systemd 255

A apărut o nouă versiune a managerului de sistem liber systemd.

Modificări ce afectează compatibilitatea inversă:

  • Acum, montarea unei partiții separate /usr/ este suportată doar în etapa initramfs.

  • În una dintre următoarele versiuni, suportul pentru scripturile de inițializare System V și cgroups v1 va fi eliminat.

  • Opțiuni SuspendMode=, HibernateState= și HybridSleepState= din secțiunea [Sleep] din systemd-sleep.conf sunt declarate obsolete și nu influențează comportamentul sistemului.

Modificări în funcționarea supervizorului:

  • Acum, inițializarea demonilor se realizează folosind posix_spawn() în loc de combinația fork() și exec(); pull request #27890.

  • Acum, systemd folosește descriptorii de fișiere PIDFD pentru a urmări procesele copil; aceasta simplifică logica de funcționare a supervizorului; pull request #29142, #29594, #29455.

  • O nouă opțiune SurviveFinalKillSignal= permite demonului să evite oprirea utilizând mecanismul soft-reboot; pull request #28545.

  • Acum, unitățile suportă opțiunile MemoryPeak=, MemorySwapPeak=, MemorySwapCurrent= și MemoryZSwapCurrent=; aceste opțiuni corespund parametrilor memory.peak, memory.swap.peak, memory.swap.current și memory.zswap.current properties din cgroups v2.

  • O nouă opțiune ConditionSecurity= permete indicarea către systemd că serviciul ar trebui să fie pornit doar dacă sistemul a fost încărcat cu o imagine UKI verificată.

Suport TPM2:

  • Acum, systemd-cryptenroll permite specificarea unui slot PCR specific și a unui hash.

  • systemd-cryptenroll permite specificarea indexului cheii; pull request #29427.

  • A apărut posibilitatea de a lega un volum LUKS de un anumit chip TPM2, fără a avea acces la el, dacă este cunoscută cheia publică.

  • Binarele systemd-cryptsetup au fost mutate în /usr/bin/ și pot fi utilizate în afara systemd.

  • Componetul intern systemd-pcrphase a fost redenumit în systemd-pcrextend.

  • Componenta nouă, systemd-pcrlock, permite predictibilitatea înregistrărilor PCR pe baza informațiilor existente despre sistem; pull request #28891.

systemd-boot, systemd-stub, ukify, bootctl, kernel-install:

  • bootctl acum permite determinarea dacă sistemul a fost încărcat cu uki.

  • systemd-boot suportă taste de comandă rapide pentru oprirea și repornirea sistemului.

  • systemd-boot nu mai încarcă bloburi neautorizate Devicetree dacă SecureBoot este activat.

  • systemd-boot și systemd-stub acum au identificatori diferiți în secțiunea .sbat, iar UEFI le poate apela independent; pull request #29196.

  • Componenta ukify nu mai este experimentală; executabilul se află acum în /usr/bin/.

systemd-networkd:

  • A fost adăugat suport pentru tehnologia Rapid Commit.

  • Interfața dbus a systemd-networkd acum permite obținerea informațiilor despre starea clientului DHCP; commit #28896.

  • Opțiune NFTSet= leagă configurația interfeței de rețea de un set de reguli nftables.

  • Secțiunea [IPv6AcceptRA] sprijină noi opțiuni: UsePREF64=, UseHopLimit=, UseICMP6RateLimit= și NFTSet=.

  • Secțiunea [IPv6SendRA] acum sprijină opțiuni RetransmitSec=, HopLimit=, HomeAgent=, HomeAgentLifetimeSec= și HomeAgentPreference=.

  • Fișierele de configurare generate pe baza parametrilor din linia de comandă a nucleului au acum un prefix 70-; prioritatea acestor fișiere este acum mai mare decât cea a fișierelor de configurare prestabilite.

Sursa: linux.org.ru

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster