SUSE Linux Enterprise Serveri 16 versioon

Ettevõte SUSE avaldas SUSE Linux Enterprise Server 16 distributsiooni väljaande. SUSE Linux Enterprise 16 haru on loodud 7 aastat pärast SUSE 15 väljaandmist. Pakette SUSE 16 on juba kasutatud toetatava kogukonna distributsioonis openSUSE Leap 16. Distributsiooni saab tasuta alla laadida ja kasutada, kuid juurdepääs värskenduste ja paranduste saamisele on piiratud 60-päevase prooviperioodiga. Väljaanne on saadaval koostistes arhitektuuridele aarch64, ppc64le, s390x ja x86_64.

SUSE Linux 16 haru jaoks tagatakse ennustatavam ja paindlikum väljaannete tsükkel. SP-uudiste (teeninduspakett) asemel võetakse kasutusele vaheväljaannete (16.1, 16.2 jne) ja pikaajalise toe (LTS - Long Term Support) skeem. SUSE Linux 16 haru üldine toe aeg on kokku 16 aastat. Plaanis on koostada kokku 7 vaheväljaannet - alates 16.0 kuni 16.6, millest igaüht avaldatakse iga aasta novembris. Iga vaheväljaande uuendused saavad 5 aasta toe - 2 aastat üldist tuge ja 3 aastat pikendatud tuge (LTS).

Peamised muudatused (1, 2, 3, 4):

  • Kasutusele on võetud uus Agama installija, mis eristab kasutajaliidese sisemistest komponentidest YaST-s ja pakub veebiliidese kaudu installimise haldamist.
  • Süsteemi haldustehnoloogia on uuendatud. Traditsioonilise YaST süsteemi halduse asemel kasutatakse nüüd Cockpit paketti ning YaST Software GUI asemel uut Myrlyn paketti. SysV alglaadimisskriptide tugi on lõpetatud. Ainult systemd unit'e saab kasutada.
  • Vaikimisi on pakutud ainult töökeskkondi, mis kasutavad Wayland'i. X.org Server on paketist eemaldatud. X11 põhiste rakenduste käitamise tugi on säilinud XWaylandi abil. Põhijalood GNOME 48-l. VNC-serveri, GTK2, Qt5 ja wxWidgets pakkumine on lõpetatud.
  • Automaatsete faili süsteemi olekute snapshot'ide loomiseks, mis põhinevad Btrfs ja Snapper utiliidil, on laiendatud võimalusi. Snapshot'e saab nüüd kasutada pilveplatvormide süsteemipiltides. Vaikimisi on muutuste taastamise võimalus integreeritud kõikidesse komponentidesse, ning administraator saab taastada praktiliselt iga muudatuse – alates süsteemi värskendamisest kuni üksikute plaastrite rakendamise ja konfiguratsiooni muutmiseni.
  • Põhipaketti on integreeritud Live-plaastrite tugi, mis võimaldab lahendada haavatavusi ja kriitilisi vigu põhitootes ning glibc ja openssl teekides ilma süsteemi taaskäivitamiseta.
  • x86-64-v1 arhitektuuri tugi lõpetatud. Töötamine on võimalik ainult x86_64-v2 arhitektuuril põhinevates süsteemides, mida toetavad protsessorid alates 2009. aastast (alates Intel Nehalemist) ja millel on sellised laiendused nagu SSE3, SSE4_2, SSSE3, POPCNT, LAHF-SAHF ja CMPXCHG16B.
  • Vaikimisi on 32-bitiste x86 süsteemide tugi ja 32-bitiste käivitatavate failide käivitamine kernelis keelatud. 32-bitiste süsteemikõnede toetuse taastamiseks tuleks seadistada parameeter 'ia32_emulation=1' Linuxi kernelit laadides.
  • Vaikimisi on sisse lülitatud SELinux'i mandaatkontrolli süsteem. AppArmor'i tugi on deklareeritud vananenuks.
  • Komplekti kuulub Ansible'i tööriist komplekteerimise haldamiseks, orkestreerimise tegemiseks, rakenduste keskse installimise ja ühise ülesannete täitmise võimaldamiseks süsteemide rühmas. Lisatud on süsteemi rollid eri komponentide seadistamiseks, sealhulgas tulemüür, ha_cluster, selinux ja podman. Salt süsteemi toetus on säilinud valikuna.
  • Komplekti kuuluvad raamatukogud, mis toetavad kvantarvutites häkkimisele vastupidavaid krüptoalgoritme, nagu ML-KEM ja ML-DSA. Selliste algoritmide toetus on tagatud OpenSSL 3.5, Libgcrypt 1.11.1, Mozilla NSS 3.112 ja Go 1.24 kaudu.
  • On rakendatud mängitavate kogumite toetus, mis võimaldavad luua oma kogumeid, mis on bitipõhiselt kooskõlas allalaadimiseks pakutud valmis kogumitega, et kinnitada, et pakettides levivad binaarfailid on koostatud esitatud lähtekoodidest ega sisalda varjatud muutusi.
  • Pakettide versioonid on uuendatud, sealhulgas Linuxi tuum 6.12, glibc 2.40, Systemd 257, Python 3.13, Perl 5.42, grub2 2.12, OpenSSH 9.9, QEMU 10.0.2, MariaDB 11.8, PostgreSQL 17, PHP 8.4, Node.js 22, Rust 1.88, ruby 3.4, clang 19, gcc 15.
  • 2038. aasta probleem on täielikult lahendatud. Kõik paketid on üle viidud 64-bitise time_t tüübi kasutamisele 32-bitiste arhitektuuride jagunemistes, kus jätkuvalt kasutati 32-bitist time_t tüüpi (see ei saa olla kasutatav aja töötlemiseks pärast 19. jaanuari 2038. aastat sekundite loenduri ületäitumise tõttu, mis toimus alates 1. jaanuarist 1970. aastast).
  • Võrgu konfigurator wicked on asendatud NetworkManageriga.
  • Pakettifiltrina kasutatakse vaikimisi iptables'i asemel NFTables'i.
  • Oleme ülemineku teinud ISC DHCP serverilt KEA DHCP peale.
  • Xeni hüpervisiitori tarnimine on lõpetatud — peamise virtualiseerimise hüpervisiitorina kasutatakse nüüd. KVM.
  • Redis andmebaasi paketid on asendatud Valkey forki versiooniga.
  • Lisatud on toetust kergele valveleheküljele, mis kaitseb stakki (stack guard page); nendele juurdepääs põhjustab erandi ja protsessi avariilise lõpetamise (SIGSEGV). Teostamine põhineb süsteemi kutsel madvise.
  • Lisatud on NFS-i toetus üle TLS-i.
  • Komplekti on lisatud taustaprotsess tuned, mis automaatselt optimeerib seadistusi ja tuuma vastavalt praegusele koormusele.
  • Kasutusele on võetud failide konfiguratsiooni salvestamise mudel 'UsrEtc', kus distributsiooni vaikeseaded asuvad kataloogis /usr/etc ja kohalikud administraatori muudatused paigutatakse failidesse /etc/example.conf.d/*.conf või /etc/example.conf, st. tarnitud pakettide ja administraatori seadistused on alati eraldi. Vaikimisi systemd seaded on viidatud katalooge /usr.
  • x86_64 süsteemide jaoks on käivitamine kuulutatud vananenuks, kuid BIOS-süsteemide tugi on endiselt olemas. Uute installatsioonide jaoks kasutatakse vaikimisi UEFI-d. Vanade süsteemide ühilduvuse tagamiseks on BIOS-i tugi saadaval migratsiooniks. virtuaalmasinad ja vanade SUSE 15 installatsioonide värskendamiseks.
  • Vaikimisi on SSH juurkasutaja parooliga autentimise juurdepääs keelatud.
  • Reiserfs, hfsplus, UFS ja ocfs2 failisüsteemide tugi on lõpetatud. Vaikimisi kasutatakse btrfs-i. Toetatud valikutena on saadaval ext4, xfs ja gfs2.
  • tmp sektsiooni jaoks kasutatakse tmpfs failisüsteemi, mis salvestab andmed mällu ja ei hoia sisu taaskäivituste vahel.
  • Eksperimentaalne tugi lklfuse-le on lisatud plokiseadmete või failisüsteemi piltide montaažiks. Lklfuse töötab kasutaja ruumides privileegideta protsessina, kuid kasutab samas Linuxi tuumast pärit failisüsteemi draivereid.
  • Lisatud eksperimentaalne (Tech Preview) tugi MCP (Model Context Protocol) protokollil põhineva teenuse jaoks, mis võimaldab juurdepääsu operatsioonisüsteemi komponentidele AI-assistentide kaudu. Näiteks saab AI-assistenti kasutada looduskeeles ülesannete koostamiseks infrastruktuuri, utiliitide ja andmete haldamiseks. AI-assistent on saadaval web-konsool Cockpit kaudu. On võimalik ühenduda erinevate suurt keelemudelite pakkujatega.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster