Pas tre muaj zhvillimi, është në dispozicion versioni i menaxherit të sistemit systemd 261. Ndryshimet kryesore: përgatitja për mbështetje API për verifikimin e moshës, mbështetja e nënndërmarrjeve Kexec Handover dhe Live Update Orchestration për ri-ngarkim pa humbur gjendjen, nënndërmarrja IMDS (Instance Metadata Service), funksionaliteti për mbrojtjen e ngarkesës në sistemet pa TPM (Trusted Platform Module) fizik, komponenti systemd-sysinstall me realizimin e installer-it.
Mes ndryshimeve në versionin e ri:
- I është shtuar një komponent i ri systemd-sysinstall me realizimin e një installer-i të thjeshtë të sistemit operativ, i cili mund të menaxhohet nga linja e komandës ose përmes një ndërfaqeje interaktive tekstuale. Funksionaliteti i systemd-sysinstall është formuar nga mundësitë ekzistuese të systemd: për konfigurimin e ndarjeve të diskëve përdoret systemd-repart, për instalimin e kernel-it dhe gjenerimin e menusë së ngarkesës - komanda «bootctl link», për instalimin e ngarkuesit systemd-boot - komanda «bootctl install», për konfigurimin fillestar të sistemit të instaluar (p.sh., zgjedhja e lokalit dhe të disponimit të tastierës) - systemd-creds.
- NĂ« pĂ«rgatitje pĂ«r zbatimin e kĂ«rkesave tĂ« ligjeve pĂ«r integrimin e API-sĂ« nĂ« OS pĂ«r kontrollin e moshĂ«s nĂ« DB userdb Ă«shtĂ« shtuar fusha birthDate me datĂ«n e lindjes sĂ« pĂ«rdoruesit. Fusha e shtuar do tĂ« pĂ«rdoret nĂ« portalin xdg-desktop-portal qĂ« po zhvillohet pĂ«r distribucione dhe shĂ«rbimin AccountsService pĂ«r t'u dhĂ«nĂ« aplikacioneve informacione mbi kategori moshore tĂ« pĂ«rdoruesit pĂ«rmes ndĂ«rfaqes D-Bus «org.freedesktop.AgeVerification1» ose «org.freedesktop.ParentalControls». PĂ«r vendosjen e moshĂ«s nĂ« utilitarin homectl Ă«shtĂ« shtuar opsioni «--birth-dateâ.
- Në trajtuesin PID1 është shtuar mbështetje për nënndërmarrjet e kernellit Linux LUO (Live Update Orchestration) dhe KHO (Kexec Handover), duke lejuar një rikthim dhe përditësim të plotë të kernel-it pa ndërprerjen e punës dhe pa humbur gjendjen e sistemit, pajisjeve dhe proceseve. KHO ofron mundësi për të nisur një kernel të ri nga një i vjetër pa humbur gjendjen e sistemit, ndërsa LUO realizon ruajtjen e gjendjes së pajisjeve dhe memorjes operative, gjithashtu siguron kontinuitet në operacionet që lidhen me DMA dhe përpunimin e shkëputjeve.
NĂ« systemd pĂ«r njĂ«sitĂ« sistemike dhe pĂ«rdoruesore Ă«shtĂ« implementuar mundĂ«sia pĂ«r tĂ« ruajtur pĂ«rshkruesit e skedarĂ«ve para thirrjes sĂ« kexec dhe rikthimin e tyre pas rinisjes sĂ« bĂ«rthamĂ«s pĂ«rmes kexec. NĂ« njĂ«sitĂ« gjithashtu mund tĂ« krijoni seanca LUO tĂ« personalizuara, tĂ« ruajtura dhe tĂ« rikthyera gjatĂ« ekzekutimit tĂ« kexec. PĂ«r tĂ« aktivizuar ruajtjen e gjendjes sĂ« ruajtjes sĂ« pĂ«rshkruesve tĂ« skedarĂ«ve duhet tĂ« pĂ«rdoret cilĂ«simi âFileDescriptorStorePreserve=yesâ.
- ĂshtĂ« realizuar nĂ«n-sistemi systemd-imdsd, qĂ« ofron njĂ« API tĂ« bazuar nĂ« Varlink IPC pĂ«r qasjen e programeve lokale nĂ« shĂ«rbimet IMDS (ShĂ«rbimi i Metadatas sĂ« InstancĂ«s), qĂ« janĂ« ofruar nga ofrues tĂ« ndryshĂ«m tĂ« sistemeve cloud. IMDS ofron mundĂ«si makinat virtuale pĂ«r tĂ« marrĂ« informacion rreth mjedisit cloud, pĂ«r shembull, mund tĂ« merrni detaje nĂ« lidhje me konfigurimin rrjetor, vendndodhjen gjeografike tĂ« nodit, llojin e CPU-sĂ« dhe madhĂ«sinĂ« e ruajtjes. NĂ« systemd-imdsd ofrohet si njĂ« API i nivelit tĂ« ulĂ«t pĂ«r qasje nĂ« fushat e veçanta, si dhe njĂ« ndĂ«rfaqe e nivelit tĂ« lartĂ« pĂ«r kĂ«rkesa sipas çelĂ«save tĂ« zakonshĂ«m, tĂ« pĂ«rputhur me çelĂ«sa specifikĂ« pĂ«r platforma tĂ« ndryshme cloud. PĂ«r ndĂ«rveprimin me systemd-imdsd Ă«shtĂ« shtuar utilita systemd-imds, e cila lejon importimin e fushave nga IMDS nĂ« sistemin lokal tĂ« llogarive.
PĂ«r njohjen e platformave cloud pĂ«rmes informacionit nga SMBIOS dhe pĂ«rcaktimin e funksionalitetit tĂ« disponueshĂ«m nĂ« nodin aktual, Ă«shtĂ« shtuar njĂ« bazĂ« e re tĂ« dhĂ«nash hwdb.d/40-imds.hwdb. ĂshtĂ« realizuar njohja e platformave cloud Amazon EC2, Microsoft Azure, Google Compute Engine, Hetzner, Oracle Cloud, Scaleway, Tencent Cloud, Alibaba ECS dhe Vultr. ĂshtĂ« nĂ« dispozicion njĂ« trajtues systemd-imds-generator pĂ«r zĂ«vendĂ«simin automatik tĂ« shĂ«rbimit pĂ«r marrjen e tĂ« dhĂ«nave pĂ«rmes IMDS nĂ« rastin e identifikimit tĂ« operimit nĂ«n njĂ« platformĂ« cloud tĂ« mbĂ«shtetur. ĂshtĂ« e mundur tĂ« krijoni imazhe universale qĂ« mbĂ«shtesin pĂ«rdorimin e IMDS gjatĂ« nisjes nĂ« mjedise cloud, por qĂ« janĂ« gjithashtu nĂ« gjendje tĂ« funksionojnĂ« edhe pa IMDS.
- NĂ« systemd-stub Ă«shtĂ« implementuar funksionaliteti âboot secretâ, i cili lejon formimin e njĂ« çelĂ«si mbi bazĂ«n e njĂ« variables EFI, e ruajtur nĂ« njĂ« zonĂ« qĂ« nuk Ă«shtĂ« e aksesueshme pĂ«r sistemin operativ dhe e inicializuar me njĂ« vlerĂ« tĂ« rastĂ«sishme. NĂ« initrd çelĂ«si kalon pĂ«rmes skedarit /.extra/boot-secret. Kjo mundĂ«si Ă«shtĂ« e nevojshme pĂ«r marrjen e njĂ« çelĂ«si tĂ« rastĂ«sishĂ«m specifik pĂ«r sistemin, pĂ«r verifikimin e procesit tĂ« ngarkesĂ«s ose pĂ«r enkriptimin nĂ« sisteme pa TPM (Modul tĂ« BesueshĂ«m tĂ« PlatformĂ«s) tĂ« harduerit.
- ĂshtĂ« shtuar shĂ«rbimi systemd-tpm2-swtpm.service pĂ«r tĂ« nisur emulatorin e çipave TPM swtpm (Software TPM Emulator), i cili mund tĂ« pĂ«rdoret pĂ«r rikthimin automatik nĂ« implementimin softuerik tĂ« TPM pĂ«r ngarkesĂ« tĂ« sigurt nĂ« sisteme pa TPM harduerik. TPM-i softuerik punon nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit dhe nuk siguron njĂ« nivel mbrojtjeje si TPM harduerik, por nĂ« disa situata pĂ«rdorimi i tij Ă«shtĂ« i justifikuar, krahasuar me punĂ«n pa TPM. PĂ«r shembull, TPM-i softuerik mund tĂ« marrĂ« çelĂ«sin e enkriptimit tĂ« ndarjeve duke pĂ«rdorur funksionalitetin e ri "boot secret" dhe tĂ« pĂ«rdorĂ« pĂ«r ruajtjen e gjendjes sĂ« tij ndarjen ESP (EFI System Partition) nĂ« disk. PĂ«r tĂ« aktivizuar automatikisht TPM-in softuerik Ă«shtĂ« propozuar njĂ« parametĂ«r tĂ« komandĂ«s nĂ« linjĂ« tĂ« bllokut kernel systemd.tpm2_software_fallback.
