SUSE Linux Enterprise 15 SP4 distributsioon on saadaval

PÀrast aasta arendust tutvustas ettevÔte SUSE SUSE Linux Enterprise 15 SP4 jaotise. SUSE Linux Enterprise platvormi pÔhjal on loodud sellised tooted nagu SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager ja SUSE Linux Enterprise High Performance Computing. Jaotist saab tasuta alla laadida ja kasutada, kuid juurdepÀÀs vÀrskendustele ja parandustele on piiratud 60-pÀevase prooviperioodiga. VÀljaanne on saadaval arhitektuuride aarch64, ppc64le, s390x ja x86_64 kogumites.

SUSE Linux Enterprise 15 SP4 toetab tĂ€ielikku binaarset ĂŒhilduvust pakettidega, mis on arendatava kogukond jaotise openSUSE Leap 15.4, mille vĂ€ljaanne on planeeritud homme. Suure ĂŒhilduvuse saavutamine on vĂ”imalik tĂ€nu openSUSE-s kasutatavale sama binaarsete pakkide kogumile nagu SUSE Linux Enterprise, mitte src-pakkide ĂŒmberkomplekteerimisele. Eeldatakse, et kasutajad saavad alguses luua ja testida töölahendust openSUSE abil ja seejĂ€rel muretseda SUSE Linuxi kommertsvĂ€ljaande, millel on tĂ€ielik toetus, SLA, sertifitseerimine, pikaajaline vĂ€rskenduste vĂ€ljaanne ja laiendatud vahendid suureks juurutamiseks.

Peamised muudatused:

  • Linuxi tuum on uuendatud versioonile 5.14.
  • Töölaua keskkond on uuendatud GNOME 41 ja GTK4. On loodud vĂ”imalus kasutada Waylandi protokolli pĂ”hist töölaua seanssi NVIDIA patenteeritud draiveritega keskkondades.
  • Lisatud on multimeedia server Pipewire, mida praegu kasutatakse ainult ekraanijagamise vĂ”imaldamiseks Waylandi pĂ”histes keskkondades. Heliks jĂ€tkub PulseAudio kasutamine.
  • Python 2 paketid on eemaldatud. JĂ€i alles ainult paket python3.
  • Uuendatud on versioonid PHP 8, OpenJDK 17, Python 3.10, MariaDB 10.6, PostgreSQL 14, Apparmor 3.0, Samba 4.15, OpenSSL 3.0.1, systemd 249, QEMU 6.2, Xen 4.16, libvirt 0.8.0, virt-manager 4.0.0.
  • Rakendatud on live-patchimise vĂ”imalus kasutajaruumi komponentide, nagu Glibc ja OpenSSL, elavhĂŒĂŒbe vĂ€rskendamiseks. Paranduste rakendamine toimub ilma protsesside taaskĂ€ivitamiseta, rakendades parandusi mĂ€lus olevatele teekidele.
  • JeOS pildid (minimalistlikud SUSE Linux Enterprise kogumid virtualiseerimissĂŒsteemide jaoks) on ĂŒmber nimetatud Minimal-VM.
  • TĂ€itmiseks saavutatud SLSA 4 taseme nĂ”uded pahatahtlike muudatuste kaitsmiseks arendusprotsessi kĂ€igus. Rakenduste ja konteineripiltide digiallkirjadega kinnitamiseks on kaasatud Sigstore teenus, mis haldab avalikku logi autentsuse kinnitamiseks (transparency log).
  • Pakutakse SUSE Linux Enterprise'i serverihalduse toetust keskse konfiguratsiooni haldussĂŒsteemi Salt abil.
  • Lisatud eksperimentaalne toetamine cpufreq governor'i schedutil mehhanismile, mis kasutab otseselt ĂŒlesande ajastamisest saadud teavet sageduse muutmise otsuste tegemiseks ja vĂ”ib otse pöörduda cpufreq draiverite poole kiireks sageduse muutmiseks, kohandades CPU tööparameetreid jooksva koormusega.
  • SLES-i vĂ”rgukonfiguratorisse wicked on lisatud eksperimentaalne funktsioon SMBIOS Management Controller Host Interface struktuuri dekodeerimiseks ja Host Network Interface konfigureerimiseks BMC-s Redfish over IP protokolli abil, mis vĂ”imaldab kasutada Redfish teenust sĂŒsteemi kaugjuhtimiseks.
  • Draiverisse i915 on lisatud toetus Intel Alderlake graafikaplatvormile. ARM sĂŒsteemide jaoks on komplekti lisatud draiver etnaviv GPU Vivante jaoks, mida kasutatakse mitmesugustes ARM SoC-ides, nagu NXP Layerscape LS1028A/LS1018A ja NXP i.MX 8M, samuti etnaviv_dri teek Mesa jaoks.
  • Pakutakse vĂ”imalust aktiveerida reaalajas reĆŸiim tuumas reaalajas sĂŒsteemide jaoks, mÀÀrates parameetri preempt=full SUSE Linuxi tavatuuma kĂ€ivitamise ajal. Eraldi paketid kernel-preempt on tarnetoodangust eemaldatud.
  • Kerneli vaikeseades on eBPF programmide kĂ€ivitamine tavakasutajate poolt keelatud (seade /proc/sys/kernel/unprivileged_bpf_disabled), kuna eBPF kasutamise riskid sĂŒsteemi rĂŒndamiseks. Rakendatud on BTF (BPF Type Format) mehhanismi tugi, mis annab teavet tĂŒĂŒpide kontrollimiseks BPF pseudokoodis. BPF töötlusriistade komplekt on uuendatud (libbpf, bcc). Lisatud on toetamine bpftrace jĂ€lgimise mehhanismile.
  • Pakutakse vĂ”imalust kasutada Btrfs-is 64K mĂ€lulehti failisĂŒsteemiga, mille formaat on madalama ploki suurusega kui tuuma mĂ€lulehe suurus (nt failisĂŒsteemid, mis on vormindatud 4KB plokkidega, vĂ”ivad nĂŒĂŒd töötada ka tuumadega, millel on sama mĂ€lulehe suurus).
  • SVA (Shared Virtual Addressing) mehhanismi tugi on lisatud tuumasse, et vĂ”imaldada virtuaalsete aadresside jagamist CPU ja pĂ©riphery seadmete vahel, vĂ”imaldades riistvarakiirenditel pÀÀseda peamise CPU andmestructuuridele.
  • NVMe-mĂ€luseadmete tugi on paranenud ning lisatud on vĂ”imalus kasutada tĂ€iustatud funktsioone nagu CDC (Centralized Discovery Controller). Enne versiooni 2.0 on uuendatud nvme-cli paketti. Uued paketid libnvme 1.0 ja nvme-stas 1.0 on lisatud.
  • Ametlik tugi on antud zRAM plokkseadmestiku, mis vĂ”imaldab andmete hoidmist RAM-is kompressitud kujul, swap'i paigutamiseks.
  • NVIDIA vGPU 12 ja 13 tugi on lisatud.
  • Framebufferi vĂ€ljundiks kasutatavate fbdev draiverite asemel on pakutud universaalset draiverit simpledrm, mis kasutab EFI-GOP vĂ”i VESA framebufferi, mida pakub UEFI pĂŒsivara vĂ”i BIOS.
  • Lisatud on krĂŒptograafiline teek OpenSSL 3.0, lisaks sĂŒsteemi rakendustes kasutatavale versioonile OpenSSL 1.1.1.
  • YaST-is on parandatud vĂ”rkudelt kĂ€ivitatavate ketaste laadimist, mis on seadistatud valiku "_netdev" abil.
  • Bluetoothi tugi BlueZ on uuendatud versioonile 5.62. pulseaudio paketti on lisatud kĂ”rgkvaliteetsed helikoodekid Bluetoothi jaoks.
  • Automaatne System V init.d skriptide konverteerimine systemd teenusteks on sisse lĂŒlitatud kasutades systemd-sysv-generatorit. Suursuguses SUSE haru versioonis lĂ”petatakse tĂ€ielikult init.d skriptide tugi ning konverteerimine keelatakse.
  • ARM-i kogumites on laiendatud toetavate ARM SoC-de spektrit.
  • Lisatud on tehnoloogia AMD SEV tugi, mis pakub riistvaralist taseme lĂ€bipaistvat mĂ€lu ĆĄifreerimist. virtuaalmasinate (salajastele andmetele pÀÀseb ligi ainult praegune kĂŒlalisĂŒsteem ning teised virtuaalsed masinad ja hĂŒperviisor saavad mĂ€lu pöördumisel krĂŒptitud andmestruktuure).
  • NTP-serveris chrony on lisatud tugi tĂ€psete aegade sĂŒnkroonimiseks NTS (Network Time Security) protokolli pĂ”hjal, mis kasutab riigikaitse avatud vĂ”tme infrastruktuuri (PKI) elemente ning vĂ”imaldab kasutada TLS-i ja autenditud krĂŒpteerimist AEAD (Authenticated Encryption with Associated Data) NTP protokolli kaudu kliendi ja serveri vahelise suhtluse krĂŒptograafiliseks kaitseks.
  • Peamise LDAP-serverina kasutatakse 389 Directory Server. OpenLDAP serveri tugi on lĂ”petatud.
  • Konfigureerimisvahendid LXC konteinerite (libvirt-lxc ja virt-sandbox) jaoks on eemaldatud.
  • Pakutud on uus minimaalne BCI (Base Container Image) konteiner, kus pakett busybox tarnitakse bash ja coreutils asemel. Pilt on mĂ”eldud rakenduste kĂ€itamiseks konteineris, mis on eelnevalt kogutud koos kĂ”ikide sĂ”ltuvustega. Lisatud on BCI konteinerid Rusti ja Ruby jaoks.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster