systemd 255

Izšla je nova različica brezplačnega upravitelja sistema systemd.

Spremembe, ki prekinejo združljivost za nazaj:

  • Zdaj nameščam ločeno particijo /usr/ Podprto samo na stopnji initramfs.

  • Prihodnja izdaja bo odstranila podporo za zagonske skripte System V in cgroups v1.

  • Možnosti SuspendMode=, HibernateState= и HybridSleepState= iz razdelka [Spanje] so zastareli v systemd-sleep.conf in nimajo vpliva na vedenje sistema.

Spremembe pri delu nadzornika:

  • Demoni se zdaj inicializirajo z uporabo posix_spawn() namesto kombinacije fork() in exec(); povlecite zahtevo #27890.

  • systemd zdaj uporablja deskriptorje datotek PIDFD za spremljanje podrejenih procesov; to poenostavlja logiko dela supervizorja; povlecite zahtevo #29142, #29594, #29455.

  • Nova možnost SurviveFinalKillSignal= omogoča demonu, da se izogne ​​zaustavitvi pri uporabi mehanizma mehkega ponovnega zagona; povlecite zahtevo #28545.

  • Enote zdaj podpirajo možnosti MemoryPeak=, MemorySwapPeak=, MemorySwapCurrent= и MemoryZSwapCurrent=; te možnosti ustrezajo parametrom spomin.vrh, memory.swap.peak, memory.swap.current и memory.zswap.current lastnosti iz cgroups v2.

  • Nova možnost ConditionSecurity= vam omogoča, da systemd poveste, da naj se storitev zažene samo, če je bil sistem zagnan s preverjeno sliko UKI.

Podpora za TPM2:

  • systemd-cryptenroll vam zdaj omogoča, da določite določeno režo PCR in hash.

  • systemd-cryptenroll vam omogoča, da določite indeks ključa; povlecite zahtevo #29427.

  • Nosilec LUKS je zdaj mogoče povezati z določenim čipom TPM2, ne da bi imeli dostop do njega, če je javni ključ znan.

  • Binarna datoteka systemd-cryptsetup je bila premaknjena v / usr / bin / in se lahko uporablja zunaj systemd.

  • Notranja komponenta systemd-pcrphase je bila preimenovana v systemd-pcrextend.

  • Nova komponenta, systemd-pcrlock, vam omogoča predvidevanje vnosov PCR na podlagi razpoložljivih informacij o sistemu; povlecite zahtevo #28891.

systemd-boot, systemd-stub, ukify, bootctl, namestitev jedra:

  • bootctl vam zdaj omogoča, da ugotovite, ali je bil sistem zagnan iz uki.

  • systemd-boot podpira hitre tipke za zaustavitev in ponovni zagon sistema.

  • systemd-boot ne nalaga več nezaupljivih blobov Devicetree, ko je omogočen SecureBoot.

  • systemd-boot in systemd-stub imata zdaj različna identifikatorja v razdelku .sbat in UEFI ju lahko kliče neodvisno; povlecite zahtevo #29196.

  • Komponenta ukify ni več eksperimentalna; izvedljiva datoteka se zdaj nahaja v / usr / bin /.

systemd-networkd:

  • Dodana podpora za tehnologijo Rapid Commit.

  • vmesnik dbus systemd-networkd zdaj omogoča pridobivanje informacij o statusu odjemalca DHCP; zavezati #28896.

  • Možnost NFTSet= vam omogoča, da povežete konfiguracijo omrežnega vmesnika z nizom pravil nftables.

  • Oddelek [IPv6AcceptRA] podpira nove možnosti: UporabiPREF64=, UseHopLimit=, UporabiICMP6RateLimit= и NFTSet=.

  • Oddelek [IPv6SendRA] zdaj podpira možnosti RetransmitSec=, HopLimit=, HomeAgent=, HomeAgentLifetimeSec= и HomeAgentPreference=.

  • Konfiguracijske datoteke, ustvarjene iz možnosti ukazne vrstice jedra, imajo zdaj predpono 70-; Prednost teh datotek je zdaj višja od prioritete privzetih konfiguracijskih datotek.

Vir: linux.org.ru

Dodaj komentar