Se lanzó una nueva versión del gestor de sistemas libre systemd.
Cambios que rompen la compatibilidad hacia atrás:
Ahora el montaje de una partición separada /usr/ solo se admite en la etapa initramfs.
El soporte para scripts de inicio System V y cgroups v1 se eliminará en una de las próximas versiones.
Opciones SuspendMode=, HibernateState= y HybridSleepState= de la sección [Sleep] en systemd-sleep.conf han sido declarados obsoletos y no afectan el comportamiento del sistema.
Cambios en el funcionamiento del supervisor:
-
Ahora systemd utiliza descriptores de archivos PIDFD para rastrear procesos secundarios; esto simplifica la lógica del supervisor; pull-request #29142, #29594, #29455.
-
La nueva opción SurviveFinalKillSignal= permite que el demonio evite detenerse al utilizar el mecanismo de recarga suave; pull-request #28545.
Ahora las unidades soportan las opciones MemoryPeak=, MemorySwapPeak=, MemorySwapCurrent= y MemoryZSwapCurrent=; estas opciones corresponden a los parámetros memory.peak, memory.swap.peak, memory.swap.current y memory.zswap.current properties de cgroups v2.
La nueva opción ConditionSecurity= permite a systemd indicar que el servicio debe iniciarse solo si el sistema se ha cargado con una imagen UKI verificada.
Soporte para TPM2:
Ahora systemd-cryptenroll permite especificar un slot PCR específico y un hash.
-
systemd-cryptenroll permite especificar un índice de clave; pull-request #29427.
Ahora es posible vincular un volumen LUKS a un chip TPM2 concreto sin tener acceso a él, si se conoce la clave pública.
El binario systemd-cryptsetup se ha movido a /usr/bin/ y puede utilizarse fuera de systemd.
El componente interno systemd-pcrphase ha sido renombrado a systemd-pcrextend.
-
El nuevo componente, systemd-pcrlock, permite predecir las escrituras PCR basadas en la información existente del sistema; pull-request #28891.
systemd-boot, systemd-stub, ukify, bootctl, kernel-install:
bootctl ahora permite determinar si el sistema se ha cargado con uki.
systemd-boot soporta teclas de acceso rápido para apagar y reiniciar el sistema.
systemd-boot ya no carga blobs no verificados de Devicetree si SecureBoot está habilitado.
-
systemd-boot y systemd-stub ahora tienen diferentes identificadores en la sección .sbat, y UEFI puede invocarlos de forma independiente; pull-request #29196.
El componente ukify ya no es experimental; el ejecutable ahora se encuentra en /usr/bin/.
systemd-networkd:
Se ha añadido soporte para la tecnología Rapid Commit.
-
La interfaz dbus de systemd-networkd ahora permite obtener información sobre el estado del cliente DHCP; commit #28896.
La opción NFTSet= permite vincular la configuración de la interfaz de red a un conjunto de reglas nftables.
Sección [IPv6AcceptRA] soporta nuevas opciones: UsePREF64=, UseHopLimit=, UseICMP6RateLimit= y NFTSet=.
Sección [IPv6SendRA] ahora soporta opciones RetransmitSec=, HopLimit=, HomeAgent=, HomeAgentLifetimeSec= y HomeAgentPreference=.
Los archivos de configuración generados a partir de los parámetros de la línea de comandos del núcleo ahora tienen el prefijo 70-; la prioridad de estos archivos ahora es mayor que la prioridad de los archivos de configuración predeterminados.
Fuente: linux.org.ru
