Versiunea 262 a managerului de sistem systemd

După trei luni de dezvoltare, este disponibilă versiunea de lansare a managerului de sistem systemd 262. Noua versiune include integrarea unui set minim de fișiere unit în proces, suport pentru compilarea cu legătura statică, integrarea cu dm-clone pentru clonarea dispozitivelor de bloc, a fost adăugat un registru al fișierelor instalate în systemd-sysupdate și s-a asigurat verificarea criptografică a rapoartelor systemd-report.

Printre modificările din noua versiune:

  • Fișierul executabil al managerului de sistem include un set de fișiere unit de bază (basic.target, sysinit.target, multi-user.target, reboot.target, shutdown.target, systemd-poweroff.service etc.) care sunt utilizate atunci când nu se pot încărca fișiere unit de pe disc. Această integrare permite rularea containerelor cu procesul init (PID1) bazat pe systemd fără a instala fișiere unit.
  • A fost adăugat suportul pentru compilarea sub forma unui singur fișier executabil static, care poate fi utilizat pentru inițializarea și lansarea serviciilor în containere cu un minim de resurse. Pentru compilarea cu legătura statică, la rularea meson trebuie specificate flag-urile: „—default-library=static —prefer-static -Dbuild-static=true -Dsystemd-multicall-binary=true”.
  • A fost integrat suportul pentru modulul kernel dm-clone, care permite crearea unui clon al unui dispozitiv de bloc disponibil în modul doar pentru citire, care permite scrierea. Setările din /etc/clonetab sunt procesate de generatorul systemd-clonesetup și sunt salvate sub formă de unități systemd-clonesetup@.service, legate de clonesetup.target. A fost adăgată utilitarul systemd-clonesetup pentru crearea și ștergerea clonelor dispozitivelor de bloc.
  • Funcționalitățile instrumentului systemd-sysupdate au fost extinse, acestea fiind destinate determinării automate, descărcării și instalării actualizărilor prin utilizarea unui mecanism atomic de înlocuire a partițiilor, fișierelor sau directoarelor (se folosesc două partiții/fișiere/directoare independente, una conținând resursa care este activă în prezent, iar cealaltă instalând actualizarea în așteptare, după care se schimbă între ele). A fost implementată menținerea unei baze de date cu informații despre toate fișierele instalate. A fost adăugată comanda „systemd-sysupdate cleanup” pentru a elimina fișierele care au devenit inutile după actualizarea sistemului sau care nu corespund șablonului de configurare curent. Au fost adăugate comenzile „systemd-sysupdate enable-feature/disable-feature/enable-component/disable-component” pentru a gestiona activarea funcționalităților și componentelor. A fost implementată conceptul de componente sugerate, de exemplu, prin comanda „systemd-sysupdate enable-component --component-suggested” pot fi activate driverele necesare pentru a face funcțional hardware-ul existent. Comenzii „systemd-sysupdate update” i s-a adăugat opțiunea „--component-all” pentru a actualiza toate componentele simultan.
  • În systemd-report a fost adăugată opțiunea „--sign=”, care implementează capacitatea de a semna digital rapoartele generate de comenzile „generate” și „upload”. Au fost propuse trei backend-uri pentru semnarea rapoartelor: systemd-report-sign-plain (Ed25519), systemd-report-sign-tsm (configfs TSM) și systemd-report-sign-tpm2 (TPM2 PCR).
  • Pentru a amortiza încărcătura în cazul repornirilor masive ale serviciilor după erori, a fost propus parametrul RestartRandomizedDelaySec, care adaugă o întârziere aleatorie înainte de repornirea automată a serviciului, limitată la anumite limite.
  • În unitățile slice a fost adăugat parametrul ActivatingConcurrencyMax pentru a limita numărul maxim de unități activate simultan în ierarhie.
  • Pentru servicii, a fost implementat parametrul LUOSession, destinat creării sesiunilor Live Update Orchestrator, utilizate pentru actualizarea nucleului în mod live fără a opri funcționarea acestuia și fără a pierde starea sistemului, a dispozitivelor și a proceselor.
  • În unitățile socket au fost implementate parametrii XAttrEntryPoint, XAttrListen și XAttrAccept, care permit atașarea atributelor extinse (xattr) la socketurile UNIX pentru marcarea acestora.
  • Pentru atribuirea automată a numelui de gazde ușor memorabile (\/etc\/hostname) a fost implementat un nou simbol de substituție „$”, înlocuit cu un element din lista de cuvinte, ales prin hashing legat de identificatorul sistemului.
  • Utilitării run0 i-au fost adăugate opțiuni compatibile cu sudo -k\/—reset-timestamp, -K\/—remove-timestamp și -v\/—validate pentru anularea sau actualizarea autorizării temporare realizate prin polkit.
  • Utilitării systemd-escape i s-a adăugat opțiunea „—stdin” pentru citirea liniilor din intrarea standard.
  • În vconsole a fost adăugată variabila de mediu FONT_SCALE pentru configurarea nivelului de scalare a fonturilor, similar cu parametru kernel vconsole.font_scale (deocamdată sunt acceptate doar 100% și 200%).
  • La toate comenzile care suportă opțiunea „—help” a fost adăugată opțiunea „—introspect-cli” pentru a produce un indiciu în format JSON, facilitând automatizarea verificării opțiunilor necesare din extensii și scripturi.
  • În timpul autentificării folosind tokenuri FIDO2, este afișat numărătorul încercărilor rămase pentru introducerea codului PIN.
  • În systemd-networkd, sectiunea „[Match]” din fișierele .link, .network și .netdev a fost adăugată cu verificarea MachineTag, permițând legarea setărilor de rețea de prezența sau absența anumitor etichete. Comenzii „networkctl reload” i s-a adăugat opțiunea „—no-reconfigure” pentru reîncărcarea fișierelor .network și .netdev de pe disc fără a reconfigura linkurile de rețea existente. În fișierele .network, în parametrii IPoIB, IPVLAN, IPVTAP, MACsec, MACVLAN, MACVTAP, Tunnel, VLAN, VXLAN și Xfrm este permisă specificarea mai multor nume de dispozitive de rețea separate prin spațiu.
  • În systemd-journald, mecanismul FSS (Forward Secure Sealing), care garantează imutabilitatea jurnalele, a fost trecut la utilizarea funcțiilor criptografice din biblioteca OpenSSL în loc de libgcrypt. Biblioteca libsystemd nu se mai leagă de libgcrypt.
  • Utilitării systemd-sysctl i s-a adăugat opțiunea „—verify”, prin care valoarea parametrului sysctl este citită după setare și comparată cu valoarea inițială pentru a verifica dacă modificarea a fost aplicată. Au fost adăugate opțiunile „—save=FILENAME” și „—revert=FILENAME” pentru salvarea și restabilirea setărilor sysctl amplasate în directorul \/run\/sysctl.d\/.
  • A fost adăugată suportul pentru compilarea cu biblioteca OpenSSL 4.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster