utilità per exFAT è BCache sò inclusi.
  • Aggiunta l'abilità di attivà DAX (Access direttu) per i schedarii individuali in Ext4 è XFS usendu l'opzione di muntatura "-o dax=inode" è a bandiera FS_XFLAG_DAX.
  • L'utilità Btrfs (btrfsprogs) anu aghjustatu supportu per a serializazione (esecuzione in ordine di fila) di l'operazioni chì ùn ponu esse realizate simultaneamente, cum'è l'equilibriu, l'eliminazione / l'aghjunzione di i dispositi è u ridimensionamentu di u sistema di schedari. Invece di scaccià un errore, operazioni simili sò avà eseguite una dopu l'altru.
  • L'installatore hà aghjustatu i tasti di scelta rapida Ctrl+Alt+Shift+C (in modu graficu) è Ctrl+D Shift+C (in modu di cunsola) per visualizà un dialogu cù paràmetri supplementari (i paràmetri di a rete, selezziunendu repository è cambià à u modu espertu).
  • YaST hà aghjustatu supportu per SELinux. Durante a stallazione, pudete avà attivà SELinux è selezziunate u modu "enforcing" o "permissive". Supportu migliuratu per scripts è profili in AutoYaST.
  • Novi versioni pruposti: GCC 10, glibc 2.31, systemd 246, PostgreSQL 13, MariaDB 10.5, postfix 3.5, nginx 1.19, bluez 5.55, bind 9.16, clamav 0.103, erlang 22.3, erlang 14, 3.9, rust .1.43 1.10, openssh 8.4, QEMU 5.2, samba 4.13, zypper 1.14.43, fwupd 1.5.
  • Aggiuntu: driver JDBC per PostgreSQL, pacchetti nodejs-common, python-kubernetes, python3-kerberos, python-cassandra-driver, python-arrow, compat-libpthread_nonshared, librabbitmq.
  • Cum'è in a versione precedente, u desktop GNOME 3.34 hè furnitu, in quale i correzioni di bug accumulati sò stati trasferiti. Inkscape aghjurnatu 1.0.1, Mesa 20.2.4, Firefox 78.10.
  • Una nova utilità xca (X Certificate and Key Management) hè stata aghjunta à u toolkit di gestione di certificati, cù quale pudete creà autorità di certificazione lucali, generà, firmà è revoche certificati, importate è esportate chjave è certificati in formati PEM, DER è PKCS8.
  • Aggiunta a capacità d'utilizà strumenti per gestisce i cuntenituri Podman isolati senza privilegi di root.
  • Aggiuntu supportu per IPSec VPN StrongSwan à NetworkManager (richiede l'installazione di pacchetti NetworkManager-strongswan è NetworkManager-strongswan-gnome). U supportu di NetworkManager per i sistemi di u servitore hè statu disprezzatu è pò esse sguassatu in una futura liberazione (u cattivu hè utilizatu per cunfigurà u sottosistema di rete di servitori).
  • U pacchettu wpa_supplicant hè statu aghjurnatu à a versione 2.9, chì avà include u supportu WPA3.
  • U supportu per i scanners hè statu allargatu, u pacchettu sane-backends hè statu aghjurnatu à a versione 1.0.32, chì introduce un novu backend escl per scanners cumpatibili cù a tecnulugia Airprint.
  • Include driver etnaviv per GPU Vivante utilizati in vari SoC ARM, cum'è NXP Layerscape LS1028A/LS1018A è NXP i.MX 8M. Per i schede Raspberry Pi, u boot loader U-Boot hè utilizatu.
  • In KVM, a dimensione massima di memoria per una macchina virtuale hè aumentata à 6 TiB. L'ipervisore Xen hè stata aghjurnata per liberà 4.14, libvirt hè stata aghjurnata à a versione 7.0, è virt-manager hè stata aghjurnata per liberà 3.2. I sistemi di virtualizazione senza IOMMU furniscenu supportu per più di 256 CPU in macchine virtuali. Implementazione aghjurnata di u protocolu Spice. spice-gtk hà aghjustatu supportu per a muntagna di l'imaghjini iso da u latu di u cliente, hà migliuratu u travagliu cù u clipboard è hà eliminatu u backend à PulseAudio. Aggiunti Vagrant Boxes ufficiali per SUSE Linux Enterprise Server (x86-64 è AArch64).
  • Aggiuntu pacchettu swtpm cù implementazione di l'emulatore di software TPM (Trusted Platform Module).
  • Per i sistemi x86_64, hè statu aghjustatu un gestore di CPU idle - "haltpoll", chì decide quandu u CPU pò esse messu in modi di risparmiu di energia profonda, u più grande hè u risparmiu, ma ancu u più longu per esce da u modu . U novu gestore hè pensatu per l'usu in i sistemi di virtualizazione è permette à a CPU virtuale (VCPU) utilizata in u sistema invitatu per dumandà tempu supplementu prima chì u CPU entre in u statu inattivu. Stu approcciu migliurà a prestazione di l'applicazioni virtualizzate impediscendu u cuntrollu da esse tornatu à l'ipervisore.
  • U servitore OpenLDAP hè statu obsoletu è serà sguassatu in SUSE Linux Enterprise 15 SP4, in favore di u servitore 389 Directory Server LDAP (pacchettu 389-ds). A consegna di biblioteche di client OpenLDAP è utilità continuerà.
  • U supportu per i cuntenituri basati nantu à u toolkit LXC (pacchetti libvirt-lxc è virt-sandbox) hè statu obsoletu è serà interrottu in SUSE Linux Enterprise 15 SP4. Hè cunsigliatu di utilizà Docker o Podman invece di LXC.
  • U supportu per i script d'inizializazione System V init.d hè statu obsoletu è serà automaticamente cunvertitu in unità systemd.
  • TLS 1.1 è 1.0 sò classificate cum'è micca cunsigliatu per l'usu. Questi protokolli ponu esse discontinuati in una futura versione. L'OpenSSL, GnuTLS è Mozilla NSS furnitu cù u supportu di distribuzione TLS 1.3.
  • A basa di dati di u pacchettu RPM (rpmdb) hè stata migrata da BerkeleyDB à NDB (a filiera Berkeley DB 5.x ùn hè micca stata mantenuta per parechji anni, è a migrazione à e versioni più recenti hè impedita da un cambiamentu in a licenza Berkeley DB 6 à AGPLv3, chì si applica ancu à l'applicazioni chì utilizanu BerkeleyDB in forma di biblioteca - RPM hè furnitu sottu GPLv2, è AGPL hè incompatibile cù GPLv2).
  • A shell Bash hè avà dispunibule cum'è "/usr/bin/bash" (a capacità di chjamà cum'è /bin/bash hè conservata).
  • U toolkit SUSE Linux Enterprise Base Container Images (SLE BCI) hè prupostu per custruisce, furnisce è mantene l'imaghjini di cuntainer chì cuntenenu un settore minimu di cumpunenti basatu in SUSE Linux Enterprise Server necessariu per eseguisce certe applicazioni in u containeru (cumprese Python, Ruby, Perl è ecc.)

Source: opennet.ru

Add a comment