Izšla je nova različica brezplačnega upravitelja sistema systemd.
Spremembe, ki prekinejo združljivost za nazaj:
-
Zdaj nameščam ločeno particijo /usr/ Podprto samo na stopnji initramfs.
-
Prihodnja izdaja bo odstranila podporo za zagonske skripte System V in cgroups v1.
-
Možnosti SuspendMode=, HibernateState= и HybridSleepState= iz razdelka [Spanje] so zastareli v systemd-sleep.conf in nimajo vpliva na vedenje sistema.
Spremembe pri delu nadzornika:
-
Demoni se zdaj inicializirajo z uporabo posix_spawn() namesto kombinacije fork() in exec(); povlecite zahtevo #27890.
-
systemd zdaj uporablja deskriptorje datotek PIDFD za spremljanje podrejenih procesov; to poenostavlja logiko dela supervizorja; povlecite zahtevo #29142, #29594, #29455.
-
Nova možnost SurviveFinalKillSignal= omogoča demonu, da se izogne zaustavitvi pri uporabi mehanizma mehkega ponovnega zagona; povlecite zahtevo #28545.
-
Enote zdaj podpirajo možnosti MemoryPeak=, MemorySwapPeak=, MemorySwapCurrent= и MemoryZSwapCurrent=; te možnosti ustrezajo parametrom spomin.vrh, memory.swap.peak, memory.swap.current и memory.zswap.current lastnosti iz cgroups v2.
-
Nova možnost ConditionSecurity= vam omogoča, da systemd poveste, da naj se storitev zažene samo, če je bil sistem zagnan s preverjeno sliko UKI.
Podpora za TPM2:
-
systemd-cryptenroll vam zdaj omogoča, da določite določeno režo PCR in hash.
-
systemd-cryptenroll vam omogoča, da določite indeks ključa; povlecite zahtevo #29427.
-
Nosilec LUKS je zdaj mogoče povezati z določenim čipom TPM2, ne da bi imeli dostop do njega, če je javni ključ znan.
-
Binarna datoteka systemd-cryptsetup je bila premaknjena v / usr / bin / in se lahko uporablja zunaj systemd.
-
Notranja komponenta systemd-pcrphase je bila preimenovana v systemd-pcrextend.
-
Nova komponenta, systemd-pcrlock, vam omogoča predvidevanje vnosov PCR na podlagi razpoložljivih informacij o sistemu; povlecite zahtevo #28891.
systemd-boot, systemd-stub, ukify, bootctl, namestitev jedra:
-
bootctl vam zdaj omogoča, da ugotovite, ali je bil sistem zagnan iz uki.
-
systemd-boot podpira hitre tipke za zaustavitev in ponovni zagon sistema.
-
systemd-boot ne nalaga več nezaupljivih blobov Devicetree, ko je omogočen SecureBoot.
-
systemd-boot in systemd-stub imata zdaj različna identifikatorja v razdelku .sbat in UEFI ju lahko kliče neodvisno; povlecite zahtevo #29196.
-
Komponenta ukify ni več eksperimentalna; izvedljiva datoteka se zdaj nahaja v / usr / bin /.
systemd-networkd:
-
Dodana podpora za tehnologijo Rapid Commit.
-
vmesnik dbus systemd-networkd zdaj omogoča pridobivanje informacij o statusu odjemalca DHCP; zavezati #28896.
-
Možnost NFTSet= vam omogoča, da povežete konfiguracijo omrežnega vmesnika z nizom pravil nftables.
-
Oddelek [IPv6AcceptRA] podpira nove možnosti: UporabiPREF64=, UseHopLimit=, UporabiICMP6RateLimit= и NFTSet=.
-
Oddelek [IPv6SendRA] zdaj podpira možnosti RetransmitSec=, HopLimit=, HomeAgent=, HomeAgentLifetimeSec= и HomeAgentPreference=.
-
Konfiguracijske datoteke, ustvarjene iz možnosti ukazne vrstice jedra, imajo zdaj predpono 70-; Prednost teh datotek je zdaj višja od prioritete privzetih konfiguracijskih datotek.
Vir: linux.org.ru