PĂ€rast kolme kuu arendustööd sĂŒsteemi halduri vĂ€ljaanne .
Peamised muudatused:
- Lisatud toetust cpuset ressursikontrollerile, mis pĂ”hineb cgroups v2, pakkudes mehhanismi protsesside seostamiseks kindlate CPU-dega (seade âAllowedCPUsâ) ja NUMA-mĂ€lu sĂ”lmedega (seade âAllowedMemoryNodesâ);
- Lisatud toetust seadete laadimiseks EFI-muudatusest SystemdOptions systemd konfiguratsiooni jaoks, mis vĂ”imaldab seadistada systemd kĂ€itumist olukordades, kus on keeruline muuta kernel'i kĂ€surea parameetreid ning konfiguratsioon kettalt loetakse liiga hilja (nĂ€iteks kui on vaja seadistada cgroup'i hierarhiaga seotud valikuid). EFI-muudatuse seadmiseks saab kasutada kĂ€sku âbootctl systemd-efi-optionsâ;
- Unititesse on lisatud tugi seadete laadimiseks kataloogidest â{unit_type}.d/â, mis on seotud unititĂŒĂŒpidega (nĂ€iteks âservice.d/â), mida saab kasutada seadete lisamiseks, mis kehtivad kĂ”igi selle tĂŒĂŒbi unitifailide jaoks;
- TeenusĂŒhikutele on lisatud uus sandbox-isolatsiooni reĆŸiim ProtectKernelLogs, mis vĂ”imaldab keelata programmi juurdepÀÀsu sĂŒdamiku logibufferile, mis on kergesti kĂ€ttesaadav sĂŒsteemikĂ”nes syslog (Ă€ra sega selle nimekaimu API-ga, mis on saadaval libc-s). ReĆŸiimi aktiveerimisel blokeeritakse rakenduse juurdepÀÀs /proc/kmsg, /dev/kmsg ja CAP_SYSLOG-le;
- Ăhikutele on pakkuda seadistus RestartKillSignal, mis vĂ”imaldab ĂŒletada signaalinumbrit, mida kasutatakse protsessi lĂ”petamiseks ĂŒlesannete taaskĂ€ivitamise kĂ€igus (on vĂ”imalik muuta protsessi peatamise kĂ€itumist taaskĂ€ivitamise ettevalmistamise faasis);
- KÀsk «systemctl clean» on kohandatud socketite, mountimise ja swap'iga (socket, mount, swap) töötamiseks;
- VarajĂ€rgu laadimise ajal on vĂ€lja lĂŒlitatud sĂ”numite genereerimise intensiivsuse piirangud printk'i kaudu, mis vĂ”imaldab koguda tĂ€ielikumaid logisid laadimise kĂ€igust ajal, mil logide salvestamine pole veel sisse lĂŒlitatud (log koguneb tuuma ringpuhverdatud). Printk'i piirangute seadistamine tuuma kĂ€surealt on kĂ”rgema prioriteediga ja vĂ”imaldab ĂŒletada systemd kĂ€itumist. Systemd programmid, mis suunavad logi otse /dev/kmsg (see toimub ainult varajases laadimisetapis), kasutavad eraldi sisemisi piiranguid, et kaitsta puhvri ĂŒlekĂŒlluse eest;
- Systemctl utiliiti on lisatud kĂ€sk 'stop âjob-mode=triggering', mis vĂ”imaldab peatada nii kĂ€surealt mÀÀratud ĂŒhiku kui ka kĂ”ik ĂŒhikud, mis vĂ”ivad kutsuda seda;
- Ăhiku oleku teave sisaldab nĂŒĂŒd andmeid kutsuvate ja kutsutud ĂŒhikute kohta;
- On tagatud 'RuntimeMaxSec' seade kasutamine ulatus-ĂŒhikutes (varem rakendati ainult teenuse-ĂŒhikutes). NĂ€iteks 'RuntimeMaxSec' saab nĂŒĂŒd kasutada PAM-seansside aja piiramise jaoks, luues ulatus-ĂŒhiku.
