System manager systemd 255 vÀljaanne

Nelja kuu arendust pĂ€rast on esitatud sĂŒsteemi halduri systemd 255 uus versioon. Olulisemate tĂ€ienduste seas on: toetamine salvestusseadmestiku ekspordi jaoks NVMe-TCP kaudu, komponent systemd-bsod, mis vĂ”imaldab kuvada veateateid tĂ€isekraanil, tööriist systemd-vmspawn virtuaalsete masinate kĂ€ivitamiseks, tööriist varlinkctl Varlink teenuste haldamiseks, tööriist systemd-pcrlock TPM2 PCR registrite analĂŒĂŒsimiseks ja juurdepÀÀsureeglite genereerimiseks ning autentimismodul pam_systemd_loadkey.so.

Uue versiooni mÀrkimisvÀÀrsed muudatused:

  • Lisatud on komponent «systemd-storagetm», mis vĂ”imaldab automaatselt eksportida kĂ”ik kohalikud plokiseadmed NVMe-TCP draiveri kaudu (NVMe ĂŒle TCP), mis vĂ”imaldab pÀÀseda NVMe salvestusseadmetele vĂ”rgu kaudu (NVM Express over Fabrics), kasutades TCP protokolli. Uue ĂŒhtlase «storage-target-mode.target» abil tagatakse juurdepÀÀs NVMe ĂŒle TCP reĆŸiimis, mida saab aktiveerida kĂ€ivitusfaasis, mÀÀrates tuuma kĂ€sureale «rd.systemd.unit=storage-target-mode.target», nĂ€iteks vajaduse korral kaugjuurdepÀÀsuks salvestusseadmest diagnostilistel eesmĂ€rkidel.
  • Lisatud komponent „systemd-bsod”, mis implementeerib „sinise surmaekraani” analooge, mis vĂ”imaldab laadimisfaasis kuvada kriitiliste vigade (LOG_EMERG) teateid tĂ€isekraanil teatisena.
  • Lisatud utiliit „systemd-vmspawn”, mis on analoog utiliidile systemd-nspawn operatsioonisĂŒsteemi pildiga virtuaalmasina kĂ€ivitamiseks (utiliit systemd-nspawn on mĂ”eldud konteinerite kĂ€itamiseks, samas kui systemd-vmspawn pakub sarnast liidest). virtuaalmasinadPraegu on virtuaalmasinate kĂ€itamiseks saadaval ainult QEMU-pĂ”hine tagasiside.
  • Lisatud utiliit „varlinkctl” teenuste kutsumiseks ja introspektimiseks, mis kasutavad protokolli Varlink.
  • Lisatud on utiliit 'systemd-pcrlock', mis analĂŒĂŒsib ja ennustab TPM2 PCR (Platform Configuration Register) registrite olekuteid ning genereerib TPM2 NV juurdepÀÀsu reeglid, mis lubavad pÀÀseda TPM2 objektele, nagu nĂ€iteks ketasĂŒlese krĂŒptimise vĂ”tmed, vaid allkirjastatud osade kaudu, mis kĂ€ivituvad kontrollitud kĂ€ivitamise etapis. Sisendina analĂŒĂŒsiks vĂ”iks kasutada PCR oleku pĂ€ringut TPM2-st, mille annab UEFI kĂ€ivituslogi (/sys/kernel/security/tpm0/binary_bios_measurements) vĂ”i kohalikult salvestatud TPM2 logi (/run/log/systemd/tpm2-measure.log). SĂ€ilitamise reeglite toetamine on lisatud systemd-cryptsetup, systemd-cryptenroll ja systemd-repart.
  • Lisatud on PAM-moodul pam_systemd_loadkey.so, mis on mĂ”eldud automaatseks krĂŒptsetup-s kasutatava parooli fraasi vĂ€ljavĂ”tmiseks kernelis (keyring) olevast vĂ”tmehoidjast, et avada krĂŒptitud juurkataloog ning mÀÀrata see parooli fraas autentimis-tokeniks (PAM authtok). Moodulit saab kasutada nĂ€iteks GNOME Keyring'i ja KDE Wallet'i automaatse juurdepÀÀsu seadistamiseks automaatse sisselogimise puhul.
  • Lisatud tugi hibernatsiooni (une reĆŸiimi) jaoks, kus mĂ€lu sisu salvestatakse vahetusfailidesse, mis on salvestatud Btrfs-failisĂŒsteemis.
  • Üksustesse on lisatud atribuudid MemoryPeak, MemorySwapPeak, MemorySwapCurrent ja MemoryZSwapCurrent, mis vastavad cgroup v2 kaudu kĂ€ttesaadavatele omadustele memory.peak, memory.swap.peak, memory.swap.current ja memory.zswap.current. Teave nende omaduste kohta on lisatud vĂ€ljundisse „systemctl status“.
  • Teenuste kĂ€ivitamise meetod on ĂŒmber töötatud, et kasutada posix_spawn kutset koos CLONE_VM ja CLONE_VFORK valikutega protsessi kĂ€ivitamiseks ning eraldi tĂ€itevfaili systemd-executor kasutamiseks kĂ€ivitatava protsessi konfigureerimiseks. Varem propageeriti protsesse fork-funktsiooni abil, kus kontrollprotsessi mĂ€lu kopeeriti copy-on-write reĆŸiimis ning vajalikud seadistused (nimetusrakenduste monteerimine ja CGroupi seadistamine) tehti enne sihtmĂ€rgi tĂ€itevfaili kĂ€ivitamist exec kutsega, mis pĂ”hjustas probleeme, kuna teatud Glibc API-dele ei saanud juurdepÀÀsu fork ja exec funktsioonide tĂ€itmise vahel.
  • Sisemiste jĂ€lgimise kood on muudetud kasutama PIDFD asemel PID-d protsessikeskkondades, kus tuum toetab PIDFD-d (PIDFD on seotud konkreetse protsessiga ja ei muutu, samas kui PID vĂ”ib pĂ€rast kĂ€imasoleva protsessi lĂ”petamist seostuda teise protsessiga, mis on seotud selle PID-ga). On vĂ”imaldatud loomine scope-ĂŒksuste, kasutades PIDFD-d protsesside valimiseks.
  • Erinevate kataloogide hierarhiate tugi on lĂ”petatud (kui /usr on eraldi mountitud juurest vĂ”i on eraldatud kataloogid /bin ja /usr/bin, /lib ja /usr/lib). Tulevikus on ka otsustatud lĂ”petada cgroups v1 toe, System V teenuse skriptide ja SystemdOptions EFI-muutujate toetus.
  • KĂ€sk «systemctl switch-root» on piiratud rakendamisega ainult initrd-s. Tavalises keskkonnas juure FS-i asendamiseks tuleks kasutada «systemctl soft-reboot».
  • Parameetrid SuspendMode, HybridSleepMode, HibernateStat ja HybridSleepState on kuulutatud vananenuks sektsioonis «[Sleep]» failis systemd-sleep.conf. Need parameetrid on nĂŒĂŒd ignoreeritud ja vĂ”ivad lubada ainult vaikimisi vÀÀrtusi.
  • Yhikutesse on lisatud vĂ”imalus SurviveFinalKillSignal, mis vĂ”imaldab ignoreerida lĂ”pusignaali SIGTERM/SIGKILL, mis antakse vĂ€lja töö lĂ”ppedes. See vĂ”ib olla kasulik, et hoida jooksmas ĂŒksust sĂŒsteemi pehme taaskĂ€ivitamise reĆŸiimis soft-reboot.
  • Lisatud on seadistus NFTSet, mis vĂ”imaldab kasutada cgroup'i identifikaatoreid tulemĂŒĂŒrireeglite loogika vahetamiseks.
  • Lisatud on valik ConditionSecurity=measured-uki, mis garanteerib, et ĂŒksust saab kĂ€ivitada ainult sĂŒsteemis, mis on laaditud verifitseeritud kerneli pildiga formaadis UKI.
  • systemd-booti on lisatud uued otseteed «B» ja «O» sĂŒsteemi taaskĂ€ivitamiseks ja vĂ€ljalĂŒlitamiseks buutimise menĂŒĂŒst. Lisatud on seadistus «menu-disabled» buutimise menĂŒĂŒ kuvamise keelamiseks.
  • systemd-repart utiliiti on lisatakse uued valikud «—copy-from», et saada partitsiooni kirjeldusi mÀÀratud FS-pildist, «—copy-source» mÀÀrata baaskaust parameetrile CopyFiles, «—make-ddi=confext», «—make-ddi=sysext» ja «—make-ddi=portable» erinevate tĂŒĂŒpi DDI genereerimiseks ning «—tpm2-device-key» ketta sidumiseks kindla avatud TPM2 vĂ”tmega.
  • Journalctl utiliidi on lisatud parameeter «—lines» vÀÀrtusega «+N», et kuvada N kĂ”ige vanemat kirjet.
  • Udevadm utiliidi on lisatud lipp «—json» JSON-vormingus vĂ€ljundi jaoks.
  • Systemd-analyze, systemd-tmpfiles, systemd-sysusers, systemd-sysctl ja systemd-binfmt utiliidi on lisatud valik «—tldr», et kuvada ainult tegelikke konfiguratsiooniparametreid ilma tĂŒhikute ja kommentaarideta.
  • Seccomp alamsĂŒsteemis on lisatud toetus LoongArch64 arhitektuuri jaoks. Seccomp'i kasutamine sĂŒsteemikutsungite filtreerimiseks on lubatud teenustes, mis ei tööta juurkasutajana, ilma et oleks aktiveeritud seade NoNewPrivileges=yes.
  • Systemd-mount utiliidi on lisatud valik «—tmpfs», et mountida uus «tmpfs» eksemplar.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster