systemd เชธเชฟเชธเซเชŸเชฎ เชฎเซ‡เชจเซ‡เชœเชฐ เชฐเซ€เชฒเซ€เช 242

[:ru]

เชตเชฟเช•เชพเชธเชจเชพ เชฌเซ‡ เชฎเชนเชฟเชจเชพ เชชเช›เซ€ เชชเซเชฐเชธเซเชคเซเชค เชธเชฟเชธเซเชŸเชฎ เชฎเซ‡เชจเซ‡เชœเชฐ เชฐเชฟเชฒเซ€เช systemd 242. เชจเชตเซ€เชจเชคเชพเช“เชฎเชพเช‚, เช…เชฎเซ‡ L2TP เชŸเชจเชฒ เชฎเชพเชŸเซ‡ เชธเชฎเชฐเซเชฅเชจ, เชชเชฐเซเชฏเชพเชตเชฐเชฃ เชตเซ‡เชฐเซ€เชเชฌเชฒเซเชธ เชฆเซเชตเชพเชฐเชพ เชชเซเชจเชƒเชชเซเชฐเชพเชฐเช‚เชญ เช•เชฐเชตเชพ เชชเชฐ systemd-logind เชจเซ€ เชตเชฐเซเชคเชฃเซ‚เช•เชจเซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ, เชฎเชพเช‰เชจเซเชŸ /boot เชฎเชพเชŸเซ‡ เชตเชฟเชธเซเชคเซƒเชค XBOOTLDR เชฌเซเชŸ เชชเชพเชฐเซเชŸเซ€เชถเชจเซ‹ เชฎเชพเชŸเซ‡ เชธเชฎเชฐเซเชฅเชจ, เช“เชตเชฐเชฒเซ‡เชซเซเชธเชฎเชพเช‚ เชฐเซ‚เชŸ เชชเชพเชฐเซเชŸเซ€เชถเชจ เชธเชพเชฅเซ‡ เชฌเซเชŸ เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ, เชคเซ‡เชฎเชœ เชตเชฟเชตเชฟเชง เชชเซเชฐเช•เชพเชฐเชจเชพ เชเช•เชฎเซ‹ เชฎเชพเชŸเซ‡ เชฎเซ‹เชŸเซ€ เชธเช‚เช–เซเชฏเชพเชฎเชพเช‚ เชจเชตเซ€ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ.

เชฎเซเช–เซเชฏ เชซเซ‡เชฐเชซเชพเชฐเซ‹:

  • systemd-networkd เช L2TP เชŸเชจเชฒ เชฎเชพเชŸเซ‡ เช†เชงเชพเชฐ เชชเซ‚เชฐเซ‹ เชชเชพเชกเซ‡ เช›เซ‡;
  • sd-boot เช…เชจเซ‡ bootctl เช XBOOTLDR (เชเช•เซเชธเซเชŸเซ‡เชจเซเชกเซ‡เชก เชฌเซ‚เชŸ เชฒเซ‹เชกเชฐ) เชชเชพเชฐเซเชŸเซ€เชถเชจเซ‹ เชฎเชพเชŸเซ‡ เช†เชงเชพเชฐ เชชเซ‚เชฐเซ‹ เชชเชพเชกเซ‡ เช›เซ‡ เชœเซ‡ /efi เช…เชฅเชตเชพ /boot/efi เชชเชฐ เชฎเชพเช‰เชจเซเชŸ เชฅเชฏเซ‡เชฒ ESP เชชเชพเชฐเซเชŸเซ€เชถเชจเซ‹ เช‰เชชเชฐเชพเช‚เชค /boot เชชเชฐ เชฎเชพเช‰เชจเซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฐเชšเชพเชฏเซ‡เชฒ เช›เซ‡. เช•เชฐเซเชจเชฒ, เชธเซ‡เชŸเชฟเช‚เช—เซเชธ, initrd เช…เชจเซ‡ EFI เชˆเชฎเซ‡เชœเซ‹ เชนเชตเซ‡ ESP เช…เชจเซ‡ XBOOTLDR เชฌเช‚เชจเซ‡ เชชเชพเชฐเซเชŸเซ€เชถเชจเซ‹เชฎเชพเช‚เชฅเซ€ เชฌเซเชŸ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡. เช† เชซเซ‡เชฐเชซเชพเชฐ เชคเชฎเชจเซ‡ เชตเชงเซ เชฐเซ‚เชขเชฟเชšเซเชธเซเชค เชชเชฐเชฟเชธเซเชฅเชฟเชคเชฟเช“เชฎเชพเช‚ sd-boot เชฌเซเชŸเชฒเซ‹เชกเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡, เชœเซเชฏเชพเชฐเซ‡ เชฌเซเชŸเชฒเซ‹เชกเชฐ เชชเซ‹เชคเซ‡ ESP เชฎเชพเช‚ เชธเซเชฅเชฟเชค เชนเซ‹เชฏ, เช…เชจเซ‡ เชฒเซ‹เชก เช•เชฐเซ‡เชฒ เช•เชฐเซเชจเชฒ เช…เชจเซ‡ เชธเช‚เช•เชณเชพเชฏเซ‡เชฒ เชฎเซ‡เชŸเชพเชกเซ‡เชŸเชพ เช…เชฒเช— เชตเชฟเชญเชพเช—เชฎเชพเช‚ เชฎเซ‚เช•เชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡;
  • เช•เชฐเซเชจเชฒเชจเซ‡ เชชเชธเชพเชฐ เช•เชฐเชพเชฏเซ‡เชฒเชพ โ€œsystemd.volatile=overlayโ€ เชตเชฟเช•เชฒเซเชช เชธเชพเชฅเซ‡ เชฌเซเชŸ เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เชœเซ‡ เชคเชฎเชจเซ‡ เชฐเซ‚เชŸ เชชเชพเชฐเซเชŸเซ€เชถเชจเชจเซ‡ เช“เชตเชฐเชฒเซ‡เชซเซเชธเชฎเชพเช‚ เชฎเซ‚เช•เชตเชพเชจเซ€ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡ เช…เชจเซ‡ เชฐเซเชŸ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€เชจเซ€ เชฎเชพเชคเซเชฐ เชตเชพเช‚เชšเซ€ เชถเช•เชพเชฏ เชคเซ‡เชตเซ€ เชˆเชฎเซ‡เชœเชจเซ€ เชŸเซ‹เชš เชชเชฐ เช•เชพเชฎ เช—เซ‹เช เชตเซ€ เชถเช•เซ‡ เช›เซ‡. tmpfs เชฎเชพเช‚ เช…เชฒเช— เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€ (เช† เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจเชฎเชพเช‚ เชซเซ‡เชฐเชซเชพเชฐเซ‹ เชชเซเชจเชƒเชชเซเชฐเชพเชฐเช‚เชญ เชชเช›เซ€ เช–เซ‹เชตเชพเชˆ เชœเชพเชฏ เช›เซ‡). เชธเชฎเชพเชจเชคเชพ เชฆเซเชตเชพเชฐเชพ, systemd-nspawn เช เช•เชจเซเชŸเซ‡เชจเชฐเชฎเชพเช‚ เชธเชฎเชพเชจ เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพ เชตเชพเชชเชฐเชตเชพ เชฎเชพเชŸเซ‡ โ€œ--volatile=overlayโ€ เชตเชฟเช•เชฒเซเชช เช‰เชฎเซ‡เชฐเซเชฏเซ‹ เช›เซ‡;
  • systemd-nspawn เช เช“เชชเชจ เช•เชจเซเชŸเซ‡เชจเชฐ เช‡เชจเชฟเชถเชฟเชฏเซ‡เชŸเชฟเชต (OCI) เชธเซเชชเชทเซเชŸเซ€เช•เชฐเชฃเชจเซเช‚ เชชเชพเชฒเชจ เช•เชฐเชคเชพ เช•เชจเซเชŸเซ‡เชจเชฐเชจเซ‡ เช…เชฒเช—เชฅเซ€ เชฒเซ‹เชจเซเชš เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฐเชจเชŸเชพเช‡เชฎ เชฌเช‚เชกเชฒเซเชธเชจเชพ เช‰เชชเชฏเซ‹เช—เชจเซ‡ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเชตเชพ เชฎเชพเชŸเซ‡ "-oci-bundle" เชตเชฟเช•เชฒเซเชช เช‰เชฎเซ‡เชฐเซเชฏเซ‹ เช›เซ‡. เช†เชฆเซ‡เชถ เชตเชพเช•เซเชฏ เช…เชจเซ‡ nspawn เชเช•เชฎเซ‹เชฎเชพเช‚ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, OCI เชธเซเชชเชทเซเชŸเซ€เช•เชฐเชฃเชฎเชพเช‚ เชตเชฐเซเชฃเชตเซ‡เชฒ เชตเชฟเชตเชฟเชง เชตเชฟเช•เชฒเซเชชเซ‹ เชฎเชพเชŸเซ‡ เช†เชงเชพเชฐ เชชเซเชฐเชธเซเชคเชพเชตเชฟเชค เช›เซ‡, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, "--เช…เช—เชฎเซเชฏ" เช…เชจเซ‡ "เช…เช—เชฎเซเชฏ" เชตเชฟเช•เชฒเซเชชเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชซเชพเช‡เชฒ เชธเชฟเชธเซเชŸเชฎเชจเชพ เชญเชพเช—เซ‹เชจเซ‡ เชฌเชพเช•เชพเชค เชฐเชพเช–เชตเชพ เชฎเชพเชŸเซ‡ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡, เช…เชจเซ‡ " เชชเซเชฐเชฎเชพเชฃเชญเซ‚เชค เช†เช‰เชŸเชชเซเชŸ เชธเซเชŸเซเชฐเซ€เชฎเซเชธ เช…เชจเซ‡ "-pipe" เชจเซ‡ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ --consoleโ€ เชตเชฟเช•เชฒเซเชชเซ‹ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡;
  • เชชเชฐเซเชฏเชพเชตเชฐเชฃ เชšเชฒเซ‹ เชฆเซเชตเชพเชฐเชพ systemd-logind เชจเชพ เชตเชฐเซเชคเชจเชจเซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช‰เชฎเซ‡เชฐเชพเชˆ: $SYSTEMD_REBOOT_ TO_FIRMWARE_SETUP,
    $SYSTEMD_REBOOT_TO_BOOT_LOADER_MENU เช…เชจเซ‡
    $SYSTEMD_REBOOT_ TO_BOOT_LOADER_ENTRY. เช† เชšเชฒเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡, เชคเชฎเซ‡ เชคเชฎเชพเชฐเชพ เชชเซ‹เชคเชพเชจเชพ เชฐเซ€เชฌเซ‚เชŸ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เชนเซ‡เชจเซเชกเชฒเชฐเซเชธเชจเซ‡ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ (/run/systemd/reboot-to-firmware-setup, /run/systemd/reboot-to-boot-loader-menu เช…เชจเซ‡
    /run/systemd/reboot-to-boot-loader-entry) เช…เชฅเชตเชพ เชคเซ‡เชฎเชจเซ‡ เชเช•เชธเชพเชฅเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเซ‹ (เชœเซ‹ เชฎเซ‚เชฒเซเชฏ เช–เซ‹เชŸเชพ เชชเชฐ เชธเซ‡เชŸ เช•เชฐเซ‡เชฒ เชนเซ‹เชฏ);

