Pärast üheksa kuu arendust on välja tulnud süsteemihalduri systemd 258 versioon. Olulised muudatused: cgroups v1 ja System V stiilis süsteemihalduse komponentide toetamise lõpetamine, uued utiliidid systemd-factory-reset ja systemd-pty-forward, koduvaldkondade kontseptsioon, tugi käivitamiseks HTTP kaudu saadud ketaspildist.
Uue väljaande muudatused:
- Lisatud on utiliit systemd-factory-reset, et alustada või tühistada tehase lähtestamine järgmise käivitamise ajal. Kohese lähtestamise jaoks on lisatud üksus factory-reset-now.target. Käivitamise ajal lähtestamiseks on lisatud kerneli käsuviiba parameeter „systemd.factory_reset“.
- Lisatud kodupiirkondade (home area) kontseptsioon, mis võimaldab määrata alakaustad põhikodu katalooge ($HOME) sees, kuhu kasutaja saab eraldi sisse logida, et töötada erinevates tööruumides. Näiteks ühe kasutaja jaoks saab luua eraldi piirkonnad seadistuste testimiseks ja arendamiseks (~/Areas/foo ja ~/Areas/bar). Lisapiirkonda sisselogimisel on vajalik märkida piirkonna nimi sisselogimisel, eraldades selle sümboliga „%” („username%foo”) või kasutada utiliiti run0 koos valikuga „—area”. Kodupiirkondade tugi on praegu rakendatud ainult systemd-homed'is ja ei ole saadaval täis graafiliste sessioonide jaoks.
- Kerneri käskluste parameetrites „systemd.pull” ja „rd.systemd.pull”, mida kasutatakse automaatseks laadimiseks virtuaalmasinad, konteinerite või laiendatud piltide (sysext, confext) jaoks on lisatud lipp „blockdev. Kui see lipp on määratud, kinnitatakse laaditud pilt loopback-seadmestikku, mis võimaldab otse käivitada diskipilti, mis on saadud üle HTTP. Näiteks: rd.systemd.pull=raw,machine,verify=no,blockdev:image:https://192.168.100.1:8081/image.raw \ root=/dev/disk/by-loop-ref/image.raw-part2
- Lisatud utiliit systemd-pty-forward, millega saab luua vale terminali («PTY») ja käivitada sellel protsessi, suunates kõik väljundi algsesse terminali, kus utiliit käivitati.
- Eemaldatud kood, mis tagas cgroups v1 toe.
- Eemaldatud süsteemi juhtimise komponendid System V stiilis, nagu utiliidid itctl, runlevel ja telinit, seade /dev/initctl, käivitustaseme kontseptsioon (runlevel), unit-failid runlevel[0-6].target ja võimalus haldada olekuid käsklusega init. System V teenuste skriptide toe eemaldamine on kavandatud järgmisse väljaandes.
- Minimaalsed nõuded Linuxi kerneliversioonile tõsteti versioonile 5.4 (soovitatav on versioon 5.7).
- tty/pts seadmete ligipääsu õigused muudetud 0620 (-rw—w—-) pealt 0600 (-rw——-) , et takistada teiste kasutajate kirjaõigust sama grupi all olevale terminalile. Vanade käitumismudelite taastamiseks koostamisel võib kasutada valikut ‘-Dtty-mode=0620’.
- systemd-resolved ja systemd-importd ei toeta enam GnuTLS ja libgcrypt teeke, krüptobäkkendi jaoks jääb alles ainult OpenSSL.
- Unit-failidesse on lisatud tingimuse «ConditionKernelModuleLoaded» tugi, et kontrollida teatud kernelimooduli laadimist. Tingimus «ConditionKernelVersion» on asendatud üldisema konstruktsiooniga «ConditionVersion», mille kaudu saab kontrollida ka systemd ja glibc versioone.
- Kasutajate kvottide tugi on sisse lülitatud jaotise /tmp/, mis asub tmpfs-is, ja /dev/shm/ jaoks.
- Slice-unitite jaoks, mida kasutatakse süsteemi jagamiseks osadeks (app.slice, background.slice, session.slice), et isoleerida ressursse eri kasutaja teenuste vahel, on rakendatud ConcurrencySoftMax ja ConcurrencyHardMax seaded, et hallata samal ajal aktiivsete unitite arvu. Lisatud võimalusi saab kasutada mehhanismina tööde käivitamise haldamiseks, arvestades ressursikasutust, toetades hierarhilisi tööde gruppe.
- ExecStart seadetesse on lisatud tugi prefiksile ‘|’, mis määrab käivitamise läbi käsurida tõlgendi.
- Varlink protokolli põhine API on rakendatud, mida saab kasutada jooksva seisundi, unitite nimekirja ja unitite oleku määramiseks.
- Lisatud on täiendav kataloog süsteemiteenuste jaoks, mis on eelkonfigureeritud («preset») initrd-is, võimaldades eraldada süsteemiteenuste käivitamise hostis ja initrd-is.
- Lisatud võimalus siduda kvoodid eraldi teenustega, kasutades seadeid StateDirectoryQuota, StateDirectoryAccounting, CacheDirectoryQuota, CacheDirectoryAccounting, LogsDirectoryQuota ja LogsDirectoryAccounting.
- systemd-udevd-sse on lisatud tugi omadustele ID_NET_BRING_UP_BEFORE_JOINING_BRIDGE, ID_NET_NAME_INCLUDE_DOMAIN, ID_AV_LIGHTS. Lisatud on kernel'i ehituse parameeter „udev.trace“ ja valik „—traceu“ utiliidis devadm udev'i loogika jälgimiseks käivitamise ja töö ajal. Uued funktsioonid utiliidis udevadm, sealhulgas käsk „cat“ installitud reeglite failide sisu näitamiseks. Automaatne märgistamine Androidi (ADB DbC, ADB, Fastboot) tõrkeotsingu USB-liidesele neile, kellel on piiratud õigused.
- systemd-networkd-sse on lisatud seaded IPv4DuplicateAddressDetectionTimeoutSec, UseSIP sektsioonis „[DHCPv6]“, MPLSRouting sektsioonis „[Network]“, Preference sektsioonis „[IPv6RoutePrefix]“, LinkLocalLearning, Locked, MACAuthenticationBypass ja VLANTunnel sektsioonis „[Bridge]“. DHCPv4 kliendile on lisatud BOOTP protokolli tugi.
- systemd-logind on lisatud uusi sessiooniklasse: «none» sessiooni loomise keelamiseks; «user-light» ja «user-early-light» kasutajaseansside loomiseks ilma teenuse halduri aktiveerimiseta (non-interaktiivsete seansside jaoks).
- systemd-resolved on lisatud delegadoonide tugi («delegate zone»), mis võimaldavad DNS-päringute suunamist teatud domeenide jaoks määratud DNS-Serveri kaudu. serverid Tagatud on samaaegsete DNS A- ja AAAA-kirjete päringute saatmine ühe domeeni jaoks. resolved.conf-faili on lisatud seadistus RefuseRecordTypes, et määrata blokeeritavad kirjetüübid, näiteks «A» kirje blokeerimine ainult IPv6 hostides.
- Käsku «systemctl start» on lisatud valik «—verbose» - logide kuvamiseks üksuste töö kohta, millega teostatakse operatsioon.
- systemd-boot lisati toetab kahte uut laadi laadijaid - «uki» ja «uki-url». Teises juhus on rakendatud võimalus laadida UKI pilti välisest hostist HTTP protokolli kaudu. UEFI pildifirmade integreerimise võimalus UKI (Unified Kernel Image) piltidesse on lisatud. loader.conf-faili on lisatud seadistus «reboot-on-error», et määrata tegevusi (taaskäivitada või kuvada laadimismenüü) valitud laadimisseisu ebaõnnestumise korral.
- systemd-nspawn lisati toetamine privileegita konteineripiltide käivitamiseks, mis asuvad tavalistes kataloogides.
- systemd-importd lisati toetamine zstd algoritmiga tihendatud pilte (lisaks .xz, .gz ja .bz2).
- Kernelile on lisatud käsurea parameetrid «systemd.break» ja «rd.systemd.break», mis võimaldavad lisada interaktiivseid peatumpunkte, mis katkestavad laadimise kindlatel hetkedel. Saadaval on neli peatumpunkti: «pre-udev», «pre-basic», «pre-mount» ja «pre-switch-root».
- Järgmises väljalaskes lõpetatakse katalooge /run/lock/ ja iptables paketifiltreid toetamist (systemd-networkd ja systemd-nspawn toetavad vaid nftables't). Samuti tõstetakse miinimumnõudeid: Linuxi kernel 5.10, glibc 2.34, openssl 3.0.0, python 3.9.0.
Allikas: opennet.ru
