SUSE Linux Enterprise Server 16: Покращена безпека, атомарні оновлення та 16 років підтримки

Ключові моменти:
  • 16-річний розширений цикл підтримки з щорічними релізами.
  • Новий веб-інсталятор Agama та централізоване керування за допомогою Cockpit.
  • Видалення X.Org та повний перехід на Wayland з GNOME 48.
  • Живі патчі, SELinux за замовчуванням та постквантове шифрування.
  • Інтегрований штучний інтелект для розширеного керування з кабіни.

SUSE Linux Enterprise Server 16

SUSE офіційно оголосила про Випуск SUSE Linux Enterprise Server 16 (SLES 16), версія, яка Він з'являється рівно через сім років після дебюту SUSE 15.Цей запуск являє собою оновлення технологічної основи корпоративного дистрибутиву, запроваджуючи значні покращення в безпеці, управлінні, віртуалізації та довгостроковій підтримці.

Пакети SUSE 16 також слугують основою для нового openSUSE Leap 16, версії спільноти, яка використовує ту саму базову технологію.

Передбачувана та довговічна модель підтримки

SUSE 16 приймає нову схему проміжних версій (16.1, 16.2 тощо), що замінює традиційну модель пакетів оновлень. Кожен проміжний випуск Він матиме підтримку протягом п'яти років. (два роки загальної підтримки та три роки розширеної підтримки або LTS), із загальною гарантією 16 років для всієї філії. Крім того, SUSE планує випускати нову версію щолистопада.

Una Одна з найпомітніших нових функцій — це новий інсталятор Agama., що відокремлює інтерфейс користувача від внутрішніх компонентів YaST та дозволяє керувати інсталяцією через веб-інтерфейс.

Традиційний Стек керування YaST було модернізовано: тепер це так Він інтегрується з Cockpit як головна панель керування, Його графічний інтерфейс програмного забезпечення замінено на Myrlyn, новий, легший візуальний модуль. Підтримка скриптів SysV повністю виключена, поступаючись місцем середовищу, керованому виключно systemd.

Wayland за замовчуванням та GNOME 48 як основне середовище

SUSE 16 робить рішучий крок до ліквідації X.Org та міграцію всіх середовищ робочого столу до Wayland. Завдяки XWayland, програми X11 продовжують підтримуватися, що забезпечує безперебійний перехід. Стандартним середовищем робочого столу є GNOME 48а кілька старіших технологій, таких як GTK2, Qt5, wxWidgets та VNC-сервер, було вилучено з підтримки.

Файлова система Btrfs разом з інструментом Snapper розширює можливості автоматичного створення знімків. Тепер навіть хмарні образи можуть скористатися цими функціями, а адміністратори можуть скасувати будь-які зміни, від оновлення системи до зміни конфігурації.

SUSE 16 Також представлені живі патчі для ядра та критично важливих бібліотек. (glibc, openssl), що усуває необхідність перезавантаження після застосування оновлень безпеки або стабільності.

Посилена безпека та повна модернізація

La У новій версії за замовчуванням використовується SELinux як обов'язкова система контролю доступу.Це означає кінець підтримки AppArmor. Також втрачається сумісність з процесорами x86_64-v1, що вимагає принаймні архітектури x86_64-v2, стандарту з часів Intel Nehalem (2009).

За замовчуванням, Система вимикає виконання 32-бітних програм, хоча його можна ввімкнути вручну за допомогою параметра ядра ia32_emulation=1.

SUSE 16 відповідає сучасним тенденціям автоматизації, включаючи Ansible як основний інструмент для управління, оркестрації та розгортання. Для ключових компонентів, таких як брандмауер, SELinux, Podman та висока доступність (ha_cluster), додано попередньо визначені системні ролі.

У сфері безпеки, вводить криптографічні алгоритми, стійкі до квантових обчислень, такі як ML-KEM та ML-DSA, вже інтегровані в OpenSSL 3.5, Libgcrypt 1.11.1, NSS 3.112 та Go 1.24.

Відтворювані збірки та оновлений програмний стек

SUSE 16 підтримує відтворювані збіркиЦе ключовий захід для забезпечення прозорості вихідного коду та запобігання прихованим змінам. Також Проблему 2038 року вирішено. завдяки повній міграції на 64-бітний тип time_t.

Нові NetworkManager замінює старий конфігуратор мережі, NFTables замінює iptables як фільтр пакетів за замовчуванням. DHCP-сервер ISC було замінено на KEA, а гіпервізор Xen було замінено на KVM як основну технологію віртуалізації.

Щодо зберігання, SUSE 16 зберігає Btrfs як систему за замовчуванням.та скасовує підтримку reiserfs, hfsplus, UFS та ocfs2. Також запроваджено експериментальну підтримку lklfuse, яка дозволяє монтувати образи файлових систем без привілеїв.

Інновації з інтегрованим штучним інтелектом

Одним із найцікавіших доповнень є технічний огляд протоколу контексту моделі (MCP), який дозволяє помічникам штучного інтелекту взаємодіяти з компонентами операційної системи. З веб-консолі Cockpit помічник штучного інтелекту може виконувати адміністративні завдання природною мовою або інтегруватися із зовнішніми моделями для керування інфраструктурою та послугами.

Нарешті, варто зазначити, що SUSE 16 доступний для архітектур x86_64, aarch64, ppc64le та s390x, і його можна безкоштовно випробувати протягом 60 днів. Посилання на Завантаження відбувається наступним чином.