Distribuzzjoni SUSE Linux Enterprise 15 SP3 disponibbli

Wara sena ta 'żvilupp, SUSE ppreżentat ir-rilaxx tad-distribuzzjoni SUSE Linux Enterprise 15 SP3. Ibbażat fuq il-pjattaforma SUSE Linux Enterprise, prodotti bħal SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager u SUSE Linux Enterprise High Performance Computing huma ffurmati. Id-distribuzzjoni hija ħielsa biex titniżżel u tuża, iżda l-aċċess għall-aġġornamenti u l-garża huwa limitat għal perjodu ta’ prova ta’ 60 jum. Ir-rilaxx huwa disponibbli f'bini għall-arkitetturi aarch64, ppc64le, s390x u x86_64.

SUSE Linux Enterprise 15 SP3 jipprovdi 100% kompatibilità binarja tal-pakketti mad-distribuzzjoni openSUSE Leap 15.3 rilaxxata qabel, li tippermetti l-migrazzjoni l-aktar bla xkiel possibbli tas-sistemi li jmexxu OpenSUSE għal SUSE Linux Enterprise, u viċi versa. Huwa mistenni li l-utenti jistgħu l-ewwel jibnu u jittestjaw soluzzjoni ta 'ħidma bbażata fuq openSUSE, u mbagħad jaqilbu għal verżjoni kummerċjali b'appoġġ sħiħ, SLA, ċertifikazzjoni, aġġornamenti fit-tul u għodod avvanzati għall-adozzjoni tal-massa. Inkiseb livell għoli ta' kompatibilità permezz tal-użu f'openSUSE ta' sett wieħed ta' pakketti binarji ma' SUSE Linux Enterprise, minflok il-bini mill-ġdid ipprattikat qabel ta' pakketti src.

Bidliet ewlenin:

  • Bħal fir-rilaxx preċedenti, il-qalba tal-Linux 5.3 tkompli titwassal, li ġiet estiża biex tappoġġja ħardwer ġdid. Ottimizzazzjonijiet miżjuda għall-proċessuri AMD EPYC, Intel Xeon, Arm u Fujitsu, inkluż l-abilitazzjoni ta 'ottimizzazzjonijiet speċifiċi għall-proċessuri AMD EPYC 7003. Appoġġ miżjud għal Habana Labs Goya AI Processor (AIP) karti PCIe. Appoġġ miżjud għal NXP i.MX 8M Mini, NXP Layerscape LS1012A, NVIDIA Tegra X1 (T210) u Tegra X2 (T186) SoCs.
  • Il-kunsinna ta' moduli tal-qalba f'forma kkompressata ġiet implimentata.
  • Huwa possibbli li jintgħażlu modi ta 'preemption (PREEMPT) fl-iskedar tal-kompiti fl-istadju tal-ibbutjar (preempt=ebda / volontarju / sħiħ).
  • Żid il-ħila li tissejvja d-dumps tal-ħabta tal-qalba fil-mekkaniżmu pstore, li tippermettilek tiffranka d-dejta f'żoni tal-memorja li ma tintilifx bejn ir-reboots.
  • Il-limitu fuq in-numru massimu ta' deskritturi tal-fajls għall-proċessi tal-utent (RLIMIT_NOFILE) żdied. Il-limitu iebes żdied minn 4096 għal 512K, u l-limitu artab, li jista 'jiżdied minn ġewwa l-applikazzjoni, jibqa' mhux mibdul (1024 manki).
  • Firewalld żied appoġġ backend għall-użu ta 'nftables minflok iptables.
  • Appoġġ miżjud għal VPN WireGuard (pakkett ta 'għodod tal-wireguard u modulu tal-kernel).
  • Linuxrc jappoġġja li jintbagħtu talbiet DHCP fil-format RFC-2132 mingħajr ma jispeċifika indirizz MAC biex jagħmilha aktar faċli biex jinżamm numru kbir ta 'hosts.
  • dm-crypt iżid appoġġ għall-encryption sinkroniku, ppermettiet bl-użu tal-għażliet no-read-workqueue u no-write-workqueue f'/etc/crypttab. Il-modalità l-ġdida tipprovdi titjib fil-prestazzjoni fuq il-modalità asinkronika default.
  • Appoġġ imtejjeb għal NVIDIA Compute Module, CUDA (Compute Unified Device Architecture) u GPU Virtwali.
  • Appoġġ miżjud għall-estensjonijiet tal-virtwalizzazzjoni SEV (Secure Encrypted Virtualization) proposti fit-tieni ġenerazzjoni ta 'proċessuri AMD EPYC, li jipprovdu encryption trasparenti tal-memorja tal-magni virtwali.
  • Il-pakketti exfatprogs u bcache-tools b'utilitajiet għal exFAT u BCache huma inklużi.
  • Żid il-ħila li tippermetti DAX (Aċċess Dirett) għal fajls individwali f'Ext4 u XFS billi tuża l-għażla tal-muntaġġ "-o dax=inode" u l-bandiera FS_XFLAG_DAX.
  • L-utilitajiet Btrfs (btrfsprogs) żiedu appoġġ għas-serialization (eżekuzzjoni f'ordni ta 'kju) ta' operazzjonijiet li ma jistgħux jitwettqu simultanjament, bħall-ibbilanċjar, it-tħassir/iż-żieda ta 'apparati u r-ridimensionar tas-sistema tal-fajls. Minflok ma titfa 'żball, operazzjonijiet simili issa huma eżegwiti wieħed wara l-ieħor.
  • L-installatur żied hotkeys Ctrl+Alt+Shift+C (fil-modalità grafika) u Ctrl+D Shift+C (fil-modalità console) biex juri djalogu b’settings addizzjonali (settings tan-netwerk, għażla ta’ repożitorji u jaqilbu għal mod espert).
  • YaST żied l-appoġġ għal SELinux. Waqt l-installazzjoni issa tista 'tippermetti SELinux u tagħżel jew il-mod "infurzar" jew "permissiv". Appoġġ imtejjeb għall-iskripts u l-profili f'AutoYaST.
  • Verżjonijiet ġodda ta' GCC 10, glibc 2.31, systemd 246, PostgreSQL 13, MariaDB 10.5, postfix 3.5, nginx 1.19, bluez 5.55, bind 9.16, clamav 0.103, erlang 22.3, NodeJ14ypakt, rust3.9, NodeJ1.43ypakt. ġie propost 1.10, openssh 8.4, QEMU 5.2, samba 4.13, zypper 1.14.43, fwupd 1.5.
  • Miżjud: sewwieq JDBC għal PostgreSQL, pakketti nodejs-common, python-kubernetes, python3-kerberos, python-cassandra-driver, python-arrow, compat-libpthread_nonshared, librabbitmq.
  • Bħal fir-rilaxx preċedenti, id-desktop GNOME 3.34 huwa fornut, li fih ġew trasferiti l-soluzzjonijiet tal-bug akkumulati. Aġġornat Inkscape 1.0.1, Mesa 20.2.4, Firefox 78.10.
  • Ġiet miżjuda utilità ġdida xca (Ġestjoni taċ-Ċertifikati u l-Key X) mal-għodda tal-ġestjoni taċ-ċertifikati, li biha tista’ toħloq awtoritajiet ta’ ċertifikazzjoni lokali, tiġġenera, tiffirma u tirrevoka ċertifikati, timporta u tesporta ċwievet u ċertifikati f’formati PEM, DER u PKCS8.
  • Żid il-ħila li tuża għodda biex timmaniġġja kontenituri Podman iżolati mingħajr privileġġi tal-għeruq.
  • Appoġġ miżjud għal IPSec VPN StrongSwan għal NetworkManager (jeħtieġ installazzjoni ta 'pakketti NetworkManager-strongswan u NetworkManager-strongswan-gnome). L-appoġġ ta' NetworkManager għas-sistemi tas-server ġie deprecato u jista' jitneħħa f'rilaxx futur (wicked jintuża biex jiġi kkonfigurat is-subsistema tan-netwerk tas-servers).
  • Il-pakkett wpa_supplicant ġie aġġornat għall-verżjoni 2.9, li issa tinkludi appoġġ WPA3.
  • L-appoġġ għall-iskaners ġie estiż, il-pakkett sane-backends ġie aġġornat għall-verżjoni 1.0.32, li tintroduċi backend escl ġdid għall-iskaners kompatibbli mat-teknoloġija Airprint.
  • Jinkludi sewwieq etnaviv għal GPUs Vivante użati f'diversi ARM SoCs, bħal NXP Layerscape LS1028A/LS1018A u NXP i.MX 8M. Għal bordijiet Raspberry Pi, jintuża l- boot loader U-Boot.
  • Fil-KVM, id-daqs massimu tal-memorja għal magna virtwali jiżdied għal 6 TiB. L-hypervisor Xen ġie aġġornat għar-rilaxx 4.14, libvirt ġie aġġornat għall-verżjoni 7.0, u virt-manager ġie aġġornat għar-rilaxx 3.2. Is-sistemi ta 'virtwalizzazzjoni mingħajr IOMMU jipprovdu appoġġ għal aktar minn 256 CPUs f'magni virtwali. Implimentazzjoni aġġornata tal-protokoll Spice. spice-gtk żied l-appoġġ għall-immuntar ta 'immaġini iso fuq in-naħa tal-klijent, tejjeb ix-xogħol mal-clipboard u neħħa l-backend għal PulseAudio. Kaxxi Vagrant uffiċjali miżjuda għal SUSE Linux Enterprise Server (x86-64 u AArch64).
  • Miżjud pakkett swtpm bl-implimentazzjoni tal-emulatur tas-softwer TPM (Trusted Platform Module).
  • Għas-sistemi x86_64, ġie miżjud CPU idle handler - "haltpoll", li jiddeċiedi meta s-CPU jista 'jitqiegħed f'modi profondi ta' ffrankar tal-enerġija; aktar ma tkun profonda l-mod, iktar ikun kbir l-iffrankar, iżda wkoll aktar ma tieħu ħin biex toħroġ mill-modalità. . Il-handler il-ġdid huwa ddisinjat għall-użu f'sistemi ta 'virtwalizzazzjoni u jippermetti lis-CPU virtwali (VCPU) użat fis-sistema mistiedna biex jitlob ħin addizzjonali qabel ma s-CPU jidħol fl-istat idle. Dan l-approċċ itejjeb il-prestazzjoni tal-applikazzjonijiet virtwalizzati billi jipprevjeni li l-kontroll jiġi rritornat lill-hypervisor.
  • Is-server OpenLDAP ġie deprecato u se jitneħħa f'SUSE Linux Enterprise 15 SP4, favur is-server LDAP 389 Directory Server (pakkett 389-ds). Il-kunsinna tal-libreriji u l-utilitajiet tal-klijenti OpenLDAP se tkompli.
  • L-appoġġ għall-kontenituri bbażat fuq is-sett ta' għodda LXC (pakketti libvirt-lxc u virt-sandbox) ġie deprecato u se jitwaqqaf f'SUSE Linux Enterprise 15 SP4. Huwa rakkomandat li tuża Docker jew Podman minflok LXC.
  • L-appoġġ għall-iskripts tal-inizjalizzazzjoni System V init.d ġie deprecato u se jiġi awtomatikament konvertit f'unitajiet systemd.
  • TLS 1.1 u 1.0 huma kklassifikati bħala mhux rakkomandati għall-użu. Dawn il-protokolli jistgħu jitwaqqfu f'rilaxx futur. L-OpenSSL, GnuTLS u Mozilla NSS fornuti bl-appoġġ tad-distribuzzjoni TLS 1.3.
  • Id-database tal-pakkett RPM (rpmdb) ġiet emigrata minn BerkeleyDB għal NDB (il-fergħa Berkeley DB 5.x ma nżammitx għal diversi snin, u l-migrazzjoni għal rilaxxi aktar ġodda hija mfixkla minn bidla fil-liċenzja Berkeley DB 6 għal AGPLv3, li japplika wkoll għal applikazzjonijiet li jużaw BerkeleyDB f'forma ta' librerija - RPM huwa fornut taħt GPLv2, u AGPL huwa inkompatibbli ma' GPLv2).
  • Il-qoxra ta' Bash issa hija disponibbli bħala "/usr/bin/bash" (l-abbiltà li ssejjaħha bħala /bin/bash tinżamm).
  • Is-SUSE Linux Enterprise Base Container Images (SLE BCI) toolkit huwa propost għall-bini, it-twassil u ż-żamma ta' immaġini ta' kontenitur li jkun fihom sett minimu ta' komponenti bbażati fuq SUSE Linux Enterprise Server meħtieġa biex imexxu ċerti applikazzjonijiet fil-kontenitur (inklużi Python, Ruby, Perl u eċċ.)

Sors: opennet.ru

Żid kumment