Menaxher sistemi systemd 260 është në dispozicion

Pas tre muajve zhvillimi, është në dispozicion versioni i menaxherit të sistemit systemd 260. Ndryshimet kryesore: ndalimi i mbështetjes për skriptet e shërbimeve në formatin System V, mekanizmi "mstack" për ndërtimin e hierarkive të shumëfishta, utilitari systemd-report, mbështetje për integrimin e systemd-networkd me ModemManager, mbështetje për shërbime portative të përdoruesve, koncepti "xaccess" në systemd-logind dhe systemd-udevd.

Ndryshimet në publikimin e ri përfshijnë:

  • Ndalimi i mbĂ«shtetjes pĂ«r skriptet e shĂ«rbimeve nĂ« formatin System V dhe ndalimi i dorĂ«zimit tĂ« komponenteve rc-local.service, systemd-sysv-install, systemd-rc-local-generator dhe systemd-sysv-generator.
  • Mekanizmi "mstack" (Mount Stack) Ă«shtĂ« realizuar, duke lejuar pĂ«rdorimin e katalogĂ«ve me sufixin ".mstack/" pĂ«r tĂ« formuar njĂ« hierarki tĂ« pĂ«rbĂ«rĂ« katalogĂ«sh, e cila krijohet pĂ«rmes montimit tĂ« njĂ«pasnjĂ«shĂ«m dhe mbivendosjes sĂ« imazheve tĂ« diskut dhe pjesĂ«ve tĂ« FSH me ndihmĂ«n e OverlayFS dhe "mount --bind". Shtoi komandĂ«n systemd-mstack, opsionin "--mstack" nĂ« systemd-nspawn dhe parametra RootMStack nĂ« unitetet qĂ« mund tĂ« pĂ«rdoren pĂ«r tĂ« montuar dhe demontuar tĂ« gjithĂ« elementĂ«t qĂ« janĂ« tĂ« pĂ«rcaktuar nĂ« konfigurimin ".mstack", pĂ«r shembull, pĂ«r tĂ« rikrijuar shpejt imazhin e kontejnerit ose ambientin e punĂ«s tĂ« shĂ«rbimit. Çdo skedar ose nĂ«nkatalog nĂ« ".mstack/" pĂ«rcakton njĂ« nivel montimi ose njĂ« shtresĂ« "overlayfs".

    PĂ«r shembull, konfigurimi i mĂ«poshtĂ«m "foobar.mstack/" pĂ«rcakton overlayfs me dy shtresa nĂ« mĂ«nyrĂ«n vetĂ«m pĂ«r tĂ« lexuar nga imazhet e diskut base.raw dhe app.raw (tĂ« cituara si lidhje simbolike), dhe njĂ« katalog "rw" me mundĂ«sinĂ« e shkrimit mbi to: foobar.mstack/layer@0.raw → ../base.raw foobar.mstack/layer@1.raw → ../app.raw foobar.mstack/rw/

  • JanĂ« realizuar strukturat "metrics" dhe "report", tĂ« cilat mund tĂ« pĂ«rdoren nga komponentĂ«t sistemorĂ« pĂ«r tĂ« dhĂ«nĂ« statistika pĂ«rmes Varlink nĂ« katalogun /run/systemd/report/. ËshtĂ« shtuar utilitari systemd-report, i cili formon njĂ« raport pĂ«rmbledhĂ«s, duke bashkuar statistikat nga tĂ« gjitha komponentĂ«t dhe e nxjerr atĂ« nĂ« formatin JSON. Aktualisht, metrikat i ofrojnĂ« vetĂ«m menaxheri i shĂ«rbimit dhe systemd-networkd.
  • NĂ« systemd-networkd Ă«shtĂ« siguruar integrimi me ModemManager dhe Ă«shtĂ« shtuar seksioni "[MobileNetwork]" me cilĂ«simet APN, AllowedAuthenticationMechanisms, User, Password, IPFamily, AllowRoaming, PIN, OperatorId, RouteMetric dhe UseGateway, duke lejuar pĂ«rdorimin e systemd-networkd pĂ«r tĂ« lidhur pĂ«rmes modemit me operatorĂ«t celularĂ«.
  • ËshtĂ« ofruar mundĂ«sia pĂ«r tĂ« nisur systemd-portabled si njĂ« shĂ«rbim pĂ«rdoruesi, i cili niset nga njĂ« pĂ«rdorues i pa privilegjuar. PĂ«r tĂ« zgjedhur llojin e shĂ«rbimit, nĂ« utilitarin portablectl janĂ« shtuar flagat "—user" dhe "—system". ShĂ«rbimet e pĂ«rshtatshme ("Portable Services") pĂ«rbĂ«jnĂ« shĂ«rbime sistemore, tĂ« strukturuara si ĐșĐŸĐœŃ‚Đ”ĐčnerĂ« tĂ« vetĂ«-mjaftueshĂ«m (tĂ« ofruara si njĂ« imazh sistemor, por tĂ« trajtuara si njĂ« shĂ«rbim i zakonshĂ«m).
  • NĂ« systemd-logind dhe systemd-udevd Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r konceptin "xaccess" (Qasje e Zgjeruar), e cila lejon qĂ« nĂ« sesionin grafik tĂ« sigurohet akses nĂ« GPU pĂ«r pĂ«rdoruesit me akses tĂ« largĂ«t qĂ« fizikisht nuk pĂ«rdorin monitorin dhe pajisjet e inputit nĂ« sistemin lokal (ngjashĂ«m me aksesin uaccess, qĂ« mbulon pĂ«rdoruesit qĂ« punojnĂ« fizikisht me kompjuterin). PĂ«r konfigurimin e seancave nĂ« kĂ«tĂ« rast, sugjerohet tĂ« vendoset variabla e ambientit XDG_SESSION_EXTRA_DEVICE_ACCESS pĂ«rmes PAM.
  • PĂ«r automatizimin e konfigurimit tĂ« DeviceTree nĂ« imazhet UKI (Imazhi i Bashkuar tĂ« Kernelit), Ă«shtĂ« propozuar njĂ« set kanonik skedarĂ«sh me identifikatorĂ«t e pajisjeve /usr/lib/systemd/boot/hwids/, qĂ« lidhin identifikatorĂ«t e pajisjeve me elementet e DeviceTree. Me ndihmĂ«n e kĂ«tij seti, imazhi UKI automatikisht gjen dhe ngarkon DTB-nĂ« (Device Tree Blob) tĂ« nevojshme gjatĂ« ngarkimit, pa pasur nevojĂ« pĂ«r tĂ« krijuar imazhe specifike pĂ«r çdo pajisje. NĂ« momentin e tanishĂ«m, skedarĂ«t hwid janĂ« formuar pĂ«r pajisjet ARM64 mbi bazĂ«n e çipĂ«ve Snapdragon.
  • NĂ« /etc/os-release Ă«shtĂ« shtuar njĂ« fushĂ« e re «FANCY_NAME», e cila ndryshon nga «PRETTY_NAME» duke lejuar pĂ«rdorimin e glifĂ«ve Unicode qĂ« nuk janĂ« ASCII. NĂ«se fusha «FANCY_NAME» Ă«shtĂ« e pranishme, ajo do tĂ« pĂ«rdoret nĂ« daljen e systemd, systemd-hostnamed dhe hostnamectl nĂ« vend tĂ« «PRETTY_NAME».
  • ShĂ«rbimet qĂ« ofrojnĂ« ndĂ«rfaqe publike Varlink janĂ« tĂ« mbledhura me ndihmĂ«n e lidhjeve simbolike nĂ« njĂ« direktori tĂ« vetĂ«m /run/varlink/registry/. PĂ«r tĂ« parĂ« listĂ«n e kĂ«tyre shĂ«rbimeve Ă«shtĂ« realizuar komanda ‘varlinkctl list-registry’.
  • NĂ« unit-at Ă«shtĂ« e mundur tĂ« specifikohet nĂ« parametrin PrivateUsers vlera «managed» pĂ«r caktimin automatic tĂ« intervaleve tĂ« identifikuesve tĂ« pĂ«rdoruesve dhe grupeve (UID/GID) pĂ«rmes systemd-nsresourced.
  • NĂ« unit-at Ă«shtĂ« shtuar konfigurimi RefreshOnReload pĂ«r tĂ« rifreskuar zgjerimet dhe kredencialet kur ngarkohet pĂ«rsĂ«ri unit-i.
  • NĂ« unit-at Ă«shtĂ« shtuar konfigurimi BindNetworkInterface pĂ«r lidhjen automatic tĂ« tĂ« gjitha soketeve tĂ« krijuara nĂ« unit me ndĂ«rfaqen e specifikuar tĂ« rrjetit.
  • NĂ« unit-at janĂ« shtuar konfigurimet ConditionPathIsSocket dhe AssertPathIsSocket pĂ«r tĂ« ndryshuar sjelljen ose pĂ«r tĂ« shkaktuar mbyllje tĂ« menjĂ«hershme tĂ« unit-it, nĂ«se rrugĂ«t e specifikuara nuk janĂ« sokete.
  • NĂ« systemctl Ă«shtĂ« shtuar komanda ‘enqueue-marked’, e cila thĂ«rret metodĂ«n D-Bus EnqueueMarkedJobs(). Parametri ‘—marked’ i pĂ«rdorur mĂ« parĂ« pĂ«r kĂ«to qĂ«llime Ă«shtĂ« shpallur si i vjetruar.
  • NĂ« shĂ«rbime Ă«shtĂ« shtuar konfigurimi MemoryTHP pĂ«r tĂ« menaxhuar pĂ«rdorimin e faqeve tĂ« mĂ«dha tĂ« kujtesĂ«s (THP — Transparent Huge Pages).
  • NĂ« skedarĂ«t .delegate tĂ« systemd-resolved Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r parametrin FirewallMark pĂ«r tĂ« vendosur nĂ« stakun rrjetĂ«sor shĂ«nimin e firewall-it («firewall mark») pĂ«r trafikun DNS tĂ« gjeneruar.
  • NĂ« systemd-sysupdate Ă«shtĂ« shtuar komanda ‘acquire’ pĂ«r tĂ« ndarĂ« fazat e ngarkimit dhe instalimit ose pĂ«rditĂ«simit. ËshtĂ« realizuar mbĂ«shtetje pĂ«r tĂ« shĂ«njuar ndarjet si tĂ« ngarkuara pjesĂ«risht.
  • NĂ« systemd-vmspawn Ă«shtĂ« shtuar opsioni «—image-format» pĂ«r tĂ« zgjedhur formatin (qcow2 ose raw) tĂ« imazhit tĂ« diskut.
  • NĂ« systemd-inhibit pĂ«r opsionin «—list» Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r formatin «JSON» me mundĂ«sinĂ« e pĂ«rdorimit tĂ« flagjeve «—what», «—who», «—why» dhe «—mode» pĂ«r filtrimin e daljes.
  • NĂ« systemd-repart Ă«shtĂ« shtuar mbĂ«shtetje bazike pĂ«r kontrollin e integritetit tĂ« ndarjeve tĂ« enkriptuara, duke pĂ«rdorur dm-integrity.
  • NĂ« utilitarin systemd-keyutil Ă«shtĂ« shtuar komanda ‘extract-certificate’ pĂ«r tĂ« nxjerrĂ« pĂ«rmbajtjen e certifikatave X.509.
  • NĂ« systemd-sysext dhe varlinkctl Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r autorizimin interaktiv duke pĂ«rdorur polkit.
  • Shtuar politika polkit qĂ« lejon thirrjen e systemd-ask-password nga njĂ« pĂ«rdorues jo me privilegje.
  • NĂ« systemd-importd Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« ngarkuar imazhe OCI me komandĂ«n «importctl pull-oci», tĂ« cilat ruhen si imazhe pĂ«r montim pĂ«rmes «mstack».
  • Shtuar mbĂ«shtetje pĂ«r ngjyrat SYSTEMD_COLORS=auto-16, SYSTEMD_COLORS=auto-256, dhe SYSTEMD_COLORS=auto-24bit.
  • PĂ«r tĂ« ofruar skedarĂ« ekzekutivĂ« tĂ« plotĂ«, tĂ« izoluar systemd-sysusers dhe systemd-tmpfiles (mĂ« parĂ« u ndĂ«rtuan versione tĂ« shkurtra).
  • NĂ« systemd-oomd Ă«shtĂ« shtuar «prekill hook», qĂ« lejon lidhjen e trajtuesve qĂ« aktivizohen para mbylljes me forcĂ« tĂ« procesit pĂ«r shkak tĂ« mungesĂ«s sĂ« memories nĂ« sistem.
  • Rikthyer, por e shĂ«nuar si e vjetruar, mundĂ«sia e pĂ«rdorimit tĂ« pĂ«rdoruesve dhe grupeve jashtĂ« sistemit nĂ« rregullat udev (OWNER=/GROUP=) dhe konfigurimet e systemd-networkd (User=/Group=).
  • NĂ« systemd-repart Ă«shtĂ« angazhuar funksionaliteti i ri nĂ« xfsprogs 6.17.0 tĂ« utilitetit mkfs.xfs pĂ«r shpĂ«rndarjen e pĂ«rmbajtjes fillestare tĂ« FS nga njĂ« direktor i caktuar.
  • KĂ«rkesat minimale tĂ« versioneve janĂ« rritur: bĂ«rthama Linux 5.4 → 5.10 (e rekomanduar 5.14, dhe pĂ«r funksionalitet tĂ« plotĂ« — 6.6), libidn → libidn2, Python 3.7.0 → 3.9.0, glibc 2.31 → 2.34, OpenSSL 1.1.0 → 3.0.0, cryptsetup 2.0.1/2.3.0 → 2.4.0, elfutils 158 → 177, libblkid 2.24 → 2.37, libseccomp 2.3.1 → 2.4.0.
  • Rregullat pĂ«r sigurimin e portabilitetit dhe stabilitetit janĂ« rishikuar dhe thjeshtuar, duke forcuar angazhimet pĂ«r tĂ« parandaluar regresionet e dukshme pĂ«r pĂ«rdoruesit nĂ« ndĂ«rfaqet publike.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster