SUSE Linux Enterprise Server 16: Vylepšené zabezpečení, atomické aktualizace a 16 let podpory

Klíčové body:
  • 16letý prodloužený cyklus podpory s každoročními vydáními.
  • Nový webový instalátor Agamy a centralizovaná správa pomocí Cockpitu.
  • Odstranění X.Org a úplný přechod na Wayland s GNOME 48.
  • Živé záplaty, SELinux ve výchozím nastavení a postkvantové šifrování.
  • Integrovaná umělá inteligence pro pokročilou správu z kokpitu.

SUSE Linux Enterprise Server 16

Společnost SUSE oficiálně oznámila, Verze SUSE Linux Enterprise Serveru 16 (SLES 16), verze, která Dorazí přesně sedm let po debutu SUSE 15Toto spuštění představuje obnovu technologických základů podnikové distribuce a přináší významná vylepšení v oblasti zabezpečení, správy, virtualizace a dlouhodobé podpory.

Balíčky SUSE 16 také slouží jako základ pro nový openSUSE Leap 16, komunitní verzi, která sdílí stejnou základní technologii.

Předvídatelný a odolný model podpory

SUSE 16 přijímá nové schéma přechodných verzí (16.1, 16.2 atd.), které nahrazuje tradiční model aktualizací Service Pack. Každá meziverze Podpora bude poskytována po dobu pěti let. (dva roky obecné podpory a tři roky rozšířené podpory neboli LTS), s celkem 16 lety garantované údržby pro celou pobočku. SUSE dále plánuje vydávat novou verzi každý listopad.

A Jednou z nejpozoruhodnějších nových funkcí je nový instalační program Agamy., který odděluje uživatelské rozhraní od interních komponent YaSTu a umožňuje správu instalace prostřednictvím webového rozhraní.

Tradiční Systém správy YaST byl modernizován.: teď je to Integruje se s Cockpitem jako hlavní ovládací panel, Jeho grafické softwarové rozhraní je nahrazeno Myrlynem, novým, lehčím vizuálním modulem. Podpora skriptů SysV je zcela eliminována a dává prostor prostředí spravovanému výhradně systemd.

Wayland ve výchozím nastavení a GNOME 48 jako hlavní prostředí

SUSE 16 činí pevný krok k eliminaci X.Org. a migraci všech desktopových prostředí do Waylandu. Aplikace X11 jsou i nadále podporovány díky XWaylandu, což zajišťuje bezproblémový přechod. Výchozí desktopové prostředí je GNOME 48a několik starších technologií, jako například GTK2, Qt5, wxWidgets a VNC server, bylo vyřazeno.

Souborový systém Btrfs spolu s nástrojem Snapper rozšiřuje své možnosti automatického vytváření snímků. Nyní mohou tyto funkce využívat i cloudové obrazy a administrátoři mohou vrátit jakékoli změny, od aktualizace systému až po úpravu konfigurace.

SUSE 16 Také zavádí živé záplaty pro jádro a kritické knihovny. (glibc, openssl), což eliminuje potřebu restartu po instalaci bezpečnostních nebo stabilizačních aktualizací.

Zvýšené zabezpečení a kompletní modernizace

La Nová verze standardně používá SELinux jako povinný systém řízení přístupu.Toto znamená konec podpory pro AppArmor. Zároveň se ruší kompatibilita s procesory x86_64-v1, které vyžadují alespoň architekturu x86_64-v2, standard od dob Intel Nehalem (2009).

Výchozí, Systém zakazuje spouštění 32bitových aplikací, i když ji lze povolit ručně pomocí parametru jádra ia32_emulation=1.

SUSE 16 se přizpůsobuje současným trendům v automatizaci tím, že zahrnuje Ansible jako primární nástroj pro správu, orchestraci a nasazení. Pro klíčové komponenty, jako je firewall, SELinux, Podman a vysoká dostupnost (ha_cluster), jsou přidány předdefinované systémové role.

V oblasti bezpečnosti, představuje kryptografické algoritmy odolné vůči kvantovým výpočtům, jako například ML-KEM a ML-DSA, které jsou již integrovány do OpenSSL 3.5, Libgcrypt 1.11.1, NSS 3.112 a Go 1.24.

Reprodukovatelné sestavení a aktualizovaný softwarový stack

SUSE 16 podporuje reprodukovatelné sestaveníToto je klíčové opatření k zajištění transparentnosti zdrojového kódu a zabránění skrytým změnám. Také Problém roku 2038 byl vyřešen. díky kompletní migraci na 64bitový typ time_t.

Nový NetworkManager nahrazuje starý konfigurátor sítě, NFTables nahrazuje iptables jako výchozí filtr paketů. DHCP server ISC byl nahrazen KEA a hypervizor Xen byl nahrazen KVM jako primární virtualizační technologií.

Pokud jde o skladování, SUSE 16 udržuje Btrfs jako výchozí systém.a ruší podporu reiserfs, hfsplus, UFS a ocfs2. Také zavádí experimentální podporu pro lklfuse, která umožňuje připojování obrazů souborových systémů bez oprávnění.

Inovace s integrovanou umělou inteligencí

Jedním z nejzajímavějších přírůstků je technická ukázka protokolu MCP (Model Context Protocol), který umožňuje asistentům s umělou inteligencí interagovat s komponentami operačního systému. Z webové konzole Cockpit může asistent s umělou inteligencí provádět administrativní úkoly v přirozeném jazyce nebo se integrovat s externími modely za účelem správy infrastruktury a služeb.

Nakonec stojí za zmínku, že SUSE 16 je k dispozici pro architektury x86_64, aarch64, ppc64le a s390x a lze jej vyzkoušet zdarma po dobu 60 dnů. Odkaz na Stahování probíhá následovně.