È uscita una nuova versione del gestore di sistema libero systemd.
Modifiche che violano la retrocompatibilità:
Ora il montaggio di una sezione separata /usr/ è supportato solo nella fase initramfs.
Il supporto per gli script di inizializzazione System V e cgroups v1 sarà rimosso in una delle prossime versioni.
Opzioni SuspendMode=, HibernateState= e HybridSleepState= dalla sezione [Sleep] in systemd-sleep.conf sono dichiarati obsoleti e non influenzano il comportamento del sistema.
Modifiche nel funzionamento del supervisore:
-
Ora systemd utilizza i descrittori di file PIDFD per monitorare i processi figlio; questo semplifica la logica di funzionamento del supervisore; pull request #29142, #29594, #29455.
-
Una nuova opzione SurviveFinalKillSignal= permette al demone di evitare l'interruzione utilizzando il meccanismo di soft-reboot; pull request #28545.
Ora le unità supportano le opzioni MemoryPeak=, MemorySwapPeak=, MemorySwapCurrent= e MemoryZSwapCurrent=; queste opzioni corrispondono ai parametri memory.peak, memory.swap.peak, memory.swap.current e memory.zswap.current properties da cgroups v2.
Una nuova opzione ConditionSecurity= permette di indicare a systemd che il servizio deve essere avviato solo se il sistema è stato caricato con un'immagine UKI verificata.
Supporto TPM2:
Ora systemd-cryptenroll permette di specificare uno slot PCR specifico e un hash.
-
systemd-cryptenroll consente di specificare l'indice della chiave; pull request #29427.
È stata introdotta la possibilità di legare un volume LUKS a un chip TPM2 specifico, senza avere accesso, se si conosce la chiave pubblica.
L'eseguibile systemd-cryptsetup è stato spostato in /usr/bin/ e può essere utilizzato al di fuori di systemd.
Il componente interno systemd-pcrphase è stato rinominato in systemd-pcrextend.
-
Il nuovo componente, systemd-pcrlock, consente di prevedere le registrazioni PCR sulla base delle informazioni attuali sul sistema; pull request #28891.
systemd-boot, systemd-stub, ukify, bootctl, kernel-install:
bootctl ora permette di determinare se il sistema è stato avviato con uki.
systemd-boot supporta shortcut per spegnere e riavviare il sistema.
systemd-boot non carica più blob Devicetree non verificati se SecureBoot è attivato.
-
systemd-boot e systemd-stub ora hanno identificatori diversi nella sezione .sbat, e UEFI può richiamarli indipendentemente; pull request #29196.
Il componente ukify non è più sperimentale; l'eseguibile ora si trova in /usr/bin/.
systemd-networkd:
È stato aggiunto il supporto per la tecnologia Rapid Commit.
-
L'interfaccia dbus di systemd-networkd ora consente di ottenere informazioni sullo stato del client DHCP; commit #28896.
Opzione NFTSet= permette di associare la configurazione dell'interfaccia di rete a un insieme di regole nftables.
Sezione [IPv6AcceptRA] supporta nuove opzioni: UsePREF64=, UseHopLimit=, UseICMP6RateLimit= e NFTSet=.
Sezione [IPv6SendRA] ora supporta le opzioni RetransmitSec=, HopLimit=, HomeAgent=, HomeAgentLifetimeSec= e HomeAgentPreference=.
I file di configurazione generati in base ai parametri della riga di comando del kernel ora hanno il prefisso 70-; la priorità di questi file è ora superiore a quella dei file di configurazione predefiniti.
Fonte: linux.org.ru
