Pas një viti zhvillimi, kompania SUSE lançon versionin e distribucionit SUSE Linux Enterprise 15 SP4. Produkte të tilla si SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager dhe SUSE Linux Enterprise High Performance Computing janë formuar mbi platformën SUSE Linux Enterprise. Distribucioni mund të shkarkohet dhe të përdoret falas, por qasja në përditësime dhe korrigjime është e kufizuar në një periudhë provuese prej 60 ditësh. Versioni është i disponueshëm në ndërtimet për arkitekturat aarch64, ppc64le, s390x dhe x86_64.
Në SUSE Linux Enterprise 15 SP4 mbështetet kompatibiliteti i plotë binar me distribucionin që po zhvillohet openSUSE Leap 15.4, që pritet të lansojë nesër. Ky nivel i lartë i kompatibilitetit arrihet përmes përdorimit në openSUSE të një grupi të vetëm binar paketash me SUSE Linux Enterprise, në vend të riciklimit të pakove src. Pritet që përdoruesit mund ta krijojnë dhe testojnë një zgjidhje të punës fillimisht me openSUSE dhe pastaj pa komplikime të kalojnë në versionin komercial të SUSE Linux me mbështetje të plote, SLA, certifikim, përditësime të zgjatura dhe mjete të avancuara për zbatim masiv.
Ndryshimet kryesore:
- Njësia Linux është përditësuar në versionin 5.14.
- Mjedisi i desktopit Ă«shtĂ« pĂ«rditĂ«suar nĂ« GNOME 41 dhe GTK4. ĂshtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« njĂ« seance desktopi mbi protokollin Wayland nĂ« mjediset me shoferĂ« pronĂ«sorĂ« NVIDIA.
- Shtuar është serveri multimedial Pipewire, i cili aktualisht përdoret vetëm për ndarjen e ekranit në mjedisit që bazohen në Wayland. Për tingujin vazhdon të përdoret PulseAudio.
- Paketa me Python 2 janë hequr. Mbështetet vetëm paketa python3.
- Shtohen versionet e përditësuara PHP 8, OpenJDK 17, Python 3.10, MariaDB 10.6, PostgreSQL 14, Apparmor 3.0, Samba 4.15, OpenSSL 3.0.1, systemd 249, QEMU 6.2, Xen 4.16, libvirt 0.8.0, virt-manager 4.0.0.
- Implementohet mundësia e aplikimit të patch-eve live për të përditësuar në flakë komponentët e hapësirës së përdoruesit, si Glibc dhe OpenSSL. Aplikimi i korrigjimeve bëhet pa rinisur proceset duke aplikuar rregullimet në bibliotekat që ndodhen në memorie.
- Imazhet JeOS (ndërtime minimaliste të SUSE Linux Enterprise për sistemet e virtualizimit) janë ribërë me emrin Minimal-VM.
- Kryerja e kërkesave të nivelit SLSA 4 për mbrojtjen nga ndryshimet e dëmshme gjatë procesit të zhvillimit. Përdoret shërbimi Sigstore për verifikimin e aplikacioneve dhe imazheve të kontejnerëve nga nënshkrimet digjitale, i cili udhëheq një regjistër publik për konfirmimin e origjinalitetit (transparency log).
- Ofrohet mbështetje për menaxhimin e serverëve me SUSE Linux Enterprise përmes sistemit të menaxhimit të centralizuar të konfigurimit Salt.
- Shtuar është mbështetje eksperimentale për mekanizmin e rregullimit të frekuencës së CPU schedutil (cpufreq governor), i cili për të marrë një vendim për ndryshimin e frekuencës përdor drejtpërdrejt informacionin nga planifikuesi dhe mund të kontaktojë menjëherë me shoferët cpufreq për të ndryshuar frekuencën, duke përshtatur parametrit e funksionimit të CPU me ngarkesën aktuale.
- Në konfiguruesin e rrjetit wicked të përdorur në SLES është shtuar një mundësi eksperimentale për dekodimin e strukturës SMBIOS Management Controller Host Interface dhe konfigurimin e Host Network Interface në BMC përmes protokollit Redfish over IP, i cili lejon përdorimin e shërbimit Redfish për menaxhimin e largët të sistemit.
- Në shoferin i915 është sjellë mbështetje për platformën grafike Intel Alderlake. Për sistemet ARM është përfshirë shoferi etnaviv për GPU Vivante, të përdorur në ARM SoC të ndryshëm, si NXP Layerscape LS1028A/LS1018A dhe NXP i.MX 8M, si dhe biblioteka etnaviv_dri për Mesa.
- Ofrohet mundësia e aktivizimit të modit Real-Time në kernel për sistemet e realitetit të kohës përmes vendosjes së parametrit preempt=full gjatë ngarkimit të kernelit standard SUSE Linux. Paketa e veçantë kernel-preempt është hequr nga shpërndarja.
- Në kernel, mundësia e ekzekutimit të programeve eBPF nga përdorues të paautorizuar është çaktivizuar si standard (parametri /proc/sys/kernel/unprivileged_bpf_disabled) për shkak të rreziqeve të përdorimit të eBPF për sulme ndaj sistemit. Implementohet mbështetje për mekanizmin BTF (BPF Type Format), i cili ofron informacion për verifikimin e tipeve në pseudokod BPF. Niveli i mjeteve BPF është përditësuar (libbpf, bcc). Shtuar është mbështetje për mekanizmin e gjurmimit bpftrace.
- Ofrohet mundësia e aplikimit të faqeve memorie 64K në Btrfs kur punoni me sistemin e skedarëve, të formatuar me një madhësi blloku më të vogël se madhësia e faqes së memories së kernelit (p.sh. FS me blloqe 4KB tani mund të përdoren jo vetëm në kernel me të njëjtën madhësi faqesh memories).
- Në kernel është përfshirë mbështetje për mekanizmin SVA (Shared Virtual Addressing) për ndarjen e adresave virtuale midis CPU dhe pajisjeve periferike, duke lejuar që akceleratorët harduerikë të kenë qasje në strukturat e dhënave në CPU kryesore.
- Mbështetje e përmirësuar për drive-t NVMe dhe mundësia për të përdorur funksionalitete të avancuara, si CDC (Centralized Discovery Controller). Para versionit 2.0, paketa nvme-cli u përditësua. Paketa të reja libnvme 1.0 dhe nvme-stas 1.0 u shtuan.
- Përkrahje zyrtare e vendosjes së swap-it në pajisjen bllokuese zRAM, e cila ofron ruajtjen e të dhënave në RAM në formë të compression.
- Mbështetje për NVIDIA vGPU 12 dhe 13 është shtuar.
- Në vend të shoferëve fbdev, të përdorur për daljen përmes Framebuffer, ofrohet një shofer universal simpledrm që përdor për daljen framebuffer EFI-GOP ose VESA, të ofruar nga BIOS ose firmware UEFI.
- Biblioteka kriptografike OpenSSL 3.0 është përfshirë, përveç versionit sistemik të përdorur OpenSSL 1.1.1.
- NĂ« YaST Ă«shtĂ« pĂ«rmirĂ«suar ngarkimi nga disqet rrjet, tĂ« cilat konfigurohen me opsionin â_netdevâ.
- Stoku i Bluetooth BlueZ është përditësuar në versionin 5.62. Në paketën pulseaudio janë shtuar kodeka audio me cilësi të lartë për Bluetooth.
- Kujdesi automatik përkthen skenaret System V init.d në shërbime systemd përmes systemd-sysv-generator. Në degën e ardhshme të rëndësishme SUSE, mbështetje për skenarët init.d do të ndalet plotësisht, dhe përkthimi do të çaktivizohet.
- Në ndërrimet për ARM është zgjeruar gama e ARM SoC të mbështetur.
- Mbështetje për teknologjinë AMD SEV është shtuar, e cila në nivelin hardware siguron enkriptimin e transparencës të memories. makinave virtuale (qasje në të dhënat e dekoduara ka vetëm sistemi aktual i mikpritjes, ndërsa makinat e tjera virtuale dhe hipervizori, në përpjekjen për të hyrë në këtë memorie, marrin një grup të dhënash të enkriptuara).
- Në serverin NTP chrony është përfshirë mbështetje për sinkronizimin e saktë të kohës bazuar në protokollin NTS (Network Time Security), i cili përdor elemente të infrastrukturës së çelësave të hapur (PKI) dhe lejon përdorimin e TLS dhe enkriptimit të autentifikuar AEAD (Authenticated Encryption with Associated Data) për mbrojtjen kriptografike të ndërveprimit të klientit dhe serverit përmes protokollit NTP (Network Time Protocol).
- Si server kryesor LDAP është angazhuar 389 Directory Server. Mbështetje për serverin OpenLDAP është ndërprerë.
- Ishte hequr mjetet për punën me kontejnerët LXC (libvirt-lxc dhe virt-sandbox).
- Një variant minimal i ri i kontejnerit BCI (Base Container Image) është propozuar, në të cilin paketa busybox ofrohet në vend të bash dhe coreutils. Imazhi është i dizajnuar për përdorim në konteiner për eksperimentimin e aplikacioneve, të cilat janë mbledhur përpara me të gjitha varësitë. Janë shtuar kontenierë BCI për Rust dhe Ruby.
Burimi: opennet.ru