  • เช‰เชฎเซ‡เชฐเชพเชฏเซ‡เชฒ เชตเชฟเช•เชฒเซเชชเซ‹ โ€œ-เชฌเซ‚เชŸ-เชฒเซ‹เชก-เชฎเซ‡เชจเซ=โ€ เช…เชจเซ‡
    โ€œโ€”เชฌเซ‚เชŸ-เชฒเซ‹เชกเชฐ-เชเชจเซเชŸเซเชฐเซ€=โ€, เชคเชฎเชจเซ‡ เชฐเซ€เชฌเซ‚เชŸ เชชเช›เซ€ เชšเซ‹เช•เซเช•เชธ เชฌเซเชŸ เชฎเซ‡เชจเซ เช†เช‡เชŸเชฎ เช…เชฅเชตเชพ เชฌเซ‚เชŸ เชฎเซ‹เชก เชชเชธเช‚เชฆ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡;

  • เชเช• เชจเชตเซ‹ เชธเซ‡เชจเซเชกเชฌเซ‹เช•เซเชธ เช†เช‡เชธเซ‹เชฒเซ‡เชถเชจ เช•เชฎเชพเชจเซเชก เช‰เชฎเซ‡เชฐเซเชฏเซ‹ โ€œRestrictSUIDSGID=โ€, เชœเซ‡ SUID/SGID เชซเซเชฒเซ‡เช—เซเชธ เชธเชพเชฅเซ‡ เชซเชพเชˆเชฒเซ‹เชจเชพ เชจเชฟเชฐเซเชฎเชพเชฃเชจเซ‡ เชชเซเชฐเชคเชฟเชฌเช‚เชงเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ seccomp เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡;
  • เชธเซเชจเชฟเชถเซเชšเชฟเชค เช•เชฐเซ‡เชฒ เช›เซ‡ เช•เซ‡ "NoNewPrivileges" เช…เชจเซ‡ "RestrictSUIDSGID" เชชเซเชฐเชคเชฟเชฌเช‚เชงเซ‹ เชกเชพเชฏเชจเซ‡เชฎเชฟเช• เชฏเซเชเชฐ เช†เชˆเชกเซ€ เชœเชจเชฐเซ‡เชถเชจ เชฎเซ‹เชก ("เชกเชพเชฏเชจเซ‡เชฎเชฟเช• เชฏเซเชเชฐ" เชธเช•เซเชทเชฎ เช•เชฐเซ‡เชฒ) เชธเชพเชฅเซ‡เชจเซ€ เชธเซ‡เชตเชพเช“เชฎเชพเช‚ เชกเชฟเชซเซ‹เชฒเซเชŸ เชฐเซ‚เชชเซ‡ เชฒเชพเช—เซ เชฅเชพเชฏ เช›เซ‡;
  • .link เชซเชพเชˆเชฒเซ‹เชฎเชพเช‚ เชกเชฟเชซเซ‹เชฒเซเชŸ MACAddressPolicy=persistent เชธเซ‡เชŸเชฟเช‚เช— เชตเชงเซ เช‰เชชเช•เชฐเชฃเซ‹เชจเซ‡ เช†เชตเชฐเซ€ เชฒเซ‡เชตเชพ เชฎเชพเชŸเซ‡ เชฌเชฆเชฒเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡. เชจเซ‡เชŸเชตเชฐเซเช• เชฌเซเชฐเชฟเชœ, เชŸเชจเชฒ (เชŸเชจ, เชŸเซ‡เชช) เช…เชจเซ‡ เชเช—เซเชฐเซ€เช—เซ‡เชŸเซ‡เชก เชฒเชฟเช‚เช•เซเชธ (เชฌเซ‹เชจเซเชก) เชจเชพ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชจเซ‡เชŸเชตเชฐเซเช• เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชจเชพ เชจเชพเชฎ เชธเชฟเชตเชพเชฏ เชชเซ‹เชคเชพเชจเซ‡ เช“เชณเช–เซ€ เชถเช•เชคเชพ เชจเชฅเซ€, เชคเซ‡เชฅเซ€ เช† เชจเชพเชฎเชจเซ‹ เช‰เชชเชฏเซ‹เช— เชนเชตเซ‡ MAC เช…เชจเซ‡ IPv4 เชเชกเซเชฐเซ‡เชธเชจเซ‡ เชฌเชพเช‚เชงเชตเชพเชจเชพ เช†เชงเชพเชฐ เชคเชฐเซ€เช•เซ‡ เชฅเชพเชฏ เช›เซ‡. เชตเชงเซเชฎเชพเช‚, โ€œMACAddressPolicy=randomโ€ เชธเซ‡เชŸเชฟเช‚เช— เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡, เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— MAC เช…เชจเซ‡ IPv4 เชเชกเซเชฐเซ‡เชธเชจเซ‡ เชฐเซ‡เชจเซเชกเชฎ เช•เซเชฐเชฎเชฎเชพเช‚ เช‰เชชเช•เชฐเชฃเซ‹ เชธเชพเชฅเซ‡ เชฌเชพเช‚เชงเชตเชพ เชฎเชพเชŸเซ‡ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡;
  • systemd-fstab-generator เชฆเซเชตเชพเชฐเชพ เชœเชจเชฐเซ‡เชŸ เชฅเชฏเซ‡เชฒ ".device" เชฏเซเชจเชฟเชŸ เชซเชพเชˆเชฒเซ‹ เชนเชตเซ‡ เช…เชจเซเชฐเซ‚เชช ".mount" เชเช•เชฎเซ‹เชจเซ‡ "Wants=" เชตเชฟเชญเชพเช—เชฎเชพเช‚ เช…เชตเชฒเช‚เชฌเชจ เชคเชฐเซ€เช•เซ‡ เชธเชฎเชพเชตเซ€ เชถเช•เชคเซ€ เชจเชฅเซ€. เช‰เชชเช•เชฐเชฃเชจเซ‡ เชซเช•เซเชค เชชเซเชฒเช— เช‡เชจ เช•เชฐเชตเชพเชฅเซ€ เชนเชตเซ‡ เชฎเชพเช‰เชจเซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชเช•เชฎ เช†เชชเชฎเซ‡เชณเซ‡ เชถเชฐเซ‚ เชฅเชคเซเช‚ เชจเชฅเซ€, เชชเชฐเช‚เชคเซ เช†เชตเชพ เชเช•เชฎเซ‹ เชนเชœเซ เชชเชฃ เช…เชจเซเชฏ เช•เชพเชฐเชฃเซ‹เชธเชฐ เชฒเซ‹เช‚เชš เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡, เชœเซ‡เชฎ เช•เซ‡ local-fs.target เชจเชพ เชญเชพเช— เชคเชฐเซ€เช•เซ‡ เช…เชฅเชตเชพ เชธเซเชฅเชพเชจเชฟเช•-fs.target เชชเชฐ เช†เชงเชพเชฐเชฟเชค เช…เชจเซเชฏ เชเช•เชฎเซ‹ เชชเชฐ เชจเชฟเชฐเซเชญเชฐเชคเชพ เชคเชฐเซ€เช•เซ‡. ;
  • เชจเซ‡เชŸเชตเชฐเซเช• เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชจเชพ เช…เชฎเซเช• เชœเซ‚เชฅเซ‹เชจเซ‡ เชคเซ‡เชฎเชจเชพ เชจเชพเชฎเชจเชพ เชญเชพเช— เชฆเซเชตเชพเชฐเชพ เชซเชฟเชฒเซเชŸเชฐ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ โ€œnetworkctl list/status/lldpโ€ เช†เชฆเซ‡เชถเซ‹เชฎเชพเช‚ เชฎเชพเชธเซเช• (โ€œ*โ€, เชตเช—เซ‡เชฐเซ‡) เชฎเชพเชŸเซ‡ เชธเชฎเชฐเซเชฅเชจ เช‰เชฎเซ‡เชฐเซเชฏเซเช‚;
  • $PIDFILE เชชเชฐเซเชฏเชพเชตเชฐเชฃ เชšเชฒ เชนเชตเซ‡ "PIDFile=;" เชชเชฐเชฟเชฎเชพเชฃ เชฆเซเชตเชพเชฐเชพ เชธเซ‡เชตเชพเช“เชฎเชพเช‚ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เชฅเชฏเซ‡เชฒ เชธเช‚เชชเซ‚เชฐเซเชฃ เชชเชพเชฅเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชธเซเชฏเซ‹เชœเชฟเชค เชฅเชฏเซ‡เชฒ เช›เซ‡.
  • เชœเซ‹ เชฎเซเช–เซเชฏ DNS เชธเซเชชเชทเซเชŸ เชฐเซ€เชคเซ‡ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เชจ เชนเซ‹เชฏ เชคเซ‹ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเชพ เชฌเซ‡เช•เช…เชช DNS เชธเชฐเซเชตเชฐเซเชธเชจเซ€ เชธเช‚เช–เซเชฏเชพเชฎเชพเช‚ เชชเชฌเซเชฒเชฟเช• เช•เซเชฒเชพเช‰เชกเชซเซเชฒเซ‡เชฐ เชธเชฐเซเชตเชฐเซเชธ (1.1.1.1) เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡. เชฌเซ‡เช•เช…เชช DNS เชธเชฐเซเชตเชฐเซเชธเชจเซ€ เชธเซ‚เชšเชฟเชจเซ‡ เชซเชฐเซ€เชฅเซ€ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเซ‡ โ€œ-Ddns-servers=โ€ เชตเชฟเช•เชฒเซเชชเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹;
  • เชœเซเชฏเชพเชฐเซ‡ USB เช‰เชชเช•เชฐเชฃ เชจเชฟเชฏเช‚เชคเซเชฐเช•เชจเซ€ เชนเชพเชœเชฐเซ€ เชถเซ‹เชงเซ‡ เช›เซ‡, เชคเซเชฏเชพเชฐเซ‡ เชจเชตเซเช‚ usb-gadget.target เชนเซ‡เชจเซเชกเชฒเชฐ เช†เชชเชฎเซ‡เชณเซ‡ เชถเชฐเซ‚ เชฅเชพเชฏ เช›เซ‡ (เชœเซเชฏเชพเชฐเซ‡ เชธเชฟเชธเซเชŸเชฎ USB เชชเซ‡เชฐเชฟเชซเซ‡เชฐเชฒ เช‰เชชเช•เชฐเชฃ เชชเชฐ เชšเชพเชฒเซ€ เชฐเชนเซ€ เชนเซ‹เชฏ);
  • เชฏเซเชจเชฟเชŸ เชซเชพเช‡เชฒเซ‹ เชฎเชพเชŸเซ‡, โ€œCPUQuotaPeriodSec=โ€ เชธเซ‡เชŸเชฟเช‚เช— เชฒเชพเช—เซ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เชœเซ‡ CPU เชŸเชพเชˆเชฎ เช•เซเชตเซ‹เชŸเชพ เชฎเชพเชชเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เชคเซ‡ เชธเชฎเชฏเช—เชพเชณเซ‹ เชจเช•เซเช•เซ€ เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡ โ€œCPUQuota=โ€ เชธเซ‡เชŸเชฟเช‚เช— เชฆเซเชตเชพเชฐเชพ เชธเซ‡เชŸ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡;
  • เชฏเซเชจเชฟเชŸ เชซเชพเช‡เชฒเซ‹ เชฎเชพเชŸเซ‡, โ€œProtectHostname=โ€ เชธเซ‡เชŸเชฟเช‚เช— เชฒเชพเช—เซ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เชœเซ‡ เชธเซ‡เชตเชพเช“เชจเซ‡ เชนเซ‹เชธเซเชŸเชจเชพ เชจเชพเชฎ เชตเชฟเชถเซ‡เชจเซ€ เชฎเชพเชนเชฟเชคเซ€ เชฌเชฆเชฒเชตเชพเชฅเซ€ เชชเซเชฐเชคเชฟเชฌเช‚เชงเชฟเชค เช•เชฐเซ‡ เช›เซ‡, เชชเช›เซ€ เชญเชฒเซ‡เชจเซ‡ เชคเซ‡เชฎเชจเซ€ เชชเชพเชธเซ‡ เชฏเซ‹เช—เซเชฏ เชชเชฐเชตเชพเชจเช—เซ€เช“ เชนเซ‹เชฏ;
  • เชฏเซเชจเชฟเชŸ เชซเชพเช‡เชฒเซ‹ เชฎเชพเชŸเซ‡, โ€œNetworkNamespacePath=โ€ เชธเซ‡เชŸเชฟเช‚เช— เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡, เชœเซ‡ เชคเชฎเชจเซ‡ เชธเซเชฏเซเชกเซ‹-FS/proc เชฎเชพเช‚ เชจเซ‡เชฎเชธเซเชชเซ‡เชธ เชซเชพเช‡เชฒเชจเซ‹ เชชเชพเชฅ เชธเซเชชเชทเซเชŸ เช•เชฐเซ€เชจเซ‡ เชธเซ‡เชตเชพเช“ เช…เชฅเชตเชพ เชธเซ‹เช•เซ‡เชŸ เชเช•เชฎเซ‹ เชธเชพเชฅเซ‡ เชจเซ‡เชฎเชธเซเชชเซ‡เชธ เชฌเชพเช‚เชงเชตเชพ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡;
  • เชธเซเชŸเชพเชฐเซเชŸ เช•เชฎเชพเชจเซเชก เชชเชนเซ‡เชฒเชพเช‚ ":" เช…เช•เซเชทเชฐ เช‰เชฎเซ‡เชฐเซ€เชจเซ‡ "ExecStart=" เชธเซ‡เชŸเชฟเช‚เช—เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชถเชฐเซ‚ เช•เชฐเชพเชฏเซ‡เชฒ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเช“ เชฎเชพเชŸเซ‡ เชชเชฐเซเชฏเชพเชตเชฐเชฃ เชšเชฒเซ‹เชจเชพ เช…เชตเซ‡เชœเซ€เชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช‰เชฎเซ‡เชฐเซ€;
  • เชŸเชพเชˆเชฎเชฐ (. เชŸเชพเชˆเชฎเชฐ เชเช•เชฎเซ‹) เชฎเชพเชŸเซ‡ เชจเชตเชพ เชซเซเชฒเซ‡เช— โ€œOnClockChange=โ€ เช…เชจเซ‡
    โ€œOnTimezoneChange=โ€, เชœเซ‡เชจเซ€ เชฎเชฆเชฆเชฅเซ€ เชคเชฎเซ‡ เชธเชฟเชธเซเชŸเชฎเชจเซ‹ เชธเชฎเชฏ เช…เชฅเชตเชพ เชธเชฎเชฏ เชเซ‹เชจ เชฌเชฆเชฒเชพเชฏ เชคเซเชฏเชพเชฐเซ‡ เชฏเซเชจเชฟเชŸ เช•เซ‰เชฒเชจเซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹;

  • เชจเชตเซ€ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ โ€œเช•เชจเซเชกเชฟเชถเชจเชฎเซ‡เชฎเซ‹เชฐเซ€=โ€ เช…เชจเซ‡ โ€œเช•เชจเซเชกเชฟเชถเชจเชธเซ€เชชเซ€เชฏเซ=โ€, เชœเซ‡ เชฎเซ‡เชฎเชฐเซ€เชจเชพ เช•เชฆ เช…เชจเซ‡ CPU เช•เซ‹เชฐเซ‹เชจเซ€ เชธเช‚เช–เซเชฏเชพเชจเชพ เช†เชงเชพเชฐเซ‡ เชฏเซเชจเชฟเชŸเชจเซ‡ เช•เซ‰เชฒ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเซ€ เชถเชฐเชคเซ‹ เชจเช•เซเช•เซ€ เช•เชฐเซ‡ เช›เซ‡ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชธเช‚เชธเชพเชงเชจ-เชธเช˜เชจ เชธเซ‡เชตเชพ เชซเช•เซเชค เชคเซเชฏเชพเชฐเซ‡ เชœ เชถเชฐเซ‚ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡ เชœเซ‹ เชœเชฐเซ‚เชฐเซ€ เชฐเช•เชฎ เชฐเซ‡เชฎ เช‰เชชเชฒเชฌเซเชง เช›เซ‡);
  • เชเช• เชจเชตเซเช‚ time-set.target เชเช•เชฎ เช‰เชฎเซ‡เชฐเซเชฏเซเช‚ เชœเซ‡ เชธเชฎเชฏ-sync.target เชเช•เชฎเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชฌเชพเชนเซเชฏ เชธเชฎเชฏ เชธเชฐเซเชตเชฐเซเชธ เชธเชพเชฅเซ‡ เชธเชฎเชพเชงเชพเชจเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซเชฏเชพ เชตเชฟเชจเชพ, เชธเซเชฅเชพเชจเชฟเช• เชฐเซ€เชคเซ‡ เชธเซ‡เชŸ เช•เชฐเซ‡เชฒ เชธเชฟเชธเซเชŸเชฎ เชธเชฎเชฏเชจเซ‡ เชธเซเชตเซ€เช•เชพเชฐเซ‡ เช›เซ‡. เชจเชตเชพ เชเช•เชฎเชจเซ‹ เช‰เชชเชฏเซ‹เช— เชเชตเซ€ เชธเซ‡เชตเชพเช“ เชฆเซเชตเชพเชฐเชพ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡ เช•เซ‡ เชœเซ‡เชจเซ‡ เช…เชธเช‚เช•เชพเชฒเชฟเชค เชธเซเชฅเชพเชจเชฟเช• เช˜เชกเชฟเชฏเชพเชณเซ‹เชจเซ€ เชšเซ‹เช•เชธเชพเชˆเชจเซ€ เชœเชฐเซ‚เชฐ เชนเซ‹เชฏ;
  • "-เชถเซ‹-เชŸเซเชฐเชพเชจเซเชเซ‡เช•เซเชถเชจ" เชตเชฟเช•เชฒเซเชช "systemctl start" เช…เชจเซ‡ เชธเชฎเชพเชจ เช†เชฆเซ‡เชถเซ‹เชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡, เชœเซเชฏเชพเชฐเซ‡ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชตเชฟเชจเช‚เชคเซ€ เช•เชฐเซ‡เชฒ เช•เชพเชฎเช—เซ€เชฐเซ€เชจเซ‡ เช•เชพเชฐเชฃเซ‡ เช•เชคเชพเชฐเชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชพเชฏเซ‡เชฒเซ€ เชคเชฎเชพเชฎ เชจเซ‹เช•เชฐเซ€เช“เชจเซ‹ เชธเชพเชฐเชพเช‚เชถ เชชเซเชฐเชฆเชฐเซเชถเชฟเชค เชฅเชพเชฏ เช›เซ‡;
  • systemd-networkd เชจเชตเซ€ 'เช—เซเชฒเชพเชฎเซ€' เชฐเชพเชœเซเชฏเชจเซ€ เชตเซเชฏเชพเช–เซเชฏเชพเชจเซ‡ เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เซ‡ เช›เซ‡, เชœเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชฎเชพเชŸเซ‡ 'เชกเชฟเช—เซเชฐเซ‡เชกเซ‡เชก' เช…เชฅเชตเชพ 'เช•เซ‡เชฐเชฟเชฏเชฐ' เชจเซ‡ เชฌเชฆเชฒเซ‡ เชตเชชเชฐเชพเชฏ เช›เซ‡ เชœเซ‡ เชเช•เช‚เชฆเชฐ เชฒเชฟเช‚เช•เซเชธ เช…เชฅเชตเชพ เชจเซ‡เชŸเชตเชฐเซเช• เชฌเซเชฐเชฟเชœเชจเซ‹ เชญเชพเช— เช›เซ‡. เชชเซเชฐเชพเชฅเชฎเชฟเช• เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชฎเชพเชŸเซ‡, เชธเช‚เชฏเซเช•เซเชค เชฒเชฟเช‚เช•เซเชธเชฎเชพเช‚เชจเซ€ เช•เซ‹เชˆ เชเช• เชธเชพเชฅเซ‡ เชธเชฎเชธเซเชฏเชพเช“เชจเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, 'เชกเชฟเช—เซเชฐเซ‡เชกเซ‡เชก-เช•เซ‡เชฐเชฟเชฏเชฐ' เชธเซเชฅเชฟเชคเชฟ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡;
  • เชœเซ‹เชกเชพเชฃ เช—เซเชฎเชพเชตเชตเชพเชจเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชจเซ‡ เชธเชพเชšเชตเชตเชพ เชฎเชพเชŸเซ‡ .network เชเช•เชฎเซ‹เชฎเชพเช‚ "IgnoreCarrierLoss=" เชตเชฟเช•เชฒเซเชช เช‰เชฎเซ‡เชฐเซเชฏเซ‹;
  • เชจเซ‡เชŸเชตเชฐเซเช• เชเช•เชฎเซ‹เชฎเชพเช‚ "RequiredForOnline=" เชธเซ‡เชŸเชฟเช‚เช— เชฆเซเชตเชพเชฐเชพ, เชคเชฎเซ‡ เชนเชตเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชจเซ‡ "เช“เชจเชฒเชพเชˆเชจ" เชชเชฐ เชธเซเชฅเชพเชจเชพเช‚เชคเชฐเชฟเชค เช•เชฐเชตเชพ เช…เชจเซ‡ systemd-networkd-wait-online เชนเซ‡เชจเซเชกเชฒเชฐเชจเซ‡ เชŸเซเชฐเชฟเช—เชฐ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชœเชฐเซ‚เชฐเซ€ เชจเซเชฏเซ‚เชจเชคเชฎ เชธเซเชตเซ€เช•เชพเชฐเซเชฏ เชฒเชฟเช‚เช• เชธเซเชฅเชฟเชคเชฟ เชธเซ‡เชŸ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹;
  • เชฌเชงเชพเชจเซ‡ เชฌเชฆเชฒเซ‡ เช•เซ‹เชˆเชชเชฃ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เชจเซ‡เชŸเชตเชฐเซเช• เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชจเซ€ เชคเซˆเชฏเชพเชฐเซ€เชจเซ€ เชฐเชพเชน เชœเซ‹เชตเชพ เชฎเชพเชŸเซ‡ systemd-networkd-wait-online เชฎเชพเช‚ โ€œ--anyโ€ เชตเชฟเช•เชฒเซเชช เช‰เชฎเซ‡เชฐเซเชฏเซ‹, เชคเซ‡เชฎเชœ เชจเซ€ เชธเซเชฅเชฟเชคเชฟ เชจเช•เซเช•เซ€ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ โ€œ--operational-state=โ€ เชตเชฟเช•เชฒเซเชช เชคเชคเซเชชเชฐเชคเชพ เชฆเชฐเซเชถเชพเชตเชคเซ€ เชฒเชฟเช‚เช•;
  • .network เชเช•เชฎเซ‹เชฎเชพเช‚ โ€œUseAutonomousPrefix=โ€ เช…เชจเซ‡ โ€œUseOnLinkPrefix=โ€ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เช‰เชฎเซ‡เชฐเซเชฏเชพ, เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชชเซเชฐเชพเชชเซเชค เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เช‰เชชเชธเชฐเซเช—เซ‹เชจเซ‡ เช…เชตเช—เชฃเชตเชพ เชฎเชพเชŸเซ‡ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡.
    IPv6 เชฐเชพเช‰เชŸเชฐ (RA, Router Advertisement) เชคเชฐเชซเชฅเซ€ เชœเชพเชนเซ‡เชฐเชพเชค;

  • เชจเซ‡เชŸเชตเชฐเซเช• เชเช•เชฎเซ‹เชฎเชพเช‚, "เชฎเชฒเซเชŸเซ€เช•เชพเชธเซเชŸเชซเซเชฒเชก=", "เชจเซ‡เชฌเชฐ เชธเชชเซเชฐเซ‡เชธเชจ=" เช…เชจเซ‡ "เชฒเชฐเซเชจเชฟเช‚เช—=" เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชจเซ‡เชŸเชตเชฐเซเช• เชฌเซเชฐเชฟเชœเชจเชพ เช“เชชเชฐเซ‡เชŸเชฟเช‚เช— เชชเชฐเชฟเชฎเชพเชฃเซ‹เชจเซ‡ เชฌเชฆเชฒเชตเชพ เชฎเชพเชŸเซ‡, เชคเซ‡เชฎเชœ เชŸเซเชฐเชฟเชชเชฒ-เชธเซ‡เชฎเซเชชเชฒเชฟเช‚เช— เชฎเซ‹เชกเชจเซ‡ เชฌเชฆเชฒเชตเชพ เชฎเชพเชŸเซ‡ "เชŸเซเชฐเชฟเชชเชฒ เชธเซ‡เชฎเซเชชเชฒเชฟเช‚เช—=" เชธเซ‡เชŸเชฟเช‚เช— เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡. CAN เชตเชฐเซเชšเซเชฏเซเช…เชฒ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ;
  • โ€œPrivateKeyFile=โ€ เช…เชจเซ‡ โ€œPresharedKeyFile=โ€ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ .netdev เชเช•เชฎเซ‹เชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เชœเซ‡เชจเซ€ เชธเชพเชฅเซ‡ เชคเชฎเซ‡ WireGuard VPN เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชฎเชพเชŸเซ‡ เช–เชพเชจเช—เซ€ เช…เชจเซ‡ เชถเซ‡เชฐ เช•เชฐเซ‡เชฒ (PSK) เช•เซ€เชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹;
  • /etc/crypttab เชฎเชพเช‚ เชธเชฎเชพเชจ-cpu-เช•เซเชฐเชฟเชชเซเชŸ เช…เชจเซ‡ เชธเชฌเชฎเชฟเชŸ-crypt-cpus เชตเชฟเช•เชฒเซเชชเซ‹ เช‰เชฎเซ‡เชฐเซเชฏเชพ, เชœเซ‡ CPU เช•เซ‹เชฐเซ‹ เชตเชšเซเชšเซ‡ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ-เชธเช‚เชฌเช‚เชงเชฟเชค เช•เชพเชฐเซเชฏเชจเซ‡ เชธเซเชฅเชพเชจเชพเช‚เชคเชฐเชฟเชค เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชถเซ‡เชกเซเชฏเซ‚เชฒเชฐเชจเชพ เชตเชฐเซเชคเชจเชจเซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เช•เชฐเซ‡ เช›เซ‡;
  • systemd-tmpfiles เช•เชพเชฎเชšเชฒเชพเช‰ เชซเชพเช‡เชฒเซ‹ เชธเชพเชฅเซ‡เชจเซ€ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€เช“เชฎเชพเช‚ เช‘เชชเชฐเซ‡เชถเชจ เช•เชฐเชคเชพเช‚ เชชเชนเซ‡เชฒเชพเช‚ เชฒเซ‰เช• เชซเชพเช‡เชฒ เชชเซเชฐเซ‹เชธเซ‡เชธเชฟเช‚เช— เชชเซ‚เชฐเซ€ เชชเชพเชกเซ‡ เช›เซ‡, เชœเซ‡ เชคเชฎเชจเซ‡ เช…เชฎเซเช• เช•เซเชฐเชฟเชฏเชพเช“เชจเชพ เชธเชฎเชฏเช—เชพเชณเชพ เชฎเชพเชŸเซ‡ เชœเซ‚เชจเซ€ เชซเชพเช‡เชฒเซ‹เชจเซ‡ เชธเชพเชซ เช•เชฐเชตเชพเชจเชพ เช•เชพเชฐเซเชฏเชจเซ‡ เชจเชฟเชทเซเช•เซเชฐเชฟเชฏ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชœเซเชฏเชพเชฐเซ‡ /tmp เชฎเชพเช‚ เชŸเชพเชฐ เช†เชฐเซเช•เชพเช‡เชตเชจเซ‡ เช…เชจเชชเซ…เช• เช•เชฐเซ‹ เชคเซเชฏเชพเชฐเซ‡, เช–เซ‚เชฌ เชœเซ‚เชจเซ€ เชซเชพเช‡เชฒเซ‹ เชนเซ‹เชˆ เชถเช•เซ‡ เช›เซ‡. เช–เซ‹เชฒเซเชฏเซเช‚ เช•เซ‡ เชœเซ‡ เชคเซ‡เชฎเชจเซ€ เชธเชพเชฅเซ‡เชจเซ€ เช•เซเชฐเชฟเชฏเชพเชจเชพ เช…เช‚เชค เชชเชนเซ‡เชฒเชพ เช•เชพเชขเซ€ เชถเช•เชพเชคเซเช‚ เชจเชฅเซ€);
  • "systemd-analyze cat-config" เช†เชฆเซ‡เชถ เช˜เชฃเซ€ เชซเชพเชˆเชฒเซ‹เชฎเชพเช‚ เชตเชฟเชญเชพเชœเชฟเชค เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจเชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช…เชจเซ‡ เชธเชฟเชธเซเชŸเชฎ เชชเซเชฐเซ€เชธเซ‡เชŸเซเชธ, tmpfiles.d เช…เชจเซ‡ sysusers.d, udev เชจเชฟเชฏเชฎเซ‹ เชตเช—เซ‡เชฐเซ‡เชจเซ€ เชธเชพเชฎเช—เซเชฐเซ€.
  • เชชเซ‹เชเชฟเชถเชจ เช•เชฐเซเชธเชฐเชจเซ‡ เชฒเซ‹เชก เช•เชฐเชตเชพ เช…เชจเซ‡ เชธเชพเชšเชตเชตเชพ เชฎเชพเชŸเซ‡ เชซเชพเช‡เชฒเชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ "-cursor-file=" เชตเชฟเช•เชฒเซเชชเชจเซ‡ "journalctl" เชฎเชพเช‚ เช‰เชฎเซ‡เชฐเซเชฏเซ‹;
  • เช•เชจเซเชกเชฟเชถเชจเชฒ เช“เชชเชฐเซ‡เชŸเชฐ โ€œเช•เชจเซเชกเชฟเชถเชจ เชตเชฐเซเชšเซเชฏเซเช…เชฒเชพเชˆเชเซ‡เชถเชจโ€ เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช…เชจเซเช—เชพเชฎเซ€ เชฌเซเชฐเชพเชจเซเชšเชฟเช‚เช— เชฎเชพเชŸเซ‡ systemd-detect-virt เชฎเชพเช‚ ACRN เชนเชพเชˆเชชเชฐเชตเชพเชˆเชเชฐ เช…เชจเซ‡ WSL เชธเชฌเชธเชฟเชธเซเชŸเชฎ (เชตเชฟเชจเซเชกเซ‹เช เชธเชฌเชธเชฟเชธเซเชŸเชฎ) เชจเซ€ เชตเซเชฏเชพเช–เซเชฏเชพ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€;
  • systemd เช‡เชจเซเชธเซเชŸเซ‹เชฒเซ‡เชถเชจ เชฆเชฐเชฎเชฟเชฏเชพเชจ (เชœเซเชฏเชพเชฐเซ‡ "ninja install" เชšเชฒเชพเชตเซ€ เชฐเชนเซเชฏเชพ เชนเซ‹เชฏ), systemd-networkd.service, systemd-networkd.socket, เชซเชพเช‡เชฒเซ‹เชจเซ€ เชธเชพเช‚เช•เซ‡เชคเชฟเช• เชฒเชฟเช‚เช•เซเชธเชจเซ€ เชฐเชšเชจเชพ,
    systemd-resolved.service, remote-cryptsetup.target, remote-fs.target,
    systemd-networkd-wait-online.service เช…เชจเซ‡ systemd-timesyncd.service. เช† เชซเชพเช‡เชฒเซ‹ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเชพเชฐเซ‡ เชนเชตเซ‡ "systemctl preset-all" เช†เชฆเซ‡เชถ เชšเชฒเชพเชตเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡.

เชธเซ‹เชฐเซเชธopennet.ru

[: en]

เชตเชฟเช•เชพเชธเชจเชพ เชฌเซ‡ เชฎเชนเชฟเชจเชพ เชชเช›เซ€ เชชเซเชฐเชธเซเชคเซเชค เชธเชฟเชธเซเชŸเชฎ เชฎเซ‡เชจเซ‡เชœเชฐ เชฐเชฟเชฒเซ€เช systemd 242. เชจเชตเซ€เชจเชคเชพเช“เชฎเชพเช‚, เช…เชฎเซ‡ L2TP เชŸเชจเชฒ เชฎเชพเชŸเซ‡ เชธเชฎเชฐเซเชฅเชจ, เชชเชฐเซเชฏเชพเชตเชฐเชฃ เชตเซ‡เชฐเซ€เชเชฌเชฒเซเชธ เชฆเซเชตเชพเชฐเชพ เชชเซเชจเชƒเชชเซเชฐเชพเชฐเช‚เชญ เช•เชฐเชตเชพ เชชเชฐ systemd-logind เชจเซ€ เชตเชฐเซเชคเชฃเซ‚เช•เชจเซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ, เชฎเชพเช‰เชจเซเชŸ /boot เชฎเชพเชŸเซ‡ เชตเชฟเชธเซเชคเซƒเชค XBOOTLDR เชฌเซเชŸ เชชเชพเชฐเซเชŸเซ€เชถเชจเซ‹ เชฎเชพเชŸเซ‡ เชธเชฎเชฐเซเชฅเชจ, เช“เชตเชฐเชฒเซ‡เชซเซเชธเชฎเชพเช‚ เชฐเซ‚เชŸ เชชเชพเชฐเซเชŸเซ€เชถเชจ เชธเชพเชฅเซ‡ เชฌเซเชŸ เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ, เชคเซ‡เชฎเชœ เชตเชฟเชตเชฟเชง เชชเซเชฐเช•เชพเชฐเชจเชพ เชเช•เชฎเซ‹ เชฎเชพเชŸเซ‡ เชฎเซ‹เชŸเซ€ เชธเช‚เช–เซเชฏเชพเชฎเชพเช‚ เชจเชตเซ€ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ.

เชฎเซเช–เซเชฏ เชซเซ‡เชฐเชซเชพเชฐเซ‹:

  • systemd-networkd เช L2TP เชŸเชจเชฒ เชฎเชพเชŸเซ‡ เช†เชงเชพเชฐ เชชเซ‚เชฐเซ‹ เชชเชพเชกเซ‡ เช›เซ‡;
  • sd-boot เช…เชจเซ‡ bootctl เช XBOOTLDR (เชเช•เซเชธเซเชŸเซ‡เชจเซเชกเซ‡เชก เชฌเซ‚เชŸ เชฒเซ‹เชกเชฐ) เชชเชพเชฐเซเชŸเซ€เชถเชจเซ‹ เชฎเชพเชŸเซ‡ เช†เชงเชพเชฐ เชชเซ‚เชฐเซ‹ เชชเชพเชกเซ‡ เช›เซ‡ เชœเซ‡ /efi เช…เชฅเชตเชพ /boot/efi เชชเชฐ เชฎเชพเช‰เชจเซเชŸ เชฅเชฏเซ‡เชฒ ESP เชชเชพเชฐเซเชŸเซ€เชถเชจเซ‹ เช‰เชชเชฐเชพเช‚เชค /boot เชชเชฐ เชฎเชพเช‰เชจเซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฐเชšเชพเชฏเซ‡เชฒ เช›เซ‡. เช•เชฐเซเชจเชฒ, เชธเซ‡เชŸเชฟเช‚เช—เซเชธ, initrd เช…เชจเซ‡ EFI เชˆเชฎเซ‡เชœเซ‹ เชนเชตเซ‡ ESP เช…เชจเซ‡ XBOOTLDR เชฌเช‚เชจเซ‡ เชชเชพเชฐเซเชŸเซ€เชถเชจเซ‹เชฎเชพเช‚เชฅเซ€ เชฌเซเชŸ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡. เช† เชซเซ‡เชฐเชซเชพเชฐ เชคเชฎเชจเซ‡ เชตเชงเซ เชฐเซ‚เชขเชฟเชšเซเชธเซเชค เชชเชฐเชฟเชธเซเชฅเชฟเชคเชฟเช“เชฎเชพเช‚ sd-boot เชฌเซเชŸเชฒเซ‹เชกเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡, เชœเซเชฏเชพเชฐเซ‡ เชฌเซเชŸเชฒเซ‹เชกเชฐ เชชเซ‹เชคเซ‡ ESP เชฎเชพเช‚ เชธเซเชฅเชฟเชค เชนเซ‹เชฏ, เช…เชจเซ‡ เชฒเซ‹เชก เช•เชฐเซ‡เชฒ เช•เชฐเซเชจเชฒ เช…เชจเซ‡ เชธเช‚เช•เชณเชพเชฏเซ‡เชฒ เชฎเซ‡เชŸเชพเชกเซ‡เชŸเชพ เช…เชฒเช— เชตเชฟเชญเชพเช—เชฎเชพเช‚ เชฎเซ‚เช•เชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡;
  • เช•เชฐเซเชจเชฒเชจเซ‡ เชชเชธเชพเชฐ เช•เชฐเชพเชฏเซ‡เชฒเชพ โ€œsystemd.volatile=overlayโ€ เชตเชฟเช•เชฒเซเชช เชธเชพเชฅเซ‡ เชฌเซเชŸ เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เชœเซ‡ เชคเชฎเชจเซ‡ เชฐเซ‚เชŸ เชชเชพเชฐเซเชŸเซ€เชถเชจเชจเซ‡ เช“เชตเชฐเชฒเซ‡เชซเซเชธเชฎเชพเช‚ เชฎเซ‚เช•เชตเชพเชจเซ€ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡ เช…เชจเซ‡ เชฐเซเชŸ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€เชจเซ€ เชฎเชพเชคเซเชฐ เชตเชพเช‚เชšเซ€ เชถเช•เชพเชฏ เชคเซ‡เชตเซ€ เชˆเชฎเซ‡เชœเชจเซ€ เชŸเซ‹เชš เชชเชฐ เช•เชพเชฎ เช—เซ‹เช เชตเซ€ เชถเช•เซ‡ เช›เซ‡. tmpfs เชฎเชพเช‚ เช…เชฒเช— เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€ (เช† เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจเชฎเชพเช‚ เชซเซ‡เชฐเชซเชพเชฐเซ‹ เชชเซเชจเชƒเชชเซเชฐเชพเชฐเช‚เชญ เชชเช›เซ€ เช–เซ‹เชตเชพเชˆ เชœเชพเชฏ เช›เซ‡). เชธเชฎเชพเชจเชคเชพ เชฆเซเชตเชพเชฐเชพ, systemd-nspawn เช เช•เชจเซเชŸเซ‡เชจเชฐเชฎเชพเช‚ เชธเชฎเชพเชจ เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพ เชตเชพเชชเชฐเชตเชพ เชฎเชพเชŸเซ‡ โ€œ--volatile=overlayโ€ เชตเชฟเช•เชฒเซเชช เช‰เชฎเซ‡เชฐเซเชฏเซ‹ เช›เซ‡;
  • systemd-nspawn เช เช“เชชเชจ เช•เชจเซเชŸเซ‡เชจเชฐ เช‡เชจเชฟเชถเชฟเชฏเซ‡เชŸเชฟเชต (OCI) เชธเซเชชเชทเซเชŸเซ€เช•เชฐเชฃเชจเซเช‚ เชชเชพเชฒเชจ เช•เชฐเชคเชพ เช•เชจเซเชŸเซ‡เชจเชฐเชจเซ‡ เช…เชฒเช—เชฅเซ€ เชฒเซ‹เชจเซเชš เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฐเชจเชŸเชพเช‡เชฎ เชฌเช‚เชกเชฒเซเชธเชจเชพ เช‰เชชเชฏเซ‹เช—เชจเซ‡ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเชตเชพ เชฎเชพเชŸเซ‡ "-oci-bundle" เชตเชฟเช•เชฒเซเชช เช‰เชฎเซ‡เชฐเซเชฏเซ‹ เช›เซ‡. เช†เชฆเซ‡เชถ เชตเชพเช•เซเชฏ เช…เชจเซ‡ nspawn เชเช•เชฎเซ‹เชฎเชพเช‚ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, OCI เชธเซเชชเชทเซเชŸเซ€เช•เชฐเชฃเชฎเชพเช‚ เชตเชฐเซเชฃเชตเซ‡เชฒ เชตเชฟเชตเชฟเชง เชตเชฟเช•เชฒเซเชชเซ‹ เชฎเชพเชŸเซ‡ เช†เชงเชพเชฐ เชชเซเชฐเชธเซเชคเชพเชตเชฟเชค เช›เซ‡, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, "--เช…เช—เชฎเซเชฏ" เช…เชจเซ‡ "เช…เช—เชฎเซเชฏ" เชตเชฟเช•เชฒเซเชชเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชซเชพเช‡เชฒ เชธเชฟเชธเซเชŸเชฎเชจเชพ เชญเชพเช—เซ‹เชจเซ‡ เชฌเชพเช•เชพเชค เชฐเชพเช–เชตเชพ เชฎเชพเชŸเซ‡ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡, เช…เชจเซ‡ " เชชเซเชฐเชฎเชพเชฃเชญเซ‚เชค เช†เช‰เชŸเชชเซเชŸ เชธเซเชŸเซเชฐเซ€เชฎเซเชธ เช…เชจเซ‡ "-pipe" เชจเซ‡ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ --consoleโ€ เชตเชฟเช•เชฒเซเชชเซ‹ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡;
  • เชชเชฐเซเชฏเชพเชตเชฐเชฃ เชšเชฒเซ‹ เชฆเซเชตเชพเชฐเชพ systemd-logind เชจเชพ เชตเชฐเซเชคเชจเชจเซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช‰เชฎเซ‡เชฐเชพเชˆ: $SYSTEMD_REBOOT_ TO_FIRMWARE_SETUP,
    $SYSTEMD_REBOOT_TO_BOOT_LOADER_MENU เช…เชจเซ‡
    $SYSTEMD_REBOOT_ TO_BOOT_LOADER_ENTRY. เช† เชšเชฒเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡, เชคเชฎเซ‡ เชคเชฎเชพเชฐเชพ เชชเซ‹เชคเชพเชจเชพ เชฐเซ€เชฌเซ‚เชŸ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เชนเซ‡เชจเซเชกเชฒเชฐเซเชธเชจเซ‡ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ (/run/systemd/reboot-to-firmware-setup, /run/systemd/reboot-to-boot-loader-menu เช…เชจเซ‡
    /run/systemd/reboot-to-boot-loader-entry) เช…เชฅเชตเชพ เชคเซ‡เชฎเชจเซ‡ เชเช•เชธเชพเชฅเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเซ‹ (เชœเซ‹ เชฎเซ‚เชฒเซเชฏ เช–เซ‹เชŸเชพ เชชเชฐ เชธเซ‡เชŸ เช•เชฐเซ‡เชฒ เชนเซ‹เชฏ);

  • เช‰เชฎเซ‡เชฐเชพเชฏเซ‡เชฒ เชตเชฟเช•เชฒเซเชชเซ‹ โ€œ-เชฌเซ‚เชŸ-เชฒเซ‹เชก-เชฎเซ‡เชจเซ=โ€ เช…เชจเซ‡
    โ€œโ€”เชฌเซ‚เชŸ-เชฒเซ‹เชกเชฐ-เชเชจเซเชŸเซเชฐเซ€=โ€, เชคเชฎเชจเซ‡ เชฐเซ€เชฌเซ‚เชŸ เชชเช›เซ€ เชšเซ‹เช•เซเช•เชธ เชฌเซเชŸ เชฎเซ‡เชจเซ เช†เช‡เชŸเชฎ เช…เชฅเชตเชพ เชฌเซ‚เชŸ เชฎเซ‹เชก เชชเชธเช‚เชฆ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡;

  • เชเช• เชจเชตเซ‹ เชธเซ‡เชจเซเชกเชฌเซ‹เช•เซเชธ เช†เช‡เชธเซ‹เชฒเซ‡เชถเชจ เช•เชฎเชพเชจเซเชก เช‰เชฎเซ‡เชฐเซเชฏเซ‹ โ€œRestrictSUIDSGID=โ€, เชœเซ‡ SUID/SGID เชซเซเชฒเซ‡เช—เซเชธ เชธเชพเชฅเซ‡ เชซเชพเชˆเชฒเซ‹เชจเชพ เชจเชฟเชฐเซเชฎเชพเชฃเชจเซ‡ เชชเซเชฐเชคเชฟเชฌเช‚เชงเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ seccomp เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡;
  • เชธเซเชจเชฟเชถเซเชšเชฟเชค เช•เชฐเซ‡เชฒ เช›เซ‡ เช•เซ‡ "NoNewPrivileges" เช…เชจเซ‡ "RestrictSUIDSGID" เชชเซเชฐเชคเชฟเชฌเช‚เชงเซ‹ เชกเชพเชฏเชจเซ‡เชฎเชฟเช• เชฏเซเชเชฐ เช†เชˆเชกเซ€ เชœเชจเชฐเซ‡เชถเชจ เชฎเซ‹เชก ("เชกเชพเชฏเชจเซ‡เชฎเชฟเช• เชฏเซเชเชฐ" เชธเช•เซเชทเชฎ เช•เชฐเซ‡เชฒ) เชธเชพเชฅเซ‡เชจเซ€ เชธเซ‡เชตเชพเช“เชฎเชพเช‚ เชกเชฟเชซเซ‹เชฒเซเชŸ เชฐเซ‚เชชเซ‡ เชฒเชพเช—เซ เชฅเชพเชฏ เช›เซ‡;
  • .link เชซเชพเชˆเชฒเซ‹เชฎเชพเช‚ เชกเชฟเชซเซ‹เชฒเซเชŸ MACAddressPolicy=persistent เชธเซ‡เชŸเชฟเช‚เช— เชตเชงเซ เช‰เชชเช•เชฐเชฃเซ‹เชจเซ‡ เช†เชตเชฐเซ€ เชฒเซ‡เชตเชพ เชฎเชพเชŸเซ‡ เชฌเชฆเชฒเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡. เชจเซ‡เชŸเชตเชฐเซเช• เชฌเซเชฐเชฟเชœ, เชŸเชจเชฒ (เชŸเชจ, เชŸเซ‡เชช) เช…เชจเซ‡ เชเช—เซเชฐเซ€เช—เซ‡เชŸเซ‡เชก เชฒเชฟเช‚เช•เซเชธ (เชฌเซ‹เชจเซเชก) เชจเชพ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชจเซ‡เชŸเชตเชฐเซเช• เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชจเชพ เชจเชพเชฎ เชธเชฟเชตเชพเชฏ เชชเซ‹เชคเชพเชจเซ‡ เช“เชณเช–เซ€ เชถเช•เชคเชพ เชจเชฅเซ€, เชคเซ‡เชฅเซ€ เช† เชจเชพเชฎเชจเซ‹ เช‰เชชเชฏเซ‹เช— เชนเชตเซ‡ MAC เช…เชจเซ‡ IPv4 เชเชกเซเชฐเซ‡เชธเชจเซ‡ เชฌเชพเช‚เชงเชตเชพเชจเชพ เช†เชงเชพเชฐ เชคเชฐเซ€เช•เซ‡ เชฅเชพเชฏ เช›เซ‡. เชตเชงเซเชฎเชพเช‚, โ€œMACAddressPolicy=randomโ€ เชธเซ‡เชŸเชฟเช‚เช— เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡, เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— MAC เช…เชจเซ‡ IPv4 เชเชกเซเชฐเซ‡เชธเชจเซ‡ เชฐเซ‡เชจเซเชกเชฎ เช•เซเชฐเชฎเชฎเชพเช‚ เช‰เชชเช•เชฐเชฃเซ‹ เชธเชพเชฅเซ‡ เชฌเชพเช‚เชงเชตเชพ เชฎเชพเชŸเซ‡ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡;
  • systemd-fstab-generator เชฆเซเชตเชพเชฐเชพ เชœเชจเชฐเซ‡เชŸ เชฅเชฏเซ‡เชฒ ".device" เชฏเซเชจเชฟเชŸ เชซเชพเชˆเชฒเซ‹ เชนเชตเซ‡ เช…เชจเซเชฐเซ‚เชช ".mount" เชเช•เชฎเซ‹เชจเซ‡ "Wants=" เชตเชฟเชญเชพเช—เชฎเชพเช‚ เช…เชตเชฒเช‚เชฌเชจ เชคเชฐเซ€เช•เซ‡ เชธเชฎเชพเชตเซ€ เชถเช•เชคเซ€ เชจเชฅเซ€. เช‰เชชเช•เชฐเชฃเชจเซ‡ เชซเช•เซเชค เชชเซเชฒเช— เช‡เชจ เช•เชฐเชตเชพเชฅเซ€ เชนเชตเซ‡ เชฎเชพเช‰เชจเซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชเช•เชฎ เช†เชชเชฎเซ‡เชณเซ‡ เชถเชฐเซ‚ เชฅเชคเซเช‚ เชจเชฅเซ€, เชชเชฐเช‚เชคเซ เช†เชตเชพ เชเช•เชฎเซ‹ เชนเชœเซ เชชเชฃ เช…เชจเซเชฏ เช•เชพเชฐเชฃเซ‹เชธเชฐ เชฒเซ‹เช‚เชš เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡, เชœเซ‡เชฎ เช•เซ‡ local-fs.target เชจเชพ เชญเชพเช— เชคเชฐเซ€เช•เซ‡ เช…เชฅเชตเชพ เชธเซเชฅเชพเชจเชฟเช•-fs.target เชชเชฐ เช†เชงเชพเชฐเชฟเชค เช…เชจเซเชฏ เชเช•เชฎเซ‹ เชชเชฐ เชจเชฟเชฐเซเชญเชฐเชคเชพ เชคเชฐเซ€เช•เซ‡. ;
  • เชจเซ‡เชŸเชตเชฐเซเช• เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชจเชพ เช…เชฎเซเช• เชœเซ‚เชฅเซ‹เชจเซ‡ เชคเซ‡เชฎเชจเชพ เชจเชพเชฎเชจเชพ เชญเชพเช— เชฆเซเชตเชพเชฐเชพ เชซเชฟเชฒเซเชŸเชฐ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ โ€œnetworkctl list/status/lldpโ€ เช†เชฆเซ‡เชถเซ‹เชฎเชพเช‚ เชฎเชพเชธเซเช• (โ€œ*โ€, เชตเช—เซ‡เชฐเซ‡) เชฎเชพเชŸเซ‡ เชธเชฎเชฐเซเชฅเชจ เช‰เชฎเซ‡เชฐเซเชฏเซเช‚;
  • $PIDFILE เชชเชฐเซเชฏเชพเชตเชฐเชฃ เชšเชฒ เชนเชตเซ‡ "PIDFile=;" เชชเชฐเชฟเชฎเชพเชฃ เชฆเซเชตเชพเชฐเชพ เชธเซ‡เชตเชพเช“เชฎเชพเช‚ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เชฅเชฏเซ‡เชฒ เชธเช‚เชชเซ‚เชฐเซเชฃ เชชเชพเชฅเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชธเซเชฏเซ‹เชœเชฟเชค เชฅเชฏเซ‡เชฒ เช›เซ‡.
  • เชœเซ‹ เชฎเซเช–เซเชฏ DNS เชธเซเชชเชทเซเชŸ เชฐเซ€เชคเซ‡ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เชจ เชนเซ‹เชฏ เชคเซ‹ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเชพ เชฌเซ‡เช•เช…เชช DNS เชธเชฐเซเชตเชฐเซเชธเชจเซ€ เชธเช‚เช–เซเชฏเชพเชฎเชพเช‚ เชชเชฌเซเชฒเชฟเช• เช•เซเชฒเชพเช‰เชกเชซเซเชฒเซ‡เชฐ เชธเชฐเซเชตเชฐเซเชธ (1.1.1.1) เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡. เชฌเซ‡เช•เช…เชช DNS เชธเชฐเซเชตเชฐเซเชธเชจเซ€ เชธเซ‚เชšเชฟเชจเซ‡ เชซเชฐเซ€เชฅเซ€ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเซ‡ โ€œ-Ddns-servers=โ€ เชตเชฟเช•เชฒเซเชชเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹;
  • เชœเซเชฏเชพเชฐเซ‡ USB เช‰เชชเช•เชฐเชฃ เชจเชฟเชฏเช‚เชคเซเชฐเช•เชจเซ€ เชนเชพเชœเชฐเซ€ เชถเซ‹เชงเซ‡ เช›เซ‡, เชคเซเชฏเชพเชฐเซ‡ เชจเชตเซเช‚ usb-gadget.target เชนเซ‡เชจเซเชกเชฒเชฐ เช†เชชเชฎเซ‡เชณเซ‡ เชถเชฐเซ‚ เชฅเชพเชฏ เช›เซ‡ (เชœเซเชฏเชพเชฐเซ‡ เชธเชฟเชธเซเชŸเชฎ USB เชชเซ‡เชฐเชฟเชซเซ‡เชฐเชฒ เช‰เชชเช•เชฐเชฃ เชชเชฐ เชšเชพเชฒเซ€ เชฐเชนเซ€ เชนเซ‹เชฏ);
  • เชฏเซเชจเชฟเชŸ เชซเชพเช‡เชฒเซ‹ เชฎเชพเชŸเซ‡, โ€œCPUQuotaPeriodSec=โ€ เชธเซ‡เชŸเชฟเช‚เช— เชฒเชพเช—เซ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เชœเซ‡ CPU เชŸเชพเชˆเชฎ เช•เซเชตเซ‹เชŸเชพ เชฎเชพเชชเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เชคเซ‡ เชธเชฎเชฏเช—เชพเชณเซ‹ เชจเช•เซเช•เซ€ เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡ โ€œCPUQuota=โ€ เชธเซ‡เชŸเชฟเช‚เช— เชฆเซเชตเชพเชฐเชพ เชธเซ‡เชŸ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡;
  • เชฏเซเชจเชฟเชŸ เชซเชพเช‡เชฒเซ‹ เชฎเชพเชŸเซ‡, โ€œProtectHostname=โ€ เชธเซ‡เชŸเชฟเช‚เช— เชฒเชพเช—เซ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เชœเซ‡ เชธเซ‡เชตเชพเช“เชจเซ‡ เชนเซ‹เชธเซเชŸเชจเชพ เชจเชพเชฎ เชตเชฟเชถเซ‡เชจเซ€ เชฎเชพเชนเชฟเชคเซ€ เชฌเชฆเชฒเชตเชพเชฅเซ€ เชชเซเชฐเชคเชฟเชฌเช‚เชงเชฟเชค เช•เชฐเซ‡ เช›เซ‡, เชชเช›เซ€ เชญเชฒเซ‡เชจเซ‡ เชคเซ‡เชฎเชจเซ€ เชชเชพเชธเซ‡ เชฏเซ‹เช—เซเชฏ เชชเชฐเชตเชพเชจเช—เซ€เช“ เชนเซ‹เชฏ;
  • เชฏเซเชจเชฟเชŸ เชซเชพเช‡เชฒเซ‹ เชฎเชพเชŸเซ‡, โ€œNetworkNamespacePath=โ€ เชธเซ‡เชŸเชฟเช‚เช— เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡, เชœเซ‡ เชคเชฎเชจเซ‡ เชธเซเชฏเซเชกเซ‹-FS/proc เชฎเชพเช‚ เชจเซ‡เชฎเชธเซเชชเซ‡เชธ เชซเชพเช‡เชฒเชจเซ‹ เชชเชพเชฅ เชธเซเชชเชทเซเชŸ เช•เชฐเซ€เชจเซ‡ เชธเซ‡เชตเชพเช“ เช…เชฅเชตเชพ เชธเซ‹เช•เซ‡เชŸ เชเช•เชฎเซ‹ เชธเชพเชฅเซ‡ เชจเซ‡เชฎเชธเซเชชเซ‡เชธ เชฌเชพเช‚เชงเชตเชพ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡;
  • เชธเซเชŸเชพเชฐเซเชŸ เช•เชฎเชพเชจเซเชก เชชเชนเซ‡เชฒเชพเช‚ ":" เช…เช•เซเชทเชฐ เช‰เชฎเซ‡เชฐเซ€เชจเซ‡ "ExecStart=" เชธเซ‡เชŸเชฟเช‚เช—เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชถเชฐเซ‚ เช•เชฐเชพเชฏเซ‡เชฒ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเช“ เชฎเชพเชŸเซ‡ เชชเชฐเซเชฏเชพเชตเชฐเชฃ เชšเชฒเซ‹เชจเชพ เช…เชตเซ‡เชœเซ€เชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช‰เชฎเซ‡เชฐเซ€;
  • เชŸเชพเชˆเชฎเชฐ (. เชŸเชพเชˆเชฎเชฐ เชเช•เชฎเซ‹) เชฎเชพเชŸเซ‡ เชจเชตเชพ เชซเซเชฒเซ‡เช— โ€œOnClockChange=โ€ เช…เชจเซ‡
    โ€œOnTimezoneChange=โ€, เชœเซ‡เชจเซ€ เชฎเชฆเชฆเชฅเซ€ เชคเชฎเซ‡ เชธเชฟเชธเซเชŸเชฎเชจเซ‹ เชธเชฎเชฏ เช…เชฅเชตเชพ เชธเชฎเชฏ เชเซ‹เชจ เชฌเชฆเชฒเชพเชฏ เชคเซเชฏเชพเชฐเซ‡ เชฏเซเชจเชฟเชŸ เช•เซ‰เชฒเชจเซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹;

  • เชจเชตเซ€ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ โ€œเช•เชจเซเชกเชฟเชถเชจเชฎเซ‡เชฎเซ‹เชฐเซ€=โ€ เช…เชจเซ‡ โ€œเช•เชจเซเชกเชฟเชถเชจเชธเซ€เชชเซ€เชฏเซ=โ€, เชœเซ‡ เชฎเซ‡เชฎเชฐเซ€เชจเชพ เช•เชฆ เช…เชจเซ‡ CPU เช•เซ‹เชฐเซ‹เชจเซ€ เชธเช‚เช–เซเชฏเชพเชจเชพ เช†เชงเชพเชฐเซ‡ เชฏเซเชจเชฟเชŸเชจเซ‡ เช•เซ‰เชฒ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเซ€ เชถเชฐเชคเซ‹ เชจเช•เซเช•เซ€ เช•เชฐเซ‡ เช›เซ‡ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชธเช‚เชธเชพเชงเชจ-เชธเช˜เชจ เชธเซ‡เชตเชพ เชซเช•เซเชค เชคเซเชฏเชพเชฐเซ‡ เชœ เชถเชฐเซ‚ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡ เชœเซ‹ เชœเชฐเซ‚เชฐเซ€ เชฐเช•เชฎ เชฐเซ‡เชฎ เช‰เชชเชฒเชฌเซเชง เช›เซ‡);
  • เชเช• เชจเชตเซเช‚ time-set.target เชเช•เชฎ เช‰เชฎเซ‡เชฐเซเชฏเซเช‚ เชœเซ‡ เชธเชฎเชฏ-sync.target เชเช•เชฎเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชฌเชพเชนเซเชฏ เชธเชฎเชฏ เชธเชฐเซเชตเชฐเซเชธ เชธเชพเชฅเซ‡ เชธเชฎเชพเชงเชพเชจเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซเชฏเชพ เชตเชฟเชจเชพ, เชธเซเชฅเชพเชจเชฟเช• เชฐเซ€เชคเซ‡ เชธเซ‡เชŸ เช•เชฐเซ‡เชฒ เชธเชฟเชธเซเชŸเชฎ เชธเชฎเชฏเชจเซ‡ เชธเซเชตเซ€เช•เชพเชฐเซ‡ เช›เซ‡. เชจเชตเชพ เชเช•เชฎเชจเซ‹ เช‰เชชเชฏเซ‹เช— เชเชตเซ€ เชธเซ‡เชตเชพเช“ เชฆเซเชตเชพเชฐเชพ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡ เช•เซ‡ เชœเซ‡เชจเซ‡ เช…เชธเช‚เช•เชพเชฒเชฟเชค เชธเซเชฅเชพเชจเชฟเช• เช˜เชกเชฟเชฏเชพเชณเซ‹เชจเซ€ เชšเซ‹เช•เชธเชพเชˆเชจเซ€ เชœเชฐเซ‚เชฐ เชนเซ‹เชฏ;
  • "-เชถเซ‹-เชŸเซเชฐเชพเชจเซเชเซ‡เช•เซเชถเชจ" เชตเชฟเช•เชฒเซเชช "systemctl start" เช…เชจเซ‡ เชธเชฎเชพเชจ เช†เชฆเซ‡เชถเซ‹เชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡, เชœเซเชฏเชพเชฐเซ‡ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชตเชฟเชจเช‚เชคเซ€ เช•เชฐเซ‡เชฒ เช•เชพเชฎเช—เซ€เชฐเซ€เชจเซ‡ เช•เชพเชฐเชฃเซ‡ เช•เชคเชพเชฐเชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชพเชฏเซ‡เชฒเซ€ เชคเชฎเชพเชฎ เชจเซ‹เช•เชฐเซ€เช“เชจเซ‹ เชธเชพเชฐเชพเช‚เชถ เชชเซเชฐเชฆเชฐเซเชถเชฟเชค เชฅเชพเชฏ เช›เซ‡;
  • systemd-networkd เชจเชตเซ€ 'เช—เซเชฒเชพเชฎเซ€' เชฐเชพเชœเซเชฏเชจเซ€ เชตเซเชฏเชพเช–เซเชฏเชพเชจเซ‡ เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เซ‡ เช›เซ‡, เชœเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชฎเชพเชŸเซ‡ 'เชกเชฟเช—เซเชฐเซ‡เชกเซ‡เชก' เช…เชฅเชตเชพ 'เช•เซ‡เชฐเชฟเชฏเชฐ' เชจเซ‡ เชฌเชฆเชฒเซ‡ เชตเชชเชฐเชพเชฏ เช›เซ‡ เชœเซ‡ เชเช•เช‚เชฆเชฐ เชฒเชฟเช‚เช•เซเชธ เช…เชฅเชตเชพ เชจเซ‡เชŸเชตเชฐเซเช• เชฌเซเชฐเชฟเชœเชจเซ‹ เชญเชพเช— เช›เซ‡. เชชเซเชฐเชพเชฅเชฎเชฟเช• เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชฎเชพเชŸเซ‡, เชธเช‚เชฏเซเช•เซเชค เชฒเชฟเช‚เช•เซเชธเชฎเชพเช‚เชจเซ€ เช•เซ‹เชˆ เชเช• เชธเชพเชฅเซ‡ เชธเชฎเชธเซเชฏเชพเช“เชจเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, 'เชกเชฟเช—เซเชฐเซ‡เชกเซ‡เชก-เช•เซ‡เชฐเชฟเชฏเชฐ' เชธเซเชฅเชฟเชคเชฟ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡;
  • เชœเซ‹เชกเชพเชฃ เช—เซเชฎเชพเชตเชตเชพเชจเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชจเซ‡ เชธเชพเชšเชตเชตเชพ เชฎเชพเชŸเซ‡ .network เชเช•เชฎเซ‹เชฎเชพเช‚ "IgnoreCarrierLoss=" เชตเชฟเช•เชฒเซเชช เช‰เชฎเซ‡เชฐเซเชฏเซ‹;
  • เชจเซ‡เชŸเชตเชฐเซเช• เชเช•เชฎเซ‹เชฎเชพเช‚ "RequiredForOnline=" เชธเซ‡เชŸเชฟเช‚เช— เชฆเซเชตเชพเชฐเชพ, เชคเชฎเซ‡ เชนเชตเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชจเซ‡ "เช“เชจเชฒเชพเชˆเชจ" เชชเชฐ เชธเซเชฅเชพเชจเชพเช‚เชคเชฐเชฟเชค เช•เชฐเชตเชพ เช…เชจเซ‡ systemd-networkd-wait-online เชนเซ‡เชจเซเชกเชฒเชฐเชจเซ‡ เชŸเซเชฐเชฟเช—เชฐ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชœเชฐเซ‚เชฐเซ€ เชจเซเชฏเซ‚เชจเชคเชฎ เชธเซเชตเซ€เช•เชพเชฐเซเชฏ เชฒเชฟเช‚เช• เชธเซเชฅเชฟเชคเชฟ เชธเซ‡เชŸ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹;
  • เชฌเชงเชพเชจเซ‡ เชฌเชฆเชฒเซ‡ เช•เซ‹เชˆเชชเชฃ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เชจเซ‡เชŸเชตเชฐเซเช• เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชจเซ€ เชคเซˆเชฏเชพเชฐเซ€เชจเซ€ เชฐเชพเชน เชœเซ‹เชตเชพ เชฎเชพเชŸเซ‡ systemd-networkd-wait-online เชฎเชพเช‚ โ€œ--anyโ€ เชตเชฟเช•เชฒเซเชช เช‰เชฎเซ‡เชฐเซเชฏเซ‹, เชคเซ‡เชฎเชœ เชจเซ€ เชธเซเชฅเชฟเชคเชฟ เชจเช•เซเช•เซ€ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ โ€œ--operational-state=โ€ เชตเชฟเช•เชฒเซเชช เชคเชคเซเชชเชฐเชคเชพ เชฆเชฐเซเชถเชพเชตเชคเซ€ เชฒเชฟเช‚เช•;
  • .network เชเช•เชฎเซ‹เชฎเชพเช‚ โ€œUseAutonomousPrefix=โ€ เช…เชจเซ‡ โ€œUseOnLinkPrefix=โ€ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เช‰เชฎเซ‡เชฐเซเชฏเชพ, เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชชเซเชฐเชพเชชเซเชค เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เช‰เชชเชธเชฐเซเช—เซ‹เชจเซ‡ เช…เชตเช—เชฃเชตเชพ เชฎเชพเชŸเซ‡ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡.
    IPv6 เชฐเชพเช‰เชŸเชฐ (RA, Router Advertisement) เชคเชฐเชซเชฅเซ€ เชœเชพเชนเซ‡เชฐเชพเชค;

  • เชจเซ‡เชŸเชตเชฐเซเช• เชเช•เชฎเซ‹เชฎเชพเช‚, "เชฎเชฒเซเชŸเซ€เช•เชพเชธเซเชŸเชซเซเชฒเชก=", "เชจเซ‡เชฌเชฐ เชธเชชเซเชฐเซ‡เชธเชจ=" เช…เชจเซ‡ "เชฒเชฐเซเชจเชฟเช‚เช—=" เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชจเซ‡เชŸเชตเชฐเซเช• เชฌเซเชฐเชฟเชœเชจเชพ เช“เชชเชฐเซ‡เชŸเชฟเช‚เช— เชชเชฐเชฟเชฎเชพเชฃเซ‹เชจเซ‡ เชฌเชฆเชฒเชตเชพ เชฎเชพเชŸเซ‡, เชคเซ‡เชฎเชœ เชŸเซเชฐเชฟเชชเชฒ-เชธเซ‡เชฎเซเชชเชฒเชฟเช‚เช— เชฎเซ‹เชกเชจเซ‡ เชฌเชฆเชฒเชตเชพ เชฎเชพเชŸเซ‡ "เชŸเซเชฐเชฟเชชเชฒ เชธเซ‡เชฎเซเชชเชฒเชฟเช‚เช—=" เชธเซ‡เชŸเชฟเช‚เช— เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡. CAN เชตเชฐเซเชšเซเชฏเซเช…เชฒ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ;
  • โ€œPrivateKeyFile=โ€ เช…เชจเซ‡ โ€œPresharedKeyFile=โ€ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ .netdev เชเช•เชฎเซ‹เชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เชœเซ‡เชจเซ€ เชธเชพเชฅเซ‡ เชคเชฎเซ‡ WireGuard VPN เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชฎเชพเชŸเซ‡ เช–เชพเชจเช—เซ€ เช…เชจเซ‡ เชถเซ‡เชฐ เช•เชฐเซ‡เชฒ (PSK) เช•เซ€เชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹;
  • /etc/crypttab เชฎเชพเช‚ เชธเชฎเชพเชจ-cpu-เช•เซเชฐเชฟเชชเซเชŸ เช…เชจเซ‡ เชธเชฌเชฎเชฟเชŸ-crypt-cpus เชตเชฟเช•เชฒเซเชชเซ‹ เช‰เชฎเซ‡เชฐเซเชฏเชพ, เชœเซ‡ CPU เช•เซ‹เชฐเซ‹ เชตเชšเซเชšเซ‡ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ-เชธเช‚เชฌเช‚เชงเชฟเชค เช•เชพเชฐเซเชฏเชจเซ‡ เชธเซเชฅเชพเชจเชพเช‚เชคเชฐเชฟเชค เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชถเซ‡เชกเซเชฏเซ‚เชฒเชฐเชจเชพ เชตเชฐเซเชคเชจเชจเซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เช•เชฐเซ‡ เช›เซ‡;
  • systemd-tmpfiles เช•เชพเชฎเชšเชฒเชพเช‰ เชซเชพเช‡เชฒเซ‹ เชธเชพเชฅเซ‡เชจเซ€ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€เช“เชฎเชพเช‚ เช‘เชชเชฐเซ‡เชถเชจ เช•เชฐเชคเชพเช‚ เชชเชนเซ‡เชฒเชพเช‚ เชฒเซ‰เช• เชซเชพเช‡เชฒ เชชเซเชฐเซ‹เชธเซ‡เชธเชฟเช‚เช— เชชเซ‚เชฐเซ€ เชชเชพเชกเซ‡ เช›เซ‡, เชœเซ‡ เชคเชฎเชจเซ‡ เช…เชฎเซเช• เช•เซเชฐเชฟเชฏเชพเช“เชจเชพ เชธเชฎเชฏเช—เชพเชณเชพ เชฎเชพเชŸเซ‡ เชœเซ‚เชจเซ€ เชซเชพเช‡เชฒเซ‹เชจเซ‡ เชธเชพเชซ เช•เชฐเชตเชพเชจเชพ เช•เชพเชฐเซเชฏเชจเซ‡ เชจเชฟเชทเซเช•เซเชฐเชฟเชฏ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชœเซเชฏเชพเชฐเซ‡ /tmp เชฎเชพเช‚ เชŸเชพเชฐ เช†เชฐเซเช•เชพเช‡เชตเชจเซ‡ เช…เชจเชชเซ…เช• เช•เชฐเซ‹ เชคเซเชฏเชพเชฐเซ‡, เช–เซ‚เชฌ เชœเซ‚เชจเซ€ เชซเชพเช‡เชฒเซ‹ เชนเซ‹เชˆ เชถเช•เซ‡ เช›เซ‡. เช–เซ‹เชฒเซเชฏเซเช‚ เช•เซ‡ เชœเซ‡ เชคเซ‡เชฎเชจเซ€ เชธเชพเชฅเซ‡เชจเซ€ เช•เซเชฐเชฟเชฏเชพเชจเชพ เช…เช‚เชค เชชเชนเซ‡เชฒเชพ เช•เชพเชขเซ€ เชถเช•เชพเชคเซเช‚ เชจเชฅเซ€);
  • "systemd-analyze cat-config" เช†เชฆเซ‡เชถ เช˜เชฃเซ€ เชซเชพเชˆเชฒเซ‹เชฎเชพเช‚ เชตเชฟเชญเชพเชœเชฟเชค เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจเชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช…เชจเซ‡ เชธเชฟเชธเซเชŸเชฎ เชชเซเชฐเซ€เชธเซ‡เชŸเซเชธ, tmpfiles.d เช…เชจเซ‡ sysusers.d, udev เชจเชฟเชฏเชฎเซ‹ เชตเช—เซ‡เชฐเซ‡เชจเซ€ เชธเชพเชฎเช—เซเชฐเซ€.
  • เชชเซ‹เชเชฟเชถเชจ เช•เชฐเซเชธเชฐเชจเซ‡ เชฒเซ‹เชก เช•เชฐเชตเชพ เช…เชจเซ‡ เชธเชพเชšเชตเชตเชพ เชฎเชพเชŸเซ‡ เชซเชพเช‡เชฒเชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ "-cursor-file=" เชตเชฟเช•เชฒเซเชชเชจเซ‡ "journalctl" เชฎเชพเช‚ เช‰เชฎเซ‡เชฐเซเชฏเซ‹;
  • เช•เชจเซเชกเชฟเชถเชจเชฒ เช“เชชเชฐเซ‡เชŸเชฐ โ€œเช•เชจเซเชกเชฟเชถเชจ เชตเชฐเซเชšเซเชฏเซเช…เชฒเชพเชˆเชเซ‡เชถเชจโ€ เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช…เชจเซเช—เชพเชฎเซ€ เชฌเซเชฐเชพเชจเซเชšเชฟเช‚เช— เชฎเชพเชŸเซ‡ systemd-detect-virt เชฎเชพเช‚ ACRN เชนเชพเชˆเชชเชฐเชตเชพเชˆเชเชฐ เช…เชจเซ‡ WSL เชธเชฌเชธเชฟเชธเซเชŸเชฎ (เชตเชฟเชจเซเชกเซ‹เช เชธเชฌเชธเชฟเชธเซเชŸเชฎ) เชจเซ€ เชตเซเชฏเชพเช–เซเชฏเชพ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€;
  • systemd เช‡เชจเซเชธเซเชŸเซ‹เชฒเซ‡เชถเชจ เชฆเชฐเชฎเชฟเชฏเชพเชจ (เชœเซเชฏเชพเชฐเซ‡ "ninja install" เชšเชฒเชพเชตเซ€ เชฐเชนเซเชฏเชพ เชนเซ‹เชฏ), systemd-networkd.service, systemd-networkd.socket, เชซเชพเช‡เชฒเซ‹เชจเซ€ เชธเชพเช‚เช•เซ‡เชคเชฟเช• เชฒเชฟเช‚เช•เซเชธเชจเซ€ เชฐเชšเชจเชพ,
    systemd-resolved.service, remote-cryptsetup.target, remote-fs.target,
    systemd-networkd-wait-online.service เช…เชจเซ‡ systemd-timesyncd.service. เช† เชซเชพเช‡เชฒเซ‹ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเชพเชฐเซ‡ เชนเชตเซ‡ "systemctl preset-all" เช†เชฆเซ‡เชถ เชšเชฒเชพเชตเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡.

เชธเซ‹เชฐเซเชธ: opennet.ru

[:]

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