systemd 255

Se lanzó una nueva versión del gestor de sistemas libre systemd.

Cambios que rompen la compatibilidad hacia atrás:

  • Ahora el montaje de una partición separada /usr/ solo se admite en la etapa initramfs.

  • El soporte para scripts de inicio System V y cgroups v1 se eliminará en una de las próximas versiones.

  • Opciones SuspendMode=, HibernateState= y HybridSleepState= de la sección [Sleep] en systemd-sleep.conf han sido declarados obsoletos y no afectan el comportamiento del sistema.

Cambios en el funcionamiento del supervisor:

  • Ahora la inicialización de los demonios se realiza mediante posix_spawn() en lugar de una combinación de fork() y exec(); pull-request #27890.

  • Ahora systemd utiliza descriptores de archivos PIDFD para rastrear procesos secundarios; esto simplifica la lógica del supervisor; pull-request #29142, #29594, #29455.

  • La nueva opción SurviveFinalKillSignal= permite que el demonio evite detenerse al utilizar el mecanismo de recarga suave; pull-request #28545.

  • Ahora las unidades soportan las opciones MemoryPeak=, MemorySwapPeak=, MemorySwapCurrent= y MemoryZSwapCurrent=; estas opciones corresponden a los parámetros memory.peak, memory.swap.peak, memory.swap.current y memory.zswap.current properties de cgroups v2.

  • La nueva opción ConditionSecurity= permite a systemd indicar que el servicio debe iniciarse solo si el sistema se ha cargado con una imagen UKI verificada.

Soporte para TPM2:

  • Ahora systemd-cryptenroll permite especificar un slot PCR específico y un hash.

  • systemd-cryptenroll permite especificar un índice de clave; pull-request #29427.

  • Ahora es posible vincular un volumen LUKS a un chip TPM2 concreto sin tener acceso a él, si se conoce la clave pública.

  • El binario systemd-cryptsetup se ha movido a /usr/bin/ y puede utilizarse fuera de systemd.

  • El componente interno systemd-pcrphase ha sido renombrado a systemd-pcrextend.

  • El nuevo componente, systemd-pcrlock, permite predecir las escrituras PCR basadas en la información existente del sistema; pull-request #28891.

systemd-boot, systemd-stub, ukify, bootctl, kernel-install:

  • bootctl ahora permite determinar si el sistema se ha cargado con uki.

  • systemd-boot soporta teclas de acceso rápido para apagar y reiniciar el sistema.

  • systemd-boot ya no carga blobs no verificados de Devicetree si SecureBoot está habilitado.

  • systemd-boot y systemd-stub ahora tienen diferentes identificadores en la sección .sbat, y UEFI puede invocarlos de forma independiente; pull-request #29196.

  • El componente ukify ya no es experimental; el ejecutable ahora se encuentra en /usr/bin/.

systemd-networkd:

  • Se ha añadido soporte para la tecnología Rapid Commit.

  • La interfaz dbus de systemd-networkd ahora permite obtener información sobre el estado del cliente DHCP; commit #28896.

  • La opción NFTSet= permite vincular la configuración de la interfaz de red a un conjunto de reglas nftables.

  • Sección [IPv6AcceptRA] soporta nuevas opciones: UsePREF64=, UseHopLimit=, UseICMP6RateLimit= y NFTSet=.

  • Sección [IPv6SendRA] ahora soporta opciones RetransmitSec=, HopLimit=, HomeAgent=, HomeAgentLifetimeSec= y HomeAgentPreference=.

  • Los archivos de configuración generados a partir de los parámetros de la línea de comandos del núcleo ahora tienen el prefijo 70-; la prioridad de estos archivos ahora es mayor que la prioridad de los archivos de configuración predeterminados.

Fuente: linux.org.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster