Pas një vit zhvillimi, kompania SUSE prezantoi versionin e distribucionit SUSE Linux Enterprise 15 SP3. Bazuar në platformën SUSE Linux Enterprise, janë formuar produkte si SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager dhe SUSE Linux Enterprise High Performance Computing. Distribucioni mund të shkarkohet dhe përdoret falas, por shkarkimi i përditësimeve dhe rregullimeve është i kufizuar në një periudhë prove prej 60 ditësh. Versioni është i disponueshëm në ndërtimet për arkitekturën aarch64, ppc64le, s390x dhe x86_64.
Në SUSE Linux Enterprise 15 SP3 sigurohet 100% përputhshmëri binare e paketave me versionin e mëparshëm të distribucionit openSUSE Leap 15.3, duke lejuar një kalim sa më të lehtë në SUSE Linux Enterprise për sistemet që punojnë nën OpenSUSE dhe anasjelltas. Pritet që përdoruesit fillimisht të krijojnë dhe testojnë një zgjidhje funksionale në bazë të openSUSE dhe pastaj të kalojnë në versionin komercial me mbështetje të plotë, SLA, certifikim, përditësime afatgjata dhe mjete të avancuara për implementim masiv. Ky nivel i lartë përputhshmërie është arritur përmes përdorimit në openSUSE të një seti të përbashkët binar paketash me SUSE Linux Enterprise, përveç ricaktimit të paketave src që përdorej më parë.
Ndryshimet kryesore:
- Ashtu si në versionin e kaluar, vazhdon ofrimi i bërthamës Linux 5.3, e cila është zgjeruar me mbështetje për pajisje të reja. Janë shtuar optimizime për procesorët AMD EPYC, Intel Xeon, Arm dhe Fujitsu, duke përfshirë optimizime specifike për procesorët AMD EPYC 7003. Janë shtuar mbështetje për kartat PCIe të Procesorit AI (AIP) të Habana Labs Goya. Janë shtuar mbështetje për SoC NXP i.MX 8M Mini, NXP Layerscape LS1012A, NVIDIA Tegra X1 (T210) dhe Tegra X2 (T186).
- ĂshtĂ« realizuar ofrimi i moduleve tĂ« bĂ«rthamĂ«s nĂ« formĂ« tĂ« skompresuar.
- ĂshtĂ« ofruar mundĂ«sia pĂ«r tĂ« zgjedhur modet e zĂ«vendĂ«simit (PREEMPT) nĂ« planifikuesin e detyrave gjatĂ« fazĂ«s sĂ« ngarkesĂ«s (preempt=none/voluntary/full).
- ĂshtĂ« shtuar mundĂ«sia pĂ«r ruajtjen e dump-eve tĂ« crash-eve tĂ« bĂ«rthamĂ«s nĂ« mekanizmin pstore, i cili lejon ruajtjen e tĂ« dhĂ«nave nĂ« zona memorjeje qĂ« nuk humbasin mes rinisjesh.
- ĂshtĂ« rritur kufiri pĂ«r numrin maksimal tĂ« descriptorĂ«ve tĂ« skedarĂ«ve pĂ«r proceset pĂ«rdoruesve (RLIMIT_NOFILE). Kufiri i fortĂ« Ă«shtĂ« ngritur nga 4096 nĂ« 512K, ndĂ«rsa kufiri i butĂ«, i cili mund tĂ« rritet nga vetĂ« aplikacioni, Ă«shtĂ« lĂ«nĂ« tĂ« pandryshuar (1024 descriptorĂ«).
- Në firewalld është shtuar mbështetje për backend për përdorimin e nftables në vend të iptables.
- Shtuar mbështetje VPN WireGuard (paketi wireguard-tools dhe moduli i bërthamës).
- Në linuxrc është siguruar dërgimi i kërkesave DHCP në formatin RFC-2132 pa treguar adresën MAC për të lehtësuar mbështetje për një numër të madh hostesh.
- Në dm-crypt është shtuar mbështetje për enkriptimin në modalitetin sinkron, i aktivizuar me opsionet no-read-workqueue dhe no-write-workqueue në /etc/crypttab. Modaliteti i ri ofron një rritje të performancës krahasuar me modalitetin asinkron që përdoret si default.
- ĂshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r NVIDIA Compute Module, CUDA (Arkitektura e AksesorĂ«ve tĂ« Kompjuterave tĂ« Bashkuar) dhe GPU Virtuale.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r zgjerimet e virtualizimit SEV (Virtualizim i Enkriptuar nĂ« Siguri) nĂ« gjeneratĂ«n e dytĂ« tĂ« procesorĂ«ve AMD EPYC, qĂ« ofrojnĂ« enkriptim transparent tĂ« memories sĂ« makinave virtuale.
- Në përbërje janë përfshirë paketat exfatprogs dhe bcache-tools me utilitetet për exFAT dhe BCache.
- ĂshtĂ« shtuar mundĂ«sia pĂ«r aktivizimin e DAX (Access Direkt) pĂ«r skedarĂ« tĂ« veçantĂ« nĂ« Ext4 dhe XFS me opsionin e montimit «-o dax=inode» dhe flamurin FS_XFLAG_DAX.
- Në utilitetet Btrfs (btrfsprogs) është shtuar mbështetje për serializimin (ekzekutimin në rend) të operacioneve që nuk mund të kryhen të njëkohshme, si balancimi, fshirja/shtimi i pajisjeve dhe ndryshimi i madhësisë së FS. Në vend të nxjerrjes së gabimeve, këto operacione tani kryhen një pas një.
- Në instalues është shtuar kombinimi i çelësave Ctrl+Alt+Shift+C (në modalitetin grafike) dhe Ctrl+D Shift+C (në modalitetin e konsolës) për të shfaqur dialogun me cilësime shtesë (cilësimi i rrjetit, zgjedhja e repozitarëve dhe kalimi në modalitetin ekspert).
- NĂ« YaST Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r SELinux. GjatĂ« instalimit tani mund tĂ« aktivizoni SELinux dhe tĂ« zgjidhni modalitetin «enforcing» ose «permissive». ĂshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r skriptet dhe profilet nĂ« AutoYaST.
- Janë propozuar versione të reja GCC 10, glibc 2.31, systemd 246, PostgreSQL 13, MariaDB 10.5, postfix 3.5, nginx 1.19, bluez 5.55, bind 9.16, clamav 0.103, erlang 22.3, NodeJS 14, Python 3.9, rust 1.43, flatpak 1.10, openssh 8.4, QEMU 5.2, samba 4.13, zypper 1.14.43, fwupd 1.5.
- Shtuar: drajveri JDBC për PostgreSQL, paketat nodejs-common, python-kubernetes, python3-kerberos, python-cassandra-driver, python-arrow, compat-libpthread_nonshared, librabbitmq.
- Siç ndodhi në versionin e kaluar, po ofrohet ambiente pune GNOME 3.34, në të cilin janë transferuar rregullimet që janë akumuluar. Janë përditësuar Inkscape 1.0.1, Mesa 20.2.4, Firefox 78.10.
- Në mjetin për menaxhimin e certifikatave është shtuar një utilitar i ri xca (X Certificate and Key Management), me të cilin mund të krijoni qendra lokale të autorizimit, të gjeneroni, nënshkruani dhe të revokoni certifikatat, si dhe të importoni dhe eksportoni çelësa dhe certifikata në formatet PEM, DER dhe PKCS8.
- ĂshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« mjeteve pĂ«r menaxhimin e kontejnerĂ«ve tĂ« izoluar Podman pa privilegje root.
- Në NetworkManager është shtuar mbështetje për IPSec VPN StrongSwan (nevojitet instalimi i paketeve NetworkManager-strongswan dhe NetworkManager-strongswan-gnome). Mbështetje e NetworkManager për sistemet server (për konfigurimin e nënshkallës rrjetore, përdoret wicked) është shpallur e kërkuar për t'u hequr në një nga lëshimet e ardhshme. serverësh përdoret wicked).
- Paketa wpa_supplicant është përditësuar në versionin 2.9, në të cilin është shtuar mbështetje për WPA3.
- ĂshtĂ« zgjeruar mbĂ«shtetja pĂ«r skanerĂ«t, paketa sane-backends Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 1.0.32, nĂ« tĂ« cilin Ă«shtĂ« paraqitur njĂ« backend i ri escl pĂ«r skanerĂ«t e pajtueshĂ«m me teknologjinĂ« Airprint.
- Në përbërje është përfshirë drejtuesi etnaviv për GPU Vivante, të përdorura në të ndryshme SoC ARM, si NXP Layerscape LS1028A/LS1018A dhe NXP i.MX 8M. Për platformat Raspberry Pi është angazhuar ngarkuesi U-Boot.
- NĂ« KVM, madhĂ«sia maksimale e memories pĂ«r makinĂ«n virtuale Ă«shtĂ« rritur nĂ« 6 TiB. Hipervizori Xen Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 4.14, libvirt Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 7.0, dhe virt-manager nĂ« versionin 3.2. NĂ« sistemet e virtualizimit pa IOMMU Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r makina virtuale mĂ« shumĂ« se 256 CPU. ĂshtĂ« pĂ«rditĂ«suar realizimi i protokollit Spice. NĂ« spice-gtk Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r montimin e imazheve iso nĂ« anĂ«n e klientit, Ă«shtĂ« pĂ«rmirĂ«suar funksionimi me buferin e ndarjes dhe Ă«shtĂ« hequr backend-i pĂ«r PulseAudio. JanĂ« shtuar Vagrant Boxes zyrtare pĂ«r SUSE Linux Enterprise Server (x86-64 dhe AArch64).
- ĂshtĂ« shtuar paketa swtpm me implementimin e emulatorit tĂ« softuerit TPM (Trusted Platform Module).
- PĂ«r sistemet x86_64 Ă«shtĂ« shtuar njĂ« trajtues i papunĂ«sisĂ« CPU â "haltpoll", i cili pĂ«rcakton kur mund tĂ« kalojmĂ« CPU nĂ« modet e thella tĂ« kursimit tĂ« energjisĂ«, sa mĂ« e thellĂ« tĂ« jetĂ« moda, aq mĂ« shumĂ« kursim ka, por gjithashtu mĂ« shumĂ« kohĂ« kĂ«rkohet pĂ«r tĂ« dalĂ« nga moda. Trajtuesi i ri Ă«shtĂ« projektuar pĂ«r t'u pĂ«rdorur nĂ« sistemet e virtualizimit dhe lejon CPU-nĂ« virtuale (VCPU) nĂ« sistemin mikpritĂ«s tĂ« kĂ«rkojĂ« kohĂ« shtesĂ« pĂ«rpara se tĂ« kalojĂ« CPU-nĂ« nĂ« gjendjen idle. Ky qasje lejon rritjen e performancĂ«s sĂ« aplikacioneve tĂ« virtualizuara duke parandaluar kthimin e kontrollit te hipervizori.
- Server OpenLDAP është shpallur si të vjetërsuar dhe do të hiqet në SUSE Linux Enterprise 15 SP4, për të cilin rekomandohet përdorimi i LDAP-server 389 Directory Server (paketa 389-ds). Shpikja e bibliotekave klient dhe mjeteve OpenLDAP do të vazhdojë.
- Përkrahja për kontejnerët e bazuar në instrumentin LXC (paketat libvirt-lxc dhe virt-sandbox) është shpallur si e vjetërsuar dhe do të ndalet në SUSE Linux Enterprise 15 SP4. Në vend të LXC, rekomandohet përdorimi i Docker ose Podman.
- Përkrahja për skriptet e inicializimit System V init.d është shpallur si e vjetërsuar dhe ato do të konvertohen automatikisht në unit-e systemd.
- TLS 1.1 dhe 1.0 janë kaluar në kategorinë e protokolleve të padëshiruara. Mbështetje e këtyre protokolleve mund të ndalet në një nga lëshimet e ardhshme. OpenSSL, GnuTLS dhe Mozilla NSS që ofrohen me distribucionin mbështesin TLS 1.3.
- Baza e të dhënave RPM (rpmdb) është transferuar nga BerkeleyDB në NDB (dega Berkeley DB 5.x nuk ka pasur mbështetje për disa vite, dhe kalimi në lëshime më të reja pengohet nga ndryshimi i licencës së Berkeley DB 6 në AGPLv3, kërkesat e së cilës zbatohen edhe për aplikacionet që përdorin BerkeleyDB në formë biblioteke - RPM ofrohet nën GPLv2, dhe AGPL është e paqartë me GPLv2).
- Shtesa komandës Bash tani është e disponueshme si "/usr/bin/bash" (mundësia e thirrjes si /bin/bash është ruajtur).
- U ofrua instrumenti SUSE Linux Enterprise Base Container Images (SLE BCI) për ndërtimin, shpërndarjen dhe mbështetje e imazheve të kontejnerëve, që përmbajnë një grup minimal komponentësh të bazuar në SUSE Linux Enterprise Server, të nevojshëm për të funksionuar në kontejner për aplikacione të caktuara (përfshirë për Python, Ruby, Perl, etj.)
Burimi: opennet.ru
