A apărut o nouă versiune a managerului de sistem liber systemd.
Modificări ce afectează compatibilitatea inversă:
Acum, montarea unei partiții separate /usr/ este suportată doar în etapa initramfs.
În una dintre următoarele versiuni, suportul pentru scripturile de inițializare System V și cgroups v1 va fi eliminat.
Opțiuni SuspendMode=, HibernateState= și HybridSleepState= din secțiunea [Sleep] din systemd-sleep.conf sunt declarate obsolete și nu influențează comportamentul sistemului.
Modificări în funcționarea supervizorului:
-
Acum, systemd folosește descriptorii de fișiere PIDFD pentru a urmări procesele copil; aceasta simplifică logica de funcționare a supervizorului; pull request #29142, #29594, #29455.
-
O nouă opțiune SurviveFinalKillSignal= permite demonului să evite oprirea utilizând mecanismul soft-reboot; pull request #28545.
Acum, unitățile suportă opțiunile MemoryPeak=, MemorySwapPeak=, MemorySwapCurrent= și MemoryZSwapCurrent=; aceste opțiuni corespund parametrilor memory.peak, memory.swap.peak, memory.swap.current și memory.zswap.current properties din cgroups v2.
O nouă opțiune ConditionSecurity= permete indicarea către systemd că serviciul ar trebui să fie pornit doar dacă sistemul a fost încărcat cu o imagine UKI verificată.
Suport TPM2:
Acum, systemd-cryptenroll permite specificarea unui slot PCR specific și a unui hash.
-
systemd-cryptenroll permite specificarea indexului cheii; pull request #29427.
A apărut posibilitatea de a lega un volum LUKS de un anumit chip TPM2, fără a avea acces la el, dacă este cunoscută cheia publică.
Binarele systemd-cryptsetup au fost mutate în /usr/bin/ și pot fi utilizate în afara systemd.
Componetul intern systemd-pcrphase a fost redenumit în systemd-pcrextend.
-
Componenta nouă, systemd-pcrlock, permite predictibilitatea înregistrărilor PCR pe baza informațiilor existente despre sistem; pull request #28891.
systemd-boot, systemd-stub, ukify, bootctl, kernel-install:
bootctl acum permite determinarea dacă sistemul a fost încărcat cu uki.
systemd-boot suportă taste de comandă rapide pentru oprirea și repornirea sistemului.
systemd-boot nu mai încarcă bloburi neautorizate Devicetree dacă SecureBoot este activat.
-
systemd-boot și systemd-stub acum au identificatori diferiți în secțiunea .sbat, iar UEFI le poate apela independent; pull request #29196.
Componenta ukify nu mai este experimentală; executabilul se află acum în /usr/bin/.
systemd-networkd:
A fost adăugat suport pentru tehnologia Rapid Commit.
-
Interfața dbus a systemd-networkd acum permite obținerea informațiilor despre starea clientului DHCP; commit #28896.
Opțiune NFTSet= leagă configurația interfeței de rețea de un set de reguli nftables.
Secțiunea [IPv6AcceptRA] sprijină noi opțiuni: UsePREF64=, UseHopLimit=, UseICMP6RateLimit= și NFTSet=.
Secțiunea [IPv6SendRA] acum sprijină opțiuni RetransmitSec=, HopLimit=, HomeAgent=, HomeAgentLifetimeSec= și HomeAgentPreference=.
Fișierele de configurare generate pe baza parametrilor din linia de comandă a nucleului au acum un prefix 70-; prioritatea acestor fișiere este acum mai mare decât cea a fișierelor de configurare prestabilite.
Sursa: linux.org.ru
