SUSE Linux Enterprise 15 SP4 تقسيم موجود آهي

ترقي جي هڪ سال کان پوء، SUSE پيش ڪيو SUSE لينڪس انٽرپرائز 15 SP4 تقسيم جي ڇڏڻ. SUSE Linux Enterprise پليٽ فارم جي بنياد تي، مصنوعات جهڙوڪ SUSE Linux Enterprise Server، SUSE Linux Enterprise Desktop، SUSE Manager ۽ SUSE Linux Enterprise High Performance Computing ٺھيل آھن. تقسيم ڊائون لوڊ ۽ استعمال ڪرڻ لاء مفت آهي، پر تازه ڪاري ۽ پيچ تائين رسائي 60 ڏينهن جي آزمائشي مدت تائين محدود آهي. رليز موجود آهي aarch64، ppc64le، s390x ۽ x86_64 آرڪيٽيڪچرز لاءِ تعميرات ۾.

SUSE Linux Enterprise 15 SP4 ڪميونٽي جي ترقي يافته OpenSUSE Leap 15.4 تقسيم سان مڪمل بائنري پيڪيج مطابقت جي حمايت ڪري ٿو، جيڪو سڀاڻي جاري ٿيڻ لاءِ مقرر ڪيو ويو آهي. SUSE Linux Enterprise سان گڏ بائنري پيڪيجز جي هڪ واحد سيٽ جي OpenSUSE ۾ استعمال ڪرڻ جي ڪري، src پيڪيجز کي ٻيهر ٺاهڻ جي بدران، مطابقت جي اعلي سطح حاصل ڪئي وئي. اها اميد آهي ته صارفين پهريان اوپن سوس استعمال ڪندي هڪ ڪم ڪندڙ حل ٺاهي ۽ جانچي سگهن ٿا، ۽ پوءِ بغير ڪنهن ڪم جي SUSE لينڪس جي ڪمرشل ورزن ڏانهن مڪمل سپورٽ، SLA، سرٽيفڪيشن، ڊگھي مدي واري اپڊيٽ رليز ۽ ماس اپنائڻ لاءِ جديد اوزارن سان.

مکيه تبديليون:

  • لينڪس ڪنيل کي اپڊيٽ ڪيو ويو آهي 5.14 ڇڏڻ لاءِ.
  • ڊيسڪ ٽاپ ماحول کي اپڊيٽ ڪيو ويو آهي GNOME 41 ۽ GTK4. هڪ ڊيسڪ ٽاپ سيشن کي استعمال ڪرڻ جي صلاحيت ڏني وئي ويلينڊ پروٽوڪول جي بنياد تي ماحول ۾ مالڪي NVIDIA ڊرائيورن سان.
  • شامل ڪيو ويو پائپ وائر ميڊيا سرور، جيڪو في الحال صرف ويلينڊ جي بنياد تي ماحول ۾ اسڪرين شيئرنگ مهيا ڪرڻ لاء استعمال ڪيو ويو آهي. آڊيو لاء، PulseAudio استعمال ٿيڻ جاري آهي.
  • Python 2 پيڪيجز کي هٽايو ويو آهي، صرف python3 پيڪيج ڇڏيندي.
  • PHP 8، OpenJDK 17، Python 3.10، MariaDB 10.6، PostgreSQL 14، Apparmor 3.0، Samba 4.15، OpenSSL 3.0.1، systemd 249، QEMU 6.2، Xenbvirtage، li.4.16، vi.
  • فلائي تي استعمال ڪندڙ اسپيس اجزاء کي اپڊيٽ ڪرڻ لاءِ لائيو پيچ استعمال ڪرڻ جي صلاحيت، جهڙوڪ Glibc ۽ OpenSSL، لاڳو ڪيو ويو آهي. پيچس لاڳو ڪيا ويندا آهن بغير پروسيس کي ٻيهر شروع ڪرڻ، پيچ کي لاڳو ڪرڻ ۾ ميموري لائبريرين ۾.
  • JeOS تصويرون ( ورچوئلائيزيشن سسٽم لاءِ SUSE لينڪس انٽرپرائز جي گھٽ ۾ گھٽ تعميرات) جو نالو مٽايو ويو Minimal-VM.
  • ترقي جي دوران بدسلوڪي تبديلين کان بچائڻ لاء SLSA سطح 4 گهرجن کي پورو ڪري ٿو. ڊجيٽل دستخط استعمال ڪندي ايپليڪيشنن ۽ ڪنٽينر تصويرن جي تصديق ڪرڻ لاءِ، Sigstore سروس استعمال ڪئي ويندي آهي، جيڪا صداقت (شفافيت لاگ) جي تصديق ڪرڻ لاءِ عوامي لاگ کي برقرار رکي ٿي.
  • SUSE لينڪس انٽرپرائز هلائيندڙ سرورز کي منظم ڪرڻ لاءِ مدد فراهم ڪئي وئي سالٽ سينٽرلائزڊ ڪنفيگريشن مئنيجمينٽ سسٽم استعمال ڪندي.
  • schedutil (cpufreq گورنر) پروسيسر فریکوئنسي ريگيوليشن ميڪانيزم لاءِ تجرباتي مدد شامل ڪئي وئي، جيڪو سڌو سنئون ٽاسڪ شيڊيولر کان معلومات استعمال ڪري ٿو فريڪوئنسي کي تبديل ڪرڻ تي فيصلو ڪرڻ لاءِ ۽ فوري طور تي رسائي ڪري سگھي ٿو cpufreq ڊرائيورن کي فوري طور تي تعدد کي تبديل ڪرڻ لاءِ، فوري طور تي سي پي يو آپريٽنگ پيٽرولز کي ترتيب ڏيڻ. موجوده لوڊ تائين.
  • SMBIOS مئنيجمينٽ ڪنٽرولر هوسٽ انٽرفيس جي جوڙجڪ کي ڊيڪوڊ ڪرڻ ۽ BMC ۾ ميزبان نيٽ ورڪ انٽرفيس کي ترتيب ڏيڻ جي تجرباتي صلاحيت Redfish over IP پروٽوڪول کي استعمال ڪندي SLES ۾ استعمال ٿيندڙ خراب نيٽ ورڪ ڪنفيگريٽر ۾ شامل ڪيو ويو آهي، جيڪو توهان کي ريموٽ سسٽم جي انتظام لاءِ ريڊ فش سروس استعمال ڪرڻ جي اجازت ڏئي ٿو. .
  • Intel Alderlake گرافڪس پليٽ فارم جي حمايت i915 ڊرائيور ڏانهن منتقل ڪيو ويو آهي. ARM سسٽم لاءِ، etnaviv ڊرائيور مختلف ARM SoCs ۾ استعمال ٿيل Vivante GPUs لاءِ شامل آهي، جهڙوڪ NXP Layerscape LS1028A/LS1018A ۽ NXP i.MX 8M، گڏوگڏ Mesa لاءِ etnaviv_dri لائبريري.
  • اهو ممڪن آهي ته ريئل ٽائم موڊ کي ريئل ٽائم سسٽم لاءِ ڪنيل ۾ چالو ڪرڻ preempt=full parameter مقرر ڪندي جڏهن معياري SUSE Linux ڪنيل لوڊ ڪندي. الڳ ٿيل ڪنيل-پريمپٽ پيڪيج کي تقسيم مان هٽايو ويو آهي.
  • ڪرنل ۾، ڊفالٽ طور، اي بي پي ايف پروگرامن کي هلائڻ جي صلاحيت غير استحقاق رکندڙ استعمال ڪندڙن طرفان بند ٿيل آهي (/proc/sys/kernel/unprivileged_bpf_disabled پيٽرولر مقرر ٿيل آهي) سسٽم تي حملو ڪرڻ لاءِ eBPF استعمال ڪرڻ جي خطرن جي ڪري. BTF (BPF ٽائپ فارميٽ) ميڪانيزم لاءِ سپورٽ لاڳو ڪئي وئي آهي، BPF pseudocode ۾ قسمن جي چڪاس لاءِ معلومات مهيا ڪري ٿي. اپڊيٽ ٿيل BPF اوزار (libbpf، bcc). شامل ڪيل سپورٽ Bpftrace ٽريڪنگ ميڪانيزم لاءِ.
  • اهو هاڻي Btrfs ۾ 64K ميموري صفحن کي استعمال ڪرڻ ممڪن آهي جڏهن هڪ فائيل سسٽم سان ڪم ڪري رهيو آهي بلاڪ سائيز سان فارميٽ ٿيل ڪرنل ميموري پيج جي سائيز کان ننڍو (مثال طور، 4KB بلاڪ سان فائل سسٽم هاڻي استعمال ڪري سگھجن ٿا نه رڳو ساڳئي سائيز سان ڪنلن ۾. ياداشت جا صفحا).
  • ڪرنل ۾ شامل آهي SVA (Shared Virtual Addressing) ميڪنزم جي لاءِ ورچوئل ايڊريس شيئر ڪرڻ لاءِ CPU ۽ peripheral devices، جي اجازت ڏئي ٿي هارڊويئر ايڪسيليٽرز کي ڊيٽا جي جوڙجڪ تائين رسائي حاصل ڪرڻ جي مکيه CPU تي.
  • NVMe ڊرائيوز لاءِ بهتر سپورٽ ۽ ترقي يافته خاصيتون استعمال ڪرڻ جي صلاحيت شامل ڪئي وئي جهڙوڪ سي ڊي سي (مرڪزي دريافت ڪنٽرولر). nvme-cli پيڪيج ورزن 2.0 ۾ اپڊيٽ ڪيو ويو آهي. نوان پيڪيجز libnvme 1.0 ۽ nvme-stas 1.0 شامل ڪيا ويا آهن.
  • ZRAM بلاڪ ڊيوائس ۾ ادل بدلائڻ لاءِ سرڪاري مدد فراهم ڪئي وئي آهي، جيڪا يقيني بڻائي ٿي ته ڊيٽا کي RAM ۾ محفوظ ٿيل فارم ۾ محفوظ ڪيو ويو آهي.
  • NVIDIA vGPU 12 ۽ 13 لاءِ سپورٽ شامل ڪئي وئي.
  • فريم بفر ذريعي آئوٽ پٽ لاءِ استعمال ٿيندڙ fbdev ڊرائيورن جي بدران، هڪ عالمگير Simpledrm ڊرائيور تجويز ڪيو ويو آهي جيڪو EFI-GOP يا VESA فريم بفر استعمال ڪري ٿو جيڪو UEFI فرم ويئر يا BIOS پاران مهيا ڪيل آئوٽ پٽ لاءِ.
  • مجموعي ۾ OpenSSL 3.0 cryptographic library شامل آھي، ان کان علاوه OpenSSL 1.1.1 ورجن سسٽم ايپليڪيشنن ۾ استعمال ٿيل آھي.
  • YaST "_netdev" اختيار استعمال ڪندي ترتيب ڏنل نيٽ ورڪ ڊرائيو مان بوٽنگ کي بهتر ڪيو آهي.
  • BlueZ بلوٽوت اسٽيڪ ورزن 5.62 تائين اپڊيٽ ڪيو ويو آهي. pulseaudio پيڪيج بلوٽوت لاءِ اعليٰ معيار جا آڊيو ڪوڊيڪس شامل ڪري ٿو.
  • Systemd-sysv-generator استعمال ڪندي سسٽم V init.d اسڪرپٽس جي سسٽم ڊي سروسز ۾ خودڪار تبديلي کي فعال ڪيو. ايندڙ وڏي SUSE شاخ ۾، init.d اسڪرپٽ لاءِ سپورٽ مڪمل طور تي ختم ڪئي ويندي ۽ تبادلي کي غير فعال ڪيو ويندو.
  • ARM لاءِ اسيمبليون سپورٽ ٿيل ARM SoCs جي حد کي وڌايو آهي.
  • AMD SEV ٽيڪنالاجي لاءِ سپورٽ شامل ڪئي وئي، جيڪا هارڊويئر ليول تي ورچوئل مشين ميموري جي شفاف انڪرپشن مهيا ڪري ٿي (صرف موجوده گيسٽ سسٽم کي ڊيڪرپٽ ٿيل ڊيٽا تائين پهچ آهي، جڏهن ته ٻيون ورچوئل مشينون ۽ هائپر وائزر ڊيٽا جو هڪ انڪريپٽ ٿيل سيٽ حاصل ڪندا آهن جڏهن اهي ان تائين رسائي حاصل ڪرڻ جي ڪوشش ڪندا آهن. ياداشت).
  • ڪروني NTP سرور ۾ NTS (نيٽ ورڪ ٽائم سيڪيورٽي) پروٽوڪول جي بنياد تي صحيح وقت جي هم وقت سازي لاءِ مدد شامل آھي، جيڪو عوامي ڪيئي انفراسٽرڪچر (PKI) جا عنصر استعمال ڪري ٿو ۽ TLS ۽ تصديق ٿيل انڪريپشن AEAD (Authenticated Encryption with Associated Data) جي استعمال جي اجازت ڏئي ٿو. Cryptographically ڪلائنٽ ۽ سرور جي وچ ۾ رابطي کي NTP (نيٽ ورڪ ٽائم پروٽوڪول) ذريعي محفوظ ڪريو.
  • 389 ڊاريڪٽري سرور کي استعمال ڪيو ويندو آهي مکيه LDAP سرور. OpenLDAP سرور لاءِ سپورٽ بند ڪئي وئي آھي.
  • LXC ڪنٽينرز (libvirt-lxc ۽ virt-sandbox) سان ڪم ڪرڻ لاءِ ٽول ڪٽ هٽايو ويو آهي.
  • BCI (بيس ڪنٽينر تصويري) ڪنٽينر جو هڪ نئون گهٽ ۾ گهٽ نسخو تجويز ڪيو ويو آهي، جيڪو بش ۽ ڪوريوٽيل جي بدران مصروف باڪس پيڪيج کي موڪلي ٿو. تصوير ٺهيل آهي ايپليڪيشنن کي هلائڻ لاءِ استعمال ڪرڻ لاءِ اڳ ۾ ٺهيل سڀني انحصار سان گڏ ڪنٽينر ۾. مورچا ۽ روبي لاءِ BCI ڪنٽينر شامل ڪيا ويا.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو