SĂŒsteemihalduri systemd 262 vĂ€ljaanne.

PĂ€rast kolme kuu arendust on vĂ€lja antud sĂŒsteemihalduri systemd 262 versioon. Uues versioonis on rakendatud minimaalsete unit-failide sisestamine protsessi, tagatud staatilise sidumise tugi, integreeritud dm-clone plokkseadmete kloonimiseks, lisatud installed failide andmebaas systemd-sysupdate'is ning tagatud systemd-report'i raportite krĂŒptograafiline kinnitamine.

Among the changes in the new release:

  • SĂŒsteemihalduri kĂ€ivitatavasse faili on sisseehitatud baasunit-failide komplekt (basic.target, sysinit.target, multi-user.target, reboot.target, shutdown.target, systemd-poweroff.service jne), mida kasutatakse, kui unit-failide laadimine diskilt ei ole vĂ”imalik. Selline sisestamine vĂ”imaldab kĂ€ivitada konteinerid init-protsessiga (PID1) sĂŒsteemide pĂ”hjal ilma unit-failide installimata.
  • Lisatud tugi ĂŒhe staatiliselt koostatud kĂ€ivitatava faili kujul, mida saab kasutada teenuste initsialiseerimiseks ja kĂ€ivitamiseks minimaalse konfiguratsiooniga konteinerites. Staatilise sidumise koosseisu jaoks mesoni kĂ€ivitamisel tuleb mÀÀrata lipud: „—default-library=static —prefer-static -Dbuild-static=true -Dsystemd-multicall-binary=true”.
  • Integreeritud on dm-clone kernelimooduli tugi, mis vĂ”imaldab tuginedes ainult lugemiseks mĂ”eldud plokkseadmest luua klooni, mis vĂ”imaldab kirjutamist. /etc/clonetab seaded töödeldakse systemd-clonesetup-generator'i poolt ja salvestatakse unit-failide kujul systemd-clonesetup@.service, mis on seotud clonesetup.target'iga. Plokkseadmete kloonide loomiseks ja kustutamiseks on lisatud utiliit systemd-clonesetup.
  • Systemd-sysupdate tööriistade vĂ”imalused on laienenud, et automaatselt tuvastada, laadida alla ja installida uuendusi, kasutades atomaarset osade, failide vĂ”i kataloogide asendamise mehhanismi (kasutatakse kahte sĂ”ltumatut osa/faili/katalooge, millest ĂŒhes asub praegu töötav ressurss ja teises installitakse jĂ€rgmine uuendus, mille jĂ€rel vahetatakse osad/failid/kataloogid omavahel). On rakendatud andmebaasi sĂ€ilitamist kĂ”igi installitud failide teabega. Lisatud on kĂ€sk „systemd-sysupdate cleanup“, et eemaldada failid, mis on muutunud pĂ€rast sĂŒsteemi uuendamist ĂŒleliigseks vĂ”i ei vasta praegusele konfiguratsioonimudelile. Lisatud on kĂ€sud „systemd-sysupdate enable-feature/disable-feature/enable-component/disable-component“ funktsioonide ja komponentide haldamiseks. On rakendatud soovitatud komponentide kontseptsioon, nĂ€iteks vĂ”ib kĂ€suga „systemd-sysupdate enable-component —component-suggested“ sisse lĂŒlitada vajalikud draiverid olemasoleva riistvara jaoks. KĂ€sule „systemd-sysupdate update“ on lisatud valik „—component-all“, et korraga uuendada kĂ”iki komponente.
  • Systemd-reportile on lisatud valik „—sign=“, mis vĂ”imaldab digitaalallkirjaga kinnitada kĂ€sud „generate“ ja „upload“. Ettepanekud kolme taustsĂŒsteemi jaoks aruannete kinnitamiseks: systemd-report-sign-plain (Ed25519), systemd-report-sign-tsm (configfs TSM) ja systemd-report-sign-tpm2 (TPM2 PCR).
  • Massilise teenuste taaskĂ€ivitamise korral pĂ€rast tĂ”rkeid on ette nĂ€htud parameeter RestartRandomizedDelaySec, mis lisab juhusliku viivituse teenuse automaatsete taastamisprotseduuride ette, piiritletud mÀÀratud piiridesse.
  • Slice-ĂŒhikutele on lisatud parameeter ActivatingConcurrencyMax maksimaalselt aktiveeritud ĂŒksuste arvu piiramiseks hierarhias.
  • Teenustele on rakendatud parameeter LUOSession, mis on mĂ”eldud Live Update Orchestratori seansside loomiseks, mida kasutatakse tuumauuenduste tegemiseks Live-reĆŸiimis, ilma tööseisakuta ja sĂŒsteemi, seadmete ja protsesside olekut kaotamata.
  • Socket-ĂŒhikutes on rakendatud parameetrid XAttrEntryPoint, XAttrListen ja XAttrAccept, mis vĂ”imaldavad UNIX-sokettide kĂŒlge kinnitada laiendatud atribuute (xattr) nende mĂ€rgistamiseks.
  • Automaatseks hostinimede ( /etc/hostname ) mÀÀramiseks on rakendatud uus asendussĂŒmbol „$”, mis asendatakse sĂ”nade loendist valitud elemendiga, mis on seotud sĂŒsteemi identifikaatoriga.
  • Kasutustööriista run0 on lisatud sudo-ĂŒhilduvad valikud -k/—reset-timestamp, -K/—remove-timestamp ja -v/—validate ajutise volituse tĂŒhistamiseks vĂ”i uuendamiseks, mis on tehtud polkit'i kaudu.
  • Kasutustööriista systemd-escape on lisatud valik „—stdin”, et lugeda reaandeid standardsest sisendist.
  • Vconsole’i on lisatud keskkonnamuutuja FONT_SCALE, et seadistada fondi skaleerimise taset, jĂ€rgides kernel'i parameetrit vconsole.font_scale (hetkel toetatakse vaid 100% ja 200%).
  • KĂ”igile kĂ€skudele, mis toetavad valikut „—help”, on lisatud valik „—introspect-cli” JSON-formaadis vihje vĂ€ljastamiseks, et lihtsustada nĂ”utavate valikute olemasolu kontrollimist lisade ja skriptide kaudu.
  • FIDO2 tokenite autentimise puhul kuvatakse jÀÀk PIN-koodi sisestamise katsete arvu nĂ€it.
  • Systemd-networkd'is on .link, .network ja .netdev failide „[Match]” sektsiooni lisatud MachineTag kontroll, mis vĂ”imaldab vĂ”rgu seadistusi siduda teatud mĂ€rkide olemasolu vĂ”i puudumisega. KĂ€sku „networkctl reload” on lisatud valik „—no-reconfigure”, et laadida .network ja .netdev faile kettalt ilma olemasolevate vĂ”rguĂŒhenduste uuesti seadistamiseta. .network failides on IPoIB, IPVLAN, IPVTAP, MACsec, MACVLAN, MACVTAP, Tunnel, VLAN, VXLAN ja Xfrm parameetrites lubatud mĂ€rkida mitu vĂ”rgu seadme nime, eraldatuna tĂŒhikutega.
  • Systemd-journald’s on FSS (Forward Secure Sealing) mehhanism, mis tagab logide muutumatuse, viidud ĂŒle OpenSSL'i teeki krĂŒpto funktsioonide kasutamisele, mitte libgcryptile. Libsystemd ei seostu enam libgcryptiga.
  • Systemd-sysctl’i tööriista on lisatud valik „—verify”, mille korral lugetakse sysctl parameetri vÀÀrtus pĂ€rast mÀÀramist ja vĂ”rreldakse algse vÀÀrtusega, et kontrollida, kas muudatus on rakendatud. Lisatud on valikud „—save=FILENAME” ja „—revert=FILENAME” sysctl seade kogumise ja taastamise jaoks, mis asuvad kataloogis /run/sysctl.d/.
  • Lisatud on tugi OpenSSL 4 teegiga ehitamiseks.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster