Menaxheri i sistemit systemd 260 është i disponueshëm

Pas tre muajsh zhvillimi, është në dispozicion rishikimi i menaxherit të sistemit systemd 260. Ndryshimet kryesore: ndërprerja e mbështetjes për skenarët e shërbimeve në formatin System V, mekanizmi "mstack" për krijimin e hierarkive të shumëfishta të montimit, utilitarja systemd-report, mbështetje për integrimin e systemd-networkd me ModemManager, mbështetje për shërbime portative për përdoruesit, koncepti "xaccess" në systemd-logind dhe systemd-udevd.

Mes ndryshimeve në versionin e ri:

  • MbĂ«shtetja pĂ«r skenarĂ«t e shĂ«rbimeve nĂ« formatin System V Ă«shtĂ« ndĂ«rprerĂ« dhe ndalimi i furnizimit me komponentĂ«t rc-local.service, systemd-sysv-install, systemd-rc-local-generator dhe systemd-sysv-generator.
  • Mekanizmi "mstack" (Mount Stack) Ă«shtĂ« realizuar, duke lejuar pĂ«rdorimin e katalogĂ«ve me sufiksin ".mstack/" pĂ«r formimin e njĂ« hierarkie tĂ« pĂ«rbĂ«rĂ« katalogĂ«sh, e cila formohet pĂ«rmes montimit sekondar dhe mbivendosjes sĂ« imazheve tĂ« disqeve dhe pjesĂ«ve tĂ« sistemit tĂ« files me OverlayFS dhe "mount --bind". JanĂ« shtuar komanda systemd-mstack, opsioni "--mstack" nĂ« systemd-nspawn dhe parametri RootMStack nĂ« njĂ«sitĂ«, tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r montimin dhe çmontimin njĂ«kohĂ«sisht tĂ« tĂ« gjithĂ« elementeve tĂ« pĂ«rcaktuara nĂ« konfigurimin ".mstack", pĂ«r shembull, pĂ«r tĂ« rikrijuar shpejt njĂ« imazh tĂ« kontejnerit ose mjedisit tĂ« punĂ«s tĂ« shĂ«rbimit. Çdo file ose nĂ«nkatalog nĂ« ".mstack/" pĂ«rcakton njĂ« nivel montimi ose njĂ« shtresĂ« "overlayfs".

    PĂ«r shembull, konfigurimi i mĂ«poshtĂ«m "foobar.mstack/" pĂ«rcakton overlayfs me dy shtresa nĂ« mĂ«nyrĂ« vetĂ«m pĂ«r lexim nga imazhet e disqeve base.raw dhe app.raw (tĂ« caktuara si lidhje simbolike), dhe njĂ« katalog "rw" me mundĂ«si shkrimi mbi ato: foobar.mstack/layer@0.raw → ..../base.raw foobar.mstack/layer@1.raw → ..../app.raw foobar.mstack/rw/

  • JanĂ« implementuar kuadrot "metrics" dhe "report", tĂ« cilat mund tĂ« pĂ«rdoren nga komponentĂ«t sistemorĂ« pĂ«r tĂ« shpallur statistika pĂ«rmes Varlink nĂ« katalogun /run/systemd/report/. ËshtĂ« shtuar utilitarja systemd-report, e cila formon njĂ« raport pĂ«rmbledhĂ«s, duke bashkuar statistikĂ«n nga tĂ« gjithĂ« komponentĂ«t, dhe e shfaq atĂ« nĂ« formatin JSON. Aktualisht, metrikat sigurohen vetĂ«m nga menaxheri i shĂ«rbimeve dhe systemd-networkd.
  • NĂ« systemd-networkd Ă«shtĂ« siguruar integrimi me ModemManager dhe Ă«shtĂ« shtuar seksioni "[MobileNetwork]" me konfigurimet APN, AllowedAuthenticationMechanisms, User, Password, IPFamily, AllowRoaming, PIN, OperatorId, RouteMetric dhe UseGateway, duke lejuar pĂ«rdorimin e systemd-networkd pĂ«r t'u lidhur pĂ«rmes modemĂ«ve me operatorĂ«t celularĂ«.
  • Keni mundĂ«sinĂ« pĂ«r tĂ« nisur systemd-portabled si njĂ« shĂ«rbim pĂ«rdoruesi, i cili mund tĂ« nisĂ« nga njĂ« pĂ«rdorues jo privilegjuar. PĂ«r tĂ« zgjedhur llojin e shĂ«rbimit, janĂ« shtuar flamujt «—user» dhe «—system» nĂ« utilitarin portablectl. ShĂ«rbimet portabĂ«l («Portable Services») pĂ«rfaqĂ«sojnĂ« shĂ«rbime sistemore tĂ« krijuara si konteinerĂ« tĂ« vetĂ«-mjaftueshĂ«m (ofrohen si njĂ« imazh sistemor, por trajtohen si njĂ« shĂ«rbim normal).
  • NĂ« systemd-logind dhe systemd-udevd Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r konceptin «xaccess» (Extended Access), e cila lejon qĂ« nĂ« njĂ« seancĂ« grafike tĂ« ofrohet qasje nĂ« GPU pĂ«r pĂ«rdoruesit me qasje tĂ« largĂ«t, tĂ« cilĂ«t fizikisht nuk po pĂ«rdorin monitorin dhe pajisjet e hyrjes nĂ« sistemin lokal (nĂ« mĂ«nyrĂ« tĂ« ngjashme me qasjen uaccess, e cila mbulon pĂ«rdoruesit qĂ« punojnĂ« fizikisht me kompjuterin). PĂ«r tĂ« konfiguruar seancat nĂ« kĂ«tĂ« rast, ofrohet qĂ« pĂ«rmes PAM tĂ« vendoset variabla ambientale XDG_SESSION_EXTRA_DEVICE_ACCESS.
  • PĂ«r automatizimin e konfigurimit tĂ« DeviceTree nĂ« imazhet UKI (Unified Kernel Image), Ă«shtĂ« propozur njĂ« set kanonik skedash me identifikuesit e pajisjeve /usr/lib/systemd/boot/hwids/, tĂ« cilat lidhen me identifikuesit e pajisjeve dhe elementet e DeviceTree. Me kĂ«tĂ« set, imazhi UKI automatikisht gjen dhe ngarkon DTB (Device Tree Blob) tĂ« nevojshĂ«m gjatĂ« boot-it pa nevojĂ«n pĂ«r tĂ« krijuar imazhe specifike pĂ«r çdo pajisje. Momentalisht, skedat hwid janĂ« formuar pĂ«r pajisjet ARM64 tĂ« bazuara nĂ« çipat Snapdragon.
  • NĂ« /etc/os-release Ă«shtĂ« shtuar njĂ« fushĂ« e re «FANCY_NAME», e cila ndryshon nga «PRETTY_NAME» pĂ«r mundĂ«sinĂ« e pĂ«rdorimit tĂ« glifĂ«ve Unicode jo-ASCII. NĂ«se ka fushĂ« «FANCY_NAME», ajo do tĂ« pĂ«rdoret nĂ« daljen e systemd, systemd-hostnamed dhe hostnamectl nĂ« vend tĂ« «PRETTY_NAME».
  • ShĂ«rbimet qĂ« ofrojnĂ« pasqyrat publike Varlink janĂ« konsoliduar nĂ« njĂ« katalog tĂ« vetĂ«m /run/varlink/registry/ me ndihmĂ«n e lidhjeve simbolike. PĂ«r tĂ« parĂ« listĂ«n e kĂ«tyre shĂ«rbimeve, Ă«shtĂ« realizuar komanda ‘varlinkctl list-registry’.
  • NĂ« unit-Ă« Ă«shtĂ« realizuar mundĂ«sia pĂ«r tĂ« specifikuar nĂ« parametrin PrivateUsers vlerĂ«n «managed» pĂ«r caktimin automatik tĂ« diapazonit tĂ« identifikuesve tĂ« pĂ«rdoruesve dhe grupeve (UID/GID) pĂ«rmes systemd-nsresourced.
  • NĂ« unit-Ă« Ă«shtĂ« shtuar konfigurimi RefreshOnReload pĂ«r pĂ«rditĂ«simin e zgjerimeve dhe kredencialeve gjatĂ« rindezjes sĂ« unit-it.
  • NĂ« unit-Ă« Ă«shtĂ« shtuar konfigurimi BindNetworkInterface pĂ«r lidhjen automatike tĂ« tĂ« gjitha soketeve tĂ« krijuara nĂ« unit me ndĂ«rfaqen e rrjetit tĂ« caktuar.
  • NĂ« unit janĂ« shtuar cilĂ«simet ConditionPathIsSocket dhe AssertPathIsSocket pĂ«r tĂ« ndryshuar sjelljen ose pĂ«r tĂ« pĂ«rfunduar nĂ« mĂ«nyrĂ« emergjente unit-in, nĂ«se rrugĂ«t e pĂ«rcaktuara nuk janĂ« socket.
  • NĂ« systemctl Ă«shtĂ« shtuar komanda ‘enqueue-marked’, e cila thĂ«rret metodĂ«n D-Bus EnqueueMarkedJobs(). Parametri ‘—marked’ qĂ« Ă«shtĂ« pĂ«rdorur mĂ« parĂ« pĂ«r kĂ«to qĂ«llime Ă«shtĂ« shpallur i vjetruar.
  • NĂ« shĂ«rbime Ă«shtĂ« shtuar cilĂ«simi MemoryTHP pĂ«r tĂ« menaxhuar pĂ«rdorimin e faqeve tĂ« mĂ«dha tĂ« memories nĂ« shĂ«rbime (THP — Faqet e MĂ«dha Transparente).
  • NĂ« skedarĂ«t .delegate tĂ« systemd-resolved Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r parametrin FirewallMark pĂ«r tĂ« vendosur nĂ« gjinjin e rrjetit njĂ« etiketĂ« tĂ« firewall-it pĂ«r trafikun DNS tĂ« gjeneruar.
  • NĂ« systemd-sysupdate Ă«shtĂ« shtuar komanda ‘acquire’ pĂ«r tĂ« ndarĂ« etapat e ngarkimit dhe instalimit ose pĂ«rditĂ«simit. ËshtĂ« realizuar mbĂ«shtetje pĂ«r etiketimin e particioneve si tĂ« ngarkuara pjesĂ«risht.
  • NĂ« systemd-vmspawn Ă«shtĂ« shtuar opsioni ‘—image-format’ pĂ«r tĂ« zgjedhur formatin (qcow2 ose raw) tĂ« imazhit tĂ« diskut.
  • NĂ« systemd-inhibit pĂ«r opsionin ‘—list’ Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r formatin ‘JSON’ me mundĂ«sinĂ« e pĂ«rdorimit tĂ« flamujve ‘—what’, ‘—who’, ‘—why’ dhe ‘—mode’ pĂ«r filtrimin e daljes.
  • NĂ« systemd-repart Ă«shtĂ« shtuar mbĂ«shtetje bazike pĂ«r kontrollimin e integritetit tĂ« partitioneve tĂ« enkriptuara, duke pĂ«rdorur dm-integrity.
  • NĂ« utilitarin systemd-keyutil Ă«shtĂ« shtuar komanda ‘extract-certificate’ pĂ«r tĂ« nxjerrĂ« pĂ«rmbajtjen e certifikatave X.509.
  • NĂ« systemd-sysext dhe varlinkctl Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r kalimin interaktiv tĂ« autorizimit pĂ«rmes polkit.
  • ËshtĂ« shtuar politika polkit, e cila lejon thirrjen e systemd-ask-password nga njĂ« pĂ«rdorues jo privilegjuar.
  • NĂ« systemd-importd Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« ngarkuar imazhe OCI me komandĂ«n ‘importctl pull-oci’, tĂ« cilat ruhen nĂ« formĂ«n e imazheve pĂ«r t'u montuar pĂ«rmes ‘mstack’.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r ngjyrat SYSTEMD_COLORS=auto-16, SYSTEMD_COLORS=auto-256, dhe SYSTEMD_COLORS=auto-24bit.
  • JanĂ« ofruar skedarĂ« ekzekutivĂ« tĂ« plota tĂ« pavarur systemd-sysusers dhe systemd-tmpfiles (mĂ« parĂ« ishin ndĂ«rtuar versione tĂ« pritura).
  • NĂ« systemd-oomd Ă«shtĂ« shtuar ‘prekill hook’, i cili lejon lidhjen e trajtuesve qĂ« aktivizohen para mbylljes sĂ« detyrueshme tĂ« procesit pĂ«r shkak tĂ« mungesĂ«s sĂ« memories nĂ« sistem.
  • ËshtĂ« rikthyer, por Ă«shtĂ« shĂ«nuar si e vjetruar, mundĂ«sia e pĂ«rdorimit tĂ« pĂ«rdoruesve dhe grupeve jashtĂ« sistemit nĂ« rregullat e udev (OWNER= / GROUP=) dhe konfigurimet e systemd-networkd (User= / Group=).
  • NĂ« systemd-repart Ă«shtĂ« aktivizuar funksionaliteti i shfaqur nĂ« xfsprogs 6.17.0 tĂ« utilitarit mkfs.xfs pĂ«r tĂ« shpĂ«rndarĂ« pĂ«rmbajtjen fillestare tĂ« FS nga njĂ« direktor i caktuar.
  • KĂ«rkesat minimale pĂ«r versionet janĂ« rritur: bĂ«rthamĂ« Linux 5.4 → 5.10 (e rekomanduar 5.14, dhe pĂ«r funksionalitet tĂ« plotĂ« — 6.6), libidn → libidn2, Python 3.7.0 → 3.9.0, glibc 2.31 → 2.34, OpenSSL 1.1.0 → 3.0.0, cryptsetup 2.0.1/2.3.0 → 2.4.0, elfutils 158 → 177, libblkid 2.24 → 2.37, libseccomp 2.3.1 → 2.4.0.
  • Rregullat e sigurisĂ« pĂ«r shkallĂ«zueshmĂ«rinĂ« dhe stabilitetin janĂ« ripunuar dhe thjeshtuar, duke pĂ«rforcuar angazhimet pĂ«r tĂ« parandaluar regresionet e dukshme pĂ«r pĂ«rdoruesit nĂ« ndĂ«rfaqet publike.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster