Saadaval on sĂŒsteemihaldur systemd 260

Kolme kuu arendustöö tĂ”ttu on nĂŒĂŒd saadaval sĂŒsteemihalduri systemd 260 vĂ€ljaanne. Peamised muudatused: System V teenuste skriptide toe lĂ”petamine, „mstack” mehhanism kihiliste mount-hierarhiate koostamiseks, utiliit systemd-report, systemd-networkd integreerimise tugi ModemManageriga, kasutaja kandmine teenuste tugi, kontseptsioon „xaccess” systemd-logindis ja systemd-udevd-s.

Uue vÀljaande muudatused:

  • System V teenuste skriptide tugi on lĂ”petatud ja komponentide rc-local.service, systemd-sysv-install, systemd-rc-local-generator ja systemd-sysv-generator tarnimine on lĂ”petatud.
  • Rakendus «mstack» (Mount Stack) mehhanism, mis vĂ”imaldab kasutada katalooge, millel on sufiks «.mstack/», et luua koostööseline kataloogihierarhia, mis koosneb diskipiltide ja failisĂŒsteemi osade jĂ€rjestikustest monteerimistest ja kattumistest OverlayFS-i ja «mount —bind» abil. Lisa seadme systemd-mstack, valik «—mstack» systemd-nspawn-is ja parameeter RootMStack unit-ides, mida saab kasutada kĂ”igi konfiguratsioonis defineeritud «.mstack» elementide samaaegseks monteerimiseks ja demonteerimiseks, nĂ€iteks konteineri vĂ”i teenuse töökeskkonna kiireks taastekeks. Iga fail vĂ”i alamkataloog «.mstack/» mÀÀratleb ĂŒhe monteerimise taseme vĂ”i «overlayfs» kihi.

    NĂ€iteks jĂ€rgmine konfiguratsioon «foobar.mstack/» mÀÀratleb overlayfs kahe kihiga, mis on ainult lugemisreĆŸiimis diskipiltidest base.raw ja app.raw (millele viidatakse sĂŒmboolsete linkide kaudu), ja «rw» katalooge, millel on kirjutamisvĂ”ime nende kohal: foobar.mstack/layer@0.raw → ../base.raw; foobar.mstack/layer@1.raw → ../app.raw; foobar.mstack/rw/

