SUSE ettevÔte on avaldanud SUSE Linux Enterprise Server 16 versiooni. SUSE Linux Enterprise 16 haru on loodud 7 aastat pÀrast SUSE 15 vÀljalaskmist. SUSE 16 pakette on juba kasutatud baasina toetatavas openSUSE Leap 16 distroos. Distroo on vÔimalik tasuta alla laadida ja kasutada, kuid juurdepÀÀs uuendustele ja parandustele on piiratud 60-pÀevase prooviperioodiga. VÀljalase on saadaval arhitektuuride aarch64, ppc64le, s390x ja x86_64 kogudes.
SUSE Linux 16 haru jaoks tagatakse prognoositavam ja paindlikum versioonide vĂ€ljalaske tsĂŒkkel. SP-vĂ€rskenduste (Teenuse Pakett) asemel hakatakse rakendama vahevĂ€ljalaskmise skeemi (16.1, 16.2 jne) ja pikaajalist toetust (LTS â Pikajaline Tugi). SUSE Linux 16 haru kogupaigaldusaeg on kokku 16 aastat. Kokku on planeeritud 7 vahevĂ€ljalaskmist â alates 16.0 kuni 16.6, millest igaĂŒht avaldatakse igal aastal novembris. Iga vahevĂ€ljalaskmise jaoks pakutakse uuendusi 5 aasta jooksul â 2 aastat ĂŒldist toetust ja 3 aastat ulatuslikku (LTS).
Olulised muudatused (1, 2, 3, 4):
- Kasutusele on vÔetud uus paigaldaja Agama, mis on tuntud kasutajaliidese eraldumise poolest YaST-i sise komponentidest ning Web-liidese tarnimisest installimise haldamiseks.
- SĂŒsteemi haldamise virnast on moderniseeritud. Traditsioonilise YaST sĂŒsteemi haldamise virna asemel on kasutusele vĂ”etud Cockpit paket, samas kui YaST Software GUI asemel on pakkuda uus Myrlyn paket. SysV alguskriptide toetus on lĂ”petatud. Kasutusele on lubatud ainult systemd ĂŒksused.
- Vaikimisi on pakutud ainult töölaua keskkondi, mis kasutavad Wayland-i. X.org Server on tarnest eemaldatud. X11-pÔhiste rakenduste kÀivitamise toetus on sÀilinud XWaylandi kaudu. Aluseks olev töölaua keskkond pÔhineb GNOME 48-l. VNC-serveri, GTK2, Qt5 ja wxWidgets tarnimine on lÔpetatud.
- Automaatsete snapshotside loomise vĂ”imalused, mis pĂ”hinevad Btrfs-il ja Snapperi utiliidil, on laienenud. Snapshootsid vĂ”ivad nĂŒĂŒd olla kasutusel sĂŒsteemi piltides pilveplatvormide jaoks. Vaikimisi on kĂ”igis komponentides integreeritud vĂ”imalus muudatusi tagasi pöörata, mistĂ”ttu saab administraator peaaegu igat muudatust tagasi pöörata â alates sĂŒsteemi uuendamisest kuni individuaalsete patchâide rakendamise ja konfiguratsiooni muutmiseni.
- PĂ”hikoosseisu on integreeritud Live-patchide tugi, mis vĂ”imaldab turvaaukude ja kriitiliste vigade parandamist kernelis ning glibc ja openssl teeki ilma sĂŒsteemi taaskĂ€ivitamata.
- x86-64-v1 arhitektuuri tugi on lĂ”petatud. Töö on vĂ”imalik ainult x86 sĂŒsteemides, mille arhitektuur on x86_64-v2, mida toetavad protsessorid alates 2009. aastast (algusest Intel Nehalem) ja mis erineb selliste laiendite, nagu SSE3, SSE4_2, SSSE3, POPCNT, LAHF-SAHF ja CMPXCHG16B olemasoluga.
- Vaikimisi on kernelis 32-bitiste x86 sĂŒsteemide ja 32-bitiste tĂ€itmisfailide tugi keelatud. 32-bitiste sĂŒsteemikutsungite toetuse tagastamiseks tuleks laadimise ajal seada parameeter âia32_emulation=1â.
- Vaikimisi on lubatud SELinuxi kohustuslikul juurdepÀÀsu juhtimise sĂŒsteem. AppArmori tugi on deklareeritud aegunuks.
- Komplekti on lisatud Ansibleâi tööriist konfiguratsiooni haldamiseks, orkestreerimiseks, rakenduste keskseks installimiseks ja tĂŒĂŒpiliste ĂŒlesannete paralleelseks tĂ€itmiseks sĂŒsteemigruppides. Lisatud on sĂŒsteemirollid erinevate sĂŒsteemi komponentide, sealhulgas tulemĂŒĂŒri, ha_clusteri, selinuxi ja podmani seadistamiseks. Salt sĂŒsteemi tugi on sĂ€ilinud valikuna.
- Komplekti on lisatud raamatukogud, millel on sisseehitatud tugi kvantkomputatsioonile vastupidavatele krĂŒptoalgoritmidele, nagu ML-KEM ja ML-DSA. Selliste algoritmide tugi on tagatud OpenSSL 3.5, Libgcrypt 1.11.1, Mozilla NSS 3.112 ja Go 1.24 poolt.
- On rakendatud korduslike ehituste tugi, mis vĂ”imaldab luua enda ehitusi, mis bititaseme vĂ”rra ĂŒhtivad allalaadimiseks pakutud valmistegudega, et veenduda, et pakettide rakendatavad binaarfailid on koostatavad antud lĂ€htekoodist ja ei sisalda peidetud muudatusi.
- Pakettide versioonid on uuendatud, sealhulgas Linuxi kernel 6.12, glibc 2.40, Systemd 257, Python 3.13, Perl 5.42, grub2 2.12, OpenSSH 9.9, QEMU 10.0.2, MariaDB 11.8, PostgreSQL 17, PHP 8.4, Node.js 22, Rust 1.88, ruby 3.4, clang 19, gcc 15.
- Probleem aastast 2038 on tĂ€ielikult lahendatud. KĂ”ik paketid on ĂŒmber vahetatud 64-bitise time_t tĂŒĂŒbi kasutamisele 32-bitiste arhitektuuride distributsioonide portides, kus jĂ€tkati 32-bitise time_t tĂŒĂŒbi kasutamist (ei saa kasutada aja töötlemiseks, mis on hiljem kui 19. jaanuar 2038 aasta, sekundite ĂŒlekoormuse tĂ”ttu, mis on möödunud 1. jaanuarist 1970 aastast).
- VÔrgukonfigureerija wicked on asendatud NetworkManageriga.
- Mitu iptables asemel on vaikimisi aktiveeritud NFTables.
- Ăleminek ISC DHCP serverilt KEA DHCP-le on teostatud.
- HĂŒperviisori Xen tarnimine on lĂ”petatud â peamiseks hĂŒperviisoriks virtualiseerimiseks on rakendatud. KVM.
- Redis andmebaasi paketid on asendatud Valkey hargnemisega.
- Lisatud on kergete valvurite lehtede tugi staki (stack guard page) kaitseks, millele juurdepÀÀsualused pĂ”hjustavad erandi ja protsessi ootamatu lĂ”pu (SIGSEGV). Rakendamine pĂ”hineb sĂŒsteemi kutsungil madvise.
- Lisatud on NFS tugi TLS'i kohal.
- Komplekti on kaasatud taustaprotsess tuned, mis automatiseerib seadmete ja kernelite seadete optimeerimist vastavalt praegusele koormusele.
- Rakendatud on konfiguratsioonifailide salvestamise mudel âUsrEtcâ, kus distributsiooniga tarnitud vaikeseaded asuvad kataloogis /usr/etc, ja kohaliku administraatori tehtud muudatused paigutatakse failidesse /etc/example.conf.d/*.conf vĂ”i /etc/example.conf, st tarnitud pakettides ja administraatori mÀÀratud seadistused on alati eraldi. Vaike seadistused systemd on liigutatud katalooge /usr.
- SĂŒsteemides x86_64 on BIOS-iga kĂ€ivitamine kuulutatud aegunuks, kuid on seni sĂ€ilinud. Vaikimisi on UEFI uusinstallides kasutusel. Vanade sĂŒsteemidega ĂŒhilduvuse tagamiseks on BIOS-i tugi saadaval migratsiooniks. virtuaalmasinate ja vana SUSE 15. versioonide uuendamiseks.
- Vaikimisi on SSH juurkasutaja parooliga autentimine keelatud.
- Toetuse lĂ”petamine reiserfs, hfsplus, UFS, ocfs2 failisĂŒsteemidele. Vaikimisi kasutatakse btrfs. Toetatud valikutena on saadaval ext4, xfs ja gfs2.
- TMP jaotamiseks on kasutusele vĂ”etud tmpfs failisĂŒsteem, mis salvestab andmed mĂ€llu ja ei hoia sisu kĂ€ivituste vahel.
- Lisatud eksperimentaalne tugi lklfuse'ile blokeeringuseadmete vĂ”i failisĂŒsteemi piltide mountimiseks. Lklfuse kĂ€ivitatakse privileegivabas protsessis kasutaja ruumis, kuid sellega kasutatakse Linuxi tuuma failisĂŒsteemi draivereid.
- Lisatud eksperimentaalne (Tech Preview) tugi MCP (Model Context Protocol) protokolli pĂ”histe teenuste jaoks, mis vĂ”imaldab suhelda operatsioonisĂŒsteemi komponentidega AI-assistentide kaudu. NĂ€iteks saab AI-assistenti kasutada loomuliku keele ĂŒlesannete genereerimiseks infrastruktuuri, utiliitide ja andmete haldamiseks. AI-assistent on saadaval veebikonsolis Cockpit. VĂ”imalik on ĂŒhenduda erinevate suurt keele mudelite pakkujatega.
Allikas: opennet.ru
