systemd 255

Se ha lanzado una nueva versión del administrador del sistema gratuito systemd.

Cambios que rompen la compatibilidad con versiones anteriores:

  • Ahora se está montando una partición separada. / usr / Solo se admite en la etapa initramfs.

  • La compatibilidad con los scripts de inicio de System V y cgroups v1 se eliminará en una versión futura.

  • Opciones Modo de suspensión=, HibernateState= и Estado de sueño híbrido= de la sección [Dormir] Las opciones en systemd-sleep.conf están obsoletas y no tienen ningún efecto sobre el comportamiento del sistema.

Cambios en el trabajo de supervisión:

  • La inicialización del demonio ahora se realiza mediante posix_spawn() en lugar de una combinación de fork() y exec(); solicitud de extracción #27890.

  • systemd ahora utiliza descriptores de archivo PIDFD para rastrear los procesos hijos; esto simplifica la lógica del supervisor; solicitud de extracción #29142, #29594, #29455.

  • Nueva opción Señal de muerte final de supervivencia= Permite que el demonio evite ser detenido al usar el mecanismo de reinicio suave; solicitud de extracción #28545.

  • Las unidades ahora admiten opciones Pico de memoria=, Pico de intercambio de memoria=, MemorySwapCurrent= и MemoriaZIntercambioActual=Estas opciones corresponden a los parámetros pico de memoria, pico de intercambio de memoria, memoria.swap.current и propiedades de memory.zswap.current de cgroups v2.

  • Nueva opción Seguridad de la condición= te permite indicarle a systemd que el servicio solo debe iniciarse si el sistema se ha arrancado con una imagen UKI verificada.

Compatibilidad con TPM2:

  • systemd-cryptenroll ahora permite especificar un slot PCR y un hash específicos.

  • systemd-cryptenroll permite especificar un índice de clave; solicitud de extracción #29427.

  • Ahora es posible vincular un volumen LUKS a un chip TPM2 específico sin tener acceso a él, si se conoce la clave pública.

  • El binario systemd-cryptsetup se ha movido a / usr / bin / y puede utilizarse fuera de systemd.

  • El componente interno systemd-pcrphase ha sido renombrado a systemd-pcrextend.

  • Un nuevo componente, systemd-pcrlock, permite predecir las entradas PCR basándose en la información del sistema disponible; solicitud de extracción #28891.

systemd-boot, systemd-stub, ukify, bootctl, kernel-install:

  • bootctl ahora te permite determinar si el sistema se inició con uki.

  • systemd-boot admite teclas de acceso rápido para apagar y reiniciar el sistema.

  • systemd-boot ya no carga blobs Devicetree no confiables cuando SecureBoot está habilitado.

  • systemd-boot y systemd-stub ahora tienen identificadores diferentes en la sección .sbat, y UEFI puede llamarlos de forma independiente; solicitud de extracción #29196.

  • El componente ukify ya no es experimental; el ejecutable ya está disponible. / usr / bin /.

systemd-networkd:

  • Se ha añadido compatibilidad con la tecnología Rapid Commit.

  • La interfaz dbus de systemd-networkd ahora permite recuperar información sobre el estado del cliente DHCP; commit #28896.

  • Opcion Conjunto NFT= te permite vincular la configuración de la interfaz de red a un conjunto de reglas mesas de juego.

  • sección [IPv6AcceptRA] admite nuevas opciones: UsePREF64=, UseHopLimit=, UseICMP6RateLimit= и Conjunto NFT=.

  • sección [IPv6SendRA] ahora admite opciones Seg. de retransmisión=, Límite de saltos=, Agente inmobiliario=, HomeAgentLifetimeSec= и HomeAgentPreference=.

  • Los archivos de configuración generados a partir de los parámetros de la línea de comandos del kernel ahora tienen el prefijo 70-; la prioridad de estos archivos es ahora mayor que la prioridad de los archivos de configuración predeterminados.

Fuente: linux.org.ru

Añadir un comentario