systemd 255

Välja on antud tasuta süsteemihalduri systemd uus versioon.

Muudatused, mis rikuvad tagasiühilduvust:

  • Nüüd eraldi vaheseina paigaldamine /usr/ toetatud ainult initramf-i etapis.

  • Tulevane väljalase eemaldab System V init-skriptide ja cgroups v1 toe.

  • Valikud SuspendMode=, HibernateState= и HybridSleepState= jaotisest [Uni] on failis systemd-sleep.conf aegunud ega mõjuta süsteemi käitumist.

Muudatused juhendaja töös:

  • Deemonid initsialiseeritakse nüüd kasutades posix_spawn(), mitte kombinatsiooni fork() ja exec(); tõmba taotlus #27890.

  • systemd kasutab nüüd alamprotsesside jälgimiseks PIDFD failideskriptoreid; see lihtsustab juhendaja töö loogikat; tõmba taotlus #29142, #29594, #29455.

  • Uus variant SurviveFinalKillSignal= võimaldab deemonil pehme taaskäivitamise mehhanismi kasutamisel peatumist vältida; tõmba taotlus #28545.

  • Üksused toetavad nüüd valikuid MemoryPeak=, MemorySwapPeak=, MemorySwap Current= и MemoryZSwapCurrent=; need valikud vastavad parameetritele mälu.tipp, mälu.vahetus.peak, mälu.vahetus.vool и memory.zswap.current omadused alates cgroups v2.

  • Uus variant SeisukordTurvalisus= võimaldab süsteemile öelda, et teenus tuleks käivitada ainult siis, kui süsteem käivitati kinnitatud UKI-pildiga.

TPM2 tugi:

  • systemd-cryptenroll võimaldab nüüd määrata konkreetse PCR-i pesa ja räsi.

  • systemd-cryptenroll võimaldab määrata võtmeindeksi; tõmba taotlus #29427.

  • Kui avalik võti on teada, on nüüd võimalik siduda LUKS-i köide konkreetse TPM2 kiibiga ilma sellele juurdepääsuta.

  • Binaarfail systemd-cryptsetup on teisaldatud asukohta / usr / bin / ja seda saab kasutada väljaspool systemd-i.

  • Systemd-pcrphase'i sisemine komponent on ümber nimetatud systemd-pcrextendiks.

  • Uus komponent systemd-pcrlock võimaldab ennustada PCR-i kirjeid olemasoleva süsteemiteabe põhjal; tõmba taotlus #28891.

systemd-boot, systemd-stub, ukify, bootctl, kernel-install:

  • bootctl võimaldab nüüd kindlaks teha, kas süsteem käivitati uki-st.

  • systemd-boot toetab kiirklahve süsteemi sulgemiseks ja taaskäivitamiseks.

  • systemd-boot ei laadi enam ebausaldusväärseid Devicetree plokke, kui SecureBoot on lubatud.

  • Systemd-boot ja systemd-stub omavad nüüd jaotises .sbat erinevad identifikaatorid ja UEFI saab neid iseseisvalt kutsuda; tõmba taotlus #29196.

  • Komponent ukify ei ole enam eksperimentaalne; käivitatav fail asub nüüd asukohas / usr / bin /.

systemd-networkd:

  • Lisatud on Rapid Commit tehnoloogia tugi.

  • dbus-liides systemd-networkd võimaldab nüüd hankida teavet DHCP-kliendi oleku kohta; pühenduma #28896.

  • Variant NFTSet= võimaldab siduda võrguliidese konfiguratsiooni reeglistikuga nftables.

  • Jagu [IPv6AcceptRA] toetab uusi valikuid: KasutaPREF64=, UseHopLimit=, UseICMP6RateLimit= и NFTSet=.

  • Jagu [IPv6SendRA] toetab nüüd valikuid RetransmitSec=, HopLimit=, Koduagent=, HomeAgentLifetimeSec= и HomeAgentPreference=.

  • Kerneli käsurea suvanditest genereeritud konfiguratsioonifailidel on nüüd eesliide 70-; Nende failide prioriteet on nüüd kõrgem kui vaikekonfiguratsioonifailide prioriteet.

Allikas: linux.org.ru

Lisa kommentaar