Los desarrolladores de SUSE han presentado después de un año de desarrollo la nueva versión de «SUSE Linux Enterprise 15 SP3» en la cual se proporciona compatibilidad binaria del 100% de los paquetes con la distribución openSUSE Leap 15.3 publicada anteriormente, lo que permite la migración mÔs fluida a los sistemas SUSE Linux Enterprise que ejecutan openSUSE y viceversa.
Y es que se logró un alto nivel de compatibilidad gracias al uso del mismo conjunto de paquetes binarios en openSUSE que con SUSE Linux Enterprise, en lugar de la reconstrucción de paquetes src que se practicaba anteriormente.
Principales novedades de SUSE Linux Enterprise 15 SP3
Esta nueva versión de la distribución las utilidades Btrfs han agregado soporte para serializar (realizar en orden de turno) operaciones que no se pueden realizar simultÔneamente, como equilibrar, eliminar/agregar dispositivos y cambiar el tamaño de los sistemas de archivos. En lugar de mostrar un error, ahora se realizan operaciones similares una tras otra.
AdemÔs se destaca que en el instalador se ha agregado teclas de acceso rÔpido Ctrl + Alt + Shift + C (en modo grÔfico) y Ctrl + D Shift + C (en modo consola) para mostrar un diÔlogo con configuraciones adicionales (configuración de red, seleccionar repositorios y cambiar al modo experto).
Tambien se destaca que se ha mejorado el soporte para NVIDIA Compute Module, CUDA (Compute Unified Device Architecture) y GPU virtual, ademÔs de que se añadió soporte para las extensiones de virtualización Secure Encrypted Virtualization (SEV) propuestas en los procesadores AMD EPYC de segunda generación, que proporcionan un cifrado transparente de la memoria de la mÔquina virtual.
Por la parte del kernel podremos encontrar que se continĆŗa utilizando el kernel de Linux 5.3 el cual aun cuenta con nuevo soporte de hardware, ya que se agregaron optimizaciones para procesadores AMD EPYC, Intel Xeon, Arm y Fujitsu, incluidas optimizaciones especĆficas para los procesadores AMD EPYC 7003, ademĆ”s de que se agregó soporte para tarjetas PCIe Habana Labs Goya AI Processor (AIP). Se agregó soporte para NXP i.MX 8M Mini SoC, NXP Layerscape LS1012A, NVIDIA Tegra X1 (T210) y Tegra X2 (T186).
Asi mismo como en la versión anterior, se envĆa el escritorio GNOME 3.34, al que se han transferido las correcciones de errores acumuladas y se han actualizado los paquetes del sistema, tales como Inkscape 1.0.1, Mesa 20.2.4, Firefox 78.10, entre otros muchos mĆ”s.
Mientras que en las nuevas utilidades se menciona a xca (X Certificate and Key Management) para la administración de certificados, con la que puede crear CA locales, generar, firmar y revocar certificados, importar y exportar claves y certificados en formatos PEM, DER y PKCS8.
Asi como tambien soporte para IPSec VPN StrongSwan en NetworkManager (requiere la instalación de los paquetes NetworkManager-strongswan y NetworkManager-strongswan-gnome). En desuso y puede eliminarse en una versión futura, la compatibilidad con NetworkManager para sistemas de servidor (se usa wicked para configurar el subsistema de red del servidor).
Para los sistemas x86_64, se agregó un controlador inactivo de CPU, Ā«haltpollĀ», que decide cuĆ”ndo se puede poner la CPU en modos de ahorro de energĆa profundo, cuanto mĆ”s profundo es el modo, mayores son los ahorros, pero tambiĆ©n se tarda mĆ”s en salir del modo. El nuevo controlador estĆ” diseƱado para su uso en sistemas de virtualización y permite que la CPU virtual (VCPU) utilizada en el sistema invitado solicite tiempo adicional antes de poner la CPU en estado inactivo. Este enfoque puede mejorar el rendimiento de las aplicaciones virtualizadas al evitar el retorno del control al hipervisor.
De los demƔs cambios que se destacan:
- Se ha añadido compatibilidad con SELinux a YaST. Durante la instalación, ahora puede habilitar SELinux y seleccionar el modo «obligatorio» o «permisivo».
- Incluye paquetes exfatprogs y bcache-tools con utilidades para exFAT y BCache .
- Se agregó la capacidad de habilitar DAX (acceso directo) para archivos individuales en Ext4 y XFS
- Paquete swtpm agregado con implementación del emulador de software TPM (Trusted Platform Module).
- Soporte mejorado para scripts y perfiles en AutoYaST.
- Aumentó el lĆmite en el nĆŗmero mĆ”ximo de descriptores de archivos para procesos de usuario (RLIMIT_NOFILE).
- El lĆmite estricto se ha elevado de 4096 a 512K, y el lĆmite flexible, que se puede aumentar desde la propia aplicación, no se modifica (1024 descriptores).
- Firewalld agrega soporte de backend para usar nftables en lugar de iptables.
- Se agregó soporte para VPN WireGuard (paquete de herramientas de protección de cables y módulo de kernel).
- Linuxrc permite enviar solicitudes DHCP en formato RFC-2132 sin especificar una dirección MAC para simplificar el mantenimiento de una gran cantidad de hosts.
- Dm-crypt agrega soporte para el cifrado en modo sĆncrono, habilitado con las opciones de cola de trabajo sin lectura y sin escritura en /etc/crypttab.
Fuente: https://www.suse.com/