Une nouvelle version du gestionnaire de système libre systemd est sortie.
Modifications rompant la compatibilité ascendante :
Le montage d'une partition séparée /usr/ n'est pris en charge que lors de l'initramfs.
Le support des scripts d'initialisation System V et cgroups v1 sera supprimé dans une des prochaines versions.
Options SuspendMode=, HibernateState= et HybridSleepState= de la section [Sleep] dans systemd-sleep.conf est désormais obsolète et n'affecte pas le comportement du système.
Modifications du fonctionnement du superviseur :
-
Systemd utilise désormais des descripteurs de fichier PIDFD pour suivre les processus fils ; cela simplifie la logique du superviseur ; pull request #29142, #29594, #29455.
-
Une nouvelle option SurviveFinalKillSignal= permet au démon d'éviter d'être arrêté lors d'un redémarrage en douceur ; pull request #28545.
Les unités prennent maintenant en charge les options MemoryPeak=, MemorySwapPeak=, MemorySwapCurrent= et MemoryZSwapCurrent=; ces options correspondent aux paramètres memory.peak, memory.swap.peak, memory.swap.current et memory.zswap.current properties issue de cgroups v2.
Une nouvelle option ConditionSecurity= permet d'indiquer à systemd que le service doit être lancé uniquement si le système a été démarré avec une image UKI vérifiée.
Prise en charge de TPM2 :
systemd-cryptenroll permet maintenant d'indiquer un slot PCR spécifique et un hash.
-
systemd-cryptenroll permet d'indiquer l'index de la clé ; pull request #29427.
Il est désormais possible de rattacher un volume LUKS à une puce TPM2 spécifique sans y avoir accès, si la clé publique est connue.
Le binaire systemd-cryptsetup a été déplacé vers /usr/bin/ et peut être utilisé en dehors de systemd.
Le composant interne systemd-pcrphase est renommé en systemd-pcrextend.
-
Le nouveau composant, systemd-pcrlock, permet de prédire les enregistrements PCR sur la base des informations système disponibles ; pull request #28891.
systemd-boot, systemd-stub, ukify, bootctl, kernel-install :
bootctl permet désormais de déterminer si le système a été démarré avec uki.
systemd-boot prend en charge les raccourcis clavier pour éteindre et redémarrer le système.
systemd-boot ne charge plus les blobs Devicetree non vérifiés si SecureBoot est activé.
-
systemd-boot et systemd-stub ont désormais des identifiants différents dans la section .sbat, et UEFI peut les invoquer indépendamment ; pull request #29196.
Le composant ukify n'est plus expérimental ; le fichier exécutable est désormais situé dans /usr/bin/.
systemd-networkd :
Ajout de la prise en charge de la technologie Rapid Commit.
-
L'interface dbus de systemd-networkd permet désormais d'obtenir des informations sur l'état du client DHCP ; commit #28896.
L'option NFTSet= permet d'associer la configuration de l'interface réseau à un ensemble de règles nftables.
Section [IPv6AcceptRA] soutient de nouvelles options : UsePREF64=, UseHopLimit=, UseICMP6RateLimit= et NFTSet=.
Section [IPv6SendRA] prend désormais en charge les options RetransmitSec=, HopLimit=, HomeAgent=, HomeAgentLifetimeSec= et HomeAgentPreference=.
Les fichiers de configuration générés à partir des paramètres de ligne de commande du noyau ont maintenant un préfixe 70-; la priorité de ces fichiers est désormais supérieure à celle des fichiers de configuration par défaut.
Source : linux.org.ru
