PĂ€rast kolme kuu arendust on vĂ€lja antud sĂŒsteemihalduri systemd 262 versioon. Uues versioonis on rakendatud minimaalsete unit-failide sisestamine protsessi, tagatud staatilise sidumise tugi, integreeritud dm-clone plokkseadmete kloonimiseks, lisatud installed failide andmebaas systemd-sysupdate'is ning tagatud systemd-report'i raportite krĂŒptograafiline kinnitamine.
Among the changes in the new release:
- SĂŒsteemihalduri kĂ€ivitatavasse faili on sisseehitatud baasunit-failide komplekt (basic.target, sysinit.target, multi-user.target, reboot.target, shutdown.target, systemd-poweroff.service jne), mida kasutatakse, kui unit-failide laadimine diskilt ei ole vĂ”imalik. Selline sisestamine vĂ”imaldab kĂ€ivitada konteinerid init-protsessiga (PID1) sĂŒsteemide pĂ”hjal ilma unit-failide installimata.
- Lisatud tugi ĂŒhe staatiliselt koostatud kĂ€ivitatava faili kujul, mida saab kasutada teenuste initsialiseerimiseks ja kĂ€ivitamiseks minimaalse konfiguratsiooniga konteinerites. Staatilise sidumise koosseisu jaoks mesoni kĂ€ivitamisel tuleb mÀÀrata lipud: ââdefault-library=static âprefer-static -Dbuild-static=true -Dsystemd-multicall-binary=trueâ.
- Integreeritud on dm-clone kernelimooduli tugi, mis vÔimaldab tuginedes ainult lugemiseks mÔeldud plokkseadmest luua klooni, mis vÔimaldab kirjutamist. /etc/clonetab seaded töödeldakse systemd-clonesetup-generator'i poolt ja salvestatakse unit-failide kujul systemd-clonesetup@.service, mis on seotud clonesetup.target'iga. Plokkseadmete kloonide loomiseks ja kustutamiseks on lisatud utiliit systemd-clonesetup.
- Systemd-sysupdate tööriistade vĂ”imalused on laienenud, et automaatselt tuvastada, laadida alla ja installida uuendusi, kasutades atomaarset osade, failide vĂ”i kataloogide asendamise mehhanismi (kasutatakse kahte sĂ”ltumatut osa/faili/katalooge, millest ĂŒhes asub praegu töötav ressurss ja teises installitakse jĂ€rgmine uuendus, mille jĂ€rel vahetatakse osad/failid/kataloogid omavahel). On rakendatud andmebaasi sĂ€ilitamist kĂ”igi installitud failide teabega. Lisatud on kĂ€sk âsystemd-sysupdate cleanupâ, et eemaldada failid, mis on muutunud pĂ€rast sĂŒsteemi uuendamist ĂŒleliigseks vĂ”i ei vasta praegusele konfiguratsioonimudelile. Lisatud on kĂ€sud âsystemd-sysupdate enable-feature/disable-feature/enable-component/disable-componentâ funktsioonide ja komponentide haldamiseks. On rakendatud soovitatud komponentide kontseptsioon, nĂ€iteks vĂ”ib kĂ€suga âsystemd-sysupdate enable-component âcomponent-suggestedâ sisse lĂŒlitada vajalikud draiverid olemasoleva riistvara jaoks. KĂ€sule âsystemd-sysupdate updateâ on lisatud valik ââcomponent-allâ, et korraga uuendada kĂ”iki komponente.
- Systemd-reportile on lisatud valik ââsign=â, mis vĂ”imaldab digitaalallkirjaga kinnitada kĂ€sud âgenerateâ ja âuploadâ. Ettepanekud kolme taustsĂŒsteemi jaoks aruannete kinnitamiseks: systemd-report-sign-plain (Ed25519), systemd-report-sign-tsm (configfs TSM) ja systemd-report-sign-tpm2 (TPM2 PCR).
- Massilise teenuste taaskÀivitamise korral pÀrast tÔrkeid on ette nÀhtud parameeter RestartRandomizedDelaySec, mis lisab juhusliku viivituse teenuse automaatsete taastamisprotseduuride ette, piiritletud mÀÀratud piiridesse.
- Slice-ĂŒhikutele on lisatud parameeter ActivatingConcurrencyMax maksimaalselt aktiveeritud ĂŒksuste arvu piiramiseks hierarhias.
- Teenustele on rakendatud parameeter LUOSession, mis on mĂ”eldud Live Update Orchestratori seansside loomiseks, mida kasutatakse tuumauuenduste tegemiseks Live-reĆŸiimis, ilma tööseisakuta ja sĂŒsteemi, seadmete ja protsesside olekut kaotamata.
- Socket-ĂŒhikutes on rakendatud parameetrid XAttrEntryPoint, XAttrListen ja XAttrAccept, mis vĂ”imaldavad UNIX-sokettide kĂŒlge kinnitada laiendatud atribuute (xattr) nende mĂ€rgistamiseks.
- Automaatseks hostinimede ( /etc/hostname ) mÀÀramiseks on rakendatud uus asendussĂŒmbol â$â, mis asendatakse sĂ”nade loendist valitud elemendiga, mis on seotud sĂŒsteemi identifikaatoriga.
- Kasutustööriista run0 on lisatud sudo-ĂŒhilduvad valikud -k/âreset-timestamp, -K/âremove-timestamp ja -v/âvalidate ajutise volituse tĂŒhistamiseks vĂ”i uuendamiseks, mis on tehtud polkit'i kaudu.
- Kasutustööriista systemd-escape on lisatud valik ââstdinâ, et lugeda reaandeid standardsest sisendist.
- Vconsoleâi on lisatud keskkonnamuutuja FONT_SCALE, et seadistada fondi skaleerimise taset, jĂ€rgides kernel'i parameetrit vconsole.font_scale (hetkel toetatakse vaid 100% ja 200%).
- KĂ”igile kĂ€skudele, mis toetavad valikut ââhelpâ, on lisatud valik ââintrospect-cliâ JSON-formaadis vihje vĂ€ljastamiseks, et lihtsustada nĂ”utavate valikute olemasolu kontrollimist lisade ja skriptide kaudu.
- FIDO2 tokenite autentimise puhul kuvatakse jÀÀk PIN-koodi sisestamise katsete arvu nÀit.
- Systemd-networkd'is on .link, .network ja .netdev failide â[Match]â sektsiooni lisatud MachineTag kontroll, mis vĂ”imaldab vĂ”rgu seadistusi siduda teatud mĂ€rkide olemasolu vĂ”i puudumisega. KĂ€sku ânetworkctl reloadâ on lisatud valik ââno-reconfigureâ, et laadida .network ja .netdev faile kettalt ilma olemasolevate vĂ”rguĂŒhenduste uuesti seadistamiseta. .network failides on IPoIB, IPVLAN, IPVTAP, MACsec, MACVLAN, MACVTAP, Tunnel, VLAN, VXLAN ja Xfrm parameetrites lubatud mĂ€rkida mitu vĂ”rgu seadme nime, eraldatuna tĂŒhikutega.
- Systemd-journaldâs on FSS (Forward Secure Sealing) mehhanism, mis tagab logide muutumatuse, viidud ĂŒle OpenSSL'i teeki krĂŒpto funktsioonide kasutamisele, mitte libgcryptile. Libsystemd ei seostu enam libgcryptiga.
- Systemd-sysctlâi tööriista on lisatud valik ââverifyâ, mille korral lugetakse sysctl parameetri vÀÀrtus pĂ€rast mÀÀramist ja vĂ”rreldakse algse vÀÀrtusega, et kontrollida, kas muudatus on rakendatud. Lisatud on valikud ââsave=FILENAMEâ ja âârevert=FILENAMEâ sysctl seade kogumise ja taastamise jaoks, mis asuvad kataloogis /run/sysctl.d/.
- Lisatud on tugi OpenSSL 4 teegiga ehitamiseks.
Allikas: opennet.ru
