SUSE Linux Enterprise 15 SP3 дистрибуциясы жеткиликтүү

Бир жылдык өнүгүүдөн кийин SUSE SUSE Linux Enterprise 15 SP3 дистрибьюторунун чыгарылышын сунуштады. SUSE Linux Enterprise платформасынын негизинде SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager жана SUSE Linux Enterprise High Performance Computing сыяктуу өнүмдөр түзүлөт. Бөлүштүрүүнү жүктөп алуу жана колдонуу акысыз, бирок жаңыртууларга жана патчтарга жетүү 60 күндүк сыноо мөөнөтү менен чектелген. Чыгаруу aarch64, ppc64le, s390x жана x86_64 архитектуралары үчүн түзүмдөрүндө жеткиликтүү.

SUSE Linux Enterprise 15 SP3 мурда чыгарылган openSUSE Leap 100 дистрибьюциясы менен пакеттердин 15.3% бинардык шайкештигин камсыздайт, бул OpenSUSE иштеткен системаларды SUSE Linux Enterpriseке жана тескерисинче жылмакай көчүрүүгө мүмкүндүк берет. Колдонуучулар адегенде openSUSE негизинде жумушчу чечимди куруп, сынап, андан кийин толук колдоо, SLA, сертификация, узак мөөнөттүү жаңыртуулар жана массалык түрдө кабыл алуу үчүн өркүндөтүлгөн куралдар менен коммерциялык версияга өтүшү күтүлүүдө. src пакеттерин мурда практикаланган реконструкциялоонун ордуна SUSE Linux Enterprise менен экилик пакеттердин бирдиктүү топтомун openSUSEде колдонуу аркылуу жогорку деңгээлдеги шайкештикке жетишилди.

Негизги өзгөрүүлөр:

  • Мурунку релиздегидей эле, Linux 5.3 өзөгүн жеткирүү уланууда, ал жаңы жабдыктарды колдоо үчүн кеңейтилген. AMD EPYC, Intel Xeon, Arm жана Fujitsu процессорлору үчүн оптималдаштыруулар кошулду, анын ичинде AMD EPYC 7003 процессорлоруна тиешелүү оптималдаштыруулар. Habana Labs Goya AI Processor (AIP) PCIe карталарына колдоо кошулду. NXP i.MX 8M Mini, NXP Layerscape LS1012A, NVIDIA Tegra X1 (T210) жана Tegra X2 (T186) SoCs үчүн кошумча колдоо.
  • Кысылган түрдө ядро ​​модулдарын жеткирүү ишке ашырылган.
  • Жүктөө стадиясында тапшырма пландоочудан алдын ала алуу режимдерин (PREEMPT) тандоого болот (алдын алуу=эч ким/ыктыярдуу/толук).
  • Pstore механизминде ядронун бузулуу калдыктарын сактоо мүмкүнчүлүгү кошулду, бул кайра жүктөөлөр арасында жоголбогон эстутум аймактарында маалыматтарды сактоого мүмкүндүк берет.
  • Колдонуучу процесстери үчүн файл дескрипторлорунун максималдуу санынын чеги (RLIMIT_NOFILE) көбөйтүлдү. Катуу чек 4096дан 512Kга чейин көтөрүлдү, ал эми колдонмонун ичинен көбөйтүлүшү мүмкүн болгон жумшак чек өзгөрүүсүз бойдон калууда (1024 тутка).
  • Firewalld iptables ордуна nftables колдонуу үчүн колдоону кошту.
  • VPN WireGuard үчүн кошумча колдоо (зым коргоочу куралдар пакети жана ядро ​​модулу).
  • Linuxrc көп сандагы хостторду тейлөөнү жеңилдетүү үчүн MAC дарегин көрсөтпөстөн RFC-2132 форматында DHCP сурамдарын жөнөтүүнү колдойт.
  • dm-crypt синхрондук шифрлөө үчүн колдоону кошот, ал /etc/crypttab ичиндеги окуу-жумуш кезеги жок жана жумуш кезеги жок варианттары аркылуу иштетилген. Жаңы режим демейки асинхрондук режимге караганда аткарууну жакшыртууну камсыз кылат.
  • NVIDIA Эсептөө модулу, CUDA (Эсептөөнүн бирдиктүү түзмөгүнүн архитектурасы) жана виртуалдык GPU үчүн жакшыртылган колдоо.
  • AMD EPYC процессорлорунун экинчи муундагы сунушталган SEV (Коопсуз Шифрленген Виртуализация) виртуалдаштыруу кеңейтүүлөрү үчүн кошумча колдоо, виртуалдык машинанын эс тутумунун ачык шифрлөөсүн камсыз кылат.
  • exfatprogs жана bcache-куралдар пакеттери exFAT жана BCache үчүн утилиталары менен камтылган.
  • "-o dax=inode" орнотуу опциясын жана FS_XFLAG_DAX желегин колдонуу менен Ext4 жана XFS ичиндеги жеке файлдар үчүн DAX (Түз мүмкүндүк) иштетүү мүмкүнчүлүгү кошулду.
  • Btrfs утилиталары (btrfsprogs) тең салмактуулукту орнотуу, түзмөктөрдү жок кылуу/кошуу жана файл тутумунун өлчөмүн өзгөртүү сыяктуу бир эле учурда аткарылбай турган операцияларды сериялаштыруу (кезек тартиби боюнча аткаруу) үчүн колдоону кошту. Ката ыргытуунун ордуна ушул сыяктуу операциялар биринин артынан бири аткарылууда.
  • Орноткуч кошумча орнотуулары (тармак орнотуулары, репозиторийлерди тандоо жана эксперттик режимге өтүү) менен диалогду көрсөтүү үчүн Ctrl+Alt+Shift+C (графикалык режимде) жана Ctrl+D Shift+C (консоль режиминде) ысык баскычтарды кошту.
  • YaST SELinux үчүн колдоо кошту. Орнотуу учурунда сиз азыр SELinux'ту иштетип, "күчтүү" же "уруксат берүүчү" режимди тандай аласыз. AutoYaSTдеги скрипттерге жана профилдерге жакшыртылган колдоо.
  • Сунушталган жаңы версиялар: GCC 10, glibc 2.31, systemd 246, PostgreSQL 13, MariaDB 10.5, postfix 3.5, nginx 1.19, bluez 5.55, bind 9.16, clamav 0.103, erlang No, 22.3S. flatpak 14 ,openssh 3.9 , QEMU 1.43, samba 1.10, zypper 8.4, fwupd 5.2.
  • Кошулган: PostgreSQL үчүн JDBC драйвери, топтомдор nodejs-common, python-kubernetes, python3-kerberos, python-cassandra-driver, python-arrow, compat-libpthread_nonshared, librabbitmq.
  • Мурунку чыгарылыштагыдай эле, GNOME 3.34 иш тактасы берилген, ага топтолгон мүчүлүштүктөрдү оңдоолор өткөрүлүп берилген. Жаңыртылган Inkscape 1.0.1, Mesa 20.2.4, Firefox 78.10.
  • Сертификатты башкаруу инструменттерине жаңы xca (X Сертификат жана Ачкычты башкаруу) утилитасы кошулду, анын жардамы менен сиз жергиликтүү сертификаттоо органдарын түзө аласыз, сертификаттарды түзө аласыз, кол кое аласыз жана PEM, DER жана PKCS8 форматтарында ачкычтарды жана сертификаттарды импорттой аласыз жана экспорттой аласыз.
  • Түпкү артыкчылыктары жок обочолонгон Podman контейнерлерин башкаруу үчүн куралдарды колдонуу мүмкүнчүлүгү кошулду.
  • NetworkManagerге IPSec VPN StrongSwan үчүн колдоо кошулду (NetworkManager-strongswan жана NetworkManager-strongswan-gnome пакеттерин орнотууну талап кылат). Server тутумдары үчүн NetworkManager колдоосу эскирген жана келечектеги чыгарылышта алынып салынышы мүмкүн (wicked серверлердин тармактык ички системасын конфигурациялоо үчүн колдонулат).
  • wpa_supplicant пакети азыр WPA2.9 колдоосун камтыган 3 версиясына жаңыртылган.
  • Сканерлерди колдоо кеңейтилди, sane-backends пакети 1.0.32 версиясына жаңыртылды, ал Airprint технологиясына шайкеш келген сканерлер үчүн жаңы escl бэкендин киргизет.
  • NXP Layerscape LS1028A/LS1018A жана NXP i.MX 8M сыяктуу түрдүү ARM SoCтерде колдонулган Vivante GPU'лары үчүн etnaviv драйверин камтыйт. Raspberry Pi такталары үчүн U-Boot жүктөөчүсү колдонулат.
  • KVMде виртуалдык машина үчүн эстутумдун максималдуу өлчөмү 6 TiB чейин көбөйөт. Xen гипервизору 4.14 чыгаруу үчүн жаңыртылган, libvirt 7.0 версиясына жана virt-manager 3.2 чыгаруу үчүн жаңыртылган. IOMMU жок виртуалдаштыруу системалары виртуалдык машиналарда 256дан ашык CPU үчүн колдоо көрсөтөт. Спайс протоколунун жаңыртылган ишке ашырылышы. spice-gtk кардар тарапка iso сүрөттөрүн монтаждоо үчүн колдоону кошту, алмашуу буфери менен иштөөнү жакшыртты жана PulseAudio'го бэкендикти алып салды. SUSE Linux Enterprise Server үчүн расмий Vagrant кутучалары кошулду (x86-64 жана AArch64).
  • TPM (Ишенимдүү платформа модулу) программалык эмуляторун ишке ашыруу менен swtpm пакети кошулду.
  • X86_64 системалары үчүн CPU бош иштебей турган иштеткич кошулду - “haltpoll”, ал процессорду качан терең энергия үнөмдөө режимдерине киргизүүнү чечет; режим канчалык терең болсо, ошончолук көп үнөмдөө болот, бирок режимден чыгууга ошончолук көп убакыт талап кылынат. . Жаңы иштеткич виртуалдаштыруу системаларында колдонуу үчүн иштелип чыккан жана конок системасында колдонулган виртуалдык CPU (VCPU) CPU бош абалына киргенге чейин кошумча убакытты талап кылууга мүмкүндүк берет. Бул ыкма көзөмөлдүн гипервизорго кайтарылышына жол бербөө аркылуу виртуалдаштырылган тиркемелердин иштешин жакшыртат.
  • OpenLDAP сервери эскирген жана SUSE Linux Enterprise 15 SP4 версиясында 389 Directory Server LDAP серверинин пайдасына (389-ds пакети) алынып салынат. OpenLDAP кардар китепканаларын жана коммуналдык кызматтарды жеткирүү улантылат.
  • LXC куралдар топтомуна негизделген контейнерлерди колдоо (libvirt-lxc жана virt-sandbox пакеттери) жокко чыгарылды жана SUSE Linux Enterprise 15 SP4де токтотулат. LXC ордуна Docker же Podman колдонуу сунушталат.
  • System V init.d инициализация скрипттерин колдоо жокко чыгарылды жана автоматтык түрдө системалык бирдиктерге айландырылат.
  • TLS 1.1 жана 1.0 колдонууга сунушталбайт деп классификацияланат. Бул протоколдор келечектеги чыгарылышта токтотулушу мүмкүн. OpenSSL, GnuTLS жана Mozilla NSS TLS 1.3 бөлүштүрүү колдоосу менен жабдылган.
  • RPM топтомунун маалымат базасы (rpmdb) BerkeleyDBден NDBге көчүрүлгөн (Berkeley DB 5.x филиалы бир нече жылдан бери сакталган эмес, ал эми жаңы релиздерге өтүү Berkeley DB 6 лицензиясынын AGPLv3ге өзгөрүшүнө байланыштуу тоскоол болууда. китепкана түрүндө BerkeleyDB колдонгон тиркемелерге да тиешелүү - RPM GPLv2 астында берилет жана AGPL GPLv2 менен шайкеш келбейт).
  • Bash кабыгы эми "/usr/bin/bash" катары жеткиликтүү (аны /bin/bash деп чакыруу мүмкүнчүлүгү сакталган).
  • SUSE Linux Enterprise Base Container Images (SLE BCI) инструменттери контейнердеги айрым тиркемелерди (анын ичинде Python, Ruby, Perl жана жана башкалар.)

Source: opennet.ru

Комментарий кошуу