systemd 261 və liberated-systemd 261

Üç aylıq inkişafdan sonra mövcuddur sistem meneceri buraxılışı systemd 261. Əsas dəyişikliklər: yaş təsdiqi üçün API dəstəyinə hazırlıq, Kexec Handover və Live Update Orchestration alt sistemləri üçün vəziyyəti itirmədən yenidən başlamaq, IMDS (Instance Metadata Service) alt sistemi, fiziki TPM (Trusted Platform Module) olmayan sistemlərdə yüklənmə qorumaq üçün funksionallıq, quraşdırıcı işlətdirən systemd-sysinstall komponenti.

Dəyişikliklər arasında yeniliklər yeni buraxılışda:

  • Yeni komponent əlavə edildi systemd-sysinstall sistem əməliyyatını sadə bir quraşdırıcı olaraq başa çatdırıb, onu komanda xətti ilə və ya interaktiv mətn interfeysi vasitəsilə idarə etmək mümkündür. Systemd-sysinstall funksionallığı, disk bölmələrini konfiqurasiya etmək üçün istifadə edilən systemd-repart, kernelin quraşdırılması və yükləmə menyusunun yaradılması üçün — "bootctl link", yükləyicinin quraşdırılması üçün systemd-boot — "bootctl install" komandası, quraşdırılan sistemin ilkin konfiqurasiyası üçün (məsələn, lokal və klaviatura düzümünün seçimi) — systemd-creds.
  • Yaş təsdiqi API-nin OS-ə inteqrasiyasının tələblərinə uyğunlaşma hazırlığı çərçivəsində qanunların userdb bazasında userdb istifadəçinin doğum tarixi üçün birthDate sahəsi əlavə edildi. Əlavə edilmiş sahə, xdg-desktop-portal üçün inkişaf etdirilən portalda və AccountsService xidmətində D-Bus interfeysi org.freedesktop.AgeVerification1 və ya org.freedesktop.ParentalControls vasitəsilə istifadəçiyə yaş kateqoriyası məlumatlarını təqdim etmək üçün istifadə oluna biləcək. homectl proqramında yaşın təyin edilməsi üçün –birth-date seçimi əlavə edildi.
  • PID1 emalçısına Linux nüvəsinin alt sistemləri üçün dəstək əlavə edildi LUO Live Update Orchestration (KHO) və Kexec Handover (), sistemin vəziyyətini itirmədən tamamilə yenidən başlamaq və yeniləmək imkanlarını təmin edənyaşanan vəziyyəti etibarlı şəkildə saxlamaq, yeni bir nüvəni köhnəsindən icra etmək və sistem, cihazlar və proseslərin vəziyyətini itirmədən ardıcıllıqla əməliyyatlar aparmaq imkanı verir. Kexec Handover Systemd-da sistem və istifadəçi unit-larında kexec çağırılmadan əvvəl fayl təsvirçilərinin saxlanması və onların kexec ilə yenidən başlamaqdan sonra bərpa edilməsi imkanı reallaşdırıldı. Unit-larda öz seanslar yaratmaq mümkündür, bunlar da kexec icrası zamanı saxlanılır və bərpa edilir. Live Update Orchestration Fayl təsvirçisi saxlama funksionallığını aktivləşdirmək üçün FileDescriptorStorePreserve=yes ayarını istifadə etmək lazımdır.
    systemd-imdsd alt sistemi reallaşdırılmışdır. Live Update Orchestration, fayl təsvirlərinin saxlama vəziyyətinin saxlanılması və bərpası kexec icrası zamanı həyata keçirilir. Fayl təsvirləri saxlama vəziyyətinin qorunmasını aktivləşdirmək üçün FileDescriptorStorePreserve=yes konfiqurasiyasından istifadə edilməlidir.
  • alt sistem həyata keçirilib systemd-imdsd, API təqdim edən Varlink IPC əsasında yerli proqramların IMDS (Instance Metadata Service) xidmətlərinə girişini təmin edir ki, bu da müxtəlif bulud sistemləri tərəfindən təqdim edilir. IMDS, virtual maşınlara bulud mühiti haqqında məlumat əldə etməyə imkan tanıyır; məsələn, şəbəkə konfiqurasiyası, node-un coğrafi yerləşməsi, CPU növü və saxlama ölçüsü haqqında məlumat ala bilərlər. systemd-imdsd fərdi sahələrə giriş üçün aşağı səviyyəli API, eyni zamanda spesifik bulud platformaları üçün açarlarla uyğun olan standart açarlar üzrə sorğu vermək üçün yüksək səviyyəli interfeys təqdim edir. local sistemə IMDS-dən sahələri idxal etməyə imkan verən systemd-imds utilitəsi sistemdə systemd-imdsd ilə qarşılıqlı əlaqə üçün əlavə edilmişdir.
    SMBIOS-dan məlumatlar əsasında bulud platformalarını tanımaq və cari nodda IMDS-in mövcud funksionallığını müəyyən etmək üçün yeni hwdb.d/40-imds.hwdb bazası əlavə olunmuşdur. Amazon EC2, Microsoft Azure, Google Compute Engine, Hetzner, Oracle Cloud, Scaleway, Tencent Cloud, Alibaba ECS və Vultr bulud platformalarının tanınması həyata keçirilmişdir. Dəstəklənən bulud platformasında işlədiyi halda IMDS-dən məlumat əldə etmək üçün avtomatik xidmət təmin edən systemd-imds-generator işlədilir. IMDS istifadəsini dəstəkləyən, lakin IMDS olmadan da işləyə bilən universal obrazların yaradılması mümkündür.
  • İ systemd-stub boot secret funksionallığı həyata keçirilmişdir ki, bu da əməliyyat sisteminə əlçatan olmayan sahədə saxlanılan EFI dəyişəninə əsaslanan açar meydana gətirməyə imkan tanıyır və təsadüfi bir dəyərlə ilkinləşdirilir. Initrd-də açar \/.extra\/boot-secret dosyası vasitəsilə ötürülür. Bu imkan, şifrəli yükləmə və ya sistemlərdə aparat TPM (Trusted Platform Module) olmadan yükləmə prosesinin doğrulanması üçün sistemə xas olan təsadüfi açar əldə etmək üçün lazım ola bilər.
  • TPM çip emulyatorunu işə salmaq üçün systemd-tpm2-swtpm.service xidməti əlavə olunmuşdur swtpm (Software TPM Emulator) ki, bu da aparatlar TPM olmayan sistemlərdə qorunan yükləmə üçün TPM-in proqram versiyasına avtomatik keçid üçün istifadə oluna bilər. Proqram TPM istifadəçi sahəsində işləyir və aparat TPM-nin təmin etdiyi qoruma səviyyəsinə çatmağı mümkün etmir, lakin bir çox vəziyyətdə onun istifadəsi TPM olmadan işləməyə nisbətən daha məqsədəuyğundur. Məsələn, proqram TPM, yeni ‘boot secret’ funksionallığı vasitəsilə bölmələrin şifrələmə açarını əldə edə bilər və diskdə ESP (EFI System Partition) bölməsinə öz vəziyyətini saxlamaq üçün istifadə edə bilər. Proqram TPM-in avtomatik olaraq aktivləşdirilməsi üçün systemd.tpm2_software_fallback kernel komandası parametr təqdim olunmuşdur.
  • sabit elan edilmiş və /usr/bin/yeri yerləşdirilmiş komponentdir systemd-sysupdate, sistemi bölmələri, faylları və ya kataloqları atomik əvəzləmə mexanizmini istifadə edərək avtomatik olaraq yeniləmələri müəyyənləşdirmək, yükləmək və quraşdırmaq üçün nəzərdə tutulmuşdur (hal-hazırda işləyən resursun yerləşdiyi bir bölmə/fayl/kataloq var, digərində isə növbəti yeniləmə quraşdırılır, bundan sonra bölmələr/fayllar/kataloqlar bir-birinin yerini dəyişir).
  • İ systemd-resolved JSON formatında faylları systemd/resolve/static.d/ kataloqlarında yerləşdirməklə DNS qeydlərini yenidən təyin etmək və ya yeni DNS qeydləri müəyyənləşdirmək imkanı reallaşdırılmışdır. /etc/hosts-dan fərqli olaraq, yeni fayllarda yalnız IP ünvanlarını host adlarına bağlamaqla kifayətlənmir, həm də «A» və «AAAA» qeydlərindən fərqli resurs DNS RR qeydləri təyin etmək mümkündür. Ayrıca, systemd-resolved-də DNS keş ölçüsü üçün yeni konfiqurasiya parametrleri əlavə olunmuşdur: DNSCacheSize, MulticastDNSCacheSize və LLMNRCacheSize.
  • storagectl‘ disk qurğularını yoxlamaq və blok cihazlarının və fayl sistemlərinin qoşulmasını idarə etmək üçün istifadə olunan bir alət əlavə olunmuşdur.
  • Yeniliklər çərçivəsində asılılıqları azaltmaq libsystemd-də dinamiki olaraq libgnutls, libmicrohttpd, libcurl, libcrypto, libssl, libfdisk və libcryptsetup kitabxanalarını, dlopen() çağırışı ilə əsas funksiyaları lazım olduğu hallarda yükləmək reallaşdırılmışdır.
  • İ systemd-tmpfiles komanda sətrində konfiqurasiya faylları yaratmadan və ayarları STDIN vasitəsilə göndərmədən direktivləri yeridmək üçün —inline flag-ı əlavə olunmuşdur. k/K yeni direktiv növü əlavə olunmuşdur capabilities. tmpfiles.d/root.conf konfiqurasiya faylı əlavə olunmuşdur ki, bu da kök kataloqun (/) giriş hüquqlarını 0555 (-r-xr-xr-x) müəyyənləşdirərək dinamik şəkildə kök FS-in formalaşdırılması zamanı səhv hüquqlardan qorumağa kömək edir.
  • Alətdə bootctl systemd-boot yükləyicisinin ehtiyat nüsxəsinin saxlanmasını və UEFI-də köhnə versiyanın ehtiyat yükləməsi kimi yazılmasını təmin edir.
  • İ systemd-vmspawn UEFI firmware-dən istifadə etmədən kärni birbaşa yükləməyi dəstəkləmək üçün əlavələr edilmişdir. Müxtəlif firmware xüsusiyyətlərini seçməyə imkan tanıyan —firmware-features parametri əlavə olunmuşdur. Konsol və ekran olmadan virtual maşını işə salmaq üçün —console=headless rejimi əlavə edilmişdir. Virtual maşın üçün blok saxlama türünü seçmək üçün —image-disk-type parametri (virtio-blk, virtio-scsi, nvme, scsi-cd) əlavə olunmuşdur. AMD SEV-SNP texnologiyası ilə virtual maşınların yaddaş şifrələmə rejimini qoşmaq üçün —coco (Confidential Computing) parametri əlavə olunmuşdur.
  • İ systemd-hostnamed və /etc/machine-info hazır sistemə istənilən etiketlərin əlavə olunmasına dəstək verilir, Tags parametri istifadə etməkla. Təyin olunmuş etiketlər sonra seçimli ayarların tətbiq olunmasında ConditionMachineTag ifadəsi ilə yoxlanıla bilər.
  • EventLoopRateLimitIntervalSec və EventLoopRateLimitBurst parametrləri əlavə olunmuşdur ki, bu da PID1-də hadisələrin emal dövrünün intensivliyini məhdudlaşdıraraq dövr alınma hallarında CPU resurslarını sərbəst buraxmağı təmin edir.
  • Servis menecerində sistemin minimum işləmə müddətini təyin etmək üçün MinimumUptimeSec parametri əlavə edilmişdir (standart olaraq 15 saniyədir). Əgər bu müddət ərzində sistemin bağlanması və ya yenidən başladılması həyata keçirilsə, son mərhələdə müvafiq gecikmə əlavə olunur.
  • Unit-lar üçün CPUSetPartition mətbəəsində cgroup-da cpuset bölmə tipini (root, isolated, member) təyin etmək, yalnız rəqəmsal imza ilə təsdiqlənmiş icra edilə bilən faylların işə salınmasına icazə verən RestrictFileSystemAccess, habelə CPU-nun və giriş/çıxışın yüksək yükü ilə bağlı bildirişlərin alınması üçün CPUPressureWatch / CPUPressureThresholdSec / IOPressureWatch / IOPressureThresholdSec yeni parametrləri hazırlanmışdır.
  • Utilitanın təqdim etdiyi metriklərin siyahısı genişləndirilmişdir. systemd-report. Məsələn, fiziki yaddaşın ölçüsü və aktiv CPU nüvələri, SMBIOS sahələrinin tərkibi ilə bağlı məlumatlar, /etc/machine-info məlumatları, Confidential Computing rejiminin dəstəyi və TPM2 çip istehsalçısına aid məlumatlar əlavə edilmişdir.
  • İ systemd-oomd sistemdə yaddaş çatışmazlığı yarandıqda proseslərin ayrılması üçün qaydaların müəyyənləşdirilməsi imkanı əlavə olunmuşdur. Qaydalar /etc/systemd/oomd/rules.d/ kataloqunda və ya xidmət unit-larında OOMRule direktivi vasitəsilə təyin edilə bilər.
  • İ systemd-socket-proxy PROXY protokolunun dəstəyi əlavə edilmişdir ki, bu da haproxy-nin ilk versiyasına uyğundur.
  • İ systemd-networkd DHCP relay üçün yeni sd-dhcp-relay backend-i hazırlanmışdır. [DHCPServer] bölümündə BindToInterface, RelayTarget, RelayAgentCircuitId və RelayAgentRemoteId parametrləri köhnəlmiş hesab edilir, əvəzində [Network] bölümündə DHCPRelay parametri və [DHCPRelay] bölümündə yeni parametrlər istifadə olunmalıdır, həmçinin networkd.conf faylında. IP ünvanlarının bağlanması (DHCP lease) haqqında məlumatı saxlamaq üçün networkctl dhcp-lease INTERFACE komutu əlavə olunmuşdur.
  • utiliti əlavə olunmuşdur. systemd-nspawn —restrict-address-families seçimi əlavə olunmuşdur, .nspawn fayllarında isə konteynerdə istifadə olunan soket ünvanlarının ailələrinin məhdudlaşdırılması üçün RestrictAddressFamilies parametri təyin edilmişdir. Gələcək versiyalarda standart olaraq yalnız AF_INET, AF_INET6 və AF_UNIX ailələri icazə veriləcəkdir.
  • udev-in köhnə DB formatının (0.x versiyası) dəstəyi dayandırılmışdır. 247 (opennet.ru) versiyasına qətiyyən yenilənməsi dəstəklənmir. İndi musl C kitabxanası ilə yığma zamanı musl 1.2.6 versiyasından azı tələb olunur.
  • layihası

Əlavə olaraq qeyd etmək lazımdır ki, buraxılış liberated-systemd 261 , istifadəçiləri izləmək üçün istifadə oluna bilən koddan xəbərsiz olan systemd fork-u olan liberated-systemd-in inkişaf etdiricisi. Təklif olunan buraxılışda dəyişikliklər, userdb-yə istifadəçinin doğum tarixi ilə bağlı birthDate sahəsinin əlavə edilməsini və homectl utilitəsinə yaşın təyin edilməsi üçün —birth-date seçimini silməyə yönəldilmişdir.Üç aylıq inkişafdan sonra sistem meneceri buraxıldı.

Mənbə: linux.org.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster