Systemd 251 sĂŒsteemihalduri vĂ€ljalaskmine

PĂ€rast viie kuu arendustööd esitleti sĂŒsteemi haldurit systemd 251.

Peamised muudatused:

  • SĂŒsteeminĂ”uded on tĂ”usnud. Toetatud Linuxi tuumaversioon on suurenenud 3.13-lt 4.15-le. NĂ”utav on CLOCK_BOOTTIME ajasturi olemasolu. Kogumiseks on vajalik C11 standardi ja GNU laiendite toetusega kompilaator (pealkirjafailide jaoks kasutatakse endiselt C89 standardit).
  • Lisatud on eksperimentaalne utiliit systemd-sysupdate, et automaatselt tuvastada, alla laadida ja installida vĂ€rskendusi, kasutades aatomilist osa vahetamise mehhanismi, failide vĂ”i kataloogide jaoks (kasutatakse kahte sĂ”ltumatut osa/faili/katalooge, kus ĂŒhes on praegune töötav ressurss ja teises installitakse jĂ€rgmine vĂ€rskendus, pĂ€rast mida vahetatakse osad/failid/kataloogid omavahel).
  • Tutvustatakse uut jagatud raamatukogu libsystemd-core-<version>.so, mis installitakse katalooge /usr/lib/systemd/system ja vastab olemasolevale raamatukogule libsystemd-shared-<version>.so. Jagatud raamatukogu libsystemd-core-<version>.so kasutamine vĂ€hendab ĂŒldist installi suurust tĂ€nu binaarkoodi ĂŒmberkasutusele. Versiooninumber on mÀÀratletud lĂ€bi parameetri 'shared-lib-tag' ehitussĂŒsteemis meson ning vĂ”imaldab distributsioonidel samal ajal pakkuda mitmeid versioone nendest raamatukogudest.
  • On rakendatud keskkonnamuutujate edastamine töötlejatele OnFailure/OnSuccess $MONITOR_SERVICE_RESULT, $MONITOR_EXIT_CODE, $MONITOR_EXIT_STATUS, $MONITOR_INVOCATION_ID ja $MONITOR_UNIT jĂ€lgitava ĂŒksuse teabega.
  • Unit-ide jaoks on rakendatud seadistust ExtensionDirectories, mida saab kasutada sĂŒsteemi laienduse (System Extension) komponentide laadimise korraldamiseks tavalistest kataloogidest, mitte ketaspiltidest. SĂŒsteemi laienduse katalooge rakendatakse OverlayFS abil ja neid kasutatakse kataloogihierarhia laiendamiseks /usr/ ja /opt/, lisades tĂ€iendavaid faile töötamise ajal, isegi kui need kataloogid on montaaĆŸireĆŸiimis ainult lugemiseks. KĂ€sku ‘portablectl attach —extension=’ on lisatud ka katalooge mÀÀramise toimetamine.
  • Unit-ide puhul, mis on systemd-oomd-i kĂ€itleja poolt mĂ€llu mahtumise puudumise tĂ”ttu sundseisundisse viidud, on tagatud ‘oom-kill’ tunnuse edastamine ja ‘user.oomd_ooms’ atribuudi kajastamine sundseiskamiste arvu jaoks.
  • Unit-ide jaoks on lisatud uued tee spetsiifikaatorid %y/%Y, mis kajastavad normaliseeritud teed unit-ile (sĂŒmboolsete linkide avamisega). Samuti on lisatud spetsiifikaatorid %q PRETTY_HOSTNAME vÀÀrtuse sisestamiseks ja %d CREDENTIALS_DIRECTORY sisestamiseks.
  • Tavakasutaja poolt kĂ€ivitatavates privileege mitteomavates teenustes, kasutades lippu „--user”, on lubatud muuta seadeid nagu RootDirectory, MountAPIVFS, ExtensionDirectories, *Capabilities*, ProtectHome, *Directory*, TemporaryFileSystem, PrivateTmp, PrivateDevices, PrivateNetwork, NetworkNamespacePath, PrivateIPC, IPCNamespacePath, PrivateUsers, ProtectClock, ProtectKernelTunables, ProtectKernelModules, ProtectKernelLogs ja MountFlags. See vĂ”imalus on saadaval ainult siis, kui sĂŒsteemis on lubatud kasutaja nime ruumide (user namespaces) kasutamine.
  • Seadistuses LoadCredential on lubatud mÀÀrata katalooge argumendina, mil juhul ĂŒritatakse laadida autentimist kĂ”ikidest failidest antud kataloogis.
  • Systemctl'i parameetris „--timestamp” on lisandunud vĂ”imalus mÀÀrata lipp „unix” ajakuvamiseks epohhale vastavas formaadis (sekundite arv alates 1. jaanuarist 1970).
  • Systemctl status kĂ€sk on saanud lipu „old-kernel”, mis nĂ€itab, kui laaditud seansi tuum on vanem versioon kui sĂŒsteemis saadaval olev pĂ”hi tuum. Samuti on lisatud lipp „unmerged-usr”, mis mÀÀratleb, et kataloogide /bin/ ja /sbin/ sisu ei ole moodustatud sĂŒmboolsete linkide kaudu /usr-ile.
  • Protsessi PID 1 kĂ€itamiste jaoks on saadaval uued keskkonnamuutujad $SYSTEMD_SCOPE (kĂ€ivitamine sĂŒsteemi vĂ”i kasutaja teenusest), $SYSTEMD_IN_INITRD (kĂ€ivitamine initrd vĂ”i host-keskkonnast), $SYSTEMD_FIRST_BOOT (esimese kĂ€ivitamise indikaator), $SYSTEMD_VIRTUALIZATION (virtualiseerimise olemasolu vĂ”i kĂ€itamine konteineris) ja $SYSTEMD_ARCHITECTURE (arhitektuur, mille jaoks tuum on kokku pandud).
  • PID 1 töötlejas on realiseeritud vĂ”ime laadida sĂŒsteemi mandaadi parameetreid QEMU interface fw_cfg kaudu vĂ”i mÀÀrates tuuma kĂ€sureal parameetri systemd.set_credential. LoadCredential direktiivis on tagatud automaatne mandaadi otsimine kataloogidest /etc/credstore/, /run/credstore/ ja /usr/lib/credstore/, kui argumendina on mÀÀratud suhteline tee. Sarnane kĂ€itumine on rakendatud ka direktiivile LoadCredentialEncrypted, kus lisaks kontrollitakse katalooge /etc/credstore.encrypted/, /run/credstore.encrypted/ ja /usr/lib/credstore.encrypted/.
  • Systemd-journaldis on stabiliseeritud eksportimisvĂ”ime JSON-formaadis. Kommandoides „journalctl —list-boots“ ja „bootctl list“ on lisatud toetus JSON-vormingu vĂ€ljundiks (lipp „—json“).
  • Udevisse on lisatud uusi hwdb andmebaaside faile, mis sisaldavad teavet kaasaskantavate seadmete (nt PDA-d, kalkulaatorid jne) ning heli- ja videosalvestamiseks kasutatavate seadmete (nt DJ-puldid, klaviatuurid) kohta.
  • Udevadmisse on lisatud uusi valikuid „—prioritized-subsystem”, et mÀÀrata sĂŒsteemide prioriteet (kasutatakse systemd-udev-trigger.service'is, et töödelda esmajĂ€rjekorras plokkseadmeid ja TPM-i), „—type=all”, „—initialized-match” ja „—initialized-nomatch” algatatud vĂ”i mittealgatatud seadmete valimiseks, samuti „udevadm info —tree” objektide puu nĂ€itamiseks hierarhias /sys/. Udevadmisse on lisatud ka uusi kĂ€ske „wait” ja „lock” seadme andmebaasi kirje ilmumise ootamiseks ning plokkseadme lukustamiseks vormindamise vĂ”i partitsioonide tabeli kirjutamise ajal.
  • Lisatud on uus sĂŒmboolsete linkide kogum seadmetele /dev/disk/by-diskseq/, et identifitseerida plokkseadmeid nende jĂ€rjestusnumbri („diskseq”) jĂ€rgi.
  • Failidesse .link jaotises [Match] on lisatud toetus parameetrile „Firmware”, et seadet sobitada vastavalt ettevĂ”tte kirjelduse reale.
  • systemd-networkd-s on unicast-marĆĄrutite, mis on seadistatud lĂ€bi [Route] jaotise, on vaikimisi scope vÀÀrtus muutunud "link"-iks, et vastata "ip route" kĂ€su kĂ€itumisele. [Bridge] jaotisesse on lisatud Isolated=true|false parameeter, et seadistada vĂ”rgu siltide identne atribuut kerneli tasemel. [Tunnel] jaotisesse on lisatud External parameeter tunneli mÀÀramiseks tĂŒĂŒpi external (metaandmete kogumise reĆŸiim). [DHCPServer] jaotisesse on lisatud BootServerName, BootServerAddress ja BootFilename parameetrid, et seadistada serveri aadress, serveri nimi ja laadimisfaili nimi, mis saadetakse DHCP kaudu kĂ€ivitamisel PXE reĆŸiimis. serveriga Jaotises [Network] on eemaldatud L2TP parameeter, mille asemel saab .netdev failides kasutada uut Local seadistust L2TP liidesele sidumisel.
  • On lisatud uus unit «systemd-networkd-wait-online@<interface>.service», mida saab kasutada konkreetse vĂ”rgu liidese ĂŒles tĂ”usmise ootamiseks.
  • On vĂ”imalik kasutada .netdev faile WLAN-i virtuaalsete seadmete loomiseks, mille seadistamiseks on ette nĂ€htud [WLAN] jaotis.
  • failides .link/.network jaotises [Match] on rakendatud Kind parameeter seadme tĂŒĂŒbi ("bond", "bridge", "gre", "tun", "veth") alusel sobitamiseks.
  • systemd-resolved kĂ€ivitamine tagatud varajases laadimisfaasis, sealhulgas initrd-st kĂ€ivitamine, kui systemd-resolved on initrd-pildis.
  • systemd-cryptenrollile on lisatud valik —fido2-credential-algorithm, et valida identiteedi krĂŒpteerimise algoritm, ja valik —tpm2-with-pin, et hallata PIN-koodi sisestamist jaotuse avamisel TPM-i abil. Failis /etc/crypttab on lisatud sarnane valik tpm2-pin. TPM-i kaudu seadmete avamisel on tagatud parameetrite krĂŒpteerimine krĂŒpteerimisvĂ”tmete pealtlĂ”ikamise kaitsmiseks.
  • systemd-timesyncd-sse on lisatud D-Bus API NTP-serverilt teabe dĂŒnaamiliseks saamiseks IPC kaudu.
  • KĂ”ikide kĂ€skude vĂ€rvilise vĂ€ljundi vajaduse mÀÀramiseks on rakendatud keskkonnamuutuja COLORTERM kontrolli, lisaks varasematele NO_COLOR, SYSTEMD_COLORS ja TERM kontrollidele.
  • Mesoni ehitussĂŒsteemis on rakendatud install_tag valik, et valikuliselt ehitada ja installida vajalikke komponente: pam, nss, devel (pkg-config), systemd-boot, libsystemd, libudev. Lisatud on ehitusvalik default-compression, et valida tihendusmeetod systemd-journald ja systemd-coredump jaoks.
  • sd-boot loader.conf-is on lisatud eksperimentaalne seadistus „reboot-for-bitlocker“, et kĂ€ivitada Microsoft Windows BitLocker TPM-iga.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster