Ubuntu 20.04 LTS已到来
by liam zheng on 23 April 2020

2020年4月23日:Ubuntu的发布者Canonical今天宣布特别强调安全性和性能且高可用的Ubuntu 20.04 LTS发布。
“我们的使命是将开源在全球范围内加速。Ubuntu 20.04 LTS代表了企业和企业家的开源艺术状态,我们与世界上最大的技术行业参与者——跨越成千上万的开源项目的贡献者一起使得Ubuntu 20.04 LTS成为云和边缘计算的新共享参考平台” Canonical CEO Mark Shuttleworth说道。
在企业Linux安全性的独立排名中,Ubuntu已处于领先位置。Ubuntu 20.04 LTS已使用的内核自我保护措施,使得控制流更完整以及为具有前瞻性的企业安全系统添加了栈冲突保护。
Ubuntu 20.04 LTS同时也引入了安全启动(Secure Boot)来保护底层的攻击和来自于高级持续威胁小组( Advanced Persistent Threat )隐藏式工具的攻击。桌面和服务器上关键性暴露应用在Snap的严格限制下使得攻击范围大幅受限和攻击扩散降低,如本地版Kubernetes软件包MicroK8s。为了降低社会工程学攻击, Ubuntu 20.04 LTS为通用多因素身份认证和免密认证引入了快速身份验证——Fast ID Online(FIDO)。
Canonical与硬件平台合作伙伴一起以深层次且艺术级别的硬件兼容性的方式加固操作系统的安全。“Ubuntu 20.04 LTS通过安全性和可伸缩性来突破最新开发环境的极限” AMD数据中心联盟总监Robert Gomer说道。“它增加了对AMD安全加密虚拟化和对使用中的数据保护而设计的加速内存加密的原生支持,同时也支持超256个线程和高性能扩展的AMD EPYC处理器”
WireGuard®是一种具有现代化加密默认设置的新型简化VPN协议。Ubuntu 20.04 LTS已包含WireGuard,同时其也将被到Ubuntu 18.04 LTS中来满足企业广泛的使用。“WireGuard在新近Ubuntu版本的默认转载意味着用户最终在Ubuntu上将拥有一个开箱即用的安全通道” WireGuard的作者Jason A. Donenfeld说道。
Ubuntu仍然是绝大多数公共云工作负载的操作系统。Canonical最近在公有云上发布了支持周期为10年的Ubuntu Pro,其扩大了Ubuntu安全维护使得Ubuntu上每个软件都得以覆盖。Ubuntu Pro也包含了FIPS和Common Criteria EAL来满足 FedRAMP,PCI,HIPAA和ISO的合规要求。
“Canonical团队总会想到解决未来安全挑战的方法,我们对Ubuntu 20.04 LTS的发布感到高兴。在Google云上,Shielded VM hardening 默认已在Ubuntu 16.04 LTS,18.04 LTS上开启,现在20.04也会拥有此功能而无需额外费用。” Google云产品首席经理Nelly Porter说道。
“我们很高兴能与Canonical合作将Ubuntu 20.04 LTS的创新引入到我们工具链——从WSL上的开发者到扩展Azure上的企业生产环境部署” 微软杰出工程师John Gossman说道。“在这个版本中,我们让工作站环境管理,拥有更长的稳定,适用于各种计算选项的Ubuntu Pro for Azure的安全性变得前所未有的简单”
Windows 10上的新Windows Subsystem Linux v2使Ubuntu能更深入和直接地整合到Windows桌面和服务器中,2者都是跨平台开发和使Windows/Linux的生产力更融合。
Ubuntu已成为Linux工作站的平台选择。Canonical认证了如戴尔,惠普,联想等诸多品牌厂商的工作站,支持企业开发者的桌面电脑。来自于众多开发商的机器学习和AI工具链现在都可在Ubuntu 20.04 LTS上使用,同时还有Snapcraft Linux应用商店上的6000多个snap应用,包括Slack,Skype,Plex,Spotify,全套JetBrains和Visual Studio Code等。
Ubuntu作为Kubernetes的宿主操系统被广泛地部署在公有云和私有基础设施上。同时也被广泛地用在大型主机环境的容器化运营中。
“华为是开源和构建全连接智能世界基础的异构计算的坚定支持者。Ubuntu 20.04 LTS的发布也展示了Canonical对这些领域的承诺。我们向Canonical最新版Ubuntu的发布表示祝贺,并且期待彼此的合作。” 华为科技计算产品线首席战略官Bryan Che说道。
“Canonical和IBM一起继续紧密地合作以提供Ubuntu在IBM LinuxONE和IBM Z上的云解决方案。今天,正运行在IBM LinuxONE和IBM Z上Ubuntu 20.04 LTS的发布将持续地交付我们的对容器和Kubernetes的支持以推动我们的客户转向混合云并支持他们关键工作负载的。” IBM 交付管理,IBM Z和IBM LinuxONE副总裁Michael Desens说道。它还包括对IBM Secure Execution for Linux(IBM Z和LinuxONE的受信任执行环境)的支持。IBM Secure Execution for Linux被设计用来运行完全隔离地大规模运行大量工作负载和提供跨混合云环境内部和外部威胁保护,还提供了企业级保密性和对敏感数据保护支持。
加速计算是现代数据中心的基础元素。Nvidia的GPU平台和SmartNICs和FPGAs一样正驱动着数据科学和机器学习的创新。Ubuntu 20.04 LTS和Nvidia CUDA软件堆栈简化了数据中心和边缘端的AI部署。 “企业正使用Nvidia AI和数据科学解决方案来将做业务转型。” Nvidia企业计算主管Manuvir Das说道。“开发者和数据科学团队使用Ubuntu平台来支持他们的重要工作,我们与Canonical的协作使这些行业创新能得从更快的数据中到AI驱动的洞悉”。
Ubuntu是领先的开源基础设施平台,近年来与全球的硬件制造商和系统集成商一起合作在企业数据中心方面取得了重大进展。
“Intel很高兴能与Canonical继续一起工作使得即将发布Intel平台能与Ubuntu 20.04 LTS一起可用。” Intel 系统软件工程总经理和副总裁Mark Skarpness说道。我们共同的目标是从开发到云环境的整个架构中提供突破性的优化和性能加速。
“当各个组织都在扩建他们的多云策略,客户告诉我们他们需要通过更有效和更灵活的运营来简化IT体验以改变他们的业务。Ubuntu认证将Dell EMC PowerEdge服务器扩展到数据中心,并为Openstack,Kubernetes和AI / ML框架(如Kubeflow)提供了解决方案,在数字化转型时代提供了一致的基础架构,支持和服务。” Dell EMC服务器和基础设施系统,产品管理和市场高级副总裁Ravi Pendekanti说道。
“作为企业计算、存储、网络解决方案和绿色技术的全球领导者,我们与Canonical团队建立了长期合作伙伴关系,以带来技术创新以使我们的共同客户受益。我们对今天发布的Ubuntu 20.04 LTS感到非常兴奋,它通过改进的硬件支持,无重启内核更新,更快的启动时间,以及一些列针对Kuberflow机器学习解决方案的优化和性能改善来为客户带来更多价值。” Supermicro高级副总裁和首席产品官Raju Penumatcha说道。
Ubuntu 20.04 LTS将可在这里下载,主流的公有云平台今天也将提供。
免责声明 :
AMD,AMD标识,EPYC及其组合是Advanced Micro Devices,Inc.的商标。
订阅博客文章
查看更多内容
使用 MAAS 部署 VMware 虚拟机管理程序
多数现代数据中心本身均为异构架构。VMware 环境常与容器平台、数据库及其他裸机业务负载共存,多年运行于同一套硬件之上。服务器一次性采购,但会随业务需求变化调整承载业务。 然而,ESXi(VMware 虚拟机管理程序)的配置通常由独立流程负责。主机通过 VMware 工具、自定义脚本或专为将部署 ESXi 到机器中开发的自动化程序完成安装。这些工作流单独运行虽行之有效,却未必能与物理基础设施的其他部分实现统一的追踪与管理。 由此导致了脱节:即便归属同一硬件资源池,ESXi 主机的管理方式仍与数据中心其他设备脱离。随着环境规模扩大、架构日趋多元化,这种割裂式管理会形成业务瓶颈。 将 ESXi 纳入统一裸机平台进行统筹管理将是更具扩展性的方案。这使得 ESXi 的配置流程, […]
什么是 Ubuntu Pro?与标准版有不同吗?功能及内容详解
Ubuntu Pro 是 Canonical 推出的全方位订阅服务,提供开源安全防护、技术支持与合规保障。从长达 15 年的安全维护、全天候技术支持,到面向 IT 管理员的自动化加固工具,深入了解 Ubuntu Pro 订阅包含的全部服务。 Ubuntu Pro 具备哪些功能? Ubuntu Pro 是一套安全合规订阅服务,可为操作系统、应用程序及 IT 运维各层级及时提供补丁与安全维护。它助力企业及其工程师保障软件与系统安全,并通过加固工具、自动化流程及一系列其他功能,为企业满足安全标准合规铺平道路。 了解关于 Ubuntu Pro 的更多信息 › Ubuntu Pro 与标准版 Ubuntu 有何不同? 很多人存在误区,误以为 Ubuntu Pro 是独立版本或全新操 […]
代码热风险 – 软件供应链视角下,容器交付前要先“冷却”
已遭遇的安全漏洞,与即将到来的威胁 2025 年 9 月,npm 软件仓库中包括 chalk 和 debug 在内的数十个热门 JavaScript 软件包遭入侵。这些软件包应用极为广泛,几乎无处不在:前端应用、后端微服务以及 CI 工具中均有使用。开发人员并无任何失误操作,他们只是执行了一贯使用的命令:npm install chalk。但恶意软件却悄无声息地侵入了。 这并非操作系统中的漏洞。也不是某台笔记本电脑上的病毒。这是一次供应链攻击:攻击者在开发者构建软件所使用的组件中植入了恶意代码。手段并不复杂,仅仅是一名开发者遭到钓鱼攻击、一次恶意发布,数百万下游用户便因看似是合法更新而将恶意代码引入系统。 而这确实是一次合法的更新。发布者并非有意植入恶意软件,也对此毫不知 […]