SUSE Linux Enterprise 15 SP4 distributsioon on saadaval

Pärast aasta arendust tutvustas ettevõte SUSE SUSE Linux Enterprise 15 SP4 jaotise. SUSE Linux Enterprise platvormi põhjal on loodud sellised tooted nagu SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager ja SUSE Linux Enterprise High Performance Computing. Jaotist saab tasuta alla laadida ja kasutada, kuid juurdepääs värskendustele ja parandustele on piiratud 60-päevase prooviperioodiga. Väljaanne on saadaval arhitektuuride aarch64, ppc64le, s390x ja x86_64 kogumites.

SUSE Linux Enterprise 15 SP4 toetab täielikku binaarset ühilduvust pakettidega, mis on arendatava kogukond jaotise openSUSE Leap 15.4, mille väljaanne on planeeritud homme. Suure ühilduvuse saavutamine on võimalik tänu openSUSE-s kasutatavale sama binaarsete pakkide kogumile nagu SUSE Linux Enterprise, mitte src-pakkide ümberkomplekteerimisele. Eeldatakse, et kasutajad saavad alguses luua ja testida töölahendust openSUSE abil ja seejärel muretseda SUSE Linuxi kommertsväljaande, millel on täielik toetus, SLA, sertifitseerimine, pikaajaline värskenduste väljaanne ja laiendatud vahendid suureks juurutamiseks.

Peamised muudatused:

  • Linuxi tuum on uuendatud versioonile 5.14.
  • Töölaua keskkond on uuendatud GNOME 41 ja GTK4. On loodud võimalus kasutada Waylandi protokolli põhist töölaua seanssi NVIDIA patenteeritud draiveritega keskkondades.
  • Lisatud on multimeedia server Pipewire, mida praegu kasutatakse ainult ekraanijagamise võimaldamiseks Waylandi põhistes keskkondades. Heliks jätkub PulseAudio kasutamine.
  • Python 2 paketid on eemaldatud. Jäi alles ainult paket python3.
  • Uuendatud on versioonid PHP 8, OpenJDK 17, Python 3.10, MariaDB 10.6, PostgreSQL 14, Apparmor 3.0, Samba 4.15, OpenSSL 3.0.1, systemd 249, QEMU 6.2, Xen 4.16, libvirt 0.8.0, virt-manager 4.0.0.
  • Rakendatud on live-patchimise võimalus kasutajaruumi komponentide, nagu Glibc ja OpenSSL, elavhüübe värskendamiseks. Paranduste rakendamine toimub ilma protsesside taaskäivitamiseta, rakendades parandusi mälus olevatele teekidele.
  • JeOS pildid (minimalistlikud SUSE Linux Enterprise kogumid virtualiseerimissüsteemide jaoks) on ümber nimetatud Minimal-VM.
  • Täitmiseks saavutatud SLSA 4 taseme nõuded pahatahtlike muudatuste kaitsmiseks arendusprotsessi käigus. Rakenduste ja konteineripiltide digiallkirjadega kinnitamiseks on kaasatud Sigstore teenus, mis haldab avalikku logi autentsuse kinnitamiseks (transparency log).
  • Pakutakse SUSE Linux Enterprise'i serverihalduse toetust keskse konfiguratsiooni haldussüsteemi Salt abil.
  • Lisatud eksperimentaalne toetamine cpufreq governor'i schedutil mehhanismile, mis kasutab otseselt ülesande ajastamisest saadud teavet sageduse muutmise otsuste tegemiseks ja võib otse pöörduda cpufreq draiverite poole kiireks sageduse muutmiseks, kohandades CPU tööparameetreid jooksva koormusega.
  • SLES-i võrgukonfiguratorisse wicked on lisatud eksperimentaalne funktsioon SMBIOS Management Controller Host Interface struktuuri dekodeerimiseks ja Host Network Interface konfigureerimiseks BMC-s Redfish over IP protokolli abil, mis võimaldab kasutada Redfish teenust süsteemi kaugjuhtimiseks.
  • Draiverisse i915 on lisatud toetus Intel Alderlake graafikaplatvormile. ARM süsteemide jaoks on komplekti lisatud draiver etnaviv GPU Vivante jaoks, mida kasutatakse mitmesugustes ARM SoC-ides, nagu NXP Layerscape LS1028A/LS1018A ja NXP i.MX 8M, samuti etnaviv_dri teek Mesa jaoks.
  • Pakutakse võimalust aktiveerida reaalajas režiim tuumas reaalajas süsteemide jaoks, määrates parameetri preempt=full SUSE Linuxi tavatuuma käivitamise ajal. Eraldi paketid kernel-preempt on tarnetoodangust eemaldatud.
  • Kerneli vaikeseades on eBPF programmide käivitamine tavakasutajate poolt keelatud (seade /proc/sys/kernel/unprivileged_bpf_disabled), kuna eBPF kasutamise riskid süsteemi ründamiseks. Rakendatud on BTF (BPF Type Format) mehhanismi tugi, mis annab teavet tüüpide kontrollimiseks BPF pseudokoodis. BPF töötlusriistade komplekt on uuendatud (libbpf, bcc). Lisatud on toetamine bpftrace jälgimise mehhanismile.
  • Pakutakse võimalust kasutada Btrfs-is 64K mälulehti failisüsteemiga, mille formaat on madalama ploki suurusega kui tuuma mälulehe suurus (nt failisüsteemid, mis on vormindatud 4KB plokkidega, võivad nüüd töötada ka tuumadega, millel on sama mälulehe suurus).
  • SVA (Shared Virtual Addressing) mehhanismi tugi on lisatud tuumasse, et võimaldada virtuaalsete aadresside jagamist CPU ja périphery seadmete vahel, võimaldades riistvarakiirenditel pääseda peamise CPU andmestructuuridele.
  • NVMe-mäluseadmete tugi on paranenud ning lisatud on võimalus kasutada täiustatud funktsioone nagu CDC (Centralized Discovery Controller). Enne versiooni 2.0 on uuendatud nvme-cli paketti. Uued paketid libnvme 1.0 ja nvme-stas 1.0 on lisatud.
  • Ametlik tugi on antud zRAM plokkseadmestiku, mis võimaldab andmete hoidmist RAM-is kompressitud kujul, swap'i paigutamiseks.
  • NVIDIA vGPU 12 ja 13 tugi on lisatud.
  • Framebufferi väljundiks kasutatavate fbdev draiverite asemel on pakutud universaalset draiverit simpledrm, mis kasutab EFI-GOP või VESA framebufferi, mida pakub UEFI püsivara või BIOS.
  • Lisatud on krüptograafiline teek OpenSSL 3.0, lisaks süsteemi rakendustes kasutatavale versioonile OpenSSL 1.1.1.
  • YaST-is on parandatud võrkudelt käivitatavate ketaste laadimist, mis on seadistatud valiku "_netdev" abil.
  • Bluetoothi tugi BlueZ on uuendatud versioonile 5.62. pulseaudio paketti on lisatud kõrgkvaliteetsed helikoodekid Bluetoothi jaoks.
  • Automaatne System V init.d skriptide konverteerimine systemd teenusteks on sisse lülitatud kasutades systemd-sysv-generatorit. Suursuguses SUSE haru versioonis lõpetatakse täielikult init.d skriptide tugi ning konverteerimine keelatakse.
  • ARM-i kogumites on laiendatud toetavate ARM SoC-de spektrit.
  • Lisatud on tehnoloogia AMD SEV tugi, mis pakub riistvaralist taseme läbipaistvat mälu šifreerimist. virtuaalmasinate (salajastele andmetele pääseb ligi ainult praegune külalisüsteem ning teised virtuaalsed masinad ja hüperviisor saavad mälu pöördumisel krüptitud andmestruktuure).
  • NTP-serveris chrony on lisatud tugi täpsete aegade sünkroonimiseks NTS (Network Time Security) protokolli põhjal, mis kasutab riigikaitse avatud võtme infrastruktuuri (PKI) elemente ning võimaldab kasutada TLS-i ja autenditud krüpteerimist AEAD (Authenticated Encryption with Associated Data) NTP protokolli kaudu kliendi ja serveri vahelise suhtluse krüptograafiliseks kaitseks.
  • Peamise LDAP-serverina kasutatakse 389 Directory Server. OpenLDAP serveri tugi on lõpetatud.
  • Konfigureerimisvahendid LXC konteinerite (libvirt-lxc ja virt-sandbox) jaoks on eemaldatud.
  • Pakutud on uus minimaalne BCI (Base Container Image) konteiner, kus pakett busybox tarnitakse bash ja coreutils asemel. Pilt on mõeldud rakenduste käitamiseks konteineris, mis on eelnevalt kogutud koos kõikide sõltuvustega. Lisatud on BCI konteinerid Rusti ja Ruby jaoks.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster