Pärast aasta arendust tutvustas ettevõte SUSE SUSE Linux Enterprise 15 SP3 distribuirimise väljaannet. SUSE Linux Enterprise platvormi põhjal on loodud tooted nagu SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager ja SUSE Linux Enterprise High Performance Computing. Distributsiooni saab tasuta alla laadida ja kasutada, kuid juurdepääs värskendustele ja parandustele on piiratud 60-päevase katseajaga. Väljaanne on saadaval arhitektuuride aarch64, ppc64le, s390x ja x86_64 jaoks.
SUSE Linux Enterprise 15 SP3 tagab 100% binaarset ühilduvust pakettidega, mis on välja antud varasemate openSUSE Leap 15.3 jaotistega. See võimaldab sujuvat üleminekut SUSE Linux Enterprise süsteemidele, mis töötavad openSUSE peal, ja vastupidi. Eeldatakse, et kasutajad saavad esmalt luua ja testida töötavat lahendust openSUSE baasil ning seejärel liikuda kommertsväljundi juurde, mis pakub täielikku tuge, SLA-d, sertifitseerimist, pikaajalist uuendustsüklit ja täiustatud massilise juurutamise tööriistu. Suurepärane ühilduvuse tase saavutati openSUSE-s sama binaarsete pakettide komplekti kasutamisega nagu SUSE Linux Enterprise, mitte varasemat praktikat src-pakettide ümbercompileerimist.
Peamised muudatused:
- Nagu eelmisel väljaandel, jätkub ka Linux 5.3 tuuma tarnimine, mida on laiendatud uue riistvara toetamisega. Lisatud on optimeerimisi AMD EPYC, Intel Xeon, Arm ja Fujitsu protsessorite jaoks, sealhulgas spetsfitsifilised optimeerimised AMD EPYC 7003 protsessorite jaoks. Lisatud on PCIe-kaartide tugi Habana Labs Goya AI Processor (AIP) jaoks. Samuti on lisatud tugi SoC NXP i.MX 8M Mini, NXP Layerscape LS1012A, NVIDIA Tegra X1 (T210) ja Tegra X2 (T186) jaoks.
- Tuuma moodulite pakkumine kompressitud vormis.
- Pakutud on võimalus valida välja tõrjumise režiime (PREEMPT) ülesande planeerijas laadimise etapis (preempt=none/voluntary/full).
- Lisatud on võimalus salvestada tuumade kokkuvarisemise dump’e pstore mehhanismi, mis võimaldab andmeid salvestada mälu aladel, mis ei kaota andmeid taaskäivituste vahel.
- Kasutajate protsesside jaoks on suurendatud maksimaalsete failideskirpide limiiti (RLIMIT_NOFILE). Ranget limiiti on tõstetud 4096-lt 512K-le, samas kui pehme limiit, mida saab rakendusest suurendada, on jäänud muutmata (1024 failideskriptorit).
- firewalld’s on lisatud tugi nfvables backend'i kasutamiseks iptables'i asemel.
- Lisatud tugi VPN WireGuard (pakett wireguard-tools ja tuumamoodul).
- linuxrc’s on tagatud DHCP-päringute saatmine formaadis RFC-2132 ilma MAC-aadressi määramiseta, et lihtsustada suure arvu hostide haldamist.
- dm-crypt’s on lisatud sünkroonne krüpteerimise tugi, mis on aktiveeritav valikutega no-read-workqueue ja no-write-workqueue failis /etc/crypttab. Uus režiim võimaldab saavutada paremat jõudlust võrreldes vaikimisi kasutatava asünkroonse režiimiga.
- Parendatud NVIDIA Compute Module'i, CUDA (Compute Unified Device Architecture) ja Virtuaal GPU tugi.
- Lisatud toetus AMD EPYC teise põlvkonna protsessorite virtuaalide SEV (Secure Encrypted Virtualization) laiendamiseks, mis tagab virtuaalmasinate mälu läbipaistva krüpteerimise.
- Komplekti kuuluvad exfatprogs ja bcache-tools paketid, mis sisaldavad utiliite exFAT ja BCache jaoks.
- Lisatud on DAX (Direct Access) võimalus eraldi failide jaoks Ext4 ja XFS-s, kasutades mountimisvalikut "-o dax=inode" ja FS_XFLAG_DAX lippu.
- Btrfs utiliitidesse (btrfsprogs) on lisatud toetav järjekorratud operatsioonide serialiseerimine, mis ei saa toimuda samal ajal, näiteks tasakaalustamine, seadmete eemaldamine/addedamine ja FS suuruse muutmine. Selle asemel, et väljastada viga, täidetakse nüüd sellised operatsioonid üksteise järel.
- Installeerijasse on lisatud otseteed Ctrl+Alt+Shift+C (graafilises režiimis) ja Ctrl+D Shift+C (konsolirežiimis), et avada dialoog täiendavate seadistuste jaoks (võrguseade, repode valik ja ekspertrežiimi vahetamine).
- YaST-s on lisatud toetust SELinuxile. Installeerimise käigus saab nüüd lubada SELinuxi ja valida režiimi „enforcing” või „permissive”. Parandatud on skriptide ja profiilide toetust AutoYaST-is.
- Pakutakse uusi versioone: GCC 10, glibc 2.31, systemd 246, PostgreSQL 13, MariaDB 10.5, postfix 3.5, nginx 1.19, bluez 5.55, bind 9.16, clamav 0.103, erlang 22.3, NodeJS 14, Python 3.9, rust 1.43, flatpak 1.10, openssh 8.4, QEMU 5.2, samba 4.13, zypper 1.14.43, fwupd 1.5.
- Lisatud on: JDBC-draiver PostgreSQL jaoks, paketid nodejs-common, python-kubernetes, python3-kerberos, python-cassandra-driver, python-arrow, compat-libpthread_nonshared, librabbitmq.
- Nii nagu eelmisel väljaandel, sisaldab see GNOME 3.34 töölaua, kuhu on viidud mitmed tõrkeparandused. On uuendatud Inkscape 1.0.1, Mesa 20.2.4, Firefox 78.10.
- Sertifikaatide haldamise tööriistakomplekti on lisatud uus utiliit xca (X Certificate and Key Management), millega saab luua kohalikke usaldusväärseid keskusi, genereerida, allkirjastada ja tühistada sertifikaate, importida ja eksportida võtmeid ja sertifikaate formaatides PEM, DER ja PKCS8.
- Lisatud on võimalus kasutada isolatuuride haldamise tööriistakomplekti Podman ilma root-pädevusteta.
- NetworkManageris lisanud IPSec VPN StrongSwan toe (on vajalik paigaldada paketid NetworkManager-strongswan ja NetworkManager-strongswan-gnome). Serverite tugiteenus NetworkManager on kuulutatud aegunuks ja võib tulevastes versioonides eemaldada. serverite kasutatakse wicked).
- Pakett wpa_supplicant on uuendatud versioonini 2.9, milles on lisatud toe WPA3.
- Skannerite tugi on laienenud, pakett sane-backends on uuendatud versioonini 1.0.32, milles on esmakordselt esitatud uus backend escl skanneritele, mis toetavad Airprinti tehnoloogiat.
- Komplekti on lisatud etnaviv draiver GPU Vivante jaoks, mida kasutatakse erinevates ARM SoC-des, nagu NXP Layerscape LS1028A/LS1018A ja NXP i.MX 8M. Raspberry Pi platvormide jaoks on aktiveeritud laadija U-Boot.
- KVM-i puhul on virtuaalmasina mälu maksimaalne suurus suurendatud kuni 6 TiB. Hüperviisor Xen on uuendatud versioonini 4.14, libvirt versioonini 7.0 ja virt-manager versioonini 3.2. Virtuaalsete süsteemide puhul, kus ei ole IOMMU-d, on realistlik toetada virtuaalmasinates rohkem kui 256 CPU-d. Spice-protokolli teostust on uuendatud. spice-gtk-sse on lisatud tugi ISO-piltide mountimiseks kliendipoolsetest, parandatud lõikelauaga töötamist ja eemaldatud PulseAudio back-end. On lisatud ametlikud Vagrant Boxes SUSE Linux Enterprise Server'i jaoks (x86-64 ja AArch64).
- On lisatud swtpm pakett, mis sisaldab TPM (Trusted Platform Module) programmeeritud emulaatorit.
- x86_64 süsteemidele on lisatud CPU seisaku käsitleja — «haltpoll», mis määrab, millal saab CPU viia sügavale energiasäästu režiimi. Mida sügavam on režiim, seda rohkem energiat kokku hoitakse, kuid selle välja tulekuks kulub rohkem aega. Uus käsitleja on mõeldud kasutamiseks virtualiseerimissüsteemides ja võimaldab virtuaalses süsteemis kasutataval VCPU-l küsida lisatäitmist enne CPU idle-olekusse viimist. See lähenemine võimaldab suurendada virtualiseeritud rakenduste jõudlust, vältides hüperviisori juurde tagasikutsumist.
- Server OpenLDAP on kuulutatud aegunuks ja see eemaldatakse SUSE Linux Enterprise 15 SP4 versioonist. Soovitatav on kasutada LDAP-serverit 389 Directory Server (pakett 389-ds). OpenLDAP kliendi raamatute ja utiliitide kohaletoimetamine jätkub.
- LXC tööriistakomplekti põhjalike konteinerite tugi on kuulutatud aegunuks ja lõpetatakse SUSE Linux Enterprise 15 SP4 versioonis (pakettide libvirt-lxc ja virt-sandbox). Soovitatav on kasutada Dockerit või Podmani.
- System V init.d initsialiseerimisskriptide tugi on kuulutatud aegunuks ja need konverteeritakse automaatselt systemd unit-ideks.
- TLS 1.1 ja 1.0 on tõstetud soovitatavate kasutamise kategooriast välja. Nende protokollide tugi võib lõppeda ühes järgmistest versioonidest. OpenSSL, GnuTLS ja Mozilla NSS, mis on saadaval distributsioonis, toetavad TLS 1.3.
- RPM paketihalduri andmebaas (rpmdb) on üle viidud BerkeleyDB-lt NDB-le (Berkeley DB 5.x haru ei ole juba mitu aastat toetatud ja üleminek uuematele väljaannetele on takistatud Berkeley DB 6 litsentsimuutmise tõttu AGPLv3-ks, mille nõuded kehtivad ka rakendustele, mis kasutavad BerkeleyDB-d raamatukoguna — RPM on litsentseeritud GPLv2 all, samas kui AGPL ei ole GPLv2-ga ühilduv).
- Bashi käsurea tõlgendaja on nüüd saadaval aadressil „/usr/bin/bash“ (võimalus käivitada aadressilt /bin/bash on säilinud).
- Pakutakse SUSE Linux Enterprise Base Container Images (SLE BCI) tööriista paketti konteinerite piltide ehitamiseks, tarnimiseks ja hooldamiseks, mis sisaldavad SUSE Linux Enterprise Serverile põhinevat minimaalset komponentide kogumit, mis on vajalik teatud rakenduste käitamiseks konteineris (sealhulgas Python, Ruby, Perl jne).
Allikas: opennet.ru
