Wydanie menedżera systemowego systemd 262

Po trzech miesiącach prac, dostępna jest nowa wersja menedżera systemu systemd 262. W tej wersji wprowadzono integrację minimalnego zestawu plików unit, zapewniono wsparcie dla budowy z statycznym wiązaniem, przeprowadzono integrację z dm-clone do klonowania urządzeń blokowych, dodano prowadzenie bazy danych zainstalowanych plików w systemd-sysupdate oraz zapewniono kryptograficzną weryfikację raportów systemd-report.

Wśród zmian w nowej wersji:

  • W pliku wykonywalnym menedżera systemu zintegrowano zestaw podstawowych plików unit (basic.target, sysinit.target, multi-user.target, reboot.target, shutdown.target, systemd-poweroff.service itp.), które są używane, gdy nie można załadować plików unit z dysku. Tego rodzaju integracja umożliwia uruchamianie kontenerów z procesem init (PID1) opartym na systemd bez instalacji plików unit.
  • Dodano wsparcie dla budowy w formie jednego statycznie skompilowanego pliku wykonywalnego, który może być używany do inicjalizacji i uruchamiania usług w kontenerach z minimalnym zestawem. Podczas budowy ze statycznym wiązaniem należy przy uruchamianiu meson określić flagi: «—default-library=static —prefer-static -Dbuild-static=true -Dsystemd-multicall-binary=true».
  • Zintegrowano wsparcie dla modułu jądra dm-clone, który umożliwia stworzenie klonu dostępnego w trybie tylko do odczytu urządzenia blokowego z możliwością zapisu. Ustawienia z /etc/clonetab są przetwarzane przez systemd-clonesetup-generator i zapisywane w formie jednostek systemd-clonesetup@.service, powiązanych z clonesetup.target. Do tworzenia i usuwania klonów urządzeń blokowych dodano narzędzie systemd-clonesetup.
  • Rozszerzone funkcje narzędzia systemd-sysupdate, przeznaczonego do automatycznego wykrywania, pobierania i instalowania aktualizacji z wykorzystaniem atomowego mechanizmu zamiany partycji, plików lub katalogów (wykorzystywane są dwie niezależne partycje/pliki/katalogi, w jednym z nich znajduje się aktualnie działający zasób, a w drugim instaluje się kolejną aktualizację, po czym partycje/pliki/katalogi są zamieniane miejscami). Zrealizowano utrzymanie bazy danych z informacjami o wszystkich zainstalowanych plikach. Dodano polecenie „systemd-sysupdate cleanup” do usuwania plików, które stały się zbędne po aktualizacji systemu lub nie odpowiadają obecnemu wzorcowi konfiguracji. Dodano polecenia „systemd-sysupdate enable-feature/disable-feature/enable-component/disable-component” do zarządzania włączaniem funkcji i komponentów. Zrealizowano koncepcję rekomendowanych komponentów, na przykład poleceniem „systemd-sysupdate enable-component --component-suggested” można włączyć sterowniki niezbędne do działania istniejącego sprzętu. Do polecenia „systemd-sysupdate update” dodano opcję „--component-all” do aktualizacji wszystkich komponentów za jednym razem.
  • W systemd-report dodano opcję „--sign=”, co umożliwia podpisywanie cyfrowym podpisem raportów generowanych przez polecenia „generate” i „upload”. Proponowane są trzy backendy do podpisywania raportów: systemd-report-sign-plain (Ed25519), systemd-report-sign-tsm (configfs TSM) i systemd-report-sign-tpm2 (TPM2 PCR).
  • Aby wyrównać obciążenie w przypadku masowego ponownego uruchamiania usług po awariach, zaproponowano parametr RestartRandomizedDelaySec, który dodaje losowe opóźnienie przed automatycznym ponownym uruchomieniem usługi, ograniczone do ustalonych granic.
  • W jednostkach slice dodano parametr ActivatingConcurrencyMax, który ogranicza maksymalną liczbę jednocześnie aktywowanych jednostek w hierarchii.
  • Dla usług wprowadzono parametr LUOSession, przeznaczony do tworzenia sesji Live Update Orchestrator, stosowanych do aktualizacji jądra w trybie Live bez zatrzymywania pracy i bez utraty stanu systemu, urządzeń i procesów.
  • W jednostkach socket wprowadzono parametry XAttrEntryPoint, XAttrListen i XAttrAccept, pozwalające na dołączanie rozszerzonych atrybutów (xattr) do gniazd UNIX w celu ich oznakowania.
  • Wprowadzono nowy symbol zastępczy „$” do automatycznego przypisywania łatwych do zapamiętania nazw hostów (\/etc\/hostname), który jest zastępowany elementem z listy słów wybranym za pomocą haszowania powiązanego z identyfikatorem systemu.
  • Do narzędzia run0 dodano kompatybilne z sudo opcje -k/—reset-timestamp, -K/—remove-timestamp oraz -v/—validate do odwoływania lub aktualizacji tymczasowego upoważnienia udzielonego przez polkit.
  • Do narzędzia systemd-escape dodano opcję „—stdin” do odczytu łańcuchów z standardowego wejścia.
  • Do vconsole dodano zmienną środowiskową FONT_SCALE do dostosowania poziomu skalowania czcionek, podobnie jak parametr jądra vconsole.font_scale (z wartościami, które na razie obsługują tylko 100% i 200%).
  • We wszystkich poleceniach wspierających opcję „—help” dodano opcję „—introspect-cli”, aby wyświetlić podpowiedź w formacie JSON, ułatwiając automatyzację weryfikacji dostępności wymaganych opcji z wtyczek i skryptów.
  • Podczas uwierzytelniania przy użyciu tokenów FIDO2 wyświetlany jest licznik pozostałych prób wprowadzenia kodu PIN.
  • W systemd-networkd w sekcji „[Match]” plików .link, .network i .netdev dodano sprawdzanie MachineTag, co pozwala na powiązanie ustawień sieci z obecnością lub brakiem określonych tagów. Do polecenia „networkctl reload” dodano opcję „—no-reconfigure” do ponownego załadowania plików .network i .netdev z dysku bez przestawienia istniejących połączeń sieciowych. W plikach .network umożliwiono podanie kilku nazw urządzeń sieciowych w parametrach IPoIB, IPVLAN, IPVTAP, MACsec, MACVLAN, MACVTAP, Tunnel, VLAN, VXLAN i Xfrm, oddzielonych spacją.
  • W systemd-journald mechanizm FSS (Forward Secure Sealing), który zapewnia integralność logów, został przeniesiony na użycie funkcji kryptograficznych z biblioteki OpenSSL zamiast libgcrypt. Biblioteka libsystemd nie jest już powiązana z libgcrypt.
  • Do narzędzia systemd-sysctl dodano opcję „—verify”, która polega na odczycie wartości parametru sysctl po jego ustawieniu i porównaniu z wartością początkową w celu sprawdzenia, czy zmiana została zastosowana. Dodano opcje „—save=FILENAME” oraz „—revert=FILENAME” do zapisywania i przywracania ustawień sysctl umieszczonych w katalogu \/run\/sysctl.d\/ .
  • Dodano wsparcie dla kompilacji z biblioteką OpenSSL 4.

Źródło: opennet.ru

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster