„SUSE Linux Enterprise Server 16“: patobulintas saugumas, atominiai atnaujinimai ir 16 metų palaikymas

Pagrindiniai klausimai:
  • 16 metų pratęstas palaikymo ciklas su metiniais leidimais.
  • Naujas „Agama“ žiniatinklio diegimo įrankis ir centralizuotas valdymas naudojant „Cockpit“.
  • „X.Org“ pašalinimas ir visiškas perėjimas prie „Wayland“ naudojant GNOME 48.
  • Tiesioginiai pataisymai, SELinux pagal numatytuosius nustatymus ir postkvantinis šifravimas.
  • Integruotas dirbtinis intelektas pažangiam valdymui iš kabinos.

„SUSE Linux Enterprise Server 16“

„SUSE“ oficialiai paskelbė, kad „SUSE Linux Enterprise Server 16“ leidimas (SLES 16) – versija, kuri Jis pasirodo lygiai septynerius metus po „SUSE 15“ debiuto.Šis paleidimas žymi įmonių paskirstymo technologinio pagrindo atnaujinimą, įdiegiant reikšmingus patobulinimus saugumo, valdymo, virtualizacijos ir ilgalaikės pagalbos srityse.

„SUSE 16“ paketai taip pat yra naujosios „openSUSE Leap 16“ – bendruomenės versijos, kurioje naudojama ta pati pagrindinė technologija, pagrindas.

Nuspėjamas ir ilgalaikis paramos modelis

SUSE 16 priima naują tarpinių versijų schemą (16.1, 16.2 ir kt.), kad pakeičia tradicinį modelį pakeitimų paketų. Kiekvienas tarpinis leidimas Ji gaus paramą penkerius metus. (dvejus bendruosius ir trejus išplėstinius arba LTS) metus, iš viso 16 metų garantuotos priežiūros visai šakai. Be to, SUSE planuoja kiekvieną lapkritį išleisti naują versiją.

A Viena iš pastebimiausių naujų funkcijų yra naujasis „Agama“ diegimo įrankis., kuri atskiria vartotojo sąsają nuo vidinių „YaST“ komponentų ir leidžia valdyti diegimą per žiniatinklio sąsają.

Tradicinis YaST valdymo paketas buvo modernizuotas: dabar tai yra Jis integruojamas su „Cockpit“ kaip pagrindiniu valdymo pultu, Jos grafinę programinės įrangos sąsają pakeičia naujas, lengvesnis vizualinis modulis „Myrlyn“. Visiškai panaikintas „SysV“ scenarijų palaikymas, užleidžiant vietą aplinkai, kurią valdo tik „systemd“.

Pagal numatytuosius nustatymus „Wayland“, o pagrindinė aplinka – „GNOME 48“.

„SUSE 16“ žengia ryžtingą žingsnį link „X.Org“ panaikinimo ir visų darbalaukio aplinkų perkėlimas į „Wayland“. „X11“ programos ir toliau palaikomos „XWayland“ dėka, užtikrinant sklandų perėjimą. Numatytoji darbalaukio aplinka yra GNOME 48ir kelios senesnės technologijos, tokios kaip GTK2, Qt5, wxWidgets ir VNC serveris, buvo pašalintos.

„Btrfs“ failų sistema kartu su „Snapper“ įrankiu išplečia automatinio momentinių kopijų kūrimo galimybes. Dabar net debesies atvaizdai gali pasinaudoti šiomis funkcijomis, o administratoriai gali atšaukti bet kokius pakeitimus – nuo ​​sistemos atnaujinimo iki konfigūracijos pakeitimo.

SUSE 16 Taip pat pristatomi tiesioginiai branduolio ir kritinių bibliotekų pataisymai. (glibc, openssl), todėl nereikia paleisti iš naujo įdiegus saugumo ar stabilumo naujinimus.

Patobulintas saugumas ir visiškas modernizavimas

La Naujojoje versijoje pagal numatytuosius nustatymus SELinux naudojama kaip privaloma prieigos kontrolės sistema.Tai žymi „AppArmor“ palaikymo pabaigą. Taip pat panaikinamas suderinamumas su x86_64-v1 procesoriais, kuriems reikalinga bent x86_64-v2 architektūra – standartas nuo „Intel Nehalem“ (2009 m.).

Pagal numatytuosius nustatymus Sistema išjungia 32 bitų programų vykdymą, nors jį galima įjungti rankiniu būdu naudojant branduolio parametrą ia32_emulation=1.

„SUSE 16“ atitinka dabartines automatizavimo tendencijas, įtraukdama Galimas kaip pagrindinė valdymo, orkestravimo ir diegimo priemonė. Iš anksto apibrėžti sistemos vaidmenys pridedami pagrindiniams komponentams, tokiems kaip užkarda, SELinux, Podman ir didelis prieinamumas (ha_cluster).

Saugumo srityje pristato kvantiniams skaičiavimams atsparius kriptografinius algoritmus, pavyzdžiui, ML-KEM ir ML-DSA, jau integruoti į „OpenSSL 3.5“, „Libgcrypt 1.11.1“, „NSS 3.112“ ir „Go 1.24“.

Atkuriamos versijos ir atnaujinta programinė įranga

„SUSE 16“ palaiko atkuriamus kompiliavimusTai yra pagrindinė priemonė, užtikrinanti šaltinio kodo skaidrumą ir užkertanti kelią paslėptiems pakeitimams. Taip pat 2038 metų problema išspręsta. dėka visiško perkėlimo į 64 bitų time_t tipą.

Nauja „NetworkManager“ pakeičia senąjį tinklo konfigūratorių, NFTables pakeičia „iptables“ kaip numatytąjį paketų filtrą. ISC DHCP serverį pakeitė KEA, o „Xen“ hipervizorių pakeitė KVM kaip pagrindinę virtualizacijos technologiją.

Dėl saugojimo, „SUSE 16“ išlaiko „Btrfs“ kaip numatytąją sistemąir nebenaudojamos „reiserfs“, „hfsplus“, „UFS“ ir „ocfs2“. Taip pat pristatomas eksperimentinis „lklfuse“ palaikymas, kuris leidžia prijungti failų sistemos atvaizdus be teisių.

Inovacijos su integruotu dirbtiniu intelektu

Vienas intriguojančių papildymų yra techninė modelio konteksto protokolo (MCP) peržiūra, leidžianti dirbtinio intelekto asistentams sąveikauti su operacinės sistemos komponentais. „Cockpit“ žiniatinklio konsolėje dirbtinio intelekto asistentas gali atlikti administracines užduotis natūralia kalba arba integruotis su išoriniais modeliais, kad valdytų infrastruktūrą ir paslaugas.

Galiausiai verta paminėti, kad „SUSE 16“ galima naudoti su x86_64, aarch64, ppc64le ir s390x architektūromis ir ją galima nemokamai išbandyti 60 dienų. Nuoroda į Atsisiuntimas yra toks.