SUSE Linux Enterprise 15 SP3 түгээлт боломжтой

Жилийн турш хөгжүүлсний дараа SUSE нь SUSE Linux Enterprise 15 SP3 түгээлтийн хувилбарыг танилцууллаа. SUSE Linux Enterprise платформ дээр тулгуурлан SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager, SUSE Linux Enterprise High Performance Computing зэрэг бүтээгдэхүүнүүд үүсдэг. Энэхүү түгээлтийг татаж авах, ашиглахад үнэ төлбөргүй боловч шинэчлэлт болон засваруудад хандах эрх нь 60 хоногийн туршилтын хугацаагаар хязгаарлагддаг. Энэхүү хувилбарыг aarch64, ppc64le, s390x болон x86_64 архитектурт зориулсан хувилбарууд дээр ашиглах боломжтой.

SUSE Linux Enterprise 15 SP3 нь өмнө нь гаргасан openSUSE Leap 100 түгээлттэй багцуудын 15.3% хоёртын нийцтэй байдлыг хангадаг бөгөөд энэ нь OpenSUSE-г ажиллуулж байгаа системүүдийг SUSE Linux Enterprise болон эсрэгээр нь хамгийн жигд шилжүүлэх боломжийг олгодог. Хэрэглэгчид эхлээд openSUSE-д суурилсан ажлын шийдлийг бүтээж, турших боломжтой бөгөөд дараа нь бүрэн дэмжлэг, SLA, гэрчилгээ, урт хугацааны шинэчлэлтүүд болон олноор нэвтрүүлэх дэвшилтэт хэрэгслүүд бүхий арилжааны хувилбар руу шилжих боломжтой болно. Өмнө нь src багцуудыг дахин бүтээхийн оронд SUSE Linux Enterprise-тэй нэг багц хоёртын багцыг openSUSE-д ашигласнаар өндөр түвшний нийцтэй байдалд хүрсэн.

Үндсэн өөрчлөлтүүд:

  • Өмнөх хувилбарын нэгэн адил Linux 5.3 цөмийг хүргэсээр байгаа бөгөөд шинэ техник хангамжийг дэмжих зорилгоор өргөтгөсөн. AMD EPYC, Intel Xeon, Arm болон Fujitsu процессоруудад зориулсан оновчлол, үүнд AMD EPYC 7003 процессоруудад зориулсан оновчлолыг идэвхжүүлсэн. Habana Labs Goya AI процессор (AIP) PCIe картуудын дэмжлэгийг нэмсэн. NXP i.MX 8M Mini, NXP Layerscape LS1012A, NVIDIA Tegra X1 (T210) болон Tegra X2 (T186) SoC-ийн дэмжлэгийг нэмсэн.
  • Цөмийн модулиудыг шахсан хэлбэрээр хүргэх ажлыг хэрэгжүүлсэн.
  • Ачаалах үе шатанд даалгаврын хуваарьт (PREEMPT) урьдчилан авах горимуудыг (PREEMPT) сонгох боломжтой (preempt=none/сайн дурын/бүрэн).
  • Дахин ачаалах хооронд алдагдахгүй санах ойн хэсэгт өгөгдлийг хадгалах боломжийг pstore механизмд цөмийн сүйрлийн дампыг хадгалах боломжийг нэмсэн.
  • Хэрэглэгчийн процессуудад зориулсан файлын тодорхойлогчдын дээд тооны хязгаар (RLIMIT_NOFILE) нэмэгдсэн. Хатуу хязгаарыг 4096-аас 512K хүртэл өсгөсөн бөгөөд програм дотроос нэмэгдүүлэх боломжтой зөөлөн хязгаар өөрчлөгдөөгүй хэвээр байна (1024 бариул).
  • Firewalld нь iptables-ийн оронд nftables ашиглахад зориулсан backend дэмжлэгийг нэмсэн.
  • VPN WireGuard (wireguard-tools багц болон цөмийн модуль)-ийн дэмжлэгийг нэмсэн.
  • Linuxrc нь олон тооны хостуудыг ажиллуулахад хялбар болгохын тулд MAC хаягийг заалгүйгээр RFC-2132 форматаар DHCP хүсэлтийг илгээхийг дэмждэг.
  • dm-crypt нь синхрон шифрлэлтийн дэмжлэгийг нэмдэг бөгөөд үүнийг /etc/crypttab доторх уншихгүй ажлын дараалал болон бичихгүй ажлын дарааллыг ашиглан идэвхжүүлсэн. Шинэ горим нь өгөгдмөл асинхрон горимоос гүйцэтгэлийг сайжруулдаг.
  • NVIDIA Compute Module, CUDA (Compute Unified Device Architecture) болон Виртуал GPU-д зориулсан сайжруулсан дэмжлэг.
  • Виртуал машины санах ойг ил тод шифрлэх боломжийг олгодог хоёр дахь үеийн AMD EPYC процессоруудад санал болгож буй SEV (Secure Encrypted Virtualization) виртуалчлалын өргөтгөлүүдийн дэмжлэгийг нэмсэн.
  • exfatprogs болон bcache-tools багцууд нь exFAT болон BCache-д зориулсан хэрэгслүүд багтсан болно.
  • "-o dax=inode" холбох сонголт болон FS_XFLAG_DAX тугийг ашиглан Ext4 болон XFS дээрх тусдаа файлуудад DAX (Шууд хандалт) идэвхжүүлэх боломжийг нэмсэн.
  • Btrfs хэрэгслүүд (btrfsprogs) төхөөрөмжүүдийг тэнцвэржүүлэх, устгах/нэмэх, файлын системийн хэмжээг өөрчлөх зэрэг нэгэн зэрэг гүйцэтгэх боломжгүй үйлдлүүдийг цуваа болгох (дарааллын дарааллаар гүйцэтгэх) дэмжлэгийг нэмсэн. Алдаа гаргахын оронд ижил төстэй үйлдлүүд ар араасаа хийгдэж байна.
  • Суулгагч нь Ctrl+Alt+Shift+C (график горимд) болон Ctrl+D Shift+C (консолын горимд) товчлууруудыг нэмж, нэмэлт тохиргоо (сүлжээний тохиргоо, хадгалах газрыг сонгох, шинжээчийн горимд шилжих) бүхий харилцах цонхыг харуулдаг.
  • YaST нь SELinux-ийн дэмжлэгийг нэмсэн. Суулгах явцад та одоо SELinux-г идэвхжүүлж, "хэрэгжүүлэх" эсвэл "зөвшөөрөх" горимыг сонгох боломжтой. AutoYaST дахь скрипт болон профайлын сайжруулсан дэмжлэг.
  • Санал болгож буй шинэ хувилбарууд: GCC 10, glibc 2.31, systemd 246, PostgreSQL 13, MariaDB 10.5, postfix 3.5, nginx 1.19, bluez 5.55, bind 9.16, clamav 0.103, erlang22.3, No, 14S. flatpak 3.9, openssh 1.43 , QEMU 1.10, samba 8.4, zypper 5.2, fwupd 4.13.
  • Нэмэгдсэн: PostgreSQL-д зориулсан JDBC драйвер, багцууд nodejs-common, python-kubernetes, python3-kerberos, python-cassandra-driver, python-arrow, compat-libpthread_nonshared, librabbitmq.
  • Өмнөх хувилбарын нэгэн адил GNOME 3.34 ширээний компьютерийг нийлүүлсэн бөгөөд хуримтлагдсан алдааны засваруудыг шилжүүлсэн болно. Inkscape 1.0.1, Mesa 20.2.4, Firefox 78.10 шинэчлэгдсэн.
  • Сертификат удирдлагын хэрэгсэлд шинэ xca (X Certificate and Key Management) хэрэглүүрийг нэмсэн бөгөөд үүний тусламжтайгаар та орон нутгийн баталгаажуулалтын байгууллагуудыг үүсгэх, гэрчилгээ үүсгэх, гарын үсэг зурах, хүчингүй болгох, PEM, DER болон PKCS8 форматаар түлхүүр, сертификат импортлох, экспортлох боломжтой.
  • Тусгаарлагдсан Podman контейнеруудыг root эрхгүйгээр удирдах хэрэгслийг ашиглах чадварыг нэмсэн.
  • NetworkManager-д IPSec VPN StrongSwan-ийн дэмжлэг нэмэгдсэн (NetworkManager-strongswan болон NetworkManager-strongswan-gnome багцуудыг суулгах шаардлагатай). Серверийн системд зориулсан NetworkManager-ийн дэмжлэгийг хуучирсан бөгөөд ирээдүйд гарахад устгаж болзошгүй (wicked нь серверүүдийн сүлжээний дэд системийг тохируулахад ашиглагддаг).
  • Wpa_supplicant багцыг 2.9 хувилбар болгон шинэчилсэн бөгөөд одоо WPA3 дэмжлэгтэй.
  • Сканнерын дэмжлэгийг өргөжүүлж, sane-backends багцыг 1.0.32 хувилбар болгон шинэчилсэн бөгөөд энэ нь Airprint технологитой нийцтэй сканнеруудад зориулсан шинэ escl backend-ийг нэвтрүүлсэн.
  • NXP Layerscape LS1028A/LS1018A болон NXP i.MX 8M зэрэг янз бүрийн ARM SoC-д ашиглагддаг Vivante GPU-д зориулсан etnaviv драйвер багтсан. Raspberry Pi хавтангийн хувьд U-Boot ачаалагчийг ашигладаг.
  • KVM-д виртуал машины санах ойн дээд хэмжээг 6 TiB хүртэл нэмэгдүүлдэг. Xen hypervisor нь 4.14, libvirt нь 7.0, virt-manager нь 3.2 хувилбар болж шинэчлэгдсэн. IOMMU-гүй виртуалчлалын системүүд нь виртуал машин дахь 256 гаруй CPU-г дэмждэг. Spice протоколын шинэчилсэн хэрэгжилт. spice-gtk нь үйлчлүүлэгчийн тал дээр iso дүрсийг суулгахад дэмжлэг үзүүлж, санах ойтой ажиллах ажлыг сайжруулж, PulseAudio руу арын хэсгийг устгасан. SUSE Linux Enterprise Server (x86-64 болон AArch64)-д зориулсан албан ёсны Vagrant хайрцагуудыг нэмсэн.
  • TPM (Итгэмжлэгдсэн платформ модуль) програм хангамжийн эмуляторыг хэрэгжүүлсэн swtpm багцыг нэмсэн.
  • X86_64 системүүдийн хувьд CPU-ийг эрчим хүч хэмнэх гүн горимд хэзээ оруулахыг шийддэг "haltpoll" CPU-ийн сул зогсолтыг зохицуулагчийг нэмсэн; горим гүнзгийрэх тусам хэмнэлт их байх ба горимоос гарахад удаан хугацаа шаардагдана. . Шинэ зохицуулагч нь виртуалчлалын системд ашиглахаар бүтээгдсэн бөгөөд зочны системд ашигладаг виртуал CPU (VCPU) нь CPU-г идэвхгүй байдалд орохоос өмнө нэмэлт цаг шаардах боломжийг олгодог. Энэ арга нь хяналтыг гипервизорт буцааж өгөхөөс сэргийлж виртуалчлагдсан програмуудын гүйцэтгэлийг сайжруулдаг.
  • OpenLDAP сервер хуучирсан бөгөөд SUSE Linux Enterprise 15 SP4-д устгагдах бөгөөд 389 лавлах серверийн LDAP сервер (389-ds багц). OpenLDAP үйлчлүүлэгчийн номын сан болон хэрэгслүүдийг хүргэх ажил үргэлжлэх болно.
  • LXC хэрэглүүр (libvirt-lxc болон virt-sandbox багцууд) дээр суурилсан контейнеруудыг дэмжих нь хуучирсан бөгөөд SUSE Linux Enterprise 15 SP4 дээр зогсох болно. LXC-ийн оронд Docker эсвэл Podman ашиглахыг зөвлөж байна.
  • System V init.d эхлүүлэх скриптүүдийн дэмжлэг хуучирсан бөгөөд автоматаар системийн нэгж рүү хөрвүүлэгдэх болно.
  • TLS 1.1 ба 1.0 нь хэрэглэхийг зөвлөдөггүй гэж ангилдаг. Ирээдүйн хувилбаруудад эдгээр протоколуудыг зогсоож магадгүй. OpenSSL, GnuTLS болон Mozilla NSS нь TLS 1.3 түгээлтийн дэмжлэгтэй.
  • RPM багц мэдээллийн баазыг (rpmdb) BerkeleyDB-ээс NDB руу шилжүүлсэн (Berkeley DB 5.x салбарыг хэдэн жилийн турш засварлаагүй бөгөөд шинэ хувилбарууд руу шилжихэд Berkeley DB 6 лицензийг AGPLv3 болгон өөрчилснөөр саад болж байна. мөн номын сангийн хэлбэрээр BerkeleyDB ашигладаг програмуудад хамаарна - RPM нь GPLv2-ийн дагуу нийлүүлэгдсэн бөгөөд AGPL нь GPLv2-тэй нийцэхгүй байна).
  • Bash бүрхүүлийг одоо "/usr/bin/bash" хэлбэрээр ашиглах боломжтой болсон (үүнийг /bin/bash гэж нэрлэх чадвар хадгалагдсан).
  • SUSE Linux Enterprise Base Container Images (SLE BCI) хэрэглүүрийг контейнер доторх тодорхой програмуудыг (Python, Ruby, Perl гэх мэт) ажиллуулахад шаардлагатай SUSE Linux Enterprise Server дээр суурилсан хамгийн бага багц бүрэлдэхүүн хэсгүүдийг агуулсан контейнерийн зургийг бүтээх, хүргэх, хадгалахад зориулагдсан болно. гэх мэт)

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх