SUSE Linux Enterprise 15 SP3-distribusjon tilgjengelig

Etter et år med utvikling, presenterte SUSE utgivelsen av SUSE Linux Enterprise 15 SP3-distribusjonen. Basert på SUSE Linux Enterprise-plattformen, dannes produkter som SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager og SUSE Linux Enterprise High Performance Computing. Distribusjonen er gratis å laste ned og bruke, men tilgang til oppdateringer og patcher er begrenset til en 60-dagers prøveperiode. Utgivelsen er tilgjengelig i builds for aarch64-, ppc64le-, s390x- og x86_64-arkitekturene.

SUSE Linux Enterprise 15 SP3 gir 100 % binær kompatibilitet av pakker med den tidligere utgitte openSUSE Leap 15.3-distribusjonen, som muliggjør en jevnest mulig migrering av systemer som kjører OpenSUSE til SUSE Linux Enterprise, og omvendt. Det forventes at brukere først kan bygge og teste en fungerende løsning basert på openSUSE, og deretter bytte til en kommersiell versjon med full støtte, SLA, sertifisering, langsiktige oppdateringer og avanserte verktøy for masseadopsjon. Et høyt nivå av kompatibilitet ble oppnådd gjennom bruk i openSUSE av et enkelt sett med binære pakker med SUSE Linux Enterprise, i stedet for den tidligere praktiserte gjenoppbyggingen av src-pakker.

Hovedendringer:

  • Som i forrige utgivelse fortsetter Linux 5.3-kjernen å bli levert, som er utvidet til å støtte ny maskinvare. Lagt til optimaliseringer for AMD EPYC-, Intel Xeon-, Arm- og Fujitsu-prosessorer, inkludert aktivering av optimaliseringer spesifikke for AMD EPYC 7003-prosessorer. Lagt til støtte for Habana Labs Goya AI-prosessor (AIP) PCIe-kort. Lagt til støtte for NXP i.MX 8M Mini, NXP Layerscape LS1012A, NVIDIA Tegra X1 (T210) og Tegra X2 (T186) SoCs.
  • Levering av kjernemoduler i komprimert form er implementert.
  • Det er mulig å velge preemption-moduser (PREEMPT) i oppgaveplanleggeren på oppstartsstadiet (preempt=ingen/frivillig/full).
  • Lagt til muligheten til å lagre kjernekrasjdumper i pstore-mekanismen, slik at du kan lagre data i minneområder som ikke går tapt mellom omstart.
  • Grensen for maksimalt antall filbeskrivelser for brukerprosesser (RLIMIT_NOFILE) er økt. Den harde grensen er hevet fra 4096 til 512K, og den myke grensen, som kan økes fra applikasjonen, forblir uendret (1024 håndtak).
  • Firewalld la til backend-støtte for bruk av nftables i stedet for iptables.
  • Lagt til støtte for VPN WireGuard (wireguard-tools-pakke og kjernemodul).
  • Linuxrc støtter sending av DHCP-forespørsler i RFC-2132-format uten å spesifisere en MAC-adresse for å gjøre det enklere å vedlikeholde et stort antall verter.
  • dm-crypt legger til støtte for synkron kryptering, aktivert ved å bruke no-read-workqueue og no-write-workqueue alternativene i /etc/crypttab. Den nye modusen gir ytelsesforbedringer i forhold til standard asynkron modus.
  • Forbedret støtte for NVIDIA Compute Module, CUDA (Compute Unified Device Architecture) og Virtual GPU.
  • Lagt til støtte for SEV (Secure Encrypted Virtualization) virtualiseringsutvidelser foreslått i andre generasjon AMD EPYC-prosessorer, som gir transparent kryptering av virtuell maskinminne.
  • Exfatprogs og bcache-tools-pakkene med verktøy for exFAT og BCache er inkludert.
  • Lagt til muligheten til å aktivere DAX (Direct Access) for individuelle filer i Ext4 og XFS ved å bruke "-o dax=inode" monteringsalternativet og FS_XFLAG_DAX-flagget.
  • Btrfs-verktøyene (btrfsprogs) har lagt til støtte for serialisering (utførelse i rekkefølge av kø) av operasjoner som ikke kan utføres samtidig, for eksempel balansering, sletting/legge til enheter og endre størrelse på filsystemet. I stedet for å kaste en feil, blir lignende operasjoner nå utført etter hverandre.
  • Installasjonsprogrammet har lagt til hurtigtastene Ctrl+Alt+Shift+C (i grafisk modus) og Ctrl+D Shift+C (i konsollmodus) for å vise en dialog med tilleggsinnstillinger (nettverksinnstillinger, valg av repositories og bytte til ekspertmodus).
  • YaST har lagt til støtte for SELinux. Under installasjonen kan du nå aktivere SELinux og velge enten "enforcing" eller "permissive" modus. Forbedret støtte for skript og profiler i AutoYaST.
  • Nye versjoner av GCC 10, glibc 2.31, systemd 246, PostgreSQL 13, MariaDB 10.5, postfix 3.5, nginx 1.19, bluez 5.55, bind 9.16, clamav 0.103, erlang 22.3, 14, 3.9, 1.43, 1.10, 8.4, 5.2, 4.13, 1.14.43, 1.5, XNUMX, XNUMX, XNUMX, XNUMX, XNUMX, XNUMX, XNUMX, XNUMX foreslått XNUMX, openssh XNUMX, QEMU XNUMX, samba XNUMX, zypper XNUMX, fwupd XNUMX.
  • Lagt til: JDBC-driver for PostgreSQL, pakker nodejs-common, python-kubernetes, python3-kerberos, python-cassandra-driver, python-arrow, compat-libpthread_nonshared, librabbitmq.
  • Som i forrige utgivelse leveres skrivebordet GNOME 3.34, som de akkumulerte feilrettingene er overført til. Oppdatert Inkscape 1.0.1, Mesa 20.2.4, Firefox 78.10.
  • Et nytt xca-verktøy (X Certificate and Key Management) er lagt til verktøysettet for sertifikatadministrasjon, som du kan bruke til å opprette lokale sertifiseringsmyndigheter, generere, signere og tilbakekalle sertifikater, importere og eksportere nøkler og sertifikater i PEM-, DER- og PKCS8-formater.
  • Lagt til muligheten til å bruke verktøy for å administrere isolerte Podman-beholdere uten root-privilegier.
  • Lagt til støtte for IPSec VPN StrongSwan til NetworkManager (krever installasjon av NetworkManager-strongswan og NetworkManager-strongswan-gnome-pakker). NetworkManager-støtte for serversystemer har blitt avviklet og kan bli fjernet i en fremtidig utgivelse (wicked brukes til å konfigurere nettverksundersystemet til servere).
  • wpa_supplicant-pakken har blitt oppdatert til versjon 2.9, som nå inkluderer WPA3-støtte.
  • Støtte for skannere er utvidet, sane-backends-pakken har blitt oppdatert til versjon 1.0.32, som introduserer en ny escl-backend for skannere som er kompatible med Airprint-teknologi.
  • Inkluderer etnaviv-driver for Vivante GPUer brukt i forskjellige ARM SoCs, for eksempel NXP Layerscape LS1028A/LS1018A og NXP i.MX 8M. For Raspberry Pi-brett brukes U-Boot boot loader.
  • I KVM økes den maksimale minnestørrelsen for en virtuell maskin til 6 TiB. Xen-hypervisoren har blitt oppdatert til utgivelse 4.14, libvirt har blitt oppdatert til versjon 7.0, og virt-manager har blitt oppdatert til utgivelse 3.2. Virtualiseringssystemer uten IOMMU gir støtte for mer enn 256 CPUer i virtuelle maskiner. Oppdatert implementering av Spice-protokollen. spice-gtk har lagt til støtte for montering av iso-bilder på klientsiden, forbedret arbeid med utklippstavlen og fjernet backend til PulseAudio. Lagt til offisielle Vagrant-bokser for SUSE Linux Enterprise Server (x86-64 og AArch64).
  • Lagt til swtpm-pakke med implementering av TPM (Trusted Platform Module) programvareemulator.
  • For x86_64-systemer er det lagt til en CPU-tomgangsbehandler - "haltpoll", som bestemmer når CPUen kan settes inn i dype strømsparingsmoduser; jo dypere modus, desto større besparelser, men også lengre tid tar det å avslutte modusen . Den nye behandleren er designet for bruk i virtualiseringssystemer og lar den virtuelle CPU (VCPU) som brukes i gjestesystemet be om ekstra tid før CPU går inn i inaktiv tilstand. Denne tilnærmingen forbedrer ytelsen til virtualiserte applikasjoner ved å forhindre at kontroll returneres til hypervisoren.
  • OpenLDAP-serveren er avviklet og vil bli fjernet i SUSE Linux Enterprise 15 SP4, til fordel for 389 Directory Server LDAP-serveren (pakke 389-ds). Levering av OpenLDAP-klientbiblioteker og verktøy vil fortsette.
  • Støtte for beholdere basert på LXC-verktøysettet (libvirt-lxc og virt-sandbox-pakker) er avviklet og vil bli avviklet i SUSE Linux Enterprise 15 SP4. Det anbefales å bruke Docker eller Podman i stedet for LXC.
  • Støtte for System V init.d initialiseringsskript er avviklet og vil automatisk bli konvertert til systemd-enheter.
  • TLS 1.1 og 1.0 er klassifisert som ikke anbefalt for bruk. Disse protokollene kan bli avviklet i en fremtidig utgivelse. OpenSSL, GnuTLS og Mozilla NSS levert med distribusjonsstøtten TLS 1.3.
  • RPM-pakkedatabasen (rpmdb) har blitt migrert fra BerkeleyDB til NDB (Berkeley DB 5.x-grenen har ikke blitt vedlikeholdt på flere år, og migrering til nyere utgivelser er hemmet av en endring i Berkeley DB 6-lisensen til AGPLv3, som gjelder også for applikasjoner som bruker BerkeleyDB i biblioteksform - RPM leveres under GPLv2, og AGPL er inkompatibel med GPLv2).
  • Bash-skallet er nå tilgjengelig som "/usr/bin/bash" (muligheten til å kalle det som /bin/bash beholdes).
  • SUSE Linux Enterprise Base Container Images (SLE BCI)-verktøysettet er foreslått for å bygge, levere og vedlikeholde containerbilder som inneholder et minimumssett med komponenter basert på SUSE Linux Enterprise Server som er nødvendig for å kjøre visse applikasjoner i containeren (inkludert Python, Ruby, Perl og etc.)

Kilde: opennet.ru

Legg til en kommentar