kasutaja konto jaoks. Aja piiranguid vĂ”ib samuti mÀÀrata lĂ€bi valiku systemd.runtime_max_sec PAM-mooduli seadistustes; - Lisatud uus sĂŒsteemi kĂ”nede grupp «@pkey», mis hĂ”lbustab konteinerite ja teenuste jaoks sĂŒsteemi kĂ”nede lisamist valge nimekirja, mis on seotud mĂ€lu kaitsega;
- systemd-tmpfilesâile on lisatud lipp «w+» faili lisamisreĆŸiimis kirjutamiseks;
- systemd-analyze vÀljundisse on lisatud teave tuuma mÀlu konfigureerimise vastavuse kohta systemd seadistustega (nÀiteks kui mÔni vÀline programm on muutnud tuuma parameetreid);
- systemd-analyze'ile on lisatud valik «âbase-time», mille puhul kalendriaeg arvutatakse suhtega antud valiku ajale, mitte praegusele sĂŒsteemi ajale;
- «journalctl âupdate-catalog»-is tagatakse elementide jĂ€relejĂ€rgnevuse jĂ€rjepidevus vĂ€ljundis (kasulik korduvate kogumiste korral);
- Lisatud vĂ”imalus mÀÀrata vaikevÀÀrtus seadistusele «WatchdogSec», mida kasutatakse systemd teenustes. Kompileerimise etapis saab pĂ”hivÀÀrtust mÀÀrata valiku «-Dservice-watchdog» kaudu (kui vÀÀrtus on tĂŒhi, siis watchdog on vĂ€lja lĂŒlitatud);
- Lisatud koostamisvalik «-Duser-path» vÀÀrtuse $PATH ĂŒlemÀÀramiseks;
- Systemd-id128 utiliiti on lisatud valik «-u» («âuuid»), et kuvada 128-bitiseid identifikaatoreid UUID formaadis (UUID kanoniline esitus);
- Kompileerimiseks on nĂŒĂŒd vajalik libcryptsetup versioon vĂ€hemalt 2.0.1.
Muudatused, mis on seotud vÔrguseadistusega:
- Systemd-networkd on lisatud toe sujuvale linkide ĂŒmberkonfigureerimisele, selleks on networkctl'is lisatud kĂ€sud «reload» ja «reconfigure DEVICEâŠÂ», et laadida seadistused uuesti ja ĂŒmber konfigureerida seadmeid;
- Systemd-networkd lĂ”petas vaikimisi marsruutide loomise lokaalsetele IPv4 linkidele intraneti aadressidega 169.254.0.0/16 (). Varem oli automaatne marsruutide loomine sarnaste linkide jaoks lĂ€hteseadete jĂ€rgimiseks, mis pĂ”hjustas ootamatuid kĂ€itumisi ja marsruutimisprobleeme teatud juhtudel. Vanade kĂ€itumise tagasitoomiseks tuleks kasutada seadet âDefaultRouteOnDevice=yesâ. Samuti lĂ”petatakse kohalikud IPv6-aadresside mÀÀramine, kui kohaliku IPv6 marsruutimine linkidel ei ole lubatud;
- Systemd-networkd-s, kui ĂŒhendatakse ad-hoc traadita vĂ”rkudega, rakendatakse vaikimisi link-kohalikku aadressimise konfiguratsiooni;
- Lisatud on parameetrid RxBufferSiz ja TxBufferSize, et seadistada vÔrgu liidese vastuvÔtu- ja saatmisbufferite suurus;
- Systemd-networkd-s on rakendatud tĂ€iendavate IPv6 marsruutide kuulutamine, mida reguleeritakse valikute Route ja LifetimeSec kaudu sektsioonis â[IPv6RoutePrefix]â;
- Systemd-networkd-s on lisatud vĂ”imalus seadistada ânext hopâ marsruute valikute âGatewayâ ja âIdâ abil sektsioonis â[NextHop]â;
- Systemd-networkd-s ja networkctl-il on DHCP jaoks tagatud IP-aadresside (leases) uuendamine reaalajas, mille realiseerib kĂ€sk ânetworkctl renewâ;
- systemd-networkd tagab DHCP konfiguratsiooni taastamine taaskĂ€ivitamisel (seadete sĂ€ilitamiseks tuleks kasutada parameetrit KeepConfiguration). Seade SendRelease vÀÀrtus on vaikimisi muudetud vÀÀrtuseks âtrueâ;
- DHCPv4 kliendis on tagatud serverilt edastatud OPTION_INFORMATION_REFRESH_TIME valiku kasutamine. Serverilt spetsiifiliste valikute pĂ€rimiseks on pakutud parameeter âRequestOptionsâ, ja valikute edastamiseks serverile on pakutud âSendOptionâ. DHCP kliendi IP teenuse tĂŒĂŒbi seadmiseks on lisatud parameeter âIPServiceTypeâ;
- DHCPv4 serverile SIP (Session Initiation Protocol) serverite loendi edastamiseks on lisatud parameetrid âEmitSIPâ ja âSIPâ. Klientide poolel saab SIP parameetrite vastuvĂ”tmine serverilt lubada seadistusega âUseSIP=yesâ;
- DHCPv6 kliendis on lisatud parameeter âPrefixDelegationHintâ aadressieelistuse pĂ€rimiseks;
- Failides .network on tagatud traadita vĂ”rkude vastavuse tugi SSID ja BSSID alusel, nĂ€iteks juurdepÀÀsupunkti nime ja MAC-aadressi sidumiseks. SSID ja BSSID vÀÀrtused kuvatakse networkctl vĂ€ljundis traadlesside liideste jaoks. Lisaks on lisatud vĂ”imalus vastavuse seadmiseks traadita vĂ”rgu tĂŒĂŒbi alusel (parameeter WLANInterfaceType);
- systemd-networkd lisas vÔimaluse seadistada jÀrjekordade korralduspoliitikaid, et hallata liiklust uute parameetrite Parent,
NetworkEmulatorDelaySec, NetworkEmulatorDelayJitterSec,
NetworkEmulatorPacketLimit ja NetworkEmulatorLossRate,
NetworkEmulatorDuplicateRate sektsioonis «[TrafficControlQueueingDiscipline]»; - systemd-resolved sisaldab IP-aadresside kontrollimist sertifikaatides GnuTLS-i koosseisus.
muudatused, mis on seotud udeviga:
- systemd-udevd-st on eemaldatud 30-sekundiline ajaĂŒlem, et sundida kinni seotud töötlejad lĂ”petama. Systemd-udevd ootab nĂŒĂŒd töötlejate lĂ”petamist, mille jaoks 30 sekundit ei olnud piisav suurte seadistuste korral (nĂ€iteks vĂ”is ajaĂŒlem katkestada juhtide initsialiseerimise, kui vahetati juurfs-i pealsehma). Kui systemd on kasutusel, siis vĂ”ib systemd-udevd ooteaja enne vĂ€ljumist seadistada TimeoutStopSec kaudu systemd-udevd.service-is. KĂ€ivitamisel ilma systemd-ta reguleeritakse ajaĂŒlemat parameetriga udev.event_timeout;
- udevile on lisatud programm fido_id, mis tuvastab FIDO CTAP1 mÀlupulgad.
(«U2F»)/CTAP2 pĂ”hineb varasematel kasutusandmetel ja vĂ€ljastab vajalikud keskkonnamuutujad (programm vĂ”imaldab vĂ€ltida vĂ€list valget nimekirja kĂ”igist tuntud tokenitest, mida varem kasutati); - Automaatne udev-reeglite autosuspend genereerimine on rakendatud seadmete jaoks, mis on valges nimekirjas ja imporditud Chromium OS-ist (muudatus laiendab energiasÀÀstureĆŸiimide kasutamist tĂ€iendavate seadmete jaoks);
- Udev sĂŒsteemi on lisatud uus seade âCONST{key}=valueâ, mis lubab otse sĂŒsteemsete konstantide vÀÀrtuste vasteid teha ilma eraldi töötlejate kĂ€ivitamiseta kontrollimiseks. Praegu toetatakse ainult vĂ”tmeid âarchâ ja âvirtâ;
- Tagatud on CDROM-i avamine mitteeksklusiivses reĆŸiimis, kui kĂŒsi toetatavaid reĆŸiime (muudatus lahendab programmide juurdepÀÀsuprobleemid CDROM-ile ning vĂ€hendab riski, et kettakirjutusprogrammid, mis ei kasuta eksklusiivset juurdepÀÀsu reĆŸiimi, katkestatakse).
Allikas: opennet.ru
