SUSE Linux Enterprise Server 16: uzlabota drošība, atomārie atjauninājumi un 16 gadu atbalsts

Galvenie punkti:
  • 16 gadu pagarināts atbalsta cikls ar ikgadējiem izlaidumiem.
  • Jauns Agama tīmekļa instalētājs un centralizēta pārvaldība ar Cockpit.
  • X.Org noņemšana un pilnīga pāreja uz Wayland ar GNOME 48.
  • Tiešsaistes ielāpi, SELinux pēc noklusējuma un postkvantu šifrēšana.
  • Integrēts mākslīgais intelekts uzlabotai pārvaldībai no vadības paneļa.

SUSE Linux Enterprise Server 16

SUSE ir oficiāli paziņojusi, ka SUSE Linux Enterprise Server 16 laidiens (SLES 16), versija, kas Tas parādās tieši septiņus gadus pēc SUSE 15 debijasŠī palaišana atspoguļo uzņēmumu izplatīšanas tehnoloģiskā pamata atjaunošanu, ieviešot ievērojamus uzlabojumus drošības, pārvaldības, virtualizācijas un ilgtermiņa atbalsta jomā.

SUSE 16 pakotnes kalpo arī par pamatu jaunajai openSUSE Leap 16 — kopienas versijai, kas izmanto to pašu pamatā esošo tehnoloģiju.

Paredzams un ilgtspējīgs atbalsta modelis

SUSE 16 pieņem jaunu starpposma versiju shēmu (16.1., 16.2. utt.), kas aizstāj tradicionālo modeli servisa pakotņu. Katrs starplaidiens Tam būs atbalsts piecus gadus. (divi vispārējie atbalsta un trīs paplašinātā atbalsta jeb LTS) gadi, kopā 16 gadu garantēta apkope visai filiālei. Turklāt SUSE plāno katru novembri izlaist jaunu versiju.

A Viena no ievērojamākajām jaunajām funkcijām ir jaunais Agama instalētājs., kas atdala lietotāja saskarni no YaST iekšējiem komponentiem un ļauj pārvaldīt instalēšanu, izmantojot tīmekļa saskarni.

Tradicionālais YaST pārvaldības steks ir modernizēts: tagad tas ir Tas integrējas ar vadības paneli Cockpit kā galveno vadības paneli. Tās grafisko programmatūras saskarni aizstāj Myrlyn — jauns, vieglāks vizuālais modulis. SysV skriptu atbalsts ir pilnībā atcelts, dodot vietu videi, ko pārvalda tikai systemd.

Wayland pēc noklusējuma un GNOME 48 kā galvenā vide

SUSE 16 sper stingru soli X.Org likvidēšanas virzienā un visu darbvirsmas vides migrēšanu uz Wayland. Pateicoties XWayland, X11 lietojumprogrammas joprojām tiek atbalstītas, nodrošinot netraucētu pāreju. Noklusējuma darbvirsmas vide ir GNOME 48un vairākas vecākas tehnoloģijas, piemēram, GTK2, Qt5, wxWidgets un VNC serveris, ir pārtrauktas.

Btrfs failu sistēma kopā ar Snapper rīku paplašina automātiskās momentuzņēmumu izveides iespējas. Tagad pat mākoņattēli var izmantot šīs funkcijas, un administratori var atsaukt jebkuras izmaiņas, sākot no sistēmas atjauninājuma līdz konfigurācijas modifikācijai.

SUSE 16 Tas ievieš arī tiešos ielāpus kodolam un kritiskajām bibliotēkām. (glibc, openssl), novēršot nepieciešamību restartēt datoru pēc drošības vai stabilitātes atjauninājumu lietošanas.

Pastiprināta drošība un pilnīga modernizācija

La Jaunā versija pēc noklusējuma izmanto SELinux kā obligātu piekļuves kontroles sistēmu.Tas iezīmē AppArmor atbalsta beigas. Tas arī likvidē saderību ar x86_64-v1 procesoriem, kam nepieciešama vismaz x86_64-v2 arhitektūra, kas ir standarts kopš Intel Nehalem (2009).

Pēc noklusējuma Sistēma atspējo 32 bitu lietojumprogrammu izpildi, lai gan to var iespējot manuāli ar kodola parametru ia32_emulation=1.

SUSE 16 atbilst pašreizējām automatizācijas tendencēm, iekļaujot Iespējams kā galvenais pārvaldības, orķestrēšanas un izvietošanas rīks. Galvenajiem komponentiem, piemēram, ugunsmūrim, SELinux, Podman un augstajai pieejamībai (ha_cluster), ir pievienotas iepriekš definētas sistēmas lomas.

Drošības jomā ievieš kvantu skaitļošanai izturīgus kriptogrāfiskos algoritmus, piemēram, ML-KEM un ML-DSA, jau ir integrēti OpenSSL 3.5, Libgcrypt 1.11.1, NSS 3.112 un Go 1.24.

Reproducējamas versijas un atjaunināta programmatūras pakotne

SUSE 16 atbalsta reproducējamas versijasŠis ir galvenais pasākums, lai nodrošinātu pirmkoda caurspīdīgumu un novērstu slēptas izmaiņas. 2038. gada problēma ir atrisināta. pateicoties pilnīgai migrācijai uz 64 bitu time_t tipu.

Jaunais NetworkManager aizstāj veco tīkla konfiguratoru, NFTables aizstāj iptables kā noklusējuma pakešu filtru. ISC DHCP serveris ir aizstāts ar KEA, un Xen hipervizors ir aizstāts ar KVM kā galvenā virtualizācijas tehnoloģija.

Attiecībā uz uzglabāšanu SUSE 16 saglabā Btrfs kā noklusējuma sistēmu.un noveco reiserfs, hfsplus, UFS un ocfs2. Tas arī ievieš eksperimentālu atbalstu lklfuse, kas ļauj pievienot failu sistēmas attēlus bez privilēģijām.

Inovācijas ar integrētu mākslīgo intelektu

Viens no intriģējošākajiem papildinājumiem ir modeļa konteksta protokola (MCP) tehniskais priekšskatījums, kas ļauj mākslīgā intelekta asistentiem mijiedarboties ar operētājsistēmas komponentiem. No tīmekļa konsoles Cockpit mākslīgā intelekta asistents var veikt administratīvus uzdevumus dabiskajā valodā vai integrēties ar ārējiem modeļiem, lai pārvaldītu infrastruktūru un pakalpojumus.

Visbeidzot, ir vērts pieminēt, ka SUSE 16 ir pieejams x86_64, aarch64, ppc64le un s390x arhitektūrām, un to var izmēģināt bez maksas 60 dienas. Saite uz Lejupielāde ir šāda.