systemd 255

Une nouvelle version du gestionnaire de système libre systemd est sortie.

Modifications rompant la compatibilité ascendante :

  • Le montage d'une partition séparée /usr/ n'est pris en charge que lors de l'initramfs.

  • Le support des scripts d'initialisation System V et cgroups v1 sera supprimé dans une des prochaines versions.

  • Options SuspendMode=, HibernateState= et HybridSleepState= de la section [Sleep] dans systemd-sleep.conf est désormais obsolète et n'affecte pas le comportement du système.

Modifications du fonctionnement du superviseur :

  • L'initialisation des démons s'effectue désormais en utilisant posix_spawn() au lieu de la combinaison fork() et exec(); pull request #27890.

  • Systemd utilise désormais des descripteurs de fichier PIDFD pour suivre les processus fils ; cela simplifie la logique du superviseur ; pull request #29142, #29594, #29455.

  • Une nouvelle option SurviveFinalKillSignal= permet au démon d'éviter d'être arrêté lors d'un redémarrage en douceur ; pull request #28545.

  • Les unités prennent maintenant en charge les options MemoryPeak=, MemorySwapPeak=, MemorySwapCurrent= et MemoryZSwapCurrent=; ces options correspondent aux paramètres memory.peak, memory.swap.peak, memory.swap.current et memory.zswap.current properties issue de cgroups v2.

  • Une nouvelle option ConditionSecurity= permet d'indiquer à systemd que le service doit être lancé uniquement si le système a été démarré avec une image UKI vérifiée.

Prise en charge de TPM2 :

  • systemd-cryptenroll permet maintenant d'indiquer un slot PCR spécifique et un hash.

  • systemd-cryptenroll permet d'indiquer l'index de la clé ; pull request #29427.

  • Il est désormais possible de rattacher un volume LUKS à une puce TPM2 spécifique sans y avoir accès, si la clé publique est connue.

  • Le binaire systemd-cryptsetup a été déplacé vers /usr/bin/ et peut être utilisé en dehors de systemd.

  • Le composant interne systemd-pcrphase est renommé en systemd-pcrextend.

  • Le nouveau composant, systemd-pcrlock, permet de prédire les enregistrements PCR sur la base des informations système disponibles ; pull request #28891.

systemd-boot, systemd-stub, ukify, bootctl, kernel-install :

  • bootctl permet désormais de déterminer si le système a été démarré avec uki.

  • systemd-boot prend en charge les raccourcis clavier pour éteindre et redémarrer le système.

  • systemd-boot ne charge plus les blobs Devicetree non vérifiés si SecureBoot est activé.

  • systemd-boot et systemd-stub ont désormais des identifiants différents dans la section .sbat, et UEFI peut les invoquer indépendamment ; pull request #29196.

  • Le composant ukify n'est plus expérimental ; le fichier exécutable est désormais situé dans /usr/bin/.

systemd-networkd :

  • Ajout de la prise en charge de la technologie Rapid Commit.

  • L'interface dbus de systemd-networkd permet désormais d'obtenir des informations sur l'état du client DHCP ; commit #28896.

  • L'option NFTSet= permet d'associer la configuration de l'interface réseau à un ensemble de règles nftables.

  • Section [IPv6AcceptRA] soutient de nouvelles options : UsePREF64=, UseHopLimit=, UseICMP6RateLimit= et NFTSet=.

  • Section [IPv6SendRA] prend désormais en charge les options RetransmitSec=, HopLimit=, HomeAgent=, HomeAgentLifetimeSec= et HomeAgentPreference=.

  • Les fichiers de configuration générés à partir des paramètres de ligne de commande du noyau ont maintenant un préfixe 70-; la priorité de ces fichiers est désormais supérieure à celle des fichiers de configuration par défaut.

Source : linux.org.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster