PĂ€rast kolme kuu arendust on saadaval sĂŒsteemi halduri systemd 259 versioon. Peamised muudatused: Musl standardraamatukogu tugi, kĂ€sk 'run0 âempower' privileegide tĂ€itmiseks UID-d muutmata, dĂŒnaamiline kolmandate osapoolte raamatukogude laadimine, vajadusel libsystemd-s, konfiguratsioonifailide ignoreerimine, lisades nimele '.ignore'.
Uue vÀljaande muudatused:
- Lisatud osaline tugi standardsele C-raamatukogule Musl, mis aktiveeritakse, kui 'libc' valikusse seatakse vÀÀrtus 'musl' Mesoni kokkupanemissĂŒsteemis. Kuna Musl raamatukogu ei paku NSS funktsionaalsust, ei ole systemd kokkupanemisel Musl-iga saadaval nss-systemd, nss-resolve, systemd-homed, systemd-nsresourced, systemd-userdbd komponente ega ka DynamicUser parameetrit vĂ”i vĂ”imalust sĂŒsteemid-nspawn-i privileegita kĂ€ivitamiseks. systemd arendajad ei saa praegu garanteerida, et Musl tugi jÀÀb tulemustesse. Otsus sĂ”ltub edasise arengu edukusest, mis rakendab tĂ€iendavat funktsionaalsust Musli kohal, samuti projekti nĂ”udlusest ja Musl spetsiifiliste probleemide aruannetest.
- Run0 utiliidi, mida esitatakse sudo programmi turvalise asendusena, mis töötab systemd-run peal, on lisatud valik ââempowerâ, mis vĂ”imaldab alustada uut seanssi suurendatud Ă”igustega, vahetamata kasutajat root. Privilegeeritud toimingute tĂ€itmine ilma UID-i vahetamiseta on korraldatud capabilities-lippude seadistamise kaudu, nagu CAP_SYS_ADMIN, mis on piisavad enamiku privilegeeritud sĂŒsteemikutsumiste jaoks. KĂ€ivitatavad protsessid paigutatakse ka eraldi âempowerâ rĂŒhma, millele on antud juurdepÀÀs enamikule Polkit'i tegevustest.
- Otsustati eemaldada jĂ€rgmises vĂ€ljaandes toetus System V formaadis teenusskriptide jaoks. Eemaldamisele on planeeritud sĂŒsteemid systemd-sysv-install, systemd-rc-local-generator ja systemd-sysv-generator. JĂ€rgmisel vĂ€ljaandel on kavandatud ka nĂ”udmiste tĂ”stmine minimuversioonide osas: Linuxi tuum 5.10, glibc 2.34, openssl 3.0.0, python 3.9.0, libxcrypt 4.4.0, util-linux 2.37, elfutils 0.177, cryptsetup 2.4.0, libseccomp 2.4.0.
- Initsiatiivi raames, et vĂ€hendada sĂ”ltuvusi, on libsystemd'is implementeeritud dĂŒnaamiline laadimine raamatukogudest libacl, libblkid, libseccomp, libselinux, libmount, kasutades dlopen() kutsumist olukordades, kus nende funktsioonid on tĂ”eliselt vajalikud. Lisaks on dlopen() kaudu rakendatud koostööd Linuxi auditeerimissĂŒsteemiga ja PAM-iga. Varasema libcap kaudu kutsutud funktsionaalsus on sisseehitatud libsystemd-sse.
- Systemd-resolved'i on lisatud vÔimalus kinnitada kohalikke töötlejaid, mis kutsutakse igas kohalike nimede lahendamise pÀringus. Töötlejad paigutatakse katalooge /run/systemd/resolve.hook/.
- Kasutajate andmebaasi on lisatud UUID vĂ€li ning utiliidile userdbctl on lisatud valik "âuuid" otsimiseks UUID jĂ€rgi.
- On tagatud, et konfiguratsioonifailid, mille nimed lÔppevad " .ignore ", ignoreeritakse.
- Systemd-importd's on rakendatud sisseehitatud loogika TAR-arhiivide töötlemiseks, kasutades libarchive'i GNU tar utiliidi asemel. On rakendatud vĂ”imalus kĂ€ivitada systemd-machined ja systemd-importd kasutajate tasemel, mitte sĂŒsteemi tasemel, laadides sĂŒsteemi pilte ~/.local/state/machines/. TöötamisreĆŸiimi valimiseks on importctl utiliidile lisatud valikud "âuser" ja "âsystem".
- Logi salvestamise reĆŸiim on vahetatud âautoâ pealt âpersistentâ peale (varem sĂ”ltus reĆŸiim kaustast /var/log/journal).
- systemd-networkd ja systemd-nspawn on lÔpetanud NAT reeglite loomise toetamise iptables/libiptc kaudu. Toetatakse vaid nftables'i.
- systemd-boot ja systemd-stub ei toeta enam TPM 1.2 (toetatakse TPM 2.0).
- systemd-machined on vaikimisi vĂ”imaldanud âvarjatudâ diskipiltide, mille nimed algavad punktiga, ainult lugemisreĆŸiimis mountimist.
- API Varlink protokoli pĂ”hjal on laiendatud, mis nĂŒĂŒd vĂ”imaldab pÀÀseda teenuste seadistustele. Rakendatud on IPC-kutsed Reload() ja Reexecute(). Lisatud on kutsed systemd-repart, systemd-resolved ja systemd-networkd funktsionaalsusele ja seadistustele.
- Lisatud on seadistus ExecReloadPost, mis vÔimaldab kÀivitada kÀske pÀrast teenuse konfiguratsiooni taaskÀivitamist.
- Teenustele on lisatud omadused OOMKills ja ManagedOOMKills, mis sisaldavad protsesside arvu, mis on tuum vÔi systemd-oomd sunniviisiliselt lÔpetanud mÀlupuuduse tÔttu.
- Ajutistele teenustele on lisatud omadus RootDirectoryFileDescriptor, mis mÀÀratleb juurkatalooge puudutava failidiskrepto.
- Lisaetud UserNamespacePath seade, mis vĂ”imaldab siduda ĂŒksuse kasutaja identifikaatorite ruumiga (user namespace) lĂ€bi tee mÀÀramise pseudo-FS /proc, sarnaselt IPCNamespacePath ja NetworkNamespacePath seadetele. systemd-nspawn'is on vĂ”rgu nime ruumi mÀÀramiseks .nspawn failide [Network] sektsiooni lisatud seade NamespacePath.
- systemd-sysext'is ja systemd-confext'is on toetatud eraldi konfiguratsioonifailide /etc/systemd/systemd-sysext.conf ja /etc/systemd/systemd-confext.conf kasutamine. Lisatud on keskkonnamuutuja SYSTEMD_SYSEXT_OVERLAYFS_MOUNT_OPTIONS ja $SYSTEMD_CONFEXT_OVERLAYFS_MOUNT_OPTIONS kasutamise vĂ”imalus Overlayfs-i montaaĆŸi seadete mÀÀramiseks.
- systemd-udevd's on lisatud seade OPTIONS="dump-json" praeguse sĂŒndmuse oleku JSON-formaadis vĂ€ljundamiseks. net_id funktsioonis on genereeritud ennustatavad nimed traadita vĂ”rgu liidestele seadmetes, kus on DeviceTree. On tagatud sĂŒmboolsete linkide genereerimine /dev/gpio/by-id/... GPIO seadmete jaoks.
- KĂ€sku âhomectl updateâ on lisatud vĂ”imalus kasutada valikut âârecovery-keyâ, et lisada olemasolevale kasutajakontole varukoode (varem sai selliseid koode lisada ainult kasutaja loomise ajal).
- systemd-homed on lisatud valikud ââprompt-shellâ ja ââprompt-groupsâ, et interaktiivselt valida kĂ€surea kest ja grupp esmakordse kĂ€ivitamise ajal, kasutades teenust systemd-homed-firstboot.service. systemd-firstbootis on lisatud valik ââprompt-keymap-autoâ, et kĂŒsida klaviatuuri paigutust kohalikus konsoolis esmakordse kĂ€ivitamise ajal.
- systemd-bootis on lisatud vÔimalus mÀÀrata logide detailitaseme tase parameetri log-level abil loader.conf-is vÔi SMBIOSi vÀljaga io.systemd.boot.loglevel.
- systemd-networkd-s on DHCP-serveerile lisatud valikud EmitDomain ja Domain, samuti on rakendatud töötleja, et mÀÀrata lÀbi DHCP edastatavad hostinimed DNS-i lahendamise kaudu.
- systemd-runis on lisatud valik ââroot-directoryâ, et kĂ€ivitada teenust mÀÀratud juurkataloogis. systemd-runis ja run0-s on lisatud valik ââsame-root-dirâ (â-Râ), et kĂ€ivitada teenust samas juurkataloogis, mis on kĂ€ivitajaga.
- systemd-modules-loadis on rakendatud tuumamoodulite laadimise paralleelsus.
- systemd-integrity-setupis on lisatud HMAC-SHA256, PHMAC-SHA256 ja PHMAC-SHA512 algoritmide tugi.
Allikas: opennet.ru
