Distribución de SUSE Linux Enterprise 15 SP3 disponible

Después de un año de desarrollo, SUSE ha presentado el lanzamiento de la distribución SUSE Linux Enterprise 15 SP3. Basados en la plataforma SUSE Linux Enterprise, se han formado productos como SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager y SUSE Linux Enterprise High Performance Computing. La distribución se puede descargar y usar de forma gratuita, pero el acceso a actualizaciones y correcciones está limitado por un período de prueba de 60 días. El lanzamiento está disponible en versiones para las arquitecturas aarch64, ppc64le, s390x y x86_64.

En SUSE Linux Enterprise 15 SP3 se asegura la compatibilidad binaria al 100% de los paquetes con la distribución lanzada anteriormente, openSUSE Leap 15.3, lo que permite una transición fluida entre sistemas que operan bajo OpenSUSE y SUSE Linux Enterprise, y viceversa. Se espera que los usuarios puedan inicialmente desarrollar y probar una solución de trabajo en base a openSUSE y luego cambiar a la versión comercial con soporte completo, SLA, certificación, lanzamientos de actualizaciones prolongados y herramientas avanzadas para el despliegue masivo. Este alto nivel de compatibilidad se ha logrado gracias a la utilización en openSUSE de un conjunto único de paquetes binarios compartidos con SUSE Linux Enterprise, en lugar de la re-compilación de paquetes src previamente practicada.

Principales cambios:

  • Al igual que en la versión anterior, se continúa con el suministro del núcleo Linux 5.3, que se ha ampliado con el soporte para nuevo hardware. Se han añadido optimizaciones para los procesadores AMD EPYC, Intel Xeon, Arm y Fujitsu, incluyendo optimizaciones específicas para los procesadores AMD EPYC 7003. Se ha añadido soporte para la placa PCIe de Habana Labs Goya AI Processor (AIP). También se incluye soporte para SoC NXP i.MX 8M Mini, NXP Layerscape LS1012A, NVIDIA Tegra X1 (T210) y Tegra X2 (T186).
  • Se ha implementado la entrega de módulos del núcleo en formato comprimido.
  • Se ha proporcionado la opción de elegir modos de desplazamiento (PREEMPT) en el planificador de tareas en la etapa de arranque (preempt=none/voluntary/full).
  • Se ha añadido la capacidad de guardar volcado de fallos del núcleo en el mecanismo pstore, que permite conservar datos en áreas de memoria que no se pierden entre reinicios.
  • Se ha incrementado el límite en el número máximo de descriptores de archivos para procesos de usuario (RLIMIT_NOFILE). El límite duro ha sido elevado de 4096 a 512K, mientras que el límite blando, que puede ser incrementado desde la propia aplicación, se ha dejado sin cambios (1024 descriptores).
  • Se ha añadido soporte en firewalld para utilizar nftables en lugar de iptables.
  • Se ha añadido soporte para VPN WireGuard (paquete wireguard-tools y módulo del núcleo).
  • En linuxrc se ha habilitado el envío de solicitudes DHCP en formato RFC-2132 sin especificar la dirección MAC, facilitando el mantenimiento de un gran número de hosts.
  • En dm-crypt se ha añadido soporte para el cifrado en modo síncrono, activado mediante las opciones no-read-workqueue y no-write-workqueue en /etc/crypttab. Este nuevo modo permite un aumento de rendimiento en comparación con el modo asíncrono utilizado por defecto.
  • Se ha mejorado el soporte para el NVIDIA Compute Module, CUDA (Arquitectura Unificada de Dispositivos de Cómputo) y Virtual GPU.
  • Se ha añadido soporte para las extensiones de virtualización SEV (Virtualización Encriptada Segura) propuestas en la segunda generación de procesadores AMD EPYC, lo que permite el cifrado transparente de la memoria de máquinas virtuales.
  • Se incluyen los paquetes exfatprogs y bcache-tools, que contienen utilidades para exFAT y BCache.
  • Se ha añadido la posibilidad de habilitar DAX (Acceso Directo) para archivos individuales en Ext4 y XFS mediante la opción de montaje «-o dax=inode» y el flag FS_XFLAG_DAX.
  • Las utilidades de Btrfs (btrfsprogs) han añadido soporte para la serialización (ejecución en orden) de operaciones que no pueden realizarse simultáneamente, como el balanceo, la adición/eliminación de dispositivos y el cambio de tamaño del sistema de archivos. Ahora, en lugar de mostrar un error, dichas operaciones se ejecutan una tras otra.
  • En el instalador se han añadido atajos de teclado Ctrl+Alt+Shift+C (en modo gráfico) y Ctrl+D Shift+C (en modo consola) para mostrar el diálogo de opciones adicionales (configuración de red, selección de repositorios y acceso al modo experto).
  • En YaST se ha añadido soporte para SELinux. Durante la instalación, ahora se puede activar SELinux y elegir entre los modos «enforcing» o «permissive». Se ha mejorado el soporte para scripts y perfiles en AutoYaST.
  • Se han propuesto nuevas versiones de GCC 10, glibc 2.31, systemd 246, PostgreSQL 13, MariaDB 10.5, postfix 3.5, nginx 1.19, bluez 5.55, bind 9.16, clamav 0.103, erlang 22.3, NodeJS 14, Python 3.9, rust 1.43, flatpak 1.10, openssh 8.4, QEMU 5.2, samba 4.13, zypper 1.14.43, fwupd 1.5.
  • Se han añadido: controlador JDBC para PostgreSQL, paquetes nodejs-common, python-kubernetes, python3-kerberos, python-cassandra-driver, python-arrow, compat-libpthread_nonshared, librabbitmq.
  • Al igual que en la versión anterior, se suministra el escritorio GNOME 3.34, que incluye las correcciones acumuladas de errores. Se han actualizado Inkscape 1.0.1, Mesa 20.2.4, Firefox 78.10.
  • Se ha añadido una nueva herramienta al conjunto de herramientas de gestión de certificados llamada xca (X Certificate and Key Management), que permite crear autoridades certificadoras locales, generar, firmar y revocar certificados, así como importar y exportar claves y certificados en formatos PEM, DER y PKCS8.
  • Se ha añadido la posibilidad de utilizar herramientas para la gestión de contenedores aislados Podman sin privilegios de root.
  • Se ha añadido soporte para VPN IPSec StrongSwan en NetworkManager (se requiere la instalación de los paquetes NetworkManager-strongswan y NetworkManager-strongswan-gnome). Se ha declarado obsoleto el soporte de NetworkManager para sistemas de servidor (para la configuración del subsistema de red, se utiliza wicked). servidores se utiliza wicked).
  • El paquete wpa_supplicant se ha actualizado a la versión 2.9, que incluye soporte para WPA3.
  • Se ha ampliado el soporte para escáneres, el paquete sane-backends se ha actualizado a la versión 1.0.32, que presenta un nuevo backend escl para escáneres compatibles con la tecnología Airprint.
  • Se ha incluido el controlador etnaviv para GPU Vivante, utilizadas en varios SoC ARM, como NXP Layerscape LS1028A/LS1018A y NXP i.MX 8M. Para las placas Raspberry Pi se utiliza el cargador U-Boot.
  • En KVM, el tamaño máximo de memoria para máquinas virtuales se ha aumentado a 6 TiB. El hipervisor Xen se ha actualizado a la versión 4.14, libvirt a la versión 7.0 y virt-manager a la versión 3.2. En sistemas de virtualización sin IOMMU, se ha implementado soporte para máquinas virtuales con más de 256 CPU. Se ha actualizado la implementación del protocolo Spice. En spice-gtk se ha añadido soporte para montar imágenes iso en el lado del cliente, se ha mejorado la gestión del portapapeles y se ha retirado el backend de PulseAudio. Se han añadido Vagrant Boxes oficiales para SUSE Linux Enterprise Server (x86-64 y AArch64).
  • Se ha añadido el paquete swtpm con la implementación de un emulador de software de TPM (Trusted Platform Module).
  • Para sistemas x86_64, se ha añadido un controlador de inactividad de CPU — 'haltpoll', que determina cuándo se puede poner la CPU en modos de ahorro de energía profundos; cuanto más profundo sea el modo, mayor será el ahorro, pero también más tiempo se requerirá para salir del modo. Este nuevo controlador está diseñado para usarse en sistemas de virtualización y permite que la CPU virtual utilizada en el sistema huésped (VCPU) solicite tiempo adicional antes de que la CPU pase al estado de inactividad. Este enfoque permite mejorar el rendimiento de las aplicaciones virtualizadas al evitar que el control vuelva al hipervisor.
  • Se ha declarado obsoleto y será eliminado en SUSE Linux Enterprise 15 SP4 el servidor OpenLDAP, cuyo uso se recomienda sustituir por el servidor LDAP 389 Directory Server (paquete 389-ds). La entrega de bibliotecas cliente y utilidades de OpenLDAP continuará.
  • Se ha declarado obsoleto y se detendrá en SUSE Linux Enterprise 15 SP4 el soporte para contenedores basados en la herramienta LXC (paquetes libvirt-lxc y virt-sandbox). En lugar de LXC, se sugiere utilizar Docker o Podman.
  • Se ha declarado obsoleto el soporte para scripts de inicialización System V init.d, que se convertirán automáticamente en unidades de systemd.
  • TLS 1.1 y 1.0 se consideran no recomendados para su uso. El soporte para estos protocolos podría cesar en una de las próximas versiones. Los paquetes OpenSSL, GnuTLS y Mozilla NSS que se suministran en la distribución admiten TLS 1.3.
  • La base de datos de paquetes RPM (rpmdb) se ha migrado de BerkeleyDB a NDB (la rama Berkeley DB 5.x no ha sido mantenida durante varios años, y la transición a versiones más recientes se ve obstaculizada por el cambio de licencia de Berkeley DB 6 a AGPLv3, cuyas condiciones se aplican también a aplicaciones que utilizan BerkeleyDB en forma de biblioteca: RPM se distribuye bajo GPLv2, y AGPL es incompatible con GPLv2).
  • El shell Bash ahora está disponible como «/usr/bin/bash» (la posibilidad de invocarlo como /bin/bash se mantiene).
  • Se ha propuesto la herramienta SUSE Linux Enterprise Base Container Images (SLE BCI) para la construcción, entrega y mantenimiento de imágenes de contenedores que contienen un conjunto mínimo de componentes basados en SUSE Linux Enterprise Server, necesarios para ejecutar ciertas aplicaciones en contenedores (incluidos Python, Ruby, Perl, etc.).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster