Pärast aastast arendust tutvustas ettevõte SUSE SUSE Linux Enterprise 15 SP3 distributsiooni. SUSE Linux Enterprise platvormi põhjal on loodud sellised tooted nagu SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager ja SUSE Linux Enterprise High Performance Computing. Distributsiooni saab tasuta alla laadida ja kasutada, kuid juurdepääs uuendustele ja parendustele on piiratud 60-päevase prooviperioodiga. Väljalase on saadaval aarch64, ppc64le, s390x ja x86_64 arhitektuuride kogumites.
SUSE Linux Enterprise 15 SP3-s on garanteeritud 100% binaarne ühilduvus pakettide osas varasema openSUSE Leap 15.3 distributsiooniga, mis võimaldab sujuvalt ümber liikuda SUSE Linux Enterprise'i süsteemide ja OpenSUSE vahel. Eeldatakse, et kasutajad saavad esmalt luua ja testida lahendust openSUSE põhjal ning seejärel minna üle kaubanduslikule versioonile, mis sisaldab täielikku tuge, SLA-d, sertifitseerimist ja pikendatud väljaandmisspetsialiteete. Kõrge ühilduvuse tase on saavutatud, kasutades openSUSE-is sama SUSE Linux Enterprise'i binaarpaketite komplekti, mitte varasemalt kasutatud src-pakettide ümberkompileerimist.
Peamised muudatused:
- Nagu eelmisel väljaandel, on jätkuvalt kasutusel Linuxi 5.3 tuum, mida on täiustatud uue riistvara toega. Lisatud optimeerimised AMD EPYC, Intel Xeon, Arm ja Fujitsu protsessorite jaoks, sealhulgas on lisatud optimeerimised, mis on spetsiifilised AMD EPYC 7003 protsessoritele. Lisatud tugi PCIe kaardile Habana Labs Goya AI Processor (AIP). Lisatud toetus NXP i.MX 8M Mini, NXP Layerscape LS1012A, NVIDIA Tegra X1 (T210) ja Tegra X2 (T186) SoC-dele.
- Tuuma moodulite pakkumine on realiseeritud kokkusurutud kujul.
- Pakkumine sisaldab võimalust valida ajakava režiime (PREEMPT) ülesande ajakavatel sisselogimise etapis (preempt=none/voluntary/full).
- Lisatud võimalus salvestada tuuma krahhi dump'e pstore mehhanismi, mis võimaldab salvestada andmeid mälupiirkondadesse, mis ei kao taaskäivituste vahel.
- Kasutajate protsesside maksimaalsete failidesksidehardite arvu (RLIMIT_NOFILE) limiit on suurenenud. Ranget limiiti on tõstetud 4096-lt 512K-le, samas kui pehme limiit, mida saab rakendusest suurendada, on jäänud muutumatuks (1024 failidesksidehardi).
- firewalld-sse on lisatud tugi backendile, et kasutada nftables'i iptables'i asemel.
- Lisatud tugi VPN WireGuard (pakett wireguard-tools ja tuuma moodul).
- Linuxrc-s on tagatud DHCP-päringute saatmine vormingus RFC-2132 ilma MAC-aadressi näitamata, et lihtsustada suure hulga hostide haldamist.
- Dm-crypt on lisatud toetust salvestamiseks sünkroonrežiimis, mis aktiveeritakse valikute no-read-workqueue ja no-write-workqueue kaudu /etc/crypttab. Uus režiim võimaldab saavutada paremat sooritusvõimet võrreldes vaikimisi kasutatava asünkroonrežiimiga.
- Parandatud tugi NVIDIA Compute Module'i, CUDA (Compute Unified Device Architecture) ja Virtuaalse GPU jaoks.
- Lisatud tugi AMD EPYC teise põlvkonna protsessorite ettepanekutele virtualiseerimise laienduste SEV (Secure Encrypted Virtualization) osas, mis tagavad virtuaalmasinate mälu läbipaistva krüpteerimise.
- Komplekti on lisatud paketid exfatprogs ja bcache-tools, mis sisaldavad tööriistu exFAT ja BCache jaoks.
- Lisatud võimalus lubada DAX (Direct Access) eraldi failide jaoks Ext4 ja XFS korral, kasutades mountimisvalikut "-o dax=inode" ja lippu FS_XFLAG_DAX.
- Btrfs utiliitidesse (btrfsprogs) on lisatud tugi järjekorras toimuvate operatsioonide serialiseerimiseks, mida ei saa samaaegselt teostada, näiteks tasakaalustamine, seadmete eemaldamine/lisamine ja failisüsteemi suuruse muutmine. Selle asemel, et väljastada viga, täidetakse nüüd sarnased toimingud ükshaaval.
- Installerisse on lisatud otseteed Ctrl+Alt+Shift+C (graafilises režiimis) ja Ctrl+D Shift+C (konsolerežiimis) täiendava seadete dialooge kuvamiseks (võrgu seadistamine, repositoryde valik ja expert-režiimi üleminek).
- YaST-s on lisatud toetus SELinuxile. Paigaldamise ajal on nüüd võimalik lubada SELinux ja valida režiim "enforcing" või "permissive". Parandatud skriptide ja profiilide tuge AutoYaST-is.
- Pakutakse uusi versioone GCC 10, glibc 2.31, systemd 246, PostgreSQL 13, MariaDB 10.5, postfix 3.5, nginx 1.19, bluez 5.55, bind 9.16, clamav 0.103, erlang 22.3, NodeJS 14, Python 3.9, rust 1.43, flatpak 1.10, openssh 8.4, QEMU 5.2, samba 4.13, zypper 1.14.43, fwupd 1.5.
- Lisatud: JDBC-draiver PostgreSQL-i jaoks, paketid nodejs-common, python-kubernetes, python3-kerberos, python-cassandra-driver, python-arrow, compat-libpthread_nonshared, librabbitmq.
- Nagu eelmisel väljaandel, tuleb kaasa GNOME 3.34 töölaua versioon, kuhu on kantud kogunenud veaparandused. Uuendatud on Inkscape 1.0.1, Mesa 20.2.4, Firefox 78.10.
- Sertifika haldusriistade komplekti on lisatud uus utiliit xca (X Certificate and Key Management), millega saab luua kohalikud sertifitseerimiskeskused, genereerida, allkirjastada ja tühistada sertifikaate, importida ja eksportida võtmeid ja sertifikaate formaatides PEM, DER ja PKCS8.
- Lisaelementide haldamiseks on võimalik kasutada Podmani isoleeritud konteinerite haldust ilma root-kasutaja õigusteta.
- NetworkManagerisse on lisatud IPSec VPN StrongSwan tugi (nõuab NetworkManager-strongswan ja NetworkManager-strongswan-gnome pakettide installimist). Serverite süsteemide NetworkManageri tugi on deklareeritud vananenuks ja võib tulevastes väljaannetes eemalduda (võrgusub süsteemi seadistamiseks kasutatakse wicked). serverid kasutatakse wicked).
- Pakett wpa_supplicant on uuendatud versioonile 2.9, mis lisab WPA3 toe.
- Skannerite tugi on laienenud, pakett sane-backends on uuendatud versioonile 1.0.32, mis sisaldab uut bägendi escl Airprint tehnoloogiaga ühilduvate skannerite jaoks.
- Komplekti on lisatud etnaviv draiver Vivante GPU-dele, mida kasutatakse erinevates ARM SoC-ides, nagu NXP Layerscape LS1028A/LS1018A ja NXP i.MX 8M. Raspberry Pi plaatide jaoks kasutatakse U-Booti käivitajat.
- KVM-is on virtuaalmasina maksimaalne mälu suurendatud 6 TiB-ni. Hüperviisor Xen on uuendatud versioonile 4.14, libvirt on uuendatud versioonile 7.0 ja virt-manager versioonile 3.2. Virtualiseerimissüsteemides, kus ei ole IOMMU-d, on ellu viidud tugi virtuaalmasinates üle 256 CPU jaoks. Spice protokolli teostust on uuendatud. Spice-gtk sisaldab nüüd toetust ISO-piltide mountimiseks kliendi küljel, parandatud on vahemälu toimimist ja eemaldatud on PulseAudio taustprotsess. Lisatud on ametlikud Vagrant Boxes SUSE Linux Enterprise Server (x86-64 ja AArch64) jaoks.
- Lisaelement on pakett swtpm koos TPM (Trusted Platform Module) tarkvara simulatsiooniga.
- X86_64 süsteemide jaoks on lisatud CPU seisaku töötleja - „haltpoll”, mis määrab, millal saab CPU sügavad energia kokkuhoiurežiimidesse viia, mida sügavam on režiim - seda rohkem energiat säästetakse, kuid aega on rohkem režiimist väljumiseks. Uus töötleja on mõeldud kasutamiseks virtualiseerimissüsteemides ja võimaldab virtuaalsel CPU-l (VCPU), mis asub külalisüsteemis, küsida täiendavat aega enne CPU viimist idle olekusse. Selline lähenemine parandab virtualiseeritud rakenduste jõudlust, vältides juhtimise tagasiviimist hüperviisorisse.
- OpenLDAP сервер, объявленный устаревшим, будет удалён в SUSE Linux Enterprise 15 SP4. Вместо него рекомендуется использовать LDAP-сервер 389 Directory Server (пакет 389-ds). Поставка клиентских библиотек и утилит OpenLDAP будет продолжена.
- Поддержка контейнеров на базе инструментария LXC (пакеты libvirt-lxc и virt-sandbox) объявлена устаревшей и будет прекращена в SUSE Linux Enterprise 15 SP4. Вместо LXC рекомендуется использовать Docker или Podman.
- Поддержка скриптов инициализации System V init.d признана устаревшей и будет автоматически сконвертирована в unit-ы systemd.
- TLS 1.1 и 1.0 переведены в разряд не рекомендованных к применению. Поддержка этих протоколов может быть прекращена в одном из следующих выпусков. В дистрибутиве OpenSSL, GnuTLS и Mozilla NSS поддерживается TLS 1.3.
- База данных пакетов RPM (rpmdb) переведена с BerkeleyDB на NDB. Ветвь Berkeley DB 5.x уже несколько лет не сопровождается, а переход на более новые выпуски осложнён изменением лицензии Berkeley DB 6 на AGPLv3, которая распространяется на приложения, использующие BerkeleyDB в виде библиотеки — RPM поставляется под GPLv2, а AGPL несовместима с GPLv2.
- Командная оболочка Bash теперь доступна как «/usr/bin/bash» (возможность вызова как /bin/bash сохранена).
- Предложен инструментарий SUSE Linux Enterprise Base Container Images (SLE BCI) для сборки, поставки и сопровождения образов контейнеров, содержащих минимальный набор компонентов на базе SUSE Linux Enterprise Server, необходимых для запуска в контейнере определённых приложений (в том числе на Python, Ruby, Perl и т.п.)
Allikas: opennet.ru
