Välja on antud tasuta süsteemihalduri systemd uus versioon.
Muudatused, mis rikuvad tagasiühilduvust:
-
Nüüd eraldi vaheseina paigaldamine /usr/ toetatud ainult initramf-i etapis.
-
Tulevane väljalase eemaldab System V init-skriptide ja cgroups v1 toe.
-
Valikud SuspendMode=, HibernateState= и HybridSleepState= jaotisest [Uni] on failis systemd-sleep.conf aegunud ega mõjuta süsteemi käitumist.
Muudatused juhendaja töös:
-
Deemonid initsialiseeritakse nüüd kasutades posix_spawn(), mitte kombinatsiooni fork() ja exec(); tõmba taotlus #27890.
-
systemd kasutab nüüd alamprotsesside jälgimiseks PIDFD failideskriptoreid; see lihtsustab juhendaja töö loogikat; tõmba taotlus #29142, #29594, #29455.
-
Uus variant SurviveFinalKillSignal= võimaldab deemonil pehme taaskäivitamise mehhanismi kasutamisel peatumist vältida; tõmba taotlus #28545.
-
Üksused toetavad nüüd valikuid MemoryPeak=, MemorySwapPeak=, MemorySwap Current= и MemoryZSwapCurrent=; need valikud vastavad parameetritele mälu.tipp, mälu.vahetus.peak, mälu.vahetus.vool и memory.zswap.current omadused alates cgroups v2.
-
Uus variant SeisukordTurvalisus= võimaldab süsteemile öelda, et teenus tuleks käivitada ainult siis, kui süsteem käivitati kinnitatud UKI-pildiga.
TPM2 tugi:
-
systemd-cryptenroll võimaldab nüüd määrata konkreetse PCR-i pesa ja räsi.
-
systemd-cryptenroll võimaldab määrata võtmeindeksi; tõmba taotlus #29427.
-
Kui avalik võti on teada, on nüüd võimalik siduda LUKS-i köide konkreetse TPM2 kiibiga ilma sellele juurdepääsuta.
-
Binaarfail systemd-cryptsetup on teisaldatud asukohta / usr / bin / ja seda saab kasutada väljaspool systemd-i.
-
Systemd-pcrphase'i sisemine komponent on ümber nimetatud systemd-pcrextendiks.
-
Uus komponent systemd-pcrlock võimaldab ennustada PCR-i kirjeid olemasoleva süsteemiteabe põhjal; tõmba taotlus #28891.
systemd-boot, systemd-stub, ukify, bootctl, kernel-install:
-
bootctl võimaldab nüüd kindlaks teha, kas süsteem käivitati uki-st.
-
systemd-boot toetab kiirklahve süsteemi sulgemiseks ja taaskäivitamiseks.
-
systemd-boot ei laadi enam ebausaldusväärseid Devicetree plokke, kui SecureBoot on lubatud.
-
Systemd-boot ja systemd-stub omavad nüüd jaotises .sbat erinevad identifikaatorid ja UEFI saab neid iseseisvalt kutsuda; tõmba taotlus #29196.
-
Komponent ukify ei ole enam eksperimentaalne; käivitatav fail asub nüüd asukohas / usr / bin /.
systemd-networkd:
-
Lisatud on Rapid Commit tehnoloogia tugi.
-
dbus-liides systemd-networkd võimaldab nüüd hankida teavet DHCP-kliendi oleku kohta; pühenduma #28896.
-
Variant NFTSet= võimaldab siduda võrguliidese konfiguratsiooni reeglistikuga nftables.
-
Jagu [IPv6AcceptRA] toetab uusi valikuid: KasutaPREF64=, UseHopLimit=, UseICMP6RateLimit= и NFTSet=.
-
Jagu [IPv6SendRA] toetab nüüd valikuid RetransmitSec=, HopLimit=, Koduagent=, HomeAgentLifetimeSec= и HomeAgentPreference=.
-
Kerneli käsurea suvanditest genereeritud konfiguratsioonifailidel on nüüd eesliide 70-; Nende failide prioriteet on nüüd kõrgem kui vaikekonfiguratsioonifailide prioriteet.
Allikas: linux.org.ru