Se ha lanzado una nueva versión del administrador del sistema gratuito systemd.
Cambios que rompen la compatibilidad con versiones anteriores:
Ahora se está montando una partición separada. / usr / Solo se admite en la etapa initramfs.
La compatibilidad con los scripts de inicio de System V y cgroups v1 se eliminará en una versión futura.
Opciones Modo de suspensión=, HibernateState= и Estado de sueño híbrido= de la sección [Dormir] Las opciones en systemd-sleep.conf están obsoletas y no tienen ningún efecto sobre el comportamiento del sistema.
Cambios en el trabajo de supervisión:
-
systemd ahora utiliza descriptores de archivo PIDFD para rastrear los procesos hijos; esto simplifica la lógica del supervisor; solicitud de extracción #29142, #29594, #29455.
-
Nueva opción Señal de muerte final de supervivencia= Permite que el demonio evite ser detenido al usar el mecanismo de reinicio suave; solicitud de extracción #28545.
Las unidades ahora admiten opciones Pico de memoria=, Pico de intercambio de memoria=, MemorySwapCurrent= и MemoriaZIntercambioActual=Estas opciones corresponden a los parámetros pico de memoria, pico de intercambio de memoria, memoria.swap.current и propiedades de memory.zswap.current de cgroups v2.
Nueva opción Seguridad de la condición= te permite indicarle a systemd que el servicio solo debe iniciarse si el sistema se ha arrancado con una imagen UKI verificada.
Compatibilidad con TPM2:
systemd-cryptenroll ahora permite especificar un slot PCR y un hash específicos.
-
systemd-cryptenroll permite especificar un índice de clave; solicitud de extracción #29427.
Ahora es posible vincular un volumen LUKS a un chip TPM2 específico sin tener acceso a él, si se conoce la clave pública.
El binario systemd-cryptsetup se ha movido a / usr / bin / y puede utilizarse fuera de systemd.
El componente interno systemd-pcrphase ha sido renombrado a systemd-pcrextend.
-
Un nuevo componente, systemd-pcrlock, permite predecir las entradas PCR basándose en la información del sistema disponible; solicitud de extracción #28891.
systemd-boot, systemd-stub, ukify, bootctl, kernel-install:
bootctl ahora te permite determinar si el sistema se inició con uki.
systemd-boot admite teclas de acceso rápido para apagar y reiniciar el sistema.
systemd-boot ya no carga blobs Devicetree no confiables cuando SecureBoot está habilitado.
-
systemd-boot y systemd-stub ahora tienen identificadores diferentes en la sección .sbat, y UEFI puede llamarlos de forma independiente; solicitud de extracción #29196.
El componente ukify ya no es experimental; el ejecutable ya está disponible. / usr / bin /.
systemd-networkd:
Se ha añadido compatibilidad con la tecnología Rapid Commit.
-
La interfaz dbus de systemd-networkd ahora permite recuperar información sobre el estado del cliente DHCP; commit #28896.
Opcion Conjunto NFT= te permite vincular la configuración de la interfaz de red a un conjunto de reglas mesas de juego.
sección [IPv6AcceptRA] admite nuevas opciones: UsePREF64=, UseHopLimit=, UseICMP6RateLimit= и Conjunto NFT=.
sección [IPv6SendRA] ahora admite opciones Seg. de retransmisión=, Límite de saltos=, Agente inmobiliario=, HomeAgentLifetimeSec= и HomeAgentPreference=.
Los archivos de configuración generados a partir de los parámetros de la línea de comandos del kernel ahora tienen el prefijo 70-; la prioridad de estos archivos es ahora mayor que la prioridad de los archivos de configuración predeterminados.
Fuente: linux.org.ru
