Lanzamiento del administrador de sistemas systemd 262

Después de tres meses de desarrollo, se lanza la versión del gestor de sistemas systemd 262. En la nueva versión se ha implementado la integración de un conjunto mínimo de archivos unit en el proceso, se ha garantizado el soporte para la compilación con enlace estático, se ha realizado la integración con dm-clone para clonar dispositivos de bloques, se ha añadido el seguimiento de la base de datos de archivos instalados en systemd-sysupdate y se ha asegurado la verificación criptográfica de los informes de systemd-report.

Entre los cambios en la nueva versión:

  • El archivo ejecutable del gestor de sistemas incluye un conjunto básico de archivos unit (basic.target, sysinit.target, multi-user.target, reboot.target, shutdown.target, systemd-poweroff.service, etc.) que se utilizan cuando no es posible cargar archivos unit desde el disco. Esta integración permite iniciar contenedores con el proceso init (PID1) basado en systemd sin necesidad de instalar archivos unit.
  • Se ha añadido soporte para la compilación en forma de un solo archivo ejecutable estáticamente compuesto, que puede utilizarse para inicializar y ejecutar servicios en contenedores con una configuración mínima. Para la compilación con enlace estático, al ejecutar meson, se deben indicar las banderas: "—default-library=static —prefer-static -Dbuild-static=true -Dsystemd-multicall-binary=true".
  • Se ha integrado el soporte para el módulo del núcleo dm-clone, que permite crear un clon de un dispositivo de bloques disponible en modo de solo lectura que permite escritura. Las configuraciones de /etc/clonetab son procesadas por el generador systemd-clonesetup y se guardan en forma de unidades systemd-clonesetup@.service, vinculadas a clonesetup.target. Se ha añadido la utilidad systemd-clonesetup para crear y eliminar clones de dispositivos de bloques.
  • Se han ampliado las capacidades de la herramienta systemd-sysupdate, diseñada para detectar, descargar e instalar actualizaciones automáticamente utilizando un mecanismo atómico de reemplazo de particiones, archivos o directorios (se utilizan dos particiones/archivos/directorios independientes, uno de los cuales contiene el recurso en funcionamiento actual, mientras que el otro instala la actualización correspondiente, y luego se intercambian). Se ha implementado un mantenimiento de la base de datos con información sobre todos los archivos instalados. Se agrega el comando "systemd-sysupdate cleanup" para eliminar archivos que se han vuelto innecesarios después de la actualización del sistema o que no cumplen con la configuración actual. Se han añadido comandos "systemd-sysupdate enable-feature/disable-feature/enable-component/disable-component" para gestionar la activación de funcionalidades y componentes. Se ha implementado el concepto de componentes recomendados, por ejemplo, el comando "systemd-sysupdate enable-component --component-suggested" puede habilitar controladores necesarios para el funcionamiento del hardware existente. Se ha añadido la opción "--component-all" al comando "systemd-sysupdate update" para actualizar todos los componentes a la vez.
  • Se ha agregado la opción "--sign=" en systemd-report, que permite la certificación con firma digital de los informes generados por los comandos "generate" y "upload". Se proponen tres backend para la certificación de informes: systemd-report-sign-plain (Ed25519), systemd-report-sign-tsm (configfs TSM) y systemd-report-sign-tpm2 (TPM2 PCR).
  • Para suavizar la carga en caso de reinicios masivos de servicios después de fallos, se ha propuesto el parámetro RestartRandomizedDelaySec, que agrega una demora aleatoria antes del reinicio automático del servicio, limitada por los marcos establecidos.
  • Se ha añadido el parámetro ActivatingConcurrencyMax a las unidades slice para limitar el número máximo de unidades activadas simultáneamente en la jerarquía.
  • Para los servicios, se ha implementado el parámetro LUOSession, destinado a crear sesiones de Live Update Orchestrator, que se utilizan para actualizar el núcleo en modo Live sin detener la operación y sin pérdida del estado del sistema, dispositivos y procesos.
  • En las unidades de socket se han implementado los parámetros XAttrEntryPoint, XAttrListen y XAttrAccept, que permiten adjuntar atributos extendidos (xattr) a los sockets UNIX para etiquetarlos.
  • Para la asignación automática de nombres de host fáciles de recordar (/etc/hostname) se ha implementado un nuevo símbolo de sustitución «$», que es reemplazado por un elemento de la lista de palabras seleccionado mediante un hashing vinculado al identificador del sistema.
  • La utilidad run0 ha añadido opciones compatibles con sudo -k/—reset-timestamp, -K/—remove-timestamp y -v/—validate para revocar o actualizar una autorización temporal realizada a través de polkit.
  • A la utilidad systemd-escape se le ha añadido la opción «—stdin» para leer cadenas desde la entrada estándar.
  • En vconsole se ha añadido la variable de entorno FONT_SCALE para ajustar el nivel de escalado de fuentes, similar al parámetro del núcleo vconsole.font_scale (de los valores solo se admiten actualmente 100% y 200%).
  • A todos los comandos que admiten la opción «—help» se les ha añadido la opción «—introspect-cli» para mostrar una pista en formato JSON para simplificar la automatización de la verificación de la presencia de opciones requeridas desde extensiones y scripts.
  • En la autenticación que utiliza tokens FIDO2, se ha asegurado la visualización del contador de intentos restantes para la introducción del PIN.
  • En systemd-networkd, en la sección «[Match]» de los archivos .link, .network y .netdev, se ha añadido una verificación MachineTag que permite vincular configuraciones de red a la presencia o ausencia de ciertas etiquetas. Al comando «networkctl reload» se le ha añadido la opción «—no-reconfigure» para recargar los archivos .network y .netdev desde el disco sin reconfigurar los enlaces de red existentes. En los archivos .network, se permite especificar varios nombres de dispositivos de red separados por espacio en los parámetros IPoIB, IPVLAN, IPVTAP, MACsec, MACVLAN, MACVTAP, Tunnel, VLAN, VXLAN y Xfrm.
  • En systemd-journald, el mecanismo FSS (Forward Secure Sealing), que garantiza la inalterabilidad de los registros, ha sido adaptado para utilizar funciones criptográficas de la biblioteca OpenSSL en lugar de libgcrypt. La biblioteca libsystemd ya no se vincula con libgcrypt.
  • A la utilidad systemd-sysctl se le ha añadido la opción «—verify», por la cual el valor del parámetro sysctl se lee después de ser establecido y se compara con el valor original para comprobar si se aplicó el cambio. Se han añadido las opciones «—save=FILENAME» y «—revert=FILENAME» para guardar y restaurar configuraciones sysctl colocadas en el directorio /run/sysctl.d/.
  • Se ha añadido soporte para la compilación con la biblioteca OpenSSL 4.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster