Release van de distributie SUSE Linux Enterprise Server 16

SUSE heeft een release gepubliceerd van de SUSE Linux Enterprise Server 16 distributie. De SUSE Linux Enterprise 16 tak is gevormd na 7 jaar sinds de uitgave van SUSE 15. De SUSE 16 pakketten worden al gebruikt als basis in de door de gemeenschap ondersteunde distributie openSUSE Leap 16. De distributie kan gratis worden gedownload en gebruikt, maar de toegang tot updates en patches is beperkt tot een proefperiode van 60 dagen. De release is beschikbaar in builds voor de architecturen aarch64, ppc64le, s390x en x86_64.

Voor de SUSE Linux 16 tak zal een voorspelbaarder en flexibeler release cyclus worden gegarandeerd. In plaats van SP-updates (Service Packs) wordt er een schema met tussenliggende releases (16.1, 16.2, enz.) en langdurige ondersteuning (LTS - Long Term Support) geïntroduceerd. De totale ondersteuningstijd voor de SUSE Linux 16 tak zal 16 jaar bedragen. Er zijn in totaal 7 tussenliggende releases gepland - van 16.0 tot 16.6, die elk jaarlijks in november zullen worden gepubliceerd. Updates voor elke afzonderlijke tussenliggende release zullen 5 jaar worden ondersteund - 2 jaar algemene ondersteuning en 3 jaar uitgebreide ondersteuning (LTS).

Belangrijkste wijzigingen (1, 2, 3, 4):

  • De nieuwe installer Agama is ingezet, opmerkelijk door de scheiding van de gebruikersinterface van de interne componenten van YaST en de levering van een frontend voor installatiebeheer via een webinterface.
  • De systeembesturingstack is gemoderniseerd. In plaats van de traditionele YaST-stack voor systeembesturing wordt het Cockpit-pakket gebruikt en is er een nieuw pakket Myrlyn in plaats van YaST Software GUI. De ondersteuning voor SysV-initialisatiescripts is stopgezet. Slechts systemd-units zijn mogelijk.
  • Standaard worden alleen desktop-omgevingen aangeboden die Wayland gebruiken. De X.org-server is uit de levering verwijderd. De ondersteuning voor het uitvoeren van applicaties op basis van X11 is behouden via XWayland. De basis desktopomgeving is gebaseerd op GNOME 48. Levering van de VNC-server, GTK2, Qt5 en wxWidgets is stopgezet.
  • De mogelijkheden voor het automatisch creëren van snapshots met bestandsysteemstatus zijn uitgebreid, gebaseerd op Btrfs en het Snapper-hulpmiddel. Snapshots kunnen nu worden gebruikt in systeemausgaven voor cloudplatforms. Standaard is de mogelijkheid om wijzigingen terug te draaien geïntegreerd in alle componenten, en de beheerder kan bijna elke wijziging terugdraaien - van systeemupdates tot het toepassen van afzonderlijke patches en configuratiemodificaties.
  • De ondersteuning voor Live-patching is geïntegreerd in de hoofdstructuur, waardoor kwetsbaarheden en kritieke fouten in de kernel en de glibc- en openssl-bibliotheken kunnen worden verholpen zonder de noodzaak om het systeem opnieuw op te starten.
  • De ondersteuning voor de x86-64-v1-architectuur is beëindigd. Werken is alleen mogelijk op x86-systemen met de x86_64-v2-architectuur, die wordt ondersteund door processors vanaf ongeveer 2009 (te beginnen met Intel Nehalem) en zich onderscheidt door de aanwezigheid van uitgebreide instructies zoals SSE3, SSE4_2, SSSE3, POPCNT, LAHF-SAHF en CMPXCHG16B.
  • Standaard is de ondersteuning voor 32-bits x86-systemen en het uitvoeren van 32-bits uitvoerbare bestanden in de kernel uitgeschakeld. Om de ondersteuning voor 32-bits systeemaanroepen te herstellen, moet de parameter «ia32_emulation=1» worden ingesteld bij het opstarten van de Linux-kernel.
  • Standaard is het systeem voor dwingende toegangscontrole SELinux ingeschakeld. De ondersteuning voor AppArmor is verouderd verklaard.
  • Inbegrepen is de Ansible-toolkit voor configuratiebeheer, orkestratie, gecentraliseerde installatie van applicaties en het gelijktijdig uitvoeren van standaardtaken op een groep systemen. Systeemrollen zijn toegevoegd voor het configureren van verschillende systeemcomponenten, waaronder de firewall, ha_cluster, selinux en podman. De ondersteuning voor het Salt-systeem is behouden als een optie.
  • Inbegrepen zijn bibliotheken met geïntegreerde ondersteuning voor cryptografische algoritmen die bestand zijn tegen brute-force aanvallen van kwantumcomputers, zoals ML-KEM en ML-DSA. De ondersteuning voor dergelijke algoritmen is verzekerd in OpenSSL 3.5, Libgcrypt 1.11.1, Mozilla NSS 3.112 en Go 1.24.
  • Ondersteuning voor reproduceerbare builds is geïmplementeerd, waarmee je je eigen builds kunt samenstellen die bitgewijs overeenkomen met de voorgestelde kant-en-klare builds, om te verifiëren dat de in de pakketten verspreide binaire bestanden zijn samengesteld uit de geleverde bronbestanden en geen verborgen wijzigingen bevatten.
  • De versies van de pakketten zijn bijgewerkt, inclusief de Linux-kernel 6.12, glibc 2.40, Systemd 257, Python 3.13, Perl 5.42, grub2 2.12, OpenSSH 9.9, QEMU 10.0.2, MariaDB 11.8, PostgreSQL 17, PHP 8.4, Node.js 22, Rust 1.88, ruby 3.4, clang 19, gcc 15.
  • Het probleem met het jaar 2038 is volledig opgelost. Alle pakketten zijn overgezet naar het gebruik van 64-bit type time_t in de distributiepoorten voor 32-bit architecturen, waar nog steeds type time_t van 32-bit wordt gebruikt (dit is niet toepasbaar voor de verwerking van tijd na 19 januari 2038 vanwege een overschrijding van de seconden teller na 1 januari 1970).
  • De netwerkconfigurator wicked is vervangen door NetworkManager.
  • Als pakketfilter is in plaats van iptables standaard NFTables ingeschakeld.
  • De overstap van de ISC DHCP-server naar KEA DHCP is uitgevoerd.
  • De levering van hypervisor Xen is gestopt - de hoofdhypervisor voor virtualisatie is ingeschakeld. KVM.
  • Pakketten met de database Redis zijn vervangen door de fork Valkey.
  • Ondersteuning voor lichte bewakingspagina's ter bescherming van de stack (stack guard page) is toegevoegd, waarbij toegang daartoe een uitzondering en een noodstop van het proces (SIGSEGV) veroorzaakt. De implementatie is gebaseerd op de systeemaanroep madvise.
  • Ondersteuning voor NFS over TLS is toegevoegd.
  • Een achtergrondproces genaamd tuned is inbegrepen, dat automatisch de hardware- en kernelinstellingen optimaliseert op basis van de huidige belasting.
  • Het model voor het opslaan van configuratiebestanden «UsrEtc» is ingeschakeld, waarbij de standaardinstellingen die bij de distributie worden geleverd, worden opgeslagen in de map /usr/etc, en aanpassingen die door de lokale beheerder worden aangebracht, worden geplaatst in de vorm van /etc/example.conf.d/*.conf of /etc/example.conf, dat wil zeggen dat de instellingen die in pakketten worden meegeleverd en door de beheerder worden verstrekt, altijd gescheiden zijn. De standaardinstellingen van systemd zijn verplaatst naar de map /usr.
  • Op x86_64-systemen is de opstartprocedure als verouderd verklaard, maar deze blijft voorlopig beschikbaar op systemen met BIOS. UEFI wordt standaard gebruikt voor nieuwe installaties. Voor compatibiliteit met oudere systemen is BIOS-ondersteuning beschikbaar voor migratie. virtuele machines en het upgraden van oudere installaties met SUSE 15.
  • Standaard is toegang via SSH met de gebruiker root bij wachtwoordinlog uitgeschakeld.
  • Ondersteuning voor de bestandssystemen reiserfs, hfsplus, UFS en ocfs2 is beëindigd. Standaard wordt btrfs gebruikt. Als ondersteunde opties zijn ext4, xfs en gfs2 beschikbaar.
  • Voor het opslaan van de /tmp-partitie is het bestandssysteem tmpfs ingeschakeld, dat gegevens in het geheugen opslaat en de inhoud niet tussen herstarts behoudt.
  • Experimentele ondersteuning voor lklfuse is toegevoegd voor het mounten van blockdevices of afbeeldingen van bestandssystemen. Lklfuse wordt uitgevoerd als een niet-bevoorrechte applicatie in de gebruikersruimte, maar maakt gebruik van de bestandssysteemdrivers van de Linux-kernel.
  • Experimentele (Tech Preview) ondersteuning voor een service op basis van het MCP-protocol (Model Context Protocol) is toegevoegd, waarmee toegang tot besturingssysteemcomponenten mogelijk is vanuit AI-assistenten. Bijvoorbeeld, een AI-assistent kan worden gebruikt om taken in natuurlijke taal te formuleren voor het beheren van infrastructuur, hulpprogramma's en gegevens. De AI-assistent is beschikbaar vanuit de webconsole van Cockpit. Verbinding met verschillende aanbieders van grote taalsmodellen is mogelijk.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster