Kolme kuu arendustöö tĂ”ttu on nĂŒĂŒd saadaval sĂŒsteemihalduri systemd 260 vĂ€ljaanne. Peamised muudatused: System V teenuste skriptide toe lĂ”petamine, âmstackâ mehhanism kihiliste mount-hierarhiate koostamiseks, utiliit systemd-report, systemd-networkd integreerimise tugi ModemManageriga, kasutaja kandmine teenuste tugi, kontseptsioon âxaccessâ systemd-logindis ja systemd-udevd-s.
Uue vÀljaande muudatused:
- System V teenuste skriptide tugi on lÔpetatud ja komponentide rc-local.service, systemd-sysv-install, systemd-rc-local-generator ja systemd-sysv-generator tarnimine on lÔpetatud.
- Rakendus «mstack» (Mount Stack) mehhanism, mis vĂ”imaldab kasutada katalooge, millel on sufiks «.mstack/», et luua koostööseline kataloogihierarhia, mis koosneb diskipiltide ja failisĂŒsteemi osade jĂ€rjestikustest monteerimistest ja kattumistest OverlayFS-i ja «mount âbind» abil. Lisa seadme systemd-mstack, valik «âmstack» systemd-nspawn-is ja parameeter RootMStack unit-ides, mida saab kasutada kĂ”igi konfiguratsioonis defineeritud «.mstack» elementide samaaegseks monteerimiseks ja demonteerimiseks, nĂ€iteks konteineri vĂ”i teenuse töökeskkonna kiireks taastekeks. Iga fail vĂ”i alamkataloog «.mstack/» mÀÀratleb ĂŒhe monteerimise taseme vĂ”i «overlayfs» kihi.
NĂ€iteks jĂ€rgmine konfiguratsioon «foobar.mstack/» mÀÀratleb overlayfs kahe kihiga, mis on ainult lugemisreĆŸiimis diskipiltidest base.raw ja app.raw (millele viidatakse sĂŒmboolsete linkide kaudu), ja «rw» katalooge, millel on kirjutamisvĂ”ime nende kohal: foobar.mstack/layer@0.raw â ../base.raw; foobar.mstack/layer@1.raw â ../app.raw; foobar.mstack/rw/
- Tehtud on raamistike âmetricsâ ja âreportâ rakendamine, mida sĂŒsteemikomponendid saavad kasutada statistika edastamiseks Varlinki kaudu kataloogis /run/systemd/report/. Lisatud on tööriist systemd-report, mis genereerib kokkuvĂ”ttearuande, mis koondab statistika kĂ”igilt komponentidelt ning esitab selle JSON-formaadis. Praegu pakuvad mÔÔdikud ainult teenusehaldur ja systemd-networkd.
- systemd-networkd sisaldab integreerimist ModemManageriga ja on lisatud sektsioon â[MobileNetwork]â, kus on seadistused APN, AllowedAuthenticationMechanisms, User, Password, IPFamily, AllowRoaming, PIN, OperatorId, RouteMetric ja UseGateway, mis vĂ”imaldavad systemd-networkd-l modemite abil mobiilsete operaatoritega ĂŒhenduda.
- On loodud vĂ”imalus kĂ€ivitada systemd-portabled kasutajateenuse kujul, mida kĂ€ivitab privileegideta kasutaja. Teenuse tĂŒĂŒbi valimiseks on tööriistale portablectl lisatud lipud ââuserâ ja ââsystemâ. Portable teenused (âPortable Servicesâ) on sĂŒsteemiteenused, mis on kujundatud iseseisvate konteineritena (tarnitud sĂŒsteemipildina, kuid töödeldud nagu tavaline teenus).
- systemd-logind ja systemd-udevd on lisatud toetust âxaccessâ (laiendatud juurdepÀÀs) kontseptrile, mis vĂ”imaldab graafilises sessioonis anda GPU juurdepÀÀsu kasutajatele, kellel on kaugjuurdepÀÀs, kes ei kasuta fĂŒĂŒsiliselt monitori ja sisendseadmeid kohalikul sĂŒsteemil (sarnaselt uaccess juurdepÀÀsule, mis katab fĂŒĂŒsiliselt arvutiga töötavaid kasutajaid). Seansside seadistamiseks on soovitatav lĂ€bi PAM seada keskkonnamuutuja XDG_SESSION_EXTRA_DEVICE_ACCESS.
- DeviceTree'i (Unified Kernel Image) seadistamise automatiseerimiseks on vÀlja pakutud kanoniline komplekt faile, millel on seadmete identifikaatorid /usr/lib/systemd/boot/hwids/, mis seovad seadmete identifikaatorid DeviceTree elementidega. Selle komplekti abil leiab ja laadib UKI-ora automaatselt vajalikku DTB (Device Tree Blob) kÀivitumise ajal, ilma et oleks vaja luua seadmespetsiifilisi pilte. Hetkel on hwid-failid loodud ARM64 seadmete jaoks Snapdragoni kiipide baasil.
- Faili «FANCY_NAME» on lisatud "/etc/os-release" ja see erineb «PRETTY_NAME» jahutusest, lubades kasutada mitte-ASCII Unicode mÀrke. Kui vÀli «FANCY_NAME» on olemas, kasutatakse seda systemd, systemd-hostnamed ja hostnamectl vÀljundites «PRETTY_NAME» asemel.
- Teenused, mis pakuvad avalikke Varlinki liideseid, on koondatud ĂŒhte kausta "/run/varlink/registry/" sĂŒmboolsete linkide abil. Selliste teenuste nimekirja vaatamiseks on rakendatud kĂ€sk âvarlinkctl list-registryâ.
- Unit-des on sisse viidud vĂ”imalus mÀÀrata PrivateUsers parameetrile vÀÀrtus «managed», et automaatselt mÀÀrata unitâile kasutaja- ja grupiidentifikaatorite (UID/GID) vahemikud lĂ€bi systemd-nsresourced.
- Unit-des on lisatud seadistus RefreshOnReload, et uuendada laiendusi ja autentimisandmeid unit'i taaskÀivitamisel.
- Unit-des on lisatud seadistus BindNetworkInterface, et automaatselt siduda kÔik unit'is loodud sokid mÀÀratud vÔrguliidesele.
- Unit-des on lisatud seadistused ConditionPathIsSocket ja AssertPathIsSocket, et muuta unit'i kÀitumist vÔi viia see tÔrke puhul sulgemisse, kui mÀÀratud teed ei ole sokid.
- Systemctl on sisse viidud kĂ€sk âenqueue-markedâ, mis kutsub esile D-Bus EnqueueMarkedJobs() meetodi. Varasemalt selleks kasutatud parameeter ââmarkedâ on agora vananenud.
- Teenustesse on lisatud seade MemoryTHP, et hallata suurte mĂ€lu lehtede kasutamist teenustes (THP â lĂ€bipaistev hiiglaslik leht).
- .delegate-failides systemd-resolved on lisatud toetus parameetrile FirewallMark, et mÀÀrata vĂ”rgustikus tulemĂŒĂŒri mĂ€rge genereeritud DNS-liiklusele.
- Systemd-sysupdate'isse on lisatud kĂ€sk âacquireâ, et jagada laadimise ja installimise vĂ”i vĂ€rskendamise etapid. Teostatud on toetus sektsioonide mĂ€rkimiseks kui osaliselt laetud.
- Systemd-vmspawn'on lisatud valik «âimage-format» diskipildi formaadi (qcow2 vĂ”i raw) valimiseks.
- Systemd-inhib's on valikule «âlist» lisatud tugi «JSON» formaadile, mille abil saab kasutada lippusid «âwhat», «âwho», «âwhy» ja «âmode» vĂ€ljundi filtreerimiseks.
- Systemd-repart'isse on lisatud pÔhitugi ƥifreeritud sektsioonide terviklikkuse kontrollimiseks, kasutades dm-integrity't.
- Utility systemd-keyutil'is on lisatud kĂ€sk âextract-certificateâ X.509 sertifikaatide sisu vĂ€ljastamiseks.
- systemd-sysext ja varlinkctl on rakendatud interaktiivne autoriseerimise lÀbimine polkit'i abil.
- Lisatud polkit'i poliitika, mis vÔimaldab kutsuda systemd-ask-password mitteprivilegeeritud kasutajate poolt.
- systemd-importd's on lisatud vÔimalus laadida OCI pilte kÀsuga «importctl pull-oci», mis salvestatakse piltidena, et neid saaks monteerida lÀbi «mstack».
- Toetatud on vÀrvide SYSTEMD_COLORS=auto-16, SYSTEMD_COLORS=auto-256 ja SYSTEMD_COLORS=auto-24bit.
- Esitatud on tÀisfunktsionaalsed eraldiseisvad tÀidesaatvad failid systemd-sysusers ja systemd-tmpfiles (varem koostatud kÀrbitud versioonid).
- systemd-oomd's on lisatud «prekill hook», mis vĂ”imaldab ĂŒhendada töötlejaid, mis kĂ€ivituvad enne protsessi sundlĂ”petamist sĂŒsteemis mĂ€lu puuduse tĂ”ttu.
- Taaselustatud, kuid tĂ€histatud vananenud, vĂ”imalus kasutada mitte-sĂŒsteemseid kasutajaid ja gruppe udev reeglites (OWNER=/GROUP=) ja systemd-networkd seadetes (User=/Group=).
- systemd-repart on saanud kasutada xfsprogs 6.17.0 versioonis uut mkfs.xfs tööriista funktsionaalsust, et juurutada algset FS sisu mÀÀratletud kaustast.
- Minimaalse versiooninĂ”uded on tĂ”usnud: Linuxi tuum 5.4 â 5.10 (soovitatav 5.14, tĂ€ielikuks funktsionaalsuseks â 6.6), libidn â libidn2, Python 3.7.0 â 3.9.0, glibc 2.31 â 2.34, OpenSSL 1.1.0 â 3.0.0, cryptsetup 2.0.1/2.3.0 â 2.4.0, elfutils 158 â 177, libblkid 2.24 â 2.37, libseccomp 2.3.1 â 2.4.0.
- Ălevaatatud ja lihtsustatud on ĂŒleviimise ja stabiilsuse tagamise reeglid, mille raames on tugevdatud kohustusi vĂ€ltida nĂ€htavaid regressioone avalikes liideses.
Allikas: opennet.ru
