Es ist eine neue Version des freien Systemmanagers systemd erschienen.
Ănderungen, die die AbwĂ€rtskompatibilitĂ€t beeintrĂ€chtigen:
Jetzt wird das Einbinden eines separaten Abschnitts unterstĂŒtzt. /usr/ Dies wird nur in der initramfs-Phase unterstĂŒtzt.
In einer der nĂ€chsten Versionen wird die UnterstĂŒtzung fĂŒr System V-Initialisierungsskripte und cgroups v1 entfernt.
Optionen SuspendMode=, HibernateState= und HybridSleepState= aus dem Abschnitt [Sleep] in systemd-sleep.conf sind veraltet und haben keinen Einfluss auf das Verhalten des Systems.
Ănderungen im Verhalten des Supervisors:
-
Jetzt verwendet systemd PIDFD-Dateideskriptoren, um Kinderprozesse zu ĂŒberwachen; dies vereinfacht die Logik des Supervisors; Pull-Request #29142, #29594, #29455.
-
Neue Option SurviveFinalKillSignal= ermöglicht es dem Daemon, die Beendigung bei Verwendung des Soft-Reboot-Mechanismus zu vermeiden; Pull-Request #28545.
Jetzt unterstĂŒtzen Einheiten die Optionen MemoryPeak=, MemorySwapPeak=, MemorySwapCurrent= und MemoryZSwapCurrent=; diese Optionen entsprechen den Parametern memory.peak, memory.swap.peak, memory.swap.current und memory.zswap.current Eigenschaften aus cgroups v2.
Neue Option ConditionSecurity= erlaubt es anzugeben, dass der Dienst nur gestartet werden soll, wenn das System mit einem vertrauenswĂŒrdigen UKI-Image geladen wurde.
TPM2-UnterstĂŒtzung:
Jetzt kann systemd-cryptenroll einen bestimmten PCR-Slot und Hash angeben.
-
systemd-cryptenroll erlaubt die Angabe eines SchlĂŒssel-Indexes; Pull-Request #29427.
Es ist jetzt möglich, ein LUKS-Volume an einen bestimmten TPM2-Chip zu binden, ohne Zugang zu ihm zu haben, wenn der öffentliche SchlĂŒssel bekannt ist.
Das Programm systemd-cryptsetup wurde in /usr/bin/ verschoben und kann auĂerhalb von systemd verwendet werden.
Die interne Komponente systemd-pcrphase wurde in systemd-pcrextend umbenannt.
-
Die neue Komponente systemd-pcrlock ermöglicht die Vorhersage von PCR-EintrÀgen auf Grundlage der vorhandenen Systeminformationen; Pull-Request #28891.
systemd-boot, systemd-stub, ukify, bootctl, kernel-install:
bootctl kann jetzt bestimmen, ob das System mit uki geladen wurde.
systemd-boot unterstĂŒtzt Hotkeys zum Herunterfahren und Neustarten des Systems.
systemd-boot lÀdt keine unbestÀtigten Devicetree-Blobs mehr, wenn SecureBoot aktiviert ist.
-
systemd-boot und systemd-stub haben jetzt unterschiedliche Identifikatoren im Abschnitt .sbat, und UEFI kann sie unabhÀngig aufrufen; Pull-Request #29196.
Die Komponente ukify ist nicht mehr experimentell; die ausfĂŒhrbare Datei befindet sich jetzt in /usr/bin/.
systemd-networkd:
UnterstĂŒtzung fĂŒr Rapid Commit-Technologie hinzugefĂŒgt.
-
Die DBus-Schnittstelle von systemd-networkd ermöglicht jetzt den Zugriff auf den Status des DHCP-Clients; Commit #28896.
Option NFTSet= ermöglicht es, die Netzwerkschnittstellen-Konfiguration an eine Regelgruppe zu binden nftables.
Abschnitt [IPv6AcceptRA] unterstĂŒtzt neue Optionen: UsePREF64=, UseHopLimit=, UseICMP6RateLimit= und NFTSet=.
Abschnitt [IPv6SendRA] unterstĂŒtzt jetzt Optionen RetransmitSec=, HopLimit=, HomeAgent=, HomeAgentLifetimeSec= und HomeAgentPreference=.
Die Konfigurationsdateien, die auf Basis der Parameter aus der Kernel-Befehlszeile generiert wurden, haben jetzt das PrÀfix 70-; die PrioritÀt dieser Dateien ist jetzt höher als die der Standardkonfigurationsdateien.
Quelle: linux.org.ru
