De systeemmanager systemd 260 is beschikbaar

Na drie maanden ontwikkeling is de release van de systeembeheerder systemd 260 beschikbaar. Belangrijke wijzigingen: ondersteuning voor service scripts in het System V-formaat is beëindigd, het "mstack"-mechanisme voor het samenstellen van gelaagde mounts, de tool systemd-report, ondersteuning voor de integratie van systemd-networkd met ModemManager, ondersteuning voor gebruikersondersteunde draagbare services, en het concept "xaccess" in systemd-logind en systemd-udevd.

Onder de veranderingen in de nieuwe release:

  • Ondersteuning voor service scripts in het System V-formaat is beëindigd, evenals de levering van de componenten rc-local.service, systemd-sysv-install, systemd-rc-local-generator en systemd-sysv-generator.
  • Het "mstack" (Mount Stack)-mechanisme is geïmplementeerd, waarmee catalogi met de suffix " .mstack/" kunnen worden gebruikt om een samengestelde hiërarchie van catalogi te vormen via sequentieel mounten en overlayen van schijfbeelden en delen van het bestandssysteem met OverlayFS en "mount --bind". De commandoregel tool systemd-mstack is toegevoegd, evenals de optie "--mstack" in systemd-nspawn en de parameter RootMStack in units, die kunnen worden gebruikt om alle elementen die in de configuratie " .mstack" zijn gedefinieerd in één keer te mounten en unmounten, bijvoorbeeld voor het snel herstellen van een containerimage of werkomgeving van een service. Elk bestand of subcatalogus in " .mstack/" definieert één mountniveau of overlayfs-laag.

    Bijvoorbeeld, de volgende configuratie "foobar.mstack/" definieert overlayfs met twee lagen in alleen-lezen modus van de schijfbeelden base.raw en app.raw (gegeven als symbolische links), en een "rw"-catalogus met schrijfpermissies bovenop: foobar.mstack/layer@0.raw → .. /base.raw foobar.mstack/layer@1.raw → .. /app.raw foobar.mstack/rw/

  • De frameworks "metrics" en "report" zijn geïmplementeerd, die door systeemcomponenten kunnen worden gebruikt om statistieken via Varlink in de catalogus /run/systemd/report/ te publiceren. De tool systemd-report is toegevoegd, die een samenvattend rapport genereert dat de statistieken van alle componenten combineert en deze in JSON-indeling weergeeft. Momenteel bieden alleen de service manager en systemd-networkd metrics aan.
  • In systemd-networkd is integratie met ModemManager mogelijk gemaakt en is de sectie "[MobileNetwork]" toegevoegd met instellingen voor APN, AllowedAuthenticationMechanisms, User, Password, IPFamily, AllowRoaming, PIN, OperatorId, RouteMetric en UseGateway, waardoor systemd-networkd kan worden gebruikt om verbinding te maken met mobiele operators via een modem.
  • Er is de mogelijkheid toegevoegd om systemd-portabled uit te voeren als een gebruikersservice die door een niet-bevoorrechte gebruiker wordt gestart. Voor het type service zijn de vlaggen "--user" en "--system" toegevoegd aan de portablectl-tool. Draagbare services ('Portable Services') zijn systeemservices die zijn ingericht als zelfvoorzienende containers (geleverd als een systeembestand, maar behandeld als een gewone service).
  • In systemd-logind en systemd-udevd is ondersteuning voor het concept 'xaccess' (Extended Access) toegevoegd, waarmee in een grafische sessie toegang tot de GPU kan worden verleend aan gebruikers met externe toegang die fysiek geen monitor en invoerapparaten op het lokale systeem gebruiken (vergelijkbaar met de toegang uaccess, die fysieke gebruikers van de computer dekt). Voor het configureren van sessies in dit geval wordt via PAM voorgesteld om de omgevingsvariabele XDG_SESSION_EXTRA_DEVICE_ACCESS in te stellen.
  • Voor de automatisering van de configuratie van DeviceTree in UKI-images (Unified Kernel Image) is een canonieke set bestanden met hardware-identificaties voorgesteld in /usr/lib/systemd/boot/hwids/, die apparaten identificeren en koppelen aan elementen van DeviceTree. Met deze set ontdekt en laadt het UKI-image automatisch de benodigde DTB (Device Tree Blob) tijdens het opstarten zonder dat er specifieke images voor elk apparaat hoeven te worden gemaakt. Momenteel zijn hwid-bestanden gecreëerd voor ARM64-apparaten op basis van Snapdragon-chips.
  • In /etc/os-release is een nieuw veld "FANCY_NAME" toegevoegd, dat verschilt van "PRETTY_NAME" door de mogelijkheid om niet-ASCII Unicode-glifken te gebruiken. Wanneer het veld "FANCY_NAME" aanwezig is, zal dit worden gebruikt in de uitvoer van systemd, systemd-hostnamed en hostnamectl in plaats van "PRETTY_NAME".
  • Services die openbare Varlink-interfaces bieden, zijn samengevoegd in één directory /run/varlink/registry/ met symbolische links. Voor het bekijken van de lijst met dergelijke services is het commando 'varlinkctl list-registry' geïmplementeerd.
  • In units is de mogelijkheid geïmplementeerd om in de parameter PrivateUsers de waarde "managed" aan te geven voor het automatisch toewijzen van ID-bereiken voor gebruikers en groepen (UID/GID) via systemd-nsresourced.
  • In units is de instelling RefreshOnReload toegevoegd om extensies en referenties bij te werken bij het herstarten van de unit.
  • In units is de instelling BindNetworkInterface toegevoegd voor het automatisch binden van alle sockets die in de unit worden aangemaakt aan de opgegeven netwerkinterface.
  • In de unit zijn de instellingen ConditionPathIsSocket en AssertPathIsSocket toegevoegd om het gedrag of de noodstop van de unit te wijzigen als de opgegeven paden geen sockets zijn.
  • In systemctl is de opdracht ‘enqueue-marked’ toegevoegd, die de D-Bus-methode EnqueueMarkedJobs() aanroept. De eerder gebruikte parameter ‘—marked’ is als verouderd verklaard.
  • In de services is de instelling MemoryTHP toegevoegd om het gebruik van grote geheugenpagina's (THP — Transparent Huge Pages) in de services te beheren.
  • In .delegate-bestanden van systemd-resolved is ondersteuning voor de parameter FirewallMark toegevoegd om een firewallmark in de netstack in te stellen voor de gegenereerde DNS-verkeer.
  • In systemd-sysupdate is de opdracht ‘acquire’ toegevoegd om de fasen van opstart en installatie of bijwerking te scheiden. Ondersteuning voor het markeren van partities als gedeeltelijk geladen is geïmplementeerd.
  • In systemd-vmspawn is de optie ‘—image-format’ toegevoegd om het formaat (qcow2 of raw) van de schijfafbeelding te kiezen.
  • In systemd-inhibit is ondersteuning voor de optie ‘—list’ met het ‘JSON’-formaat geïmplementeerd, met de mogelijkheid om de vlaggen ‘—what’, ‘—who’, ‘—why’ en ‘—mode’ te gebruiken voor outputfiltering.
  • In systemd-repart is basisondersteuning voor integriteitscontrole van versleutelde partities toegevoegd met behulp van dm-integrity.
  • In de tool systemd-keyutil is de opdracht ‘extract-certificate’ toegevoegd om de inhoud van X.509-certificaten weer te geven.
  • In systemd-sysext en varlinkctl is ondersteuning voor interactieve autorisatie door polkit geïmplementeerd.
  • Een polkit-beleid is toegevoegd dat het mogelijk maakt om systemd-ask-password aan te roepen door niet-privilege gebruikers.
  • In systemd-importd is de mogelijkheid toegevoegd om OCI-afbeeldingen te laden met de opdracht ‘importctl pull-oci’, die worden opgeslagen als afbeeldingen voor montage via ‘mstack’.
  • Ondersteuning voor kleuren SYSTEMD_COLORS=auto-16, SYSTEMD_COLORS=auto-256, en SYSTEMD_COLORS=auto-24bit is toegevoegd.
  • Volledig functionele, afzonderlijke uitvoerbare bestanden systemd-sysusers en systemd-tmpfiles zijn verstrekt (voorheen werden verkorte versies samengesteld).
  • In systemd-oomd is de ‘prekill hook’ toegevoegd die handlers mogelijk maakt die worden geactiveerd voordat een proces geforceerd wordt beëindigd vanwege een gebrek aan geheugen in het systeem.
  • De mogelijkheid om niet-systemische gebruikers en groepen in udev-regels (OWNER=/GROUP=) en systemd-networkd-instellingen (User=/Group=) te gebruiken is hersteld, maar gemarkeerd als verouderd.
  • In systemd-repart is de functionaliteit van de mkfs.xfs-tool die in xfsprogs 6.17.0 is geïntroduceerd, toegepast voor het implementeren van de begininhoud van het bestandssysteem vanuit de opgegeven directory.
  • De eisen voor de minimale versies zijn verhoogd: Linux-kernel 5.4 → 5.10 (aanbevolen 5.14, en voor volledige functionaliteit — 6.6), libidn → libidn2, Python 3.7.0 → 3.9.0, glibc 2.31 → 2.34, OpenSSL 1.1.0 → 3.0.0, cryptsetup 2.0.1/2.3.0 → 2.4.0, elfutils 158 → 177, libblkid 2.24 → 2.37, libseccomp 2.3.1 → 2.4.0.
  • De regels voor het waarborgen van draagbaarheid en stabiliteit zijn herzien en vereenvoudigd, waarbij de verplichtingen om zichtbare regressies in de openbare interfaces te voorkomen zijn versterkt.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster