Uscita del gestore di sistema systemd 262

Dopo tre mesi di sviluppo, è disponibile il rilascio del gestore di sistema systemd 262. Nella nuova versione è stata implementata l'integrazione in processo di un set minimo di file unit, è stata fornita la supporto per la compilazione statica, è stata effettuata l'integrazione con dm-clone per la clonazione di dispositivi a blocchi, è stata aggiunta la gestione di un database di file installati in systemd-sysupdate e è stata garantita la verifica crittografica dei rapporti in systemd-report.

Tra le novità del nuovo rilascio:

  • Nel file eseguibile del gestore di sistema è integrato un insieme di file unit di base (basic.target, sysinit.target, multi-user.target, reboot.target, shutdown.target, systemd-poweroff.service, ecc.) utilizzati nel caso in cui non sia possibile caricare i file unit dal disco. Tale integrazione consente di avviare contenitori con il processo init (PID1) basato su systemd senza installare i file unit.
  • Aggiunto il supporto per la compilazione sotto forma di un unico file eseguibile staticamente collegato, che può essere utilizzato per l'inizializzazione e l'avvio dei servizi in contenitori con una configurazione minima. Per la compilazione con collegamento statico, durante l'avvio di meson è necessario specificare i flag: "--default-library=static --prefer-static -Dbuild-static=true -Dsystemd-multicall-binary=true".
  • Integrato il supporto per il modulo del kernel dm-clone, che consente di creare un clone di un dispositivo a blocchi disponibile in modalità sola lettura, consentendo la scrittura. Le impostazioni da /etc/clonetab sono elaborate da systemd-clonesetup-generator e salvate sotto forma di unità systemd-clonesetup@.service legate a clonesetup.target. Per creare e rimuovere cloni di dispositivi a blocchi è stato aggiunto lo strumento systemd-clonesetup.
  • Le funzionalità dello strumento systemd-sysupdate sono state ampliate per consentire l'individuazione automatica, il download e l'installazione degli aggiornamenti utilizzando un meccanismo atomico di sostituzione di partizioni, file o directory (vengono utilizzate due partizioni/file/directory indipendenti, una contenente la risorsa attualmente in uso e l'altra in cui viene installato l'aggiornamento successivo, dopo di che le partizioni/file/directory vengono scambiate). È stata implementata una base di dati con informazioni su tutti i file installati. È stato aggiunto il comando "systemd-sysupdate cleanup" per rimuovere i file diventati superflui dopo l'aggiornamento del sistema o non corrispondenti all'attuale modello di configurazione. Sono stati aggiunti i comandi "systemd-sysupdate enable-feature/disable-feature/enable-component/disable-component" per gestire l'attivazione delle funzionalità e dei componenti. È stata implementata la concettualizzazione dei componenti raccomandati, ad esempio, con il comando "systemd-sysupdate enable-component --component-suggested" è possibile attivare i driver necessari per il funzionamento dell'hardware esistente. È stata aggiunta all'istruzione "systemd-sysupdate update" l'opzione "--component-all" per aggiornare tutti i componenti contemporaneamente.
  • In systemd-report è stata aggiunta l'opzione "--sign=", che implementa la possibilità di attestare con una firma digitale i report generati dai comandi "generate" e "upload". Sono stati proposti tre backend per l'attestazione dei report: systemd-report-sign-plain (Ed25519), systemd-report-sign-tsm (configfs TSM) e systemd-report-sign-tpm2 (TPM2 PCR).
  • Per smussare il carico nel caso di un riavvio massiccio dei servizi dopo guasti, è stato proposto il parametro RestartRandomizedDelaySec, che aggiunge un ritardo casuale prima del riavvio automatico del servizio, limitato ai limiti specificati.
  • Negli slice-unit sono stati aggiunti il parametro ActivatingConcurrencyMax per limitare il numero massimo di unità attivate simultaneamente nella gerarchia.
  • Per i servizi è stato implementato il parametro LUOSession, progettato per creare sessioni di Live Update Orchestrator, utilizzate per aggiornare il kernel in modalità Live senza fermare il funzionamento e senza perdere lo stato del sistema, dei dispositivi e dei processi.
  • Negli socket-unit sono stati implementati i parametri XAttrEntryPoint, XAttrListen e XAttrAccept, che consentono di allegare attributi estesi (xattr) ai socket UNIX per la loro marcatura.
  • Per l'assegnazione automatica di nomi host facili da ricordare (/etc/hostname) è stato implementato un nuovo simbolo di sostituzione «$», sostituito da un elemento della lista di parole selezionato tramite hashing associato all'identificatore del sistema.
  • Nell'utilità run0 sono state aggiunte opzioni compatibili con sudo -k/—reset-timestamp, -K/—remove-timestamp e -v/—validate per revocare o aggiornare l'autorizzazione temporanea eseguita tramite polkit.
  • Nell'utilità systemd-escape è stata aggiunta l'opzione «—stdin» per leggere stringhe dall'input standard.
  • In vconsole è stata aggiunta la variabile d'ambiente FONT_SCALE per configurare il livello di scaling dei caratteri analogamente al parametro del kernel vconsole.font_scale (attualmente sono supportati solo valori del 100% e del 200%).
  • A tutti i comandi che supportano l'opzione «—help» è stata aggiunta l'opzione «—introspect-cli» per restituire suggerimenti in formato JSON per semplificare l'automazione del controllo delle opzioni richieste da addon e script.
  • Durante l'autenticazione con i token FIDO2 viene mostrato il conteggio delle tentativi rimanenti per l'inserimento del PIN.
  • In systemd-networkd, nella sezione «[Match]» dei file .link, .network e .netdev è stato aggiunto un controllo MachineTag, che consente di associare le impostazioni di rete alla presenza o assenza di determinati tag. Nell'ordine «networkctl reload» è stata aggiunta l'opzione «—no-reconfigure» per ricaricare i file .network e .netdev dal disco senza riconfigurare i link di rete esistenti. Nei file .network, nei parametri IPoIB, IPVLAN, IPVTAP, MACsec, MACVLAN, MACVTAP, Tunnel, VLAN, VXLAN e Xfrm è consentito specificare più nomi di dispositivi di rete separati da uno spazio.
  • In systemd-journald, il meccanismo FSS (Forward Secure Sealing), che garantisce l'immutabilità dei log, è stato trasferito all'uso di funzioni crittografiche dalla libreria OpenSSL invece di libgcrypt. La libreria libsystemd non è più collegata a libgcrypt.
  • Nell'utilità systemd-sysctl è stata aggiunta l'opzione «—verify», tramite la quale il valore del parametro sysctl viene letto dopo l'impostazione e confrontato con il valore originale per verificare se la modifica è stata applicata. Sono state aggiunte le opzioni «—save=FILENAME» e «—revert=FILENAME» per salvare e ripristinare le impostazioni sysctl situate nella directory /run/sysctl.d/.
  • È stato aggiunto il supporto per la compilazione con la libreria OpenSSL 4.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster