PĂ€rast kolme kuu arendustööd on saadaval sĂŒsteemihalduri systemd 260 vĂ€ljund. Peamised muudatused: toetuse lĂ”petamine System V teenuste skriptide jaoks, mehhanism âmstackâ kihtide paigutamiseks, utiliit systemd-report, systemd-networkd integreerimise toetus ModemManageriga, kasutajatoe portatiivsete teenuste tugi, kontseptsioon âxaccessâ systemd-logindis ja systemd-udevdis.
Among the changes in the new release:
- Toetuse lÔpetamine System V teenuste skriptide jaoks ja komponentide rc-local.service, systemd-sysv-install, systemd-rc-local-generator ja systemd-sysv-generator vÀljapanek lÔpetatud.
- Rakendatud mehhanism âmstackâ (Mount Stack), mis vĂ”imaldab kasutada katalooge, mille lĂ”pus on â.mstack/â, et luua koosnevat kataloogihierarhiat, mis moodustatakse jĂ€rjestikuse mountimise ja disk image'ide ning failisĂŒsteemi osade OverlayFS ja âmount âbindâ abil. Loodud on kĂ€sk systemd-mstack, valik ââmstackâ systemd-nspawnis ja parameeter RootMStack unitâides, mida saab kasutada kĂ”ikide konfiguratsioonis â.mstackâ mÀÀratud elementide korraga ĂŒles ja alla monteerimiseks, nĂ€iteks konteineri pildi vĂ”i teenuse töö keskkonna kiireks taastamiseks. Iga fail vĂ”i allkataloog â.mstack/â mÀÀratleb ĂŒhe montaaĆŸitase vĂ”i âoverlayfsâ kihi.
NĂ€iteks jĂ€rgmine konfiguratsioon âfoobar.mstack/â mÀÀrab overlayfs, millel on kaks kihti ainult lugemisreĆŸiimis disk imageâide base.raw ja app.raw (mida on nĂ€idatud sĂŒmboolsete linkidena) ja kirjutamisse vĂ”imaldavad ârwâ kataloog: foobar.mstack/layer@0.raw â .. /base.raw foobar.mstack/layer@1.raw â .. /app.raw foobar.mstack/rw/
- Rakendatud raamistikud âmetricsâ ja âreportâ, mida sĂŒsteemikomponendid saavad kasutada statistika vĂ€ljastamiseks Varlink kaudu kataloogis /run/systemd/report/. Loodud on utiliit systemd-report, mis koostab kokkuvĂ”ttearuande, mis koondab kĂ”igi komponentide statistika ja vĂ€ljastab selle JSON-formaadis. Hetkel esitavad mÔÔtmised ainult teenuse haldur ja systemd-networkd.
- systemd-networkdis on tagatud integreerimine ModemManageriga ja lisatud sektsioon â[MobileNetwork]â APN, AllowedAuthenticationMechanisms, User, Password, IPFamily, AllowRoaming, PIN, OperatorId, RouteMetric ja UseGateway seadistustega, mis vĂ”imaldavad systemd-networkd kasutamist modemite abil mobiilsete operaatorite ĂŒhendamiseks.
- On antud vĂ”imalus kĂ€ivitada systemd-portabled kui kasutaja teenust, mida kĂ€ivitab privileegideta kasutaja. Teenuse tĂŒĂŒbi valimiseks on utiliidile portablectl lisatud lipud ââuserâ ja ââsystemâ. Kandjad teenused (âPortable Servicesâ) on sĂŒsteemi teenused, mis on vormistatud iseseisvate konteineritena (tarnitakse sĂŒsteemi pildina, kuid kĂ€sitletakse nagu tavaline teenus).
- systemd-logindis ja systemd-udevd on lisatud toetus mĂ”istele âxaccessâ (Extended Access), vĂ”imaldamiseks graafilises sessioonis GPU ligipÀÀsu andmist kaugsessioonis kasutajatele, kes fĂŒĂŒsiliselt ei kasuta monitori ja sisendseadmeid kohalikul sĂŒsteemil (sarnaselt uaccess'ile, mis katab fĂŒĂŒsiliselt arvutiga töötavad kasutajad). Seansside seadistamiseks soovitatakse PAM-iga seada keskkonnamuutuja XDG_SESSION_EXTRA_DEVICE_ACCESS.
- DeviceTree seadistuse automatiseerimiseks UKI-piltides (Unified Kernel Image) pakutakse kanonilist failide komplekti, millel on seadmete tuvastamise ID-d /usr/lib/systemd/boot/hwids/, seostava seadmete ID-d DeviceTree elementidega. Selle komplekti abil leiab UKI-pilt automaatselt ja laadib vajalikku DTB (Device Tree Blob) laadimise ajal ilma vajaduseta luua iga seadme jaoks spetsiifilisi pilte. Praegu on hwid-failid loodud ARM64 seadmete jaoks Snapdragon kiipide baasil.
- /etc/os-release on lisatud uus vĂ€li âFANCY_NAMEâ, mis erineb âPRETTY_NAMEâ vĂ”imalusest kasutada mitte-ASCII Unicode glĂŒĂŒfe. Kui vĂ€li âFANCY_NAMEâ on olemas, kasutatakse seda systemd, systemd-hostnamed ja hostnamectl vĂ€ljundis âPRETTY_NAMEâ asemel.
- Teenused, mis pakuvad avalikke Varlink liideseid, on sĂŒmboolsete linkide abil koondatud ĂŒhte kausta /run/varlink/registry/. Selliste teenuste loendi vaatamiseks on rakendatud kĂ€sk âvarlinkctl list-registryâ.
- Ăksustes on teostatav vĂ”imalus mÀÀrata parameetri PrivateUsers vÀÀrtus âmanagedâ automaatse mÀÀramise jaoks ĂŒksuse id-de ja rĂŒhmade (UID/GID) vahemikku lĂ€bi systemd-nsresourced.
- Ăksustele on lisatud seadistus RefreshOnReload laiendite ja tĂ”endite vĂ€rskendamiseks ĂŒksuse taaskĂ€ivitamisel.
- Ăksustele on lisatud seadistus BindNetworkInterface, et automaatset sidumist kĂ”ikide ĂŒksuses loodud sokettide jaoks mÀÀratud vĂ”rguliidestega.
- Unit-itesse on lisatud seadistused ConditionPathIsSocket ja AssertPathIsSocket, et muuta unit-i kÀitumist vÔi sulgeda see, kui mÀÀratud teed ei ole pistikud.
- Systemctl-isse on lisatud kĂ€sk 'enqueue-marked', mis kutsub esile D-Bus EnqueueMarkedJobs() meetodi. Varasemalt nende eesmĂ€rkide jaoks kasutatud parameeter 'âmarked' on delegeeritud.
- Teenustesse on lisatud seadistus MemoryTHP, et hallata suurte mĂ€lulehtede kasutamist teenustes (THP â Transparent Huge Pages).
- .delegate-failides systemd-resolved on lisatud toetus parameetrile FirewallMark, et mÀÀrata vĂ”rgu stacki tulemustesse tuleva DNS-trafiku jaoks tulemĂŒĂŒri silt ('firewall mark').
- Systemd-sysupdate'isse on lisatud kÀsk 'acquire', et eristada laadimise ja installimise vÔi vÀrskendamise etappe. On rakendatud toetus osaliselt laaditud jaotiste mÀrgistamiseks.
- Systemd-vmspawn'isse on lisatud valik 'âimage-format', et valida diskipildi formaat (qcow2 vĂ”i raw).
- Systemd-inhibit'ile on saadaval 'âlist' valiku toetamine 'JSON' formaadis koos lipukestega 'âwhat', 'âwho', 'âwhy' ja 'âmode' vĂ€ljundi filtreerimiseks.
- Systemd-repart'isse on lisatud algtoetus krĂŒpteeritud jaotiste terviklikkuse jĂ€lgimiseks, kasutades dm-integrity.
- Systemd-keyutil'isse on lisatud kÀsk 'extract-certificate', et vÀljundada X.509 sertifikaatide sisu.
- Systemd-sysext'isse ja varlinkctl'isse on rakendatud toetust interaktiivse autentimise jaoks polkit abil.
- On lisatud polkit-poliitika, mis lubab kutsuda systemd-ask-password mitteprivilegeeritud kasutaja poolt.
- Systemd-importd'isse on lisatud vÔimalus laadida OCI-pilte kÀsuga 'importctl pull-oci', mis salvestatakse piltidena, et neid oleks vÔimalik monteerida 'mstack' kaudu.
- On lisatud tugi vÀrvidele SYSTEMD_COLORS=auto-16, SYSTEMD_COLORS=auto-256 ja SYSTEMD_COLORS=auto-24bit.
- Esitatakse tÀisfunktsionaalsed eraldi kÀivitatavad failid systemd-sysusers ja systemd-tmpfiles (varem koostati kÀrbitud versioonid).
- Systemd-oomd'isse on lisatud 'prekill hook', mis vĂ”imaldab ĂŒhendamine kĂ€itititega, mis töötavad enne protsessi sundlĂ”petamist mĂ€lupuuduse tĂ”ttu sĂŒsteemis.
- On taastatud, kuid tĂ€histatud delegeerituks, mitte-sĂŒsteemsete kasutaja ja rĂŒhmade kasutamine udev reeglites (OWNER=/GROUP=) ja systemd-networkd seadistustes (User=/Group=).
- Systemd-repart'isse on kaasatud xfsprogs 6.17.0-s ilmnenud mkfs.xfs tööriista funktsionaalsus, et rakendada algset sisu FS-ist antud katalooge.
- Minimaalsed versiooninĂ”uded on tĂ”usnud: Linuxi tuuma versioon 5.4 â 5.10 (soovituslik on 5.14 ning tĂ€ieliku funktsionaalsuse jaoks 6.6), libidn â libidn2, Python 3.7.0 â 3.9.0, glibc 2.31 â 2.34, OpenSSL 1.1.0 â 3.0.0, cryptsetup 2.0.1/2.3.0 â 2.4.0, elfutils 158 â 177, libblkid 2.24 â 2.37, libseccomp 2.3.1 â 2.4.0.
- Kantud ja lihtsustatud on kandepĂŒsivuse ja stabiilsuse tagamise reeglid, milles on suurendatud kohustusi vĂ€ltida kasutajatele nĂ€htavate regressioonide ilmumist avalikes liideses.
Allikas: opennet.ru
