systemd 255

È uscita una nuova versione del gestore di sistema libero systemd.

Modifiche che violano la retrocompatibilità:

  • Ora il montaggio di una sezione separata /usr/ è supportato solo nella fase initramfs.

  • Il supporto per gli script di inizializzazione System V e cgroups v1 sarà rimosso in una delle prossime versioni.

  • Opzioni SuspendMode=, HibernateState= e HybridSleepState= dalla sezione [Sleep] in systemd-sleep.conf sono dichiarati obsoleti e non influenzano il comportamento del sistema.

Modifiche nel funzionamento del supervisore:

  • Ora l'inizializzazione dei demoni avviene tramite posix_spawn() anziché tramite la combinazione fork() ed exec(); pull request #27890.

  • Ora systemd utilizza i descrittori di file PIDFD per monitorare i processi figlio; questo semplifica la logica di funzionamento del supervisore; pull request #29142, #29594, #29455.

  • Una nuova opzione SurviveFinalKillSignal= permette al demone di evitare l'interruzione utilizzando il meccanismo di soft-reboot; pull request #28545.

  • Ora le unità supportano le opzioni MemoryPeak=, MemorySwapPeak=, MemorySwapCurrent= e MemoryZSwapCurrent=; queste opzioni corrispondono ai parametri memory.peak, memory.swap.peak, memory.swap.current e memory.zswap.current properties da cgroups v2.

  • Una nuova opzione ConditionSecurity= permette di indicare a systemd che il servizio deve essere avviato solo se il sistema è stato caricato con un'immagine UKI verificata.

Supporto TPM2:

  • Ora systemd-cryptenroll permette di specificare uno slot PCR specifico e un hash.

  • systemd-cryptenroll consente di specificare l'indice della chiave; pull request #29427.

  • È stata introdotta la possibilità di legare un volume LUKS a un chip TPM2 specifico, senza avere accesso, se si conosce la chiave pubblica.

  • L'eseguibile systemd-cryptsetup è stato spostato in /usr/bin/ e può essere utilizzato al di fuori di systemd.

  • Il componente interno systemd-pcrphase è stato rinominato in systemd-pcrextend.

  • Il nuovo componente, systemd-pcrlock, consente di prevedere le registrazioni PCR sulla base delle informazioni attuali sul sistema; pull request #28891.

systemd-boot, systemd-stub, ukify, bootctl, kernel-install:

  • bootctl ora permette di determinare se il sistema è stato avviato con uki.

  • systemd-boot supporta shortcut per spegnere e riavviare il sistema.

  • systemd-boot non carica più blob Devicetree non verificati se SecureBoot è attivato.

  • systemd-boot e systemd-stub ora hanno identificatori diversi nella sezione .sbat, e UEFI può richiamarli indipendentemente; pull request #29196.

  • Il componente ukify non è più sperimentale; l'eseguibile ora si trova in /usr/bin/.

systemd-networkd:

  • È stato aggiunto il supporto per la tecnologia Rapid Commit.

  • L'interfaccia dbus di systemd-networkd ora consente di ottenere informazioni sullo stato del client DHCP; commit #28896.

  • Opzione NFTSet= permette di associare la configurazione dell'interfaccia di rete a un insieme di regole nftables.

  • Sezione [IPv6AcceptRA] supporta nuove opzioni: UsePREF64=, UseHopLimit=, UseICMP6RateLimit= e NFTSet=.

  • Sezione [IPv6SendRA] ora supporta le opzioni RetransmitSec=, HopLimit=, HomeAgent=, HomeAgentLifetimeSec= e HomeAgentPreference=.

  • I file di configurazione generati in base ai parametri della riga di comando del kernel ora hanno il prefisso 70-; la priorità di questi file è ora superiore a quella dei file di configurazione predefiniti.

Fonte: linux.org.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster