SUSE Linux Enterprise Server 16:增強的安全性、原子性更新和長達 16 年的支持

關鍵點:
  • 16 年延長支援週期,每年發布新版本。
  • 全新的 Agama 網路安裝程式和具有 Cockpit 的集中管理。
  • GNOME 48 移除 X.Org 並全面過渡到 Wayland。
  • 即時修補程式、預設啟用 SELinux 以及後量子加密。
  • 整合人工智慧技術,實現駕駛艙內的高階管理。

SUSE Linux 企業服務器 16

SUSE 已正式宣布 SUSE Linux Enterprise Server 16 版本 (SLES 16),一個版本 它恰好在 SUSE 15 發布七年後問世。此次發布標誌著企業分發技術基礎的更新,在安全性、管理、虛擬化和長期支援方面引入了重大改進。

SUSE 16 軟體包也為新的 openSUSE Leap 16 奠定了基礎,openSUSE Leap 16 是一個社群版本,它共享相同的底層技術。

可預測且持久的支援模式

SUSE 16 採用新的中間版本方案 (16.1、16.2 等) 取代傳統模式 服務包。每個中間版本 它將獲得五年的支持。 (兩年常規支援和三年擴展支援或長期支援),整個分支共享有 16 年的維護保障。此外,SUSE 計劃每年11月發布新版本。

最值得關注的新功能之一是新的 Agama 安裝程式。它將使用者介面與 YaST 的內部元件分離,並允許透過 Web 介面管理安裝。

傳統的 YaST 管理堆疊已現代化。:現在是 它與駕駛艙集成,作為主控制面板。 其圖形軟體介面被Myrlyn取代,Myrlyn是一個全新的、更輕量級的視覺化模組。對SysV腳本的支援被完全移除,取而代之的是一個完全由systemd管理的環境。

預設使用 Wayland,主要環境為 GNOME 48

SUSE 16 在徹底淘汰 X.Org 方面邁出了堅實的一步。 並將所有桌面環境移轉到 Wayland。由於 XWayland,X11 應用程式將繼續得到支持,從而確保無縫過渡。 預設桌面環境是 GNOME 48GTK2、Qt5、wxWidgets 和 VNC 伺服器等一些較舊的技術已被淘汰。

Btrfs 檔案系統及其 Snapper 工具擴展了其自動建立快照的功能。現在,即使是雲端鏡像也能利用這些功能,管理員可以撤銷任何更改,無論是系統更新還是設定修改。

SUSE 16 它還引入了核心和關鍵庫的即時補丁。 (glibc、openssl),無需在應用安全性或穩定性更新後重新啟動。

增強安全性和全面現代化

La 新版本預設採用 SELinux 作為強制存取控制系統。這標誌著對 AppArmor 的支援結束。這也取消了與 x86_64-v1 處理器的兼容性,至少需要 x86_64-v2 架構,這是自 Intel Nehalem (2009) 以來的標準。

默認, 系統會停用 32 位元應用程式的運作。雖然可以透過核心參數 ia32_emulation=1 手動啟用它。

SUSE 16 透過以下方式與目前的自動化趨勢保持一致: 使用 Ansible 作為管理、編排和部署的主要工具。 為防火牆、SELinux、Podman 和高可用性 (ha_cluster) 等關鍵元件新增了預先定義的系統角色。

在安全領域, 引入了能夠抵抗量子計算的加密演算法例如 ML-KEM 和 ML-DSA,它們已經整合到 OpenSSL 3.5、Libgcrypt 1.11.1、NSS 3.112 和 Go 1.24 中。

可復現的建置和更新的軟體棧

SUSE 16 支援可重現構建這是確保原始碼透明性和防止隱蔽修改的關鍵措施。 2038年的問題已經解決。 感謝完全遷移到 64 位元 time_t 類型。

NetworkManager 取代了舊的網路設定器。 NFTables 取代 iptables 成為預設資料包過濾器。 ISC 的 DHCP 伺服器已被 KEA 取代,Xen 虛擬機器管理程式已被 KVM 取代,成為主要的虛擬化技術。

關於存儲, SUSE 16 保留了 Btrfs 作為預設系統檔案系統。並棄用了 reiserfs、hfsplus、UFS 和 ocfs2。它還引入了對 lklfuse 的實驗性支持,允許在沒有特權的情況下掛載檔案系統鏡像。

融合人工智慧的創新

其中最引人注目的新增功能之一是模型上下文協定 (MCP) 的技術預覽版,該協定允許 AI 助理與作業系統元件進行互動。透過 Cockpit Web 控制台,AI 助理可以使用自然語言執行管理任務,或與外部模型整合以管理基礎設施和服務。

最後值得一提的是,SUSE 16 支援 x86_64、aarch64、ppc64le 和 s390x 架構,並且可以免費試用 60 天。連結至 下載內容如下。