Distribisyon SUSE Linux Enterprise 15 SP4 disponib

Apre yon ane nan devlopman, SUSE prezante lage distribisyon SUSE Linux Enterprise 15 SP4. Ki baze sou platfòm SUSE Linux Enterprise, pwodwi tankou SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager ak SUSE Linux Enterprise High Performance Computing yo fòme. Distribisyon an gratis pou telechaje epi itilize, men aksè a mizajou ak plak yo limite a yon peryòd esè 60 jou. Liberasyon an disponib nan bati pou achitekti aarch64, ppc64le, s390x ak x86_64.

SUSE Linux Enterprise 15 SP4 sipòte tout pake binè konpatibilite ak distribisyon openSUSE Leap 15.4 devlope nan kominote a, ki pwograme pou lage demen. Yon wo nivo konpatibilite te reyalize akòz itilizasyon nan openSUSE nan yon seri pakè binè sèl ak SUSE Linux Enterprise, olye pou yo rebati pakè src. Li espere ke itilizatè yo ka premye bati ak teste yon solisyon k ap travay lè l sèvi avèk openSUSE, epi answit chanje san pwoblèm nan yon vèsyon komèsyal SUSE Linux ak sipò konplè, SLA, sètifikasyon, degaje aktyalizasyon alontèm ak zouti avanse pou adopsyon an mas.

Chanjman prensipal yo:

  • Te nwayo Linux la mete ajou pou lage 5.14.
  • Anviwònman Desktop yo te mete ajou nan GNOME 41 ak GTK4. Bay kapasite pou itilize yon sesyon Desktop ki baze sou pwotokòl Wayland nan anviwònman ak chofè NVIDIA propriétaires.
  • Te ajoute sèvè medya Pipewire, ki kounye a sèlman itilize pou bay ekran pataje nan anviwònman ki baze sou Wayland. Pou odyo, PulseAudio kontinye ap itilize.
  • Python 2 pakè yo te retire, kite sèlman pake a python3.
  • Mizajou vèsyon PHP 8, OpenJDK 17, Python 3.10, MariaDB 10.6, PostgreSQL 14, Apparmor 3.0, Samba 4.15, OpenSSL 3.0.1, systemd 249, QEMU 6.2, Xen 4.16, libvirt, virt-0.8.0.
  • Kapasite pou itilize patch vivan yo mete ajou eleman espas itilizatè yo sou vole, tankou Glibc ak OpenSSL, te aplike. Patch yo aplike san yo pa rekòmanse pwosesis, aplike plak nan bibliyotèk nan memwa.
  • Imaj JeOS (konstriksyon minimalist nan SUSE Linux Enterprise pou sistèm Virtualization) yo te chanje non Minimal-VM.
  • Satisfè kondisyon SLSA Nivo 4 pou pwoteje kont chanjman move pandan devlopman. Pou verifye aplikasyon yo ak imaj veso yo lè l sèvi avèk siyati dijital yo, yo itilize sèvis Sigstore, ki kenbe yon jounal piblik pou konfime otantisite (log transparans).
  • Bay sipò pou jere sèvè ki kouri SUSE Linux Enterprise lè l sèvi avèk sistèm jesyon konfigirasyon santralize Salt la.
  • Te ajoute sipò eksperimantal pou mekanis regilasyon frekans processeur schedutil (gouvènè cpufreq), ki dirèkteman itilize enfòmasyon ki soti nan pwogramasyon travay la pou pran yon desizyon sou chanje frekans lan epi li ka imedyatman jwenn aksè nan chofè cpufreq yo pou chanje frekans lan byen vit, imedyatman ajiste paramèt operasyon CPU yo. nan chaj aktyèl la.
  • Yo te ajoute yon kapasite eksperimantal pou dekode estrikti Interface Host Controller Jesyon SMBIOS la ak konfigirasyon Entèfas Rezo Host nan BMC lè l sèvi avèk Redfish sou IP pwotokòl la te ajoute nan konfigirateur rezo mechan yo itilize nan SLES, ki pèmèt ou itilize sèvis Redfish la pou jesyon sistèm aleka. .
  • Sipò pou platfòm grafik Intel Alderlake te deplase nan chofè i915 la. Pou sistèm ARM, li gen ladann chofè etnaviv pou Vivante GPU yo itilize nan plizyè SoC ARM, tankou NXP Layerscape LS1028A/LS1018A ak NXP i.MX 8M, osi byen ke bibliyotèk etnaviv_dri pou Mesa.
  • Li posib pou aktive mòd an tan reyèl nan nwayo a pou sistèm an tan reyèl lè w mete paramèt preempt = plen lè w ap chaje nwayo estanda SUSE Linux la. Pake separe nwayo-preempt la te retire nan distribisyon an.
  • Nan nwayo a, pa default, kapasite pou yo kouri pwogram eBPF pa itilizatè ki pa gen privilèj yo enfim (paramèt /proc/sys/kernel/unprivileged_bpf_disabled la mete) akòz risk ki genyen nan itilize eBPF pou atake sistèm nan. Sipò pou mekanis BTF (BPF Type Format) yo te aplike, bay enfòmasyon pou tcheke kalite yo nan pseudocode BPF. Mizajou zouti BPF (libbpf, bcc). Te ajoute sipò pou mekanis trase bpftrace la.
  • Kounye a li posib pou itilize paj memwa 64K nan Btrfs lè w ap travay ak yon sistèm fichye ki gen fòma ak yon gwosè blòk ki pi piti pase gwosè paj memwa nwayo (pa egzanp, sistèm fichye ki gen blòk 4KB kapab kounye a itilize pa sèlman nan nwayo ki gen menm gwosè a. nan paj memwa).
  • Kernel la gen ladan sipò pou mekanis SVA (Shared Virtual Addressing) pou pataje adrès vityèl ant CPU a ak aparèy periferik, sa ki pèmèt akseleratè pyès ki nan konpitè jwenn aksè nan estrikti done sou CPU prensipal la.
  • Amelyore sipò pou kondui NVMe epi ajoute kapasite pou itilize karakteristik avanse tankou CDC (Centralized Discovery Controller). Pake nvme-cli a te mete ajou nan vèsyon 2.0. Nouvo pakè libnvme 1.0 ak nvme-stas 1.0 yo te ajoute.
  • Yo bay sipò ofisyèl pou mete swap nan aparèy blòk zRAM, ki asire ke done yo estoke nan RAM nan yon fòm konprese.
  • Te ajoute sipò pou NVIDIA vGPU 12 ak 13.
  • Olye de chofè fbdev yo itilize pou pwodiksyon atravè Framebuffer, yo pwopoze yon chofè simpledrm inivèsèl ki sèvi ak EFI-GOP oswa VESA framebuffer ki bay UEFI firmwèr oswa BIOS pou pwodiksyon an.
  • Konpozisyon an gen ladan bibliyotèk kriptografik OpenSSL 3.0, anplis vèsyon OpenSSL 1.1.1 ki itilize nan aplikasyon sistèm lan.
  • YaST te amelyore demaraj soti nan kondui rezo configuré lè l sèvi avèk opsyon "_netdev".
  • BlueZ Bluetooth stack te mete ajou nan vèsyon 5.62. Pake pulseaudio a ajoute kodèk odyo bon jan kalite pou Bluetooth.
  • Pèmèt konvèsyon otomatik System V init.d scripts nan sèvis systemd lè l sèvi avèk systemd-sysv-generator. Nan pwochen gwo branch SUSE la, sipò pou scripts init.d yo pral abandone nèt epi konvèsyon yo pral enfim.
  • Asanble pou ARM yo te elaji seri SoC ARM ki sipòte yo.
  • Te ajoute sipò pou teknoloji AMD SEV, ki nan nivo pyès ki nan konpitè bay transparan chifreman nan memwa machin vityèl (sèlman sistèm envite aktyèl la gen aksè a done dechifre, pandan ke lòt machin vityèl ak ipèvizè a resevwa yon seri done chiffres lè yo eseye jwenn aksè sa a. memwa).
  • Chrony NTP sèvè a gen ladann sipò pou senkronizasyon tan egzak ki baze sou pwotokòl NTS (Network Time Security), ki sèvi ak eleman nan yon enfrastrikti kle piblik (PKI) epi ki pèmèt itilizasyon TLS ak chifreman otantifye AEAD (Otantifye chifreman ak done ki asosye) pou kriptografikman pwoteje entèraksyon ki genyen ant kliyan an ak sèvè atravè NTP (Network Time Protocol).
  • Yo itilize 389 Directory Server kòm sèvè LDAP prensipal la. Sèvè OpenLDAP la sispann.
  • Zouti pou travay ak kontenè LXC (libvirt-lxc ak virt-sandbox) yo te retire.
  • Yo pwopoze yon nouvo vèsyon minim nan veso BCI (Base Container Image), ki voye pake busybox la olye pou yo bash ak coreutils. Imaj la fèt pou itilize pou kouri aplikasyon ki te deja bati ak tout depandans nan yon veso. Te ajoute kontenè BCI pou Rust ak Ruby.

Sous: opennet.ru

Add nouvo kòmantè