Misy ny fizarana SUSE Linux Enterprise 15 SP3

Taorian'ny taona fampandrosoana, SUSE dia nanolotra ny famoahana ny fizarana SUSE Linux Enterprise 15 SP3. Miorina amin'ny sehatra SUSE Linux Enterprise, ny vokatra toy ny SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager ary SUSE Linux Enterprise High Performance Computing dia miforona. Maimaim-poana ny fampidinana sy fampiasana ny fizarana, saingy voafetra amin'ny fotoam-pitsarana 60 andro ny fidirana amin'ny fanavaozana sy ny patch. Ny famoahana dia azo alaina amin'ny fananganana ho an'ny maritrano aarch64, ppc64le, s390x ary x86_64.

Ny SUSE Linux Enterprise 15 SP3 dia manome fampifanarahana binary 100% amin'ny fonosana miaraka amin'ny fizarana openSUSE Leap 15.3 navoaka teo aloha, izay mamela ny fifindra-monina mora indrindra amin'ny rafitra mihazakazaka OpenSUSE mankany amin'ny SUSE Linux Enterprise, ary ny mifamadika amin'izany. Antenaina fa ny mpampiasa dia afaka manangana sy manandrana vahaolana miasa miorina amin'ny openSUSE aloha, ary avy eo dia mifindra amin'ny dikan-teny ara-barotra miaraka amin'ny fanohanana feno, SLA, fanamarinana, fanavaozana maharitra ary fitaovana mandroso ho an'ny fananganana faobe. Ny fifanarahana avo lenta dia azo tamin'ny alΓ lan'ny fampiasana openSUSE amin'ny fonosana binary tokana miaraka amin'ny SUSE Linux Enterprise, fa tsy ny fanamboarana ny fonosana src teo aloha.

Fiovana lehibe:

  • Toy ny tamin'ny famoahana teo aloha, ny kernel Linux 5.3 dia mbola atolotra, izay nitarina hanohanana fitaovana vaovao. Fanatsarana fanampiny ho an'ny processeur AMD EPYC, Intel Xeon, Arm ary Fujitsu, anisan'izany ny fampandehanana ny fanatsarana manokana ho an'ny processeur AMD EPYC 7003. Fanampiana fanampiny ho an'ny karatra PCIe Habana Labs Goya AI Processor (AIP). Fanohanana fanampiny ho an'ny NXP i.MX 8M Mini, NXP Layerscape LS1012A, NVIDIA Tegra X1 (T210) ary Tegra X2 (T186) SoCs.
  • Ny fandefasana ireo maody kernel amin'ny endrika voaporitra dia nampiharina.
  • Azo atao ny misafidy ny maodely mialoha (PREEMPT) ao amin'ny mpandrindra asa eo amin'ny sehatry ny boot (preempt=none/voluntary/full).
  • Nampiana ny fahafahana mitahiry ny fako fandoroana kernel ao amin'ny mekanika pstore, ahafahanao mitahiry angon-drakitra ao amin'ny faritra fitadidiana izay tsy very eo anelanelan'ny reboots.
  • Nitombo ny fetran'ny isan'ny mpamoritra rakitra ho an'ny fizotry ny mpampiasa (RLIMIT_NOFILE). Ny fetra mafy dia natsangana avy amin'ny 4096 ho 512K, ary ny fetra malefaka, izay azo ampitomboina avy ao anatin'ny fampiharana, dia tsy miova (1024 tantana).
  • Firewalld nanampy backend fanohanana amin'ny fampiasana nftables fa tsy iptables.
  • Fanampiana fanampiny ho an'ny VPN WireGuard (fonosana fitaovana wireguard sy module kernel).
  • Linuxrc dia manohana ny fandefasana fangatahana DHCP amin'ny endrika RFC-2132 nefa tsy manondro adiresy MAC mba hanamora ny fitazonana mpampiantrano marobe.
  • dm-crypt dia manampy fanohanana ho an'ny encryption synchronous, azo ampiasaina amin'ny alΓ lan'ny safidy no-read-workqueue sy no-write-workqueue ao amin'ny /etc/crypttab. Ny maodely vaovao dia manome fanatsarana ny fampandehanana amin'ny fomba asynchronous default.
  • Fanatsarana ny fanohanana ny NVIDIA Compute Module, CUDA (Compute Unified Device Architecture) ary Virtual GPU.
  • Fanohanana fanampiny ho an'ny fanitarana virtoaly SEV (Secure Encrypted Virtualization) natolotra tamin'ny andiany faharoa amin'ny processeur AMD EPYC, izay manome encryption mangarahara ny fitadidiana milina virtoaly.
  • Ny fonosana exfatprogs sy bcache-tools misy fitaovana ho an'ny exFAT sy BCache dia tafiditra ao.
  • Nampiana ny fahafahana mamela ny DAX (Direct Access) ho an'ny rakitra tsirairay ao amin'ny Ext4 sy XFS amin'ny fampiasana ny safidy "-o dax = inode" ary ny saina FS_XFLAG_DAX.
  • Ny Btrfs utilities (btrfsprogs) dia nanampy fanohanana ho an'ny serialization (fanatanterahana araka ny filaharana) ny asa izay tsy azo atao miaraka, toy ny fandanjalanjana, famafana/fanampiana fitaovana ary fanovana ny rafitra rakitra. Raha tokony hanipy hadisoana, ny hetsika mitovitovy amin'izany dia tanterahina ankehitriny.
  • Ny installer dia nanampy hotkeys Ctrl+Alt+Shift+C (amin'ny endrika sary) sy Ctrl+D Shift+C (amin'ny fomba fampiononana) mba hanehoana fifanakalozan-dresaka miaraka amin'ny toe-javatra fanampiny (fandrindrana tambajotra, fifantenana repository ary mifindra amin'ny fomba matihanina).
  • YaST dia nanampy fanohanana ho an'ny SELinux. Mandritra ny fametrahana dia azonao atao izao ny mamela ny SELinux ary misafidy ny fomba "mampihatra" na "mahazo alalana". Fanatsarana ny fanohanan'ny script sy ny mombamomba ao amin'ny AutoYaST.
  • Dika vaovao an'ny GCC 10, glibc 2.31, systemd 246, PostgreSQL 13, MariaDB 10.5, postfix 3.5, nginx 1.19, bluez 5.55, mamatotra 9.16, clamav 0.103, erlang 22.3, 14, NodeJS. natolotra 3.9, openssh 1.43, QEMU 1.10, samba 8.4, zypper 5.2, fwupd 4.13.
  • Nampiana: mpamily JDBC ho an'ny PostgreSQL, fonosana nodejs-common, python-kubernetes, python3-kerberos, python-cassandra-driver, python-arrow, compat-libpthread_nonshared, librabbitmq.
  • Toy ny tamin'ny famoahana teo aloha, dia omena ny birao GNOME 3.34, izay nafindra tao amin'izany ny fanamboarana bug voaangona. Inkscape 1.0.1 nohavaozina, Mesa 20.2.4, Firefox 78.10.
  • Ny fitaovana xca vaovao (X Certificate and Key Management) dia nampiana tao amin'ny kitapom-pitantanana fanamarinana, izay ahafahanao mamorona manampahefana fanamarinana eo an-toerana, mamorona, manasonia ary manafoana ny mari-pankasitrahana, manafatra sy manondrana fanalahidy ary mari-pankasitrahana amin'ny endrika PEM, DER ary PKCS8.
  • Nampiana ny fahafahana mampiasa fitaovana hitantana ireo kaontenera Podman mitoka-monina tsy misy tombontsoa faka.
  • Fanampiana fanampiny ho an'ny IPSec VPN StrongSwan amin'ny NetworkManager (mitaky fametrahana fonosana NetworkManager-strongswan sy NetworkManager-strongswan-gnome). Ny fanohanan'ny NetworkManager ho an'ny rafitra mpizara dia tsy ampiasaina ary mety hesorina amin'ny famoahana ho avy (fampiasana ny ratsy amin'ny fanamboarana ny subsystem-n'ny server).
  • Ny fonosana wpa_supplicant dia nohavaozina ho version 2.9, izay misy fanohanana WPA3 ankehitriny.
  • Nitarina ny fanohanana ny scanner, nohavaozina ho version 1.0.32 ny fonosana sane-backends, izay mampiditra backend escl vaovao ho an'ny scanner mifanaraka amin'ny teknolojia Airprint.
  • Ahitana mpamily etnaviv ho an'ny Vivante GPU ampiasaina amin'ny ARM SoC isan-karazany, toy ny NXP Layerscape LS1028A/LS1018A sy NXP i.MX 8M. Ho an'ny boards Raspberry Pi dia ampiasaina ny bootloader U-Boot.
  • Ao amin'ny KVM, ny haben'ny fahatsiarovana ambony indrindra ho an'ny milina virtoaly dia nitombo ho 6 TiB. Ny Xen hypervisor dia nohavaozina hamoaka ny 4.14, ny libvirt dia nohavaozina ho version 7.0, ary ny virt-manager dia nohavaozina hamoaka ny 3.2. Ny rafitra virtoaly tsy misy IOMMU dia manome fanohanana CPU mihoatra ny 256 amin'ny milina virtoaly. Nohavaozina ny fampiharana ny protocol Spice. Spice-gtk dia nanampy fanohanana ny fametrahana sary iso eo amin'ny lafiny mpanjifa, fanatsarana ny asa miaraka amin'ny clipboard ary nesorina ny backend ho an'ny PulseAudio. Nampiana boaty Vagrant ofisialy ho an'ny SUSE Linux Enterprise Server (x86-64 sy AArch64).
  • Nampiana fonosana swtpm miaraka amin'ny fampiharana ny emulator rindrambaiko TPM (Trusted Platform Module).
  • Ho an'ny rafitra x86_64 dia nampiana mpandrindra CPU idle - "haltpoll", izay manapa-kevitra hoe rahoviana ny CPU dia azo apetraka amin'ny fomba fitsitsiana herinaratra lalina; ny lalindalina kokoa ny maody, ny lehibe kokoa ny tahirim-bola, fa koa ny faharetan'ny fivoahana ny maody. . Ny mpitantana vaovao dia natao hampiasaina amin'ny rafitra virtoaly ary mamela ny CPU virtoaly (VCPU) ampiasaina amin'ny rafitra vahiny hangataka fotoana fanampiny alohan'ny hidiran'ny CPU amin'ny fanjakana tsy miasa. Ity fomba fiasa ity dia manatsara ny fahombiazan'ny fampiharana virtoaly amin'ny alΓ lan'ny fisorohana ny fanaraha-maso tsy hiverina amin'ny hypervisor.
  • Nofoanana ny mpizara OpenLDAP ary hesorina ao amin'ny SUSE Linux Enterprise 15 SP4, ho an'ny mpizara LDAP 389 Directory Server (package 389-ds). Hitohy ny fandefasana ireo tranomboky sy kojakoja mpanjifa OpenLDAP.
  • Ny fanohanana ireo kaontenera mifototra amin'ny kitapom-pitaovana LXC (libvirt-lxc sy virt-sandbox fonosana) dia tsy ampiasaina ary hajanona ao amin'ny SUSE Linux Enterprise 15 SP4. Aroso ny mampiasa Docker na Podman fa tsy LXC.
  • Ny fanohanan'ny System V init.d script dia tsy ampiasaina intsony ary havadika ho unit systemd.
  • TLS 1.1 sy 1.0 dia sokajiana ho tsy soso-kevitra hampiasaina. Ireo protocole ireo dia mety hajanona amin'ny famoahana ho avy. Ny OpenSSL, GnuTLS ary Mozilla NSS dia nanome ny fanohanana fizarana TLS 1.3.
  • Ny angon-drakitra fonosana RPM (rpmdb) dia nafindra avy any BerkeleyDB mankany NDB (ny sampana Berkeley DB 5.x dia tsy voakarakara nandritra ny taona maro, ary voasakana ny fifindra-monina amin'ny famoahana vaovao kokoa noho ny fanovana ny fahazoan-dΓ lana Berkeley DB 6 ho AGPLv3, izay mihatra amin'ny fampiharana mampiasa BerkeleyDB amin'ny endrika tranomboky koa - RPM dia omena eo ambanin'ny GPLv2, ary ny AGPL dia tsy mifanaraka amin'ny GPLv2).
  • Ny akorandriaka Bash dia azo alaina amin'ny anarana hoe "/usr/bin/bash" (tazonina ny fahafahana miantso azy ho /bin/bash).
  • Ny kitapo fitaovan'ny SUSE Linux Enterprise Base Container Images (SLE BCI) dia atolotra amin'ny fananganana, fanaterana ary fitazonana sary fitoeran-javatra misy singa kely indrindra mifototra amin'ny SUSE Linux Enterprise Server ilaina amin'ny fampandehanana fampiharana sasany ao anaty container (anisan'izany ny Python, Ruby, Perl ary sns.)

Source: opennet.ru

Add a comment