SUSE Linux Enterprise Server 16:增强的安全性、原子性更新和长达 16 年的支持

关键点:
  • 16 年延长支持周期,每年发布新版本。
  • 全新的 Agama 网络安装程序和带有 Cockpit 的集中管理。
  • GNOME 48 移除 X.Org 并全面过渡到 Wayland。
  • 实时补丁、默认启用 SELinux 以及后量子加密。
  • 集成人工智能技术,实现驾驶舱内的高级管理。

SUSE Linux 企业服务器 16

SUSE 已正式宣布 SUSE Linux Enterprise Server 16 版本 (SLES 16),一个版本 它恰好在 SUSE 15 发布七年后问世。此次发布标志着企业分发技术基础的更新,在安全性、管理、虚拟化和长期支持方面引入了重大改进。

SUSE 16 软件包也为新的 openSUSE Leap 16 奠定了基础,openSUSE Leap 16 是一个社区版本,它共享相同的底层技术。

可预测且持久的支持模式

苏斯 16 采用新的中间版本方案 (16.1、16.2 等) 取代传统模式 服务包。每个中间版本 它将获得五年的支持。 (两年常规支持和三年扩展支持或长期支持),整个分支共享有 16 年的维护保障。此外,SUSE 计划每年11月发布新版本。

最值得关注的新功能之一是新的 Agama 安装程序。它将用户界面与 YaST 的内部组件分离,并允许通过 Web 界面管理安装。

传统的 YaST 管理堆栈已实现现代化。:现在是 它与驾驶舱集成,作为主控制面板。 其图形软件界面被Myrlyn取代,Myrlyn是一个全新的、更轻量级的可视化模块。对SysV脚本的支持被完全移除,取而代之的是一个完全由systemd管理的环境。

默认使用 Wayland,主要环境为 GNOME 48

SUSE 16 在彻底淘汰 X.Org 方面迈出了坚实的一步。 并将所有桌面环境迁移到 Wayland。得益于 XWayland,X11 应用程序将继续得到支持,从而确保无缝过渡。 默认桌面环境是 GNOME 48GTK2、Qt5、wxWidgets 和 VNC 服务器等一些较旧的技术已被淘汰。

Btrfs 文件系统及其 Snapper 工具扩展了其自动创建快照的功能。现在,即使是云镜像也能利用这些功能,管理员可以撤销任何更改,无论是系统更新还是配置修改。

苏斯 16 它还引入了内核和关键库的实时补丁。 (glibc、openssl),无需在应用安全或稳定性更新后重启。

增强安全性和全面现代化

La 新版本默认采用 SELinux 作为强制访问控制系统。这标志着对 AppArmor 的支持结束。这也取消了与 x86_64-v1 处理器的兼容性,至少需要 x86_64-v2 架构,这是自 Intel Nehalem (2009) 以来的标准。

默认, 该系统会禁用 32 位应用程序的运行。虽然可以通过内核参数 ia32_emulation=1 手动启用它。

SUSE 16 通过以下方式与当前的自动化趋势保持一致: 使用 Ansible 作为管理、编排和部署的主要工具。 为防火墙、SELinux、Podman 和高可用性 (ha_cluster) 等关键组件添加了预定义的系统角色。

在安全领域, 引入了能够抵抗量子计算的加密算法例如 ML-KEM 和 ML-DSA,它们已经集成到 OpenSSL 3.5、Libgcrypt 1.11.1、NSS 3.112 和 Go 1.24 中。

可复现的构建和更新的软件栈

SUSE 16 支持可复现构建这是确保源代码透明性和防止隐蔽修改的关键措施。 2038年的问题已经解决。 感谢完全迁移到 64 位 time_t 类型。

NetworkManager 取代了旧的网络配置器。 NFTables 取代 iptables 成为默认数据包过滤器。ISC 的 DHCP 服务器已被 KEA 取代,Xen 虚拟机管理程序已被 KVM 取代,成为主要的虚拟化技术。

关于存储, SUSE 16 保留了 Btrfs 作为默认系统文件系统。并弃用了 reiserfs、hfsplus、UFS 和 ocfs2。它还引入了对 lklfuse 的实验性支持,允许在没有特权的情况下挂载文件系统镜像。

融合人工智能的创新

其中最引人注目的新增功能之一是模型上下文协议 (MCP) 的技术预览版,该协议允许 AI 助手与操作系统组件进行交互。通过 Cockpit Web 控制台,AI 助手可以使用自然语言执行管理任务,或与外部模型集成以管理基础设施和服务。

最后值得一提的是,SUSE 16 支持 x86_64、aarch64、ppc64le 和 s390x 架构,并且可以免费试用 60 天。链接至 下载内容如下。