- ĂshtĂ« shpallur stabil dhe vendosur nĂ« /usr/bin/ komponenti systemd-sysupdate, i dedikuar pĂ«r identifikimin automatik, shkarkimin dhe instalimin e azhurnimeve duke pĂ«rdorur mekanizmin e atomik tĂ« zĂ«vendĂ«simit tĂ« ndarjeve, skedareve ose katalogĂ«ve (duke pĂ«rdorur dy ndarje/pasqyrĂ«/katalogĂ« tĂ« pavarur, ku njĂ«ra pĂ«rmban burimin aktual nĂ« punĂ« dhe tjetra instalon azhurnimin e radhĂ«s, pas sĂ« cilĂ«s ndarjet/skedaret/katalogĂ«t ndĂ«rron vendet).
- NĂ« systemd-resolved Ă«shtĂ« implementuar mundĂ«sia e tejkalimit ose pĂ«rcaktimit tĂ« regjistrave tĂ« rinj DNS pĂ«rmes vendosjes sĂ« skedarĂ«ve nĂ« formatin JSON nĂ« katalogĂ«t systemd/resolve/static.d/. NĂ« kundĂ«rshtim me /etc/hosts, nĂ« skedarĂ«t e rinj Ă«shtĂ« e mundur jo vetĂ«m tĂ« lidhen Adresa IP me emrat e hosteve, por gjithashtu tĂ« pĂ«rcaktohen regjistrat e burimeve DNS RR, tĂ« ndryshme nga "A" dhe "AAAA". PĂ«r mĂ« tepĂ«r, nĂ« systemd-resolved janĂ« shtuar parametrat e madhĂ«sisĂ« sĂ« caches DNS: âDNSCacheSizeâ, âMulticastDNSCacheSizeâ dhe âLLMNRCacheSizeâ.
- ĂshtĂ« shtuar utilita âstoragectlâ pĂ«r inspektimin e pajisjeve tĂ« ruajtjes dhe menaxhimin e lidhjes sĂ« pajisjeve bllok dhe sistemeve tĂ« skedarĂ«ve.
- Në kuadër të iniciativës për reduktimin e varësive, në libsystemd është realizuar ngarkimi dinamik i bibliotekave libgnutls, libmicrohttpd, libcurl, libcrypto, libssl, libfdisk dhe libcryptsetup
nĂ«pĂ«rmjet thirrjes dlopen() nĂ« situatat kur funksionet e tyre janĂ« vĂ«rtet tĂ« nevojshme. - NĂ« systemd-tmpfiles Ă«shtĂ« shtuar flag-u «âinline», i cili lejon vendosjen e drejtorive nĂ« linjĂ«n e komandĂ«s pa krijuar skedarĂ« konfigurimi nĂ« tmpfiles.d/ dhe pa dĂ«rguar cilĂ«simet pĂ«rmes STDIN. ĂshtĂ« shtuar njĂ« lloj i ri drejtorie âk/Kâ pĂ«r vendosjen e capabilities. ĂshtĂ« shtuar skedari i konfigurimit tmpfiles.d/root.conf, i cili vendos tĂ« drejtat e qasjes 0555 (-r-xr-xr-x) nĂ« drejtorinĂ« kryesore (/) pĂ«r tĂ« mbrojtur nga caktimi i tĂ« drejtave tĂ« gabuara gjatĂ« formimit dinamik tĂ« sistemit tĂ« skedarĂ«ve root.
- Në utilitarin bootctl është siguruar ruajtja e një kopjeje rezervë të ngarkuesit systemd-boot dhe regjistrimi i versionit të vjetër në UEFI si një alternativë rezervë për ngarkim.
- NĂ« systemd-vmspawn Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ngarkimin e drejtpĂ«rdrejtĂ« tĂ« kernelit pa pĂ«rdorimin e firmware-it UEFI. ĂshtĂ« realizuar njĂ« alternativĂ« «âfirmware-features» pĂ«r aktivizimin apo çaktivizimin selektiv tĂ« funksionaliteteve tĂ« veçanta tĂ« firmware-it. ĂshtĂ« shtuar njĂ« mod «âconsole=headless» pĂ«r tĂ« nisur makinĂ«n virtuale pa konsolĂ« dhe ekran. ĂshtĂ« shtuar njĂ« mundĂ«si «âimage-disk-type» pĂ«r tĂ« zgjedhur llojin e magazinimit bllok qĂ« pĂ«rdoret nĂ« VM (virtio-blk, virtio-scsi, nvme, scsi-cd). ĂshtĂ« shtuar mundĂ«sia «âcoco» (Computing tĂ« BesueshĂ«m) pĂ«r aktivizimin e mĂ«nyrĂ«s sĂ« enkriptimit tĂ« memories. makinat virtuale duke pĂ«rdorur teknologjinĂ« AMD SEV-SNP.
- Në systemd-hostnamed dhe /etc/machine-info është shtuar mbështetje për lidhjen me sistemin aktual të etiketave të rastësishme, duke përdorur parametrin «Tags». Etiketat e vendosura mund të përdoren më pas për aplikimin selektiv të cilësimeve me verifikim përmes shprehjes ConditionMachineTag.
- Janë shtuar cilësimet EventLoopRateLimitIntervalSec dhe EventLoopRateLimitBurst, të cilat kufizojnë intensitetin e ciklit të përpunimit të ngjarjeve në PID1 për të çliruar burimet e CPU në rastin e ngërçit.
- Në menaxherin e shërbimit është realizuar përcaktimi MinimumUptimeSec për të caktuar kohën minimale të funksionimit të sistemit (në parazgjedhje 15 sekonda). Nëse deri në përfundimin e këtij kohe inicion një ndalesë ose ri-ngarkim, një vonesë e përkatshme shtohet në fazën përfundimtare.
- Për njësitë janë realizuar cilësimet e reja CPUSetPartition për të caktuar llojin e ndarjes së cpuset në cgroup («root», «isolated», «member»), RestrictFileSystemAccess për të lejuar ekzekutimin vetëm të skedarëve ekzekutivë, të verifikuar përmes nënshkrimit dixhital me dm-verity, dhe CPUPressureWatch/CPUPressureThresholdSec/IOPressureWatch/IOPressureThresholdSec për të marrë njoftime në lidhje me ngarkesën e lartë të CPU-së dhe input/output.
- ĂshtĂ« zgjeruar lista e metrikave qĂ« jepen nga utilitari systemd-report. PĂ«r shembull, janĂ« shtuar informacione mbi madhĂ«sinĂ« e memories fizike dhe bĂ«rthamave aktive tĂ« CPU-sĂ«, tĂ« dhĂ«na mbi pĂ«rmbajtjen e fushave SMBIOS dhe /etc/machine-info, informacione mbi mbĂ«shtetje pĂ«r modin e Computing tĂ« BesueshĂ«m dhe tĂ« dhĂ«na mbi prodhuesin e çipave TPM2.
- Në systemd-oomd është implementuar mundësia për të përcaktuar rregulla për përjashtimin e proceseve kur ka mungesë të memories në sistem. Rregullat mund të përcaktohen në katalogun /etc/systemd/oomd/rules.d/ ose në njësitë shërbyese përmes drejtimeve OOMRule.
- Në systemd-socket-proxy është shtuar mbështetje për protokollin 'PROXY', i cili i përket versionit të parë të protokollit 'haproxy'.
- NĂ« systemd-networkd Ă«shtĂ« implementuar njĂ« backend i ri sd-dhcp-relay pĂ«r relĂ© DHCP. JanĂ« shpallur tĂ« vjetra cilĂ«simet nĂ« seksionin '[DHCPServer]' â BindToInterface, RelayTarget, RelayAgentCircuitId dhe RelayAgentRemoteId, tĂ« cilat merren parasysh nga parametri DHCPRelay nĂ« seksionin '[Network]' dhe nga njĂ« sĂ«rĂ« cilĂ«simesh tĂ« reja nĂ« seksionin '[DHCPRelay]' dhe nĂ« skedarin networkd.conf. ĂshtĂ« shtuar komandĂ«n 'networkctl dhcp-lease INTERFACE' pĂ«r tĂ« ruajtur njĂ« dump me informacion mbi lidhjet IP (DHCP lease).
- Në utilitarin systemd-nspawn është shtuar opsioni '--restrict-address-families', dhe në skedarët .nspawn cilësimi RestrictAddressFamilies për të kufizuar familjet e adresave të soketëve që përdoren në kontejner. Në lëshimet në të ardhmen, do të lejohen vetëm familjet AF_INET, AF_INET6 dhe AF_UNIX nga default.
- ĂshtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r formatin e vjetĂ«r tĂ« DB udev (versioni 0.x). Rinnovimi nĂ« kohĂ« reale nga versionet systemd deri nĂ« lĂ«shimin 247 nuk mbĂ«shtetet mĂ«.
- Gjatë ndërtimit me bibliotekën C musl tani kërkohet versioni minimal 1.2.6 musl.
Gjithashtu, mund të theksohet lëshimi i projektit liberated-systemd 261, i cili zhvillon një fork të systemd, të lirë nga kodi që mund të përdoret për të ndjekur përdoruesit. Në lëshimin e propozuar, ndryshimet përfshijnë heqjen e kodit që shtonte në userdb fushën birthDate me datën e lindjes së përdoruesit, si dhe në utilitarin homectl opsionin '--birth-date' për të vendosur moshën.
Burimi: opennet.ru
