Este disponibil pachetul SUSE Linux Enterprise 15 SP4

După un an de dezvoltare, compania SUSE a lansat versiunea distribuției SUSE Linux Enterprise 15 SP4. Pe baza platformei SUSE Linux Enterprise, au fost dezvoltate produse precum SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager și SUSE Linux Enterprise High Performance Computing. Distribuția poate fi descărcată și utilizată gratuit, dar accesul la actualizări și corecții este limitat la o perioadă de probă de 60 de zile. Lansarea este disponibilă în variante pentru arhitecturile aarch64, ppc64le, s390x și x86_64.

În SUSE Linux Enterprise 15 SP4, se menține compatibilitatea binară completă a pachetelor cu distribuția openSUSE Leap 15.4, care este programată să fie lansată mâine. Această compatibilitate ridicată a fost realizată datorită utilizării în openSUSE a aceluiași set de pachete binare ca și SUSE Linux Enterprise, în loc de recompilarea pachetelor src. Se presupune că utilizatorii pot crea și testa inițial o soluție de lucru folosind openSUSE, apoi să comute fără complicații suplimentare la versiunea comercială SUSE Linux, care oferă suport complet, SLA, certificare, actualizări pe termen lung și instrumente avansate pentru implementare în masă.

Modificări principale:

  • Nucleul Linux a fost actualizat la versiunea 5.14.
  • Mediul de desktop a fost actualizat la GNOME 41 și GTK4. A fost oferită posibilitatea utilizării unei sesiuni de desktop bazate pe protocolul Wayland în medii cu drivere proprietare NVIDIA.
  • A fost adăugat serverul multimedia Pipewire, care este folosit momentan doar pentru partajarea ecranului în medii bazate pe Wayland. Pentru sunet, continuă să fie utilizat PulseAudio.
  • Pachetele cu Python 2 au fost eliminate. A rămas doar pachetul python3.
  • Au fost actualizate versiunile PHP 8, OpenJDK 17, Python 3.10, MariaDB 10.6, PostgreSQL 14, Apparmor 3.0, Samba 4.15, OpenSSL 3.0.1, systemd 249, QEMU 6.2, Xen 4.16, libvirt 0.8.0, virt-manager 4.0.0.
  • A fost implementată posibilitatea aplicării patch-urilor live pentru actualizarea din mers a componentelor spațiului utilizator, precum Glibc și OpenSSL. Aplicarea corecțiilor se face fără repornirea proceselor, prin aplicarea corecțiilor bibliotecilor aflate în memorie.
  • Imaginile JeOS (versiuni minimaliste ale SUSE Linux Enterprise pentru sisteme de virtualizare) au fost redenumite în Minimal-VM.
  • Sunt îndeplinite cerințele nivelului SLSA 4 pentru protecția împotriva modificărilor malițioase în procesul de dezvoltare. Pentru verificarea aplicațiilor și imaginilor containerelor prin semnături digitale, este utilizat serviciul Sigstore, care menține un jurnal public pentru a confirma autenticitatea (jurnal de transparență).
  • Este oferit suport pentru gestionarea serverelor cu SUSE Linux Enterprise folosind sistemul de management centralizat al configurației Salt.
  • A fost adăugat suport experimental pentru mecanismul de reglare a frecvenței procesorului schedutil (guvernator cpufreq), care utilizează informațiile de la programatorul de sarcini pentru a lua decizii cu privire la schimbarea frecvenței și poate apela direct la driverele cpufreq pentru ajustarea imediată a frecvenței, adaptând rapid parametrii de funcționare ai CPU-ului la sarcina actuală.
  • Configuratorul de rețea wicked utilizat în SLES a primit posibilitatea experimentală de a decoda structura SMBIOS Management Controller Host Interface și de a configura Host Network Interface în BMC folosind protocolul Redfish over IP, ceea ce permite utilizarea serviciului Redfish pentru gestionarea de la distanță a sistemului.
  • Driverul i915 a fost extins pentru a include suport pentru platforma grafică Intel Alderlake. Pentru sistemele ARM, driverul etnaviv pentru GPU Vivante a fost inclus, folosit în diverse SoC ARM, cum ar fi NXP Layerscape LS1028A/LS1018A și NXP i.MX 8M, precum și biblioteca etnaviv_dri pentru Mesa.
  • A fost adăugată posibilitatea activării modului Real-Time în kernel pentru sistemele în timp real prin setarea parametrului preempt=full în timpul încărcării kernel-ului standard SUSE Linux. Pachetul kernel-preempt a fost eliminat din livrare.
  • În kernel, posibilitatea de a rula programe eBPF de către utilizatorii neprivilegiați este dezactivată în mod implicit (setat parametrul /proc/sys/kernel/unprivileged_bpf_disabled) din cauza riscurilor utilizării eBPF pentru atacuri asupra sistemului. A fost implementat suportul pentru mecanismul BTF (BPF Type Format), care oferă informații pentru verificarea tipurilor în pseudocodul BPF. Instrumentația BPF (libbpf, bcc) a fost actualizată. A fost adăugat suport pentru mecanismul de trasare bpftrace.
  • A fost oferită posibilitatea de utilizare în Btrfs a paginilor de memorie de 64K în lucrul cu sistemul de fișiere formatat cu dimensiunea blocului mai mic decât dimensiunea paginii de memorie a kernel-ului (de exemplu, sistemele de fișiere cu blocuri de 4KB pot fi utilizate nu numai în kernel-uri cu aceeași dimensiune a paginilor de memorie).
  • Nucleul include suport pentru mecanismul SVA (Shared Virtual Addressing) pentru partajarea adreselor virtuale între CPU și dispozitivele periferice, permițând acceleratorilor hardware accesul la structurile de date din CPU-ul principal.
  • Suportul pentru unitățile NVMe a fost îmbunătățit, iar capacitatea de a folosi funcționalități avansate, cum ar fi CDC (Centralized Discovery Controller), a fost adăugată. Pachetul nvme-cli a fost actualizat până la versiunea 2.0. Au fost adăugate noi pachete libnvme 1.0 și nvme-stas 1.0.
  • Suport oficial pentru swap-ul în dispozitivul bloc zRAM a fost furnizat, asigurând stocarea datelor în RAM în formă comprimată.
  • Suport pentru NVIDIA vGPU 12 și 13 a fost adăugat.
  • În locul driverelor fbdev, utilizate pentru ieșirea prin Framebuffer, a fost propus un driver universal simpledrm, care folosește pentru ieșirea framebuffer EFI-GOP sau VESA, furnizate de firmware-ul UEFI sau BIOS.
  • A fost inclusă biblioteca criptografică OpenSSL 3.0, pe lângă versiunea OpenSSL 1.1.1 utilizată în aplicațiile de sistem.
  • În YaST, încărcarea de pe discuri de rețea, configurate prin opțiunea „_netdev”, a fost îmbunătățită.
  • Stiva Bluetooth BlueZ a fost actualizată la versiunea 5.62. Pachetul pulseaudio a adăugat codec-uri audio de înaltă calitate pentru Bluetooth.
  • Conversia automată a scripturilor System V init.d în servicii systemd cu ajutorul systemd-sysv-generator a fost inclusă. În următoarea ramură semnificativă SUSE, suportul pentru scripturile init.d va fi complet oprit, iar conversia va fi dezactivată.
  • În construcțiile pentru ARM, gama de SoC ARM suportate a fost extinsă.
  • Suport pentru tehnologia AMD SEV a fost adăugat, care asigură criptarea transparentă a memoriei la nivel hardware. mașini virtuale (doar sistemul gazdă curent are acces la datele decriptate, iar celelalte mașini virtuale și hipervizorul primesc un set de date criptat când încearcă să acceseze această memorie).
  • În serverul NTP chrony, suportul pentru sincronizarea exactă a timpului pe baza protocolului NTS (Network Time Security) a fost inclus, care utilizează elemente de infrastructură a cheilor publice (PKI) și permite utilizarea TLS și criptării autentificate AEAD (Authenticated Encryption with Associated Data) pentru protecția criptografică a interacțiunii client-server prin protocolul NTP (Network Time Protocol).
  • Ca server LDAP principal a fost utilizat 389 Directory. ServerSuportul pentru serverul OpenLDAP a fost oprit.
  • Instrumentele pentru lucrul cu containere LXC (libvirt-lxc și virt-sandbox) au fost eliminate.
  • A fost propusă o nouă variantă minimă a imaginii de bază a containerului BCI (Base Container Image), care include pachetul busybox în loc de bash și coreutils. Această imagine este destinată utilizării pentru a rula în container aplicații precompilate cu toate dependențele necesare. Au fost adăugate containere BCI pentru Rust și Ruby.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster