Saadaval on sĂŒsteemihaldur systemd 260

PĂ€rast kolme kuu arendustööd on saadaval sĂŒsteemihalduri systemd 260 vĂ€ljund. Peamised muudatused: toetuse lĂ”petamine System V teenuste skriptide jaoks, mehhanism „mstack” kihtide paigutamiseks, utiliit systemd-report, systemd-networkd integreerimise toetus ModemManageriga, kasutajatoe portatiivsete teenuste tugi, kontseptsioon „xaccess” systemd-logindis ja systemd-udevdis.

Among the changes in the new release:

  • Toetuse lĂ”petamine System V teenuste skriptide jaoks ja komponentide rc-local.service, systemd-sysv-install, systemd-rc-local-generator ja systemd-sysv-generator vĂ€ljapanek lĂ”petatud.
  • Rakendatud mehhanism „mstack” (Mount Stack), mis vĂ”imaldab kasutada katalooge, mille lĂ”pus on „.mstack/”, et luua koosnevat kataloogihierarhiat, mis moodustatakse jĂ€rjestikuse mountimise ja disk image'ide ning failisĂŒsteemi osade OverlayFS ja „mount —bind” abil. Loodud on kĂ€sk systemd-mstack, valik „—mstack” systemd-nspawnis ja parameeter RootMStack unit’ides, mida saab kasutada kĂ”ikide konfiguratsioonis „.mstack” mÀÀratud elementide korraga ĂŒles ja alla monteerimiseks, nĂ€iteks konteineri pildi vĂ”i teenuse töö keskkonna kiireks taastamiseks. Iga fail vĂ”i allkataloog „.mstack/” mÀÀratleb ĂŒhe montaaĆŸitase vĂ”i „overlayfs” kihi.

    NĂ€iteks jĂ€rgmine konfiguratsioon „foobar.mstack/” mÀÀrab overlayfs, millel on kaks kihti ainult lugemisreĆŸiimis disk image’ide base.raw ja app.raw (mida on nĂ€idatud sĂŒmboolsete linkidena) ja kirjutamisse vĂ”imaldavad „rw” kataloog: foobar.mstack/layer@0.raw → .. /base.raw foobar.mstack/layer@1.raw → .. /app.raw foobar.mstack/rw/

  • Rakendatud raamistikud „metrics” ja „report”, mida sĂŒsteemikomponendid saavad kasutada statistika vĂ€ljastamiseks Varlink kaudu kataloogis /run/systemd/report/. Loodud on utiliit systemd-report, mis koostab kokkuvĂ”ttearuande, mis koondab kĂ”igi komponentide statistika ja vĂ€ljastab selle JSON-formaadis. Hetkel esitavad mÔÔtmised ainult teenuse haldur ja systemd-networkd.
  • systemd-networkdis on tagatud integreerimine ModemManageriga ja lisatud sektsioon „[MobileNetwork]” APN, AllowedAuthenticationMechanisms, User, Password, IPFamily, AllowRoaming, PIN, OperatorId, RouteMetric ja UseGateway seadistustega, mis vĂ”imaldavad systemd-networkd kasutamist modemite abil mobiilsete operaatorite ĂŒhendamiseks.
  • On antud vĂ”imalus kĂ€ivitada systemd-portabled kui kasutaja teenust, mida kĂ€ivitab privileegideta kasutaja. Teenuse tĂŒĂŒbi valimiseks on utiliidile portablectl lisatud lipud „—user“ ja „—system“. Kandjad teenused („Portable Services“) on sĂŒsteemi teenused, mis on vormistatud iseseisvate konteineritena (tarnitakse sĂŒsteemi pildina, kuid kĂ€sitletakse nagu tavaline teenus).
  • systemd-logindis ja systemd-udevd on lisatud toetus mĂ”istele „xaccess“ (Extended Access), vĂ”imaldamiseks graafilises sessioonis GPU ligipÀÀsu andmist kaugsessioonis kasutajatele, kes fĂŒĂŒsiliselt ei kasuta monitori ja sisendseadmeid kohalikul sĂŒsteemil (sarnaselt uaccess'ile, mis katab fĂŒĂŒsiliselt arvutiga töötavad kasutajad). Seansside seadistamiseks soovitatakse PAM-iga seada keskkonnamuutuja XDG_SESSION_EXTRA_DEVICE_ACCESS.
  • DeviceTree seadistuse automatiseerimiseks UKI-piltides (Unified Kernel Image) pakutakse kanonilist failide komplekti, millel on seadmete tuvastamise ID-d /usr/lib/systemd/boot/hwids/, seostava seadmete ID-d DeviceTree elementidega. Selle komplekti abil leiab UKI-pilt automaatselt ja laadib vajalikku DTB (Device Tree Blob) laadimise ajal ilma vajaduseta luua iga seadme jaoks spetsiifilisi pilte. Praegu on hwid-failid loodud ARM64 seadmete jaoks Snapdragon kiipide baasil.
  • /etc/os-release on lisatud uus vĂ€li „FANCY_NAME“, mis erineb „PRETTY_NAME“ vĂ”imalusest kasutada mitte-ASCII Unicode glĂŒĂŒfe. Kui vĂ€li „FANCY_NAME“ on olemas, kasutatakse seda systemd, systemd-hostnamed ja hostnamectl vĂ€ljundis „PRETTY_NAME“ asemel.
  • Teenused, mis pakuvad avalikke Varlink liideseid, on sĂŒmboolsete linkide abil koondatud ĂŒhte kausta /run/varlink/registry/. Selliste teenuste loendi vaatamiseks on rakendatud kĂ€sk ‘varlinkctl list-registry’.
  • Üksustes on teostatav vĂ”imalus mÀÀrata parameetri PrivateUsers vÀÀrtus „managed“ automaatse mÀÀramise jaoks ĂŒksuse id-de ja rĂŒhmade (UID/GID) vahemikku lĂ€bi systemd-nsresourced.
  • Üksustele on lisatud seadistus RefreshOnReload laiendite ja tĂ”endite vĂ€rskendamiseks ĂŒksuse taaskĂ€ivitamisel.
  • Üksustele on lisatud seadistus BindNetworkInterface, et automaatset sidumist kĂ”ikide ĂŒksuses loodud sokettide jaoks mÀÀratud vĂ”rguliidestega.
  • Unit-itesse on lisatud seadistused ConditionPathIsSocket ja AssertPathIsSocket, et muuta unit-i kĂ€itumist vĂ”i sulgeda see, kui mÀÀratud teed ei ole pistikud.
  • Systemctl-isse on lisatud kĂ€sk 'enqueue-marked', mis kutsub esile D-Bus EnqueueMarkedJobs() meetodi. Varasemalt nende eesmĂ€rkide jaoks kasutatud parameeter '—marked' on delegeeritud.
  • Teenustesse on lisatud seadistus MemoryTHP, et hallata suurte mĂ€lulehtede kasutamist teenustes (THP – Transparent Huge Pages).
  • .delegate-failides systemd-resolved on lisatud toetus parameetrile FirewallMark, et mÀÀrata vĂ”rgu stacki tulemustesse tuleva DNS-trafiku jaoks tulemĂŒĂŒri silt ('firewall mark').
  • Systemd-sysupdate'isse on lisatud kĂ€sk 'acquire', et eristada laadimise ja installimise vĂ”i vĂ€rskendamise etappe. On rakendatud toetus osaliselt laaditud jaotiste mĂ€rgistamiseks.
  • Systemd-vmspawn'isse on lisatud valik '—image-format', et valida diskipildi formaat (qcow2 vĂ”i raw).
  • Systemd-inhibit'ile on saadaval '—list' valiku toetamine 'JSON' formaadis koos lipukestega '—what', '—who', '—why' ja '—mode' vĂ€ljundi filtreerimiseks.
  • Systemd-repart'isse on lisatud algtoetus krĂŒpteeritud jaotiste terviklikkuse jĂ€lgimiseks, kasutades dm-integrity.
  • Systemd-keyutil'isse on lisatud kĂ€sk 'extract-certificate', et vĂ€ljundada X.509 sertifikaatide sisu.
  • Systemd-sysext'isse ja varlinkctl'isse on rakendatud toetust interaktiivse autentimise jaoks polkit abil.
  • On lisatud polkit-poliitika, mis lubab kutsuda systemd-ask-password mitteprivilegeeritud kasutaja poolt.
  • Systemd-importd'isse on lisatud vĂ”imalus laadida OCI-pilte kĂ€suga 'importctl pull-oci', mis salvestatakse piltidena, et neid oleks vĂ”imalik monteerida 'mstack' kaudu.
  • On lisatud tugi vĂ€rvidele SYSTEMD_COLORS=auto-16, SYSTEMD_COLORS=auto-256 ja SYSTEMD_COLORS=auto-24bit.
  • Esitatakse tĂ€isfunktsionaalsed eraldi kĂ€ivitatavad failid systemd-sysusers ja systemd-tmpfiles (varem koostati kĂ€rbitud versioonid).
  • Systemd-oomd'isse on lisatud 'prekill hook', mis vĂ”imaldab ĂŒhendamine kĂ€itititega, mis töötavad enne protsessi sundlĂ”petamist mĂ€lupuuduse tĂ”ttu sĂŒsteemis.
  • On taastatud, kuid tĂ€histatud delegeerituks, mitte-sĂŒsteemsete kasutaja ja rĂŒhmade kasutamine udev reeglites (OWNER=/GROUP=) ja systemd-networkd seadistustes (User=/Group=).
  • Systemd-repart'isse on kaasatud xfsprogs 6.17.0-s ilmnenud mkfs.xfs tööriista funktsionaalsus, et rakendada algset sisu FS-ist antud katalooge.
  • Minimaalsed versiooninĂ”uded on tĂ”usnud: Linuxi tuuma versioon 5.4 → 5.10 (soovituslik on 5.14 ning tĂ€ieliku funktsionaalsuse jaoks 6.6), libidn → libidn2, Python 3.7.0 → 3.9.0, glibc 2.31 → 2.34, OpenSSL 1.1.0 → 3.0.0, cryptsetup 2.0.1/2.3.0 → 2.4.0, elfutils 158 → 177, libblkid 2.24 → 2.37, libseccomp 2.3.1 → 2.4.0.
  • Kantud ja lihtsustatud on kandepĂŒsivuse ja stabiilsuse tagamise reeglid, milles on suurendatud kohustusi vĂ€ltida kasutajatele nĂ€htavate regressioonide ilmumist avalikes liideses.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster