Lansarea distribuției SUSE Linux Enterprise Server 16

Compania SUSE a publicat lansarea distribuției SUSE Linux Enterprise Server 16. Ramura SUSE Linux Enterprise 16 a fost formată după 7 ani de la lansarea SUSE 15. Pachetele SUSE 16 au fost deja utilizate ca bază în distribuția openSUSE Leap 16, susținută de comunitate. Distribuția poate fi descărcată și utilizată gratuit, dar accesul la actualizări și corecții este limitat la o perioadă de probă de 60 de zile. Lansarea este disponibilă în construcții pentru arhitecturi aarch64, ppc64le, s390x și x86_64.

Pentru ramura SUSE Linux 16 va fi asigurat un ciclu de lansare mai previzibil și mai flexibil. În locul actualizărilor SP (Service Pack), va fi aplicată o schemă cu lansări intermediare (16.1, 16.2 etc.) și suport pe termen lung (LTS - Long Term Support). Timpul total de suport pentru ramura SUSE Linux 16 va fi de 16 ani. Se preconizează formarea a 7 lansări intermediare — de la 16.0 la 16.6, fiecare dintre acestea urmând a fi publicată anual în noiembrie. Actualizările pentru fiecare lansare intermediară vor avea suport timp de 5 ani — 2 ani de suport general și 3 ani extins (LTS).

Schimbări cheie (1, 2, 3, 4):

  • A fost utilizat noul instalator Agama, notabil prin separarea interfeței utilizatorului de componentele interne YaST și furnizarea unui frontend pentru gestionarea instalării printr-o interfață web.
  • Stecul de gestionare a sistemului a fost modernizat. În locul stecului tradițional YaST pentru gestionarea sistemului, a fost utilizat pachetul Cockpit, iar în locul YaST Software GUI a fost propus un nou pachet, Myrlyn. Suportul pentru scripturile de inițializare SysV a fost întrerupt. Este posibilă utilizarea doar a unităților systemd.
  • În mod implicit, sunt propuse doar medii desktop care folosesc Wayland. X.org Server a fost eliminat din livrare. Suportul pentru rularea aplicațiilor bazate pe X11 este păstrat prin XWayland. Mediul de bază al desktop-ului se bazează pe GNOME 48. Livrarea serverului VNC, GTK2, Qt5 și wxWidgets a fost întreruptă.
  • Au fost extinse posibilitățile pentru crearea automată de instantanee cu copii ale stării sistemului de fișiere, bazate pe Btrfs și uneltele Snapper. Instantanee pot fi acum utilizate în imaginile sistemului pentru platformele cloud. În mod implicit, posibilitatea de a reveni asupra modificărilor este integrată în toate componentele, iar administratorul poate reveni practic asupra oricărei modificări — de la actualizarea sistemului până la aplicarea unor patch-uri individuale și modificarea configurației.
  • Suportul pentru patch-uri Live a fost integrat în cadrul principal, permițând corectarea vulnerabilităților și a erorilor critice în kernel și bibliotecile glibc și openssl fără a necesita repornirea sistemului.
  • Suportul pentru arhitectura x86-64-v1 a fost oprit. Funcționarea este posibilă doar pe sistemele x86 cu arhitectura x86_64-v2, care este suportată de procesoare începând din 2009 (începând cu Intel Nehalem) și se deosebește prin prezența unor extensii cum ar fi SSE3, SSE4_2, SSSE3, POPCNT, LAHF-SAHF și CMPXCHG16B.
  • În mod implicit, suportul pentru sistemele x86 de 32 biți și executabilele de 32 de biți sunt dezactivate în nucleu. Pentru a restabili suportul apelurilor de sistem de 32 de biți, trebuie să specificați parametrul „ia32_emulation=1” în timpul încărcării nucleului Linux.
  • În mod implicit, sistemul de control al accesului mandatoriu SELinux este activat. Suportul pentru AppArmor a fost declarat învechit.
  • A fost inclus un instrument Ansible pentru gestionarea configurației, orchestrare, instalare centralizată a aplicațiilor și executarea paralelă a sarcinilor standardizate pe un grup de sisteme. Au fost adăugate roluri de sistem pentru configurarea diferitelor componente ale sistemului, inclusiv firewall-ul, ha_cluster, selinux și podman. Suportul pentru sistemul Salt este păstrat ca opțiune.
  • Au fost incluse biblioteci cu suport încorporat pentru algoritmi criptografici rezistenți la atacurile calculatoarelor cuantice, cum ar fi ML-KEM și ML-DSA. Suportul pentru acești algoritmi este asigurat în OpenSSL 3.5, Libgcrypt 1.11.1, Mozilla NSS 3.112 și Go 1.24.
  • A fost implementat suportul pentru construcții reproducibile, permițând generarea de construcții proprii care coincid bit cu bit cu construcțiile gata de descărcat, pentru a verifica că fișierele binare distribuite în pachete au fost compilate din sursele furnizate și nu conțin modificări ascunse.
  • Versiunile pachetelor au fost actualizate, inclusiv nucleul Linux 6.12, glibc 2.40, Systemd 257, Python 3.13, Perl 5.42, grub2 2.12, OpenSSH 9.9, QEMU 10.0.2, MariaDB 11.8, PostgreSQL 17, PHP 8.4, Node.js 22, Rust 1.88, ruby 3.4, clang 19, gcc 15.
  • Problema anului 2038 a fost complet rezolvată. Toate pachetele au fost migrate pentru a utiliza tipul de date time_t de 64 de biți în porturile distribuției pentru arhitecturile de 32 de biți, în care era utilizat în continuare tipul de date time_t de 32 de biți (nu poate fi utilizat pentru procesarea timpului după 19 ianuarie 2038 din cauza overflow-ului contorului de secunde care au trecut după 1 ianuarie 1970).
  • Configuratorul de rețea wicked a fost înlocuit cu NetworkManager.
  • Ca filtru de pachete, NFTables este folosit în mod implicit în loc de iptables.
  • A avut loc tranziția de la serverul DHCP ISC DHCP la KEA DHCP.
  • Furnizarea hipervizorului Xen a fost oprită — hipervizorul principal pentru virtualizare utilizat este KVM.
  • Pachetele cu SGBD Redis au fost înlocuite cu un fork Valkey.
  • A fost adăugat suport pentru pagini de supraveghere ușoare pentru protecția stivei (stack guard page), accesarea cărora provoacă excepții și încheierea bruscă a procesului (SIGSEGV). Implementarea se bazează pe apelul de sistem madvise.
  • A fost adăugat suport pentru NFS peste TLS.
  • A fost inclus un proces de fundal tuned, care efectuează optimizarea automată a setărilor hardware și a nucleului în funcție de sarcina curentă.
  • A fost activată modelul de stocare a fișierelor de configurare "UsrEtc", în care setările implicite furnizate de distribuție sunt plasate în directorul /usr/etc, iar modificările efectuate de administratorul local sunt incluse sub forma /etc/example.conf.d/*.conf sau /etc/example.conf, adică setările furnizate în pachete și cele configurate de administrator sunt întotdeauna separate. Setările implicite pentru systemd au fost mutate în directorul /usr.
  • În sistemele x86_64 a fost declarat ca fiind învechit, dar înca s-a păstrat suportul pentru bootare în sistemele cu BIOS. Implicit, pentru instalările noi se utilizează UEFI. Pentru compatibilitatea cu sistemele vechi, suportul pentru BIOS este disponibil pentru migrare mașini virtuale și actualizarea instalărilor vechi cu SUSE 15.
  • Accesul SSH cu utilizatorul root prin autentificare cu parolă este, în mod implicit, dezactivat.
  • A fost oprit suportul pentru sistemele de fișiere reiserfs, hfsplus, UFS, ocfs2. Implicit, se folosește btrfs. Opțiunile suportate disponibile includ ext4, xfs și gfs2.
  • Pentru stocarea partiției /tmp este folosit sistemul de fișiere tmpfs, care păstrează datele în memorie și nu salvează conținutul între reporniri.
  • A fost adăugat suport experimental lklfuse pentru montarea dispozitivelor de bloc sau a imaginilor sistemelor de fișiere. Lklfuse rulează ca un proces neprivilegiat în spațiul utilizatorului, dar utilizează driverele sistemelor de fișiere din nucleul Linux.
  • A fost adăugat suport experimental (Tech Preview) pentru un serviciu bazat pe protocolul MCP (Model Context Protocol), care permite accesul la componentele sistemului de operare din asistenții AI. De exemplu, un asistent AI poate fi folosit pentru a genera sarcini în limbaj natural pentru a gestiona infrastructura, utilitarele și datele. Asistentul AI este disponibil din consola web Cockpit. Este posibilă conectarea la diferiți furnizori de modele mari de limbaj.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster