systemd 255

Es ist eine neue Version des freien Systemmanagers systemd erschienen.

Änderungen, die die AbwĂ€rtskompatibilitĂ€t beeintrĂ€chtigen:

  • Jetzt wird das Einbinden eines separaten Abschnitts unterstĂŒtzt. /usr/ Dies wird nur in der initramfs-Phase unterstĂŒtzt.

  • In einer der nĂ€chsten Versionen wird die UnterstĂŒtzung fĂŒr System V-Initialisierungsskripte und cgroups v1 entfernt.

  • Optionen SuspendMode=, HibernateState= und HybridSleepState= aus dem Abschnitt [Sleep] in systemd-sleep.conf sind veraltet und haben keinen Einfluss auf das Verhalten des Systems.

Änderungen im Verhalten des Supervisors:

  • Jetzt wird die Initialisierung von Daemons mit posix_spawn() anstelle von fork() und exec durchgefĂŒhrt; Pull-Request #27890.

  • Jetzt verwendet systemd PIDFD-Dateideskriptoren, um Kinderprozesse zu ĂŒberwachen; dies vereinfacht die Logik des Supervisors; Pull-Request #29142, #29594, #29455.

  • Neue Option SurviveFinalKillSignal= ermöglicht es dem Daemon, die Beendigung bei Verwendung des Soft-Reboot-Mechanismus zu vermeiden; Pull-Request #28545.

  • Jetzt unterstĂŒtzen Einheiten die Optionen MemoryPeak=, MemorySwapPeak=, MemorySwapCurrent= und MemoryZSwapCurrent=; diese Optionen entsprechen den Parametern memory.peak, memory.swap.peak, memory.swap.current und memory.zswap.current Eigenschaften aus cgroups v2.

  • Neue Option ConditionSecurity= erlaubt es anzugeben, dass der Dienst nur gestartet werden soll, wenn das System mit einem vertrauenswĂŒrdigen UKI-Image geladen wurde.

TPM2-UnterstĂŒtzung:

  • Jetzt kann systemd-cryptenroll einen bestimmten PCR-Slot und Hash angeben.

  • systemd-cryptenroll erlaubt die Angabe eines SchlĂŒssel-Indexes; Pull-Request #29427.

  • Es ist jetzt möglich, ein LUKS-Volume an einen bestimmten TPM2-Chip zu binden, ohne Zugang zu ihm zu haben, wenn der öffentliche SchlĂŒssel bekannt ist.

  • Das Programm systemd-cryptsetup wurde in /usr/bin/ verschoben und kann außerhalb von systemd verwendet werden.

  • Die interne Komponente systemd-pcrphase wurde in systemd-pcrextend umbenannt.

  • Die neue Komponente systemd-pcrlock ermöglicht die Vorhersage von PCR-EintrĂ€gen auf Grundlage der vorhandenen Systeminformationen; Pull-Request #28891.

systemd-boot, systemd-stub, ukify, bootctl, kernel-install:

  • bootctl kann jetzt bestimmen, ob das System mit uki geladen wurde.

  • systemd-boot unterstĂŒtzt Hotkeys zum Herunterfahren und Neustarten des Systems.

  • systemd-boot lĂ€dt keine unbestĂ€tigten Devicetree-Blobs mehr, wenn SecureBoot aktiviert ist.

  • systemd-boot und systemd-stub haben jetzt unterschiedliche Identifikatoren im Abschnitt .sbat, und UEFI kann sie unabhĂ€ngig aufrufen; Pull-Request #29196.

  • Die Komponente ukify ist nicht mehr experimentell; die ausfĂŒhrbare Datei befindet sich jetzt in /usr/bin/.

systemd-networkd:

  • UnterstĂŒtzung fĂŒr Rapid Commit-Technologie hinzugefĂŒgt.

  • Die DBus-Schnittstelle von systemd-networkd ermöglicht jetzt den Zugriff auf den Status des DHCP-Clients; Commit #28896.

  • Option NFTSet= ermöglicht es, die Netzwerkschnittstellen-Konfiguration an eine Regelgruppe zu binden nftables.

  • Abschnitt [IPv6AcceptRA] unterstĂŒtzt neue Optionen: UsePREF64=, UseHopLimit=, UseICMP6RateLimit= und NFTSet=.

  • Abschnitt [IPv6SendRA] unterstĂŒtzt jetzt Optionen RetransmitSec=, HopLimit=, HomeAgent=, HomeAgentLifetimeSec= und HomeAgentPreference=.

  • Die Konfigurationsdateien, die auf Basis der Parameter aus der Kernel-Befehlszeile generiert wurden, haben jetzt das PrĂ€fix 70-; die PrioritĂ€t dieser Dateien ist jetzt höher als die der Standardkonfigurationsdateien.

Quelle: linux.org.ru

60GB SSD 8Gb DDR4