SUSE Linux Enterprise Server 16: Securitate îmbunătățită, actualizări atomice și 16 ani de asistență

Puncte cheie:
  • Ciclu de asistență extins de 16 ani cu lansări anuale.
  • Noul instalator web Agama și administrare centralizată cu Cockpit.
  • Eliminarea X.Org și tranziția completă la Wayland cu GNOME 48.
  • Patch-uri live, SELinux implicit și criptare post-cuantică.
  • Inteligență artificială integrată pentru management avansat din cockpit.

SUSE Linux Enterprise Server 16

SUSE a anunțat oficial SUSE Linux Enterprise Server versiunea 16 (SLES 16), o versiune care Sosește la exact șapte ani de la debutul SUSE 15Această lansare reprezintă o reînnoire a fundației tehnologice a distribuției la nivel de întreprindere, introducând îmbunătățiri semnificative în ceea ce privește securitatea, managementul, virtualizarea și asistența pe termen lung.

Pachetele SUSE 16 servesc și ca bază pentru noul openSUSE Leap 16, o versiune comunitară care are aceeași tehnologie de bază.

Un model de suport previzibil și durabil

SUSE 16 adoptă o nouă schemă de versiuni intermediare (16.1, 16.2 etc.) că înlocuiește modelul tradițional de Service Pack-uri. Fiecare versiune intermediară Va avea suport timp de cinci ani. (doi ani de asistență generală și trei ani de asistență extinsă sau LTS), cu un total de 16 ani de mentenanță garantată pentru întreaga ramură. În plus, SUSE intenționează să lanseze o nouă versiune în fiecare noiembrie.

o Una dintre cele mai notabile funcții noi este noul program de instalare Agama., care separă interfața cu utilizatorul de componentele interne ale YaST și permite gestionarea instalării prin intermediul unei interfețe web.

Traditionalul Stiva de administrare YaST a fost modernizatăacum este Se integrează cu Cockpit ca panou de control principal, Interfața grafică este înlocuită de Myrlyn, un modul vizual nou și mai ușor. Suportul pentru scripturile SysV este complet eliminat, lăsând locul unui mediu gestionat exclusiv de systemd.

Wayland în mod implicit și GNOME 48 ca mediu principal

SUSE 16 face un pas ferm spre eliminarea X.Org și migrarea tuturor mediilor desktop către Wayland. Aplicațiile X11 continuă să fie suportate datorită XWayland, asigurând o tranziție fără probleme. Mediul desktop implicit este GNOME 48și câteva tehnologii mai vechi, cum ar fi GTK2, Qt5, wxWidgets și serverul VNC, au fost retrase.

Sistemul de fișiere Btrfs, împreună cu instrumentul Snapper, își extinde capacitățile de creare automată a instantaneelor. Acum, chiar și imaginile în cloud pot profita de aceste funcții, iar administratorii pot anula orice modificări, de la o actualizare de sistem la o modificare a configurației.

SUSE 16 De asemenea, introduce patch-uri live pentru kernel și bibliotecile critice. (glibc, openssl), eliminând necesitatea repornirii sistemului după aplicarea actualizărilor de securitate sau stabilitate.

Securitate sporită și modernizare completă

La Noua versiune adoptă SELinux ca sistem obligatoriu de control al accesului în mod implicit.Aceasta marchează sfârșitul suportului pentru AppArmor. De asemenea, elimină compatibilitatea cu procesoarele x86_64-v1, necesitând cel puțin arhitectura x86_64-v2, standardul de la Intel Nehalem (2009).

Mod implicit, Sistemul dezactivează execuția aplicațiilor pe 32 de biți, deși poate fi activat manual cu parametrul kernel ia32_emulation=1.

SUSE 16 se aliniază cu tendințele actuale de automatizare prin includerea Ansible ca instrument principal pentru management, orchestrare și implementare. Roluri de sistem predefinite sunt adăugate pentru componente cheie, cum ar fi firewall-ul, SELinux, Podman și disponibilitate ridicată (ha_cluster).

În domeniul securității, introduce algoritmi criptografici rezistenți la calculul cuantic, cum ar fi ML-KEM și ML-DSA, deja integrate în OpenSSL 3.5, Libgcrypt 1.11.1, NSS 3.112 și Go 1.24.

Compilări reproductibile și stivă de software actualizată

SUSE 16 acceptă construcții reproductibileAceasta este o măsură cheie pentru a asigura transparența codului sursă și a preveni modificările ascunse. De asemenea, Problema anului 2038 a fost rezolvată. datorită migrării complete la tipul time_t pe 64 de biți.

Noul NetworkManager înlocuiește vechiul configurator de rețea, NFTables înlocuiește iptables ca filtru de pachete implicit. Serverul DHCP al ISC a fost înlocuit de KEA, iar hipervizorul Xen a fost înlocuit de KVM ca tehnologie principală de virtualizare.

În ceea ce privește stocarea, SUSE 16 menține Btrfs ca sistem implicitși depreciază reiserfs, hfsplus, UFS și ocfs2. De asemenea, introduce suport experimental pentru lklifuse, care permite montarea imaginilor sistemului de fișiere fără privilegii.

Inovație cu inteligență artificială integrată

Una dintre cele mai interesante completări este previzualizarea tehnică a Protocolului de Context al Modelului (MCP), care permite asistenților AI să interacționeze cu componentele sistemului de operare. Din consola web Cockpit, un asistent AI poate efectua sarcini administrative în limbaj natural sau se poate integra cu modele externe pentru a gestiona infrastructura și serviciile.

În cele din urmă, merită menționat faptul că SUSE 16 este disponibil pentru arhitecturile x86_64, aarch64, ppc64le și s390x și poate fi încercat gratuit timp de 60 de zile. Linkul către Descărcarea este următoarea.