跳转到内容
openSUSE Leap 15.4

发行说明

openSUSE Leap 是一个免费的、基于 Linux 的操作系统,适用于您的 PC、笔记本电脑或服务器。 您可以浏览网页、管理您的电子邮件和照片、进行办公工作、播放视频或音乐,并享受很多乐趣!

发布日期: 2023-04-28,版本: 15.4.20230428.21d1c73

这是即将发布的 openSUSE Leap 15.4 的发行说明的初始版本。

如果您从旧版本升级到此 openSUSE Leap 版本,请参阅此处列出的先前发行说明: https://en.opensuse.net.cn/openSUSE:Release_Notes

本次公开 Beta 测试是 openSUSE 项目的一部分。 项目信息可在 https://opensuse.net.cn 上找到。

请在 openSUSE Bugzilla 中报告您在使用此 openSUSE Leap 15.4 预发布版时遇到的所有错误。 有关更多信息,请参阅 https://en.opensuse.net.cn/Submitting_Bug_Reports。 如果您希望在发行说明中添加任何内容,请针对组件 发行说明 提交错误报告。

1 安装

本节包含与安装相关的说明。 有关详细的安装说明,请参阅文档:https://doc.opensuse.net.cn/documentation/leap/startup/html/book.opensuse.startup/part-basics.html

1.1 使用原子更新和系统角色 事务服务器

安装程序支持系统角色 事务服务器。 此系统角色具有原子(作为一个单一操作)应用更新的更新系统,并且如果需要,可以轻松地回滚更新。 这些功能基于所有其他 SUSE 和 openSUSE 发行版也依赖的软件包管理工具。 这意味着适用于 openSUSE Leap 15.4 其他系统角色的绝大多数 RPM 软件包也适用于系统角色 事务服务器

Note
注意:不兼容的软件包

某些软件包在其 RPM %post 脚本中修改 /var/srv 的内容。 这些软件包不兼容。 如果您发现此类软件包,请提交错误报告。

为了提供这些功能,此更新系统依赖于

  • Btrfs 快照。  在开始系统更新之前,会创建根文件系统的新的 Btrfs 快照。 然后,更新中的所有更改都将安装到该 Btrfs 快照中。 为了完成更新,您可以重新启动系统到新的快照。

    要回滚更新,只需从上一个快照启动即可。

  • 只读根文件系统。  为了避免因更新导致的问题和数据丢失,根文件系统在正常操作期间不得被写入。 因此,根文件系统以只读方式挂载。

    为了使此设置工作,需要对文件系统进行两项额外的更改:为了允许在 /etc 中写入用户配置,此目录会自动配置为使用 OverlayFS。 /var 现在是一个可以被进程写入的单独子卷。

Important
重要提示:事务服务器 需要至少 12 GB 的磁盘空间

系统角色 事务服务器 需要至少 12 GB 的磁盘空间来容纳 Btrfs 快照。

Important
重要提示:YaST 不支持事务模式

目前,YaST 不支持事务更新。 这是因为 YaST 会立即执行操作,并且无法编辑只读文件系统。

要使用事务更新,请始终使用命令 transactional-update 而不是 YaST 和 Zypper 进行所有软件管理

  • 更新系统:transactional-update up

  • 安装软件包:transactional-update pkg in PACKAGE_NAME

  • 删除软件包:transactional-update pkg rm PACKAGE_NAME

  • 要回滚上一个快照,即根文件系统的最后一次更改集,请确保系统已启动到倒数第二个快照,然后运行:transactional-update rollback

    可选地,将快照 ID 添加到命令的末尾以回滚到特定的 ID。

使用此系统角色时,默认情况下,系统将在凌晨 03:30 到 05:00 之间执行每日更新和重新启动。 这两个操作都是基于 systemd 的,如果需要可以使用 systemctl 禁用。

systemctl disable --now transactional-update.timer rebootmgr.service

有关事务更新的更多信息,请参阅 openSUSE Kubic 博客文章 https://kubic.opensuse.org/blog/2018-04-04-transactionalupdates/https://kubic.opensuse.org/blog/2018-04-20-transactionalupdates2/

1.2 安装在容量小于 12 GB 的硬盘上

如果可用硬盘大小大于 12 GB,安装程序才会建议分区方案。 如果您想设置例如非常小的虚拟机镜像,请使用引导分区程序手动调整分区参数。

1.3 UEFI—统一可扩展固件接口

在 openSUSE 安装到使用 UEFI(统一可扩展固件接口)启动的系统之前,强烈建议您检查硬件供应商建议的任何固件更新,如果有可用,请安装这些更新。 在安装 Windows 8 或更高版本之后,强烈表明您的系统使用 UEFI 启动。

背景: 某些 UEFI 固件存在错误,如果向 UEFI 存储区域写入过多数据,会导致其损坏。 但是,没有明确的数据表明多少是“过多”。

openSUSE 通过不写入超出启动操作系统所需的最低限度来最大程度地降低风险。 最低限度是指告诉 UEFI 固件 openSUSE 引导加载程序的位置。 上游 Linux 内核功能使用 UEFI 存储区域来存储引导和崩溃信息(pstore)已被默认禁用。 尽管如此,建议安装硬件供应商建议的任何固件更新。

1.4 UEFI、GPT 和 MS-DOS 分区

随着 EFI/UEFI 规范的出现,一种新的分区风格也随之而来:GPT(GUID 分区表)。 这种新的模式使用全局唯一标识符(128 位值,以 32 个十六进制数字显示)来标识设备和分区类型。

此外,UEFI 规范还允许使用传统的 MBR(MS-DOS)分区。 Linux 引导加载程序(ELILO 或 GRUB 2)尝试自动为这些传统分区生成 GUID,并将其写入固件。 这样的 GUID 可能会频繁更改,从而导致固件中重写。 重写由两个不同的操作组成:删除旧条目并创建一个替换第一个条目的新条目。

现代固件具有垃圾收集器,可以收集已删除的条目并释放为旧条目保留的内存。 当有缺陷的固件未收集和释放这些条目时,会出现问题。 这可能会导致系统无法启动。

为了解决此问题,请将传统 MBR 分区转换为 GPT。

2 系统升级

本节列出了与系统升级相关的说明。 有关支持的场景和详细的升级说明,请参阅文档:

此外,请查看 第 3 节,“软件包变更”

3 软件包变更

3.1 已弃用的软件包

已弃用的软件包仍然作为发行版的一部分提供,但计划在 openSUSE 的下一个版本中删除。 这些软件包的存在是为了帮助迁移,但不鼓励使用它们,并且可能不会收到更新。

要检查安装的软件包是否不再维护,请确保安装了 lifecycle-data-openSUSE 软件包,然后使用命令

zypper lifecycle

3.2 已删除的软件包

已删除的软件包不再作为发行版的一部分提供。

  • python2:Python 2 已达到 EOL,将不再是发行版的一部分。 有关更多信息,请参阅 https://code.opensuse.org/leap/features/issue/15

  • cloud-init-vmware-guestinfo:该软件包不适用于 cloud-init 21.2 及更高版本。 在 cloud-init 21.4 中,有一个新的数据源来替换它。

  • digikam:Digikam 不再在 ppc64le 上可用,因为 libqt5-qtwebkit 已被删除。 该软件包仅适用于 x86_64、aarch64 和 armv7 架构。

  • chessx:由于启动问题和上游问题而被删除。 有关更多信息,请参阅 https://bugzilla.opensuse.org/show_bug.cgi?id=1192907

  • gap:由于该软件包不符合 FHS,而被删除。 有关更多信息,请参阅 https://code.opensuse.org/leap/features/issue/24

  • tensorflow:已删除,因为 Tensorflow 1.x 软件包已弃用,应使用 tensorflow2 软件包代替。

4 驱动程序和硬件

4.1 安全启动:第三方驱动程序需要正确签名

从 openSUSE Leap 15.2 开始,现在启用了第三方驱动程序的内核模块签名检查(CONFIG_MODULE_SIG=y)。 这是一个重要的安全措施,可以避免不受信任的代码在内核中运行。

如果启用了 UEFI 安全启动,这可能会阻止加载第三方内核模块。 来自官方 openSUSE 存储库的内核模块软件包不受影响,因为它们包含的模块已使用 openSUSE 密钥签名。 签名检查具有以下行为

  • 未签名或使用已知不受信任的密钥或无法针对系统的信任密钥数据库进行验证签名的内核模块将被阻止。

可以生成自定义证书,将其注册到系统的设备所有者密钥 (MOK) 数据库中,并使用此证书的密钥对本地编译的内核模块进行签名。 以这种方式签名的模块既不会被阻止也不会发出警告。 请参阅 https://en.opensuse.net.cn/openSUSE:UEFI

由于这也会影响 NVIDIA 显卡驱动程序,我们在 openSUSE 的官方软件包中解决了这个问题。 但是,您需要在安装后手动注册新的 MOK 密钥才能使新的软件包工作。 有关如何安装驱动程序和注册 MOK 密钥的说明,请参阅 https://en.opensuse.net.cn/SDB:NVIDIA_drivers#Secureboot

4.2 网络安装镜像在 Raspberry Pi 4 上启动时挂起

从 USB 驱动器启动 Raspberry Pi 4 上的网络安装镜像时,启动会挂起。 要解决此问题,请添加引导参数 console=tty。 请参阅我们的 Raspberry Pi 4 硬件兼容性列表的已知问题部分中的详细信息。

5 桌面

本节列出了 openSUSE Leap 15.4 中的桌面问题和更改。

5.1 KDE 4 和 Qt 4 的删除

KDE 4 软件包将不再是 openSUSE Leap 15.4 的一部分。 请将您的系统更新到 Plasma 5 和 Qt 5。 某些 Qt 4 软件包可能仍然保留,以实现兼容性。 https://bugzilla.opensuse.org/show_bug.cgi?id=1179613

6 通用

6.1 iotop 支持

iotop 不显示 SWAPIN 和 IO % 的值。

由于 Linux 内核 5.14,需要指定内核引导参数 delayacct 或启用 kernel.task_delayacct sysctl。

7 更多信息和反馈

  • 阅读介质上的 README 文档。

  • 查看有关特定软件包的详细更改日志信息,请从其 RPM

    rpm --changelog -qp FILENAME.rpm

    FILENAME 替换为 RPM 的名称。

  • 请检查介质顶层目录中的 ChangeLog 文件,以获取对更新软件包所做所有更改的按时间顺序排列的日志。

  • 在介质的 docu 目录中可以找到更多信息。

  • 有关其他或更新的文档,请参阅 https://doc.opensuse.net.cn/

  • 如需了解最新的产品新闻,请访问 openSUSE 官网 https://opensuse.net.cn

版权 © 2023 SUSE LLC

打印此页面