De release van de systeembeheerder systemd 262

Na drie maanden ontwikkeling is de release van de systeembeheerder systemd 262 beschikbaar. In de nieuwe versie is er ondersteuning voor de integratie van een minimale set van unit-bestanden toegevoegd, is er ondersteuning voor het bouwen met statische koppeling gerealiseerd, is er integratie met dm-clone voor het klonen van blokapparaten uitgevoerd, is er een database voor geïnstalleerde bestanden in systemd-sysupdate toegevoegd en is er cryptografische verificatie van rapporten in systemd-report gegarandeerd.

Onder de veranderingen in de nieuwe release:

  • Er is een set basis unit-bestanden geïntegreerd in het uitvoerbare bestand van de systeembeheerder (basic.target, sysinit.target, multi-user.target, reboot.target, shutdown.target, systemd-poweroff.service, enz.), die worden gebruikt wanneer het niet mogelijk is om unit-bestanden van de schijf te laden. Deze integratie maakt het mogelijk om containers met een init-proces (PID1) op basis van systemd te starten zonder unit-bestanden te installeren.
  • Ondersteuning voor de bouw in de vorm van één statisch samengestelde uitvoerbare bestand is toegevoegd, die kan worden gebruikt voor het initialiseren en starten van diensten in containers met minimale configuratie. Voor het bouwen met statische koppeling dienen bij het starten van meson de volgende vlaggen te worden opgegeven: "—default-library=static —prefer-static -Dbuild-static=true -Dsystemd-multicall-binary=true".
  • Ondersteuning voor de dm-clone kernelmodule is geïntegreerd, waardoor het mogelijk is om op basis van een alleen-lezen blokapparaat een kloon te maken die schrijfbare toegang toestaat. Instellingen uit /etc/clonetab worden verwerkt door systemd-clonesetup-generator en opgeslagen in de vorm van systemd-clonesetup@.service eenheden, gekoppeld aan clonesetup.target. Voor het maken en verwijderen van blokapparaatklonen is de utility systemd-clonesetup toegevoegd.
  • De mogelijkheden van het systemd-sysupdate-gereedschap zijn uitgebreid. Dit is ontworpen voor het automatisch detecteren, downloaden en installeren van updates met behulp van een atomair mechanisme voor het vervangen van partities, bestanden of mappen (er worden twee onafhankelijke partities/bestanden/mappen gebruikt, waarvan er één de huidige actieve bron bevat, terwijl op de andere de volgende update wordt geïnstalleerd; daarna worden de partities/bestanden/mappen omgewisseld). Het bijhouden van een database met informatie over alle geïnstalleerde bestanden is geïmplementeerd. De opdracht "systemd-sysupdate cleanup" is toegevoegd voor het verwijderen van bestanden die overbodig zijn geworden na het bijwerken van het systeem of niet overeenkomen met de actuele configuratiesjabloon. De opdrachten "systemd-sysupdate enable-feature/disable-feature/enable-component/disable-component" zijn toegevoegd voor het beheren van de inschakeling van functionaliteiten en componenten. Een concept van aanbevolen componenten is geïmplementeerd, bijvoorbeeld met de opdracht "systemd-sysupdate enable-component --component-suggested" kunnen stuurprogramma's worden ingeschakeld die nodig zijn voor de werking van bestaande hardware. De optie "--component-all" is toegevoegd aan de opdracht "systemd-sysupdate update" om alle componenten in één keer bij te werken.
  • In systemd-report is de optie "--sign=" toegevoegd, waarmee het mogelijk is rapporten die door de opdrachten "generate" en "upload" worden gegenereerd, digitaal te ondertekenen. Drie backends voor het ondertekenen van rapporten worden aangeboden: systemd-report-sign-plain (Ed25519), systemd-report-sign-tsm (configfs TSM) en systemd-report-sign-tpm2 (TPM2 PCR).
  • Om de belasting te verzachten bij een massale herstart van services na storingen, is de parameter RestartRandomizedDelaySec voorgesteld, die een willekeurige vertraging toevoegt vóór de automatische herstart van de service, beperkt door de opgegeven grenzen.
  • In slice-units is de parameter ActivatingConcurrencyMax toegevoegd om het maximale aantal tegelijk geactiveerde units in de hiërarchie te beperken.
  • Voor services is de parameter LUOSession geïmplementeerd, bedoeld voor het creëren van Live Update Orchestrator-sessies die worden toegepast voor het bijwerken van de kernel in Live-modus zonder de werking te onderbreken en zonder de staat van het systeem, apparaten en processen te verliezen.
  • In socket-units zijn de parameters XAttrEntryPoint, XAttrListen en XAttrAccept geïmplementeerd, waarmee uitgebreide attributen (xattr) aan UNIX-sockets kunnen worden gehecht voor hun labeling.
  • Voor het automatisch toekennen van gemakkelijk te onthouden hostnamen (/etc/hostname) is een nieuwe wildcard-symbol '$' geïmplementeerd, die vervangen wordt door een element uit de woordenlijst, geselecteerd via hashing gebonden aan de systeem-ID.
  • In de utility run0 zijn sudo-compatibele opties -k/—reset-timestamp, -K/—remove-timestamp en -v/—validate toegevoegd voor het intrekken of bijwerken van tijdelijke autorisaties uitgevoerd via polkit.
  • In de utility systemd-escape is de optie '—stdin' toegevoegd voor het lezen van lijnen uit de standaardinvoer.
  • In vconsole is de omgevingsvariabele FONT_SCALE toegevoegd voor het aanpassen van het lettergrootte-schaalniveau, vergelijkbaar met de kernelparameter vconsole.font_scale (voorlopig worden alleen 100% en 200% ondersteund).
  • Aan alle commando's die de optie '—help' ondersteunen, is de optie '—introspect-cli' toegevoegd voor het weergeven van hints in JSON-formaat om de automatisering van het controleren van de aanwezigheid van vereiste opties uit uitbreidingen en scripts te vergemakkelijken.
  • Bij authenticatie met behulp van FIDO2-tokens wordt het aantal resterende pogingen voor het invoeren van de pincode weergegeven.
  • In systemd-networkd is in de sectie '[Match]' van .link, .network en .netdev bestanden een check voor MachineTag toegevoegd, waarmee netwerkconfiguraties kunnen worden gekoppeld aan de aanwezigheid of afwezigheid van specifieke tags. In het commando 'networkctl reload' is de optie '—no-reconfigure' toegevoegd voor het herladen van .network en .netdev bestanden van de schijf zonder de bestaande netwerkverbindingen opnieuw te configureren. In .network bestanden is het nu toegestaan om meerdere namen van netwerkapparaten op te geven, gescheiden door een spatie, in de parameters IPoIB, IPVLAN, IPVTAP, MACsec, MACVLAN, MACVTAP, Tunnel, VLAN, VXLAN en Xfrm.
  • In systemd-journald is het FSS-mechanisme (Forward Secure Sealing), dat de onveranderlijkheid van logs garandeert, overgeschakeld naar het gebruik van cryptofuncties uit de OpenSSL-bibliotheek in plaats van libgcrypt. De libsystemd-bibliotheek wordt niet langer gekoppeld aan libgcrypt.
  • In de utility systemd-sysctl is een optie '—verify' toegevoegd, waarbij de waarde van de sysctl-parameter na instellen wordt gelezen en vergeleken met de oorspronkelijke waarde om te controleren of de wijziging is toegepast. De opties '—save=FILENAME' en '—revert=FILENAME' zijn toegevoegd voor het opslaan en herstellen van sysctl-instellingen geplaatst in de map /run/sysctl.d/.
  • Ondersteuning voor compilatie met OpenSSL-bibliotheek 4 is toegevoegd.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster