Doli një version i ri i menaxherit të sistemit të lirë systemd.
Ndryshimet që shkelin përputhshmërinë e prapme:
Tani tani montimi i një partie të veçantë /usr/ mbështetet vetëm në fazën initramfs.
Në një nga lëshimet e ardhshme do të hiqet mbështetje për skriptet e inicializimit System V dhe cgroups v1.
Opsione SuspendMode=, HibernateState= dhe HybridSleepState= nga seksioni [Sleep] në systemd-sleep.conf janë shpallur të dështuar dhe nuk kanë ndikim në sjelljen e sistemit.
Ndryshimet në funksionimin e supervizorit:
-
Tani systemd përdor descriptorët e skedarëve PIDFD për të ndjekur proceset fëmijë; kjo thjeshton logjikën e punës së supervizorit; kërkesë tërheqëse #29142, #29594, #29455.
-
Mundësi e re SurviveFinalKillSignal= lejon demonin të shmangë ndalimin kur përdoret mekanizmi soft-reboot; kërkesë tërheqëse #28545.
Tani njësitë mbështesin mundësitë MemoryPeak=, MemorySwapPeak=, MemorySwapCurrent= dhe MemoryZSwapCurrent=; këto mundësi korrespondencojnë me parametrat memory.peak, memory.swap.peak, memory.swap.current dhe memory.zswap.current properties nga cgroups v2.
Mundësi e re ConditionSecurity= lejon të tregoni systemd se shërbimi duhet të fillohet vetëm nëse sistemi është ngarkuar me një imazh të verifikuar UKI.
Mbështetje për TPM2:
Tani systemd-cryptenroll lejon të specifikohet një slot PCR dhe hash specifik.
-
systemd-cryptenroll lejon të specifikohet indeksi i çelësit; kërkesë tërheqëse #29427.
Ka mundësi të lidhni volumet LUKS me një çip të veçantë TPM2, pa pasur qasje në të, nëse është e njohur çelësi publik.
Binaries e systemd-cryptsetup janë zhvendosur në /usr/bin/ dhe mund të përdoren jashtë systemd.
Komponenti i brendshëm systemd-pcrphase është riemëruar në systemd-pcrextend.
-
Një komponent i ri, systemd-pcrlock, lejon parashikimin e regjistrimeve PCR në bazë të informacionit të disponueshëm për sistemin; kërkesë tërheqëse #28891.
systemd-boot, systemd-stub, ukify, bootctl, kernel-install:
bootctl tani lejon të përcaktohet nëse sistemi është ngarkuar me uki.
systemd-boot mbështet çelësat e nxehtë për fikjen dhe rinisjen e sistemit.
systemd-boot nuk ngarkohet më me blloqe të papërvatuara Devicetree nëse është aktivizuar SecureBoot.
-
systemd-boot dhe systemd-stub tani kanë identifikues të ndryshëm në seksionin .sbat, dhe UEFI mund t'i thërrasë ato në mënyrë të pavarur; kërkesë tërheqëse #29196.
Komponenti ukify nuk është më eksperimental; ekzekutuesi tani ndodhet në /usr/bin/.
systemd-networkd:
mbështetje e shtuar për teknologjinë Rapid Commit.
-
interface dbus i systemd-networkd tani lejon të merrni informacion mbi statusin e klientit DHCP; komit #28896.
Opcioni NFTSet= lejon të lidhet konfigurimi i ndërfaqes rrjet me një set rregullash nftables.
Sekcioni [IPv6AcceptRA] mbështet mundësi të reja: UsePREF64=, UseHopLimit=, UseICMP6RateLimit= dhe NFTSet=.
Sekcioni [IPv6SendRA] tani mbështet mundësitë RetransmitSec=, HopLimit=, HomeAgent=, HomeAgentLifetimeSec= dhe HomeAgentPreference=.
Skedarët e konfigurimit të gjeneruara në bazë të parametrave nga linja e komandës së bërthames tani kanë një prefiks 70-; prioriteti i këtyre skedarëve tani është më i lartë se prioriteti i skedarëve të konfigurimit të paracaktuar.
Burimi: linux.org.ru
