systemd เดธเดฟเดธเตเดฑเตเดฑเด‚ เดฎเดพเดจเต‡เดœเตผ เดฑเดฟเดฒเต€เดธเต 242

[:ru]

เดฐเดฃเตเดŸเต เดฎเดพเดธเดคเตเดคเต† เดตเดฟเด•เดธเดจเดคเตเดคเดฟเดจเต เดถเต‡เดทเด‚ เด…เดตเดคเดฐเดฟเดชเตเดชเดฟเดšเตเดšเต เดธเดฟเดธเตเดฑเตเดฑเด‚ เดฎเดพเดจเต‡เดœเตผ เดฑเดฟเดฒเต€เดธเต systemd 242. เดชเตเดคเตเดฎเด•เดณเดฟเตฝ, L2TP เดŸเดฃเดฒเตเด•เตพเด•เตเด•เตเดณเตเดณ เดชเดฟเดจเตเดคเตเดฃ, เดŽเตปเดตเดฏเต‹เตบเดฎเต†เดจเตเดฑเต เดตเต‡เดฐเดฟเดฏเดฌเดฟเดณเตเด•เตพ เดตเดดเดฟ เดชเตเดจเดฐเดพเดฐเด‚เดญเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ systemd-logind-เดจเตเดฑเต† เดธเตเดตเดญเดพเดตเด‚ เดจเดฟเดฏเดจเตเดคเตเดฐเดฟเด•เตเด•เดพเดจเตเดณเตเดณ เด•เดดเดฟเดตเต, /boot-เดจเตเดณเตเดณ เดตเดฟเดชเตเดฒเต€เด•เตƒเดค XBOOTLDR เดฌเต‚เดŸเตเดŸเต เดชเดพเตผเดŸเตเดŸเต€เดทเดจเตเด•เตพเด•เตเด•เตเดณเตเดณ เดชเดฟเดจเตเดคเตเดฃ, เด“เดตเตผเดฒเต‡เดซเตเด•เดณเดฟเตฝ เดฑเต‚เดŸเตเดŸเต เดชเดพเตผเดŸเตเดŸเต€เดทเตป เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดฌเต‚เดŸเตเดŸเต เดšเต†เดฏเตเดฏเดพเดจเตเดณเตเดณ เด•เดดเดฟเดตเต เดŽเดจเตเดจเดฟเดต เดจเดฎเตเด•เตเด•เต เดถเตเดฐเดฆเตเดงเดฟเด•เตเด•เดพเด‚. เด…เดคเตเดชเต‹เดฒเต† เดตเดฟเดตเดฟเดง เดคเดฐเดคเตเดคเดฟเดฒเตเดณเตเดณ เดฏเต‚เดฃเดฟเดฑเตเดฑเตเด•เตพเด•เตเด•เดพเดฏเดฟ เดงเดพเดฐเดพเดณเด‚ เดชเตเดคเดฟเดฏ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ.

เดชเตเดฐเดงเดพเดจ เดฎเดพเดฑเตเดฑเด™เตเด™เตพ:

  • systemd-networkd L2TP เดŸเดฃเดฒเตเด•เตพเด•เตเด•เตเดณเตเดณ เดชเดฟเดจเตเดคเตเดฃ เดจเตฝเด•เตเดจเตเดจเต;
  • sd-boot, bootctl เดŽเดจเตเดจเดฟเดต /efi เด…เดฒเตเดฒเต†เด™เตเด•เดฟเตฝ /boot/efi-เดฏเดฟเตฝ เดฎเตŒเดฃเตเดŸเต เดšเต†เดฏเตเดคเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ ESP เดชเดพเตผเดŸเตเดŸเต€เดทเดจเตเด•เตพเด•เตเด•เต เดชเตเดฑเดฎเต‡, /boot-เตฝ เดฎเตŒเดฃเตเดŸเต เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเดพเดฏเดฟ เดฐเต‚เดชเด•เตฝเดชเตเดชเดจ เดšเต†เดฏเตเดคเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ XBOOTLDR (เดŽเด•เตเดธเตเดฑเตเดฑเต†เตปเดกเดกเต เดฌเต‚เดŸเตเดŸเต เดฒเต‹เดกเตผ) เดชเดพเตผเดŸเตเดŸเต€เดทเดจเตเด•เตพเด•เตเด•เต เดชเดฟเดจเตเดคเตเดฃ เดจเตฝเด•เตเดจเตเดจเต. เด•เต‡เตผเดฃเดฒเตเด•เตพ, เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ, initrd, EFI เด‡เดฎเต‡เดœเตเด•เตพ เด‡เดชเตเดชเต‹เตพ ESP, XBOOTLDR เดŽเดจเตเดจเต€ เดชเดพเตผเดŸเตเดŸเต€เดทเดจเตเด•เดณเดฟเตฝ เดจเดฟเดจเตเดจเตเด‚ เดฌเต‚เดŸเตเดŸเต เดšเต†เดฏเตเดฏเดพเดตเตเดจเตเดจเดคเดพเดฃเต. เดฌเต‚เดŸเตเดŸเตเดฒเต‹เดกเตผ เดคเดจเตเดจเต† ESP-เตฝ เดธเตเดฅเดฟเดคเดฟเดšเต†เดฏเตเดฏเตเดฎเตเดชเต‹เตพ, เดฒเต‹เดกเตเดšเต†เดฏเตเดค เด•เต‡เตผเดฃเดฒเตเด•เดณเตเด‚ เด…เดจเตเดฌเดจเตเดง เดฎเต†เดฑเตเดฑเดพเดกเดพเดฑเตเดฑเดฏเตเด‚ เด’เดฐเต เดชเตเดฐเดคเตเดฏเต‡เด• เดตเดฟเดญเดพเด—เดคเตเดคเดฟเตฝ เดธเตเดฅเดพเดชเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ, เด•เต‚เดŸเตเดคเตฝ เดฏเดพเดฅเดพเดธเตเดฅเดฟเดคเดฟเด• เดธเดพเดนเดšเดฐเตเดฏเด™เตเด™เดณเดฟเตฝ sd-boot เดฌเต‚เดŸเตเดŸเตเดฒเต‹เดกเตผ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเตป เดˆ เดฎเดพเดฑเตเดฑเด‚ เดจเดฟเด™เตเด™เดณเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต;
  • "systemd.volatile=overlay" เดŽเดจเตเดจ เด“เดชเตโ€Œเดทเตป เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดฌเต‚เดŸเตเดŸเต เดšเต†เดฏเตเดฏเดพเดจเตเดณเตเดณ เด•เดดเดฟเดตเต เด•เต‡เตผเดฃเดฒเดฟเดฒเต‡เด•เตเด•เต เด…เดฏเดšเตเดšเต, เด‡เดคเต เดฑเต‚เดŸเตเดŸเต เดชเดพเตผเดŸเตเดŸเต€เดทเตป เด“เดตเตผเดฒเต‡เดซเตเด•เดณเดฟเตฝ เดธเตเดฅเดพเดชเดฟเด•เตเด•เดพเดจเตเด‚ เดฑเต‚เดŸเตเดŸเต เดกเดฏเดฑเด•เตโ€ŒเดŸเดฑเดฟเดฏเตเดŸเต† เดฑเต€เดกเต-เด’เตบเดฒเดฟ เด‡เดฎเต‡เดœเดฟเดจเต เดฎเตเด•เดณเดฟเตฝ เดตเตผเด•เตเด•เต เด“เตผเด—เดจเตˆเดธเตเดšเต†เดฏเตเดฏเดพเดจเตเด‚ เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต. tmpfs-เตฝ เดชเตเดฐเดคเตเดฏเต‡เด• เดกเดฏเดฑเด•เตเดŸเดฑเดฟ (เดชเตเดจเดฐเดพเดฐเด‚เดญเดฟเดšเตเดšเดคเดฟเดจเต เดถเต‡เดทเด‚ เดˆ เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเดจเดฟเดฒเต† เดฎเดพเดฑเตเดฑเด™เตเด™เตพ เดจเดทเตโ€ŒเดŸเดชเตเดชเต†เดŸเตเด‚) . เดธเดพเดฎเตเดฏเดฎเดจเตเดธเดฐเดฟเดšเตเดšเต, เด•เดฃเตเดŸเต†เดฏเตโ€Œเดจเดฑเตเด•เดณเดฟเตฝ เดธเดฎเดพเดจเดฎเดพเดฏ เดชเตเดฐเดตเตผเดคเตเดคเดจเด‚ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต systemd-nspawn โ€œ--volatile=overlayโ€ เด“เดชเตเดทเตป เดšเต‡เตผเดคเตเดคเต;
  • เด“เดชเตเดชเตบ เด•เดฃเตเดŸเต†เดฏเตโ€Œเดจเตผ เด‡เดจเดฟเดทเตเดฏเต‡เดฑเตเดฑเต€เดตเต (เด’เดธเดฟเด) เดธเตเดชเต†เดธเดฟเดซเดฟเด•เตเด•เต‡เดทเดจเตเดฎเดพเดฏเดฟ เดชเตŠเดฐเตเดคเตเดคเดชเตเดชเต†เดŸเตเดจเตเดจ เด•เดฃเตเดŸเต†เดฏเตโ€Œเดจเดฑเตเด•เดณเตเดŸเต† เด’เดฑเตเดฑเดชเตเดชเต†เดŸเตเดŸ เดฒเต‹เดžเตเดšเต เดจเตฝเด•เตเดจเตเดจเดคเดฟเดจเต เดฑเตบเดŸเตˆเด‚ เดฌเดฃเตเดŸเดฟเดฒเตเด•เดณเตเดŸเต† เด‰เดชเดฏเต‹เด—เด‚ เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต systemd-nspawn "--oci-bundle" เด“เดชเตเดทเตป เดšเต‡เตผเดคเตเดคเต. เด•เดฎเดพเตปเดกเต เดฒเตˆเดจเดฟเดฒเตเด‚ nspawn เดฏเต‚เดฃเดฟเดฑเตเดฑเตเด•เดณเดฟเดฒเตเด‚ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต, OCI เดธเตเดชเต†เดธเดฟเดซเดฟเด•เตเด•เต‡เดทเดจเดฟเตฝ เดตเดฟเดตเดฐเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ เดตเดฟเดตเดฟเดง เด“เดชเตเดทเดจเตเด•เตพเด•เตเด•เตเดณเตเดณ เดชเดฟเดจเตเดคเตเดฃ เดจเดฟเตผเดฆเตเดฆเต‡เดถเดฟเด•เตเด•เดชเตเดชเต†เดŸเตเดจเตเดจเต, เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, เดซเดฏเตฝ เดธเดฟเดธเตเดฑเตเดฑเดคเตเดคเดฟเดจเตเดฑเต† เดญเดพเด—เด™เตเด™เตพ เด’เดดเดฟเดตเดพเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต "--inaccessible", "Inaccessible" เดŽเดจเตเดจเต€ เด“เดชเตเดทเดจเตเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเด‚, เด•เต‚เดŸเดพเดคเต† " เดธเตเดฑเตเดฑเดพเตปเดกเต‡เตผเดกเต เด”เดŸเตเดŸเตเดชเตเดŸเตเดŸเต เดธเตเดŸเตเดฐเต€เดฎเตเด•เดณเตเด‚ "-เดชเตˆเดชเตเดชเต" เด•เต‹เตบเดซเดฟเด—เตผ เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเดพเดฏเดฟ --เด•เตบเดธเต‹เตพ" เด“เดชเตเดทเดจเตเด•เตพ เดšเต‡เตผเดคเตเดคเต;
  • เดŽเตปเดตเดฏเต‹เตบเดฎเต†เดจเตเดฑเต เดตเต‡เดฐเดฟเดฏเดฌเดฟเดณเตเด•เตพ เดตเดดเดฟ systemd-logind-เดจเตเดฑเต† เดธเตเดตเดญเดพเดตเด‚ เดจเดฟเดฏเดจเตเดคเตเดฐเดฟเด•เตเด•เดพเดจเตเดณเตเดณ เด•เดดเดฟเดตเต เดšเต‡เตผเดคเตเดคเต: $SYSTEMD_REBOOT_ TO_FIRMWARE_SETUP,
    $SYSTEMD_REBOOT_TO_BOOT_LOADER_MENU เด•เต‚เดŸเดพเดคเต†
    $SYSTEMD_REBOOT_ TO_BOOT_LOADER_ENTRY. เดˆ เดตเต‡เดฐเดฟเดฏเดฌเดฟเดณเตเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต, เดจเดฟเด™เตเด™เตพเด•เตเด•เต เดจเดฟเด™เตเด™เดณเตเดŸเต† เดธเตเดตเดจเตเดคเด‚ เดฑเต€เดฌเต‚เดŸเตเดŸเต เดชเตเดฐเต‹เดธเดธเตเดธเต เดนเดพเตปเดกเตโ€Œเดฒเดฑเตเด•เตพ เดฌเดจเตเดงเดฟเดชเตเดชเดฟเด•เตเด•เดพเตป เด•เดดเดฟเดฏเตเด‚ (/run/systemd/reboot-to-firmware-setup, /run/systemd/reboot-to-boot-loader-menu เด’เดชเตเดชเด‚
    /run/systemd/reboot-to-boot-loader-entry) เด…เดฒเตเดฒเต†เด™เตเด•เดฟเตฝ เด…เดตเดฏเต† เดฎเตŠเดคเตเดคเดคเตเดคเดฟเตฝ เด…เดชเตเดฐเดพเดชเตเดคเดฎเดพเด•เตเด•เตเด• (เดฎเต‚เดฒเตเดฏเด‚ เดคเต†เดฑเตเดฑเดพเดฏเดฟ เดธเดœเตเดœเต€เด•เดฐเดฟเดšเตเดšเดฟเดŸเตเดŸเตเดฃเตเดŸเต†เด™เตเด•เดฟเตฝ);

  • โ€œ-boot-load-menu=โ€ เด“เดชเตเดทเดจเตเด•เตพ เดšเต‡เตผเดคเตเดคเต
    โ€œโ€”boot-loader-entry=โ€, เดฑเต€เดฌเต‚เดŸเตเดŸเดฟเดจเต เดถเต‡เดทเด‚ เด’เดฐเต เดชเตเดฐเดคเตเดฏเต‡เด• เดฌเต‚เดŸเตเดŸเต เดฎเต†เดจเต เด‡เดจเด‚ เด…เดฒเตเดฒเต†เด™เตเด•เดฟเตฝ เดฌเต‚เดŸเตเดŸเต เดฎเต‹เดกเต เดคเดฟเดฐเดžเตเดžเต†เดŸเตเด•เตเด•เดพเตป เดจเดฟเด™เตเด™เดณเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต;

  • SUID/SGID เดซเตเดฒเดพเด—เตเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดซเดฏเดฒเตเด•เตพ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เตเดจเตเดจเดคเต เดจเดฟเดฐเต‹เดงเดฟเด•เตเด•เดพเตป seccomp เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจ เด’เดฐเต เดชเตเดคเดฟเดฏ เดธเดพเตปเดกเตโ€Œเดฌเต‹เด•เตโ€Œเดธเต เดเดธเตŠเดฒเต‡เดทเตป เด•เดฎเดพเตปเดกเต โ€œRestrictSUIDSGID=โ€ เดšเต‡เตผเดคเตเดคเต;
  • "NoNewPrivileges", "RestrictSUIDSGID" เดŽเดจเตเดจเต€ เดจเดฟเดฏเดจเตเดคเตเดฐเดฃเด™เตเด™เตพ เดกเตˆเดจเดพเดฎเดฟเด•เต เดฏเต‚เดธเตผ เดเดกเดฟ เดœเดจเดฑเต‡เดทเตป เดฎเต‹เดกเต ("เดกเตˆเดจเดพเดฎเดฟเด•เต เดฏเต‚เดธเตผ" เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดฎเดพเด•เตเด•เดฟเดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ) เดธเต‡เดตเดจเด™เตเด™เดณเดฟเตฝ เดกเดฟเดซเต‹เตพเดŸเตเดŸเดพเดฏเดฟ เดฌเดพเดงเด•เดฎเดพเดฃเต†เดจเตเดจเต เด‰เดฑเดชเตเดชเตเดตเดฐเตเดคเตเดคเดฟ;
  • .link เดซเดฏเดฒเตเด•เดณเดฟเดฒเต† เดกเดฟเดซเต‹เตพเดŸเตเดŸเต MACAddressPolicy=เดธเตเดฅเดฟเดฐเดฎเดพเดฏ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด‚ เด•เต‚เดŸเตเดคเตฝ เด‰เดชเด•เดฐเดฃเด™เตเด™เตพ เด‰เตพเด•เตเด•เตŠเดณเตเดณเตเดจเตเดจเดคเดฟเดจเดพเดฏเดฟ เดฎเดพเดฑเตเดฑเดฟ. เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เดฌเตเดฐเดฟเดกเตเดœเตเด•เตพ, เดŸเดฃเดฒเตเด•เตพ (เดŸเตบ, เดŸเดพเดชเตเดชเต), เด…เด—เตเดฐเด—เต‡เดฑเตเดฑเดกเต เดฒเดฟเด™เตเด•เตเด•เตพ (เดฌเต‹เดฃเตเดŸเต) เดŽเดจเตเดจเดฟเดตเดฏเตเดŸเต† เด‡เดจเตเดฑเตผเดซเต‡เดธเตเด•เตพ เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เด‡เดจเตเดฑเตผเดซเต‡เดธเดฟเดจเตเดฑเต† เดชเต‡เดฐเดฒเตเดฒเดพเดคเต† เดธเตเดตเดฏเด‚ เดคเดฟเดฐเดฟเดšเตเดšเดฑเดฟเดฏเตเดจเตเดจเดฟเดฒเตเดฒ, เด…เดคเดฟเดจเดพเตฝ เดˆ เดชเต‡เดฐเต เด‡เดชเตเดชเต‹เตพ MAC, IPv4 เดตเดฟเดฒเดพเดธเด™เตเด™เตพ เดฌเดจเตเดงเดฟเดชเตเดชเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เด…เดŸเดฟเดธเตเดฅเดพเดจเดฎเดพเดฏเดฟ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเต. เด•เต‚เดŸเดพเดคเต†, โ€œMACAddressPolicy=randomโ€ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด‚ เดšเต‡เตผเดคเตเดคเดฟเดŸเตเดŸเตเดฃเตเดŸเต, เด‡เดคเต MAC, IPv4 เดตเดฟเดฒเดพเดธเด™เตเด™เตพ เด•เตเดฐเดฎเดฐเดนเดฟเดคเดฎเดพเดฏ เด•เตเดฐเดฎเดคเตเดคเดฟเตฝ เด‰เดชเด•เดฐเดฃเด™เตเด™เดณเตเดฎเดพเดฏเดฟ เดฌเดจเตเดงเดฟเดชเตเดชเดฟเด•เตเด•เดพเตป เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเด‚;
  • systemd-fstab-generator เดตเดดเดฟ เดœเดจเดฑเต‡เดฑเตเดฑเต เดšเต†เดฏเตเดฏเตเดจเตเดจ ".device" เดฏเต‚เดฃเดฟเดฑเตเดฑเต เดซเดฏเดฒเตเด•เดณเดฟเตฝ "Wants=" เดŽเดจเตเดจ เดตเดฟเดญเดพเด—เดคเตเดคเดฟเตฝ เด…เดจเตเดฌเดจเตเดง ".mount" เดฏเต‚เดฃเดฟเดฑเตเดฑเตเด•เตพ เด‡เดจเดฟเดฎเตเดคเตฝ เดกเดฟเดชเตปเดกเตปเดธเดฟเดฏเดพเดฏเดฟ เด‰เตพเดชเตเดชเต†เดŸเตเดคเตเดคเดฟเดฒเตเดฒ. เดฒเดณเดฟเดคเดฎเดพเดฏเดฟ เด’เดฐเต เด‰เดชเด•เดฐเดฃเด‚ เดชเตเดฒเด—เตเด—เตเดšเต†เดฏเตเดฏเตเดจเตเดจเดคเต เดฎเต‡เดฒเดฟเตฝ เดฎเตŒเดฃเตเดŸเต เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเดพเดฏเดฟ เด’เดฐเต เดฏเต‚เดฃเดฟเดฑเตเดฑเต เดธเตเดตเดฏเดฎเต‡เดต เดธเดฎเดพเดฐเด‚เดญเดฟเด•เตเด•เดฟเดฒเตเดฒ, เดŽเดจเตเดจเดพเตฝ เดฒเต‹เด•เตเด•เตฝ-fs.target-เดจเตเดฑเต† เดญเดพเด—เดฎเดพเดฏเดฟ เด…เดฒเตเดฒเต†เด™เตเด•เดฟเตฝ เดฒเต‹เด•เตเด•เตฝ-fs.target-เดจเต† เด†เดถเตเดฐเดฏเดฟเด•เตเด•เตเดจเตเดจ เดฎเดฑเตเดฑเต เดฏเต‚เดฃเดฟเดฑเตเดฑเตเด•เดณเต† เด†เดถเตเดฐเดฏเดฟเด•เตเด•เตเดจเตเดจเดคเต เดชเต‹เดฒเต†เดฏเตเดณเตเดณ เดฎเดฑเตเดฑเต เด•เดพเดฐเดฃเด™เตเด™เดณเดพเตฝ เด…เดคเตเดคเดฐเด‚ เดฏเต‚เดฃเดฟเดฑเตเดฑเตเด•เตพ เดคเตเดŸเตผเดจเตเดจเตเด‚ เดธเดฎเดพเดฐเด‚เดญเดฟเด•เตเด•เดพเด‚. ;
  • เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เด‡เดจเตเดฑเตผเดซเต‡เดธเตเด•เดณเตเดŸเต† เดšเดฟเดฒ เด—เตเดฐเต‚เดชเตเดชเตเด•เดณเต† เด…เดตเดฏเตเดŸเต† เดชเต‡เดฐเดฟเดจเตเดฑเต† เดญเดพเด—เดฎเดพเดฏเดฟ เดซเดฟเตฝเดŸเตเดŸเตผ เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเต โ€œnetworkctl list/status/lldpโ€ เด•เดฎเดพเตปเดกเตเด•เดณเดฟเดฒเต‡เด•เตเด•เต เดฎเดพเดธเตโ€Œเด•เตเด•เตเด•เตพเด•เตเด•เตเดณเตเดณ เดชเดฟเดจเตเดคเตเดฃ (โ€œ*โ€ เดฎเตเดคเดฒเดพเดฏเดต) เดšเต‡เตผเดคเตเดคเต;
  • "PIDFile=;" เดชเดพเดฐเดพเดฎเต€เดฑเตเดฑเตผ เดตเดดเดฟ เดธเต‡เดตเดจเด™เตเด™เดณเดฟเตฝ เด•เตเดฐเดฎเต€เด•เดฐเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ เด•เต‡เดตเดฒ เดชเดพเดคเตเดคเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต $PIDFILE เดŽเตปเดตเดฏเต‹เตบเดฎเต†เดจเตเดฑเต เดตเต‡เดฐเดฟเดฏเดฌเดฟเตพ เด‡เดชเตเดชเต‹เตพ เดธเดœเตเดœเต€เด•เดฐเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต.
  • เดชเตเดฐเดงเดพเดจ เดกเดฟเดŽเตปเดŽเดธเต เดตเตเดฏเด•เตเดคเดฎเดพเดฏเดฟ เดจเดฟเตผเดตเดšเดฟเดšเตเดšเดฟเดŸเตเดŸเดฟเดฒเตเดฒเต†เด™เตเด•เดฟเตฝ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจ เดฌเดพเด•เตเด•เดชเตเดชเต เดกเดฟเดŽเตปเดŽเดธเต เดธเต†เตผเดตเดฑเตเด•เดณเตเดŸเต† เดŽเดฃเตเดฃเดคเตเดคเดฟเดฒเต‡เด•เตเด•เต เดชเตŠเดคเต เด•เตเดฒเต—เดกเตเดซเตเดฒเต†เดฏเตผ เดธเต†เตผเดตเดฑเตเด•เตพ (1.1.1.1) เดšเต‡เตผเดคเตเดคเดฟเดŸเตเดŸเตเดฃเตเดŸเต. เดฌเดพเด•เตเด•เดชเตเดชเต DNS เดธเต†เตผเดตเดฑเตเด•เดณเตเดŸเต† เดฒเดฟเดธเตเดฑเตเดฑเต เดชเตเดจเตผเดจเดฟเตผเดตเดšเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต, เดจเดฟเด™เตเด™เตพเด•เตเด•เต "-Ddns-servers=" เด“เดชเตเดทเตป เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเด‚;
  • เด’เดฐเต USB เด‰เดชเด•เดฐเดฃ เด•เตบเดŸเตเดฐเต‹เดณเดฑเดฟเดจเตเดฑเต† เดธเดพเดจเตเดจเดฟเดงเตเดฏเด‚ เด•เดฃเตเดŸเต†เดคเตเดคเตเดฎเตเดชเต‹เตพ, เด’เดฐเต เดชเตเดคเดฟเดฏ usb-gadget.target เดนเดพเตปเดกเตโ€Œเดฒเตผ เดธเตเดตเดฏเดฎเต‡เดต เดธเดฎเดพเดฐเด‚เดญเดฟเด•เตเด•เตเด‚ (เด’เดฐเต USB เดชเต†เดฐเดฟเดซเดฑเตฝ เด‰เดชเด•เดฐเดฃเดคเตเดคเดฟเตฝ เดธเดฟเดธเตเดฑเตเดฑเด‚ เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ);
  • เดฏเต‚เดฃเดฟเดฑเตเดฑเต เดซเดฏเดฒเตเด•เตพเด•เตเด•เดพเดฏเดฟ, "CPUQuotaPeriodSec=" เด•เตเดฐเดฎเต€เด•เดฐเดฃเด‚ เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เดฟ, เด‡เดคเต "CPUQuota=" เด•เตเดฐเดฎเต€เด•เดฐเดฃเดคเตเดคเดฟเดฒเต‚เดŸเต† เดธเดœเตเดœเต€เด•เดฐเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ CPU เดธเดฎเดฏ เด•เตเดตเดพเดŸเตเดŸ เด…เดณเด•เตเด•เตเดจเตเดจ เดธเดฎเดฏเดชเดฐเดฟเดงเดฟ เดจเดฟเตผเดฃเตเดฃเดฏเดฟเด•เตเด•เตเดจเตเดจเต;
  • เดฏเต‚เดฃเดฟเดฑเตเดฑเต เดซเดฏเดฒเตเด•เตพเด•เตเด•เดพเดฏเดฟ, โ€œProtectHostname=โ€ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด‚ เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เดฟ, เด…เดคเต เดนเต‹เดธเตโ€Œเดฑเตเดฑเต เดจเดพเดฎเดคเตเดคเต†เด•เตเด•เตเดฑเดฟเดšเตเดšเตเดณเตเดณ เดตเดฟเดตเดฐเด™เตเด™เตพ เดฎเดพเดฑเตเดฑเตเดจเตเดจเดคเดฟเตฝ เดจเดฟเดจเตเดจเต เดธเต‡เดตเดจเด™เตเด™เดณเต† เดจเดฟเดฐเต‹เดงเดฟเด•เตเด•เตเดจเตเดจเต, เด…เดตเดฏเตเด•เตเด•เต เด‰เดšเดฟเดคเดฎเดพเดฏ เด…เดจเตเดฎเดคเดฟเด•เตพ เด‰เดฃเตเดŸเต†เด™เตเด•เดฟเดฒเตเด‚;
  • เดฏเต‚เดฃเดฟเดฑเตเดฑเต เดซเดฏเดฒเตเด•เตพเด•เตเด•เดพเดฏเดฟ, "NetworkNamespacePath=" เด•เตเดฐเดฎเต€เด•เดฐเดฃเด‚ เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เดฟเดฏเดฟเดŸเตเดŸเตเดฃเตเดŸเต, เด‡เดคเต pseudo-FS /proc-เตฝ เดจเต†เดฏเดฟเด‚เดธเตโ€Œเดชเต‡เดธเต เดซเดฏเดฒเดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ เดชเดพเดค เดตเตเดฏเด•เตเดคเดฎเดพเด•เตเด•เดฟ เดธเต‡เดตเดจเด™เตเด™เดณเดฟเดฒเต‡เด•เตเด•เต‹ เดธเต‹เด•เตเด•เดฑเตเดฑเต เดฏเต‚เดฃเดฟเดฑเตเดฑเตเด•เดณเดฟเดฒเต‡เด•เตเด•เต‹ เด’เดฐเต เดจเต†เดฏเดฟเด‚เดธเตโ€Œเดชเต†เดฏเตโ€Œเดธเต เดฌเดจเตเดงเดฟเดชเตเดชเดฟเด•เตเด•เดพเตป เดจเดฟเด™เตเด™เดณเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต;
  • "ExecStart=" เด•เตเดฐเดฎเต€เด•เดฐเดฃเด‚ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดธเดฎเดพเดฐเด‚เดญเดฟเด•เตเด•เตเดจเตเดจ เดชเตเดฐเด•เตเดฐเดฟเดฏเด•เตพเด•เตเด•เดพเดฏเดฟ เดŽเตปเดตเดฏเต‹เตบเดฎเต†เดจเตเดฑเต เดตเต‡เดฐเดฟเดฏเดฌเดฟเดณเตเด•เตพ เดฎเดพเดฑเตเดฑเดฟเดธเตเดฅเดพเดชเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เด•เดดเดฟเดตเต, เด†เดฐเด‚เดญ เด•เดฎเดพเตปเดกเดฟเดจเต เดฎเตเดฎเตเดชเดพเดฏเดฟ เด’เดฐเต ":" เดชเตเดฐเดคเต€เด•เด‚ เดšเต‡เตผเดคเตเดคเต;
  • เดŸเตˆเดฎเดฑเตเด•เตพเด•เตเด•เดพเดฏเดฟ (.เดŸเตˆเดฎเตผ เดฏเต‚เดฃเดฟเดฑเตเดฑเตเด•เตพ) เดชเตเดคเดฟเดฏ เดซเตเดฒเดพเด—เตเด•เตพ "OnClockChange=" เด’เดชเตเดชเด‚
    โ€œOnTimezoneChange=โ€, เดธเดฟเดธเตเดฑเตเดฑเด‚ เดธเดฎเดฏเดฎเต‹ เดธเดฎเดฏ เดฎเต‡เด–เดฒเดฏเต‹ เดฎเดพเดฑเตเดฎเตเดชเต‹เตพ เดจเดฟเด™เตเด™เตพเด•เตเด•เต เดฏเต‚เดฃเดฟเดฑเตเดฑเต เด•เต‹เตพ เดจเดฟเดฏเดจเตเดคเตเดฐเดฟเด•เตเด•เดพเดจเดพเด•เตเด‚;

  • เดฎเต†เดฎเตเดฎเดฑเดฟ เดตเดฒเตเดชเตเดชเดตเตเด‚ CPU เด•เต‹เดฑเตเด•เดณเตเดŸเต† เดŽเดฃเตเดฃเดตเตเด‚ เด…เดจเตเดธเดฐเดฟเดšเตเดšเต เด’เดฐเต เดฏเต‚เดฃเดฟเดฑเตเดฑเต เดตเดฟเดณเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดตเตเดฏเดตเดธเตเดฅเด•เตพ เดจเดฟเตผเดฃเตเดฃเดฏเดฟเด•เตเด•เตเดจเตเดจ "ConditionMemory=", "ConditionCPUs=" เดŽเดจเตเดจเต€ เดชเตเดคเดฟเดฏ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เดšเต‡เตผเดคเตเดคเต (เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, เด†เดตเดถเตเดฏเดฎเตเดณเตเดณ เดคเตเด•เดฏเดพเดฃเต†เด™เตเด•เดฟเตฝ เดฎเดพเดคเตเดฐเดฎเต‡ เด’เดฐเต เดฑเดฟเดธเต‹เดดเตเดธเต-เด‡เดจเตเดฑเตปเดธเต€เดตเต เดธเต‡เดตเดจเด‚ เด†เดฐเด‚เดญเดฟเด•เตเด•เดพเตป เด•เดดเดฟเดฏเต‚. เดฑเดพเด‚ เดฒเดญเตเดฏเดฎเดพเดฃเต);
  • time-sync.target เดฏเต‚เดฃเดฟเดฑเตเดฑเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดฌเดพเดนเตเดฏ เดธเดฎเดฏ เดธเต†เตผเดตเดฑเตเด•เดณเตเดฎเดพเดฏเดฟ เด…เดจเตเดฐเดžเตเดœเดจเด‚ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเดคเต†, เดชเตเดฐเดพเดฆเต‡เดถเดฟเด•เดฎเดพเดฏเดฟ เดธเดœเตเดœเต€เด•เดฐเดฟเดšเตเดš เดธเดฟเดธเตเดฑเตเดฑเด‚ เดธเดฎเดฏเด‚ เดธเตเดตเต€เด•เดฐเดฟเด•เตเด•เตเดจเตเดจ เด’เดฐเต เดชเตเดคเดฟเดฏ time-set.target เดฏเต‚เดฃเดฟเดฑเตเดฑเต เดšเต‡เตผเดคเตเดคเต. เดธเดฎเดจเตเดตเดฏเดฟเดชเตเดชเดฟเด•เตเด•เดพเดคเตเดค เดฒเต‹เด•เตเด•เตฝ เด•เตเดฒเต‹เด•เตเด•เตเด•เดณเตเดŸเต† เด•เตƒเดคเตเดฏเดค เด†เดตเดถเตเดฏเดฎเตเดณเตเดณ เดธเต‡เดตเดจเด™เตเด™เตพเด•เตเด•เต เดชเตเดคเดฟเดฏ เดฏเต‚เดฃเดฟเดฑเตเดฑเต เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเดจเดพเด•เตเด‚;
  • โ€œsystemctl startโ€ เดŽเดจเตเดจเดคเดฟเดฒเต‡เด•เตเด•เต โ€œ--show-transactionโ€ เด“เดชเตเดทเตป เดšเต‡เตผเดคเตเดคเต, เด•เต‚เดŸเดพเดคเต† เดธเดฎเดพเดจเดฎเดพเดฏ เด•เดฎเดพเตปเดกเตเด•เตพ เดตเตเดฏเด•เตเดคเดฎเดพเด•เตเด•เตเดฎเตเดชเต‹เตพ, เด…เดญเตเดฏเตผเดคเตเดฅเดฟเดšเตเดš เดชเตเดฐเดตเตผเดคเตเดคเดจเด‚ เด•เดพเดฐเดฃเด‚ เด•เตเดฏเต‚เดตเดฟเตฝ เดšเต‡เตผเดคเตเดค เดŽเดฒเตเดฒเดพ เดœเต‹เดฒเดฟเด•เดณเตเดŸเต†เดฏเตเด‚ เด’เดฐเต เดธเด‚เด—เตเดฐเดนเด‚ เดชเตเดฐเดฆเตผเดถเดฟเดชเตเดชเดฟเด•เตเด•เตเด‚;
  • systemd-networkd เด’เดฐเต เดชเตเดคเดฟเดฏ 'เด…เดŸเดฟเดฎ' เด…เดตเดธเตเดฅเดฏเตเดŸเต† เดจเดฟเตผเดตเดšเดจเด‚ เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เตเดจเตเดจเต, เดฎเตŠเดคเตเดคเด‚ เดฒเดฟเด™เตเด•เตเด•เดณเตเดŸเต†เดฏเต‹ เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เดฌเตเดฐเดฟเดกเตเดœเตเด•เดณเตเดŸเต†เดฏเต‹ เดญเดพเด—เดฎเดพเดฏ เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เด‡เดจเตเดฑเตผเดซเต‡เดธเตเด•เตพเด•เตเด•เดพเดฏเดฟ 'เดกเต€เด—เตเดฐเต‡เดกเดกเต' เด…เดฒเตเดฒเต†เด™เตเด•เดฟเตฝ 'เด•เดพเดฐเดฟเดฏเตผ' เดŽเดจเตเดจเดคเดฟเดจเต เดชเด•เดฐเด‚ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเต. เดชเตเดฐเดพเดฅเดฎเดฟเด• เด‡เดจเตเดฑเตผเดซเต‡เดธเตเด•เตพเด•เตเด•เดพเดฏเดฟ, เดธเด‚เดฏเตเด•เตเดค เดฒเดฟเด™เตเด•เตเด•เดณเดฟเดฒเตŠเดจเตเดจเดฟเตฝ เดชเตเดฐเดถเตโ€Œเดจเด™เตเด™เดณเตเดฃเตเดŸเต†เด™เตเด•เดฟเตฝ, 'เดกเต€เด—เตเดฐเต‡เดกเดกเต-เด•เดพเดฐเดฟเดฏเตผ' เด…เดตเดธเตเดฅ เดšเต‡เตผเดคเตเดคเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต;
  • เด•เดฃเด•เตเดทเตป เดจเดทเตโ€ŒเดŸเดชเตเดชเต†เดŸเตเดฎเตเดชเต‹เตพ เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เดธเด‚เดฐเด•เตเดทเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต .เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เดฏเต‚เดฃเดฟเดฑเตเดฑเตเด•เดณเดฟเดฒเต‡เด•เตเด•เต โ€œเด‡เด—เตเดจเต‹เตผ เด•เดพเดฐเดฟเดฏเตผเดฒเต‹เดธเต=โ€ เด“เดชเตเดทเตป เดšเต‡เตผเดคเตเดคเต;
  • เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เดฏเต‚เดฃเดฟเดฑเตเดฑเตเด•เดณเดฟเดฒเต† โ€œRequiredForOnline=โ€ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด‚ เดตเดดเดฟ, เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เด‡เดจเตเดฑเตผเดซเต‡เดธเต โ€œเด“เตบเดฒเตˆเดจเดฟเดฒเต‡เด•เตเด•เตโ€ เด•เตˆเดฎเดพเดฑเตเดจเตเดจเดคเดฟเดจเตเด‚ systemd-networkd-wait-online handler เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดฎเดพเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเด‚ เด†เดตเดถเตเดฏเดฎเดพเดฏ เดเดฑเตเดฑเดตเตเด‚ เด•เตเดฑเดžเตเดž เดธเตเดตเต€เด•เดพเดฐเตเดฏเดฎเดพเดฏ เดฒเดฟเด™เตเด•เต เด…เดตเดธเตเดฅ เดจเดฟเด™เตเด™เตพเด•เตเด•เต เด‡เดชเตเดชเต‹เตพ เดธเดœเตเดœเดฎเดพเด•เตเด•เดพเตป เด•เดดเดฟเดฏเตเด‚;
  • เดŽเดฒเตเดฒเดพเดคเตเดคเดฟเดจเตเดชเด•เดฐเด‚ เดจเดฟเตผเดฆเตเดฆเดฟเดทเตโ€ŒเดŸ เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เด‡เดจเตเดฑเตผเดซเต‡เดธเตเด•เดณเดฟเตฝ เดเดคเต†เด™เตเด•เดฟเดฒเตเดฎเตŠเดฐเต เดธเดœเตเดœเต€เด•เดฐเดฃเดคเตเดคเดฟเดจเดพเดฏเดฟ เด•เดพเดคเตเดคเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต systemd-networkd-wait-online-เดฒเต‡เด•เตเด•เต โ€œ--anyโ€ เด“เดชเตโ€Œเดทเตป เดšเต‡เตผเดคเตเดคเต, เด•เต‚เดŸเดพเดคเต† เด…เดตเดธเตเดฅ เดจเดฟเตผเดฃเตเดฃเดฏเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ โ€œ--operational-state=โ€ เด“เดชเตเดทเดจเตเด‚ เดšเต‡เตผเดคเตเดคเต. เดธเดจเตเดจเดฆเตเดงเดค เดธเต‚เดšเดฟเดชเตเดชเดฟเด•เตเด•เตเดจเตเดจ เดฒเดฟเด™เตเด•เต;
  • .network เดฏเต‚เดฃเดฟเดฑเตเดฑเตเด•เดณเดฟเดฒเต‡เด•เตเด•เต โ€œUseAutonomousPrefix=โ€, โ€œUseOnLinkPrefix=โ€ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เดšเต‡เตผเดคเตเดคเต, เด…เดต เดธเตเดตเต€เด•เดฐเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ เดชเตเดฐเดฟเดซเดฟเด•เตเดธเตเด•เตพ เด…เดตเด—เดฃเดฟเด•เตเด•เดพเตป เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเด‚
    เด’เดฐเต IPv6 เดฑเต‚เดŸเตเดŸเดฑเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เด…เดฑเดฟเดฏเดฟเดชเตเดชเต (RA, เดฑเต‚เดŸเตเดŸเตผ เดชเดฐเดธเตเดฏเด‚);

  • .network เดฏเต‚เดฃเดฟเดฑเตเดฑเตเด•เดณเดฟเตฝ, เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เดฌเตเดฐเดฟเดกเตเดœเดฟเดจเตเดฑเต† เด“เดชเตเดชเดฑเต‡เดฑเตเดฑเดฟเด‚เด—เต เดชเดพเดฐเดพเดฎเต€เดฑเตเดฑเดฑเตเด•เตพ เดฎเดพเดฑเตเดฑเตเดจเตเดจเดคเดฟเดจเต "MulticastFlood=", "NeighbourSuppression=", "Learning=" เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เดณเตเด‚ เดŸเตเดฐเดฟเดชเตเดชเดฟเตพ-เดธเดพเด‚เดชเตเดฒเดฟเด‚เด—เต เดฎเต‹เดกเต เดฎเดพเดฑเตเดฑเตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ "TripleSampling=" เด•เตเดฐเดฎเต€เด•เดฐเดฃเดตเตเด‚ เดšเต‡เตผเดคเตเดคเต. CAN เดตเต†เตผเดšเตเดตเตฝ เด‡เดจเตเดฑเตผเดซเต‡เดธเตเด•เดณเตเดŸเต†;
  • โ€œPrivateKeyFile=โ€, โ€œPresharedKeyFile=โ€ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ .netdev เดฏเต‚เดฃเดฟเดฑเตเดฑเตเด•เดณเดฟเดฒเต‡เด•เตเด•เต เดšเต‡เตผเดคเตเดคเต, เด…เดต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดจเดฟเด™เตเด™เตพเด•เตเด•เต WireGuard VPN เด‡เดจเตเดฑเตผเดซเต‡เดธเตเด•เตพเด•เตเด•เดพเดฏเดฟ เดธเตเดตเด•เดพเดฐเตเดฏเดตเตเด‚ เดชเด™เตเด•เดฟเดŸเตเดŸเดคเตเดฎเดพเดฏ (PSK) เด•เต€เด•เตพ เดตเตเดฏเด•เตเดคเดฎเดพเด•เตเด•เดพเตป เด•เดดเดฟเดฏเตเด‚;
  • /etc/crypttab-เดฒเต‡เด•เตเด•เต same-cpu-crypt, submit-from-crypt-cpus เด“เดชเตเดทเดจเตเด•เตพ เดšเต‡เตผเดคเตเดคเต, เด‡เดคเต เดธเดฟเดชเดฟเดฏเต เด•เต‹เดฑเตเด•เตพเด•เตเด•เดฟเดŸเดฏเดฟเตฝ เดŽเตปเด•เตเดฐเดฟเดชเตเดทเดจเตเดฎเดพเดฏเดฟ เดฌเดจเตเดงเดชเตเดชเต†เดŸเตเดŸ เดตเตผเด•เตเด•เต เดฎเตˆเด—เตเดฐเต‡เดฑเตเดฑเต เดšเต†เดฏเตเดฏเตเดฎเตเดชเต‹เตพ เดทเต†เดกเตเดฏเต‚เดณเดฑเตเดŸเต† เดธเตเดตเดญเดพเดตเด‚ เดจเดฟเดฏเดจเตเดคเตเดฐเดฟเด•เตเด•เตเดจเตเดจเต;
  • เดคเดพเตฝเด•เตเด•เดพเดฒเดฟเด• เดซเดฏเดฒเตเด•เดณเตเดณเตเดณ เดกเดฏเดฑเด•เตโ€ŒเดŸเดฑเดฟเด•เดณเดฟเตฝ เดชเตเดฐเดตเตผเดคเตเดคเดจเด™เตเด™เตพ เดจเดŸเดคเตเดคเตเดจเตเดจเดคเดฟเดจเต เดฎเตเดฎเตเดชเต systemd-tmpfiles เดฒเต‹เด•เตเด•เต เดซเดฏเตฝ เดชเตเดฐเต‹เดธเดธเตเดธเดฟเด‚เด—เต เดจเตฝเด•เตเดจเตเดจเต, เด‡เดคเต เดšเดฟเดฒ เดชเตเดฐเดตเตผเดคเตเดคเดจเด™เตเด™เดณเตเดŸเต† เดธเดฎเดฏเดคเตเดคเต‡เด•เตเด•เต เด•เดพเดฒเดนเดฐเดฃเดชเตเดชเต†เดŸเตเดŸ เดซเดฏเดฒเตเด•เตพ เดตเตƒเดคเตเดคเดฟเดฏเดพเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดœเต‹เดฒเดฟ เดชเตเดฐเดตเตผเดคเตเดคเดจเดฐเดนเดฟเดคเดฎเดพเด•เตเด•เดพเตป เดจเดฟเด™เตเด™เดณเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต (เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, /tmp-เตฝ เด’เดฐเต เดŸเดพเตผ เด†เตผเด•เตเด•เตˆเดตเต เด…เตบเดชเดพเด•เตเด•เต เดšเต†เดฏเตเดฏเตเดฎเตเดชเต‹เตพ, เดตเดณเดฐเต† เดชเดดเดฏ เดซเดฏเดฒเตเด•เดณเดพเดฏเดฟเดฐเดฟเด•เตเด•เดพเด‚. เด…เดตเดฐเตเดฎเดพเดฏเตเดณเตเดณ เดชเตเดฐเดตเตผเดคเตเดคเดจเด‚ เด…เดตเดธเดพเดจเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต เดฎเตเดฎเตเดชเต เด‡เดฒเตเดฒเดพเดคเดพเด•เตเด•เดพเตป เด•เดดเดฟเดฏเดพเดคเตเดค เดคเตเดฑเดจเตเดจเดคเต);
  • "systemd-analyse cat-config" เด•เดฎเดพเตปเดกเต เดจเดฟเดฐเดตเดงเดฟ เดซเดฏเดฒเตเด•เดณเดพเดฏเดฟ เดตเดฟเดญเดœเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ เด’เดฐเต เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเตป เดตเดฟเดถเด•เดฒเดจเด‚ เดšเต†เดฏเตเดฏเดพเดจเตเดณเตเดณ เด•เดดเดฟเดตเต เดจเตฝเด•เตเดจเตเดจเต, เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, เด‰เดชเดฏเต‹เด•เตเดคเดพเดตเดฟเดจเตเดฑเต†เดฏเตเด‚ เดธเดฟเดธเตเดฑเตเดฑเด‚ เดชเตเดฐเต€เดธเต†เดฑเตเดฑเตเด•เดณเตเดŸเต†เดฏเตเด‚ เด‰เดณเตเดณเดŸเด•เตเด•เด‚, tmpfiles.d, sysusers.d, udev เดจเดฟเดฏเดฎเด™เตเด™เตพ เดฎเตเดคเดฒเดพเดฏเดต.
  • เดชเตŠเดธเดฟเดทเตป เด•เดดเตโ€Œเดธเตผ เดฒเต‹เดกเตเดšเต†เดฏเตเดฏเดพเดจเตเด‚ เดธเด‚เดฐเด•เตเดทเดฟเด•เตเด•เดพเดจเตเด‚ เด’เดฐเต เดซเดฏเตฝ เดตเตเดฏเด•เตเดคเดฎเดพเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต "journalctl" เดฒเต‡เด•เตเด•เต "--cursor-file=" เด“เดชเตเดทเตป เดšเต‡เตผเดคเตเดคเต;
  • เดธเต‹เดชเดพเดงเดฟเด• เด“เดชเตเดชเดฑเต‡เดฑเตเดฑเตผ "เด•เดฃเตเดŸเต€เดทเตป เดตเดฟเตผเดšเตเดšเตเดตเดฒเตˆเดธเต‡เดทเตป" เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดคเตเดŸเตผเดจเตเดจเตเดณเตเดณ เดฌเตเดฐเดพเดžเตเดšเดฟเด‚เด—เดฟเดจเดพเดฏเดฟ systemd-detect-virt-เดฒเต‡เด•เตเด•เต ACRN เดนเตˆเดชเตเดชเตผเดตเตˆเดธเตผ, WSL เดธเดฌเตเดธเดฟเดธเตเดฑเตเดฑเด‚ (เดฒเดฟเดจเด•เตเดธเดฟเดจเตเดณเตเดณ เดตเดฟเตปเดกเต‹เดธเต เดธเดฌเตเดธเดฟเดธเตเดฑเตเดฑเด‚) เดŽเดจเตเดจเดฟเดตเดฏเตเดŸเต† เดจเดฟเตผเดตเดšเดจเด‚ เดšเต‡เตผเดคเตเดคเต;
  • systemd เด‡เตปเดธเตเดฑเตเดฑเดฒเต‡เดทเตป เดธเดฎเดฏเดคเตเดคเต ("ninja install" เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เตเดฎเตเดชเต‹เตพ), systemd-networkd.service, systemd-networkd.socket, เดซเดฏเดฒเตเด•เดณเดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ เดชเตเดฐเดคเต€เด•เดพเดคเตเดฎเด• เดฒเดฟเด™เตเด•เตเด•เตพ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เตฝ,
    systemd-resolved.service, remote-cryptsetup.target, remote-fs.target,
    systemd-networkd-wait-online.service, systemd-timesyncd.service. เดˆ เดซเดฏเดฒเตเด•เตพ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เดพเตป, เดจเดฟเด™เตเด™เตพ เด‡เดชเตเดชเต‹เตพ "systemctl preset-all" เด•เดฎเดพเตปเดกเต เดชเตเดฐเดตเตผเดคเตเดคเดฟเดชเตเดชเดฟเด•เตเด•เต‡เดฃเตเดŸเดคเตเดฃเตเดŸเต.

เด‰เดฑเดตเดฟเดŸเด‚opennet.ru

[: en]

เดฐเดฃเตเดŸเต เดฎเดพเดธเดคเตเดคเต† เดตเดฟเด•เดธเดจเดคเตเดคเดฟเดจเต เดถเต‡เดทเด‚ เด…เดตเดคเดฐเดฟเดชเตเดชเดฟเดšเตเดšเต เดธเดฟเดธเตเดฑเตเดฑเด‚ เดฎเดพเดจเต‡เดœเตผ เดฑเดฟเดฒเต€เดธเต systemd 242. เดชเตเดคเตเดฎเด•เดณเดฟเตฝ, L2TP เดŸเดฃเดฒเตเด•เตพเด•เตเด•เตเดณเตเดณ เดชเดฟเดจเตเดคเตเดฃ, เดŽเตปเดตเดฏเต‹เตบเดฎเต†เดจเตเดฑเต เดตเต‡เดฐเดฟเดฏเดฌเดฟเดณเตเด•เตพ เดตเดดเดฟ เดชเตเดจเดฐเดพเดฐเด‚เดญเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ systemd-logind-เดจเตเดฑเต† เดธเตเดตเดญเดพเดตเด‚ เดจเดฟเดฏเดจเตเดคเตเดฐเดฟเด•เตเด•เดพเดจเตเดณเตเดณ เด•เดดเดฟเดตเต, /boot-เดจเตเดณเตเดณ เดตเดฟเดชเตเดฒเต€เด•เตƒเดค XBOOTLDR เดฌเต‚เดŸเตเดŸเต เดชเดพเตผเดŸเตเดŸเต€เดทเดจเตเด•เตพเด•เตเด•เตเดณเตเดณ เดชเดฟเดจเตเดคเตเดฃ, เด“เดตเตผเดฒเต‡เดซเตเด•เดณเดฟเตฝ เดฑเต‚เดŸเตเดŸเต เดชเดพเตผเดŸเตเดŸเต€เดทเตป เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดฌเต‚เดŸเตเดŸเต เดšเต†เดฏเตเดฏเดพเดจเตเดณเตเดณ เด•เดดเดฟเดตเต เดŽเดจเตเดจเดฟเดต เดจเดฎเตเด•เตเด•เต เดถเตเดฐเดฆเตเดงเดฟเด•เตเด•เดพเด‚. เด…เดคเตเดชเต‹เดฒเต† เดตเดฟเดตเดฟเดง เดคเดฐเดคเตเดคเดฟเดฒเตเดณเตเดณ เดฏเต‚เดฃเดฟเดฑเตเดฑเตเด•เตพเด•เตเด•เดพเดฏเดฟ เดงเดพเดฐเดพเดณเด‚ เดชเตเดคเดฟเดฏ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ.

เดชเตเดฐเดงเดพเดจ เดฎเดพเดฑเตเดฑเด™เตเด™เตพ:

  • systemd-networkd L2TP เดŸเดฃเดฒเตเด•เตพเด•เตเด•เตเดณเตเดณ เดชเดฟเดจเตเดคเตเดฃ เดจเตฝเด•เตเดจเตเดจเต;
  • sd-boot, bootctl เดŽเดจเตเดจเดฟเดต /efi เด…เดฒเตเดฒเต†เด™เตเด•เดฟเตฝ /boot/efi-เดฏเดฟเตฝ เดฎเตŒเดฃเตเดŸเต เดšเต†เดฏเตเดคเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ ESP เดชเดพเตผเดŸเตเดŸเต€เดทเดจเตเด•เตพเด•เตเด•เต เดชเตเดฑเดฎเต‡, /boot-เตฝ เดฎเตŒเดฃเตเดŸเต เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเดพเดฏเดฟ เดฐเต‚เดชเด•เตฝเดชเตเดชเดจ เดšเต†เดฏเตเดคเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ XBOOTLDR (เดŽเด•เตเดธเตเดฑเตเดฑเต†เตปเดกเดกเต เดฌเต‚เดŸเตเดŸเต เดฒเต‹เดกเตผ) เดชเดพเตผเดŸเตเดŸเต€เดทเดจเตเด•เตพเด•เตเด•เต เดชเดฟเดจเตเดคเตเดฃ เดจเตฝเด•เตเดจเตเดจเต. เด•เต‡เตผเดฃเดฒเตเด•เตพ, เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ, initrd, EFI เด‡เดฎเต‡เดœเตเด•เตพ เด‡เดชเตเดชเต‹เตพ ESP, XBOOTLDR เดŽเดจเตเดจเต€ เดชเดพเตผเดŸเตเดŸเต€เดทเดจเตเด•เดณเดฟเตฝ เดจเดฟเดจเตเดจเตเด‚ เดฌเต‚เดŸเตเดŸเต เดšเต†เดฏเตเดฏเดพเดตเตเดจเตเดจเดคเดพเดฃเต. เดฌเต‚เดŸเตเดŸเตเดฒเต‹เดกเตผ เดคเดจเตเดจเต† ESP-เตฝ เดธเตเดฅเดฟเดคเดฟเดšเต†เดฏเตเดฏเตเดฎเตเดชเต‹เตพ, เดฒเต‹เดกเตเดšเต†เดฏเตเดค เด•เต‡เตผเดฃเดฒเตเด•เดณเตเด‚ เด…เดจเตเดฌเดจเตเดง เดฎเต†เดฑเตเดฑเดพเดกเดพเดฑเตเดฑเดฏเตเด‚ เด’เดฐเต เดชเตเดฐเดคเตเดฏเต‡เด• เดตเดฟเดญเดพเด—เดคเตเดคเดฟเตฝ เดธเตเดฅเดพเดชเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ, เด•เต‚เดŸเตเดคเตฝ เดฏเดพเดฅเดพเดธเตเดฅเดฟเดคเดฟเด• เดธเดพเดนเดšเดฐเตเดฏเด™เตเด™เดณเดฟเตฝ sd-boot เดฌเต‚เดŸเตเดŸเตเดฒเต‹เดกเตผ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเตป เดˆ เดฎเดพเดฑเตเดฑเด‚ เดจเดฟเด™เตเด™เดณเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต;
  • "systemd.volatile=overlay" เดŽเดจเตเดจ เด“เดชเตโ€Œเดทเตป เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดฌเต‚เดŸเตเดŸเต เดšเต†เดฏเตเดฏเดพเดจเตเดณเตเดณ เด•เดดเดฟเดตเต เด•เต‡เตผเดฃเดฒเดฟเดฒเต‡เด•เตเด•เต เด…เดฏเดšเตเดšเต, เด‡เดคเต เดฑเต‚เดŸเตเดŸเต เดชเดพเตผเดŸเตเดŸเต€เดทเตป เด“เดตเตผเดฒเต‡เดซเตเด•เดณเดฟเตฝ เดธเตเดฅเดพเดชเดฟเด•เตเด•เดพเดจเตเด‚ เดฑเต‚เดŸเตเดŸเต เดกเดฏเดฑเด•เตโ€ŒเดŸเดฑเดฟเดฏเตเดŸเต† เดฑเต€เดกเต-เด’เตบเดฒเดฟ เด‡เดฎเต‡เดœเดฟเดจเต เดฎเตเด•เดณเดฟเตฝ เดตเตผเด•เตเด•เต เด“เตผเด—เดจเตˆเดธเตเดšเต†เดฏเตเดฏเดพเดจเตเด‚ เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต. tmpfs-เตฝ เดชเตเดฐเดคเตเดฏเต‡เด• เดกเดฏเดฑเด•เตเดŸเดฑเดฟ (เดชเตเดจเดฐเดพเดฐเด‚เดญเดฟเดšเตเดšเดคเดฟเดจเต เดถเต‡เดทเด‚ เดˆ เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเดจเดฟเดฒเต† เดฎเดพเดฑเตเดฑเด™เตเด™เตพ เดจเดทเตโ€ŒเดŸเดชเตเดชเต†เดŸเตเด‚) . เดธเดพเดฎเตเดฏเดฎเดจเตเดธเดฐเดฟเดšเตเดšเต, เด•เดฃเตเดŸเต†เดฏเตโ€Œเดจเดฑเตเด•เดณเดฟเตฝ เดธเดฎเดพเดจเดฎเดพเดฏ เดชเตเดฐเดตเตผเดคเตเดคเดจเด‚ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต systemd-nspawn โ€œ--volatile=overlayโ€ เด“เดชเตเดทเตป เดšเต‡เตผเดคเตเดคเต;
  • เด“เดชเตเดชเตบ เด•เดฃเตเดŸเต†เดฏเตโ€Œเดจเตผ เด‡เดจเดฟเดทเตเดฏเต‡เดฑเตเดฑเต€เดตเต (เด’เดธเดฟเด) เดธเตเดชเต†เดธเดฟเดซเดฟเด•เตเด•เต‡เดทเดจเตเดฎเดพเดฏเดฟ เดชเตŠเดฐเตเดคเตเดคเดชเตเดชเต†เดŸเตเดจเตเดจ เด•เดฃเตเดŸเต†เดฏเตโ€Œเดจเดฑเตเด•เดณเตเดŸเต† เด’เดฑเตเดฑเดชเตเดชเต†เดŸเตเดŸ เดฒเต‹เดžเตเดšเต เดจเตฝเด•เตเดจเตเดจเดคเดฟเดจเต เดฑเตบเดŸเตˆเด‚ เดฌเดฃเตเดŸเดฟเดฒเตเด•เดณเตเดŸเต† เด‰เดชเดฏเต‹เด—เด‚ เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต systemd-nspawn "--oci-bundle" เด“เดชเตเดทเตป เดšเต‡เตผเดคเตเดคเต. เด•เดฎเดพเตปเดกเต เดฒเตˆเดจเดฟเดฒเตเด‚ nspawn เดฏเต‚เดฃเดฟเดฑเตเดฑเตเด•เดณเดฟเดฒเตเด‚ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต, OCI เดธเตเดชเต†เดธเดฟเดซเดฟเด•เตเด•เต‡เดทเดจเดฟเตฝ เดตเดฟเดตเดฐเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ เดตเดฟเดตเดฟเดง เด“เดชเตเดทเดจเตเด•เตพเด•เตเด•เตเดณเตเดณ เดชเดฟเดจเตเดคเตเดฃ เดจเดฟเตผเดฆเตเดฆเต‡เดถเดฟเด•เตเด•เดชเตเดชเต†เดŸเตเดจเตเดจเต, เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, เดซเดฏเตฝ เดธเดฟเดธเตเดฑเตเดฑเดคเตเดคเดฟเดจเตเดฑเต† เดญเดพเด—เด™เตเด™เตพ เด’เดดเดฟเดตเดพเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต "--inaccessible", "Inaccessible" เดŽเดจเตเดจเต€ เด“เดชเตเดทเดจเตเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเด‚, เด•เต‚เดŸเดพเดคเต† " เดธเตเดฑเตเดฑเดพเตปเดกเต‡เตผเดกเต เด”เดŸเตเดŸเตเดชเตเดŸเตเดŸเต เดธเตเดŸเตเดฐเต€เดฎเตเด•เดณเตเด‚ "-เดชเตˆเดชเตเดชเต" เด•เต‹เตบเดซเดฟเด—เตผ เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเดพเดฏเดฟ --เด•เตบเดธเต‹เตพ" เด“เดชเตเดทเดจเตเด•เตพ เดšเต‡เตผเดคเตเดคเต;
  • เดŽเตปเดตเดฏเต‹เตบเดฎเต†เดจเตเดฑเต เดตเต‡เดฐเดฟเดฏเดฌเดฟเดณเตเด•เตพ เดตเดดเดฟ systemd-logind-เดจเตเดฑเต† เดธเตเดตเดญเดพเดตเด‚ เดจเดฟเดฏเดจเตเดคเตเดฐเดฟเด•เตเด•เดพเดจเตเดณเตเดณ เด•เดดเดฟเดตเต เดšเต‡เตผเดคเตเดคเต: $SYSTEMD_REBOOT_ TO_FIRMWARE_SETUP,
    $SYSTEMD_REBOOT_TO_BOOT_LOADER_MENU เด•เต‚เดŸเดพเดคเต†
    $SYSTEMD_REBOOT_ TO_BOOT_LOADER_ENTRY. เดˆ เดตเต‡เดฐเดฟเดฏเดฌเดฟเดณเตเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต, เดจเดฟเด™เตเด™เตพเด•เตเด•เต เดจเดฟเด™เตเด™เดณเตเดŸเต† เดธเตเดตเดจเตเดคเด‚ เดฑเต€เดฌเต‚เดŸเตเดŸเต เดชเตเดฐเต‹เดธเดธเตเดธเต เดนเดพเตปเดกเตโ€Œเดฒเดฑเตเด•เตพ เดฌเดจเตเดงเดฟเดชเตเดชเดฟเด•เตเด•เดพเตป เด•เดดเดฟเดฏเตเด‚ (/run/systemd/reboot-to-firmware-setup, /run/systemd/reboot-to-boot-loader-menu เด’เดชเตเดชเด‚
    /run/systemd/reboot-to-boot-loader-entry) เด…เดฒเตเดฒเต†เด™เตเด•เดฟเตฝ เด…เดตเดฏเต† เดฎเตŠเดคเตเดคเดคเตเดคเดฟเตฝ เด…เดชเตเดฐเดพเดชเตเดคเดฎเดพเด•เตเด•เตเด• (เดฎเต‚เดฒเตเดฏเด‚ เดคเต†เดฑเตเดฑเดพเดฏเดฟ เดธเดœเตเดœเต€เด•เดฐเดฟเดšเตเดšเดฟเดŸเตเดŸเตเดฃเตเดŸเต†เด™เตเด•เดฟเตฝ);

  • โ€œ-boot-load-menu=โ€ เด“เดชเตเดทเดจเตเด•เตพ เดšเต‡เตผเดคเตเดคเต
    โ€œโ€”boot-loader-entry=โ€, เดฑเต€เดฌเต‚เดŸเตเดŸเดฟเดจเต เดถเต‡เดทเด‚ เด’เดฐเต เดชเตเดฐเดคเตเดฏเต‡เด• เดฌเต‚เดŸเตเดŸเต เดฎเต†เดจเต เด‡เดจเด‚ เด…เดฒเตเดฒเต†เด™เตเด•เดฟเตฝ เดฌเต‚เดŸเตเดŸเต เดฎเต‹เดกเต เดคเดฟเดฐเดžเตเดžเต†เดŸเตเด•เตเด•เดพเตป เดจเดฟเด™เตเด™เดณเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต;

  • SUID/SGID เดซเตเดฒเดพเด—เตเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดซเดฏเดฒเตเด•เตพ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เตเดจเตเดจเดคเต เดจเดฟเดฐเต‹เดงเดฟเด•เตเด•เดพเตป seccomp เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจ เด’เดฐเต เดชเตเดคเดฟเดฏ เดธเดพเตปเดกเตโ€Œเดฌเต‹เด•เตโ€Œเดธเต เดเดธเตŠเดฒเต‡เดทเตป เด•เดฎเดพเตปเดกเต โ€œRestrictSUIDSGID=โ€ เดšเต‡เตผเดคเตเดคเต;
  • "NoNewPrivileges", "RestrictSUIDSGID" เดŽเดจเตเดจเต€ เดจเดฟเดฏเดจเตเดคเตเดฐเดฃเด™เตเด™เตพ เดกเตˆเดจเดพเดฎเดฟเด•เต เดฏเต‚เดธเตผ เดเดกเดฟ เดœเดจเดฑเต‡เดทเตป เดฎเต‹เดกเต ("เดกเตˆเดจเดพเดฎเดฟเด•เต เดฏเต‚เดธเตผ" เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดฎเดพเด•เตเด•เดฟเดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ) เดธเต‡เดตเดจเด™เตเด™เดณเดฟเตฝ เดกเดฟเดซเต‹เตพเดŸเตเดŸเดพเดฏเดฟ เดฌเดพเดงเด•เดฎเดพเดฃเต†เดจเตเดจเต เด‰เดฑเดชเตเดชเตเดตเดฐเตเดคเตเดคเดฟ;
  • .link เดซเดฏเดฒเตเด•เดณเดฟเดฒเต† เดกเดฟเดซเต‹เตพเดŸเตเดŸเต MACAddressPolicy=เดธเตเดฅเดฟเดฐเดฎเดพเดฏ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด‚ เด•เต‚เดŸเตเดคเตฝ เด‰เดชเด•เดฐเดฃเด™เตเด™เตพ เด‰เตพเด•เตเด•เตŠเดณเตเดณเตเดจเตเดจเดคเดฟเดจเดพเดฏเดฟ เดฎเดพเดฑเตเดฑเดฟ. เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เดฌเตเดฐเดฟเดกเตเดœเตเด•เตพ, เดŸเดฃเดฒเตเด•เตพ (เดŸเตบ, เดŸเดพเดชเตเดชเต), เด…เด—เตเดฐเด—เต‡เดฑเตเดฑเดกเต เดฒเดฟเด™เตเด•เตเด•เตพ (เดฌเต‹เดฃเตเดŸเต) เดŽเดจเตเดจเดฟเดตเดฏเตเดŸเต† เด‡เดจเตเดฑเตผเดซเต‡เดธเตเด•เตพ เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เด‡เดจเตเดฑเตผเดซเต‡เดธเดฟเดจเตเดฑเต† เดชเต‡เดฐเดฒเตเดฒเดพเดคเต† เดธเตเดตเดฏเด‚ เดคเดฟเดฐเดฟเดšเตเดšเดฑเดฟเดฏเตเดจเตเดจเดฟเดฒเตเดฒ, เด…เดคเดฟเดจเดพเตฝ เดˆ เดชเต‡เดฐเต เด‡เดชเตเดชเต‹เตพ MAC, IPv4 เดตเดฟเดฒเดพเดธเด™เตเด™เตพ เดฌเดจเตเดงเดฟเดชเตเดชเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เด…เดŸเดฟเดธเตเดฅเดพเดจเดฎเดพเดฏเดฟ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเต. เด•เต‚เดŸเดพเดคเต†, โ€œMACAddressPolicy=randomโ€ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด‚ เดšเต‡เตผเดคเตเดคเดฟเดŸเตเดŸเตเดฃเตเดŸเต, เด‡เดคเต MAC, IPv4 เดตเดฟเดฒเดพเดธเด™เตเด™เตพ เด•เตเดฐเดฎเดฐเดนเดฟเดคเดฎเดพเดฏ เด•เตเดฐเดฎเดคเตเดคเดฟเตฝ เด‰เดชเด•เดฐเดฃเด™เตเด™เดณเตเดฎเดพเดฏเดฟ เดฌเดจเตเดงเดฟเดชเตเดชเดฟเด•เตเด•เดพเตป เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเด‚;
  • systemd-fstab-generator เดตเดดเดฟ เดœเดจเดฑเต‡เดฑเตเดฑเต เดšเต†เดฏเตเดฏเตเดจเตเดจ ".device" เดฏเต‚เดฃเดฟเดฑเตเดฑเต เดซเดฏเดฒเตเด•เดณเดฟเตฝ "Wants=" เดŽเดจเตเดจ เดตเดฟเดญเดพเด—เดคเตเดคเดฟเตฝ เด…เดจเตเดฌเดจเตเดง ".mount" เดฏเต‚เดฃเดฟเดฑเตเดฑเตเด•เตพ เด‡เดจเดฟเดฎเตเดคเตฝ เดกเดฟเดชเตปเดกเตปเดธเดฟเดฏเดพเดฏเดฟ เด‰เตพเดชเตเดชเต†เดŸเตเดคเตเดคเดฟเดฒเตเดฒ. เดฒเดณเดฟเดคเดฎเดพเดฏเดฟ เด’เดฐเต เด‰เดชเด•เดฐเดฃเด‚ เดชเตเดฒเด—เตเด—เตเดšเต†เดฏเตเดฏเตเดจเตเดจเดคเต เดฎเต‡เดฒเดฟเตฝ เดฎเตŒเดฃเตเดŸเต เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเดพเดฏเดฟ เด’เดฐเต เดฏเต‚เดฃเดฟเดฑเตเดฑเต เดธเตเดตเดฏเดฎเต‡เดต เดธเดฎเดพเดฐเด‚เดญเดฟเด•เตเด•เดฟเดฒเตเดฒ, เดŽเดจเตเดจเดพเตฝ เดฒเต‹เด•เตเด•เตฝ-fs.target-เดจเตเดฑเต† เดญเดพเด—เดฎเดพเดฏเดฟ เด…เดฒเตเดฒเต†เด™เตเด•เดฟเตฝ เดฒเต‹เด•เตเด•เตฝ-fs.target-เดจเต† เด†เดถเตเดฐเดฏเดฟเด•เตเด•เตเดจเตเดจ เดฎเดฑเตเดฑเต เดฏเต‚เดฃเดฟเดฑเตเดฑเตเด•เดณเต† เด†เดถเตเดฐเดฏเดฟเด•เตเด•เตเดจเตเดจเดคเต เดชเต‹เดฒเต†เดฏเตเดณเตเดณ เดฎเดฑเตเดฑเต เด•เดพเดฐเดฃเด™เตเด™เดณเดพเตฝ เด…เดคเตเดคเดฐเด‚ เดฏเต‚เดฃเดฟเดฑเตเดฑเตเด•เตพ เดคเตเดŸเตผเดจเตเดจเตเด‚ เดธเดฎเดพเดฐเด‚เดญเดฟเด•เตเด•เดพเด‚. ;
  • เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เด‡เดจเตเดฑเตผเดซเต‡เดธเตเด•เดณเตเดŸเต† เดšเดฟเดฒ เด—เตเดฐเต‚เดชเตเดชเตเด•เดณเต† เด…เดตเดฏเตเดŸเต† เดชเต‡เดฐเดฟเดจเตเดฑเต† เดญเดพเด—เดฎเดพเดฏเดฟ เดซเดฟเตฝเดŸเตเดŸเตผ เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเต โ€œnetworkctl list/status/lldpโ€ เด•เดฎเดพเตปเดกเตเด•เดณเดฟเดฒเต‡เด•เตเด•เต เดฎเดพเดธเตโ€Œเด•เตเด•เตเด•เตพเด•เตเด•เตเดณเตเดณ เดชเดฟเดจเตเดคเตเดฃ (โ€œ*โ€ เดฎเตเดคเดฒเดพเดฏเดต) เดšเต‡เตผเดคเตเดคเต;
  • "PIDFile=;" เดชเดพเดฐเดพเดฎเต€เดฑเตเดฑเตผ เดตเดดเดฟ เดธเต‡เดตเดจเด™เตเด™เดณเดฟเตฝ เด•เตเดฐเดฎเต€เด•เดฐเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ เด•เต‡เดตเดฒ เดชเดพเดคเตเดคเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต $PIDFILE เดŽเตปเดตเดฏเต‹เตบเดฎเต†เดจเตเดฑเต เดตเต‡เดฐเดฟเดฏเดฌเดฟเตพ เด‡เดชเตเดชเต‹เตพ เดธเดœเตเดœเต€เด•เดฐเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต.
  • เดชเตเดฐเดงเดพเดจ เดกเดฟเดŽเตปเดŽเดธเต เดตเตเดฏเด•เตเดคเดฎเดพเดฏเดฟ เดจเดฟเตผเดตเดšเดฟเดšเตเดšเดฟเดŸเตเดŸเดฟเดฒเตเดฒเต†เด™เตเด•เดฟเตฝ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจ เดฌเดพเด•เตเด•เดชเตเดชเต เดกเดฟเดŽเตปเดŽเดธเต เดธเต†เตผเดตเดฑเตเด•เดณเตเดŸเต† เดŽเดฃเตเดฃเดคเตเดคเดฟเดฒเต‡เด•เตเด•เต เดชเตŠเดคเต เด•เตเดฒเต—เดกเตเดซเตเดฒเต†เดฏเตผ เดธเต†เตผเดตเดฑเตเด•เตพ (1.1.1.1) เดšเต‡เตผเดคเตเดคเดฟเดŸเตเดŸเตเดฃเตเดŸเต. เดฌเดพเด•เตเด•เดชเตเดชเต DNS เดธเต†เตผเดตเดฑเตเด•เดณเตเดŸเต† เดฒเดฟเดธเตเดฑเตเดฑเต เดชเตเดจเตผเดจเดฟเตผเดตเดšเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต, เดจเดฟเด™เตเด™เตพเด•เตเด•เต "-Ddns-servers=" เด“เดชเตเดทเตป เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเด‚;
  • เด’เดฐเต USB เด‰เดชเด•เดฐเดฃ เด•เตบเดŸเตเดฐเต‹เดณเดฑเดฟเดจเตเดฑเต† เดธเดพเดจเตเดจเดฟเดงเตเดฏเด‚ เด•เดฃเตเดŸเต†เดคเตเดคเตเดฎเตเดชเต‹เตพ, เด’เดฐเต เดชเตเดคเดฟเดฏ usb-gadget.target เดนเดพเตปเดกเตโ€Œเดฒเตผ เดธเตเดตเดฏเดฎเต‡เดต เดธเดฎเดพเดฐเด‚เดญเดฟเด•เตเด•เตเด‚ (เด’เดฐเต USB เดชเต†เดฐเดฟเดซเดฑเตฝ เด‰เดชเด•เดฐเดฃเดคเตเดคเดฟเตฝ เดธเดฟเดธเตเดฑเตเดฑเด‚ เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ);
  • เดฏเต‚เดฃเดฟเดฑเตเดฑเต เดซเดฏเดฒเตเด•เตพเด•เตเด•เดพเดฏเดฟ, "CPUQuotaPeriodSec=" เด•เตเดฐเดฎเต€เด•เดฐเดฃเด‚ เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เดฟ, เด‡เดคเต "CPUQuota=" เด•เตเดฐเดฎเต€เด•เดฐเดฃเดคเตเดคเดฟเดฒเต‚เดŸเต† เดธเดœเตเดœเต€เด•เดฐเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ CPU เดธเดฎเดฏ เด•เตเดตเดพเดŸเตเดŸ เด…เดณเด•เตเด•เตเดจเตเดจ เดธเดฎเดฏเดชเดฐเดฟเดงเดฟ เดจเดฟเตผเดฃเตเดฃเดฏเดฟเด•เตเด•เตเดจเตเดจเต;
  • เดฏเต‚เดฃเดฟเดฑเตเดฑเต เดซเดฏเดฒเตเด•เตพเด•เตเด•เดพเดฏเดฟ, โ€œProtectHostname=โ€ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด‚ เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เดฟ, เด…เดคเต เดนเต‹เดธเตโ€Œเดฑเตเดฑเต เดจเดพเดฎเดคเตเดคเต†เด•เตเด•เตเดฑเดฟเดšเตเดšเตเดณเตเดณ เดตเดฟเดตเดฐเด™เตเด™เตพ เดฎเดพเดฑเตเดฑเตเดจเตเดจเดคเดฟเตฝ เดจเดฟเดจเตเดจเต เดธเต‡เดตเดจเด™เตเด™เดณเต† เดจเดฟเดฐเต‹เดงเดฟเด•เตเด•เตเดจเตเดจเต, เด…เดตเดฏเตเด•เตเด•เต เด‰เดšเดฟเดคเดฎเดพเดฏ เด…เดจเตเดฎเดคเดฟเด•เตพ เด‰เดฃเตเดŸเต†เด™เตเด•เดฟเดฒเตเด‚;
  • เดฏเต‚เดฃเดฟเดฑเตเดฑเต เดซเดฏเดฒเตเด•เตพเด•เตเด•เดพเดฏเดฟ, "NetworkNamespacePath=" เด•เตเดฐเดฎเต€เด•เดฐเดฃเด‚ เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เดฟเดฏเดฟเดŸเตเดŸเตเดฃเตเดŸเต, เด‡เดคเต pseudo-FS /proc-เตฝ เดจเต†เดฏเดฟเด‚เดธเตโ€Œเดชเต‡เดธเต เดซเดฏเดฒเดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ เดชเดพเดค เดตเตเดฏเด•เตเดคเดฎเดพเด•เตเด•เดฟ เดธเต‡เดตเดจเด™เตเด™เดณเดฟเดฒเต‡เด•เตเด•เต‹ เดธเต‹เด•เตเด•เดฑเตเดฑเต เดฏเต‚เดฃเดฟเดฑเตเดฑเตเด•เดณเดฟเดฒเต‡เด•เตเด•เต‹ เด’เดฐเต เดจเต†เดฏเดฟเด‚เดธเตโ€Œเดชเต†เดฏเตโ€Œเดธเต เดฌเดจเตเดงเดฟเดชเตเดชเดฟเด•เตเด•เดพเตป เดจเดฟเด™เตเด™เดณเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต;
  • "ExecStart=" เด•เตเดฐเดฎเต€เด•เดฐเดฃเด‚ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดธเดฎเดพเดฐเด‚เดญเดฟเด•เตเด•เตเดจเตเดจ เดชเตเดฐเด•เตเดฐเดฟเดฏเด•เตพเด•เตเด•เดพเดฏเดฟ เดŽเตปเดตเดฏเต‹เตบเดฎเต†เดจเตเดฑเต เดตเต‡เดฐเดฟเดฏเดฌเดฟเดณเตเด•เตพ เดฎเดพเดฑเตเดฑเดฟเดธเตเดฅเดพเดชเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เด•เดดเดฟเดตเต, เด†เดฐเด‚เดญ เด•เดฎเดพเตปเดกเดฟเดจเต เดฎเตเดฎเตเดชเดพเดฏเดฟ เด’เดฐเต ":" เดชเตเดฐเดคเต€เด•เด‚ เดšเต‡เตผเดคเตเดคเต;
  • เดŸเตˆเดฎเดฑเตเด•เตพเด•เตเด•เดพเดฏเดฟ (.เดŸเตˆเดฎเตผ เดฏเต‚เดฃเดฟเดฑเตเดฑเตเด•เตพ) เดชเตเดคเดฟเดฏ เดซเตเดฒเดพเด—เตเด•เตพ "OnClockChange=" เด’เดชเตเดชเด‚
    โ€œOnTimezoneChange=โ€, เดธเดฟเดธเตเดฑเตเดฑเด‚ เดธเดฎเดฏเดฎเต‹ เดธเดฎเดฏ เดฎเต‡เด–เดฒเดฏเต‹ เดฎเดพเดฑเตเดฎเตเดชเต‹เตพ เดจเดฟเด™เตเด™เตพเด•เตเด•เต เดฏเต‚เดฃเดฟเดฑเตเดฑเต เด•เต‹เตพ เดจเดฟเดฏเดจเตเดคเตเดฐเดฟเด•เตเด•เดพเดจเดพเด•เตเด‚;

  • เดฎเต†เดฎเตเดฎเดฑเดฟ เดตเดฒเตเดชเตเดชเดตเตเด‚ CPU เด•เต‹เดฑเตเด•เดณเตเดŸเต† เดŽเดฃเตเดฃเดตเตเด‚ เด…เดจเตเดธเดฐเดฟเดšเตเดšเต เด’เดฐเต เดฏเต‚เดฃเดฟเดฑเตเดฑเต เดตเดฟเดณเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดตเตเดฏเดตเดธเตเดฅเด•เตพ เดจเดฟเตผเดฃเตเดฃเดฏเดฟเด•เตเด•เตเดจเตเดจ "ConditionMemory=", "ConditionCPUs=" เดŽเดจเตเดจเต€ เดชเตเดคเดฟเดฏ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เดšเต‡เตผเดคเตเดคเต (เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, เด†เดตเดถเตเดฏเดฎเตเดณเตเดณ เดคเตเด•เดฏเดพเดฃเต†เด™เตเด•เดฟเตฝ เดฎเดพเดคเตเดฐเดฎเต‡ เด’เดฐเต เดฑเดฟเดธเต‹เดดเตเดธเต-เด‡เดจเตเดฑเตปเดธเต€เดตเต เดธเต‡เดตเดจเด‚ เด†เดฐเด‚เดญเดฟเด•เตเด•เดพเตป เด•เดดเดฟเดฏเต‚. เดฑเดพเด‚ เดฒเดญเตเดฏเดฎเดพเดฃเต);
  • time-sync.target เดฏเต‚เดฃเดฟเดฑเตเดฑเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดฌเดพเดนเตเดฏ เดธเดฎเดฏ เดธเต†เตผเดตเดฑเตเด•เดณเตเดฎเดพเดฏเดฟ เด…เดจเตเดฐเดžเตเดœเดจเด‚ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเดคเต†, เดชเตเดฐเดพเดฆเต‡เดถเดฟเด•เดฎเดพเดฏเดฟ เดธเดœเตเดœเต€เด•เดฐเดฟเดšเตเดš เดธเดฟเดธเตเดฑเตเดฑเด‚ เดธเดฎเดฏเด‚ เดธเตเดตเต€เด•เดฐเดฟเด•เตเด•เตเดจเตเดจ เด’เดฐเต เดชเตเดคเดฟเดฏ time-set.target เดฏเต‚เดฃเดฟเดฑเตเดฑเต เดšเต‡เตผเดคเตเดคเต. เดธเดฎเดจเตเดตเดฏเดฟเดชเตเดชเดฟเด•เตเด•เดพเดคเตเดค เดฒเต‹เด•เตเด•เตฝ เด•เตเดฒเต‹เด•เตเด•เตเด•เดณเตเดŸเต† เด•เตƒเดคเตเดฏเดค เด†เดตเดถเตเดฏเดฎเตเดณเตเดณ เดธเต‡เดตเดจเด™เตเด™เตพเด•เตเด•เต เดชเตเดคเดฟเดฏ เดฏเต‚เดฃเดฟเดฑเตเดฑเต เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเดจเดพเด•เตเด‚;
  • โ€œsystemctl startโ€ เดŽเดจเตเดจเดคเดฟเดฒเต‡เด•เตเด•เต โ€œ--show-transactionโ€ เด“เดชเตเดทเตป เดšเต‡เตผเดคเตเดคเต, เด•เต‚เดŸเดพเดคเต† เดธเดฎเดพเดจเดฎเดพเดฏ เด•เดฎเดพเตปเดกเตเด•เตพ เดตเตเดฏเด•เตเดคเดฎเดพเด•เตเด•เตเดฎเตเดชเต‹เตพ, เด…เดญเตเดฏเตผเดคเตเดฅเดฟเดšเตเดš เดชเตเดฐเดตเตผเดคเตเดคเดจเด‚ เด•เดพเดฐเดฃเด‚ เด•เตเดฏเต‚เดตเดฟเตฝ เดšเต‡เตผเดคเตเดค เดŽเดฒเตเดฒเดพ เดœเต‹เดฒเดฟเด•เดณเตเดŸเต†เดฏเตเด‚ เด’เดฐเต เดธเด‚เด—เตเดฐเดนเด‚ เดชเตเดฐเดฆเตผเดถเดฟเดชเตเดชเดฟเด•เตเด•เตเด‚;
  • systemd-networkd เด’เดฐเต เดชเตเดคเดฟเดฏ 'เด…เดŸเดฟเดฎ' เด…เดตเดธเตเดฅเดฏเตเดŸเต† เดจเดฟเตผเดตเดšเดจเด‚ เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เตเดจเตเดจเต, เดฎเตŠเดคเตเดคเด‚ เดฒเดฟเด™เตเด•เตเด•เดณเตเดŸเต†เดฏเต‹ เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เดฌเตเดฐเดฟเดกเตเดœเตเด•เดณเตเดŸเต†เดฏเต‹ เดญเดพเด—เดฎเดพเดฏ เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เด‡เดจเตเดฑเตผเดซเต‡เดธเตเด•เตพเด•เตเด•เดพเดฏเดฟ 'เดกเต€เด—เตเดฐเต‡เดกเดกเต' เด…เดฒเตเดฒเต†เด™เตเด•เดฟเตฝ 'เด•เดพเดฐเดฟเดฏเตผ' เดŽเดจเตเดจเดคเดฟเดจเต เดชเด•เดฐเด‚ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเต. เดชเตเดฐเดพเดฅเดฎเดฟเด• เด‡เดจเตเดฑเตผเดซเต‡เดธเตเด•เตพเด•เตเด•เดพเดฏเดฟ, เดธเด‚เดฏเตเด•เตเดค เดฒเดฟเด™เตเด•เตเด•เดณเดฟเดฒเตŠเดจเตเดจเดฟเตฝ เดชเตเดฐเดถเตโ€Œเดจเด™เตเด™เดณเตเดฃเตเดŸเต†เด™เตเด•เดฟเตฝ, 'เดกเต€เด—เตเดฐเต‡เดกเดกเต-เด•เดพเดฐเดฟเดฏเตผ' เด…เดตเดธเตเดฅ เดšเต‡เตผเดคเตเดคเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต;
  • เด•เดฃเด•เตเดทเตป เดจเดทเตโ€ŒเดŸเดชเตเดชเต†เดŸเตเดฎเตเดชเต‹เตพ เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เดธเด‚เดฐเด•เตเดทเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต .เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เดฏเต‚เดฃเดฟเดฑเตเดฑเตเด•เดณเดฟเดฒเต‡เด•เตเด•เต โ€œเด‡เด—เตเดจเต‹เตผ เด•เดพเดฐเดฟเดฏเตผเดฒเต‹เดธเต=โ€ เด“เดชเตเดทเตป เดšเต‡เตผเดคเตเดคเต;
  • เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เดฏเต‚เดฃเดฟเดฑเตเดฑเตเด•เดณเดฟเดฒเต† โ€œRequiredForOnline=โ€ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด‚ เดตเดดเดฟ, เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เด‡เดจเตเดฑเตผเดซเต‡เดธเต โ€œเด“เตบเดฒเตˆเดจเดฟเดฒเต‡เด•เตเด•เตโ€ เด•เตˆเดฎเดพเดฑเตเดจเตเดจเดคเดฟเดจเตเด‚ systemd-networkd-wait-online handler เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดฎเดพเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเด‚ เด†เดตเดถเตเดฏเดฎเดพเดฏ เดเดฑเตเดฑเดตเตเด‚ เด•เตเดฑเดžเตเดž เดธเตเดตเต€เด•เดพเดฐเตเดฏเดฎเดพเดฏ เดฒเดฟเด™เตเด•เต เด…เดตเดธเตเดฅ เดจเดฟเด™เตเด™เตพเด•เตเด•เต เด‡เดชเตเดชเต‹เตพ เดธเดœเตเดœเดฎเดพเด•เตเด•เดพเตป เด•เดดเดฟเดฏเตเด‚;
  • เดŽเดฒเตเดฒเดพเดคเตเดคเดฟเดจเตเดชเด•เดฐเด‚ เดจเดฟเตผเดฆเตเดฆเดฟเดทเตโ€ŒเดŸ เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เด‡เดจเตเดฑเตผเดซเต‡เดธเตเด•เดณเดฟเตฝ เดเดคเต†เด™เตเด•เดฟเดฒเตเดฎเตŠเดฐเต เดธเดœเตเดœเต€เด•เดฐเดฃเดคเตเดคเดฟเดจเดพเดฏเดฟ เด•เดพเดคเตเดคเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต systemd-networkd-wait-online-เดฒเต‡เด•เตเด•เต โ€œ--anyโ€ เด“เดชเตโ€Œเดทเตป เดšเต‡เตผเดคเตเดคเต, เด•เต‚เดŸเดพเดคเต† เด…เดตเดธเตเดฅ เดจเดฟเตผเดฃเตเดฃเดฏเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ โ€œ--operational-state=โ€ เด“เดชเตเดทเดจเตเด‚ เดšเต‡เตผเดคเตเดคเต. เดธเดจเตเดจเดฆเตเดงเดค เดธเต‚เดšเดฟเดชเตเดชเดฟเด•เตเด•เตเดจเตเดจ เดฒเดฟเด™เตเด•เต;
  • .network เดฏเต‚เดฃเดฟเดฑเตเดฑเตเด•เดณเดฟเดฒเต‡เด•เตเด•เต โ€œUseAutonomousPrefix=โ€, โ€œUseOnLinkPrefix=โ€ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เดšเต‡เตผเดคเตเดคเต, เด…เดต เดธเตเดตเต€เด•เดฐเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ เดชเตเดฐเดฟเดซเดฟเด•เตเดธเตเด•เตพ เด…เดตเด—เดฃเดฟเด•เตเด•เดพเตป เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเด‚
    เด’เดฐเต IPv6 เดฑเต‚เดŸเตเดŸเดฑเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เด…เดฑเดฟเดฏเดฟเดชเตเดชเต (RA, เดฑเต‚เดŸเตเดŸเตผ เดชเดฐเดธเตเดฏเด‚);

  • .network เดฏเต‚เดฃเดฟเดฑเตเดฑเตเด•เดณเดฟเตฝ, เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เดฌเตเดฐเดฟเดกเตเดœเดฟเดจเตเดฑเต† เด“เดชเตเดชเดฑเต‡เดฑเตเดฑเดฟเด‚เด—เต เดชเดพเดฐเดพเดฎเต€เดฑเตเดฑเดฑเตเด•เตพ เดฎเดพเดฑเตเดฑเตเดจเตเดจเดคเดฟเดจเต "MulticastFlood=", "NeighbourSuppression=", "Learning=" เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เดณเตเด‚ เดŸเตเดฐเดฟเดชเตเดชเดฟเตพ-เดธเดพเด‚เดชเตเดฒเดฟเด‚เด—เต เดฎเต‹เดกเต เดฎเดพเดฑเตเดฑเตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ "TripleSampling=" เด•เตเดฐเดฎเต€เด•เดฐเดฃเดตเตเด‚ เดšเต‡เตผเดคเตเดคเต. CAN เดตเต†เตผเดšเตเดตเตฝ เด‡เดจเตเดฑเตผเดซเต‡เดธเตเด•เดณเตเดŸเต†;
  • โ€œPrivateKeyFile=โ€, โ€œPresharedKeyFile=โ€ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ .netdev เดฏเต‚เดฃเดฟเดฑเตเดฑเตเด•เดณเดฟเดฒเต‡เด•เตเด•เต เดšเต‡เตผเดคเตเดคเต, เด…เดต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดจเดฟเด™เตเด™เตพเด•เตเด•เต WireGuard VPN เด‡เดจเตเดฑเตผเดซเต‡เดธเตเด•เตพเด•เตเด•เดพเดฏเดฟ เดธเตเดตเด•เดพเดฐเตเดฏเดตเตเด‚ เดชเด™เตเด•เดฟเดŸเตเดŸเดคเตเดฎเดพเดฏ (PSK) เด•เต€เด•เตพ เดตเตเดฏเด•เตเดคเดฎเดพเด•เตเด•เดพเตป เด•เดดเดฟเดฏเตเด‚;
  • /etc/crypttab-เดฒเต‡เด•เตเด•เต same-cpu-crypt, submit-from-crypt-cpus เด“เดชเตเดทเดจเตเด•เตพ เดšเต‡เตผเดคเตเดคเต, เด‡เดคเต เดธเดฟเดชเดฟเดฏเต เด•เต‹เดฑเตเด•เตพเด•เตเด•เดฟเดŸเดฏเดฟเตฝ เดŽเตปเด•เตเดฐเดฟเดชเตเดทเดจเตเดฎเดพเดฏเดฟ เดฌเดจเตเดงเดชเตเดชเต†เดŸเตเดŸ เดตเตผเด•เตเด•เต เดฎเตˆเด—เตเดฐเต‡เดฑเตเดฑเต เดšเต†เดฏเตเดฏเตเดฎเตเดชเต‹เตพ เดทเต†เดกเตเดฏเต‚เดณเดฑเตเดŸเต† เดธเตเดตเดญเดพเดตเด‚ เดจเดฟเดฏเดจเตเดคเตเดฐเดฟเด•เตเด•เตเดจเตเดจเต;
  • เดคเดพเตฝเด•เตเด•เดพเดฒเดฟเด• เดซเดฏเดฒเตเด•เดณเตเดณเตเดณ เดกเดฏเดฑเด•เตโ€ŒเดŸเดฑเดฟเด•เดณเดฟเตฝ เดชเตเดฐเดตเตผเดคเตเดคเดจเด™เตเด™เตพ เดจเดŸเดคเตเดคเตเดจเตเดจเดคเดฟเดจเต เดฎเตเดฎเตเดชเต systemd-tmpfiles เดฒเต‹เด•เตเด•เต เดซเดฏเตฝ เดชเตเดฐเต‹เดธเดธเตเดธเดฟเด‚เด—เต เดจเตฝเด•เตเดจเตเดจเต, เด‡เดคเต เดšเดฟเดฒ เดชเตเดฐเดตเตผเดคเตเดคเดจเด™เตเด™เดณเตเดŸเต† เดธเดฎเดฏเดคเตเดคเต‡เด•เตเด•เต เด•เดพเดฒเดนเดฐเดฃเดชเตเดชเต†เดŸเตเดŸ เดซเดฏเดฒเตเด•เตพ เดตเตƒเดคเตเดคเดฟเดฏเดพเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดœเต‹เดฒเดฟ เดชเตเดฐเดตเตผเดคเตเดคเดจเดฐเดนเดฟเดคเดฎเดพเด•เตเด•เดพเตป เดจเดฟเด™เตเด™เดณเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต (เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, /tmp-เตฝ เด’เดฐเต เดŸเดพเตผ เด†เตผเด•เตเด•เตˆเดตเต เด…เตบเดชเดพเด•เตเด•เต เดšเต†เดฏเตเดฏเตเดฎเตเดชเต‹เตพ, เดตเดณเดฐเต† เดชเดดเดฏ เดซเดฏเดฒเตเด•เดณเดพเดฏเดฟเดฐเดฟเด•เตเด•เดพเด‚. เด…เดตเดฐเตเดฎเดพเดฏเตเดณเตเดณ เดชเตเดฐเดตเตผเดคเตเดคเดจเด‚ เด…เดตเดธเดพเดจเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต เดฎเตเดฎเตเดชเต เด‡เดฒเตเดฒเดพเดคเดพเด•เตเด•เดพเตป เด•เดดเดฟเดฏเดพเดคเตเดค เดคเตเดฑเดจเตเดจเดคเต);
  • "systemd-analyse cat-config" เด•เดฎเดพเตปเดกเต เดจเดฟเดฐเดตเดงเดฟ เดซเดฏเดฒเตเด•เดณเดพเดฏเดฟ เดตเดฟเดญเดœเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ เด’เดฐเต เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเตป เดตเดฟเดถเด•เดฒเดจเด‚ เดšเต†เดฏเตเดฏเดพเดจเตเดณเตเดณ เด•เดดเดฟเดตเต เดจเตฝเด•เตเดจเตเดจเต, เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, เด‰เดชเดฏเต‹เด•เตเดคเดพเดตเดฟเดจเตเดฑเต†เดฏเตเด‚ เดธเดฟเดธเตเดฑเตเดฑเด‚ เดชเตเดฐเต€เดธเต†เดฑเตเดฑเตเด•เดณเตเดŸเต†เดฏเตเด‚ เด‰เดณเตเดณเดŸเด•เตเด•เด‚, tmpfiles.d, sysusers.d, udev เดจเดฟเดฏเดฎเด™เตเด™เตพ เดฎเตเดคเดฒเดพเดฏเดต.
  • เดชเตŠเดธเดฟเดทเตป เด•เดดเตโ€Œเดธเตผ เดฒเต‹เดกเตเดšเต†เดฏเตเดฏเดพเดจเตเด‚ เดธเด‚เดฐเด•เตเดทเดฟเด•เตเด•เดพเดจเตเด‚ เด’เดฐเต เดซเดฏเตฝ เดตเตเดฏเด•เตเดคเดฎเดพเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต "journalctl" เดฒเต‡เด•เตเด•เต "--cursor-file=" เด“เดชเตเดทเตป เดšเต‡เตผเดคเตเดคเต;
  • เดธเต‹เดชเดพเดงเดฟเด• เด“เดชเตเดชเดฑเต‡เดฑเตเดฑเตผ "เด•เดฃเตเดŸเต€เดทเตป เดตเดฟเตผเดšเตเดšเตเดตเดฒเตˆเดธเต‡เดทเตป" เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดคเตเดŸเตผเดจเตเดจเตเดณเตเดณ เดฌเตเดฐเดพเดžเตเดšเดฟเด‚เด—เดฟเดจเดพเดฏเดฟ systemd-detect-virt-เดฒเต‡เด•เตเด•เต ACRN เดนเตˆเดชเตเดชเตผเดตเตˆเดธเตผ, WSL เดธเดฌเตเดธเดฟเดธเตเดฑเตเดฑเด‚ (เดฒเดฟเดจเด•เตเดธเดฟเดจเตเดณเตเดณ เดตเดฟเตปเดกเต‹เดธเต เดธเดฌเตเดธเดฟเดธเตเดฑเตเดฑเด‚) เดŽเดจเตเดจเดฟเดตเดฏเตเดŸเต† เดจเดฟเตผเดตเดšเดจเด‚ เดšเต‡เตผเดคเตเดคเต;
  • systemd เด‡เตปเดธเตเดฑเตเดฑเดฒเต‡เดทเตป เดธเดฎเดฏเดคเตเดคเต ("ninja install" เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เตเดฎเตเดชเต‹เตพ), systemd-networkd.service, systemd-networkd.socket, เดซเดฏเดฒเตเด•เดณเดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ เดชเตเดฐเดคเต€เด•เดพเดคเตเดฎเด• เดฒเดฟเด™เตเด•เตเด•เตพ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เตฝ,
    systemd-resolved.service, remote-cryptsetup.target, remote-fs.target,
    systemd-networkd-wait-online.service, systemd-timesyncd.service. เดˆ เดซเดฏเดฒเตเด•เตพ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เดพเตป, เดจเดฟเด™เตเด™เตพ เด‡เดชเตเดชเต‹เตพ "systemctl preset-all" เด•เดฎเดพเตปเดกเต เดชเตเดฐเดตเตผเดคเตเดคเดฟเดชเตเดชเดฟเด•เตเด•เต‡เดฃเตเดŸเดคเตเดฃเตเดŸเต.

เด…เดตเดฒเด‚เดฌเด‚: opennet.ru

[:]

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•