No drÀi Méint Entwécklung System Manager Verëffentlechung .
Main Ănnerungen:
- ZousĂ€tzlech ĂnnerstĂ«tzung fir de cpuset Ressource Controller basĂ©iert op cgroups v2, deen e Mechanismus fir Bindungsprozesser fir spezifesch CPUs ubitt (de "AllowedCPUs" Astellung) an NUMA Memory Nodes (den "AllowedMemoryNodes" Astellung);
- ZousĂ€tzlech ĂnnerstĂ«tzung fir Luede Astellunge vun der SystemdOptions EFI Variabel fir systemd Konfiguratioun, wat Iech erlaabt systemd Verhalen an Situatiounen ze personalisĂ©ieren, wou d'Kernel Kommandozeiloptiounen problematesch sinn an d'Konfiguratioun vun der Disk ze spĂ©it gelies gĂ«tt (zum Beispill wann Dir Optiounen konfigurĂ©ieren musst Zesummenhang mat der cgroup Hierarchie). Fir eng Variabel an EFI ze setzen, kĂ«nnt Dir de Kommando 'bootctl systemd-efi-options' benotzen;
- ĂnnerstĂ«tzung fir Eenheeten bĂ€igefĂŒĂŒgt fir Astellunge vun "{unit_type}.d/" Verzeichnisser verbonne mat Eenheetstypen (zum Beispill "service.d/") ze lueden, dĂ©i benotzt kĂ«nne fir Astellungen ze addĂ©ieren dĂ©i all Eenheetsdateien vun engem bestĂ«mmten Typ ofdecken eemol;
- Fir Service-Eenheeten ass en neie Sandbox Isolatiounsmodus ProtectKernelLogs bĂ€igefĂŒĂŒgt ginn, wat Iech erlaabt de Programm Zougang zum Kernel Log Puffer ze refusĂ©ieren, zougĂ€nglech duerch de Syslog System Uruff (net ze verwiessele mat der API vum selwechten Numm, deen am libc gĂ«tt). Wann de Modus aktivĂ©iert ass, gĂ«tt Applikatioun Zougang zu /proc/kmsg, /dev/kmsg an CAP_SYSLOG blockĂ©iert;
- Fir Unitéiten ass e RestartKillSignal-Astellung proposéiert ginn, wat Iech erlaabt d'Zuel vum Signal nei ze definéieren, deen benotzt gëtt fir de Prozess wÀhrend der Task-Restart ofzeschléissen (Dir kënnt d'Behuele vum Stoppen vum Prozess an der Etapp vun der Virbereedung fir de Restart Ànneren);
- De Kommando "systemctl clean" gouf ugepasst fir ze benotzen mat Socket, Mount a Swap Eenheeten;
- Am frĂ©ie Stadium vum Luede sinn Restriktiounen op d'IntensitĂ©it vum Kernel Output vu Messagen iwwer de Printk Call behĂ«nnert, wat et erlaabt mĂ©i komplette Logbicher iwwer de Luede FortschrĂ«tt ze sammelen an enger Etapp wou d'LogspĂ€icherung nach net ugeschloss ass (de Logbuch) ass am Ringpuffer vum KĂ€rel gesammelt). D'Astellunge vun Printk Limiten vun der Kernel Kommandozeil huet Virrang an erlaabt Iech systemd Verhalen ze iwwerschreiden. Systemd Programmer dĂ©i direkt Logbicher op /dev/kmsg ausginn (dĂ«st gĂ«tt nĂ«mme frĂ©i an der Bootphase gemaach) benotze separat intern Restriktiounen fir gĂ©int Pufferverstoppt ze schĂŒtzen;
- De Kommando 'stop âjob-mode=triggering' gouf an d'Systemctl Utility bĂ€igefĂŒĂŒgt, wat Iech erlaabt souwuel d'UnitĂ©it ze stoppen, dĂ©i op der Kommandozeil spezifizĂ©iert ass, an all UnitĂ©iten, dĂ©i et nennen kĂ«nnen;
- Eenheet Staat Informatiounen enthÀlt elo Informatiounen iwwert Vocatioun an genannt Unitéiten;
- Et ass mĂ©iglech de "RuntimeMaxSec" Astellung an Ămfang Eenheeten ze benotzen (virdrun war et nĂ«mmen an Service UnitĂ©iten benotzt). Zum Beispill, "RuntimeMaxSec" kann elo benotzt ginn fir d'ZĂ€it vun PAM Sessiounen ze limitĂ©ieren duerch d'Schafung vun enger Ămfang Eenheet
fir e Benotzerkont. D'ZĂ€itlimit kann och iwwer d'Systemd.runtime_max_sec Optioun an de Parameteren vum pam_systemd PAM Modul gesat ginn; - Eng nei Grupp vu Systemruffen "@pkey" bĂ€igefĂŒĂŒgt, wann Dir Container a Servicer limitĂ©iert, wat et mĂ©i einfach mĂ©cht d'Whitelist System Appellen am Zesummenhang mat ErĂ«nnerungsschutz;
- "w+" FĂ€ndel bĂ€igefĂŒĂŒgt fir systemd-tmpfiles fir ze schreiwen am Dateiappend-Modus;
- ZousÀtzlech Informatioun fir Systemd-Analyse Ausgang iwwer ob d'Kernel Memory Konfiguratioun mat systemd Astellunge entsprécht (zum Beispill wann e puer Drëtt-Partei-Programm Kernelparameter geÀnnert huet);
- D'Optioun "--base-time" gouf op systemd-analyze bĂ€igefĂŒĂŒgt, wann spezifizĂ©iert, Kalennerdaten ginn berechent relativ zu der ZĂ€it, dĂ©i an dĂ«ser Optioun uginn ass, an net relativ zu der aktueller SystemzĂ€it;
- "journalctl âupdate-catalog" suergt fir Konsistenz an der Sequenz vun Elementer am Output (nĂ«tzlech fir widderhuelend Builds z'organisĂ©ieren);
- D'FĂ€egkeet bĂ€igefĂŒĂŒgt fir e StandardwĂ€ert ze spezifizĂ©ieren fir d'"WatchdogSec" Astellung dĂ©i a SystemdĂ©ngscht benotzt gĂ«tt. An der ZesummesetzungszĂ€it kann de BasiswĂ€ert iwwer d'Optioun "-Dservice-Watchdog" festgeluegt ginn (wann op eidel gesat gĂ«tt, gĂ«tt Iwwerwaachungshond ausgeschalt);
- Added Build Optioun "-Duser-Pad" fir $PATH WĂ€ert ze iwwerschreiden;
- Added "-u" ("--uuid") Optioun fir systemd-id128 fir 128-Bit Identifizéierer an UUID auszeginn (kanonesch Representatioun vun UUID);
- Build elo erfuerdert op d'mannst libcryptsetup Versioun 2.0.1.
Ănnerungen am Zesummenhang mat Netzwierkastellungen:
- Systemd-networkd huet ĂnnerstĂ«tzung derbĂ€igesat fir e Link op der Flucht ze konfigurĂ©ieren, fir dĂ©i d'Befehle "Reload" an "Reconfigure DEVICE ..." op networkctl bĂ€igefĂŒĂŒgt gi fir d'Astellunge nei ze lueden an d'Apparater nei ze konfigurĂ©ieren;
- systemd-networkd huet gestoppt Standardroute fir lokal IPv4 Linke mat Intranetadressen 169.254.0.0/16 ze kreĂ©ieren (). Virdrun, automatesch Standardroute fir sou Linken erstellen huet an e puer FĂ€ll onerwaart Verhalen a Routingproblemer gefouert. Fir dat alt Verhalen zrĂ©ckzebrĂ©ngen, benotzt d'Astellung "DefaultRouteOnDevice = jo". Ăhnlech gĂ«tt d'Zeeche vu lokalen IPv6 Adressen gestoppt wann lokal IPv6 Routing net fir de Link aktivĂ©iert ass;
- Am systemd-networkd, wann Dir mat drahtlose Netzwierker am Ad-hoc Modus verbënnt, gëtt d'Standardkonfiguratioun mat Link-lokal Adresséierung implementéiert (Link-Lokal);
- Added Parameteren RxBufferSiz an TxBufferSize fir d'Gréisst vun der Empfangs- a Sendebuffer vun der Netzwierkinterface ze konfiguréieren;
- systemd-networkd implementéiert d'Annonce vun zousÀtzleche IPv6 Strecken, reglementéiert duerch d'Route a LifetimeSec Optiounen an der Rubrik "[IPv6RoutePrefix]";
- systemd-networkd huet d'FĂ€higkeit bĂ€igefĂŒĂŒgt fir "nĂ€chst Hop" Strecken ze konfigurĂ©ieren mat den "Gateway" an "Id" Optiounen an der Rubrik "[NextHop]";
- systemd-networkd an networkctl fir DHCP liwweren on-the-fly Update vun IP Adressbindungen (Leasing), implementéiert vum 'networkctl renew' Kommando;
- systemd-networkd garantéiert datt d'DHCP Konfiguratioun beim Restart zréckgesat gëtt (benotzt d'Optioun KeepConfiguration fir Astellungen ze spÀicheren). De StandardwÀert vun der SendRelease-Astellung gouf op "richteg" geÀnnert;
- Den DHCPv4 Client garantĂ©iert datt den OPTION_INFORMATION_REFRESH_TIME OptiounswĂ€ert, deen vum Server geschĂ©ckt gĂ«tt, benotzt gĂ«tt. Fir spezifesch Optiounen vum Server ze froen, gĂ«tt de "RequestOptions" Parameter proposĂ©iert, a fir Optiounen op de Server ze schĂ©cken - "SendOption". Fir den Typ vum IP Service vum DHCP Client ze konfigurĂ©ieren, ass de Parameter "IPServiceType" hinzugefĂŒgt;
- Fir d'Lëscht vu SIP (Session Initiation Protocol) Serveren fir DHCPv4 Serveren z'ersetzen, sinn d'Parameteren "EmitSIP" an "SIP" dobÀigesat ginn. Op der Client SÀit kann d'SIP-Parameter vum Server empfÀnken mat der Astellung "UseSIP = jo" aktivéiert ginn;
- Added "PrefixDelegationHint" Parameter un den DHCPv6 Client fir en AdressprÀfix ze froen;
- .Network Dateien bidden ĂnnerstĂ«tzung fir drahtlos Netzwierker mat SSID a BSSID ze kartĂ©ieren, zum Beispill fir un en Zougangspunktnumm an MAC Adress ze binden. D'SSID a BSSID WĂ€erter ginn am Networkctl Output fir drahtlose Interfaces ugewisen. ZousĂ€tzlech ass d'FĂ€higkeit fir de drahtlose Netzwierktyp ze verglĂ€ichen (WLANInterfaceType Parameter);
- systemd-networkd huet d'FĂ€egkeet bĂ€igefĂŒĂŒgt fir Schlaangdisziplinen ze konfigurĂ©ieren fir de Traffic mat neie Parent Parameteren ze kontrollĂ©ieren,
NetworkEmulatorDelaySec, NetworkEmulatorDelayJitterSec,
NetworkEmulatorPacketLimit an NetworkEmulatorLossRate,
NetworkEmulatorDuplicateRate an der Rubrik "[TrafficControlQueueingDiscipline]"; - systemd-resolved bitt Verifizéierung vun IP Adressen an Certificaten wann Dir mat GnuTLS baut.
udev Zesummenhang Ănnerungen:
- Systemd-udevd huet den 30 Sekonnen Timeout gelÀscht fir gestoppt Handler ze zwéngen opzehalen. Systemd-udevd waart elo op d'Réalisatioun vun Handler, fir déi 30 Sekonnen net genuch waren fir Operatiounen normalerweis a grousse Installatiounen ze kompletéieren (zum Beispill, e Timeout kéint d'Initialiséierung vum Chauffer ënnerbrieche wÀrend de Prozess fir d'montéiert Partition fir de Root Dateisystem ze wiesselen). Wann Dir Systemd benotzt, kann den Timeout deen systemd-udevd waart ier Dir erausgeet, iwwer d'TimeoutStopSec-Astellung an systemd-udevd.service gesat ginn. Wann Dir ouni Systemd leeft, gëtt den Timeout vum udev.event_timeout Parameter kontrolléiert;
- Fido_id Programm fir udev bĂ€igefĂŒĂŒgt, deen FIDO CTAP1 Tokens identifizĂ©iert
("U2F") / CTAP2 basĂ©iert op Daten iwwer hir vergaangen Benotzung a weist dĂ©i nĂ©ideg Ămfeldvariablen (de Programm erlaabt Iech ouni extern wĂ€iss LĂ«schte vun all bekannten Tokens ze maachen, dĂ©i virdru benotzt goufen); - ImplementĂ©iert automatesch Generatioun vun udev Autosuspend Regele fir Apparater aus der wĂ€isser LĂ«scht importĂ©iert aus Chromium OS (d'Ănnerung erlaabt Iech d'Benotzung vun Energiespuermodus fir zousĂ€tzlech Apparater auszebauen);
- Eng nei "CONST{key}=value" Astellung gouf op udev bĂ€igefĂŒĂŒgt fir Mappinge vu Systemkonstante WĂ€erter direkt z'ermĂ©iglechen ouni separat ScheckhĂ€ndler ze lafen. Momentan ginn nĂ«mmen d'"Arch" an "Virt" SchlĂ«sselen Ă«nnerstĂ«tzt;
- AktivĂ©iert CDROM fir am Net-exklusiv Modus opzemaachen wann Dir eng Ufrooperatioun fir Ă«nnerstĂ«tzte Modi ausfĂ©iert (d'Ănnerung lĂ©ist Probleemer mat Programmer, dĂ©i op d'CDROM kommen a reduzĂ©iert de Risiko vun Ănnerbriechung vun Disk Schreiwen Programmer dĂ©i den exklusiven Zougangsmodus net benotzen).
Source: opennet.ru
