SUSE Linux Enterprise 15 SP3 qaybinta waa la heli karaa

Sannad ka dib horumarinta, SUSE waxay soo bandhigtay sii deynta SUSE Linux Enterprise 15 SP3 qaybinta. Iyada oo ku saleysan nidaamka SUSE Linux Enterprise, alaabada sida SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager iyo SUSE Linux Enterprise Performance Computing ayaa la sameeyay. Qaybinta waa bilaash in la soo dejiyo oo la isticmaalo, laakiin gelitaanka cusboonaysiinta iyo dhejiska waxay ku xaddidan tahay muddo 60 maalmood ah oo tijaabo ah. Siideynta ayaa lagu heli karaa dhismooyinka aarch64, ppc64le, s390x iyo x86_64 naqshadaha.

SUSE Linux Enterprise 15 SP3 waxay siisaa 100% waafaqid binary ee xirmooyinka iyadoo horay loo sii daayay qaybinta SUSE Leap 15.3, taas oo u oggolaanaysa socdaalka ugu fudud ee suurtogalka ah ee nidaamyada u socda OpenSUSE ilaa SUSE Linux Enterprise, iyo lidkeeda. Waxaa la filayaa in isticmaalayaashu ay marka hore dhisi karaan oo tijaabin karaan xal shaqo oo ku salaysan openSUSE, ka dibna u beddelaan nooca ganacsiga oo leh taageero buuxda, SLA, shahaado, cusbooneysiin muddo dheer ah iyo qalab sare oo loogu talagalay korsashada ballaaran. Waafaqid heer sare ah ayaa lagu gaarey adeegsiga OpenSUSE ee hal xirmo oo laba-laab ah oo ay la socdaan SUSE Linux Enterprise, beddelkii dib-u-dhiska hore ee xirmooyinka src.

Isbeddellada ugu waaweyn:

  • Sida siideynta hore, Linux 5.3 kernel ayaa sii socota in la keeno, kaas oo la ballaariyay si loo taageero qalab cusub. Kor-u-qaadista lagu daray AMD EPYC, Intel Xeon, Arm iyo Fujitsu soo-saareyaal, oo ay ku jiraan awood-siinta hagaajinta gaarka ah ee soo-saareyaasha AMD EPYC 7003. Taageero lagu daray Habana Labs Goya AI Processor (AIP) kaararka PCIe. Taageero lagu daray NXP i.MX 8M Mini, NXP Layerscape LS1012A, NVIDIA Tegra X1 (T210) iyo Tegra X2 (T186) SoCs.
  • Soo gudbinta qaybaha kernel-ka ee qaabka la cufan ayaa la hirgeliyay.
  • Waxaa suurtogal ah in la doorto hababka horudhaca ah (PREEMPT) ee jadwalka hawsha ee marxaladda boot (preempt=ma jiro/mutadawac/buuxa).
  • Waxaa lagu daray awoodda lagu badbaadinayo qashinka kernel-ka ee habka pstore-ka, taasoo kuu ogolaanaysa inaad kaydiso xogta meelaha xusuusta ah ee aan lumin inta u dhaxaysa dib-u-bilaabista.
  • Xadka tirada ugu badan ee sharraxayaasha faylka ee hababka isticmaale (RLIMIT_NOFILE) waa la kordhiyey. Xadka adag ayaa laga soo qaaday 4096 ilaa 512K, iyo xadka jilicsan, kaas oo laga kordhin karo codsiga dhexdiisa, ayaa weli ah mid aan isbeddelin (1024 gacan).
  • Firewalld wuxuu ku daray taageerada dhabarka dambe ee isticmaalka nftables halkii iptables.
  • Taageero lagu daray VPN WireGuard (xirmo-qalabka wireguard iyo module kernel).
  • Linuxrc waxa ay taageertaa dirida codsiyada DHCP ee qaabka RFC-2132 iyada oo aan la sheegin ciwaanka MAC si loo fududeeyo in la ilaaliyo tiro badan oo martigeliyayaal ah.
  • dm-crypt wuxuu ku darayaa taageerada sirta isku midka ah, karti loo adeegsado iyada oo la adeegsanayo safafka-wax-akhrinta-aan-akhrinta iyo ikhtiyaarrada shaqo-qorista-la'aanta ee /etc/crypttab. Habka cusub waxa uu bixiyaa hagaajinta waxqabadka marka loo eego qaabka aan caadiga ahayn.
  • Taageerada la wanaajiyay ee NVIDIA Compute Module, CUDA (Compute Unified Aal Architecture) iyo Virtual GPU.
  • Taageero dheeri ah oo loogu talagalay SEV (Secure Encrypted Virtualization) kordhinta farsamaynta ee la soo jeediyay jiilka labaad ee soo-saareyaasha AMD EPYC, kuwaas oo bixiya sirta hufan ee xusuusta mashiinka farsamada.
  • Xirmooyinka exfatprogs iyo bcache-tools oo leh agabka exFAT iyo BCache ayaa lagu daray.
  • Waxaa lagu daray awoodda lagu awood DAX (Gelitaanka Tooska ah) ee faylalka gaarka ah ee Ext4 iyo XFS iyadoo la adeegsanayo "-o dax=inode" xulashada buurta iyo calanka FS_XFLAG_DAX.
  • Adeegyada Btrfs (btrfsprogs) waxay ku kordhiyeen taageerada taxanaha (fulinta siday u kala horreeyaan) hawlgallada aan la samayn karin isku mar, sida isku dheelitirka, tirtirida / ku darista aaladaha iyo dib u habeynta nidaamka faylka. Halkii qalad la tuuri lahaa, hawlgallada kuwan la mid ah ayaa hadda la fuliyaa midba midka kale.
  • Rakibiyaha ayaa ku daray furayaasha kulul ee Ctrl+Alt+Shift+C (qaab garaaf ahaan) iyo Ctrl+D Shift+C (oo ku jira qaabka console) si uu u muujiyo wada hadal leh goobo dheeri ah (goobyada shabakada, xulashada kaydinta iyo u beddelashada habka khabiirka).
  • YaST waxay ku dartay taageerada SELinux. Inta lagu jiro rakibidda waxaad hadda awood u siin kartaa SELinux oo dooro mid ka mid ah "xoojinta" ama "ogolaanshaha" qaabka. Taageerada la hagaajiyay ee qoraalada iyo profiles gudaha AutoYaST.
  • Noocyo cusub oo ah GCC 10, glibc 2.31, systemd 246, PostgreSQL 13, MariaDB 10.5, postfix 3.5, nginx 1.19, bluez 5.55, bind 9.16, clamav 0.103, erlang 22.3 Python 14 ayaa la soo jeediyay 3.9, openssh 1.43 , QEMU 1.10, samba 8.4, zypper 5.2, fwupd 4.13.
  • Waxaa lagu daray: Darawalka JDBC ee PostgreSQL, xirmooyinka nodejs-common, python-kubernetes, python3-kerberos, python-cassandra-driver, python-arrow, compat-libpthread_nonshared, librabbitmq.
  • Sida siideynta hore, GNOME 3.34 desktop waa la bixiyaa, kaas oo hagaajinta cayayaanka la ururiyay lagu wareejiyay. La cusboonaysiiyay Inkscape 1.0.1, Mesa 20.2.4, Firefox 78.10.
  • Qalab cusub oo xca ah (X Shahaadada iyo Maaraynta Furaha) ayaa lagu daray agabka maaraynta shahaado, kaas oo aad ku abuuri karto maamulka shahaado bixinta, ka soo saari karto, saxeexi karto oo aad kala noqon karto shahaadooyinka, soo dejinta iyo dhoofinta furayaasha iyo shahaadooyinka qaababka PEM, DER iyo PKCS8.
  • Waxaa lagu daray awoodda isticmaalka aaladaha lagu maareeyo weelasha Podman ee go'doonsan iyada oo aan lahayn mudnaanta xididka.
  • Taageero lagu daray IPSec VPN StrongSwan NetworkManager (waxay u baahan tahay rakibida xirmooyinka NetworkManager-strongswan iyo NetworkManager-strongswan-gnome). Taageerada NetworkManager ee nidaamyada adeegaha waa la joojiyay waxaana laga yaabaa in laga saaro siideynta mustaqbalka (wicked waxaa loo isticmaalaa in lagu habeeyo nidaamka hoose ee server-yada).
  • Xirmada wpa_supplicant ayaa la cusboonaysiiyay nooca 2.9, oo hadda ay ku jirto taageerada WPA3.
  • Taageerada sawir-qaadayaasha waa la balaariyay, xirmada dhabarka dhabarka maskaxda ayaa la cusboonaysiiyay nooca 1.0.32, kaas oo soo bandhigaya escl backend cusub oo iskaannada la jaan qaadaya tignoolajiyada Airprint.
  • Waxaa ku jira darawalka etnaviv ee Vivante GPU-yada loo isticmaalo ARM SoC-yada kala duwan, sida NXP Layerscape LS1028A/LS1018A iyo NXP i.MX 8M. Looxyada Raspberry Pi, U-Boot bootloader ayaa loo isticmaalaa.
  • Gudaha KVM, cabbirka xusuusta ugu badan ee mashiinka farsamada waxaa lagu kordhiyey 6 TiB. Xen hypervisor waa la cusboonaysiiyay si loo sii daayo 4.14, libvirt waa la cusboonaysiiyay nooca 7.0, maamulaha fayraska waa la cusboonaysiiyay si loo sii daayo 3.2. Nidaamyada fakarka ee aan lahayn IOMMU waxay taageero siiyaan in ka badan 256 CPUs oo ku jira mashiinnada farsamada. Dhaqangelinta la cusboonaysiiyay ee borotokoolka Spice. spice-gtk waxay ku dartay taageerada kor loogu qaadayo sawirada iso ee dhinaca macmiilka, hagaajinta shaqada ee sabuuradda oo ka saartay dhabarka dambe ee PulseAudio. Sanduuqyada Vagrant-ka rasmiga ah ee lagu daray SUSE Linux Enterprise Server (x86-64 iyo AArch64).
  • Waxaa lagu daray xirmada swtpm oo ay la socoto hirgelinta TPM (Trusted Platform Module) kombuyuutar kumbiyuutarka.
  • Nidaamyada x86_64, maamule hawl-wadeen ah oo CPU ah ayaa lagu daray - "haltpoll", kaas oo go'aaminaya marka CPU la gelin karo hababka badbaadinta awoodda qoto dheer; habka qoto dheer, kaydinta weyn, laakiin sidoo kale waxay qaadanaysaa waqti dheer si looga baxo qaabka . Qabanqaabiyaha cusub waxa loogu talagalay in loogu isticmaalo hababka wax-ku-oolka ah wuxuuna u ogolaanayaa CPU-ga (VCPU) ee loo isticmaalo nidaamka martida inuu codsado wakhti dheeraad ah ka hor inta uusan CPU-gu soo galin xaaladda shaqo la'aanta ah. Habkani wuxuu wanaajiyaa waxqabadka codsiyada la taaban karo iyadoo laga hortagayo xakamaynta in lagu celiyo hypervisor-ka.
  • Seerarka OpenLDAP waa la jaray waxaana laga saari doonaa SUSE Linux Enterprise 15 SP4, iyadoo loo door bidaayo 389 Directory Server LDAP server (xirmo 389-ds). Bixinta maktabadaha macmiilka ee OpenLDAP iyo adeegyadu way sii socon doontaa.
  • Taageerada weelasha ku salaysan agabka LXC (libvirt-lxc iyo virt-sandbox xirmooyinka) waa la joojiyay waxaana laga joojin doonaa SUSE Linux Enterprise 15 SP4. Waxaa lagu talinayaa in la isticmaalo Docker ama Podman halkii LXC.
  • Taageerada qoraalada bilowga ah ee nidaamka V init.d waa la joojiyay waxaana si toos ah loogu rogi doonaa unug habaysan.
  • TLS 1.1 iyo 1.0 ayaa loo kala saaray kuwa aan lagu talin in la isticmaalo. Nidaamyadan waxaa laga yaabaa in la joojiyo siideynta mustaqbalka. OpenSSL, GnuTLS iyo Mozilla NSS oo ay siiyeen taageerada qaybinta TLS 1.3.
  • Xogta xirmada RPM (rpmdb) ayaa laga soo haajiray BerkeleyDB una guurtay NDB (laanta Berkeley DB 5.x lama sii hayn dhowr sano, iyo u haajiridda sii deyno cusub waxaa caqabad ku ah isbeddelka Berkeley DB 6 shatiga AGPLv3, kaas oo sidoo kale waxay quseysaa codsiyada loo isticmaalayo BerkeleyDB qaab maktabadeed - RPM waxaa lagu bixiyaa hoos GPLv2, iyo AGPL kuma haboona GPLv2).
  • Qolka Bash ayaa hadda loo heli karaa sida "/ usr/bin/bash" (awoodda loogu yeero sida / bin / bash waa la hayaa).
  • Qalabka SUSE Linux Enterprise Base Container Images (SLE BCI) waxaa loo soo jeediyay dhismaha, keenista iyo ilaalinta sawirada weelka ka kooban qaybaha ugu yar ee ku salaysan SUSE Linux Enterprise Server lagama maarmaan u ah in lagu socodsiiyo codsiyada qaar weelka ku jira (ay ku jiraan Python, Ruby, Perl iyo iwm.)

Source: opennet.ru

Add a comment