Systemd 244 versiooni vÀljalaskmine

PĂ€rast kolme kuu arendustööd esitatud sĂŒsteemi halduri vĂ€ljaanne systemd 244.

Peamised muudatused:

  • Lisatud toetust cpuset ressursikontrollerile, mis pĂ”hineb cgroups v2, pakkudes mehhanismi protsesside seostamiseks kindlate CPU-dega (seade „AllowedCPUs”) ja NUMA-mĂ€lu sĂ”lmedega (seade „AllowedMemoryNodes”);
  • Lisatud toetust seadete laadimiseks EFI-muudatusest SystemdOptions systemd konfiguratsiooni jaoks, mis vĂ”imaldab seadistada systemd kĂ€itumist olukordades, kus on keeruline muuta kernel'i kĂ€surea parameetreid ning konfiguratsioon kettalt loetakse liiga hilja (nĂ€iteks kui on vaja seadistada cgroup'i hierarhiaga seotud valikuid). EFI-muudatuse seadmiseks saab kasutada kĂ€sku ‘bootctl systemd-efi-options’;
  • Unititesse on lisatud tugi seadete laadimiseks kataloogidest „{unit_type}.d/”, mis on seotud unititĂŒĂŒpidega (nĂ€iteks „service.d/”), mida saab kasutada seadete lisamiseks, mis kehtivad kĂ”igi selle tĂŒĂŒbi unitifailide jaoks;
  • TeenusĂŒhikutele on lisatud uus sandbox-isolatsiooni reĆŸiim ProtectKernelLogs, mis vĂ”imaldab keelata programmi juurdepÀÀsu sĂŒdamiku logibufferile, mis on kergesti kĂ€ttesaadav sĂŒsteemikĂ”nes syslog (Ă€ra sega selle nimekaimu API-ga, mis on saadaval libc-s). ReĆŸiimi aktiveerimisel blokeeritakse rakenduse juurdepÀÀs /proc/kmsg, /dev/kmsg ja CAP_SYSLOG-le;
  • Ühikutele on pakkuda seadistus RestartKillSignal, mis vĂ”imaldab ĂŒletada signaalinumbrit, mida kasutatakse protsessi lĂ”petamiseks ĂŒlesannete taaskĂ€ivitamise kĂ€igus (on vĂ”imalik muuta protsessi peatamise kĂ€itumist taaskĂ€ivitamise ettevalmistamise faasis);
  • KĂ€sk «systemctl clean» on kohandatud socketite, mountimise ja swap'iga (socket, mount, swap) töötamiseks;
  • VarajĂ€rgu laadimise ajal on vĂ€lja lĂŒlitatud sĂ”numite genereerimise intensiivsuse piirangud printk'i kaudu, mis vĂ”imaldab koguda tĂ€ielikumaid logisid laadimise kĂ€igust ajal, mil logide salvestamine pole veel sisse lĂŒlitatud (log koguneb tuuma ringpuhverdatud). Printk'i piirangute seadistamine tuuma kĂ€surealt on kĂ”rgema prioriteediga ja vĂ”imaldab ĂŒletada systemd kĂ€itumist. Systemd programmid, mis suunavad logi otse /dev/kmsg (see toimub ainult varajases laadimisetapis), kasutavad eraldi sisemisi piiranguid, et kaitsta puhvri ĂŒlekĂŒlluse eest;
  • Systemctl utiliiti on lisatud kĂ€sk 'stop —job-mode=triggering', mis vĂ”imaldab peatada nii kĂ€surealt mÀÀratud ĂŒhiku kui ka kĂ”ik ĂŒhikud, mis vĂ”ivad kutsuda seda;
  • Ühiku oleku teave sisaldab nĂŒĂŒd andmeid kutsuvate ja kutsutud ĂŒhikute kohta;
  • On tagatud 'RuntimeMaxSec' seade kasutamine ulatus-ĂŒhikutes (varem rakendati ainult teenuse-ĂŒhikutes). NĂ€iteks 'RuntimeMaxSec' saab nĂŒĂŒd kasutada PAM-seansside aja piiramise jaoks, luues ulatus-ĂŒhiku.
    kasutaja konto jaoks. Aja piiranguid vÔib samuti mÀÀrata lÀbi valiku systemd.runtime_max_sec PAM-mooduli seadistustes;
  • Lisatud uus sĂŒsteemi kĂ”nede grupp «@pkey», mis hĂ”lbustab konteinerite ja teenuste jaoks sĂŒsteemi kĂ”nede lisamist valge nimekirja, mis on seotud mĂ€lu kaitsega;
  • systemd-tmpfiles’ile on lisatud lipp «w+» faili lisamisreĆŸiimis kirjutamiseks;
  • systemd-analyze vĂ€ljundisse on lisatud teave tuuma mĂ€lu konfigureerimise vastavuse kohta systemd seadistustega (nĂ€iteks kui mĂ”ni vĂ€line programm on muutnud tuuma parameetreid);
  • systemd-analyze'ile on lisatud valik «—base-time», mille puhul kalendriaeg arvutatakse suhtega antud valiku ajale, mitte praegusele sĂŒsteemi ajale;
  • «journalctl —update-catalog»-is tagatakse elementide jĂ€relejĂ€rgnevuse jĂ€rjepidevus vĂ€ljundis (kasulik korduvate kogumiste korral);
  • Lisatud vĂ”imalus mÀÀrata vaikevÀÀrtus seadistusele «WatchdogSec», mida kasutatakse systemd teenustes. Kompileerimise etapis saab pĂ”hivÀÀrtust mÀÀrata valiku «-Dservice-watchdog» kaudu (kui vÀÀrtus on tĂŒhi, siis watchdog on vĂ€lja lĂŒlitatud);
  • Lisatud koostamisvalik «-Duser-path» vÀÀrtuse $PATH ĂŒlemÀÀramiseks;
  • Systemd-id128 utiliiti on lisatud valik «-u» («—uuid»), et kuvada 128-bitiseid identifikaatoreid UUID formaadis (UUID kanoniline esitus);
  • Kompileerimiseks on nĂŒĂŒd vajalik libcryptsetup versioon vĂ€hemalt 2.0.1.

Muudatused, mis on seotud vÔrguseadistusega:

  • Systemd-networkd on lisatud toe sujuvale linkide ĂŒmberkonfigureerimisele, selleks on networkctl'is lisatud kĂ€sud «reload» ja «reconfigure DEVICE », et laadida seadistused uuesti ja ĂŒmber konfigureerida seadmeid;
  • Systemd-networkd lĂ”petas vaikimisi marsruutide loomise lokaalsetele IPv4 linkidele intraneti aadressidega 169.254.0.0/16 (Link-local). Varem oli automaatne marsruutide loomine sarnaste linkide jaoks lĂ€hteseadete jĂ€rgimiseks, mis pĂ”hjustas ootamatuid kĂ€itumisi ja marsruutimisprobleeme teatud juhtudel. Vanade kĂ€itumise tagasitoomiseks tuleks kasutada seadet „DefaultRouteOnDevice=yes“. Samuti lĂ”petatakse kohalikud IPv6-aadresside mÀÀramine, kui kohaliku IPv6 marsruutimine linkidel ei ole lubatud;
  • Systemd-networkd-s, kui ĂŒhendatakse ad-hoc traadita vĂ”rkudega, rakendatakse vaikimisi link-kohalikku aadressimise konfiguratsiooni;
  • Lisatud on parameetrid RxBufferSiz ja TxBufferSize, et seadistada vĂ”rgu liidese vastuvĂ”tu- ja saatmisbufferite suurus;
  • Systemd-networkd-s on rakendatud tĂ€iendavate IPv6 marsruutide kuulutamine, mida reguleeritakse valikute Route ja LifetimeSec kaudu sektsioonis „[IPv6RoutePrefix]“;
  • Systemd-networkd-s on lisatud vĂ”imalus seadistada „next hop“ marsruute valikute „Gateway“ ja „Id“ abil sektsioonis „[NextHop]“;
  • Systemd-networkd-s ja networkctl-il on DHCP jaoks tagatud IP-aadresside (leases) uuendamine reaalajas, mille realiseerib kĂ€sk ‘networkctl renew’;
  • systemd-networkd tagab DHCP konfiguratsiooni taastamine taaskĂ€ivitamisel (seadete sĂ€ilitamiseks tuleks kasutada parameetrit KeepConfiguration). Seade SendRelease vÀÀrtus on vaikimisi muudetud vÀÀrtuseks „true“;
  • DHCPv4 kliendis on tagatud serverilt edastatud OPTION_INFORMATION_REFRESH_TIME valiku kasutamine. Serverilt spetsiifiliste valikute pĂ€rimiseks on pakutud parameeter „RequestOptions“, ja valikute edastamiseks serverile on pakutud „SendOption“. DHCP kliendi IP teenuse tĂŒĂŒbi seadmiseks on lisatud parameeter „IPServiceType“;
  • DHCPv4 serverile SIP (Session Initiation Protocol) serverite loendi edastamiseks on lisatud parameetrid „EmitSIP“ ja „SIP“. Klientide poolel saab SIP parameetrite vastuvĂ”tmine serverilt lubada seadistusega „UseSIP=yes“;
  • DHCPv6 kliendis on lisatud parameeter „PrefixDelegationHint“ aadressieelistuse pĂ€rimiseks;
  • Failides .network on tagatud traadita vĂ”rkude vastavuse tugi SSID ja BSSID alusel, nĂ€iteks juurdepÀÀsupunkti nime ja MAC-aadressi sidumiseks. SSID ja BSSID vÀÀrtused kuvatakse networkctl vĂ€ljundis traadlesside liideste jaoks. Lisaks on lisatud vĂ”imalus vastavuse seadmiseks traadita vĂ”rgu tĂŒĂŒbi alusel (parameeter WLANInterfaceType);
  • systemd-networkd lisas vĂ”imaluse seadistada jĂ€rjekordade korralduspoliitikaid, et hallata liiklust uute parameetrite Parent,
    NetworkEmulatorDelaySec, NetworkEmulatorDelayJitterSec,
    NetworkEmulatorPacketLimit ja NetworkEmulatorLossRate,
    NetworkEmulatorDuplicateRate sektsioonis «[TrafficControlQueueingDiscipline]»;
  • systemd-resolved sisaldab IP-aadresside kontrollimist sertifikaatides GnuTLS-i koosseisus.

muudatused, mis on seotud udeviga:

  • systemd-udevd-st on eemaldatud 30-sekundiline ajaĂŒlem, et sundida kinni seotud töötlejad lĂ”petama. Systemd-udevd ootab nĂŒĂŒd töötlejate lĂ”petamist, mille jaoks 30 sekundit ei olnud piisav suurte seadistuste korral (nĂ€iteks vĂ”is ajaĂŒlem katkestada juhtide initsialiseerimise, kui vahetati juurfs-i pealsehma). Kui systemd on kasutusel, siis vĂ”ib systemd-udevd ooteaja enne vĂ€ljumist seadistada TimeoutStopSec kaudu systemd-udevd.service-is. KĂ€ivitamisel ilma systemd-ta reguleeritakse ajaĂŒlemat parameetriga udev.event_timeout;
  • udevile on lisatud programm fido_id, mis tuvastab FIDO CTAP1 mĂ€lupulgad.
    («U2F»)/CTAP2 pÔhineb varasematel kasutusandmetel ja vÀljastab vajalikud keskkonnamuutujad (programm vÔimaldab vÀltida vÀlist valget nimekirja kÔigist tuntud tokenitest, mida varem kasutati);
  • Automaatne udev-reeglite autosuspend genereerimine on rakendatud seadmete jaoks, mis on valges nimekirjas ja imporditud Chromium OS-ist (muudatus laiendab energiasÀÀstureĆŸiimide kasutamist tĂ€iendavate seadmete jaoks);
  • Udev sĂŒsteemi on lisatud uus seade „CONST{key}=value“, mis lubab otse sĂŒsteemsete konstantide vÀÀrtuste vasteid teha ilma eraldi töötlejate kĂ€ivitamiseta kontrollimiseks. Praegu toetatakse ainult vĂ”tmeid „arch“ ja „virt“;
  • Tagatud on CDROM-i avamine mitteeksklusiivses reĆŸiimis, kui kĂŒsi toetatavaid reĆŸiime (muudatus lahendab programmide juurdepÀÀsuprobleemid CDROM-ile ning vĂ€hendab riski, et kettakirjutusprogrammid, mis ei kasuta eksklusiivset juurdepÀÀsu reĆŸiimi, katkestatakse).

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster