အခမဲ့စနစ်မန်နေဂျာ systemd ၏ဗားရှင်းအသစ်ကို ထုတ်ပြန်လိုက်ပါပြီ။

နောက်ကြောင်းပြန်လိုက်ဖက်မှုကို ပျက်ပြားစေသော အပြောင်းအလဲများ-

  • ယခု သီးခြား partition ကို တပ်ဆင်နေပါသည်။ /usr/ initramfs အဆင့်တွင်သာ ပံ့ပိုးထားသည်။

  • နောင်ထွက်ရှိမှုသည် System V init scripts နှင့် cgroups v1 အတွက် ပံ့ပိုးမှုကို ဖယ်ရှားပါမည်။

  • ရွေးစရာများ SuspendMode=, HibernateState= и HybridSleepState= ကဏ္ဍမှ [အိပ်ပါ] systemd-sleep.conf တွင် ရပ်ဆိုင်းထားပြီး စနစ်အပြုအမူအပေါ် သက်ရောက်မှုမရှိပါ။

ကြီးကြပ်ရေးမှူး၏ အလုပ်တွင် အပြောင်းအလဲများ-

  • ယခု Daemons သည် fork() နှင့် exec(); တောင်းဆိုချက်ဆွဲ #27890.

  • ယခု systemd သည် ကလေးလုပ်ငန်းစဉ်များကို ခြေရာခံရန် PIDFD ဖိုင်ဖော်ပြချက်များအား အသုံးပြုပါသည်။ ၎င်းသည် ကြီးကြပ်ရေးမှူး၏ အလုပ်၏ ယုတ္တိကို ရိုးရှင်းစေသည်။ တောင်းဆိုချက်ဆွဲ #29142, #29594, #29455.

  • ရွေးချယ်မှုအသစ် SurviveFinalKillSignal= soft-reboot ယန္တရားကိုအသုံးပြုသောအခါ daemon ကိုရပ်တန့်ရန်ခွင့်ပြုသည်။ တောင်းဆိုချက်ဆွဲ #28545.

  • ယူနစ်များသည် ရွေးချယ်စရာများကို ပံ့ပိုးပေးနေပြီဖြစ်သည်။ MemoryPeak=, MemorySwapPeak=, MemorySwapCurrent= и MemoryZSwapCurrent=; ဤရွေးချယ်မှုများသည် parameters များနှင့်ကိုက်ညီသည်။ memory.peak, memory.swap.peak, memory.swap.current и memory.zswap.current ဂုဏ်သတ္တိများ cgroups v2 မှ

  • ရွေးချယ်မှုအသစ် ConditionSecurity= စနစ်အား စစ်ဆေးပြီး UKI ပုံဖြင့် စတင်မှသာ ဝန်ဆောင်မှုကို စတင်သင့်သည်ဟု သင့်အား systemd အား ပြောပြခွင့်ပြုသည်။

TPM2 ပံ့ပိုးမှု-

  • ယခု systemd-cryptenroll သည် သင့်အား သီးခြား PCR slot နှင့် hash ကို သတ်မှတ်ခွင့်ပြုသည်။

  • systemd-cryptenroll သည် သင့်အား သော့အညွှန်းတစ်ခု သတ်မှတ်ရန် ခွင့်ပြုသည်။ တောင်းဆိုချက်ဆွဲ #29427.

  • အများသူငှာသော့ကိုသိပါက ၎င်းကိုဝင်ရောက်ခွင့်မရှိဘဲ LUKS အသံအတိုးအကျယ်ကို သီးခြား TPM2 ချစ်ပ်တစ်ခုသို့ ချိတ်တွဲနိုင်ပါပြီ။

  • systemd-cryptsetup binary သို့ ရွှေ့ပြီးပါပြီ။ / usr / bin / နှင့် systemd ပြင်ပတွင်သုံးနိုင်သည်။

  • systemd-pcrphase အတွင်းပိုင်း အစိတ်အပိုင်းကို systemd-pcrextend သို့ အမည်ပြောင်းထားသည်။

  • အစိတ်အပိုင်းအသစ်၊ systemd-pcrlock၊ သည် သင့်အား ရရှိနိုင်သော စနစ်အချက်အလက်ပေါ်အခြေခံ၍ PCR ထည့်သွင်းမှုများကို ခန့်မှန်းနိုင်စေပါသည်။ တောင်းဆိုချက်ဆွဲ #28891.

systemd-boot၊ systemd-stub၊ ukify၊ bootctl၊ kernel-install-

  • ယခု bootctl သည် သင့်အား uki မှ system ကို boot လုပ်ခြင်းရှိမရှိ ဆုံးဖြတ်နိုင်စေပါသည်။

  • systemd-boot သည် စနစ်ကိုပိတ်ရန်နှင့် ပြန်လည်စတင်ရန်အတွက် ဟော့ကီးများကို ပံ့ပိုးပေးသည်။

  • SecureBoot ကိုဖွင့်ထားသောအခါ systemd-boot သည် စိတ်မချရသော Devicetree blobs ကိုဖွင့်တော့မည်မဟုတ်ပါ။

  • ယခု systemd-boot နှင့် systemd-stub တွင် .sbat ကဏ္ဍတွင် မတူညီသော identifiers များရှိသည်၊ UEFI သည် ၎င်းတို့ကို သီးခြားခေါ်ဆိုနိုင်သည်။ တောင်းဆိုချက်ဆွဲ #29196.

  • ukify အစိတ်အပိုင်းသည် စမ်းသပ်မှုမဟုတ်တော့ပါ။ executable သည်ယခုတွင်တည်ရှိသည်။ / usr / bin /.

စနစ်-ကွန်ရက်-

  • Rapid Commit နည်းပညာအတွက် ပံ့ပိုးမှု ထပ်ထည့်ထားသည်။

  • dbus interface systemd-networkd သည် ယခု DHCP client ၏ အခြေအနေနှင့် ပတ်သက်သော အချက်အလက်များကို ရယူရန် ခွင့်ပြုထားပါသည်။ ကျူးလွန်သည်။ #28896.

  • ရွေးချယ်စရာ NFTset= network interface configuration ကို စည်းမျဥ်းစည်းကမ်း အစုံနဲ့ ချိတ်နိုင်စေတယ်။ nftables.

  • အပိုင်း [IPv6AcceptRA] ရွေးချယ်စရာအသစ်များကို ပံ့ပိုးပေးသည်- PREF64= သုံးပါ။, UseHopLimit=, ICMP6RateLimit=အသုံးပြုသည်။ и NFTset=.

  • အပိုင်း [IPv6SendRA] ယခု ရွေးချယ်စရာများကို ပံ့ပိုးပေးပါသည်။ RetransmitSec=, HopLimit=, HomeAgent=, HomeAgentLifetimeSec= и HomeAgentPreference=.

  • kernel command line မှထုတ်ပေးသော ဖွဲ့စည်းမှုပုံစံဖိုင်များ ယခုတွင် ရှေ့ဆက်ပါရှိသည်။ 70-; ဤဖိုင်များ၏ ဦးစားပေးသည် ယခုအခါ ပုံသေဖွဲ့စည်းပုံစနစ်ဖိုင်များ၏ ဦးစားပေးထက် ပိုများနေသည်။

source: linux.org.ru

မှတ်ချက် Add