Systemd 251 vÀljaanne

PĂ€rast viie kuu arendustööd on esitatud sĂŒsteemi halduri systemd 251 vĂ€ljaanne.

Peamised muudatused:

  • SĂŒsteemi nĂ”uded on tĂ”usnud. Toetatav Linuxi tuuma miinimumversioon on tĂ”stetud 3.13-lt 4.15-le. NĂ”utav on CLOCK_BOOTTIME ajastuse olemasolu. Kokku pandud peab olema C11 standardit ja GNU laiendusi toetav kompilaator (pealkirjafailide jaoks jĂ€tkub C89 standardi kasutamine).
  • Lisatud on eksperimentaalne utiliit systemd-sysupdate, mis vĂ”imaldab automaatselt tuvastada, alla laadida ja installida uuendusi, kasutades aatomilist jaotiste, failide vĂ”i kataloogide asendamise mehhanismi (kasutatakse kaht sĂ”ltumatut jaotist/faili/katalooge, millest ĂŒhel asub praegu töötav ressurss ja teisel paigaldatakse jĂ€rgmine uuendus, pĂ€rast mida vahetatakse jaotised/failid/kataloogid omavahel).
  • Esitatud on uus sisemine jagatud raamatukogu libsystemd-core-<version>.so, mis installitakse katalooge /usr/lib/systemd/system ja vastab olemasolevale raamatukogule libsystemd-shared-<version>.so. Jagatud raamatukogu libsystemd-core-<version>.so kasutamine vĂ€hendab ĂŒldist installi suurust, kasutades binaarkoodi taaskasutust. Versiooni numbrit saab mÀÀrata ‘shared-lib-tag’ parameetri kaudu meson kogumise sĂŒsteemis, vĂ”imaldades distributsioonidel samaaegselt pakkuda mitmeid versioone nendest raamatukogudest.
  • On rakendatud edastamine OnFailure/OnSuccess töötlejatele keskkonnamuutujate $MONITOR_SERVICE_RESULT, $MONITOR_EXIT_CODE, $MONITOR_EXIT_STATUS, $MONITOR_INVOCATION_ID ja $MONITOR_UNIT edastamiseks, mis sisaldavad teavet jĂ€lgitava teenuse kohta.
  • Unit-ide jaoks on rakendatud seadistust ExtensionDirectories, mida saab kasutada sĂŒsteemi laienduse komponentide laadimise korraldamiseks tavakataloogidest, mitte ketta kujutistest. SĂŒsteemi laienduse katalooge manustatakse OverlayFS abil ja neid kasutatakse /usr/ ja /opt/ kataloogide hierarhia laiendamiseks ning tĂ€iendavate failide lisamiseks töö ajal isegi siis, kui nĂ€idatud kataloogid on mountitud ainult lugemisreĆŸiimisse. Komandisse ‘portablectl attach —extension=’ on lisatud ka katalooge mÀÀrava toetuse.
  • Unit-idele, mis lĂ”petatakse vĂ€givallas systemd-oomd töötleja poolt sĂŒsteemis mĂ€lu puuduse tĂ”ttu, on tagatud ‘oom-kill’ mĂ€rgi edastamine ning peegeldus atribuudi ‘user.oomd_ooms’ sees, mis nĂ€itab sunnitud lĂ”petamiste arvu.
  • Unit'ide jaoks on lisatud uued teepĂ€ringute spetsifikaatorid %y/%Y, mis peegeldavad normaliseeritud teed unit'ile (symboliliste linkide avamisega). Samuti on lisatud spetsifikaatorid %q PRETTY_HOSTNAME vÀÀrtuse ning %d CREDENTIALS_DIRECTORY vÀÀrtuse sisestamiseks.
  • Tavakasutaja poolt kĂ€ivitatavates privileegitud teenustes, kasutades lippu "—user", on lubatud muuta seadeid RootDirectory, MountAPIVFS, ExtensionDirectories, *Capabilities*, ProtectHome, *Directory, TemporaryFileSystem, PrivateTmp, PrivateDevices, PrivateNetwork, NetworkNamespacePath, PrivateIPC, IPCNamespacePath, PrivateUsers, ProtectClock, ProtectKernelTunables, ProtectKernelModules, ProtectKernelLogs ja MountFlags. See vĂ”imalus on saadaval ainult siis, kui sĂŒsteemis on lubatud kasutaja identifikaatorite nimeruigid (user namespaces).
  • LoadCredential seadistuses on lubatud mÀÀrata katalooge argumentidena, mille korral pĂŒĂŒtakse laadida kontoandmeid kĂ”ikidest mÀÀratud kataloogis olevatest failidest.
  • Systemctl'is on "—timestamp" parameetris lisatud vĂ”imalus mĂ€rkida flagg "unix", et nĂ€idata aega ajajoonelises formaadis (sekundite arv alates 1. jaanuarist 1970).
  • Systemctl status's on rakendatud flagg "old-kernel", mis kuvatakse, kui sessioonis laaditud kernelil on vanem versioon kui sĂŒsteemis saadaval pĂ”hikernel. Samuti on lisatud flagg "unmerged-usr", et mÀÀrata, et kataloogide /bin/ ja /sbin/ sisu ei ole loodud sĂŒmboolsete linkide kaudu /usr.
  • PID 1 protsessiga kĂ€ivitatavatele generaatoritele on lisatud uued keskkonnamuutujad $SYSTEMD_SCOPE (kĂ€ivitamine sĂŒsteemi- vĂ”i kasutajateenusest), $SYSTEMD_IN_INITRD (kĂ€ivitamine initrd vĂ”i hostkeskkonnast), $SYSTEMD_FIRST_BOOT (esimese kĂ€ivitamise nĂ€itaja), $SYSTEMD_VIRTUALIZATION (virtualiseerimise olemasolu vĂ”i konteineris kĂ€ivitamine) ja $SYSTEMD_ARCHITECTURE (arhitektuur, millele kernel on kompilatsioonitud).
  • PID 1 töötlejale on lisatud vĂ”imalus laadida sĂŒsteemi kontoandmete parameetreid QEMU liidese fw_cfg kaudu vĂ”i osutades kernel'i kĂ€ivitustĂŒkile parameetri systemd.set_credential. LoadCredential direktiivis on tagatud automaatne kontoandmete otsing kataloogis /etc/credstore/, /run/credstore/ ja /usr/lib/credstore/, kui argument on mÀÀratud suhtelise teena. Sarnane kĂ€itumine on rakendatud LoadCredentialEncrypted direktiivile, kus kontrollitakse ka katalooge /etc/credstore.encrypted/, /run/credstore.encrypted/ ja /usr/lib/credstore.encrypted/.
  • Systemd-journaldis stabiliseeritud JSON-vormingus eksportimise vĂ”imalus. KĂ€skudes „journalctl —list-boots” ja „bootctl list” on lisatud tugi JSON-vormingu vĂ€ljundiks (lipp „—json”).
  • Udevisse on lisatud uued hwdb andmebaasifailid, mis sisaldavad teavet kaasaskantavate seadmete (nt PDA, kalkulaatorid jne) ja heli- ja videotehnika seadmete (nt DJ-puldid, klaviatuuri tĂ€iendused) kohta.
  • Udevadmisse on lisatud uued valikud „—prioritized-subsystem”, millega mÀÀrata alamsĂŒsteemi prioriteet (kasutatakse systemd-udev-trigger.service’is, et kĂ”igepealt töödelda plokkseadmeid ja TPM-i), „—type=all”, „—initialized-match” ja „—initialized-nomatch” alustatud vĂ”i mittealustatud seadmete valida, „udevadm info —tree”, et nĂ€idata objekte puu kujul hierarhias /sys/. Udevadmisse on samuti lisatud uued kĂ€sud „wait” ja „lock”, et oodata seadme andmete ilmumist andmebaasis ja blokeerida plokkseade vormindamise vĂ”i partitsioonitabeli kirjutamise ajal.
