SUSE Linux Enterprise Server 16: Forbedret sikkerhet, atomoppdateringer og 16 års støtte

Viktige punkter:
  • 16 års utvidet støttesyklus med årlige utgivelser.
  • Nytt Agama webinstallasjonsprogram og sentralisert administrasjon med Cockpit.
  • Fjerning av X.Org og full overgang til Wayland med GNOME 48.
  • Live-patcher, SELinux som standard og post-kvantekryptering.
  • Integrert AI for avansert administrasjon fra cockpiten.

SUSE Linux Enterprise Server 16

SUSE har offisielt annonsert SUSE Linux Enterprise Server 16-utgivelse (SLES 16), en versjon som Den kommer nøyaktig syv år etter debuten til SUSE 15Denne lanseringen representerer en fornyelse av det teknologiske grunnlaget for bedriftsdistribusjon, og introduserer betydelige forbedringer innen sikkerhet, administrasjon, virtualisering og langsiktig støtte.

SUSE 16-pakkene fungerer også som grunnlag for den nye openSUSE Leap 16, en fellesskapsversjon som deler den samme underliggende teknologien.

En forutsigbar og holdbar støttemodell

SUSE 16 vedtar en ny ordning med mellomversjoner (16.1, 16.2 osv.) som erstatter den tradisjonelle modellen av servicepakker. Hver mellomliggende utgivelse Den vil ha støtte i fem år. (to generell støtte og tre utvidet støtte eller LTS) år, med totalt 16 år med garantert vedlikehold for hele grenen. Videre SUSE planlegger å gi ut en ny versjon hver november.

en En av de mest bemerkelsesverdige nye funksjonene er det nye Agama-installasjonsprogrammet, som skiller brukergrensesnittet fra de interne komponentene i YaST og lar installasjonen administreres via et webgrensesnitt.

Det tradisjonelle YaST-administrasjonsstakken har blitt modernisert: nå er det Den integreres med Cockpit som hovedkontrollpanel, Det grafiske programvaregrensesnittet er erstattet av Myrlyn, en ny, lettere visuell modul. Støtte for SysV-skript er fullstendig eliminert, og gir plass til et miljø som administreres utelukkende av systemd.

Wayland som standard og GNOME 48 som hovedmiljø

SUSE 16 tar et konkret skritt mot å eliminere X.Org og migrering av alle skrivebordsmiljøer til Wayland. X11-applikasjoner fortsetter å støttes takket være XWayland, noe som sikrer en sømløs overgang. Standard skrivebordsmiljø er GNOME 48og flere eldre teknologier som GTK2, Qt5, wxWidgets og VNC-serveren er pensjonert.

Btrfs-filsystemet, sammen med Snapper-verktøyet, utvider mulighetene for automatisk oppretting av øyeblikksbilder. Nå kan selv skybaserte bilder dra nytte av disse funksjonene, og administratorer kan angre eventuelle endringer, fra en systemoppdatering til en konfigurasjonsendring.

SUSE 16 Den introduserer også live-oppdateringer for kjernen og kritiske biblioteker. (glibc, openssl), noe som eliminerer behovet for omstart etter at sikkerhets- eller stabilitetsoppdateringer er installert.

Forbedret sikkerhet og fullstendig modernisering

La Den nye versjonen bruker SELinux som obligatorisk tilgangskontrollsystem som standard.Dette markerer slutten på støtten for AppArmor. Det fjerner også kompatibiliteten med x86_64-v1-prosessorer, og krever minst x86_64-v2-arkitekturen, standarden siden Intel Nehalem (2009).

Misligholde, Systemet deaktiverer kjøringen av 32-biters applikasjoner, selv om den kan aktiveres manuelt med kjerneparameteren ia32_emulation=1.

SUSE 16 samsvarer med nåværende automatiseringstrender ved å inkludere Ansible som det primære verktøyet for administrasjon, orkestrering og distribusjon. Forhåndsdefinerte systemroller legges til for nøkkelkomponenter som brannmur, SELinux, Podman og høy tilgjengelighet (ha_cluster).

Innen sikkerhetsfeltet, introduserer kryptografiske algoritmer som er motstandsdyktige mot kvantedatamaskinering, som ML-KEM og ML-DSA, som allerede er integrert i OpenSSL 3.5, Libgcrypt 1.11.1, NSS 3.112 og Go 1.24.

Reproduserbare bygg og oppdatert programvarestabel

SUSE 16 støtter reproduserbare byggDette er et viktig tiltak for å sikre kildekoden gjennomsiktighet og forhindre skjulte endringer. Problemet med året 2038 er løst. takket være den fullstendige migreringen til 64-biters time_t-typen.

Den nye NetworkManager erstatter den gamle nettverkskonfiguratoren, NFTables erstatter iptables som standard pakkefilter. ISCs DHCP-server er erstattet av KEA, og Xen-hypervisoren er erstattet av KVM som primær virtualiseringsteknologi.

Når det gjelder lagring, SUSE 16 opprettholder Btrfs som standardsystemog avskriver reiserfs, hfsplus, UFS og ocfs2. Den introduserer også eksperimentell støtte for lklfuse, som tillater montering av filsystembilder uten rettigheter.

Innovasjon med integrert AI

Et av de mest spennende tilleggene er den tekniske forhåndsvisningen av Model Context Protocol (MCP), som lar AI-assistenter samhandle med operativsystemkomponenter. Fra Cockpit-nettkonsollen kan en AI-assistent utføre administrative oppgaver i naturlig språk eller integreres med eksterne modeller for å administrere infrastruktur og tjenester.

Til slutt er det verdt å nevne at SUSE 16 er tilgjengelig for arkitekturene x86_64, aarch64, ppc64le og s390x, og kan prøves gratis i 60 dager. Lenken til Nedlastingen er som følger.