SUSE ettevõte on avaldanud SUSE Linux Enterprise Server 16 versiooni. SUSE Linux Enterprise 16 haru on loodud 7 aastat pärast SUSE 15 väljalaskmist. SUSE 16 pakette on juba kasutatud baasina toetatavas openSUSE Leap 16 distroos. Distroo on võimalik tasuta alla laadida ja kasutada, kuid juurdepääs uuendustele ja parandustele on piiratud 60-päevase prooviperioodiga. Väljalase on saadaval arhitektuuride aarch64, ppc64le, s390x ja x86_64 kogudes.
SUSE Linux 16 haru jaoks tagatakse prognoositavam ja paindlikum versioonide väljalaske tsükkel. SP-värskenduste (Teenuse Pakett) asemel hakatakse rakendama vaheväljalaskmise skeemi (16.1, 16.2 jne) ja pikaajalist toetust (LTS — Pikajaline Tugi). SUSE Linux 16 haru kogupaigaldusaeg on kokku 16 aastat. Kokku on planeeritud 7 vaheväljalaskmist — alates 16.0 kuni 16.6, millest igaüht avaldatakse igal aastal novembris. Iga vaheväljalaskmise jaoks pakutakse uuendusi 5 aasta jooksul — 2 aastat üldist toetust ja 3 aastat ulatuslikku (LTS).
Olulised muudatused (1, 2, 3, 4):
- Kasutusele on võetud uus paigaldaja Agama, mis on tuntud kasutajaliidese eraldumise poolest YaST-i sise komponentidest ning Web-liidese tarnimisest installimise haldamiseks.
- Süsteemi haldamise virnast on moderniseeritud. Traditsioonilise YaST süsteemi haldamise virna asemel on kasutusele võetud Cockpit paket, samas kui YaST Software GUI asemel on pakkuda uus Myrlyn paket. SysV alguskriptide toetus on lõpetatud. Kasutusele on lubatud ainult systemd üksused.
- Vaikimisi on pakutud ainult töölaua keskkondi, mis kasutavad Wayland-i. X.org Server on tarnest eemaldatud. X11-põhiste rakenduste käivitamise toetus on säilinud XWaylandi kaudu. Aluseks olev töölaua keskkond põhineb GNOME 48-l. VNC-serveri, GTK2, Qt5 ja wxWidgets tarnimine on lõpetatud.
- Automaatsete snapshotside loomise võimalused, mis põhinevad Btrfs-il ja Snapperi utiliidil, on laienenud. Snapshootsid võivad nüüd olla kasutusel süsteemi piltides pilveplatvormide jaoks. Vaikimisi on kõigis komponentides integreeritud võimalus muudatusi tagasi pöörata, mistõttu saab administraator peaaegu igat muudatust tagasi pöörata — alates süsteemi uuendamisest kuni individuaalsete patch’ide rakendamise ja konfiguratsiooni muutmiseni.
- Põhikoosseisu on integreeritud Live-patchide tugi, mis võimaldab turvaaukude ja kriitiliste vigade parandamist kernelis ning glibc ja openssl teeki ilma süsteemi taaskäivitamata.
- x86-64-v1 arhitektuuri tugi on lõpetatud. Töö on võimalik ainult x86 süsteemides, mille arhitektuur on x86_64-v2, mida toetavad protsessorid alates 2009. aastast (algusest Intel Nehalem) ja mis erineb selliste laiendite, nagu SSE3, SSE4_2, SSSE3, POPCNT, LAHF-SAHF ja CMPXCHG16B olemasoluga.
- Vaikimisi on kernelis 32-bitiste x86 süsteemide ja 32-bitiste täitmisfailide tugi keelatud. 32-bitiste süsteemikutsungite toetuse tagastamiseks tuleks laadimise ajal seada parameeter „ia32_emulation=1“.
- Vaikimisi on lubatud SELinuxi kohustuslikul juurdepääsu juhtimise süsteem. AppArmori tugi on deklareeritud aegunuks.
- Komplekti on lisatud Ansible’i tööriist konfiguratsiooni haldamiseks, orkestreerimiseks, rakenduste keskseks installimiseks ja tüüpiliste ülesannete paralleelseks täitmiseks süsteemigruppides. Lisatud on süsteemirollid erinevate süsteemi komponentide, sealhulgas tulemüüri, ha_clusteri, selinuxi ja podmani seadistamiseks. Salt süsteemi tugi on säilinud valikuna.
- Komplekti on lisatud raamatukogud, millel on sisseehitatud tugi kvantkomputatsioonile vastupidavatele krüptoalgoritmidele, nagu ML-KEM ja ML-DSA. Selliste algoritmide tugi on tagatud OpenSSL 3.5, Libgcrypt 1.11.1, Mozilla NSS 3.112 ja Go 1.24 poolt.
- On rakendatud korduslike ehituste tugi, mis võimaldab luua enda ehitusi, mis bititaseme võrra ühtivad allalaadimiseks pakutud valmistegudega, et veenduda, et pakettide rakendatavad binaarfailid on koostatavad antud lähtekoodist ja ei sisalda peidetud muudatusi.
- Pakettide versioonid on uuendatud, sealhulgas Linuxi kernel 6.12, glibc 2.40, Systemd 257, Python 3.13, Perl 5.42, grub2 2.12, OpenSSH 9.9, QEMU 10.0.2, MariaDB 11.8, PostgreSQL 17, PHP 8.4, Node.js 22, Rust 1.88, ruby 3.4, clang 19, gcc 15.
- Probleem aastast 2038 on täielikult lahendatud. Kõik paketid on ümber vahetatud 64-bitise time_t tüübi kasutamisele 32-bitiste arhitektuuride distributsioonide portides, kus jätkati 32-bitise time_t tüübi kasutamist (ei saa kasutada aja töötlemiseks, mis on hiljem kui 19. jaanuar 2038 aasta, sekundite ülekoormuse tõttu, mis on möödunud 1. jaanuarist 1970 aastast).
- Võrgukonfigureerija wicked on asendatud NetworkManageriga.
- Mitu iptables asemel on vaikimisi aktiveeritud NFTables.
- Üleminek ISC DHCP serverilt KEA DHCP-le on teostatud.
- Hüperviisori Xen tarnimine on lõpetatud — peamiseks hüperviisoriks virtualiseerimiseks on rakendatud. KVM.
- Redis andmebaasi paketid on asendatud Valkey hargnemisega.
- Lisatud on kergete valvurite lehtede tugi staki (stack guard page) kaitseks, millele juurdepääsualused põhjustavad erandi ja protsessi ootamatu lõpu (SIGSEGV). Rakendamine põhineb süsteemi kutsungil madvise.
- Lisatud on NFS tugi TLS'i kohal.
- Komplekti on kaasatud taustaprotsess tuned, mis automatiseerib seadmete ja kernelite seadete optimeerimist vastavalt praegusele koormusele.
- Rakendatud on konfiguratsioonifailide salvestamise mudel „UsrEtc”, kus distributsiooniga tarnitud vaikeseaded asuvad kataloogis /usr/etc, ja kohaliku administraatori tehtud muudatused paigutatakse failidesse /etc/example.conf.d/*.conf või /etc/example.conf, st tarnitud pakettides ja administraatori määratud seadistused on alati eraldi. Vaike seadistused systemd on liigutatud katalooge /usr.
- Süsteemides x86_64 on BIOS-iga käivitamine kuulutatud aegunuks, kuid on seni säilinud. Vaikimisi on UEFI uusinstallides kasutusel. Vanade süsteemidega ühilduvuse tagamiseks on BIOS-i tugi saadaval migratsiooniks. virtuaalmasinate ja vana SUSE 15. versioonide uuendamiseks.
- Vaikimisi on SSH juurkasutaja parooliga autentimine keelatud.
- Toetuse lõpetamine reiserfs, hfsplus, UFS, ocfs2 failisüsteemidele. Vaikimisi kasutatakse btrfs. Toetatud valikutena on saadaval ext4, xfs ja gfs2.
- TMP jaotamiseks on kasutusele võetud tmpfs failisüsteem, mis salvestab andmed mällu ja ei hoia sisu käivituste vahel.
- Lisatud eksperimentaalne tugi lklfuse'ile blokeeringuseadmete või failisüsteemi piltide mountimiseks. Lklfuse käivitatakse privileegivabas protsessis kasutaja ruumis, kuid sellega kasutatakse Linuxi tuuma failisüsteemi draivereid.
- Lisatud eksperimentaalne (Tech Preview) tugi MCP (Model Context Protocol) protokolli põhiste teenuste jaoks, mis võimaldab suhelda operatsioonisüsteemi komponentidega AI-assistentide kaudu. Näiteks saab AI-assistenti kasutada loomuliku keele ülesannete genereerimiseks infrastruktuuri, utiliitide ja andmete haldamiseks. AI-assistent on saadaval veebikonsolis Cockpit. Võimalik on ühenduda erinevate suurt keele mudelite pakkujatega.
Allikas: opennet.ru