  • Lisatud uus sĂŒmboolsete linkide kogu seadmetele /dev/disk/by-diskseq/, mis vĂ”imaldab tuvastada plokkseadmeid jĂ€rjestusnumbri („diskseq”) jĂ€rgi.
  • Failides .link jaotises [Match] on lisatud uus parameeter „Firmware”, et seadmeid vĂ”rrelda firware'i kirjeldusega.
  • Systemd-networkdis on unicast marsruutide puhul, mis konfigureeritakse jaotises [Route], vaikimisi muutunud scope vÀÀrtus „link” vastavuses kĂ€su „ip route” kĂ€itumisele. Jaotises [Bridge] on lisatud parameeter Isolated=true|false, et mÀÀrata sama nimega atribuut Linuxi tuumas. Jaotises [Tunnel] on lisatud parameeter External, et seadistada tunnelit tĂŒĂŒpi external (metainfokogumise reĆŸiim). Jaotises [DHCPServer] on lisatud parameetrid BootServerName, BootServerAddress ja BootFilename, et seadistada serveri aadressi, nime ja algfaili saatmine. serverilt DHCP-le PXE-reĆŸiimis kĂ€ivitamisel. Jaotises [Network] on eemaldatud parameeter L2TP, mille asemel vĂ”ib .netdev failides kasutada uut sĂ€ttet Local L2TP liidese sidumise jaoks.
  • Lisatud uus teenus „systemd-networkd-wait-online@.service”, mida saab kasutada, et oodata, kuni kindel vĂ”rguliides on ĂŒles tĂ”stetud.
  • Rakendatud on vĂ”imalus kasutada .netdev faile WLAN-i virtuaalsete seadmete loomiseks, mille seadistamiseks on ette nĂ€htud jaotis [WLAN].
  • Failides .link/.network jaotises [Match] on rakendatud parameeter Kind seadme tĂŒĂŒbi jĂ€rgi sidumiseks („bond“, „bridge“, „gre“, „tun“, „veth“).
  • Systemd-resolved kĂ€ivitamine on tagatud varasemal laadimisetapil, sealhulgas on vĂ”imalik kĂ€ivitamine initrd-st, kui systemd-resolved on initrd pildis.
  • Systemd-cryptenrollis on lisatud valik —fido2-credential-algorithm, mis vĂ”imaldab valida andmete krĂŒpteerimise algoritmi, ja valik —tpm2-with-pin, et hallata PIN-koodi sisestamist jagu tĂŒkeldamisel kasutades TPM. Failis /etc/crypttab on lisatud sarnane valik tpm2-pin. TPM kaudu seadmete avamisel on tagatud krĂŒpteerimine, et kaitsta krĂŒpteerimisvĂ”tmete ĂŒlevĂ”ttu.
  • Systemd-timesyncd-s on lisatud D-Bus API, mis vĂ”imaldab dĂŒnaamiliselt hankida teavet NTP-serverilt IPC kaudu.
  • KĂ”ikides kĂ€skudes vĂ€rvilise vĂ€ljundi vajaduse mÀÀramiseks on rakendatud kontrollimist keskkonnamuutuja COLORTERM ĂŒle, lisaks varasematele NO_COLOR, SYSTEMD_COLORS ja TERM kontrollidele.
  • Ehitus sĂŒsteemis Meson on rakendatud install_tag vĂ”imalus, et valikuliselt ehitada ja installida vajalikke komponente: pam, nss, devel (pkg-config), systemd-boot, libsystemd, libudev. Lisatud on ehitamise valik default-compression, et valida kompressioonialgoritm systemd-journald ja systemd-coredump jaoks.
  • Sd-bootis loader.conf failis on lisatud eksperimentaalne seadistus „reboot-for-bitlocker“, et kĂ€ivitada Microsoft Windows BitLockeri TPM abil.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster