Après un an de développement, SUSE a présenté la version du système d'exploitation SUSE Linux Enterprise 15 SP3. Des produits tels que SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager et SUSE Linux Enterprise High Performance Computing sont basés sur la plateforme SUSE Linux Enterprise. Le système d'exploitation peut être téléchargé et utilisé gratuitement, mais l'accès aux mises à jour et aux corrections est limité à une période d'essai de 60 jours. La version est disponible en compilations pour les architectures aarch64, ppc64le, s390x et x86_64.
SUSE Linux Enterprise 15 SP3 garantit une compatibilité binaire à 100 % des paquets avec la version précédente, openSUSE Leap 15.3, ce qui permet une transition fluide entre les systèmes fonctionnant sous OpenSUSE et SUSE Linux Enterprise, et vice versa. Les utilisateurs peuvent d'abord créer et tester une solution fonctionnelle basée sur openSUSE, puis passer à la version commerciale avec un support complet, un SLA, une certification, des mises à jour prolongées et des outils avancés pour le déploiement à grande échelle. Un haut niveau de compatibilité a été atteint grâce à l'utilisation d'un ensemble binaire de paquets dans openSUSE identique à celui de SUSE Linux Enterprise, au lieu de recompiler des paquets src comme précédemment.
Principales modifications :
- Comme dans le précédent version, le noyau Linux 5.3 est fourni, élargi avec le support du nouveau matériel. Des optimisations ont été ajoutées pour les processeurs AMD EPYC, Intel Xeon, Arm et Fujitsu, y compris des optimisations spécifiques pour les processeurs AMD EPYC 7003. Le support des cartes PCIe Habana Labs Goya AI Processor (AIP) a été ajouté. Le support des SoC NXP i.MX 8M Mini, NXP Layerscape LS1012A, NVIDIA Tegra X1 (T210) et Tegra X2 (T186) a également été ajouté.
- La livraison des modules du noyau est réalisée sous forme compressée.
- La possibilité de choisir les modes de préemption (PREEMPT) dans le planificateur de tâches au démarrage (preempt=none/voluntary/full) a été introduite.
- La fonctionnalité de sauvegarde des dump de pannes du noyau dans le mécanisme pstore a été ajoutée, permettant de conserver des données dans des zones de mémoire non perdues entre les redémarrages.
- La limite maximale du nombre de descripteurs de fichiers pour les processus utilisateurs (RLIMIT_NOFILE) a été augmentée. La limite dure est passée de 4096 à 512K, tandis que la limite molle, qui peut être augmentée par l'application elle-même, reste inchangée (1024 descripteurs).
- Un support pour le backend nftables au lieu d'iptables a été ajouté dans firewalld.
- Ajout du support de VPN WireGuard (paquet wireguard-tools et module du noyau).
- Dans linuxrc, l'envoi de requêtes DHCP au format RFC-2132 est assuré sans spécifier d'adresse MAC pour simplifier la gestion d'un grand nombre d'hôtes.
- Dans dm-crypt, un support a été ajouté pour le chiffrement en mode synchrone, activé par les options no-read-workqueue et no-write-workqueue dans /etc/crypttab. Ce nouveau mode permet d'améliorer les performances par rapport au mode asynchrone utilisé par défaut.
- Amélioration du support du NVIDIA Compute Module, de CUDA (Compute Unified Device Architecture) et de Virtual GPU.
- Ajout du support des extensions de virtualisation SEV (Secure Encrypted Virtualization) proposées par la deuxième génération de processeurs AMD EPYC, qui permettent un chiffrement transparent de la mémoire des machines virtuelles.
- Inclut les paquets exfatprogs et bcache-tools avec des utilitaires pour exFAT et BCache.
- Possibilité d'activer DAX (Direct Access) pour des fichiers individuels dans Ext4 et XFS à l'aide de l'option de montage « -o dax=inode » et du drapeau FS_XFLAG_DAX.
- Les utilitaires Btrfs (btrfsprogs) ont été enrichis de la prise en charge de la sérialisation (exécution en ordre) des opérations qui ne peuvent pas être effectuées simultanément, telles que l'équilibrage, l'ajout/suppression de périphériques et le redimensionnement du système de fichiers. Au lieu de retourner une erreur, ces opérations s'exécutent désormais successivement.
- L'installateur a ajouté des raccourcis clavier Ctrl+Alt+Shift+C (en mode graphique) et Ctrl+D Shift+C (en mode console) pour afficher la boîte de dialogue des paramètres supplémentaires (configuration réseau, sélection des dépôts et passage en mode expert).
- YaST a ajouté le support de SELinux. Pendant l'installation, il est maintenant possible d'activer SELinux et de choisir un mode « enforcing » ou « permissive ». Le support des scripts et des profils dans AutoYaST a été amélioré.
- De nouvelles versions ont été proposées : GCC 10, glibc 2.31, systemd 246, PostgreSQL 13, MariaDB 10.5, postfix 3.5, nginx 1.19, bluez 5.55, bind 9.16, clamav 0.103, erlang 22.3, NodeJS 14, Python 3.9, rust 1.43, flatpak 1.10, openssh 8.4, QEMU 5.2, samba 4.13, zypper 1.14.43, fwupd 1.5.
- Ajout de : pilote JDBC pour PostgreSQL, paquets nodejs-common, python-kubernetes, python3-kerberos, python-cassandra-driver, python-arrow, compat-libpthread_nonshared, librabbitmq.
- Comme dans la version précédente, le bureau GNOME 3.34 est fourni, avec les corrections de bogues accumulées. Inkscape 1.0.1, Mesa 20.2.4 et Firefox 78.10 ont été mis à jour.
- Un nouvel outil xca (X Certificate and Key Management) a été ajouté à l'outil de gestion des certificats, permettant de créer des autorités de certification locales, de générer, signer et révoquer des certificats, ainsi que d'importer et d'exporter des clés et certificats aux formats PEM, DER et PKCS8.
- Ajout de la possibilité d'utiliser les outils de gestion des conteneurs isolés Podman sans privilèges root.
- Le NetworkManager prend désormais en charge le VPN IPSec StrongSwan (l'installation des paquets NetworkManager-strongswan et NetworkManager-strongswan-gnome est requise). Le support du NetworkManager pour les systèmes serveurs (pour la configuration du sous-système réseau utilisant wicked) a été déclaré obsolète et pourrait être supprimé dans une mise à jour future. serveurs utilisé wicked).
- Le paquet wpa_supplicant a été mis à jour vers la version 2.9, qui prend en charge WPA3.
- Le support des scanners a été étendu, le paquet sane-backends a été mis à jour vers la version 1.0.32, introduisant un nouveau backend escl pour les scanners compatibles avec la technologie Airprint.
- Le pilote etnaviv pour les GPU Vivante, utilisés dans divers ARM SoC, tels que NXP Layerscape LS1028A/LS1018A et NXP i.MX 8M, a été inclus. Un chargeur U-Boot a été utilisé pour les cartes Raspberry Pi.
- Dans KVM, la taille maximale de la mémoire pour une machine virtuelle a été augmentée à 6 To. L'hyperviseur Xen a été mis à jour vers la version 4.14, libvirt a été mis à jour vers la version 7.0, et virt-manager vers la version 3.2. Dans les systèmes de virtualisation sans IOMMU, le support pour plus de 256 CPU dans des machines virtuelles a été implémenté. L'implémentation du protocole Spice a été mise à jour. Le support de montage des images ISO côté client a été ajouté à spice-gtk, l'interaction avec le presse-papiers a été améliorée et le backend PulseAudio a été supprimé. Des boîtes Vagrant officielles pour SUSE Linux Enterprise Server (x86-64 et AArch64) ont été ajoutées.
- Le paquet swtpm a été ajouté, intégrant un émulateur TPM (Trusted Platform Module) logiciel.
- Pour les systèmes x86_64, un gestionnaire de panne CPU - « haltpoll » - a été ajouté, qui détermine quand le CPU peut être mis en modes de faible consommation d'énergie. Plus le mode est profond, plus l'économie est importante, mais plus le temps nécessaire pour sortir de ce mode est long. Ce nouveau gestionnaire est conçu pour être utilisé dans des systèmes de virtualisation et permet au CPU virtuel (VCPU) de la machine invitée de demander plus de temps avant de mettre le CPU en état de veille. Cette approche vise à améliorer les performances des applications virtualisées en évitant le retour au contrôle de l'hyperviseur.
- Le serveur OpenLDAP est déclaré obsolète et sera supprimé dans SUSE Linux Enterprise 15 SP4, et il est recommandé d'utiliser le serveur LDAP 389 Directory Server (paquet 389-ds) à la place. La fourniture des bibliothèques clientes et des utilitaires OpenLDAP continuera.
- Le support des conteneurs basés sur l'outil LXC (paquets libvirt-lxc et virt-sandbox) est déclaré obsolète et sera interrompu dans SUSE Linux Enterprise 15 SP4. Il est recommandé d'utiliser Docker ou Podman à la place de LXC.
- Le support des scripts d'initialisation System V init.d est déclaré obsolète, et ceux-ci seront automatiquement convertis en unités systemd.
- TLS 1.1 et 1.0 sont désormais considérés comme non recommandés. Le support de ces protocoles pourrait être interrompu dans l'une des prochaines versions. Les versions fournies dans la distribution OpenSSL, GnuTLS et Mozilla NSS prennent en charge TLS 1.3.
- La base de données des paquets RPM (rpmdb) a été migrée de BerkeleyDB vers NDB (la branche Berkeley DB 5.x n'est plus maintenue depuis plusieurs années, et la transition vers des versions plus récentes est compliquée par le changement de licence de Berkeley DB 6 vers AGPLv3, dont les exigences s'appliquent également aux applications utilisant BerkeleyDB sous forme de bibliothèque - RPM est distribué sous GPLv2, et AGPL n'est pas compatible avec GPLv2).
- L'interpréteur de commandes Bash est désormais disponible sous « /usr/bin/bash » (la possibilité d'appeler sous /bin/bash est conservée).
- Un ensemble d'outils SUSE Linux Enterprise Base Container Images (SLE BCI) a été proposé pour la construction, la distribution et la maintenance d'images de conteneurs, contenant un ensemble minimum de composants basés sur SUSE Linux Enterprise Server, nécessaires pour exécuter certaines applications dans des conteneurs (y compris celles basées sur Python, Ruby, Perl, etc.)
Source : opennet.ru
