systemd 255

Välja on antud uus versioon avatud süsteemi haldurist systemd.

Tagasipöördumise ühilduvust rikkuvad muudatused:

  • Nüüd saab eraldi partitsiooni mountida /usr/ ainult initramfs'i etapis.

  • Ühes järgmistest väljaandmistest eemaldatakse System V alglaadimise skriptide ja cgroups v1 toetus.

  • Valikud SuspendMode=, HibernateState= ja HybridSleepState= jaotises [Sleep] on systemd-sleep.conf deklareeritud aegunud ja ei mõjuta süsteemi käitumist.

Muutused superviisori töös:

  • Nüüd toimub daemonite initsialiseerimine posix_spawn() abil, mitte fork() ja exec() kombinatsiooniga; pull-request #27890.

  • Nüüd kasutab systemd lasteprotsesside jälgimiseks PIDFD failide kirjeid; see lihtsustab superviisori tööloogikat; pull-request #29142, #29594, #29455.

  • Uus valik SurviveFinalKillSignal= võimaldab daemonil vältida seiskamist soft-rebooti mehhanismi kasutamisel; pull-request #28545.

  • Nüüd toetavad ühitused valikuid MemoryPeak=, MemorySwapPeak=, MemorySwapCurrent= ja MemoryZSwapCurrent=; need valikud vastavad parameetritele memory.peak, memory.swap.peak, memory.swap.current ja memory.zswap.current properties cgroups v2-st.

  • Uus valik ConditionSecurity= lubab systemd'le teatada, et teenust tuleks käivitada ainult siis, kui süsteem on laaditud kontrollitud UKI kujutisega.

TPM2 toetamine:

  • Nüüd võimaldab systemd-cryptenroll täpsustada konkreetse PCR pesa ja hash.

  • systemd-cryptenroll võimaldab määrata võtme indeksi; pull-request #29427.

  • On võimalik seondada LUKS-maht konkreetse TPM2 kiibiga, ilma et sellele juurde pääseks, kui avalik võti on teada.

  • systemd-cryptsetup binaarfail on kolitud /usr/bin/ ja seda saab kasutada väljaspool systemd-d.

  • Systemd-pcrphase sisekomponent on ümber nimetatud systemd-pcrextend'iks.

  • Uus komponent, systemd-pcrlock, võimaldab prognoosida PCR'i kirjeid olemasoleva süsteeminformatsiooni põhjal; pull-request #28891.

systemd-boot, systemd-stub, ukify, bootctl, kernel-install:

  • bootctl võimaldab nüüd määrata, kas süsteem on laaditud uki'ga.

  • systemd-boot toetab kuuma võtmete kasutamist süsteemi väljalülitamiseks ja taaskäivitamiseks.

  • systemd-boot ei laadi enam mittehekkaraid Devicetreeid, kui SecureBoot on sisselültatud.

  • systemd-boot ja systemd-stub omavad nüüd erinevaid identifikaatoreid .sbat jaotises ning UEFI võib neid sõltumatult kutsuda; pull-request #29196.

  • Komponent ukify ei ole enam eksperimentaalne; täidesaatev fail on nüüd asukohas /usr/bin/.

systemd-networkd:

  • Toetatud on Rapid Commit tehnoloogia.

  • systemd-networkd dbus liides võimaldab nüüd saada DHCP kliendi oleku teavet; commit #28896.

  • Valik NFTSet= võimaldab siduda võrgu liidese konfiguratsiooni reeglite komplektiga nftables.

  • Jaotis [IPv6AcceptRA] toetab uusi valikuid: UsePREF64=, UseHopLimit=, UseICMP6RateLimit= ja NFTSet=.

  • Jaotis [IPv6SendRA] toet toetab valikuid RetransmitSec=, HopLimit=, HomeAgent=, HomeAgentLifetimeSec= ja HomeAgentPreference=.

  • Konstruktsioonifailid, mis on genereeritud põhinedes tuumakomandrea parametritele, saavad nüüd eesliite 70-; nende failide prioriteet on nüüd kõrgem kui vaikimisi konfiguratsioonifailide prioriteet.

Allikas: linux.org.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster