Ir pieejams SUSE Linux Enterprise 15 SP3 izplatīŔana

Pēc gada izstrādes SUSE prezentēja SUSE Linux Enterprise 15 SP3 izplatÄ«Å”anu. Pamatojoties uz SUSE Linux Enterprise platformu, tiek veidoti tādi produkti kā SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager un SUSE Linux Enterprise High Performance Computing. IzplatÄ«Å”anu var lejupielādēt un lietot bez maksas, taču piekļuve atjauninājumiem un ielāpiem ir ierobežota lÄ«dz 60 dienu izmēģinājuma periodam. Laidiens ir pieejams aarch64, ppc64le, s390x un x86_64 arhitektÅ«rām.

SUSE Linux Enterprise 15 SP3 nodroÅ”ina 100% bināro pakotņu savietojamÄ«bu ar iepriekÅ” izlaisto openSUSE Leap 15.3 izplatÄ«Å”anu, kas ļauj pēc iespējas vienmērÄ«gāk migrēt sistēmas, kurās darbojas OpenSUSE, uz SUSE Linux Enterprise un otrādi. Paredzams, ka lietotāji vispirms varēs izveidot un pārbaudÄ«t darba risinājumu, kura pamatā ir openSUSE, un pēc tam pārslēgties uz komerciālu versiju ar pilnu atbalstu, SLA, sertifikāciju, ilgtermiņa atjauninājumiem un uzlabotiem rÄ«kiem masveida ievieÅ”anai. Augsts saderÄ«bas lÄ«menis tika sasniegts, OpenSUSE izmantojot vienu bināro pakotņu komplektu ar SUSE Linux Enterprise, nevis iepriekÅ” praktizētu src pakotņu pārbÅ«vi.

Galvenās izmaiņas:

  • Tāpat kā iepriekŔējā laidienā, joprojām tiek piegādāts Linux 5.3 kodols, kas ir paplaÅ”ināts, lai atbalstÄ«tu jaunu aparatÅ«ru. Pievienota AMD EPYC, Intel Xeon, Arm un Fujitsu procesoru optimizācija, tostarp AMD EPYC 7003 procesoru optimizācijas iespējoÅ”ana. Pievienots atbalsts Habana Labs Goya AI procesoru (AIP) PCIe kartēm. Pievienots atbalsts NXP i.MX 8M Mini, NXP Layerscape LS1012A, NVIDIA Tegra X1 (T210) un Tegra X2 (T186) SoC.
  • Ir ieviesta kodola moduļu piegāde saspiestā veidā.
  • Uzdevumu plānotājā sāknÄ“Å”anas stadijā ir iespējams atlasÄ«t priekÅ”apmaksas režīmus (PREMPT) (preempt=none/voluntary/full).
  • Pievienota iespēja saglabāt kodola avāriju izgāztuves pstore mehānismā, ļaujot saglabāt datus atmiņas apgabalos, kas netiek zaudēti starp pārstartÄ“Å”anas reizēm.
  • Ir palielināts lietotāja procesu failu deskriptoru maksimālā skaita ierobežojums (RLIMIT_NOFILE). Stingrais ierobežojums ir palielināts no 4096 lÄ«dz 512 K, un mÄ«kstais ierobežojums, ko var palielināt no lietojumprogrammas, paliek nemainÄ«gs (1024 turi).
  • UgunsmÅ«ris pievienoja aizmugursistēmas atbalstu nftables izmantoÅ”anai iptables vietā.
  • Pievienots VPN WireGuard atbalsts (wireguard rÄ«ku pakotne un kodola modulis).
  • Linuxrc atbalsta DHCP pieprasÄ«jumu sÅ«tÄ«Å”anu RFC-2132 formātā, nenorādot MAC adresi, lai bÅ«tu vieglāk uzturēt lielu skaitu resursdatoru.
  • dm-crypt pievieno atbalstu sinhronajai Å”ifrÄ“Å”anai, kas iespējota, izmantojot no-read-workqueue un no-write-workqueue opcijas /etc/crypttab. Jaunais režīms nodroÅ”ina veiktspējas uzlabojumus salÄ«dzinājumā ar noklusējuma asinhrono režīmu.
  • Uzlabots atbalsts NVIDIA Compute Module, CUDA (Compute Unified Device Architecture) un virtuālajam GPU.
  • Pievienots atbalsts SEV (Secure Encrypted Virtualization) virtualizācijas paplaÅ”inājumiem, kas piedāvāti otrās paaudzes AMD EPYC procesoros, kas nodroÅ”ina pārskatāmu virtuālās maŔīnas atmiņas Å”ifrÄ“Å”anu.
  • Ir iekļautas exfatprogs un bcache-tools pakotnes ar utilÄ«tprogrammām exFAT un BCache.
  • Pievienota iespēja iespējot DAX (tieÅ”o piekļuvi) atseviŔķiem failiem Ext4 un XFS, izmantojot pievienoÅ”anas opciju "-o dax=inode" un karogu FS_XFLAG_DAX.
  • Btrfs utilÄ«tas (btrfsprogs) ir pievienojuÅ”as atbalstu tādu darbÄ«bu serializācijai (izpildÄ«Å”anai rindas secÄ«bā), kuras nevar veikt vienlaikus, piemēram, lÄ«dzsvaroÅ”anai, ierīču dzÄ“Å”anai/pievienoÅ”anai un failu sistēmas izmēru maiņai. Tā vietā, lai izmestu kļūdu, lÄ«dzÄ«gas darbÄ«bas tagad tiek izpildÄ«tas viena pēc otras.
  • InstalÄ“Å”anas programma ir pievienojusi karstos taustiņus Ctrl+Alt+Shift+C (grafiskajā režīmā) un Ctrl+D Shift+C (konsoles režīmā), lai parādÄ«tu dialoglodziņu ar papildu iestatÄ«jumiem (tÄ«kla iestatÄ«jumi, repozitoriju atlase un pārslēgÅ”anās uz eksperta režīmu).
  • YaST ir pievienojis SELinux atbalstu. InstalÄ“Å”anas laikā tagad varat iespējot SELinux un izvēlēties vai nu "piespiedu" vai "atļaujoÅ”u" režīmu. Uzlabots atbalsts skriptiem un profiliem programmā AutoYaST.
  • Piedāvātās jaunās versijas: GCC 10, glibc 2.31, systemd 246, PostgreSQL 13, MariaDB 10.5, postfix 3.5, nginx 1.19, bluez 5.55, bind 9.16, clamav 0.103, erlang 22.3, .,14. 3.9, openssh 1.43 , QEMU 1.10, samba 8.4, zypper 5.2, fwupd 4.13.
  • Pievienots: PostgreSQL JDBC draiveris, pakotnes nodejs-common, python-kubernetes, python3-kerberos, python-cassandra-driver, python-arrow, compat-libpthread_nonshared, librabbitmq.
  • Tāpat kā iepriekŔējā laidienā, tiek piegādāta GNOME 3.34 darbvirsma, kurā ir pārnesti uzkrātie kļūdu labojumi. Atjaunināts Inkscape 1.0.1, Mesa 20.2.4, Firefox 78.10.
  • Sertifikātu pārvaldÄ«bas rÄ«ku komplektam ir pievienota jauna xca (X Certificate and Key Management) utilÄ«ta, ar kuru var izveidot lokālās sertifikācijas iestādes, Ä£enerēt, parakstÄ«t un atsaukt sertifikātus, importēt un eksportēt atslēgas un sertifikātus PEM, DER un PKCS8 formātos.
  • Pievienota iespēja izmantot rÄ«kus, lai pārvaldÄ«tu izolētus Podman konteinerus bez root tiesÄ«bām.
  • Programmai NetworkManager ir pievienots IPSec VPN StrongSwan atbalsts (nepiecieÅ”ama NetworkManager-strongswan un NetworkManager-strongswan-gnome pakotņu instalÄ“Å”ana). NetworkManager atbalsts serveru sistēmām ir novecojis un var tikt noņemts nākamajā laidienā (wicked tiek izmantots serveru tÄ«kla apakÅ”sistēmas konfigurÄ“Å”anai).
  • Pakotne wpa_supplicant ir atjaunināta uz versiju 2.9, kurā tagad ir iekļauts WPA3 atbalsts.
  • Atbalsts skeneriem ir paplaÅ”ināts, sane-backends pakotne ir atjaunināta uz versiju 1.0.32, kas ievieÅ” jaunu escl aizmugursistēmu skeneriem, kas ir saderÄ«gi ar Airprint tehnoloÄ£iju.
  • Ietver etnaviv draiveri Vivante GPU, ko izmanto dažādos ARM SoC, piemēram, NXP Layerscape LS1028A/LS1018A un NXP i.MX 8M. Raspberry Pi dēļiem tiek izmantots U-Boot sāknÄ“Å”anas ielādētājs.
  • KVM maksimālais atmiņas apjoms virtuālajai maŔīnai tiek palielināts lÄ«dz 6 TiB. Xen hipervizors ir atjaunināts lÄ«dz versijai 4.14, libvirt ir atjaunināts uz versiju 7.0, un virt-manager ir atjaunināts lÄ«dz 3.2. Virtualizācijas sistēmas bez IOMMU nodroÅ”ina atbalstu vairāk nekā 256 CPU virtuālajās maŔīnās. Atjaunināta Spice protokola ievieÅ”ana. spice-gtk ir pievienojis atbalstu iso attēlu uzstādÄ«Å”anai klienta pusē, uzlabojis darbu ar starpliktuvi un noņēmis PulseAudio aizmuguri. Pievienotas oficiālās Vagrant Boxes SUSE Linux Enterprise Server (x86-64 un AArch64).
  • Pievienota swtpm pakotne ar TPM (Trusted Platform Module) programmatÅ«ras emulatora ievieÅ”anu.
  • Sistēmām x86_64 ir pievienots CPU dÄ«kstāves apdarinātājs - ā€œhaltpollā€, kas izlemj, kad CPU var ieslēgt dziļos enerÄ£ijas taupÄ«Å”anas režīmos; jo dziļāks ir režīms, jo lielāks ietaupÄ«jums, bet arÄ« ilgāks laiks, lai izietu no režīma. . Jaunais apdarinātājs ir paredzēts izmantoÅ”anai virtualizācijas sistēmās un ļauj viesu sistēmā izmantotajam virtuālajam CPU (VCPU) pieprasÄ«t papildu laiku, pirms CPU pāriet dÄ«kstāves stāvoklÄ«. Å Ä« pieeja uzlabo virtualizēto lietojumprogrammu veiktspēju, novērÅ”ot kontroles atgrieÅ”anu hipervizoram.
  • OpenLDAP serveris ir novecojis un tiks noņemts no SUSE Linux Enterprise 15 SP4 par labu 389 Directory Server LDAP serverim (389-ds pakotne). OpenLDAP klientu bibliotēku un utilÄ«tu piegāde turpināsies.
  • Atbalsts konteineriem, kuru pamatā ir LXC rÄ«kkopa (libvirt-lxc un virt-sandbox pakotnes), ir novecojis un tiks pārtraukts SUSE Linux Enterprise 15 SP4. LXC vietā ieteicams izmantot Docker vai Podman.
  • Atbalsts System V init.d inicializācijas skriptiem ir novecojis un tiks automātiski pārveidots par systemd vienÄ«bām.
  • TLS 1.1 un 1.0 ir klasificēti kā neiesaka lietot. Å o protokolu darbÄ«ba nākotnē var tikt pārtraukta. OpenSSL, GnuTLS un Mozilla NSS tiek piegādāti kopā ar izplatÄ«Å”anas atbalstu TLS 1.3.
  • RPM pakotņu datu bāze (rpmdb) ir migrēta no BerkeleyDB uz NDB (Berkeley DB 5.x filiāle nav uzturēta vairākus gadus, un migrāciju uz jaunākiem laidieniem apgrÅ«tina Berkeley DB 6 licences maiņa uz AGPLv3, kas attiecas arÄ« uz lietojumprogrammām, kas izmanto BerkeleyDB bibliotēkas formā ā€” RPM tiek nodroÅ”ināts saskaņā ar GPLv2, un AGPL nav saderÄ«gs ar GPLv2).
  • Bash apvalks tagad ir pieejams kā "/usr/bin/bash" (tiek saglabāta iespēja to izsaukt kā /bin/bash).
  • SUSE Linux Enterprise Base Container Images (SLE BCI) rÄ«kkopa ir piedāvāta, lai izveidotu, piegādātu un uzturētu konteinera attēlus, kas satur minimālu komponentu komplektu, pamatojoties uz SUSE Linux Enterprise Server, kas nepiecieÅ”ams, lai konteinerā palaistu noteiktas lietojumprogrammas (tostarp Python, Ruby, Perl un utt.)

Avots: opennet.ru

Pievieno komentāru