SUSE Linux Enterprise Server 16: أمان مُحسَّن وتحديثات ذرية و16 عامًا من الدعم

النقاط الرئيسية:
  • دورة دعم ممتدة لمدة 16 عامًا مع إصدارات سنوية.
  • مثبت ويب جديد لبرنامج Agama وإدارة مركزية باستخدام Cockpit.
  • إزالة X.Org والانتقال الكامل إلى Wayland مع GNOME 48.
  • التحديثات المباشرة، وSELinux بشكل افتراضي، والتشفير ما بعد الكم.
  • الذكاء الاصطناعي المتكامل للإدارة المتقدمة من Cockpit.

سوس لينوكس إنتربرايز سيرفر 16

أعلنت شركة SUSE رسميًا عن إصدار SUSE Linux Enterprise Server 16 (SLES 16)، وهي النسخة التي يأتي هذا بعد مرور سبع سنوات بالضبط على ظهور SUSE 15 لأول مرةيمثل هذا الإطلاق تجديدًا للأساس التكنولوجي لتوزيع المؤسسات، حيث يقدم تحسينات كبيرة في الأمان والإدارة والافتراض والدعم طويل الأمد.

تشكل حزم SUSE 16 أيضًا الأساس لـ openSUSE Leap 16 الجديد، وهو إصدار مجتمعي يشترك في نفس التكنولوجيا الأساسية.

نموذج دعم قابل للتنبؤ ودائم

سوس 16 يعتمد مخططًا جديدًا للإصدارات الوسيطة (16.1، 16.2، وما إلى ذلك) أن يحل محل النموذج التقليدي من حزم الخدمات. كل إصدار وسيط سيتم دعمه لمدة خمس سنوات. (سنتان للدعم العام وثلاث سنوات للدعم الممتد أو LTS)، بإجمالي ١٦ عامًا من الصيانة المضمونة للفرع بأكمله. علاوة على ذلك، SUSE تخطط لإصدار نسخة جديدة كل شهر نوفمبر.

ل أحد أبرز الميزات الجديدة هو برنامج التثبيت الجديد Agama، والذي يفصل واجهة المستخدم عن المكونات الداخلية لـ YaST ويسمح بإدارة التثبيت من خلال واجهة الويب.

التقليدية تم تحديث مجموعة إدارة YaST: الآن هو يتم دمجه مع Cockpit باعتباره لوحة التحكم الرئيسية، استُبدلت واجهته البرمجية الرسومية بـ Myrlyn، وهي وحدة بصرية جديدة وأخف وزنًا. أُلغي دعم نصوص SysV تمامًا، مما أفسح المجال لبيئة تُدار حصريًا بواسطة systemd.

Wayland افتراضيًا وGNOME 48 كبيئة رئيسية

SUSE 16 يتخذ خطوة حاسمة نحو القضاء على X.Org ونقل جميع بيئات سطح المكتب إلى Wayland. وتستمر تطبيقات X11 في الحصول على الدعم بفضل XWayland، مما يضمن انتقالًا سلسًا. بيئة سطح المكتب الافتراضية هي GNOME 48وقد تم إيقاف العديد من التقنيات القديمة مثل GTK2 وQt5 وwxWidgets وخادم VNC.

يُوسّع نظام الملفات Btrfs، إلى جانب أداة Snapper، إمكانيات إنشاء اللقطات تلقائيًا. الآن، يُمكن حتى للصور السحابية الاستفادة من هذه الميزات، ويُمكن للمسؤولين التراجع عن أي تغييرات، بدءًا من تحديث النظام ووصولًا إلى تعديل الإعدادات.

سوس 16 كما أنه يقدم تصحيحات مباشرة للنواة والمكتبات الهامة. (glibc، openssl)، مما يزيل الحاجة إلى إعادة التشغيل بعد تطبيق تحديثات الأمان أو الاستقرار.

تعزيز الأمن والتحديث الكامل

La يعتمد الإصدار الجديد على SELinux كنظام التحكم في الوصول الإلزامي بشكل افتراضي.يُشير هذا إلى انتهاء دعم AppArmor. كما يُلغي التوافق مع معالجات x86_64-v1، مما يتطلب على الأقل بنية x86_64-v2، وهي المعيار المُعتمد منذ Intel Nehalem (2009).

إفتراضي، يقوم النظام بتعطيل تنفيذ التطبيقات ذات 32 بت، على الرغم من أنه يمكن تمكينه يدويًا باستخدام معلمة kernel ia32_emulation=1.

يتوافق SUSE 16 مع اتجاهات الأتمتة الحالية من خلال تضمين Ansible كأداة أساسية للإدارة والتنظيم والنشر. تمت إضافة أدوار النظام المحددة مسبقًا للمكونات الرئيسية مثل جدار الحماية، وSELinux، وPodman، والتوفر العالي (ha_cluster).

وفي مجال الأمن، يقدم خوارزميات تشفير مقاومة للحوسبة الكمومية، مثل ML-KEM وML-DSA، والتي تم دمجها بالفعل في OpenSSL 3.5 وLibgcrypt 1.11.1 وNSS 3.112 وGo 1.24.

إصدارات قابلة للتكرار ومجموعة برامج محدثة

يدعم SUSE 16 عمليات البناء القابلة للتكرارهذا إجراء أساسي لضمان شفافية الكود المصدري ومنع التعديلات الخفية. لقد تم حل مشكلة سنة 2038. بفضل الهجرة الكاملة إلى نوع time_t المكون من 64 بت.

الجديد يحل NetworkManager محل مُكوِّن الشبكة القديم، حلّت NFTables محل iptables كمرشح حزم افتراضي. واستُبدل خادم DHCP الخاص بـ ISC بـ KEA، واستُبدل مُشرف Xen الافتراضي بـ KVM كتقنية المحاكاة الافتراضية الأساسية.

فيما يتعلق بالتخزين ، يحتفظ SUSE 16 بنظام Btrfs كنظام افتراضيويتخلى عن أنظمة reiserfs وhfsplus وUFS وocfs2. كما يُقدم دعمًا تجريبيًا لـ lklfuse، الذي يسمح بتركيب صور أنظمة الملفات دون الحاجة إلى صلاحيات.

الابتكار مع الذكاء الاصطناعي المتكامل

من أبرز الإضافات المثيرة للاهتمام المعاينة التقنية لبروتوكول سياق النموذج (MCP)، الذي يسمح لمساعدي الذكاء الاصطناعي بالتفاعل مع مكونات نظام التشغيل. من لوحة تحكم الويب "كوكبيت"، يمكن لمساعد الذكاء الاصطناعي تنفيذ مهام إدارية بلغة طبيعية أو التكامل مع نماذج خارجية لإدارة البنية التحتية والخدمات.

أخيرًا، تجدر الإشارة إلى أن SUSE 16 متاح لأنظمة x86_64 وaarch64 وppc64le وs390x، ويمكن تجربته مجانًا لمدة 60 يومًا. الرابط إلى التحميل كالتالي .