  • Tehtud on raamistike „metrics“ ja „report“ rakendamine, mida sĂŒsteemikomponendid saavad kasutada statistika edastamiseks Varlinki kaudu kataloogis /run/systemd/report/. Lisatud on tööriist systemd-report, mis genereerib kokkuvĂ”ttearuande, mis koondab statistika kĂ”igilt komponentidelt ning esitab selle JSON-formaadis. Praegu pakuvad mÔÔdikud ainult teenusehaldur ja systemd-networkd.
  • systemd-networkd sisaldab integreerimist ModemManageriga ja on lisatud sektsioon „[MobileNetwork]“, kus on seadistused APN, AllowedAuthenticationMechanisms, User, Password, IPFamily, AllowRoaming, PIN, OperatorId, RouteMetric ja UseGateway, mis vĂ”imaldavad systemd-networkd-l modemite abil mobiilsete operaatoritega ĂŒhenduda.
  • On loodud vĂ”imalus kĂ€ivitada systemd-portabled kasutajateenuse kujul, mida kĂ€ivitab privileegideta kasutaja. Teenuse tĂŒĂŒbi valimiseks on tööriistale portablectl lisatud lipud „—user“ ja „—system“. Portable teenused („Portable Services“) on sĂŒsteemiteenused, mis on kujundatud iseseisvate konteineritena (tarnitud sĂŒsteemipildina, kuid töödeldud nagu tavaline teenus).
  • systemd-logind ja systemd-udevd on lisatud toetust „xaccess” (laiendatud juurdepÀÀs) kontseptrile, mis vĂ”imaldab graafilises sessioonis anda GPU juurdepÀÀsu kasutajatele, kellel on kaugjuurdepÀÀs, kes ei kasuta fĂŒĂŒsiliselt monitori ja sisendseadmeid kohalikul sĂŒsteemil (sarnaselt uaccess juurdepÀÀsule, mis katab fĂŒĂŒsiliselt arvutiga töötavaid kasutajaid). Seansside seadistamiseks on soovitatav lĂ€bi PAM seada keskkonnamuutuja XDG_SESSION_EXTRA_DEVICE_ACCESS.
  • DeviceTree'i (Unified Kernel Image) seadistamise automatiseerimiseks on vĂ€lja pakutud kanoniline komplekt faile, millel on seadmete identifikaatorid /usr/lib/systemd/boot/hwids/, mis seovad seadmete identifikaatorid DeviceTree elementidega. Selle komplekti abil leiab ja laadib UKI-ora automaatselt vajalikku DTB (Device Tree Blob) kĂ€ivitumise ajal, ilma et oleks vaja luua seadmespetsiifilisi pilte. Hetkel on hwid-failid loodud ARM64 seadmete jaoks Snapdragoni kiipide baasil.
  • Faili «FANCY_NAME» on lisatud "/etc/os-release" ja see erineb «PRETTY_NAME» jahutusest, lubades kasutada mitte-ASCII Unicode mĂ€rke. Kui vĂ€li «FANCY_NAME» on olemas, kasutatakse seda systemd, systemd-hostnamed ja hostnamectl vĂ€ljundites «PRETTY_NAME» asemel.
  • Teenused, mis pakuvad avalikke Varlinki liideseid, on koondatud ĂŒhte kausta "/run/varlink/registry/" sĂŒmboolsete linkide abil. Selliste teenuste nimekirja vaatamiseks on rakendatud kĂ€sk ‘varlinkctl list-registry’.
  • Unit-des on sisse viidud vĂ”imalus mÀÀrata PrivateUsers parameetrile vÀÀrtus «managed», et automaatselt mÀÀrata unit’ile kasutaja- ja grupiidentifikaatorite (UID/GID) vahemikud lĂ€bi systemd-nsresourced.
  • Unit-des on lisatud seadistus RefreshOnReload, et uuendada laiendusi ja autentimisandmeid unit'i taaskĂ€ivitamisel.
  • Unit-des on lisatud seadistus BindNetworkInterface, et automaatselt siduda kĂ”ik unit'is loodud sokid mÀÀratud vĂ”rguliidesele.
  • Unit-des on lisatud seadistused ConditionPathIsSocket ja AssertPathIsSocket, et muuta unit'i kĂ€itumist vĂ”i viia see tĂ”rke puhul sulgemisse, kui mÀÀratud teed ei ole sokid.
  • Systemctl on sisse viidud kĂ€sk ‘enqueue-marked’, mis kutsub esile D-Bus EnqueueMarkedJobs() meetodi. Varasemalt selleks kasutatud parameeter ‘—marked’ on agora vananenud.
  • Teenustesse on lisatud seade MemoryTHP, et hallata suurte mĂ€lu lehtede kasutamist teenustes (THP — lĂ€bipaistev hiiglaslik leht).
  • .delegate-failides systemd-resolved on lisatud toetus parameetrile FirewallMark, et mÀÀrata vĂ”rgustikus tulemĂŒĂŒri mĂ€rge genereeritud DNS-liiklusele.
  • Systemd-sysupdate'isse on lisatud kĂ€sk ‘acquire’, et jagada laadimise ja installimise vĂ”i vĂ€rskendamise etapid. Teostatud on toetus sektsioonide mĂ€rkimiseks kui osaliselt laetud.
  • Systemd-vmspawn'on lisatud valik «—image-format» diskipildi formaadi (qcow2 vĂ”i raw) valimiseks.
  • Systemd-inhib's on valikule «—list» lisatud tugi «JSON» formaadile, mille abil saab kasutada lippusid «—what», «—who», «—why» ja «—mode» vĂ€ljundi filtreerimiseks.
  • Systemd-repart'isse on lisatud pĂ”hitugi ĆĄifreeritud sektsioonide terviklikkuse kontrollimiseks, kasutades dm-integrity't.
  • Utility systemd-keyutil'is on lisatud kĂ€sk ‘extract-certificate’ X.509 sertifikaatide sisu vĂ€ljastamiseks.
  • systemd-sysext ja varlinkctl on rakendatud interaktiivne autoriseerimise lĂ€bimine polkit'i abil.
  • Lisatud polkit'i poliitika, mis vĂ”imaldab kutsuda systemd-ask-password mitteprivilegeeritud kasutajate poolt.
  • systemd-importd's on lisatud vĂ”imalus laadida OCI pilte kĂ€suga «importctl pull-oci», mis salvestatakse piltidena, et neid saaks monteerida lĂ€bi «mstack».
  • Toetatud on vĂ€rvide SYSTEMD_COLORS=auto-16, SYSTEMD_COLORS=auto-256 ja SYSTEMD_COLORS=auto-24bit.
  • Esitatud on tĂ€isfunktsionaalsed eraldiseisvad tĂ€idesaatvad failid systemd-sysusers ja systemd-tmpfiles (varem koostatud kĂ€rbitud versioonid).
  • systemd-oomd's on lisatud «prekill hook», mis vĂ”imaldab ĂŒhendada töötlejaid, mis kĂ€ivituvad enne protsessi sundlĂ”petamist sĂŒsteemis mĂ€lu puuduse tĂ”ttu.
  • Taaselustatud, kuid tĂ€histatud vananenud, vĂ”imalus kasutada mitte-sĂŒsteemseid kasutajaid ja gruppe udev reeglites (OWNER=/GROUP=) ja systemd-networkd seadetes (User=/Group=).
  • systemd-repart on saanud kasutada xfsprogs 6.17.0 versioonis uut mkfs.xfs tööriista funktsionaalsust, et juurutada algset FS sisu mÀÀratletud kaustast.
  • Minimaalse versiooninĂ”uded on tĂ”usnud: Linuxi tuum 5.4 → 5.10 (soovitatav 5.14, tĂ€ielikuks funktsionaalsuseks — 6.6), libidn → libidn2, Python 3.7.0 → 3.9.0, glibc 2.31 → 2.34, OpenSSL 1.1.0 → 3.0.0, cryptsetup 2.0.1/2.3.0 → 2.4.0, elfutils 158 → 177, libblkid 2.24 → 2.37, libseccomp 2.3.1 → 2.4.0.
  • Ülevaatatud ja lihtsustatud on ĂŒleviimise ja stabiilsuse tagamise reeglid, mille raames on tugevdatud kohustusi vĂ€ltida nĂ€htavaid regressioone avalikes liideses.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster