Pengedaran SUSE Linux Enterprise 15 SP3 tersedia

Selepas setahun pembangunan, SUSE membentangkan keluaran pengedaran SUSE Linux Enterprise 15 SP3. Berdasarkan platform SUSE Linux Enterprise, produk seperti SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager dan SUSE Linux Enterprise High Performance Computing dibentuk. Pengedaran adalah percuma untuk dimuat turun dan digunakan, tetapi akses kepada kemas kini dan tampalan terhad kepada tempoh percubaan selama 60 hari. Keluaran ini tersedia dalam binaan untuk seni bina aarch64, ppc64le, s390x dan x86_64.

SUSE Linux Enterprise 15 SP3 menyediakan 100% keserasian binari pakej dengan pengedaran openSUSE Leap 15.3 yang dikeluarkan sebelum ini, yang membolehkan pemindahan sistem yang berjalan lancar OpenSUSE ke SUSE Linux Enterprise, dan sebaliknya. Diharapkan bahawa pengguna boleh membina dan menguji penyelesaian yang berfungsi terlebih dahulu berdasarkan openSUSE, dan kemudian beralih kepada versi komersial dengan sokongan penuh, SLA, pensijilan, kemas kini jangka panjang dan alat lanjutan untuk penerimaan besar-besaran. Tahap keserasian yang tinggi dicapai melalui penggunaan dalam openSUSE satu set pakej binari dengan SUSE Linux Enterprise, dan bukannya pembinaan semula pakej src yang diamalkan sebelum ini.

Perubahan utama:

  • Seperti dalam keluaran sebelumnya, kernel Linux 5.3 terus dihantar, yang telah diperluaskan untuk menyokong perkakasan baharu. Menambahkan pengoptimuman untuk pemproses AMD EPYC, Intel Xeon, Arm dan Fujitsu, termasuk mendayakan pengoptimuman khusus untuk pemproses AMD EPYC 7003. Menambah sokongan untuk kad PCIe Habana Labs Goya AI Processor (AIP). Sokongan tambahan untuk NXP i.MX 8M Mini, NXP Layerscape LS1012A, NVIDIA Tegra X1 (T210) dan SoC Tegra X2 (T186).
  • Penghantaran modul kernel dalam bentuk termampat telah dilaksanakan.
  • Anda boleh memilih mod preemption (PREEMPT) dalam penjadual tugas pada peringkat but (preempt=tiada/sukarela/penuh).
  • Menambah keupayaan untuk menyimpan pembuangan ranap kernel dalam mekanisme pstore, membolehkan anda menyimpan data dalam kawasan memori yang tidak hilang antara but semula.
  • Had bilangan maksimum deskriptor fail untuk proses pengguna (RLIMIT_NOFILE) telah dinaikkan. Had keras telah dinaikkan daripada 4096 kepada 512K, dan had lembut, yang boleh ditingkatkan dari dalam aplikasi, kekal tidak berubah (1024 pemegang).
  • Firewalld menambah sokongan backend untuk menggunakan nftables dan bukannya iptables.
  • Sokongan tambahan untuk VPN WireGuard (pakej alat pengawal wayar dan modul kernel).
  • Linuxrc menyokong penghantaran permintaan DHCP dalam format RFC-2132 tanpa menyatakan alamat MAC untuk memudahkan untuk mengekalkan sejumlah besar hos.
  • dm-crypt menambah sokongan untuk penyulitan segerak, didayakan menggunakan pilihan no-read-workqueue dan no-write-workqueue dalam /etc/crypttab. Mod baharu menyediakan peningkatan prestasi berbanding mod tak segerak lalai.
  • Sokongan yang dipertingkatkan untuk Modul Pengiraan NVIDIA, CUDA (Seni Bina Peranti Bersepadu Hitung) dan GPU Maya.
  • Sokongan tambahan untuk sambungan maya SEV (Secure Encrypted Virtualization) yang dicadangkan dalam generasi kedua pemproses AMD EPYC, yang menyediakan penyulitan telus memori mesin maya.
  • Pakej exfatprogs dan bcache-tools dengan utiliti untuk exFAT dan BCache disertakan.
  • Menambah keupayaan untuk mendayakan DAX (Akses Langsung) untuk fail individu dalam Ext4 dan XFS menggunakan pilihan pelekap "-o dax=inode" dan bendera FS_XFLAG_DAX.
  • Utiliti Btrfs (btrfsprogs) telah menambah sokongan untuk bersiri (pelaksanaan mengikut urutan baris gilir) operasi yang tidak boleh dilakukan secara serentak, seperti mengimbangi, memadam/menambah peranti dan mengubah saiz sistem fail. Daripada membuang ralat, operasi serupa kini dilaksanakan satu demi satu.
  • Pemasang telah menambah kekunci pintas Ctrl+Alt+Shift+C (dalam mod grafik) dan Ctrl+D Shift+C (dalam mod konsol) untuk memaparkan dialog dengan tetapan tambahan (tetapan rangkaian, memilih repositori dan bertukar kepada mod pakar).
  • YaST telah menambah sokongan untuk SELinux. Semasa pemasangan, anda kini boleh mendayakan SELinux dan memilih sama ada mod "menguatkuasakan" atau "membenarkan". Sokongan yang lebih baik untuk skrip dan profil dalam AutoYaST.
  • Versi baharu yang dicadangkan: GCC 10, glibc 2.31, systemd 246, PostgreSQL 13, MariaDB 10.5, postfix 3.5, nginx 1.19, bluez 5.55, bind 9.16, clamav 0.103, erlang 22.3, erlang 14, erlang 3.9, erlang 1.43 pak flat 1.10, openssh 8.4 , QEMU 5.2, samba 4.13, zypper 1.14.43, fwupd 1.5.
  • Ditambah: Pemacu JDBC untuk PostgreSQL, pakej nodejs-common, python-kubernetes, python3-kerberos, python-cassandra-driver, python-arrow, compat-libpthread_nonshared, librabbitmq.
  • Seperti dalam keluaran sebelumnya, desktop GNOME 3.34 dibekalkan, di mana pembetulan pepijat terkumpul telah dipindahkan. Kemas kini Inkscape 1.0.1, Mesa 20.2.4, Firefox 78.10.
  • Utiliti xca (Sijil dan Pengurusan Kunci X) baharu telah ditambahkan pada kit alat pengurusan sijil, yang dengannya anda boleh membuat pihak berkuasa pensijilan tempatan, menjana, menandatangani dan membatalkan sijil, kunci import dan eksport serta sijil dalam format PEM, DER dan PKCS8.
  • Menambahkan keupayaan untuk menggunakan alatan untuk mengurus bekas Podman terpencil tanpa keistimewaan akar.
  • Menambahkan sokongan untuk IPSec VPN StrongSwan kepada NetworkManager (memerlukan pemasangan pakej NetworkManager-strongswan dan NetworkManager-strongswan-gnome). Sokongan NetworkManager untuk sistem pelayan telah ditamatkan dan mungkin dialih keluar dalam keluaran akan datang (wicked digunakan untuk mengkonfigurasi subsistem rangkaian pelayan).
  • Pakej wpa_supplicant telah dikemas kini kepada versi 2.9, yang kini termasuk sokongan WPA3.
  • Sokongan untuk pengimbas telah diperluaskan, pakej sane-backends telah dikemas kini kepada versi 1.0.32, yang memperkenalkan bahagian belakang escl baharu untuk pengimbas yang serasi dengan teknologi Airprint.
  • Termasuk pemacu etnaviv untuk GPU Vivante yang digunakan dalam pelbagai SoC ARM, seperti NXP Layerscape LS1028A/LS1018A dan NXP i.MX 8M. Untuk papan Raspberry Pi, pemuat but U-Boot digunakan.
  • Dalam KVM, saiz memori maksimum untuk mesin maya dinaikkan kepada 6 TiB. Hypervisor Xen telah dikemas kini untuk mengeluarkan 4.14, libvirt telah dikemas kini kepada versi 7.0, dan virt-manager telah dikemas kini untuk mengeluarkan 3.2. Sistem maya tanpa IOMMU menyediakan sokongan untuk lebih daripada 256 CPU dalam mesin maya. Pelaksanaan protokol Spice yang dikemas kini. spice-gtk telah menambah sokongan untuk memasang imej iso pada bahagian pelanggan, kerja yang lebih baik dengan papan keratan dan mengalih keluar bahagian belakang ke PulseAudio. Menambahkan Kotak Vagrant rasmi untuk Pelayan Perusahaan SUSE Linux (x86-64 dan AArch64).
  • Menambah pakej swtpm dengan pelaksanaan emulator perisian TPM (Modul Platform Dipercayai).
  • Untuk sistem x86_64, pengendali melahu CPU telah ditambahkan - "haltpoll", yang menentukan bila CPU boleh dimasukkan ke dalam mod penjimatan kuasa dalam; lebih dalam mod, lebih besar penjimatan, tetapi juga lebih lama masa yang diperlukan untuk keluar dari mod . Pengendali baharu direka bentuk untuk digunakan dalam sistem virtualisasi dan membenarkan CPU maya (VCPU) yang digunakan dalam sistem tetamu meminta masa tambahan sebelum CPU memasuki keadaan terbiar. Pendekatan ini meningkatkan prestasi aplikasi maya dengan menghalang kawalan daripada dikembalikan kepada hipervisor.
  • Pelayan OpenLDAP telah ditamatkan dan akan dialih keluar dalam SUSE Linux Enterprise 15 SP4, memihak kepada pelayan LDAP 389 Directory Server (pakej 389-ds). Penghantaran perpustakaan dan utiliti klien OpenLDAP akan diteruskan.
  • Sokongan untuk bekas berdasarkan kit alat LXC (pakej libvirt-lxc dan kotak pasir virt) telah ditamatkan dan akan dihentikan dalam SUSE Linux Enterprise 15 SP4. Adalah disyorkan untuk menggunakan Docker atau Podman dan bukannya LXC.
  • Sokongan untuk skrip permulaan init.d Sistem V telah ditamatkan dan akan ditukar secara automatik kepada unit systemd.
  • TLS 1.1 dan 1.0 diklasifikasikan sebagai tidak disyorkan untuk digunakan. Protokol ini mungkin dihentikan dalam keluaran akan datang. OpenSSL, GnuTLS dan Mozilla NSS dibekalkan dengan sokongan pengedaran TLS 1.3.
  • Pangkalan data pakej RPM (rpmdb) telah dipindahkan dari BerkeleyDB ke NDB (cawangan Berkeley DB 5.x tidak diselenggara selama beberapa tahun dan pemindahan kepada keluaran yang lebih baru dihalang oleh perubahan dalam lesen Berkeley DB 6 kepada AGPLv3, yang juga digunakan untuk aplikasi yang menggunakan BerkeleyDB dalam bentuk perpustakaan - RPM dibekalkan di bawah GPLv2 dan AGPL tidak serasi dengan GPLv2).
  • Cangkang Bash kini tersedia sebagai "/usr/bin/bash" (keupayaan untuk memanggilnya sebagai /bin/bash dikekalkan).
  • Kit alatan SUSE Linux Enterprise Base Container Images (SLE BCI) dicadangkan untuk membina, menghantar dan menyelenggara imej kontena yang mengandungi set komponen minimum berdasarkan SUSE Linux Enterprise Server yang diperlukan untuk menjalankan aplikasi tertentu dalam bekas (termasuk Python, Ruby, Perl dan dan lain-lain.)

Sumber: opennet.ru

Tambah komen