Pärast aasta arendust tutvustas ettevõte SUSE SUSE Linux Enterprise 15 SP4 jaotise väljalaset. SUSE Linux Enterprise platvormi põhjal on välja töötatud tooted nagu SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager ja SUSE Linux Enterprise High Performance Computing. Jaotist saab tasuta alla laadida ja kasutada, kuid juurdepääs värskendustele ja parandustele on piiratud 60-päevase prooviperioodiga. Väljalase on saadaval versioonides, mis toetavad arhitektuure aarch64, ppc64le, s390x ja x86_64.
SUSE Linux Enterprise 15 SP4 toetab täielikku binaarset ühilduvust pakettidega arendatava kogukonna jaotises openSUSE Leap 15.4, mille väljalaskmine on plaanitud homme. Kõrgema taseme ühilduvus saavutati openSUSE iga SUSE Linux Enterprise jaoks mõeldud binaarsete pakettide komplekti kasutamise kaudu, mitte src-pakkide ümberkompileerimisega. Eeldatakse, et kasutajad saavad alguses luua ja testida töölahendust openSUSE abil ning seejärel vahetada murede vabalt kommertsversioni SUSE Linuxiga, millel on täis tugi, SLA, sertifitseerimine, pikaajaline värskenduste väljalaskmine ja täiustatud tööriistad massiliseks kasutuselevõtuks.
Peamised muudatused:
- Linuxi tuum on uuendatud versioonile 5.14.
- Töölaua keskkond on uuendatud GNOME 41 ja GTK4. Pakutakse võimalust kasutada Waylandi protokolli põhjal töötavat töölauda NVIDIA patenteeritud juhtmetega keskkondades.
- Lisatud on multimeedia server Pipewire, mis hetkel on kasutusel ainult ekraani jagamise võimaldamiseks Waylandi põhjal töötavates keskkondades. Heliga jätkab PulseAudio.
- Python 2 paketid on eemaldatud. Jäänud on ainult python3 paket.
- Uuendatud versioonid PHP 8, OpenJDK 17, Python 3.10, MariaDB 10.6, PostgreSQL 14, Apparmor 3.0, Samba 4.15, OpenSSL 3.0.1, systemd 249, QEMU 6.2, Xen 4.16, libvirt 0.8.0, virt-manager 4.0.0.
- Tehtud on võimalikuks live-patch'ide rakendamine kasutajaruumi komponentide, nagu Glibc ja OpenSSL, otseuuendamiseks. Paranduste rakendamine toimub ilma protsesside taaskäivitamiseta, rakendades parandusi mälu jäävate raamatukogude soovitustele.
- JeOS pildid (minimalistlikud SUSE Linux Enterprise kogumid virtualiseerimissüsteemide jaoks) on ümber nimetatud Minimal-VM.
- SLSA 4 taseme nõuded on täidetud, et kaitsta arendamisprotsessis pahavara muudatuste eest. Rakenduste ja konteineripiltide digitaalsete allkirjade verifitseerimiseks kasutatakse Sigstore'i teenust, mis juhtis avalikku logi autentsuse kinnitamiseks (transparency log).
- Serverihaldust SUSE Linux Enterprise'i süsteemide jaoks toetatakse keskse konfiguratsiooni haldamise süsteemi Salt abil.
- Katseline tugi protsessori sageduse reguleerimise mehhanismile schedutil (cpufreq governor) on lisatud, mis otsustab sageduse muutmise põhjalikult ülesande planeerijalt saadud teave ning saab kohe pöörduda cpufreq draiverite poole, et operatiivselt muutuda sagedust, kohandades CPU tööparameetrid vastavalt hetkelisele koormusele.
- SLES-i kasutatav võrgukonfiguraator wicked on saanud katseversiooni, mis võimaldab SMBIOS Management Controller Host Interface struktuuri dekodeerimist ja Host Network Interface'i seadistamist BMC-s Redfish over IP protokolli abil, võimaldades Redfish teenuse kasutamist süsteemi kaugjuhtimiseks.
- I915 draiverisse on lisatud Intel Alderlake'i graafikaplatvormi tugi. ARM-süsteemide jaoks on lisatud etnaviv draiver Vivante GPU-le, mida kasutatakse erinevates ARM SoC-des, nagu NXP Layerscape LS1028A/LS1018A ja NXP i.MX 8M, samuti etnaviv_dri teek Mesa jaoks.
- Real-Time režiimi aktiviseerimise võimalus on saadaval kernelis reaalajas süsteemide jaoks, seadistades preempt=full parameetri SUSE Linuxi vaikekernelit laadides. Erinev kernel-preempti paket eemaldati tarnest.
- Kernelis on vaikimisi keelatud eBPF-programmide käivitamine privileegideta kasutajate poolt (seadistatud parameeter /proc/sys/kernel/unprivileged_bpf_disabled), et vähendada eBPF kasutamise riske süsteemi ründe eesmärgil. On rakendatud BTF (BPF Type Format) mehhanismi tugi, mis annab teavet tüüpide kontrollimiseks BPF-i pseudokoodis. BPF tööriistakogu (libbpf, bcc) on värskendatud. Bpftrace'i jälgimismehhanismi tugi on lisatud.
- Btrfs-is on võimalus kasutada 64K mälulehti, kui failisüsteem on vormindatud väiksema ploki suurusega kui kernelimälu leht (näiteks 4KB plokkidega failisüsteeme saab nüüd kasutada mitte ainult kernelites, millel on sama mälulehe suurus).
- Süsteemi tuuma on lisatud SVA (Available Shared Addressing) mehhanismi tugi, mis võimaldab virtuaalsete aadresside jagamist CPU ja périphüri seadmete vahel, võimaldades riistvarakiiruudel juurdepääsu peamise CPU andmestruktuuridele.
- Parandatud on NVMe ketaste tuge ja lisatud võimalus kasutada täiendavaid funktsioone, nagu CDC (Centralized Discovery Controller). Enne versiooni 2.0 on uuendatud nvme-cli paketti. Uued paketid libnvme 1.0 ja nvme-stas 1.0 on lisatud.
- Ametlik tugi vahetusfailide (swap) paigaldamiseks zRAM blokiseadmesse, mis tagab andmete hoidmise RAM-is kompresseeritud kujul.
- Lisatud tugi NVIDIA vGPU 12 ja 13 jaoks.
- Framebuffer'i väljundi jaoks kasutatavate fbdev draiverite asemel on pakutud universaalset simpledrm draiverit, mis kasutab EFI-GOP või VESA framebuffer'it, mida pakub UEFI püsivara või BIOS.
- Kokku on lisatud krüptograafia raamatukogu OpenSSL 3.0, lisaks süsteemi rakendustes kasutatavale versioonile OpenSSL 1.1.1.
- YaST-is on paranenud võrgu ketastelt käivitamine, seadistatakse valiku "_netdev" abil.
- Bluetoothi BlueZ on uuendatud versioonile 5.62. Pulseaudio paketti on lisatud kvaliteetsed helikoodekid Bluetoothi jaoks.
- Automaatne System V init.d skriptide konverteerimine systemd teenusteks on sisse lülitatud, kasutades systemd-sysv-generatorit. Järgmises olulisemas SUSE versioonis lõpetatakse täielikult init.d skriptide tugi ning konverteerimine keeldutakse.
- ARMi kogumitele on laiendatud toetavaid ARM SoC-e.
- Lisatud tugi AMD SEV tehnoloogia jaoks, mis tagab riistvara tasemel mälusisalduse läbipaistva krüpteerimise. virtuaalmasinad (Ainult jooksva külalisoperatsioonisüsteemi juurdepääs lahtikrüpteeritud andmetele, kõik teised virtuaalmasinad ja hüpervisor saavad katse korral juurdepääsuks krüpteeritud andmestiku komplekti).
- NTP-serveris chrony on lisatud täpset ajasünkroniseerimise tuge NTS (Network Time Security) protokolli põhjal, mis kasutab avalike võtmete infrastruktuuri (PKI) komponente ja võimaldab kasutada TLS-i ning autentitud krüpteerimist AEAD (Authenticated Encryption with Associated Data) NTP (Network Time Protocol) protokolli kaudu kliendi ja serveri vahelise krüpteeritud suhtlemise kaitsmiseks.
- Peamise LDAP-serverina on kasutusel 389 Directory Server. OpenLDAP serveri toetamine lõpetatakse.
- Eemaldatud on LXC konteinerite tööriistakomplekt (libvirt-lxc ja virt-sandbox).
- Pakutud on uus minimaalne BCI konteiner (Base Container Image), mis toob kaasa busybox paketi bash'i ja coreutils'i asemel. Pilt on mõeldud eelnevalt kõikide sõltuvustega kokku pandud rakenduste käivitamiseks konteineris. Lisatud on BCI konteinerid Rusti ja Ruby jaoks.
Allikas: opennet.ru
