SUSE Linux Enterprise Server 16: Vylepšené zabezpečenie, atomické aktualizácie a 16 rokov podpory

Kľúčové body:
  • 16-ročný predĺžený cyklus podpory s ročnými vydaniami.
  • Nový webový inštalátor Agamy a centralizovaná správa pomocou Cockpitu.
  • Odstránenie X.Org a úplný prechod na Wayland s GNOME 48.
  • Živé záplaty, SELinux ako predvolený štandard a postkvantové šifrovanie.
  • Integrovaná umelá inteligencia pre pokročilú správu z kokpitu.

SUSE Linux Enterprise Server 16

Spoločnosť SUSE oficiálne oznámila, Vydanie SUSE Linux Enterprise Server 16 (SLES 16), verzia, ktorá Prichádza presne sedem rokov po debute SUSE 15Toto spustenie predstavuje obnovu technologického základu podnikovej distribúcie a prináša významné vylepšenia v oblasti zabezpečenia, správy, virtualizácie a dlhodobej podpory.

Balíky SUSE 16 slúžia aj ako základ pre nový openSUSE Leap 16, komunitnú verziu, ktorá zdieľa rovnakú základnú technológiu.

Predvídateľný a odolný model podpory

SUSE 16 prijíma novú schému prechodných verzií (16.1, 16.2 atď.), ktoré nahrádza tradičný model balíkov Service Pack. Každé prechodné vydanie Podpora bude poskytovaná päť rokov. (dva roky všeobecnej podpory a tri roky rozšírenej podpory alebo LTS), s celkovo 16 rokmi garantovanej údržby pre celú pobočku. Okrem toho SUSE plánuje vydávať novú verziu každý november.

Una Jednou z najvýznamnejších nových funkcií je nový inštalátor Agamy., ktorý oddeľuje používateľské rozhranie od interných komponentov YaSTu a umožňuje spravovať inštaláciu prostredníctvom webového rozhrania.

Tradičné Riadiaci balík YaST bol modernizovaný: Teraz už viem Integruje sa s Cockpitom ako hlavným ovládacím panelom, Jeho grafické softvérové ​​rozhranie je nahradené Myrlynom, novým, ľahším vizuálnym modulom. Podpora skriptov SysV je úplne eliminovaná a uvoľňuje priestor pre prostredie spravované výlučne systemd.

Wayland štandardne a GNOME 48 ako hlavné prostredie

SUSE 16 robí pevný krok k eliminácii X.Org a migráciu všetkých desktopových prostredí do Waylandu. Aplikácie X11 sú vďaka XWaylandu naďalej podporované, čo zabezpečuje bezproblémový prechod. Predvolené prostredie pracovnej plochy je GNOME 48a niekoľko starších technológií, ako napríklad GTK2, Qt5, wxWidgets a VNC server, bolo ukončených.

Súborový systém Btrfs spolu s nástrojom Snapper rozširuje svoje možnosti automatického vytvárania snímok. Teraz môžu tieto funkcie využívať aj cloudové obrazy a správcovia môžu vrátiť späť akékoľvek zmeny, od aktualizácie systému až po úpravu konfigurácie.

SUSE 16 Taktiež prináša živé záplaty pre jadro a kritické knižnice. (glibc, openssl), čím sa eliminuje potreba reštartov po použití bezpečnostných alebo stabilizačných aktualizácií.

Zvýšená bezpečnosť a kompletná modernizácia

La Nová verzia štandardne používa SELinux ako povinný systém riadenia prístupu.Toto znamená koniec podpory pre AppArmor. Taktiež sa ruší kompatibilita s procesormi x86_64-v1, ktoré vyžadujú aspoň architektúru x86_64-v2, štandard od čias Intel Nehalem (2009).

default, Systém zakazuje spúšťanie 32-bitových aplikácií, hoci sa dá povoliť manuálne pomocou parametra jadra ia32_emulation=1.

SUSE 16 je v súlade so súčasnými trendmi automatizácie tým, že zahŕňa Ansible ako primárny nástroj pre správu, orchestráciu a nasadenie. Pre kľúčové komponenty, ako sú firewall, SELinux, Podman a vysoká dostupnosť (ha_cluster), sú pridané preddefinované systémové role.

V oblasti bezpečnosti, predstavuje kryptografické algoritmy odolné voči kvantovým výpočtom, ako napríklad ML-KEM a ML-DSA, ktoré sú už integrované do OpenSSL 3.5, Libgcrypt 1.11.1, NSS 3.112 a Go 1.24.

Reprodukovateľné zostavy a aktualizovaný softvérový balík

SUSE 16 podporuje reprodukovateľné zostaveniaToto je kľúčové opatrenie na zabezpečenie transparentnosti zdrojového kódu a zabránenie skrytým zmenám. Tiež Problém roku 2038 bol vyriešený. vďaka úplnej migrácii na 64-bitový typ time_t.

Nový NetworkManager nahrádza starý konfigurátor siete, NFTables nahrádza iptables ako predvolený filter paketov. DHCP server ISC bol nahradený KEA a hypervízor Xen bol nahradený KVM ako primárnou virtualizačnou technológiou.

Čo sa týka skladovania, SUSE 16 ponecháva Btrfs ako predvolený systéma ruší podporu pre reiserfs, hfsplus, UFS a ocfs2. Taktiež zavádza experimentálnu podporu pre lklfuse, ktorá umožňuje pripájanie obrazov súborových systémov bez privilégií.

Inovácia s integrovanou umelou inteligenciou

Jedným z najzaujímavejších doplnkov je technický náhľad protokolu Model Context Protocol (MCP), ktorý umožňuje asistentom umelej inteligencie interagovať s komponentmi operačného systému. Z webovej konzoly Cockpit môže asistent umelej inteligencie vykonávať administratívne úlohy v prirodzenom jazyku alebo sa integrovať s externými modelmi na správu infraštruktúry a služieb.

Na záver stojí za zmienku, že SUSE 16 je k dispozícii pre architektúry x86_64, aarch64, ppc64le a s390x a je možné si ho bezplatne vyskúšať 60 dní. Odkaz na Sťahovanie je nasledovné.