Este disponibil un distribuitor SUSE Linux Enterprise 15 SP3

După un an de dezvoltare, compania SUSE a lansat versiunea distribuției SUSE Linux Enterprise 15 SP3. Pe baza platformei SUSE Linux Enterprise au fost create produse precum SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager și SUSE Linux Enterprise High Performance Computing. Distribuția poate fi descărcată și utilizată gratuit, dar accesul la actualizări și corecții este limitat la o perioadă de probă de 60 de zile. Versiunea este disponibilă în construcții pentru arhitecturile aarch64, ppc64le, s390x și x86_64.

În SUSE Linux Enterprise 15 SP3 se asigură 100% compatibilitate binară a pachetelor cu versiunea anterioară a distribuției openSUSE Leap 15.3, ceea ce facilitează migrarea sistemelor bazate pe OpenSUSE către SUSE Linux Enterprise și invers. Se presupune că utilizatorii ar putea, la început, să dezvolte și să testeze o soluție de lucru bazată pe openSUSE, iar apoi să treacă la versiunea comercială cu suport complet, SLA, certificare, actualizări pe termen lung și instrumente extinse pentru implementări în masă. Un nivel ridicat de compatibilitate a fost atins datorită utilizării în openSUSE a unui set unic de pachete binare, identic cu cel de la SUSE Linux Enterprise, în locul recompilării pachetelor src utilizate anterior.

Modificări principale:

  • Ca și în versiunea anterioară, continuă furnizarea nucleului Linux 5.3, care a fost extins cu suport pentru hardware nou. Au fost adăugate optimizări pentru procesoarele AMD EPYC, Intel Xeon, Arm și Fujitsu, inclusiv optimizări specifice pentru procesoarele AMD EPYC 7003. A fost adăugat suport pentru plăcile PCIe Habana Labs Goya AI Processor (AIP). A fost adăugat suport pentru SoC NXP i.MX 8M Mini, NXP Layerscape LS1012A, NVIDIA Tegra X1 (T210) și Tegra X2 (T186).
  • Furnizarea modulelor nucleului în format comprimat a fost implementată.
  • S-a oferit posibilitatea de a alege moduri de preemțiune (PREEMPT) în planificatorul de sarcini la încărcare (preempt=none/voluntary/full).
  • A fost adăugată posibilitatea de a salva dump-uri ale erorilor nucleului în mecanismul pstore, care permite păstrarea datelor în zone de memorie care nu se pierd între reporniri.
  • Limita maximă pentru numărul de descriptorii de fișiere pentru procesele utilizatorului (RLIMIT_NOFILE) a fost crescută. Limita dură a fost crescută de la 4096 la 512K, iar limita moale, care poate fi crescută din aplicație, a rămas neschimbată (1024 descriptori).
  • În firewalld a fost adăugată suportul pentru backend pentru utilizarea nftables în loc de iptables.
  • A fost adăugat suport pentru VPN WireGuard (pachetul wireguard-tools și modulul nucleului).
  • În linuxrc, a fost asigurată trimiterea cererilor DHCP în format RFC-2132 fără a specifica adresa MAC pentru simplificarea gestionării unui număr mare de gazde.
  • În dm-crypt a fost adăugată suport pentru criptarea în modul sincron, activată prin opțiunile no-read-workqueue și no-write-workqueue din /etc/crypttab. Noua modalitate permite obținerea unei performanțe superioare în comparație cu modul asincron folosit în mod implicit.
  • A fost îmbunătățit suportul pentru NVIDIA Compute Module, CUDA (Compute Unified Device Architecture) și Virtual GPU.
  • A fost adăugat suport pentru extensiile de virtualizare SEV (Secure Encrypted Virtualization) propuse în a doua generație de procesoare AMD EPYC, care asigură criptarea transparentă a memoriei mașinilor virtuale.
  • Au fost incluse pachetele exfatprogs și bcache-tools cu utilitare pentru exFAT și BCache.
  • A fost adăugată posibilitatea activării DAX (Direct Access) pentru anumite fișiere în Ext4 și XFS prin opțiunea de montare „-o dax=inode” și flaconul FS_XFLAG_DAX.
  • În utilitarele Btrfs (btrfsprogs) a fost adăugat suport pentru serializarea (executarea în ordine) operațiunilor care nu pot fi efectuate simultan, cum ar fi balansarea, adăugarea/ștergerea dispozitivelor și schimbarea dimensiunii FS. În loc de a afișa o eroare, aceste operațiuni sunt acum executate una câte una.
  • În instalator au fost adăugate combinații de taste Ctrl+Alt+Shift+C (în modul grafic) și Ctrl+D Shift+C (în modul consolei) pentru a deschide dialogul cu setări suplimentare (configurarea rețelei, alegerea repository-urilor și trecerea în modul expert).
  • În YaST a fost adăugat suport pentru SELinux. În timpul instalării, acum este posibil să activați SELinux și să alegeți modul „enforcing” sau „permissive”. A fost îmbunătățit suportul pentru scripturi și profile în AutoYaST.
  • Au fost propuse noi versiuni pentru GCC 10, glibc 2.31, systemd 246, PostgreSQL 13, MariaDB 10.5, postfix 3.5, nginx 1.19, bluez 5.55, bind 9.16, clamav 0.103, erlang 22.3, NodeJS 14, Python 3.9, rust 1.43, flatpak 1.10, openssh 8.4, QEMU 5.2, samba 4.13, zypper 1.14.43, fwupd 1.5.
  • Au fost adăugate: driver JDBC pentru PostgreSQL, pachete nodejs-common, python-kubernetes, python3-kerberos, python-cassandra-driver, python-arrow, compat-libpthread_nonshared, librabbitmq.
  • Ca și în versiunea anterioară, este livrat desktopul GNOME 3.34, care a integrat corecțiile de erori acumulate. Au fost actualizate Inkscape 1.0.1, Mesa 20.2.4, Firefox 78.10.
  • O utilitar XCA (X Certificate and Key Management) a fost adăugat în instrumentarul de gestionare a certificatelor, care permite crearea de autorități de certificare locale, generarea, semnarea și revocarea certificatelor, precum și importul și exportul de chei și certificate în formatele PEM, DER și PKCS8.
  • A fost adăugată posibilitatea utilizării instrumentarului pentru gestionarea containerelor izolate Podman fără privilegii root.
  • În NetworkManager a fost adăugată suportul pentru VPN IPSec StrongSwan (este necesară instalarea pachetelor NetworkManager-strongswan și NetworkManager-strongswan-gnome). Suportul pentru NetworkManager în sistemele server a fost declarat învechit și ar putea fi eliminat într-o viitoare versiune (pentru configurarea subsistemului de rețea se folosește wicked). servere используется wicked).
  • Pachetul wpa_supplicant a fost actualizat la versiunea 2.9, care aduce suport pentru WPA3.
  • A fost extins suportul pentru scanere, pachetul sane-backends a fost actualizat la versiunea 1.0.32, care introduce un nou backend escl pentru scanerele compatibile cu tehnologia Airprint.
  • A fost inclus un driver etnaviv pentru GPU Vivante, utilizat în diverse SoC ARM, cum ar fi NXP Layerscape LS1028A/LS1018A și NXP i.MX 8M. Pentru plăcile Raspberry Pi a fost utilizat bootloader-ul U-Boot.
  • În KVM, dimensiunea maximă a memoriei pentru mașinile virtuale a fost crescută la 6 TiB. Hypervizorul Xen a fost actualizat la versiunea 4.14, libvirt la versiunea 7.0, iar virt-manager la versiunea 3.2. În sistemele de virtualizare fără IOMMU, a fost implementat suportul pentru mașini virtuale cu mai mult de 256 CPU. Implementarea protocolului Spice a fost actualizată. În spice-gtk a fost adăugată suportul pentru montarea imaginilor ISO de pe partea clientului, s-au îmbunătățit funcționalitățile cu clipboard-ul și a fost eliminat backend-ul legat de PulseAudio. Au fost adăugate oficial Vagrant Boxes pentru SUSE Linux Enterprise Server (x86-64 și AArch64).
  • A fost adăugat pachetul swtpm cu implementarea emulatorului software TPM (Trusted Platform Module).
  • Pentru sistemele x86_64 a fost adăugat un handler de idle CPU — "haltpoll", care determină când poate fi transferat CPU în moduri adânci de economisire a energiei; cu cât modul este mai adânc, cu atât este mai mare economia, dar și mai mult timp este necesar pentru a ieși din modul. Noua soluție este destinată utilizării în sistemele de virtualizare și permite CPU-ului virtual (VCPU) utilizat în sistemul gazdă să solicite timp suplimentar înainte de a transfera CPU-ul în stare idle. Această abordare îmbunătățește performanța aplicațiilor virtualizate prin prevenirea restituirii controlului hypervizorului.
  • Serverul OpenLDAP a fost declarat învechit și va fi eliminat în SUSE Linux Enterprise 15 SP4, fiind recomandat să se utilizeze serverul LDAP 389 Directory Server (pachetul 389-ds). Livrarea bibliotecilor client și utilitare OpenLDAP va continua.
  • Suportul pentru containerele bazate pe instrumentarul LXC (pachetele libvirt-lxc și virt-sandbox) a fost declarat învechit și va fi suspendat în SUSE Linux Enterprise 15 SP4. În loc de LXC, se recomandă utilizarea Docker sau Podman.
  • Suportul pentru scripturile de inițializare System V init.d a fost declarat învechit, acestea urmând a fi convertite automat în unități systemd.
  • TLS 1.1 și 1.0 au fost trecute în categoria protocoalelor nerecomandate. Suportul pentru aceste protocoale poate fi eliminat în una dintre următoarele versiuni. Pachetele din distribuția OpenSSL, GnuTLS și Mozilla NSS suportă TLS 1.3.
  • Baza de date a pachetelor RPM (rpmdb) a fost migrată de la BerkeleyDB la NDB (ramura Berkeley DB 5.x nu mai este susținută de câțiva ani, iar trecerea la versiuni mai noi este împiedicată de schimbarea licenței Berkeley DB 6 la AGPLv3, cerințele căreia se aplică și aplicațiilor care utilizează BerkeleyDB sub formă de bibliotecă — RPM este livrat sub GPLv2, iar AGPL nu este compatibilă cu GPLv2).
  • Interfața de comandă Bash este acum disponibilă ca „/usr/bin/bash” (posibilitatea de a fi apelată ca /bin/bash este păstrată).
  • A fost propus instrumentul SUSE Linux Enterprise Base Container Images (SLE BCI) pentru construirea, livrarea și întreținerea imaginilor containerelor, conținând un set minim de componente pe baza SUSE Linux Enterprise Server, necesare pentru rularea în container a anumitor aplicații (inclusiv pe Python, Ruby, Perl etc.)

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster