Distribuzzjoni SUSE Linux Enterprise 15 SP4 disponibbli

Wara sena ta 'żvilupp, SUSE ppreżentat ir-rilaxx tad-distribuzzjoni SUSE Linux Enterprise 15 SP4. Ibbażat fuq il-pjattaforma SUSE Linux Enterprise, prodotti bħal SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager u SUSE Linux Enterprise High Performance Computing huma ffurmati. Id-distribuzzjoni hija ħielsa biex titniżżel u tuża, iżda l-aċċess għall-aġġornamenti u l-garża huwa limitat għal perjodu ta’ prova ta’ 60 jum. Ir-rilaxx huwa disponibbli f'bini għall-arkitetturi aarch64, ppc64le, s390x u x86_64.

SUSE Linux Enterprise 15 SP4 jappoġġja l-kompatibilità sħiħa tal-pakkett binarju mad-distribuzzjoni openSUSE Leap 15.4 żviluppata mill-komunità, li hija skedata li tiġi rilaxxata għada. Inkiseb livell għoli ta' kompatibilità permezz tal-użu f'openSUSE ta' sett wieħed ta' pakketti binarji ma' SUSE Linux Enterprise, minflok ma nbnew mill-ġdid pakketti src. Huwa maħsub li l-utenti jistgħu l-ewwel jibnu u jittestjaw soluzzjoni ta 'ħidma bl-użu ta' openSUSE, u mbagħad jaqilbu bla xkiel għal verżjoni kummerċjali ta 'SUSE Linux b'appoġġ sħiħ, SLA, ċertifikazzjoni, rilaxxi ta' aġġornamenti fit-tul, u għodod avvanzati għall-adozzjoni tal-massa.

Bidliet ewlenin:

  • Il-kernel tal-Linux ġie aġġornat biex jirrilaxxa 5.14.
  • L-ambjent tad-desktop ġie aġġornat għal GNOME 41 u GTK4. Ipprovda l-abbiltà li tuża sessjoni tad-desktop ibbażata fuq il-protokoll Wayland f'ambjenti b'sewwieqa NVIDIA proprjetarji.
  • Miżjud Pipewire media server, li bħalissa jintuża biss biex jipprovdi screen sharing f'ambjenti bbażati fuq Wayland. Għall-awdjo, ikompli jintuża PulseAudio.
  • Il-pakketti Python 2 tneħħew, u ħallew biss il-pakkett python3.
  • Verżjonijiet aġġornati ta' PHP 8, OpenJDK 17, Python 3.10, MariaDB 10.6, PostgreSQL 14, Apparmor 3.0, Samba 4.15, OpenSSL 3.0.1, systemd 249, QEMU 6.2, Xen 4.16, libvirt, virt..0.8.0.
  • Ġiet implimentata l-abbiltà li jintużaw irqajja ħajjin biex taġġorna l-komponenti tal-ispazju tal-utent fuq il-fly, bħal Glibc u OpenSSL. L-irqajja huma applikati mingħajr ma jerġgħu jibdew il-proċessi, billi japplikaw irqajja għal libreriji fil-memorja.
  • Immaġini JeOS (bini minimalista ta' SUSE Linux Enterprise għal sistemi ta' virtwalizzazzjoni) ingħataw l-isem ta' Minimal-VM.
  • Jissodisfa r-rekwiżiti SLSA Livell 4 biex jipproteġi kontra bidliet malizzjużi waqt l-iżvilupp. Biex tivverifika l-applikazzjonijiet u l-immaġini tal-kontejners bl-użu ta’ firem diġitali, jintuża s-servizz Sigstore, li jżomm reġistru pubbliku biex jikkonferma l-awtentiċità (log tat-trasparenza).
  • Ipprovda appoġġ għall-ġestjoni ta’ servers li jmexxu SUSE Linux Enterprise bl-użu tas-sistema ta’ ġestjoni tal-konfigurazzjoni ċentralizzata Salt.
  • Miżjud appoġġ sperimentali għall-mekkaniżmu ta 'regolazzjoni tal-frekwenza tal-proċessur schedutil (gvernatur cpufreq), li juża direttament informazzjoni mill-iskedar tal-kompitu biex jieħu deċiżjoni dwar il-bidla tal-frekwenza u jista' jaċċessa immedjatament is-sewwieqa cpufreq biex ibiddel malajr il-frekwenza, jaġġusta istantanjament il-parametri operattivi tas-CPU għat-tagħbija kurrenti.
  • Kapaċità sperimentali biex tiġi dekodifikata l-istruttura tal-Interface Ospitanti tal-Kontrollur tal-Ġestjoni SMBIOS u tiġi kkonfigurata l-Interface tan-Netwerk Ospitanti fil-BMC bl-użu tal-protokoll Redfish fuq IP ġiet miżjuda mal-konfiguratur tan-netwerk ħażin użat fl-SLES, li jippermettilek tuża s-servizz Redfish għall-ġestjoni tas-sistema remota. .
  • L-appoġġ għall-pjattaforma tal-grafika Intel Alderlake ġie mċaqlaq għas-sewwieq i915. Għas-sistemi ARM, is-sewwieq etnaviv huwa inkluż għal GPUs Vivante użati f'diversi SoCs ARM, bħall-NXP Layerscape LS1028A/LS1018A u NXP i.MX 8M, kif ukoll il-librerija etnaviv_dri għal Mesa.
  • Huwa possibbli li tiġi attivata l-modalità Real-Time fil-qalba għal sistemi f'ħin reali billi tissettja l-parametru preempt=full meta tgħabbi l-kernel standard SUSE Linux. Il-pakkett separat tal-kernel-preempt tneħħa mid-distribuzzjoni.
  • Fil-kernel, b'mod awtomatiku, il-ħila li tħaddem programmi eBPF minn utenti mhux privileġġjati hija diżattivata (il-parametru /proc/sys/kernel/unprivileged_bpf_disabled huwa ssettjat) minħabba r-riskji li tuża eBPF biex tattakka s-sistema. Ġie implimentat appoġġ għall-mekkaniżmu BTF (BPF Type Format), li jipprovdi informazzjoni għall-iċċekkjar tat-tipi fil-psewdocode BPF. Għodod BPF aġġornati (libbpf, bcc). Appoġġ miżjud għall-mekkaniżmu ta 'traċċar bpftrace.
  • Issa huwa possibbli li tuża 64K paġni tal-memorja f'Btrfs meta taħdem ma' sistema ta' fajl ifformattjata b'daqs ta' blokk iżgħar mid-daqs tal-paġna tal-memorja tal-qalba (pereżempju, sistemi ta' fajls bi blokki ta' 4KB issa jistgħu jintużaw mhux biss f'kernels bl-istess daqs tal-paġni tal-memorja).
  • Il-qalba tinkludi appoġġ għall-mekkaniżmu SVA (Shared Virtual Addressing) għall-qsim ta’ indirizzi virtwali bejn is-CPU u l-apparati periferali, li jippermetti lill-aċċeleraturi tal-ħardwer jaċċessaw strutturi tad-dejta fuq is-CPU prinċipali.
  • Appoġġ imtejjeb għal drives NVMe u żiedet il-kapaċità li tuża karatteristiċi avvanzati bħal CDC (Centralized Discovery Controller). Il-pakkett nvme-cli ġie aġġornat għall-verżjoni 2.0. Ġew miżjuda pakketti ġodda libnvme 1.0 u nvme-stas 1.0.
  • Ġie pprovdut appoġġ uffiċjali għat-tqegħid ta 'skambju fl-apparat tal-blokk zRAM, li jiżgura li d-dejta tinħażen fir-RAM f'forma kompressata.
  • Appoġġ miżjud għal NVIDIA vGPU 12 u 13.
  • Minflok is-sewwieqa fbdev użati għall-output permezz tal-Framebuffer, huwa propost sewwieq universali simpledrm li juża l-framebuffer EFI-GOP jew VESA pprovdut mill-firmware jew BIOS UEFI għall-output.
  • Il-kompożizzjoni tinkludi l-librerija kriptografika OpenSSL 3.0, flimkien mal-verżjoni OpenSSL 1.1.1 użata fl-applikazzjonijiet tas-sistema.
  • YaST tejbet l-ibbutjar minn network drives konfigurati bl-użu tal-għażla "_netdev".
  • BlueZ Bluetooth stack ġie aġġornat għall-verżjoni 5.62. Il-pakkett pulseaudio iżid codecs awdjo ta 'kwalità għolja għall-Bluetooth.
  • Ippermetta l-konverżjoni awtomatika ta' skripts System V init.d għal servizzi systemd bl-użu ta' systemd-sysv-generator. Fil-fergħa ewlenija ta' SUSE li jmiss, l-appoġġ għall-iskripts init.d se jitneħħa kompletament u l-konverżjoni tkun diżattivata.
  • Assemblaġġi għal ARM espandew il-firxa ta 'SoCs ARM appoġġjati.
  • Appoġġ miżjud għat-teknoloġija AMD SEV, li fil-livell tal-ħardwer tipprovdi encryption trasparenti tal-memorja tal-magni virtwali (is-sistema mistiedna attwali biss għandha aċċess għal data decrypted, filwaqt li magni virtwali oħra u l-hypervisor jirċievu sett encrypted ta 'data meta jippruvaw jaċċessaw din memorja).
  • Is-server chrony NTP jinkludi appoġġ għal sinkronizzazzjoni preċiża tal-ħin ibbażata fuq il-protokoll NTS (Network Time Security), li juża elementi ta’ infrastruttura taċ-ċavetta pubblika (PKI) u jippermetti l-użu ta’ TLS u encryption awtentikata AEAD (Awtenticated Encryption with Associated Data) biex kriptografikament jipproteġi l-interazzjoni bejn il-klijent u s-server permezz NTP (Network Time Protocol).
  • 389 Directory Server jintuża bħala s-server LDAP ewlieni. Is-server OpenLDAP twaqqaf.
  • Toolkit għall-ħidma mal-kontenituri LXC (libvirt-lxc u virt-sandbox) tneħħa.
  • Ġiet proposta verżjoni minima ġdida tal-kontenitur BCI (Base Container Image), li tibgħat il-pakkett busybox minflok bash u coreutils. L-immaġni hija mfassla biex tintuża biex tħaddem applikazzjonijiet mibnija minn qabel bid-dipendenzi kollha f'kontenitur. Miżjud kontenituri BCI għal Rust u Ruby.

Sors: opennet.ru

Żid kumment