Pas tre muajve zhvillimi, është në dispozicion versioni i menaxherit të sistemit systemd 260. Ndryshimet kryesore: ndalimi i mbështetjes për skriptet e shërbimeve në formatin System V, mekanizmi "mstack" për ndërtimin e hierarkive të shumëfishta, utilitari systemd-report, mbështetje për integrimin e systemd-networkd me ModemManager, mbështetje për shërbime portative të përdoruesve, koncepti "xaccess" në systemd-logind dhe systemd-udevd.
Ndryshimet në publikimin e ri përfshijnë:
- Ndalimi i mbështetjes për skriptet e shërbimeve në formatin System V dhe ndalimi i dorëzimit të komponenteve rc-local.service, systemd-sysv-install, systemd-rc-local-generator dhe systemd-sysv-generator.
- Mekanizmi "mstack" (Mount Stack) Ă«shtĂ« realizuar, duke lejuar pĂ«rdorimin e katalogĂ«ve me sufixin ".mstack/" pĂ«r tĂ« formuar njĂ« hierarki tĂ« pĂ«rbĂ«rĂ« katalogĂ«sh, e cila krijohet pĂ«rmes montimit tĂ« njĂ«pasnjĂ«shĂ«m dhe mbivendosjes sĂ« imazheve tĂ« diskut dhe pjesĂ«ve tĂ« FSH me ndihmĂ«n e OverlayFS dhe "mount --bind". Shtoi komandĂ«n systemd-mstack, opsionin "--mstack" nĂ« systemd-nspawn dhe parametra RootMStack nĂ« unitetet qĂ« mund tĂ« pĂ«rdoren pĂ«r tĂ« montuar dhe demontuar tĂ« gjithĂ« elementĂ«t qĂ« janĂ« tĂ« pĂ«rcaktuar nĂ« konfigurimin ".mstack", pĂ«r shembull, pĂ«r tĂ« rikrijuar shpejt imazhin e kontejnerit ose ambientin e punĂ«s tĂ« shĂ«rbimit. Ădo skedar ose nĂ«nkatalog nĂ« ".mstack/" pĂ«rcakton njĂ« nivel montimi ose njĂ« shtresĂ« "overlayfs".
PĂ«r shembull, konfigurimi i mĂ«poshtĂ«m "foobar.mstack/" pĂ«rcakton overlayfs me dy shtresa nĂ« mĂ«nyrĂ«n vetĂ«m pĂ«r tĂ« lexuar nga imazhet e diskut base.raw dhe app.raw (tĂ« cituara si lidhje simbolike), dhe njĂ« katalog "rw" me mundĂ«sinĂ« e shkrimit mbi to: foobar.mstack/layer@0.raw â ../base.raw foobar.mstack/layer@1.raw â ../app.raw foobar.mstack/rw/
- JanĂ« realizuar strukturat "metrics" dhe "report", tĂ« cilat mund tĂ« pĂ«rdoren nga komponentĂ«t sistemorĂ« pĂ«r tĂ« dhĂ«nĂ« statistika pĂ«rmes Varlink nĂ« katalogun /run/systemd/report/. ĂshtĂ« shtuar utilitari systemd-report, i cili formon njĂ« raport pĂ«rmbledhĂ«s, duke bashkuar statistikat nga tĂ« gjitha komponentĂ«t dhe e nxjerr atĂ« nĂ« formatin JSON. Aktualisht, metrikat i ofrojnĂ« vetĂ«m menaxheri i shĂ«rbimit dhe systemd-networkd.
- Në systemd-networkd është siguruar integrimi me ModemManager dhe është shtuar seksioni "[MobileNetwork]" me cilësimet APN, AllowedAuthenticationMechanisms, User, Password, IPFamily, AllowRoaming, PIN, OperatorId, RouteMetric dhe UseGateway, duke lejuar përdorimin e systemd-networkd për të lidhur përmes modemit me operatorët celularë.
- ĂshtĂ« ofruar mundĂ«sia pĂ«r tĂ« nisur systemd-portabled si njĂ« shĂ«rbim pĂ«rdoruesi, i cili niset nga njĂ« pĂ«rdorues i pa privilegjuar. PĂ«r tĂ« zgjedhur llojin e shĂ«rbimit, nĂ« utilitarin portablectl janĂ« shtuar flagat "âuser" dhe "âsystem". ShĂ«rbimet e pĂ«rshtatshme ("Portable Services") pĂ«rbĂ«jnĂ« shĂ«rbime sistemore, tĂ« strukturuara si ĐșĐŸĐœŃĐ”ĐčnerĂ« tĂ« vetĂ«-mjaftueshĂ«m (tĂ« ofruara si njĂ« imazh sistemor, por tĂ« trajtuara si njĂ« shĂ«rbim i zakonshĂ«m).
- Në systemd-logind dhe systemd-udevd është shtuar mbështetje për konceptin "xaccess" (Qasje e Zgjeruar), e cila lejon që në sesionin grafik të sigurohet akses në GPU për përdoruesit me akses të largët që fizikisht nuk përdorin monitorin dhe pajisjet e inputit në sistemin lokal (ngjashëm me aksesin uaccess, që mbulon përdoruesit që punojnë fizikisht me kompjuterin). Për konfigurimin e seancave në këtë rast, sugjerohet të vendoset variabla e ambientit XDG_SESSION_EXTRA_DEVICE_ACCESS përmes PAM.
- Për automatizimin e konfigurimit të DeviceTree në imazhet UKI (Imazhi i Bashkuar të Kernelit), është propozuar një set kanonik skedarësh me identifikatorët e pajisjeve /usr/lib/systemd/boot/hwids/, që lidhin identifikatorët e pajisjeve me elementet e DeviceTree. Me ndihmën e këtij seti, imazhi UKI automatikisht gjen dhe ngarkon DTB-në (Device Tree Blob) të nevojshme gjatë ngarkimit, pa pasur nevojë për të krijuar imazhe specifike për çdo pajisje. Në momentin e tanishëm, skedarët hwid janë formuar për pajisjet ARM64 mbi bazën e çipëve Snapdragon.
- Në /etc/os-release është shtuar një fushë e re «FANCY_NAME», e cila ndryshon nga «PRETTY_NAME» duke lejuar përdorimin e glifëve Unicode që nuk janë ASCII. Nëse fusha «FANCY_NAME» është e pranishme, ajo do të përdoret në daljen e systemd, systemd-hostnamed dhe hostnamectl në vend të «PRETTY_NAME».
- ShĂ«rbimet qĂ« ofrojnĂ« ndĂ«rfaqe publike Varlink janĂ« tĂ« mbledhura me ndihmĂ«n e lidhjeve simbolike nĂ« njĂ« direktori tĂ« vetĂ«m /run/varlink/registry/. PĂ«r tĂ« parĂ« listĂ«n e kĂ«tyre shĂ«rbimeve Ă«shtĂ« realizuar komanda âvarlinkctl list-registryâ.
- Në unit-at është e mundur të specifikohet në parametrin PrivateUsers vlera «managed» për caktimin automatic të intervaleve të identifikuesve të përdoruesve dhe grupeve (UID/GID) përmes systemd-nsresourced.
- Në unit-at është shtuar konfigurimi RefreshOnReload për të rifreskuar zgjerimet dhe kredencialet kur ngarkohet përsëri unit-i.
- Në unit-at është shtuar konfigurimi BindNetworkInterface për lidhjen automatic të të gjitha soketeve të krijuara në unit me ndërfaqen e specifikuar të rrjetit.
- Në unit-at janë shtuar konfigurimet ConditionPathIsSocket dhe AssertPathIsSocket për të ndryshuar sjelljen ose për të shkaktuar mbyllje të menjëhershme të unit-it, nëse rrugët e specifikuara nuk janë sokete.
- NĂ« systemctl Ă«shtĂ« shtuar komanda âenqueue-markedâ, e cila thĂ«rret metodĂ«n D-Bus EnqueueMarkedJobs(). Parametri ââmarkedâ i pĂ«rdorur mĂ« parĂ« pĂ«r kĂ«to qĂ«llime Ă«shtĂ« shpallur si i vjetruar.
- NĂ« shĂ«rbime Ă«shtĂ« shtuar konfigurimi MemoryTHP pĂ«r tĂ« menaxhuar pĂ«rdorimin e faqeve tĂ« mĂ«dha tĂ« kujtesĂ«s (THP â Transparent Huge Pages).
- Në skedarët .delegate të systemd-resolved është shtuar mbështetje për parametrin FirewallMark për të vendosur në stakun rrjetësor shënimin e firewall-it («firewall mark») për trafikun DNS të gjeneruar.
- NĂ« systemd-sysupdate Ă«shtĂ« shtuar komanda âacquireâ pĂ«r tĂ« ndarĂ« fazat e ngarkimit dhe instalimit ose pĂ«rditĂ«simit. ĂshtĂ« realizuar mbĂ«shtetje pĂ«r tĂ« shĂ«njuar ndarjet si tĂ« ngarkuara pjesĂ«risht.
- NĂ« systemd-vmspawn Ă«shtĂ« shtuar opsioni «âimage-format» pĂ«r tĂ« zgjedhur formatin (qcow2 ose raw) tĂ« imazhit tĂ« diskut.
- NĂ« systemd-inhibit pĂ«r opsionin «âlist» Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r formatin «JSON» me mundĂ«sinĂ« e pĂ«rdorimit tĂ« flagjeve «âwhat», «âwho», «âwhy» dhe «âmode» pĂ«r filtrimin e daljes.
- Në systemd-repart është shtuar mbështetje bazike për kontrollin e integritetit të ndarjeve të enkriptuara, duke përdorur dm-integrity.
- NĂ« utilitarin systemd-keyutil Ă«shtĂ« shtuar komanda âextract-certificateâ pĂ«r tĂ« nxjerrĂ« pĂ«rmbajtjen e certifikatave X.509.
- Në systemd-sysext dhe varlinkctl është implementuar mbështetje për autorizimin interaktiv duke përdorur polkit.
- Shtuar politika polkit që lejon thirrjen e systemd-ask-password nga një përdorues jo me privilegje.
- Në systemd-importd është shtuar mundësia për të ngarkuar imazhe OCI me komandën «importctl pull-oci», të cilat ruhen si imazhe për montim përmes «mstack».
- Shtuar mbështetje për ngjyrat SYSTEMD_COLORS=auto-16, SYSTEMD_COLORS=auto-256, dhe SYSTEMD_COLORS=auto-24bit.
- Për të ofruar skedarë ekzekutivë të plotë, të izoluar systemd-sysusers dhe systemd-tmpfiles (më parë u ndërtuan versione të shkurtra).
- Në systemd-oomd është shtuar «prekill hook», që lejon lidhjen e trajtuesve që aktivizohen para mbylljes me forcë të procesit për shkak të mungesës së memories në sistem.
- Rikthyer, por e shënuar si e vjetruar, mundësia e përdorimit të përdoruesve dhe grupeve jashtë sistemit në rregullat udev (OWNER=/GROUP=) dhe konfigurimet e systemd-networkd (User=/Group=).
- Në systemd-repart është angazhuar funksionaliteti i ri në xfsprogs 6.17.0 të utilitetit mkfs.xfs për shpërndarjen e përmbajtjes fillestare të FS nga një direktor i caktuar.
- KĂ«rkesat minimale tĂ« versioneve janĂ« rritur: bĂ«rthama Linux 5.4 â 5.10 (e rekomanduar 5.14, dhe pĂ«r funksionalitet tĂ« plotĂ« â 6.6), libidn â libidn2, Python 3.7.0 â 3.9.0, glibc 2.31 â 2.34, OpenSSL 1.1.0 â 3.0.0, cryptsetup 2.0.1/2.3.0 â 2.4.0, elfutils 158 â 177, libblkid 2.24 â 2.37, libseccomp 2.3.1 â 2.4.0.
- Rregullat për sigurimin e portabilitetit dhe stabilitetit janë rishikuar dhe thjeshtuar, duke forcuar angazhimet për të parandaluar regresionet e dukshme për përdoruesit në ndërfaqet publike.
Burimi: opennet.ru
