Le gestionnaire système systemd 260 est disponible

Après trois mois de développement, la version du gestionnaire système systemd 260 est disponible. Changements clés : fin du support des scripts de services au format System V, mécanisme «mstack» pour assembler des hiérarchies de montages multicouches, utilitaire systemd-report, support de l'intégration de systemd-networkd avec ModemManager, prise en charge des services portables personnalisés, concept «xaccess» dans systemd-logind et systemd-udevd.

Parmi les changements de la nouvelle version :

  • Le support des scripts de services au format System V a été interrompu, ainsi que la fourniture des composants rc-local.service, systemd-sysv-install, systemd-rc-local-generator et systemd-sysv-generator.
  • Le mécanisme «mstack» (Mount Stack) a été implémenté, permettant d'utiliser des répertoires avec le suffixe «.mstack/» pour créer une hiérarchie composite de répertoires, formée par un montage successif et un empilement d'images disque et de parties de système de fichiers avec OverlayFS et «mount —bind». Les commandes systemd-mstack, l'option «—mstack» dans systemd-nspawn et le paramètre RootMStack dans les unités peuvent être utilisés pour monter et démonter tous les éléments définis dans la configuration «.mstack» simultanément, par exemple, pour recréer rapidement une image de conteneur ou un environnement de service. Chaque fichier ou sous-répertoire dans «.mstack/» définit un niveau de montage ou une couche «overlayfs».

    Par exemple, la configuration suivante «foobar.mstack/» définit un overlayfs avec deux couches en mode lecture seule à partir des images disque base.raw et app.raw (indiquées comme des liens symboliques), et un répertoire «rw» permettant l'écriture par-dessus : foobar.mstack/layer@0.raw → .. /base.raw foobar.mstack/layer@1.raw → .. /app.raw foobar.mstack/rw/

  • Les frameworks «metrics» et «report» ont été développés, pouvant être utilisés par les composants système pour fournir des statistiques via Varlink dans le répertoire /run/systemd/report/. L'utilitaire systemd-report a été ajouté, générant un rapport consolidé combinant les statistiques de tous les composants et les affichant au format JSON. Actuellement, seules le gestionnaire de services et systemd-networkd fournissent des métriques.
  • Dans systemd-networkd, l'intégration avec ModemManager a été assurée et une section «[MobileNetwork]» a été ajoutée avec les paramètres APN, AllowedAuthenticationMechanisms, User, Password, IPFamily, AllowRoaming, PIN, OperatorId, RouteMetric et UseGateway, permettant d'utiliser systemd-networkd pour se connecter via modem à des opérateurs de téléphonie mobile.
  • La possibilité de démarrer systemd-portabled en tant que service utilisateur exécuté par un utilisateur non privilégié a été fournie. Des options «—user» et «—system» ont été ajoutées à l'outil portablectl pour choisir le type de service. Les services portables («Portable Services») sont des services système présentés sous forme de conteneurs autonomes (disponibles sous forme d'image système, mais traités comme un service ordinaire).
  • Dans systemd-logind et systemd-udevd, un support a été ajouté pour le concept d'«xaccess» (Extended Access), permettant d'accorder l'accès au GPU aux utilisateurs avec accès à distance lors de sessions graphiques, qui n'utilisent pas physiquement un moniteur et des périphériques d'entrée sur le système local (similaire à l'accès uaccess, qui inclut les utilisateurs travaillant physiquement avec l'ordinateur). Pour configurer les sessions dans ce cas, il est proposé de définir la variable d'environnement XDG_SESSION_EXTRA_DEVICE_ACCESS via PAM.
  • Pour automatiser la configuration de DeviceTree dans les images UKI (Unified Kernel Image), un ensemble canonique de fichiers avec des identifiants de matériel dans /usr/lib/systemd/boot/hwids/ a été proposé, liant les identifiants des dispositifs aux éléments du DeviceTree. Grâce à cet ensemble, l'image UKI trouve et charge automatiquement le DTB (Device Tree Blob) nécessaire au démarrage sans avoir besoin de créer des images spécifiques à chaque dispositif. Actuellement, les fichiers hwid ont été créés pour les dispositifs ARM64 basés sur des puces Snapdragon.
  • Un nouveau champ «FANCY_NAME» a été ajouté dans /etc/os-release, se différenciant de «PRETTY_NAME» par la possibilité d'utiliser des glyphes Unicode non-ASCII. Si le champ «FANCY_NAME» est présent, il sera utilisé dans la sortie de systemd, systemd-hostnamed et hostnamectl à la place de «PRETTY_NAME».
  • Les services fournissant des interfaces publiques Varlink sont regroupés dans un seul répertoire /run/varlink/registry/ à l'aide de liens symboliques. La commande ‘varlinkctl list-registry’ a été mise en œuvre pour afficher la liste de ces services.
  • Dans les unités, il est désormais possible d'indiquer dans le paramètre PrivateUsers la valeur «managed» pour l'attribution automatique à l'unité de plages d'identifiants d'utilisateur et de groupe (UID/GID) via systemd-nsresourced.
  • Une option RefreshOnReload a été ajoutée aux unités pour mettre à jour les extensions et les informations d'identification lors du redémarrage de l'unité.
  • Une option BindNetworkInterface a été ajoutée aux unités pour lier automatiquement tous les sockets créés dans l'unité à l'interface réseau spécifiée.
  • Des paramètres ConditionPathIsSocket et AssertPathIsSocket ont été ajoutés aux unités pour modifier le comportement ou terminer de manière abrupte l'unité si les chemins spécifiés ne sont pas des sockets.
  • La commande 'enqueue-marked' a été ajoutée à systemctl, invoquant la méthode D-Bus EnqueueMarkedJobs(). Le paramètre ‘—marked’ précédemment utilisé à cet effet a été déclaré obsolète.
  • Un paramètre MemoryTHP a été ajouté aux services pour gérer l'utilisation de grandes pages mémoire dans les services (THP — Transparent Huge Pages).
  • Le support du paramètre FirewallMark a été ajouté aux fichiers .delegate de systemd-resolved pour affecter une étiquette de pare-feu (« firewall mark ») au trafic DNS généré.
  • Une commande 'acquire' a été ajoutée à systemd-sysupdate pour séparer les étapes de chargement et d'installation ou de mise à jour. Le support pour marquer les partitions comme partiellement chargées a été mis en œuvre.
  • Une option ‘—image-format’ a été ajoutée à systemd-vmspawn pour choisir le format (qcow2 ou raw) de l'image disque.
  • Le support du format 'JSON' avec la possibilité d'utiliser les drapeaux ‘—what’, ‘—who’, ‘—why’ et ‘—mode’ pour filtrer la sortie a été implémenté pour l'option ‘—list’ de systemd-inhibit.
  • Un support de base pour le contrôle d'intégrité des partitions chiffrées a été ajouté à systemd-repart, utilisant dm-integrity.
  • Une commande 'extract-certificate' a été ajoutée à l'utilitaire systemd-keyutil pour afficher le contenu des certificats X.509.
  • Le support d'un processus d'authentification interactif à l'aide de polkit a été mis en œuvre dans systemd-sysext et varlinkctl.
  • Une politique polkit a été ajoutée, permettant d'invoquer systemd-ask-password par un utilisateur non privilégié.
  • La possibilité de télécharger des images OCI avec la commande ‘importctl pull-oci’ a été ajoutée à systemd-importd, ces images étant enregistrées sous forme d'images à monter via ‘mstack’.
  • Le support des couleurs SYSTEMD_COLORS=auto-16, SYSTEMD_COLORS=auto-256, et SYSTEMD_COLORS=auto-24bit a été ajouté.
  • Des fichiers exécutables autonomes entièrement fonctionnels systemd-sysusers et systemd-tmpfiles ont été fournis (auparavant, seules des versions réduites étaient compilées).
  • Un 'prekill hook' a été ajouté à systemd-oomd, permettant d'attacher des gestionnaires qui se déclenchent avant la terminaison forcée d'un processus en raison d'un manque de mémoire dans le système.
  • La possibilité d'utiliser des utilisateurs et des groupes non système dans les règles udev (OWNER=\/GROUP=) et les paramètres systemd-networkd (User=\/Group=) a été rétablie mais marquée comme obsolète.
  • La fonctionnalité de la commande mkfs.xfs, introduite dans xfsprogs 6.17.0, a été activée dans systemd-repart pour déployer le contenu initial du système de fichiers à partir d'un répertoire spécifié.
  • Les exigences minimales ont été relevées : noyau Linux 5.4 → 5.10 (recommandé 5.14, pour une fonctionnalité complète — 6.6), libidn → libidn2, Python 3.7.0 → 3.9.0, glibc 2.31 → 2.34, OpenSSL 1.1.0 → 3.0.0, cryptsetup 2.0.1/2.3.0 → 2.4.0, elfutils 158 → 177, libblkid 2.24 → 2.37, libseccomp 2.3.1 → 2.4.0.
  • Les règles pour assurer la portabilité et la stabilité ont été repensées et simplifiées, renforçant ainsi les engagements visant à éviter toute régression visible pour les utilisateurs dans les interfaces publiques.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster