Достъпен е системният мениджър systemd 258

След девет месеца разработка, представен релиз на системен мениджър systemd 258. Ключовите промени включват: спиране на поддръжката на cgroups v1 и компоненти за управление на системата в стил System V, нови инструменти systemd-factory-reset и systemd-pty-forward, концепция за домашни области и поддръжка на зареждане от дисковия образ, получен чрез HTTP.

Сред промените в новото издание:

  • Добавен е инструментът systemd-factory-reset, който позволява иницииране или отменяне на нулиране на настройките в първоначалното им състояние (factory reset) при следващо зареждане. За незабавно нулиране е добавена единица factory-reset-now.target. За нулиране по време на зареждане е добавен параметър на командния ред на ядрото „systemd.factory_reset“.
  • Въведена е концепцията за домашни области (home area), която позволява определяне на подкаталози в основната домашна директория ($HOME), в които потребителят може да влиза различно за работа в различни работни пространства. Например, за един потребител могат да бъдат създадени отделни области за тестване на настройки и за разработка (~/Areas/foo и ~/Areas/bar). За свързване към допълнителна област при влизане, е необходимо да се посочи името на областта в логина, отделяйки го със символа „%“ („username%foo“) или да се използва инструментът run0 с опция „—area“. Поддръжката на домашни области в момента е реализирана само в systemd-homed и не е налична за пълни графични сесии.
  • Към параметрите на командния ред на ядрото „systemd.pull“ и „rd.systemd.pull“, използвани за автоматично зареждане виртуални машини, контейнери или образи-расширения (sysext, confext), е добавен флаг „blockdev“. При указване на този флаг, зареденият образ се прикрепя към loopback устройство, което позволява директно зареждане в дисковия образ, получен чрез HTTP. Например: rd.systemd.pull=raw,machine,verify=no,blockdev:image:https://192.168.100.1:8081/image.raw \ root=/dev/disk/by-loop-ref/image.raw-part2
  • Добавен е инструментът systemd-pty-forward, с помощта на който може да се създаде псевдотерминал („PTY“) и да се стартира процес на него, пренасочвайки всеки изход към оригиналния терминал, на който е стартиран инструментът.
  • Премахнат е кодът, осигурявал поддръжка на cgroups v1.
  • Премахнати са компонентите за управление на системата в стил System V, като инструментите itctl, runlevel и telinit, устройството /dev/initctl, концепцията за нива на стартиране (runlevel), unit-файловите runlevel[0-6].target и възможността за управление на състоянието чрез командата init. Премахването на поддръжката на скриптове за услуги в стил System V е планирано за следващото издание.
  • Минималните изисквания за версията на ядрото на Linux са повишени до версия 5.4 (препоръчителна версия 5.7).
  • Правата за достъп до устройствата tty/pts бяха променени от 0620 (-rw—w—-) на 0600 (-rw——-) за да се забрани записът в чужд терминал от други потребители от същата група. За възстановяване на предишното поведение при компилация може да се използва опцията ‘-Dtty-mode=0620’.
  • В systemd-resolved и systemd-importd е прекратена поддръжката за библиотеките GnuTLS и libgcrypt, като криптографски бекенд остава само OpenSSL.
  • Към unit файловете е добавена поддръжка на условието «ConditionKernelModuleLoaded» за проверка на зареждането на определен модул на ядрото. Условието «ConditionKernelVersion» е заменено с по-обща конструкция «ConditionVersion», чрез която освен ядрото могат да се проверяват версиите на systemd и glibc.
  • Добавена е поддръжка на потребителски квоти за директорията /tmp/, разположена в tmpfs, и за /dev/shm/.
  • За slice единиците, използвани за разделяне на системата на части (app.slice, background.slice, session.slice) с цел изолация на ресурсите между различни потребителски услуги, са реализирани настройки ConcurrencySoftMax и ConcurrencyHardMax за управление на броя на активно работещите единици. Добавените функции могат да се използват като механизъм за управление на стартирането на задачи с оглед консумацията на ресурси, поддържащи йерархични пулове задачи.
  • Към настройката ExecStart е добавена поддръжка за префикса ‘|’, който определя стартиране чрез команден интерпретатор.
  • Реализиран е API, основан на протокола Varlink, който може да се използва за определяне на текущото състояние, списък на единиците и състоянието на единиците.
  • Добавен е допълнителен каталог с предварителни настройки («preset») за системни услуги, които се изпълняват в initrd, позволяващ разделяне на включването на системни услуги за хоста и initrd.
  • Добавена е възможност за свързване на квоти към отделни услуги, използвайки настройките StateDirectoryQuota, StateDirectoryAccounting, CacheDirectoryQuota, CacheDirectoryAccounting, LogsDirectoryQuota и LogsDirectoryAccounting.
  • В systemd-udevd е добавена поддръжка на свойства ID_NET_BRING_UP_BEFORE_JOINING_BRIDGE, ID_NET_NAME_INCLUDE_DOMAIN, ID_AV_LIGHTS. Добавен е параметър в командната линия на ядрото „udev.trace“ и опция „—traceu“ в утилитата devadm за трасировка на логиката на udev по време на зареждане и работа. В утилитата udevadm е добавена команда „cat“ за показване на съдържанието на инсталирани файлове с правила. Осигурена е автоматична маркировка на отладъчни USB интерфейси Android (ADB DbC, ADB, Fastboot) за достъп на непривилегировани потребители.
  • В systemd-networkd са добавени настройки IPv4DuplicateAddressDetectionTimeoutSec, UseSIP в секцията „[DHCPv6]“, MPLSRouting в секцията „[Network]“, Preference в секцията „[IPv6RoutePrefix]“, LinkLocalLearning, Locked, MACAuthenticationBypass и VLANTunnel в секцията „[Bridge]“. В клиента DHCPv4 е добавена поддръжка на протокола BOOTP.
  • В systemd-logind са добавени нови класове на сесии: „none“ за деактивиране на създаването на сесия; „user-light“ и „user-early-light“ за създаване на потребителски сесии без активиране на потребителската услуга на мениджъра (за неинтерактивни сесии).
  • В systemd-resolved е добавена поддръжка на делегирани зони („delegate zone“), позволяващи маршрутизиране на DNS заявки за определени домейни през зададени DNS. сървъри Осигурена е изпращането на паралелни заявки за DNS записи A и AAAA за един домейн. В resolved.conf е добавена настройка RefuseRecordTypes за определяне на блокираните типове записи, например, за блокиране на записи „A“ на хостове, които имат само IPv6.
  • В командата „systemctl start“ е добавена опция „—verbose“ за показване на логовете на единиците, над които се извършва операция.
  • В systemd-boot е добавена поддръжка на две нови спецификации за зареждане — „uki“ и „uki-url“. Във втория случай е реализирана възможността за запускане на образ UKI от външен хост по протокол HTTP. Добавена е възможност за вграждане на образи на UEFI фърмуер в образи UKI (Unified Kernel Image). В loader.conf е добавена настройка „reboot-on-error“ за определяне на действията (презареждане или показване на меню за зареждане) при неуспех на избраната стартова позиция.
  • В systemd-nspawn е добавена поддръжка за непривилегирован старт на образи на контейнери, съхранявани в обикновени директории.
  • В systemd-importd е добавена поддръжка за образи, компресирани с алгоритъма zstd (в допълнение към .xz, .gz и .bz2).
  • Добавени са параметрите на командния ред на ядрото „systemd.break“ и „rd.systemd.break“, позволяващи вставянето на интерактивни точки на спиране, които прекъсват зареждането в зададени моменти. Достъпни са четири точки на спиране: „pre-udev“, „pre-basic“, „pre-mount“ и „pre-switch-root“.
  • В следващото издание е планирано спирането на поддръжката на каталога /run/lock/ и пакетния филтър iptables (в systemd-networkd и systemd-nspawn ще остане само поддръжката на nftables). Също така е предвидено повишаване на изискванията за минимални версии: ядро Linux 5.10, glibc 2.34, openssl 3.0.0, python 3.9.0.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster