rilis manajer sistem systemd 262

Setelah tiga bulan pengembangan, pengelola sistem systemd 262 kini tersedia. Versi baru ini mengintegrasikan serangkaian file unit minimal ke dalam proses, menyediakan dukungan untuk build yang ditautkan secara statis, terintegrasi dengan dm-clone untuk mengkloning perangkat blok, menambahkan pemeliharaan basis data file yang terinstal ke systemd-sysupdate, dan menyediakan verifikasi kriptografi laporan systemd-report.

Perubahan dalam rilis baru meliputi:

  • File eksekusi pengelola sistem memiliki serangkaian file unit dasar yang tertanam di dalamnya (basic.target, sysinit.target, multi-user.target, reboot.target, shutdown.target, systemd-poweroff.service, dll.), yang digunakan ketika file unit tidak dapat dimuat dari disk. Penanaman ini memungkinkan Anda untuk menjalankan kontainer berbasis systemd dengan proses init (PID1) tanpa menginstal file unit.
  • Menambahkan dukungan untuk membangun sebagai file eksekusi tunggal yang ditautkan secara statis, yang dapat digunakan untuk menginisialisasi dan menjalankan layanan dalam kontainer dengan muatan minimal. Untuk membangun dengan penautan statis, tentukan flag berikut saat menjalankan meson: "--default-library=static --prefer-static -Dbuild-static=true -Dsystemd-multicall-binary=true".
  • Dukungan untuk modul kernel dm-clone telah diintegrasikan. Modul ini memungkinkan Anda untuk membuat klon yang dapat ditulis dari perangkat blok yang hanya dapat dibaca. Pengaturan dari /etc/clonetab diproses oleh systemd-clonesetup-generator dan disimpan sebagai unit systemd-clonesetup@.service yang terikat pada clonesetup.target. Utilitas systemd-clonesetup telah ditambahkan untuk membuat dan menghapus klon perangkat blok.
  • Toolkit systemd-sysupdate telah memperluas kemampuannya. Toolkit ini secara otomatis mendeteksi, mengunduh, dan menginstal pembaruan menggunakan mekanisme atomik untuk mengganti partisi, file, atau direktori (menggunakan dua partisi/file/direktori independen: salah satunya berisi sumber daya yang sedang berjalan, sementara yang lain digunakan untuk menginstal pembaruan berikutnya, setelah itu partisi/file/direktori ditukar). Basis data dengan informasi tentang semua file yang diinstal sekarang dipelihara. Perintah "systemd-sysupdate cleanup" telah ditambahkan untuk menghapus file yang menjadi redundan setelah pembaruan sistem atau yang tidak sesuai dengan templat konfigurasi saat ini. Perintah "systemd-sysupdate enable-feature/disable-feature/enable-component/disable-component" telah ditambahkan untuk mengelola aktivasi fitur dan komponen. Konsep komponen yang direkomendasikan telah diimplementasikan; misalnya, perintah "systemd-sysupdate enable-component --component-suggested" dapat digunakan untuk mengaktifkan driver yang dibutuhkan untuk perangkat keras yang ada. Opsi "--component-all" telah ditambahkan ke perintah "systemd-sysupdate update" untuk memperbarui semua komponen sekaligus.
  • Opsi "--sign=" telah ditambahkan ke systemd-report, memungkinkan verifikasi tanda tangan digital untuk laporan yang dihasilkan oleh perintah "generate" dan "upload". Tiga backend untuk verifikasi laporan tersedia: systemd-report-sign-plain (Ed25519), systemd-report-sign-tsm (configfs TSM), dan systemd-report-sign-tpm2 (TPM2 PCR).
  • Untuk meratakan beban jika terjadi pengaktifan ulang layanan secara massal setelah kegagalan, parameter RestartRandomizedDelaySec diusulkan, yang menambahkan penundaan acak sebelum pengaktifan ulang layanan secara otomatis, yang dibatasi oleh batasan yang ditentukan.
  • Menambahkan parameter ActivatingConcurrencyMax ke unit slice untuk membatasi jumlah maksimum unit yang diaktifkan secara bersamaan dalam hierarki.
  • Parameter LUOSession telah diimplementasikan untuk layanan, yang digunakan untuk membuat sesi Live Update Orchestrator yang digunakan untuk memperbarui kernel dalam mode Live tanpa menghentikan operasi dan tanpa kehilangan status sistem, perangkat, dan proses.
  • Unit soket mengimplementasikan parameter XAttrEntryPoint, XAttrListen, dan XAttrAccept, yang memungkinkan atribut tambahan (xattr) untuk dilampirkan ke soket UNIX untuk memberi label pada soket tersebut.
  • Untuk secara otomatis menetapkan nama host yang mudah diingat (/etc/hostname), karakter wildcard baru "$" diimplementasikan, yang digantikan oleh elemen dari daftar kata, yang dipilih melalui hashing dengan ID sistem.
  • Opsi yang kompatibel dengan Sudo, yaitu -k/--reset-timestamp, -K/--remove-timestamp, dan -v/--validate, telah ditambahkan ke utilitas run0 untuk mencabut atau memperbarui otorisasi sementara yang dilakukan melalui polkit.
  • Utilitas systemd-escape memiliki opsi "--stdin" untuk membaca baris dari input standar.
  • Variabel lingkungan FONT_SCALE telah ditambahkan ke vconsole untuk mengkonfigurasi tingkat penskalaan font, mirip dengan parameter kernel vconsole.font_scale (saat ini, hanya 100% dan 200% yang didukung).
  • Semua perintah yang mendukung opsi "--help" sekarang memiliki opsi "--introspect-cli" untuk menghasilkan bantuan JSON guna menyederhanakan pemeriksaan otomatis untuk opsi yang diperlukan dari add-on dan skrip.
  • Saat melakukan otentikasi menggunakan token FIDO2, penghitung jumlah percobaan memasukkan kode PIN yang tersisa akan ditampilkan.
  • Pada systemd-networkd, pemeriksaan MachineTag telah ditambahkan ke bagian "[Match]" pada file .link, .network, dan .netdev, memungkinkan pengaturan jaringan untuk diikat ke keberadaan atau ketidakberadaan tag tertentu. Opsi "--no-reconfigure" telah ditambahkan ke perintah "networkctl reload" untuk memuat ulang file .network dan .netdev dari disk tanpa mengkonfigurasi ulang tautan jaringan yang ada. Dalam file .network, parameter IPoIB, IPVLAN, IPVTAP, MACsec, MACVLAN, MACVTAP, Tunnel, VLAN, VXLAN, dan Xfrm memungkinkan beberapa nama perangkat jaringan, dipisahkan oleh spasi.
  • Dalam systemd-journald, mekanisme Forward Secure Sealing (FSS), yang memastikan kekebalan log, telah dimigrasikan untuk menggunakan fungsi kriptografi dari pustaka OpenSSL sebagai pengganti libgcrypt. Pustaka libsystemd tidak lagi terhubung ke libgcrypt.
  • Utilitas systemd-sysctl sekarang memiliki opsi "--verify", yang membaca nilai parameter sysctl setelah diatur dan membandingkannya dengan nilai asli untuk memverifikasi bahwa perubahan telah diterapkan. Opsi "--save=FILENAME" dan "--revert=FILENAME" telah ditambahkan untuk menyimpan dan memulihkan pengaturan sysctl yang terletak di direktori /run/sysctl.d/.
  • Menambahkan dukungan untuk membangun dengan pustaka OpenSSL 4.

Sumber: opennet.ru

Beli hosting yang andal untuk situs dengan perlindungan DDoS, server VPS VDS 🔥 Beli hosting website andal dengan perlindungan DDoS, server VPS VDS | ProHoster