systemd 255

Wydano nową wersję wolnego menedżera systemowego systemd.

Zmiany naruszające zgodność wsteczną:

  • Teraz montowanie oddzielnej partycji /usr/ jest obsługiwane tylko na etapie initramfs.

  • W jednej z kolejnych wersji zostanie usunięta obsługa skryptów inicjalizacji System V oraz cgroups v1.

  • Opcje SuspendMode=, HibernateState= i HybridSleepState= z sekcji [Sleep] w systemd-sleep.conf ogłoszone jako przestarzałe i nie wpływają na zachowanie systemu.

Zmiany w działaniu nadzorcy:

  • Teraz inicjalizacja demonów jest realizowana za pomocą posix_spawn() zamiast kombinacji fork() i exec(); pull-request #27890.

  • Teraz systemd używa deskryptorów plików PIDFD do monitorowania procesów potomnych; upraszcza to logikę działania nadzorcy; pull-request #29142, #29594, #29455.

  • Nowa opcja SurviveFinalKillSignal= pozwala demonowi uniknąć zatrzymania podczas korzystania z mechanizmu soft-reboot; pull-request #28545.

  • Teraz jednostki obsługują opcje MemoryPeak=, MemorySwapPeak=, MemorySwapCurrent= i MemoryZSwapCurrent=; te opcje odpowiadają parametrom memory.peak, memory.swap.peak, memory.swap.current i memory.zswap.current properties z cgroups v2.

  • Nowa opcja ConditionSecurity= pozwala wskazać systemd, że usługa powinna zostać uruchomiona tylko wtedy, gdy system został załadowany z zaufanego obrazu UKI.

Wsparcie dla TPM2:

  • Teraz systemd-cryptenroll pozwala wskazać konkretny slot PCR i hasz.

  • systemd-cryptenroll pozwala wskazać indeks klucza; pull-request #29427.

  • Pojawiła się możliwość powiązania LUKS-objętości z konkretnym chipem TPM2, nie mając do niego dostępu, jeśli znany jest klucz publiczny.

  • Binarka systemd-cryptsetup została przeniesiona do /usr/bin/ i może być używana poza systemd.

  • Wewnętrzny komponent systemd-pcrphase został przemianowany na systemd-pcrextend.

  • Nowy komponent, systemd-pcrlock, pozwala przewidywać wpisy PCR na podstawie dostępnych informacji o systemie; pull-request #28891.

systemd-boot, systemd-stub, ukify, bootctl, kernel-install:

  • bootctl teraz pozwala określić, czy system był ładowany z uki.

  • systemd-boot wspiera skróty klawiszowe do wyłączania i restartowania systemu.

  • systemd-boot nie ładuje niezweryfikowanych blobów Devicetree, jeśli włączony jest SecureBoot.

  • systemd-boot i systemd-stub mają teraz różne identyfikatory w sekcji .sbat, a UEFI może je wywoływać niezależnie; pull-request #29196.

  • Komponent ukify nie jest już eksperymentalny; plik wykonywalny jest teraz w /usr/bin/.

systemd-networkd:

  • Dodano wsparcie dla technologii Rapid Commit.

  • Interfejs dbus systemd-networkd teraz pozwala na uzyskanie informacji o stanie klienta DHCP; commit #28896.

  • Opcja NFTSet= umożliwia przypisanie konfiguracji interfejsu sieciowego do zestawu reguł nftables.

  • Sekcja [IPv6AcceptRA] obsługuje nowe opcje: UsePREF64=, UseHopLimit=, UseICMP6RateLimit= i NFTSet=.

  • Sekcja [IPv6SendRA] teraz obsługuje opcje RetransmitSec=, HopLimit=, HomeAgent=, HomeAgentLifetimeSec= i HomeAgentPreference=.

  • Pliki konfiguracyjne generowane na podstawie parametrów z wiersza poleceń jądra mają teraz prefiks 70-; priorytet tych plików jest teraz wyższy niż priorytet domyślnych plików konfiguracyjnych.

Źródło: linux.org.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster