Este disponibil managerul de sistem systemd 258

După nouă luni de dezvoltare, a fost lansată versiunea managerului de sistem systemd 258. Schimbările cheie includ: încetarea suportului pentru cgroups v1 și componentele de gestionare a sistemului de tip System V, noi utilitare systemd-factory-reset și systemd-pty-forward, conceptul de zone de acasă și suport pentru încărcarea dintr-o imagine de disc obținută prin HTTP.

Printre modificările din noua versiune:

  • A fost adăugată utilitarul systemd-factory-reset pentru a iniția sau anula resetarea la starea inițială (factory reset) la următoarea pornire. Pentru resetarea imediată a fost adăugat unitul factory-reset-now.target. Pentru resetarea în timpul pornirii, a fost adăugat parametrul de linie de comandă a nucleului „systemd.factory_reset”.
  • A fost adăugat conceptul de zone de acasă (home area), care permite definirea subdirectoarelor în cadrul directorului principal de acasă ($HOME), în care utilizatorul poate accesa separat pentru a lucra în diferite spații de lucru. De exemplu, pentru un singur utilizator pot fi create zone separate pentru testarea setărilor și pentru dezvoltare (~ /Areas /foo și ~ /Areas /bar). Pentru a accesa o zonă suplimentară la autentificare, este necesar să specificați în numele de utilizator denumirea zonei, separată prin simbolul „%” („username%foo”) sau să utilizați utilitarul run0 cu opțiunea „—area”. Suportul pentru zonele de acasă este momentan implementat doar în systemd-homed și nu este disponibil pentru sesiuni grafice complete.
  • În parametrii de linie de comandă a nucleului „systemd.pull” și „rd.systemd.pull”, utilizate pentru încărcarea automată mașini virtuale, containerelor sau imaginilor-extensie (sysext, confext), a fost adăugat un flag „blockdev”. Atunci când acest flag este specificat, imaginea încărcată este atașată la un dispozitiv loopback, permițând încărcarea direct în imaginea de disc obținută prin HTTP. De exemplu: rd.systemd.pull=raw,machine,verify=no,blockdev:image:https://192.168.100.1:8081/image.raw \ root=/dev/disk/by-loop-ref/image.raw-part2
  • A fost adăugată utilitarul systemd-pty-forward, prin intermediul căruia se poate crea un pseudo-terminal („PTY”) și se poate rula un proces pe acesta, redirecționând orice ieșire către terminalul de origine pe care a fost lansat utilitarul.
  • A fost eliminat codul care asigura suportul pentru cgroups v1.
  • Au fost eliminate componentele de gestionare a sistemului de tip System V, cum ar fi utilitarele itctl, runlevel și telinit, dispozitivul /dev/initctl, conceptul de niveluri de pornire (runlevel), fișierele unit runlevel[0-6].target și posibilitatea de a gestiona starea prin comanda init. Eliminarea suportului pentru scripturile serviciilor System V este planificată pentru următoarea versiune.
  • Cerințele minime pentru versiunea kernel-ului Linux au fost ridicate la versiunea 5.4 (se recomandă versiunea 5.7).
  • Permisiunile de acces pentru dispozitivele tty/pts au fost modificate de la 0620 (-rw—w—-) la 0600 (-rw——-) pentru a interzice scrierea în terminalul altor utilizatori din aceeași grupă. Pentru a reveni la comportamentul anterior, la compilare se poate utiliza opțiunea ‘-Dtty-mode=0620’.
  • În systemd-resolved și systemd-importd suportul pentru bibliotecile GnuTLS și libgcrypt a fost întrerupt, iar OpenSSL rămâne ca singur backend criptografic.
  • Fișierele unit au fost adăugate cu suportul condiției «ConditionKernelModuleLoaded» pentru a verifica încărcarea unui anumit modul kernel. Condiția «ConditionKernelVersion» a fost înlocuită cu o construcție mai generală «ConditionVersion», prin care, pe lângă kernel, pot fi verificate și versiunile systemd și glibc.
  • A fost activat suportul pentru cotele utilizatorilor pentru secțiunea /tmp/, amplasată în tmpfs, și pentru /dev/shm/.
  • Pentru unitățile slice, utilizate pentru a diviza sistemul în părți (app.slice, background.slice, session.slice) cu scopul de a izola resursele între diferitele servicii utilizatorilor, au fost implementate setările ConcurrencySoftMax și ConcurrencyHardMax pentru a gestiona numărul de unități active simultan. Funcționalitățile adăugate pot fi utilizate ca mecanism de gestionare a lansării lucrărilor cu considerație pentru consumul de resurse, susținând grupuri ierarhice de lucrări.
  • Configurării ExecStart i s-a adăugat suportul pentru prefixul ‘|’, care determină executarea prin intermediul interpretului de comenzi.
  • A fost implementat un API bazat pe protocolul Varlink, care poate fi utilizat pentru a determina starea curentă, lista unităților și starea unităților.
  • A fost adăugat un director suplimentar cu preconfigurări («preset») pentru serviciile sistemului, executate în initrd, care permite separarea activării serviciilor sistemului pentru gazdă și initrd.
  • A fost adăugată posibilitatea de a lega cotele la servicii individuale, utilizând setările StateDirectoryQuota, StateDirectoryAccounting, CacheDirectoryQuota, CacheDirectoryAccounting, LogsDirectoryQuota și LogsDirectoryAccounting.
  • În systemd-udevd a fost adăugată suport pentru proprietățile ID_NET_BRING_UP_BEFORE_JOINING_BRIDGE, ID_NET_NAME_INCLUDE_DOMAIN, ID_AV_LIGHTS. A fost adăugat parametrul de construire a nucleului „udev.trace” și opțiunea „—traceu” în utilitarul devadm pentru a urmări logica de funcționare udev în timpul încărcării și în timpul execuției. În utilitarul udevadm a fost adăugată comanda „cat” pentru a arăta conținutul fișierelor instalate cu reguli. S-a asigurat etichetarea automată a interfețelor USB de depanare Android (ADB DbC, ADB, Fastboot) pentru accesul utilizatorilor neprivilegiați.
  • În systemd-networkd au fost adăugate setările IPv4DuplicateAddressDetectionTimeoutSec, UseSIP în secțiunea „[DHCPv6]”, MPLSRouting în secțiunea „[Network]”, Preference în secțiunea „[IPv6RoutePrefix]”, LinkLocalLearning, Locked, MACAuthenticationBypass și VLANTunnel în secțiunea „[Bridge]”. Clientul DHCPv4 a fost îmbunătățit cu suport pentru protocolul BOOTP.
  • În systemd-logind au fost adăugate noi clase de sesiuni: „none” pentru dezactivarea creării de sesiuni; „user-light” și „user-early-light” pentru crearea sesiunilor utilizatorului fără activarea pentru utilizatorul managerului de servicii (pentru sesiuni neinteractive).
  • În systemd-resolved a fost adăugat suport pentru zone de delegare („delegate zone”), care permit rutarea solicitărilor DNS pentru domenii specifice prin intermediul definite. servere DNS. S-a asigurat trimiterea de solicitări paralele pentru înregistrările DNS A și AAAA pentru un singur domeniu. În resolved.conf a fost adăugată setarea RefuseRecordTypes pentru definirea tipurilor de înregistrări blocate, de exemplu, pentru a bloca înregistrările „A” pe gazde care au doar IPv6.
  • Comenzii „systemctl start” i s-a adăugat opțiunea „—verbose” pentru a afișa log-ul lucrărilor unităților asupra cărora se efectuează operațiunea.
  • În systemd-boot a fost adăugat suport pentru două noi specificații pentru încărcătoare — „uki” și „uki-url”. În al doilea caz, a fost implementată posibilitatea de a încărca imaginea UKI de pe un gazdă externă prin protocolul HTTP. A fost adăugată posibilitatea încorporării imaginilor firmware-urilor UEFI în imaginile UKI (Unified Kernel Image). În loader.conf a fost adăugată setarea „reboot-on-error” pentru a defini acțiunile (a reporni sau a afișa meniul de boot) în cazul unei erori la poziția de boot selectată.
  • În systemd-nspawn a fost adăugat suport pentru rularea neprivilegiată a imaginilor containerelor, stocate în directoare obișnuite.
  • În systemd-importd a fost adăugat suport pentru imagini comprimate cu algoritmul zstd (pe lângă .xz, .gz și .bz2).
  • Au fost adăugate parametrii de linie de comandă ale nucleului „systemd.break” și „rd.systemd.break”, care permit inserarea punctelor de oprire interactive, întrerupând încărcarea în momente precise. Sunt disponibile patru puncte de oprire: „pre-udev”, „pre-basic”, „pre-mount” și „pre-switch-root”.
  • În următoarea versiune, se preconizează încetarea suportului pentru directorul /run/lock/ și filtrul de pachete iptables (în systemd-networkd și systemd-nspawn va rămâne doar suport pentru nftables). De asemenea, se preconizează creșterea cerințelor minime: nucleul Linux 5.10, glibc 2.34, openssl 3.0.0, python 3.9.0.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster