Dostępny dystrybucja SUSE Linux Enterprise 15 SP3

Po roku prac rozwojowych firma SUSE zaprezentowała wydanie dystrybucji SUSE Linux Enterprise 15 SP3. Na podstawie platformy SUSE Linux Enterprise utworzono takie produkty jak SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager oraz SUSE Linux Enterprise High Performance Computing. Dystrybucję można pobrać i używać bezpłatnie, jednak dostęp do aktualizacji i poprawek jest ograniczony 60-dniowym okresem próbnym. Wydanie jest dostępne w wersjach dla architektur aarch64, ppc64le, s390x i x86_64.

W SUSE Linux Enterprise 15 SP3 zapewniono 100% binarną kompatybilność pakietów z wcześniej wydaną dystrybucją openSUSE Leap 15.3, co pozwala na maksymalnie płynne przejście na SUSE Linux Enterprise systemów działających na OpenSUSE i odwrotnie. Zakłada się, że użytkownicy mogą najpierw stworzyć i przetestować rozwiązanie robocze oparte na openSUSE, a następnie przełączyć się na wersję komercyjną z pełnym wsparciem, SLA, certyfikacją, długoterminowym wydawaniem aktualizacji oraz rozszerzonymi narzędziami do masowego wdrażania. Wysoki poziom kompatybilności osiągnięto dzięki użyciu w openSUSE jednolitego zestawu binarnych pakietów z SUSE Linux Enterprise, zamiast wcześniej stosowanej przebudowy pakietów src.

Główne zmiany:

  • Jak w poprzednim wydaniu kontynuowana jest dostawa jądra Linux 5.3, które zostało rozszerzone o wsparcie dla nowego sprzętu. Dodano optymalizacje dla procesorów AMD EPYC, Intel Xeon, Arm oraz Fujitsu, w tym optymalizacje specyficzne dla procesorów AMD EPYC 7003. Dodano wsparcie dla płyt PCIe Habana Labs Goya AI Processor (AIP). Dodano wsparcie dla SoC NXP i.MX 8M Mini, NXP Layerscape LS1012A, NVIDIA Tegra X1 (T210) oraz Tegra X2 (T186).
  • Zrealizowano dostawę modułów jądra w skompresowanej formie.
  • Udostępniono możliwość wyboru trybów preempcji (PREEMPT) w planowaniu zadań na etapie rozruchu (preempt=none/voluntary/full).
  • Dodano możliwość zapisywania zrzutów awarii jądra w mechanizmie pstore, który pozwala na przechowywanie danych w obszarach pamięci, które nie są tracone między restartami.
  • Podniesiono limit na maksymalną liczbę deskryptorów plików dla procesów użytkowników (RLIMIT_NOFILE). Twardy limit został podniesiony z 4096 do 512K, natomiast miękki limit, który można zwiększyć z samej aplikacji, pozostawiono bez zmian (1024 deskryptory).
  • W firewalld dodano wsparcie dla backendu do użycia nftables zamiast iptables.
  • Dodano wsparcie dla VPN WireGuard (pakiet wireguard-tools i moduł jądra).
  • W linuxrc zrealizowano wysyłanie zapytań DHCP w formacie RFC-2132 bez podawania adresu MAC, co ułatwia zarządzanie dużą liczbą hostów.
  • W dm-crypt dodano wsparcie dla szyfrowania w trybie synchronicznym, które można włączyć za pomocą opcji no-read-workqueue i no-write-workqueue w /etc/crypttab. Nowy tryb pozwala na osiągnięcie lepszej wydajności w porównaniu do domyślnego trybu asynchronicznego.
  • Udoskonalono wsparcie dla NVIDIA Compute Module, CUDA (Compute Unified Device Architecture) oraz Virtual GPU.
  • Dodano wsparcie dla sugerowanych rozszerzeń wirtualizacji SEV (Secure Encrypted Virtualization) drugiej generacji procesorów AMD EPYC, które zapewniają przezroczyste szyfrowanie pamięci maszyn wirtualnych.
  • Do zestawu dodano pakiety exfatprogs i bcache-tools z narzędziami do exFAT i BCache.
  • Dodano możliwość włączenia DAX (Direct Access) dla wybranych plików w Ext4 i XFS za pomocą opcji montowania «-o dax=inode» oraz flagi FS_XFLAG_DAX.
  • W narzędziach Btrfs (btrfsprogs) dodano wsparcie dla serializacji (obiegu) operacji, które nie mogą być wykonywane jednocześnie, takich jak balansowanie, usuwanie/dodawanie urządzeń i zmiana rozmiaru FS. Zamiast zgłaszać błąd, takie operacje są teraz wykonywane jedna po drugiej.
  • W instalatorze dodano skróty klawiszowe Ctrl+Alt+Shift+C (w trybie graficznym) oraz Ctrl+D Shift+C (w trybie konsolowym) do wyświetlenia okna z dodatkowymi ustawieniami (konfiguracja sieci, wybór repozytoriów oraz przejście w tryb ekspercki).
  • W YaST dodano wsparcie dla SELinux. Podczas instalacji można teraz włączyć SELinux i wybrać tryb «enforcing» lub «permissive». Udoskonalone wsparcie dla skryptów i profili w AutoYaST.
  • Zapewniono nowe wersje GCC 10, glibc 2.31, systemd 246, PostgreSQL 13, MariaDB 10.5, postfix 3.5, nginx 1.19, bluez 5.55, bind 9.16, clamav 0.103, erlang 22.3, NodeJS 14, Python 3.9, rust 1.43, flatpak 1.10, openssh 8.4, QEMU 5.2, samba 4.13, zypper 1.14.43, fwupd 1.5.
  • Dodano: sterownik JDBC dla PostgreSQL, pakiety nodejs-common, python-kubernetes, python3-kerberos, python-cassandra-driver, python-arrow, compat-libpthread_nonshared oraz librabbitmq.
  • Jak w poprzednim wydaniu, dostarczany jest pulpit GNOME 3.34, do którego przeniesiono zgromadzone poprawki błędów. Zaktualizowane zostały Inkscape 1.0.1, Mesa 20.2.4 oraz Firefox 78.10.
  • Do zestawu narzędzi do zarządzania certyfikatami dodano nową aplikację xca (X Certificate and Key Management), która umożliwia tworzenie lokalnych urzędów certyfikacji, generowanie, podpisywanie i unieważnianie certyfikatów, importowanie i eksportowanie kluczy oraz certyfikatów w formatach PEM, DER i PKCS8.
  • Dodano możliwość korzystania z narzędzi do zarządzania izolowanymi kontenerami Podman bez przywilejów root.
  • W NetworkManager dodano wsparcie dla IPSec VPN StrongSwan (wymagana instalacja pakietów NetworkManager-strongswan oraz NetworkManager-strongswan-gnome). Obsługa NetworkManager dla systemów serwerowych (do konfiguracji podsystemu sieciowego używa się wicked) została oznaczona jako przestarzała i może zostać usunięta w jednej z przyszłych wersji. serwerów Używa się wicked.
  • Pakiet wpa_supplicant zaktualizowano do wersji 2.9, która wprowadza wsparcie dla WPA3.
  • Rozszerzono wsparcie dla skanerów, pakiet sane-backends zaktualizowano do wersji 1.0.32, w której wprowadzono nowy backend escl dla skanerów zgodnych z technologią Airprint.
  • Do zespołu dołączono sterownik etnaviv dla GPU Vivante, używanych w różnych ARM SoC, takich jak NXP Layerscape LS1028A/LS1018A oraz NXP i.MX 8M. Dla płyt Raspberry Pi wykorzystano bootloader U-Boot.
  • W KVM maksymalny rozmiar pamięci dla maszyny wirtualnej zwiększono do 6 TiB. Hypervisor Xen zaktualizowano do wersji 4.14, libvirt do wersji 7.0, a virt-manager do wersji 3.2. W systemach wirtualizacji bez IOMMU wirtualne maszyny mogą obsłużyć więcej niż 256 CPU. Zaktualizowano implementację protokołu Spice. W spice-gtk dodano wsparcie dla montowania obrazów iso po stronie klienta, poprawiono działanie schowka i usunięto backend do PulseAudio. Dodano oficjalne Vagrant Boxes dla SUSE Linux Enterprise Server (x86-64 i AArch64).
  • Dodano pakiet swtpm z implementacją programowego emulatora TPM (Trusted Platform Module).
  • Dla systemów x86_64 dodano handler bezczynności CPU — "haltpoll", który rozstrzyga, kiedy można przełączyć CPU w głębokie tryby oszczędzania energii, im głębszy tryb — tym większa oszczędność, ale także dłuższy czas potrzebny na powrót z tego stanu. Nowy handler jest przeznaczony do użycia w systemach wirtualizacji i pozwala używanemu w systemie gościa wirtualnemu CPU (VCPU) zażądać dodatkowego czasu przed przełączeniem CPU w stan bezczynności. Takie podejście poprawia wydajność aplikacji wirtualizowanych, zapobiegając powrotowi kontroli do hypervisora.
  • Serwer OpenLDAP został uznany za przestarzały i zostanie usunięty w SUSE Linux Enterprise 15 SP4. Zaleca się korzystanie z serwera LDAP 389 Directory Server (pakiet 389-ds). Dostawa bibliotek klienckich i narzędzi OpenLDAP będzie kontynuowana.
  • W SUSE Linux Enterprise 15 SP4 ogłoszono zaprzestanie wsparcia dla kontenerów opartych na narzędziach LXC (pakiety libvirt-lxc i virt-sandbox). Zamiast LXC zaleca się korzystanie z Dockera lub Podmana.
  • Wsparcie dla skryptów inicjalizacyjnych System V init.d zostało ogłoszone jako przestarzałe i zostanie automatycznie skonwertowane na jednostki systemd.
  • TLS 1.1 i 1.0 zostały przeniesione do kategorii niezalecanych. Wsparcie dla tych protokołów może zostać zakończone w jednej z następnych wersji. Dostarczane w dystrybucji OpenSSL, GnuTLS i Mozilla NSS obsługują TLS 1.3.
  • Baza danych pakietów RPM (rpmdb) została przeniesiona z BerkeleyDB na NDB (wydanie Berkeley DB 5.x nie jest już wspierane od kilku lat, a przejście na nowsze wersje utrudnia zmiana licencji Berkeley DB 6 na AGPLv3, której wymagania dotyczą również aplikacji korzystających z BerkeleyDB w formie biblioteki — RPM jest dostarczany na licencji GPLv2, a AGPL jest niekompatybilna z GPLv2).
  • Powłoka Bash jest teraz dostępna pod adresem „/usr/bin/bash” (możliwość wywołania jako /bin/bash została zachowana).
  • Zaproponowano narzędzie SUSE Linux Enterprise Base Container Images (SLE BCI) do tworzenia, dostarczania i obsługi obrazów kontenerów, zawierających minimalny zestaw komponentów opartych na SUSE Linux Enterprise Server, niezbędnych do uruchamiania w kontenerze określonych aplikacji (w tym na Pythonie, Rubym, Perlu itp.)

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster