Wydano nową wersję wolnego menedżera systemowego systemd.
Zmiany naruszające zgodność wsteczną:
Teraz montowanie oddzielnej partycji /usr/ jest obsługiwane tylko na etapie initramfs.
W jednej z kolejnych wersji zostanie usunięta obsługa skryptów inicjalizacji System V oraz cgroups v1.
Opcje SuspendMode=, HibernateState= i HybridSleepState= z sekcji [Sleep] w systemd-sleep.conf ogłoszone jako przestarzałe i nie wpływają na zachowanie systemu.
Zmiany w działaniu nadzorcy:
-
Teraz systemd używa deskryptorów plików PIDFD do monitorowania procesów potomnych; upraszcza to logikę działania nadzorcy; pull-request #29142, #29594, #29455.
-
Nowa opcja SurviveFinalKillSignal= pozwala demonowi uniknąć zatrzymania podczas korzystania z mechanizmu soft-reboot; pull-request #28545.
Teraz jednostki obsługują opcje MemoryPeak=, MemorySwapPeak=, MemorySwapCurrent= i MemoryZSwapCurrent=; te opcje odpowiadają parametrom memory.peak, memory.swap.peak, memory.swap.current i memory.zswap.current properties z cgroups v2.
Nowa opcja ConditionSecurity= pozwala wskazać systemd, że usługa powinna zostać uruchomiona tylko wtedy, gdy system został załadowany z zaufanego obrazu UKI.
Wsparcie dla TPM2:
Teraz systemd-cryptenroll pozwala wskazać konkretny slot PCR i hasz.
-
systemd-cryptenroll pozwala wskazać indeks klucza; pull-request #29427.
Pojawiła się możliwość powiązania LUKS-objętości z konkretnym chipem TPM2, nie mając do niego dostępu, jeśli znany jest klucz publiczny.
Binarka systemd-cryptsetup została przeniesiona do /usr/bin/ i może być używana poza systemd.
Wewnętrzny komponent systemd-pcrphase został przemianowany na systemd-pcrextend.
-
Nowy komponent, systemd-pcrlock, pozwala przewidywać wpisy PCR na podstawie dostępnych informacji o systemie; pull-request #28891.
systemd-boot, systemd-stub, ukify, bootctl, kernel-install:
bootctl teraz pozwala określić, czy system był ładowany z uki.
systemd-boot wspiera skróty klawiszowe do wyłączania i restartowania systemu.
systemd-boot nie ładuje niezweryfikowanych blobów Devicetree, jeśli włączony jest SecureBoot.
-
systemd-boot i systemd-stub mają teraz różne identyfikatory w sekcji .sbat, a UEFI może je wywoływać niezależnie; pull-request #29196.
Komponent ukify nie jest już eksperymentalny; plik wykonywalny jest teraz w /usr/bin/.
systemd-networkd:
Dodano wsparcie dla technologii Rapid Commit.
-
Interfejs dbus systemd-networkd teraz pozwala na uzyskanie informacji o stanie klienta DHCP; commit #28896.
Opcja NFTSet= umożliwia przypisanie konfiguracji interfejsu sieciowego do zestawu reguł nftables.
Sekcja [IPv6AcceptRA] obsługuje nowe opcje: UsePREF64=, UseHopLimit=, UseICMP6RateLimit= i NFTSet=.
Sekcja [IPv6SendRA] teraz obsługuje opcje RetransmitSec=, HopLimit=, HomeAgent=, HomeAgentLifetimeSec= i HomeAgentPreference=.
Pliki konfiguracyjne generowane na podstawie parametrów z wiersza poleceń jądra mają teraz prefiks 70-; priorytet tych plików jest teraz wyższy niż priorytet domyślnych plików konfiguracyjnych.
Źródło: linux.org.ru
