Distribuzione SUSE Linux Enterprise 15 SP4 disponibile

Dopu un annu di sviluppu, SUSE hà presentatu a liberazione di a distribuzione SUSE Linux Enterprise 15 SP4. Basatu nantu à a piattaforma SUSE Linux Enterprise, sò furmati prudutti cum'è SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager è SUSE Linux Enterprise High Performance Computing. A distribuzione hè liberu di scaricà è aduprà, ma l'accessu à l'aghjurnamenti è i patch hè limitatu à un periodu di prova di 60 ghjorni. A liberazione hè dispunibule in build per l'architetture aarch64, ppc64le, s390x è x86_64.

SUSE Linux Enterprise 15 SP4 supporta a cumpatibilità di u pacchettu binariu cumpletu cù a distribuzione openSUSE Leap 15.4 sviluppata da a cumunità, chì hè prevista per esse liberata dumani. Un altu livellu di cumpatibilità hè stata ottenuta per via di l'usu in openSUSE di un solu set di pacchetti binari cù SUSE Linux Enterprise, invece di ricustruisce i pacchetti src. Hè previstu chì l'utilizatori puderanu prima custruisce è pruvà una soluzione di travagliu utilizendu openSUSE, è poi passà senza interruzioni à una versione cummerciale di SUSE Linux cù supportu cumpletu, SLA, certificazione, versioni di aghjurnamentu à longu andà è strumenti avanzati per l'adopzione di massa.

I cambiamenti principali:

  • U kernel Linux hè statu aghjurnatu per liberà 5.14.
  • L'ambiente desktop hè statu aghjurnatu à GNOME 41 è GTK4. Fornitu l'abilità di utilizà una sessione di scrittura basata nantu à u protokollu Wayland in ambienti cù driver NVIDIA proprietarii.
  • Addedutu Pipewire media server, chì hè attualmente utilizatu solu per furnisce a spartera di schermu in ambienti basati in Wayland. Per l'audio, PulseAudio cuntinueghja à esse usatu.
  • I pacchetti Python 2 sò stati eliminati, lascendu solu u pacchettu python3.
  • Versioni aghjurnate di PHP 8, OpenJDK 17, Python 3.10, MariaDB 10.6, PostgreSQL 14, Apparmor 3.0, Samba 4.15, OpenSSL 3.0.1, systemd 249, QEMU 6.2, Xen 4.16, libvirt, 0.8.0, virt-4.0.0.
  • A capacità d'utilizà patch in diretta per aghjurnà i cumpunenti di u spaziu di l'utilizatori nantu à a mosca, cum'è Glibc è OpenSSL, hè stata implementata. I patches sò applicati senza riavvia i prucessi, appiicando patches à e librerie in memoria.
  • L'imaghjini JeOS (builds minimalistiche di SUSE Linux Enterprise per i sistemi di virtualizazione) sò stati rinominati Minimal-VM.
  • Soddisfà i requisiti SLSA Livellu 4 per prutegge da cambiamenti maliziusi durante u sviluppu. Per verificà l'applicazioni è l'imaghjini di u containeru cù signature digitale, u serviziu Sigstore hè utilizatu, chì mantene un logu publicu per cunfirmà l'autenticità (registru di trasparenza).
  • Fornitu supportu per a gestione di i servitori chì esegue SUSE Linux Enterprise utilizendu u sistema di gestione di cunfigurazione centralizata Salt.
  • Aghjunghje un supportu sperimentale per u mecanismu di regulazione di frequenza di u processore schedutil (cpufreq governor), chì usa direttamente l'infurmazioni da u pianificatore di attività per piglià una decisione nantu à cambià a frequenza è ponu accede immediatamente à i driver cpufreq per cambià rapidamente a frequenza, aghjustendu istantaneamente i paràmetri operativi di CPU. à a carica attuale.
  • Una capacità sperimentale per decodificà a struttura di l'Interfaccia Host di Controller di Gestione SMBIOS è cunfigurà l'Interfaccia di Rete Host in BMC utilizendu u protokollu Redfish over IP hè stata aghjunta à u configuratore di rete malvagia utilizatu in SLES, chì permette di utilizà u serviziu Redfish per a gestione di u sistema remota. .
  • U supportu per a piattaforma grafica Intel Alderlake hè stata spustata à u driver i915. Per i sistemi ARM, include u driver etnaviv per i GPU Vivante utilizati in diversi SoC ARM, cum'è NXP Layerscape LS1028A / LS1018A è NXP i.MX 8M, è ancu a libreria etnaviv_dri per Mesa.
  • Hè pussibule di attivà u modu Real-Time in u kernel per i sistemi in tempu reale cù u parametru preempt = full when loading the standard SUSE Linux kernel. U pacchettu separatu di kernel-preempt hè statu eliminatu da a distribuzione.
  • In u kernel, per automaticamente, a capacità di eseguisce i prugrammi eBPF da l'utilizatori senza privilegiu hè disattivata (u paràmetru /proc/sys/kernel/unprivileged_bpf_disabled hè stabilitu) per via di i risichi di utilizà eBPF per attaccà u sistema. U supportu per u mecanismu BTF (BPF Type Format) hè statu implementatu, chì furnisce infurmazioni per verificà i tipi in pseudocode BPF. Strumenti BPF aghjurnati (libbpf, bcc). Aghjunghje supportu per u mecanismu di traccia di bpftrace.
  • Avà hè pussibule aduprà pagine di memoria 64K in Btrfs quandu si travaglia cù un sistema di fugliale furmatu cù una dimensione di bloccu più chjuca di a dimensione di a pagina di memoria di u kernel (per esempiu, i sistemi di schedari cù blocchi 4KB ponu avà esse usatu micca solu in kernels cù a stessa dimensione). di pagine di memoria).
  • U kernel include supportu per u mecanismu SVA (Shared Virtual Addressing) per sparta indirizzi virtuali trà u CPU è i dispositi periferichi, chì permettenu l'acceleratori di hardware per accede à strutture di dati nantu à a CPU principale.
  • Supportu miglioratu per unità NVMe è aghjustatu a capacità di utilizà funzioni avanzate cum'è CDC (Centralized Discovery Controller). U pacchettu nvme-cli hè statu aghjurnatu à a versione 2.0. Novi pacchetti libnvme 1.0 è nvme-stas 1.0 sò stati aghjuntu.
  • U supportu ufficiale hè statu furnitu per mette swap in u dispositivu di bloccu zRAM, chì assicura chì e dati sò almacenati in RAM in una forma compressa.
  • Supportu aghjuntu per NVIDIA vGPU 12 è 13.
  • Invece di i drivers fbdev utilizati per l'output via Framebuffer, hè prupostu un driver simpledrm universale chì usa u framebuffer EFI-GOP o VESA furnitu da u firmware UEFI o BIOS per l'output.
  • A cumpusizioni include a libreria criptografica OpenSSL 3.0, in più di a versione OpenSSL 1.1.1 utilizata in l'applicazioni di u sistema.
  • YaST hà migliuratu l'avvio da unità di rete cunfigurate cù l'opzione "_netdev".
  • Stack BlueZ Bluetooth hè stata aghjurnata à a versione 5.62. U pacchettu pulseaudio aghjunghje codecs audio d'alta qualità per Bluetooth.
  • Abilitatu a cunversione automatica di i script System V init.d à i servizii systemd usendu systemd-sysv-generator. In u prossimu ramu SUSE maiò, u supportu per i scripts init.d serà abbandunatu cumpletamente è a cunversione serà disattivata.
  • L'Assemblee per ARM anu allargatu a gamma di SoC ARM supportati.
  • Aghjunghje supportu per a tecnulugia AMD SEV, chì à u nivellu di hardware furnisce una criptografia trasparente di a memoria di a macchina virtuale (solu u sistema di l'ospiti attuale hà accessu à dati decriptati, mentre chì altre macchine virtuali è l'ipervisore ricevenu un inseme di dati criptati quandu pruvate d'accede à questu. memoria).
  • U servitore chrony NTP include supportu per a sincronizazione precisa di u tempu basatu annantu à u protocolu NTS (Network Time Security), chì usa elementi di una infrastruttura di chjave publica (PKI) è permette l'usu di TLS è a crittografia autenticata AEAD (Crittografia autenticata cù dati associati) per prutege criptograficamente l'interazzione trà u cliente è u servitore via NTP (Network Time Protocol).
  • 389 Directory Server hè utilizatu cum'è u servitore LDAP principale. U servitore OpenLDAP hè stata interrotta.
  • Toolkit per travaglià cù cuntenituri LXC (libvirt-lxc è virt-sandbox) hè statu eliminatu.
  • Una nova versione minima di u containeru BCI (Base Container Image) hè stata pruposta, chì spedisce u pacchettu busybox invece di bash è coreutils. L'imaghjina hè pensata per esse aduprata per eseguisce applicazioni pre-custruite cù tutte e dependenzii in un containeru. Aggiunti cuntenituri BCI per Rust è Ruby.

Source: opennet.ru

Add a comment