systemd System Managerin julkaisu 262

Kolmen kuukauden kehitystyön jälkeen järjestelmänvalvoja systemd 262 on nyt saatavilla. Uusi versio integroi prosessiin minimaalisen määrän yksikkötiedostoja, tukee staattisesti linkitettyjä koontiversioita, integroituu dm-clone-työkaluun lohkolaitteiden kloonaamista varten, lisää asennettujen tiedostojen tietokannan ylläpidon systemd-sysupdate-työkaluun ja tarjoaa systemd-report-raporttien kryptografisen varmennuksen.

Uuden julkaisun muutoksista:

  • Järjestelmänhallinnan suoritettavaan tiedostoon on upotettu joukko perusyksikkötiedostoja (basic.target, sysinit.target, multi-user.target, reboot.target, shutdown.target, systemd-poweroff.service jne.), joita käytetään, kun yksikkötiedostoja ei voida ladata levyltä. Tämä upotus mahdollistaa systemd-pohjaisten säilöjen suorittamisen init-prosessilla (PID1) asentamatta yksikkötiedostoja.
  • Lisätty tuki yhdeksi staattisesti linkitetyksi suoritettavaksi tiedostoksi rakentamiselle, jota voidaan käyttää palveluiden alustamiseen ja suorittamiseen säilöissä minimaalisella hyötykuormalla. Jos haluat rakentaa staattisella linkityksellä, määritä seuraavat asetukset mesonia suoritettaessa: "--default-library=static --prefer-static -Dbuild-static=true -Dsystemd-multicall-binary=true".
  • Tuki dm-clone-ydinmoduulille on integroitu. Tämän moduulin avulla voit luoda kirjoitettavan kloonin vain luku -tilassa olevasta lohkolaitteesta. systemd-clonesetup-generator käsittelee /etc/clonetab-tiedoston asetukset ja tallentaa ne systemd-clonesetup@.service-yksiköinä, jotka on sidottu clonesetup.target-tiedostoon. systemd-clonesetup-apuohjelma on lisätty lohkolaitteiden kloonien luomista ja poistamista varten.
  • systemd-sysupdate-työkalupakki on laajentanut ominaisuuksiaan. Se tunnistaa, lataa ja asentaa päivitykset automaattisesti käyttämällä atomimekanismia osioiden, tiedostojen tai hakemistojen korvaamiseen (käyttäen kahta itsenäistä osiota/tiedostoa/hakemistoa: toinen sisältää parhaillaan käynnissä olevan resurssin, kun taas toista käytetään seuraavan päivityksen asentamiseen, minkä jälkeen osiot/tiedostot/hakemistot vaihdetaan). Tietokantaa, jossa on tiedot kaikista asennetuista tiedostoista, ylläpidetään nyt. Komento "systemd-sysupdate cleanup" on lisätty poistamaan tiedostot, jotka ovat tulleet tarpeettomiksi järjestelmäpäivityksen jälkeen tai jotka eivät vastaa nykyistä määritysmallia. Komennot "systemd-sysupdate enable-feature/disable-feature/enable-component/disable-component" on lisätty ominaisuuksien ja komponenttien aktivoinnin hallintaan. Suositeltujen komponenttien käsite on otettu käyttöön; esimerkiksi komentoa "systemd-sysupdate enable-component --component-suggested" voidaan käyttää olemassa olevan laitteiston tarvittavien ajurien käyttöönottoon. Komentoon "systemd-sysupdate update" on lisätty vaihtoehto "--component-all", jotta kaikki komponentit voidaan päivittää kerralla.
  • Systemd-report-raporttiin on lisätty "--sign="-vaihtoehto, joka mahdollistaa "generate"- ja "upload"-komennoilla luotujen raporttien digitaalisen allekirjoituksen tarkistuksen. Raporttien tarkistusta varten on käytettävissä kolme taustajärjestelmää: systemd-report-sign-plain (Ed25519), systemd-report-sign-tsm (configfs TSM) ja systemd-report-sign-tpm2 (TPM2 PCR).
  • Kuormituksen tasaamiseksi palveluiden massakäynnistyksen yhteydessä vikojen jälkeen ehdotetaan RestartRandomizedDelaySec-parametria, joka lisää satunnaisen viiveen ennen palvelun automaattista uudelleenkäynnistystä määritettyjen rajojen puitteissa.
  • Lisätty ActivatingConcurrencyMax-parametri yksiköiden viipalointiin samanaikaisesti aktivoitavien yksiköiden enimmäismäärän rajoittamiseksi hierarkiassa.
  • Palveluille on toteutettu LUOSession-parametri, jota käytetään Live Update Orchestrator -istuntojen luomiseen. Istuntoja käytetään ytimen päivittämiseen reaaliaikaisessa tilassa pysäyttämättä toimintaa ja menettämättä järjestelmän, laitteiden ja prosessien tilaa.
  • Sokettiyksiköt toteuttavat XAttrEntryPoint-, XAttrListen- ja XAttrAccept-parametrit, joiden avulla UNIX-soketteihin voidaan liittää laajennettuja määritteitä (xattr) niiden nimeämistä varten.
  • Helppojen muistettavien isäntänimien (/etc/hostname) automaattista määrittämistä varten on otettu käyttöön uusi jokerimerkki "$", joka korvataan sanalistan elementillä, joka valitaan hajauttamalla järjestelmätunnuksella.
  • Sudo-yhteensopivat asetukset -k/--reset-timestamp, -K/--remove-timestamp ja -v/--validate on lisätty run0-apuohjelmaan polkitin kautta tehtyjen väliaikaisten valtuutusten peruuttamista tai päivittämistä varten.
  • systemd-escape-apuohjelmassa on "--stdin"-optio rivien lukemiseen vakiosyötteestä.
  • FONT_SCALE-ympäristömuuttuja on lisätty vconsoleen fontin skaalaustason määrittämiseksi, samalla tavalla kuin vconsole.font_scale-ytimen parametri (tällä hetkellä vain 100 % ja 200 % ovat tuettuja).
  • Kaikissa komennoissa, jotka tukevat "--help"-optiota, on nyt "--introspect-cli"-optio JSON-ohjeen tulostamiseksi, mikä yksinkertaistaa lisäosien ja komentosarjojen pakollisten asetusten automaattista tarkistusta.
  • Kun todennus tehdään FIDO2-tokeneilla, näkyviin tulee jäljellä olevien PIN-koodin syöttöyritysten laskuri.
  • systemd-networkd-komennossa .link-, .network- ja .netdev-tiedostojen "[Match]"-osioon on lisätty MachineTag-tarkistus, jonka avulla verkkoasetukset voidaan sitoa tiettyjen tunnisteiden olemassaoloon tai puuttumiseen. Komentoon "networkctl reload" on lisätty "--no-reconfigure"-vaihtoehto, jolla .network- ja .netdev-tiedostot voidaan ladata uudelleen levyltä ilman olemassa olevien verkkoyhteyksien uudelleenmäärittämistä. .network-tiedostoissa IPoIB-, IPVLAN-, IPVTAP-, MACsec-, MACVLAN-, MACVTAP-, Tunnel-, VLAN-, VXLAN- ja Xfrm-parametrit sallivat useiden verkkolaitteiden nimien käytön välilyönneillä erotettuna.
  • systemd-journaldissa lokien muuttumattomuuden varmistava Forward Secure Sealing (FSS) -mekanismi on siirretty käyttämään OpenSSL-kirjaston kryptografisia funktioita libgcryptin sijaan. Libsystemd-kirjasto ei enää linkitä libgcryptiin.
  • systemd-sysctl-apuohjelmassa on nyt "--verify"-optio, joka lukee sysctl-parametrin arvon sen asettamisen jälkeen ja vertaa sitä alkuperäiseen arvoon varmistaakseen, että muutos on otettu käyttöön. "--save=TIEDOSTONIMI" ja "--revert=TIEDOSTONIMI" on lisätty sysctl-asetusten tallentamiseen ja palauttamiseen hakemistossa /run/sysctl.d/.
  • Lisätty tuki OpenSSL 4 -kirjastolla rakentamiselle.

Lähde: opennet.ru

Osta luotettava isännöinti sivustoille, joissa on DDoS-suojaus, VPS VDS -palvelimet 🔥 Osta luotettavaa verkkosivustojen hostingia DDoS-suojauksella, VPS VDS -palvelimilla | ProHoster