SUSE Linux Enterprise Server 16: zwiększone bezpieczeństwo, aktualizacje atomowe i 16 lat wsparcia

Kluczowe punkty:
  • 16-letni rozszerzony cykl wsparcia z corocznymi wydaniami.
  • Nowy instalator internetowy Agama i scentralizowane zarządzanie z Cockpit.
  • Usunięcie X.Org i pełne przejście na Wayland w GNOME 48.
  • Poprawki na żywo, domyślny SELinux i szyfrowanie postkwantowe.
  • Zintegrowana sztuczna inteligencja umożliwiająca zaawansowane zarządzanie z kokpitu.

SUSE Linux Enterprise Server 16

Firma SUSE oficjalnie ogłosiła Wydanie SUSE Linux Enterprise Server 16 (SLES 16), wersja, która Pojawia się dokładnie siedem lat po debiucie SUSE 15Wprowadzenie tej wersji na rynek oznacza odnowę technologicznych podstaw dystrybucji korporacyjnej, wprowadzając znaczące usprawnienia w zakresie bezpieczeństwa, zarządzania, wirtualizacji i długoterminowego wsparcia.

Pakiety SUSE 16 stanowią również podstawę dla nowego openSUSE Leap 16, wersji społecznościowej wykorzystującej tę samą technologię.

Przewidywalny i trwały model wsparcia

SUSE 16 przyjmuje nowy schemat wersji pośrednich (16.1, 16.2 itd.) że zastępuje tradycyjny model pakietów Service Pack. Każde wydanie pośrednie Wsparcie będzie dostępne przez pięć lat. (dwa lata wsparcia ogólnego i trzy lata wsparcia rozszerzonego, czyli LTS), z łącznie 16 latami gwarantowanej konserwacji dla całej gałęzi. Ponadto SUSE planuje wypuszczać nową wersję każdego listopada.

A Jedną z najbardziej znaczących nowości jest nowy instalator Agama, która oddziela interfejs użytkownika od wewnętrznych komponentów YaST i umożliwia zarządzanie instalacją za pośrednictwem interfejsu internetowego.

Tradycyjne Zmodernizowano stos zarządzania YaST:teraz jest Integruje się z Cockpitem jako główny panel sterowania, Graficzny interfejs oprogramowania został zastąpiony przez Myrlyn, nowy, lżejszy moduł wizualny. Całkowicie wyeliminowano obsługę skryptów SysV, ustępując miejsca środowisku zarządzanemu wyłącznie przez systemd.

Domyślnie Wayland i GNOME 48 jako główne środowisko

SUSE 16 to zdecydowany krok w kierunku wyeliminowania X.Org i migrację wszystkich środowisk graficznych do Wayland. Aplikacje X11 będą nadal obsługiwane dzięki XWayland, co zapewni płynne przejście. Domyślnym środowiskiem graficznym jest GNOME 48a kilka starszych technologii, takich jak GTK2, Qt5, wxWidgets i serwer VNC, zostało wycofanych.

System plików Btrfs wraz z narzędziem Snapper rozszerzają możliwości automatycznego tworzenia migawek. Teraz nawet obrazy w chmurze mogą korzystać z tych funkcji, a administratorzy mogą cofać wszelkie zmiany, od aktualizacji systemu po modyfikację konfiguracji.

SUSE 16 Wprowadza również poprawki na żywo dla jądra i kluczowych bibliotek. (glibc, openssl), eliminując potrzebę ponownego uruchamiania po zastosowaniu aktualizacji zabezpieczeń i stabilności.

Zwiększone bezpieczeństwo i kompletna modernizacja

La W nowej wersji domyślnym, obowiązkowym systemem kontroli dostępu jest SELinux.Oznacza to koniec wsparcia dla AppArmor. Usuwa również kompatybilność z procesorami x86_64-v1, co oznacza konieczność stosowania co najmniej architektury x86_64-v2, która jest standardem od czasu Intel Nehalem (2009).

Domyślna, System wyłącza wykonywanie aplikacji 32-bitowych, choć można ją włączyć ręcznie za pomocą parametru jądra ia32_emulation=1.

SUSE 16 jest zgodny z obecnymi trendami automatyzacji, obejmując Ansible jako podstawowe narzędzie do zarządzania, koordynacji i wdrażania. Dodano wstępnie zdefiniowane role systemowe dla kluczowych komponentów, takich jak zapora sieciowa, SELinux, Podman i wysoka dostępność (ha_cluster).

W dziedzinie bezpieczeństwa, wprowadza algorytmy kryptograficzne odporne na obliczenia kwantowe, takie jak ML-KEM i ML-DSA, są już zintegrowane z OpenSSL 3.5, Libgcrypt 1.11.1, NSS 3.112 i Go 1.24.

Powtarzalne kompilacje i zaktualizowany stos oprogramowania

SUSE 16 obsługuje powtarzalne kompilacjeTo kluczowy środek zapewniający transparentność kodu źródłowego i zapobiegający ukrytym zmianom. Problem roku 2038 został rozwiązany. dzięki całkowitej migracji do 64-bitowego typu time_t.

Nowy NetworkManager zastępuje stary konfigurator sieci, NFTables zastępuje iptables jako domyślny filtr pakietów. Serwer DHCP ISC został zastąpiony przez KEA, a hiperwizor Xen został zastąpiony przez KVM jako główna technologia wirtualizacji.

Jeśli chodzi o przechowywanie, SUSE 16 utrzymuje Btrfs jako domyślny systemi wycofuje reiserfs, hfsplus, UFS i ocfs2. Wprowadza również eksperymentalną obsługę lklfuse, która umożliwia montowanie obrazów systemów plików bez uprawnień.

Innowacje ze zintegrowaną sztuczną inteligencją

Jednym z najbardziej intrygujących dodatków jest techniczna wersja zapoznawcza protokołu Model Context Protocol (MCP), który umożliwia asystentom AI interakcję z komponentami systemu operacyjnego. Z poziomu konsoli internetowej Cockpit asystent AI może wykonywać zadania administracyjne w języku naturalnym lub integrować się z modelami zewnętrznymi w celu zarządzania infrastrukturą i usługami.

Na koniec warto wspomnieć, że SUSE 16 jest dostępny dla architektur x86_64, aarch64, ppc64le i s390x i można go testować bezpłatnie przez 60 dni. Link do Sposób pobrania jest następujący.