Pas një vit zhvillimi, kompania SUSE shpalli lëshimin e shpërndarjes SUSE Linux Enterprise 15 SP3. Nga platforma SUSE Linux Enterprise janë formuar produkte si SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager dhe SUSE Linux Enterprise High Performance Computing. Shpërndarja mund të shkarkohet dhe përdoret falas, por qasja në marrjen e përditësimeve dhe rregullimeve është e kufizuar në një periudhë provuese prej 60 ditësh. Lëshimi është i disponueshëm në ndërtimet për arkitekturën aarch64, ppc64le, s390x dhe x86_64.
Në SUSE Linux Enterprise 15 SP3 është siguruar 100% përputhshmëri binar të paketave me shpërndarjen e mëparshme openSUSE Leap 15.3, e cila lejon një kalim sa më të qetë në SUSE Linux Enterprise për sistemet që funksionojnë nën OpenSUSE dhe anasjelltas. Pritet që përdoruesit fillimisht të formojnë dhe testojnë një zgjidhje funksionale mbi openSUSE dhe pastaj të kalojnë në versionin komercial me mbështetje të plotë, SLA, certifikim, publikime të gjata të përditësimeve dhe mjete të zgjeruara për implementim në masë. Një nivel i lartë përputhshmërie është arritur duke përdorur një grup të vetëm paketash binarësh në openSUSE, përveç metodës së mëparshme të rindërtimit të paketave src.
Ndryshimet kryesore:
- Ashtu si në lëshimin e kaluar, vazhdon oferta e bërthamës Linux 5.3, e cila është zgjeruar me mbështetje për pajisje të reja. Shtuar optimizime për procesorët AMD EPYC, Intel Xeon, Arm dhe Fujitsu, përfshirë optimizime specifike për procesorët AMD EPYC 7003. Shtuar mbështetje për PCIe-plakat Habana Labs Goya AI Processor (AIP). Shtuar mbështetje për SoC NXP i.MX 8M Mini, NXP Layerscape LS1012A, NVIDIA Tegra X1 (T210) dhe Tegra X2 (T186).
- Realizohet ofrimi i moduleve të bërthamës në formë të kompresuar.
- Ofruar mundësinë për të zgjedhur mënyrat e zëvendësimit (PREEMPT) në planifikuesin e detyrave gjatë fazës së ngarkimit (preempt=none/voluntary/full).
- Shtuar mundësia e ruajtjes së dump-eve të dështimeve të bërthamës në mekanizmin pstore, që lejon ruajtjen e të dhënave në zona memorie që nuk humbasin mes riciklimit.
- Rritur kufiri për numrin maksimal të descriptorëve të skedarëve për proceset përdoruese (RLIMIT_NOFILE). Kufiri i fortë është rritur nga 4096 në 512K, ndërsa kufiri i butë, i cili mund të rritet nga vetë aplikacioni, është lënë të pandryshuar (1024 descriptorë).
- Në firewalld është shtuar mbështetje për backend-in për përdorimin e nftables në vend të iptables.
- Shtuar mbështetje për VPN WireGuard (paketi wireguard-tools dhe moduli i bërthamës).
- Në linuxrc është siguruar dërgimi i kërkesave DHCP në formatin RFC-2132 pa specifikuar adresën MAC për të lehtësuar mbështetje për një numër të madh hostesh.
- Në dm-crypt është shtuar mbështetje për enkriptimin në mënyrë sinkrone, e aktivizuar me opsionet no-read-workqueue dhe no-write-workqueue në /etc/crypttab. Mënyra e re lejon arritjen e performancës më të lartë në krahasim me mënyrën e përdorur si parazgjedhje me mënyrën asinkrone.
- Përmirësuar mbështetje për modulin e llogarive NVIDIA, CUDA (Arkitektura e Pajisjeve të Bashkuara për Llogaritjen) dhe Virtual GPU.
- Shtuar mbështetje për zgjerimet e virtualizimit SEV (Virtualizimi i Enkriptuar në Mënyrë të Sigurt) të rekomanduara në procesorët e dyte AMD EPYC, që ofrojnë enkriptim të kujdesshëm të memorjeve të makinave virtuale.
- Përfshirë paketat exfatprogs dhe bcache-tools me mjete për exFAT dhe BCache.
- Shtuar mundĂ«sia e aktivizimit DAX (Q ì ê·Œì) pĂ«r skedarĂ« tĂ« veçantĂ« nĂ« Ext4 dhe XFS me opsionin e montimit "-o dax=inode" dhe flamurin FS_XFLAG_DAX.
- Në mjetet Btrfs (btrfsprogs) është shtuar mbështetje për serializimin (ekzekutimin në rend) të operacioneve, të cilat nuk mund të kryhen njëkohësisht, si balancimi, fshirja/shtimi i pajisjeve dhe ndryshimi i madhësisë së sistemit të skedarëve. Në vend të një gabimi, këto operacione tani kryhen njëra pas tjetrës.
- Në instalues është shtuar kombinimi i butonave Ctrl+Alt+Shift+C (në modalitetin grafik) dhe Ctrl+D Shift+C (në modalitetin e konsolës) për të shfaqur dialogun me cilësime të tjera (konfigurimin e rrjetit, zgjedhjen e depove dhe kalimin në modalitetin ekspert).
- Në YaST është shtuar mbështetje për SELinux. Gjatë instalimit tani mund të aktivizohet SELinux dhe të zgjidhet mënyra "enforcing" ose "permissive". Përmirësuar mbështetje për skriptet dhe profilat në AutoYaST.
- Propozuar versionet e reja GCC 10, glibc 2.31, systemd 246, PostgreSQL 13, MariaDB 10.5, postfix 3.5, nginx 1.19, bluez 5.55, bind 9.16, clamav 0.103, erlang 22.3, NodeJS 14, Python 3.9, rust 1.43, flatpak 1.10, openssh 8.4, QEMU 5.2, samba 4.13, zypper 1.14.43, fwupd 1.5.
- Shtuar: drejtuesi JDBC për PostgreSQL, paketat nodejs-common, python-kubernetes, python3-kerberos, python-cassandra-driver, python-arrow, compat-libpthread_nonshared, librabbitmq.
- Ashtu si në lëshimin e kaluar, ofrohet desktopi GNOME 3.34, në të cilin janë transferuar ndreqjet e grumbulluara të gabimeve. Përditësuar Inkscape 1.0.1, Mesa 20.2.4, Firefox 78.10.
- NĂ« mjete tĂ« menaxhimit tĂ« certifikatave Ă«shtĂ« shtuar njĂ« mjet i ri xca (Menaxhimi i Certifikatave dhe ĂelĂ«save), me ndihmĂ«n e tĂ« cilit mund tĂ« krijohen qendra lokale tĂ« certifikimit, tĂ« gjenerohen, nĂ«nshkruhen dhe revokohen certifikatat, tĂ« importohen dhe eksportohen çelĂ«sat dhe certifikatat nĂ« formatet PEM, DER dhe PKCS8.
- Shtuar mundësia e përdorimit të mjeteve për menaxhimin e konteinerëve të izoluar Podman pa privilegje root.
- NĂ« NetworkManager Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r IPSec VPN StrongSwan (requirohet instalimi i paketa-ve NetworkManager-strongswan dhe NetworkManager-strongswan-gnome). ĂshtĂ« shpallur e vjetruar dhe mund tĂ« hiqet nĂ« ndonjĂ« nga versionet e ardhshme mbĂ«shtetje pĂ«r NetworkManager pĂ«r sistemet server (pĂ«r konfigurimin e nĂ«nshkallĂ«s rrugore qĂ« pĂ«rdor wicked). servera pĂ«rdoret wicked).
- Paketa wpa_supplicant është përditësuar në versionin 2.9, i cili ka përfshirë mbështetje për WPA3.
- Mbështetje për skanerat është zgjeruar, paketa sane-backends është përditësuar në versionin 1.0.32, ku është paraqitur një b backend i ri escl për skaneret, pajtim me teknologjinë Airprint.
- Në përbërje është shtuar drejtori etnaviv për GPU Vivante, që përdoret në disa ARM SoC, si NXP Layerscape LS1028A/LS1018A dhe NXP i.MX 8M. Për platformat Raspberry Pi është aktivizuar bootloader U-Boot.
- Në KVM, madhësia maksimale e memories për makinat virtuale është rritur në 6 TiB. Hipervizori Xen është përditësuar në versionin 4.14, libvirt është përditësuar në versionin 7.0, dhe virt-manager në versionin 3.2. Në sistemet e virtualizimit pa IOMMU, është zbatuar mbështetje për më shumë se 256 CPU në makinat virtuale. Implementimi i protokollit Spice është përditësuar. Në spice-gtk është shtuar mbështetje për montimin e imazheve iso nga ana e klientit, është përmirësuar funksionaliteti i clipboard-it dhe backend-i i PulseAudio është hequr. Janë shtuar Vagrant Boxes zyrtare për SUSE Linux Enterprise Server (x86-64 dhe AArch64).
- ĂshtĂ« shtuar paketa swtpm me implementimin e emulatorit programor TPM (Trusted Platform Module).
- Për sistemet x86_64 është shtuar trajtuesi i qëndrimit të CPU - "haltpoll", i cili vendos se kur mund të kalojë CPU në mënyrat e thella të kursimit të energjisë, sa më të thella të jenë mënyrat - aq më shumë kursim, por dhe më shumë kohë kërkohet për të dalë nga mënyra. Trajtuesi i ri është projektuar për të përdorur në sistemet e virtualizimit dhe lejon CPU virtual të përdorur në sistemin mik (VCPU), të kërkojë kohë të mëtejshme përpara se CPU të kalojë në gjendjen idle. Ky qasje ndihmon në rritjen e performancës së aplikacioneve të virtualizuara duke parandaluar kthimin e kontrollit në hipervizor.
- ĂshtĂ« shpallur e vjetruar dhe do tĂ« hiqet nĂ« SUSE Linux Enterprise 15 SP4 server OpenLDAP, pĂ«r tĂ« cilin rekomandohet pĂ«rdorimi i serverit LDAP 389 Directory Server (paketa 389-ds). DĂ«rgimi i bibliotekave dhe mjeteve klientorale OpenLDAP do tĂ« vazhdojĂ«.
- ĂshtĂ« shpallur e vjetruar dhe do tĂ« ndĂ«rpritet nĂ« SUSE Linux Enterprise 15 SP4 mbĂ«shtetja pĂ«r konteinerĂ«t bazuar nĂ« mjeteve LXC (paketat libvirt-lxc dhe virt-sandbox). NĂ« vend tĂ« LXC, rekomandohet pĂ«rdorimi i Docker ose Podman.
- ĂshtĂ« shpallur e vjetruar mbĂ«shtetja pĂ«r skenaret e inicializimit System V init.d, qĂ« do tĂ« konvertohen automatikisht nĂ« njĂ«si systemd.
- TLS 1.1 dhe 1.0 janë klasifikuar si jo të rekomanduara për përdorim. Mbështetja për këto protokolle mund të ndalet në një nga versionet e ardhshme. Në paketat e dërguara janë përfshirë OpenSSL, GnuTLS dhe Mozilla NSS që mbështesin TLS 1.3.
- Baza e të dhënave të pakove RPM (rpmdb) është kaluar nga BerkeleyDB në NDB (dega Berkeley DB 5.x nuk është mbështetur për disa vite tani, dhe kalimi në versione më të reja është penguar nga ndryshimi i licencës së Berkeley DB 6 në AGPLv3, kërkesa e së cilës zgjerohet edhe në aplikacionet që përdorin BerkeleyDB në formën e bibliotekës - RPM ofrohet nën GPLv2, dhe AGPL nuk është e pajtueshme me GPLv2).
- Shell-i komandor Bash tani është në dispozicion si "/usr/bin/bash" (mundësia për t'u thirrur si /bin/bash është ruajtur).
- Ofrohet mjeti SUSE Linux Enterprise Base Container Images (SLE BCI) për ndërtimin, dorëzimin dhe mbështetje-n e imazheve të konteinerëve, duke përfshirë komponentët minimalë të bazuar në SUSE Linux Enterprise Server, të nevojshëm për ekzekutimin në konteiner të aplikacioneve të caktuara (përfshirë ato në Python, Ruby, Perl, etj.)
Burimi: opennet.ru
