Süsteemi halduri systemd 242 väljalase

Pärast kahte kuud arendust on välja antud süsteemi halduri systemd 242 versioon. Uutena võib mainida L2TP tunnelite toe, võimaluse kontrollida systemd-logindi käitumist taaskäivitamisel keskkonnamuutujate kaudu, XBOOTLDR suurendatud käivitusosade toe mountimiseks /boot, võimaluse käivitada juurepartitsioon overlayfs-is ning palju uusi seadeid erinevate tüüpi üksuste jaoks.

Peamised muudatused:

  • systemd-networkd toetab L2TP tunnelite kasutamist;
  • sd-boot'is ja bootctl'is on rakendatud XBOOTLDR (Extended Boot Loader) osade toe, mis on ette nähtud mountimiseks /boot, lisaks ESP osadele, mis on mountitud /efi või /boot/efi. Tuumad, seaded, initrd pildid ja EFI võivad nüüd laadida nii ESP osadest kui ka XBOOTLDR osadest. See muudatus võimaldab sd-boot laadijat kasutada konservatiivsemates stsenaariumites, kus laadija ise on paigutatud ESP-sse ning laaditavad tuumad ja nendega seotud metadata on eraldi osas;
  • Lisatud on võimalus laadida koos tuumale valiku «systemd.volatile=overlay» edastamisega, mis võimaldab juurpartitsiooni paigutada overlayfs-i ja korraldada tööd ainult lugemiseks mõeldud juurkatalooge muutuste salvestamisega eraldi tmpfs-i katalooge (sellise konfiguratsiooni muudatused kaovad taaskäivitamisel). Sarnasel põhimõttel on systemd-nspawnis lisatud valik «—volatile=overlay», et kasutada sarnast funktsionaalsust konteinerites;
  • Systemd-nspawnis on lisatud valik «—oci-bundle», mis võimaldab kasutada runtime suite-is eraldiseisva konteinerite käivitamise tagamiseks, mis vastavad Open Container Initiative (OCI) spetsifikatsiooni nõuetele. Kommandojoone ja nspawn-üksuste kasutamiseks on pakutud toetust erinevatele valikutele, mis on kirjeldatud OCI spetsifikatsioonis, näiteks failisüsteemi osi välistamiseks võivad kasutada seadeid «—inaccessible» ja «Inaccessible», samuti on standardsete väljundvoogude seadistamiseks lisatud valikud «—console» ja «—pipe»;
  • Lisatud on võimalus hallata systemd-logind'i käitumist keskkonnamuutujate kaudu: $SYSTEMD_REBOOT_TO_FIRMWARE_SETUP,
    $SYSTEMD_REBOOT_TO_BOOT_LOADER_MENU ja
    $SYSTEMD_REBOOT_ TO_BOOT_LOADER_ENTRY. Nende muutujaid kasutades on võimalik ühendada oma taaskäivitamise protsessi käsitlejat (/run/systemd/reboot-to-firmware-setup, /run/systemd/reboot-to-boot-loader-menu ja
    /run/systemd/reboot-to-boot-loader-entry) или вообще отключить их (при выставлении значения в false);
  • Käsule „systemctl reboot” on lisatud valikud „—boot-load-menu=” ja
    „—boot-loader-entry=”, mis võimaldavad taaskäivitamisel valida konkreetse laadimismenüü või laadimisrežiimi;
  • Kasutusele on võetud uus sandbox-isolatsiooni käsk „RestrictSUIDSGID=”, mis kasutab seccomp'i, et keelata SUID/SGID lippudega failide loomine;
  • Teenustes, kus on aktiveeritud dünaamilise kasutaja identifikaatori genereerimise režiim („DynamicUser”), kehtivad vaikimisi piirangud „NoNewPrivileges” ja „RestrictSUIDSGID”;
  • Vaikimisi .link-failides kasutatav seade MACAddressPolicy=persistent on muudetud, et hõlmata rohkem seadmeid. Võrgusildade, tunnelite (tun, tap) ja agrageeritud linkide (bond) liidesed ei identifitseeri end muul viisil kui võrgu liidese nime järgi, seetõttu kasutatakse seda nime nüüd MAC ja IPv4-aadresside seondamiseks. Lisaks on lisatud seadistus „MACAddressPolicy=random”, mida saab kasutada MAC ja IPv4-aadresside seondamiseks seadmetele juhuslikus järjekorras;
  • Systemd-fstab-generator'i kaudu genereeritud '.device' teenusfailid ei sisalda enam vastavaid '.mount' teenuseid sõltuvustena sektsioonis 'Wants='. Lihtne seadme ühendamine ei käivita enam automaatselt mount-teenust, kuid selliseid teenuseid saab ikka käivitada muudel põhjustel, näiteks local-fs.target'i osana või teiste teenuste sõltuvusena, mis on samuti seotud local-fs.target'iga;
  • Käskudele 'networkctl list/status/lldp' on lisatud toetus maskidele ('*' jne), et filtreerida välja teatud rühmad võrgu liidestest nende nime järgi;
  • Keskkonnamuutuja $PIDFILE määratakse nüüd absoluutse tee abil, mis on konfigureeritud teenustes parameetri 'PIDFile=' kaudu;
  • Kui peamine DNS ei ole selgelt määratud, on lisatud reserv DNS-serverite hulka avalik Cloudflare (1.1.1.1). Reserv DNS-serverite loendi ülekirjutamiseks võib kasutada valikut '-Ddns-servers='; serverid USB-seadmestiku kontrollija tuvastamise korral tagatakse uue usb-gadget.target töötleja automaatne käivitamine (kui süsteem töötab USB-perifeerses seadmes);
  • При выявлении наличия контроллера USB-устройства (USB Device Controller) обеспечен автоматический запуск нового обработчика usb-gadget.target (когда система работает на периферийном устройстве USB);
  • Unit-failide jaoks on rakendatud seade „CPUQuotaPeriodSec=”, mis määratleb ajaperioodi, mille jooksul mõõdetakse protsessori tööaja kotte, määratud seadistusega „CPUQuota=”;
  • Unit-failide jaoks on rakendatud seade „ProtectHostname=”, mis keelab teenustel muuta hostinime teavet, isegi sobivate õiguste olemasolul;
  • Unit-failide jaoks on rakendatud seade „NetworkNamespacePath=”, mis võimaldab nimedruumi siduda teenustega või socket-unit'itega, määrates nimedruumi faili tee pseudofailisüsteemis /proc;
  • Lisatud võimalus keelata keskkonnamuutujate asendamine protsessides, mis käivitatakse seadistusega „ExecStart=”, lisades käivituskäsku eelnevalt sümbol „:”;
  • Ajastite (unitid .timer) jaoks on pakutud uusi lippe „OnClockChange=” ja
    „OnTimezoneChange=”, millega saab hallata unit'i kutsumist süsteemi aja või ajavööndi muutmisel;
  • Lisatud uued seadistused „ConditionMemory=” ja „ConditionCPUs=”, mis määratlevad unit'i kutsumise tingimused sõltuvalt mälusuurusest ja CPU tuumade arvust (näiteks ressursinõudlikku teenust saab käivitada ainult siis, kui on olemas vajalik RAM-i maht);
  • Uus time-set.target üksus on lisatud, mis võtab vastu kohalikult seatud süsteemi aega, ilma et oleks vaja sünkroonida väliste täpsete aegade serveritega time-sync.target abil. Uut üksust saavad kasutada teenused, mis vajavad ainult mittesünkroniseeritud kohalike kellade täpsust;
  • Käskudele nagu „systemctl start“ on lisatud valik „—show-transaction“, mille kasutamisel kuvatakse kokkuvõte kõigist töödest, mis on lisatud järjekorda seoses taotletud toiminguga;
  • systemd-networkd-s on rakendatud uus olek 'enslaved', mida kasutatakse 'degraded'i või 'carrier'i asemel võrgu liidestele, mis kuuluvad kokku koondatud linkide või võrgusildade alla. Peenemate liideste jaoks, kui ühe seotud lingiga on probleeme, on lisatud olek 'degraded-carrier';
  • .network üksustesse on lisatud valik „IgnoreCarrierLoss=“, et säilitada võrgu seaded ühenduse katkemise korral;
  • Seadistuse „RequiredForOnline=“ kaudu .network üksustes on nüüd võimalik määrata minimaalne olek, mis on vajalik võrgu liidese üleviimiseks „online“-olekusse ja systemd-networkd-wait-online töödeldaja käivitamiseks;
  • systemd-networkd-wait-online lisas optsiובי «—any», et oodata mis tahes määratud võrguliidesed valmisolekut, mitte kõiki, samuti optsiobi «—operational-state=», et määrata lingi olek, mis näitab valmisolekut;
  • .network ühtes on lisatud seadistused «UseAutonomousPrefix=» ja «UseOnLinkPrefix=», mida saab kasutada eeliste ignoreerimiseks, kui need saadakse
    IPv6 ruuteriettepaneku (RA, Router Advertisement) kaudu;
  • .network ühtes on lisatud seadistused «MulticastFlood=», «NeighborSuppression=» ja «Learning=», et muuta võrgu silla toimimise parameetreid, samuti seadistus «TripleSampling=», et muuta TRIPLE-SAMPLING režiimi CAN virtuaalsete liideste jaoks;
  • .netdev ühtes on lisatud seadistused «PrivateKeyFile=» ja «PresharedKeyFile=», millega saab määrata WireGuardi liideste jaoks privaatse ja jagatud (PSK) võtmed. VPN;
  • failis /etc/crypttab on lisatud valikud same-cpu-crypt ja submit-from-crypt-cpus, mis juhivad ajakava käitumist ülesannete migreerimisel CPU tuumade vahel, mis on seotud krüpteerimisega;
  • Systemd-tmpfiles-s on töötlemisega kaasatud lukustusfaili haldamine, enne kui toimingud ajutiste failide kataloogides, mis võimaldab teatud toimingute ajal katkestada aegunud failide puhastusprotsessi (näiteks tar-archiiva lahtipakkimise ajal /tmp-s võivad ilmneda väga vanad failid, mida ei tohi enne nende kasutamise lõppemist kustutada);
  • Käskluses «systemd-analyze cat-config» on tagatud võimalus analüüsida konfigureerimist, mis on jagatud mitmeks failiks, näiteks kasutaja- ja süsteemipoolsete eelhäälestuste, tmpfiles.d ja sysusers.d sisu, udev reeglid jne.
  • «journalctl» on lisatud valik «—cursor-file=», et määrata fail, kuhu laadida ja salvestada asukoha näitaja;
  • Systemd-detect-virt on lisatud hüperviisori ACRN ja WSL (Windows Subsystem for Linux) määramine, et hiljem kasutusele võtta tingimuslik operaator «ConditionVirtualization»;
  • Systemd'i installimise ajal (käivitamisel «ninja install») on lõpetatud sümboolsete linkide loomine kaustas /etc failidele systemd-networkd.service, systemd-networkd.socket,
    systemd-resolved.service, remote-cryptsetup.target, remote-fs.target,
    systemd-networkd-wait-online.service ja systemd-timesyncd.service. Nende failide loomiseks on nüüd vajalik käivitada käsk «systemctl preset-all».

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster