systemd sistem menadžer izdanje 262

Nakon tri mjeseca razvoja, sistemski menadžer systemd 262 je sada dostupan. Nova verzija integriše minimalni skup jediničnih datoteka u proces, pruža podršku za statički povezane verzije, integriše se sa dm-clone za kloniranje blokovskih uređaja, dodaje održavanje baze podataka instaliranih datoteka u systemd-sysupdate i pruža kriptografsku verifikaciju izvještaja systemd-report.

Među promjenama u novom izdanju:

  • Izvršna datoteka sistemskog menadžera ima ugrađen skup osnovnih jediničnih datoteka (basic.target, sysinit.target, multi-user.target, reboot.target, shutdown.target, systemd-poweroff.service, itd.), koje se koriste kada se jedinice ne mogu učitati s diska. Ova ugradnja vam omogućava pokretanje kontejnera zasnovanih na systemd-u s init procesom (PID1) bez instaliranja jedinica.
  • Dodata je podrška za izgradnju kao jedne statički povezane izvršne datoteke, koja se može koristiti za inicijalizaciju i pokretanje servisa u kontejnerima s minimalnim korisnim opterećenjem. Za izgradnju sa statičkim povezivanjem, navedite sljedeće zastavice prilikom pokretanja mesona: "--default-library=static --prefer-static -Dbuild-static=true -Dsystemd-multicall-binary=true".
  • Integrirana je podrška za kernel modul dm-clone. Ovaj modul vam omogućava kreiranje klona blok uređaja koji je samo za čitanje u koji se može pisati. Postavke iz /etc/clonetab obrađuje systemd-clonesetup-generator i sprema ih kao jedinice systemd-clonesetup@.service vezane za clonesetup.target. Dodan je uslužni program systemd-clonesetup za kreiranje i brisanje klonova blok uređaja.
  • Alat systemd-sysupdate proširio je svoje mogućnosti. Automatski detektuje, preuzima i instalira ažuriranja koristeći atomski mehanizam za zamjenu particija, datoteka ili direktorija (koristeći dvije nezavisne particije/datoteke/direktorije: jedna od njih sadrži trenutno pokrenuti resurs, dok se druga koristi za instaliranje sljedećeg ažuriranja, nakon čega se particije/datoteke/direktorije zamjenjuju). Sada se održava baza podataka s informacijama o svim instaliranim datotekama. Dodana je naredba "systemd-sysupdate cleanup" za uklanjanje datoteka koje su postale suvišne nakon ažuriranja sistema ili koje ne odgovaraju trenutnom predlošku konfiguracije. Dodane su naredbe "systemd-sysupdate enable-feature/disable-feature/enable-component/disable-component" za upravljanje aktivacijom funkcija i komponenti. Implementiran je koncept preporučenih komponenti; na primjer, naredba "systemd-sysupdate enable-component --component-suggested" može se koristiti za omogućavanje upravljačkih programa potrebnih za postojeći hardver. Opcija "--component-all" dodana je naredbi "systemd-sysupdate update" za ažuriranje svih komponenti odjednom.
  • Opcija "--sign=" je dodana u systemd-report, omogućavajući provjeru digitalnog potpisa izvještaja generiranih naredbama "generate" i "upload". Dostupna su tri pozadinska okruženja za provjeru izvještaja: systemd-report-sign-plain (Ed25519), systemd-report-sign-tsm (configfs TSM) i systemd-report-sign-tpm2 (TPM2 PCR).
  • Za ublažavanje opterećenja u slučaju masovnog ponovnog pokretanja servisa nakon kvarova, predlaže se parametar RestartRandomizedDelaySec, koji dodaje nasumično kašnjenje prije automatskog ponovnog pokretanja servisa, ograničeno navedenim ograničenjima.
  • Dodan je parametar ActivatingConcurrencyMax za segmentiranje jedinica kako bi se ograničio maksimalan broj istovremeno aktiviranih jedinica u hijerarhiji.
  • Parametar LUOSession je implementiran za servise, koji se koristi za kreiranje sesija Live Update Orchestrator-a koje se koriste za ažuriranje kernela u Live režimu bez zaustavljanja rada i bez gubitka stanja sistema, uređaja i procesa.
  • Socket jedinice implementiraju parametre XAttrEntryPoint, XAttrListen i XAttrAccept, koji omogućavaju da se prošireni atributi (xattr) dodaju UNIX socketima radi njihovog označavanja.
  • Za automatsko dodjeljivanje lako pamtljivih imena hostova (/etc/hostname), implementiran je novi džoker znak "$", koji se zamjenjuje elementom s liste riječi, odabranim heširanjem sa sistemskim ID-om.
  • Opcije kompatibilne sa Sudo-om -k/--reset-timestamp, -K/--remove-timestamp i -v/--validate dodane su uslužnom programu run0 za opoziv ili ažuriranje privremenih autorizacija izvršenih putem polkita.
  • Uslužni program systemd-escape ima opciju "--stdin" za čitanje linija sa standardnog ulaza.
  • Varijabla okruženja FONT_SCALE dodana je u vconsole za konfigurisanje nivoa skaliranja fonta, slično parametru kernela vconsole.font_scale (trenutno su podržani samo 100% i 200%).
  • Sve naredbe koje podržavaju opciju "--help" sada imaju opciju "--introspect-cli" za ispis JSON pomoći kako bi se pojednostavila automatska provjera potrebnih opcija iz dodataka i skripti.
  • Prilikom autentifikacije pomoću FIDO2 tokena, prikazuje se brojač preostalih pokušaja unosa PIN koda.
  • U systemd-networkd, provjera MachineTag-a je dodana u odjeljak "[Match]" .link, .network i .netdev datoteka, omogućavajući povezivanje mrežnih postavki s prisustvom ili odsustvom određenih oznaka. Opcija "--no-reconfigure" je dodana u naredbu "networkctl reload" za ponovno učitavanje .network i .netdev datoteka s diska bez rekonfiguracije postojećih mrežnih veza. U .network datotekama, parametri IPoIB, IPVLAN, IPVTAP, MACsec, MACVLAN, MACVTAP, Tunnel, VLAN, VXLAN i Xfrm omogućavaju više naziva mrežnih uređaja, odvojenih razmacima.
  • U systemd-journald-u, mehanizam Forward Secure Sealing (FSS), koji osigurava nepromjenjivost logova, migriran je na korištenje kriptografskih funkcija iz OpenSSL biblioteke umjesto libgcrypt-a. Biblioteka libsystemd više nije povezana s libgcrypt-om.
  • Uslužni program systemd-sysctl sada ima opciju "--verify", koja čita vrijednost parametra sysctl nakon što ga postavi i upoređuje je s originalnom vrijednošću kako bi provjerila da li je promjena primijenjena. Dodane su opcije "--save=NAZIVDATOTEKE" i "--revert=NAZIVDATOTEKE" za spremanje i vraćanje sysctl postavki koje se nalaze u direktoriju /run/sysctl.d/.
  • Dodata je podrška za izgradnju pomoću biblioteke OpenSSL 4.

izvor: opennet.ru

Kupite pouzdan hosting za sajtove sa DDoS zaštitom, VPS VDS servere 🔥 Kupite pouzdan web hosting sa DDoS zaštitom, VPS VDS servere | ProHoster