Pas tre muajsh zhvillimi është në dispozicion rilizimi i menaxherit sistemik systemd 261. Ndryshimet kryesore: përgatitja për mbështetje API për verifikimin e moshës, mbështetje për nën-sisteman Kexec Handover dhe Live Update Orchestration për rinisje pa humbur gjendjen, nën-sistemi IMDS (Shërbimi i Metadatat e Instancës), funkcionalitet për mbrojtjen e ngarkesës në sistemet pa TPM fizik (Moduli i Platformës së Besueshme), komponenti systemd-sysinstall me implementimin e instaluesit.
Ndër ndryshimet në versionin e ri:
- Komponent i ri i shtuar systemd-sysinstall me implementimin e njĂ« instaluesi tĂ« thjeshtĂ« tĂ« sistemit operativ, i cili mund tĂ« menaxhohet nga linja e komandĂ«s ose pĂ«rmes njĂ« ndĂ«rfaqeje interaktive tekstuale. Funksionaliteti i systemd-sysinstall Ă«shtĂ« formuar nga mundĂ«sitĂ« ekzistuese tĂ« systemd: pĂ«r cilĂ«simin e ndarjeve tĂ« diskeve Ă«shtĂ« angazhuar systemd-repart, pĂ«r instalimin e bĂ«rthamĂ«s dhe gjenerimin e menusĂ« sĂ« ngarkesĂ«s - komandĂ«s âbootctl linkâ, pĂ«r instalimin e ngarkuesit systemd-boot â komanda âbootctl installâ, pĂ«r konfigurimin fillestar tĂ« sistemit tĂ« instaluar (pĂ«r shembull, zgjedhja e lokalitetit dhe rregullit tĂ« tastierĂ«s) â systemd-creds.
- NĂ« kuadĂ«r tĂ« pĂ«rgatitjes pĂ«r zbatimin e kĂ«rkesave tĂ« ligjeve pĂ«r integrimin nĂ« OS API pĂ«r kontrollin e moshĂ«s nĂ« DB userdb Ă«shtĂ« shtuar fusha birthDate me datĂ«n e lindjes sĂ« pĂ«rdoruesit. Kona e shtuar do tĂ« mund tĂ« pĂ«rdoret nĂ« portalin xdg-desktop-portal tĂ« zhvilluar pĂ«r shpĂ«rndarjet dhe shĂ«rbimin AccountsService pĂ«r t'u ofruar aplikacioneve informacion pĂ«r kategorinĂ« e moshĂ«s sĂ« pĂ«rdoruesit pĂ«rmes ndĂ«rfaqes D-Bus org.freedesktop.AgeVerification1 ose org.freedesktop.ParentalControls. PĂ«r vendosjen e moshĂ«s, nĂ« utilitarin homectl Ă«shtĂ« shtuar opsioni âbirth-date.
- Në trajtuesin PID1 është shtuar mbështetje për nën-sisteman e bërthamës Linux LUO (Live Update Orchestration) dhe KHO (Kexec Handover), duke lejuar rinisjen dhe përditësimin e bërthamës pa ndaluar funksionimin dhe pa humbur gjendjen e sistemit, pajisjeve dhe proceseve. KHO ofron mundësi për të nisur një bërthamë të re nga një e vjetër pa humbur gjendjen e sistemit, dhe LUO implementon ruajtjen e gjendjes së pajisjeve dhe memories RAM, si dhe siguron vazhdimësinë e operacioneve të lidhura me DMA dhe përpunimin e ndërprerjeve.
Në systemd për unit-ët sistemorë dhe ata të përdoruesve, është realizuar mundësia e ruajtjes së deshifruesve të skedarëve përpara thirrjes kexec dhe rinovimi i tyre pas rinisjes së bërthamës përmes kexec. Në unit-ët gjithashtu mund të krijohen seanca të veta LUO, ruajtur dhe rikuperuar gjatë ekzekutimit të kexec. Për të mundësuar ruajtjen e gjendjes së depozitës së përshkrimeve të skedarëve, duhet të përdoret konfigurimi FileDescriptorStorePreserve=yes. - Implementuar nën-sistemi systemd-imdsd, i cili ofron një API të bazuar në Varlink IPC për aksesin e programeve lokale në shërbimet IMDS (Instance Metadata Service) të ofruara nga ofrues të ndryshëm të numërimit në re. IMDS lejon makinat virtuale të marrin informacion mbi mjedisin e re, për shembull, mund të marrin informacion mbi konfigurimin e rrjetit, vendndodhjen gjeografike të nodit, tipin e CPU dhe madhësinë e ruajtjes. Në systemd-imdsd ofrohet si një API me nivel të ulët për aksesin në fusha të veçanta, ashtu edhe një ndërfaqe me nivel të lartë për kërkesa sipas çelësave tipikë, të lidhur me çelësat specifikë për platforma të ndryshme të numërimit në re. Për të ndërvepruar me systemd-imdsd, është shtuar utilitarja systemd-imds, e cila lejon importimin e fushave nga IMDS në sistemin lokal të llogarive.
PĂ«r njohjen e platformave nĂ« re pĂ«rmes informacionit nga SMBIOS dhe pĂ«r pĂ«rcaktimin e funksionit tĂ« disponueshĂ«m nĂ« nodin aktual, Ă«shtĂ« shtuar njĂ« bazĂ« tĂ« dhĂ«nash e re hwdb.d/40-imds.hwdb. ĂshtĂ« realizuar njohja e platformave nĂ« re Amazon EC2, Microsoft Azure, Google Compute Engine, Hetzner, Oracle Cloud, Scaleway, Tencent Cloud, Alibaba ECS dhe Vultr. Disponohet njĂ« manipulator systemd-imds-generator pĂ«r zĂ«vendĂ«simin automatik tĂ« shĂ«rbimit pĂ«r marrjen e tĂ« dhĂ«nave pĂ«rmes IMDS nĂ« rastin e identifikimit tĂ« punĂ«s nĂ«n njĂ« platformĂ« tĂ« mbĂ«shtetur nĂ« re. ĂshtĂ« e mundur tĂ« krijohen imazhe universale qĂ« mbĂ«shtesin pĂ«rdorimin e IMDS kur nisen nĂ« mjedise nĂ« re, por qĂ« janĂ« tĂ« afta tĂ« punojnĂ« edhe pa IMDS. - NĂ« systemd-stub Ă«shtĂ« implementuar funksionaliteti boot secret, i cili lejon formimin e njĂ« çelĂ«si mbi njĂ« variabĂ«l EFI tĂ« ruajtur nĂ« njĂ« zonĂ« tĂ« pamundur pĂ«r sistemin operativ dhe e inicializuar me njĂ« vlerĂ« tĂ« rastĂ«sishme. NĂ« initrd, çelĂ«si kalon pĂ«rmes skedarit /.extra/boot-secret. Kjo mundĂ«si mund tĂ« jetĂ« e nevojshme pĂ«r tĂ« marrĂ« njĂ« çelĂ«s tĂ« rastĂ«sishĂ«m specifik pĂ«r sistemin pĂ«r verifikimin e procesit tĂ« ngarkesĂ«s ose pĂ«r enkriptimin nĂ« sisteme pa TPM (Trusted Platform Module) tĂ« harduerit.
- Shtuar shĂ«rbimin systemd-tpm2-swtpm.service pĂ«r tĂ« nisur emulatorin e çipave TPM swtpm (Software TPM Emulator) qĂ« mund tĂ« pĂ«rdoret pĂ«r rikthimin automatik nĂ« implementimin softuerik tĂ« TPM pĂ«r ngarkesĂ« tĂ« sigurt nĂ« sisteme pa TPM harduerik. TPM i softuerit punon nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit dhe nuk ofron njĂ« nivel mbrojtjeje ashtu si TPM harduerik, por nĂ« disa raste pĂ«rdorimi i tij Ă«shtĂ« i justifikueshĂ«m krahasuar me punĂ«n pa TPM. PĂ«r shembull, TPM i softuerit mund tĂ« fitojĂ« çelĂ«sin e enkriptimit tĂ« particioneve pĂ«rmes funksionalitetit tĂ« ri âboot secretâ dhe tĂ« pĂ«rdorĂ« pĂ«r ruajtjen e gjendjes sĂ« tij pjesĂ«n ESP (EFI System Partition) nĂ« disk. PĂ«r aktivizimin automatik tĂ« TPM-it tĂ« softuerit Ă«shtĂ« propozuar parametrin e komandĂ«s nĂ« linjĂ« tĂ« komandĂ«s systemd.tpm2_software_fallback.
- Deklaruar stabil dhe vendosur në /usr/bin komponenti systemd-sysupdate, i cili është krijuar për të identifikuar automatikisht, shkarkuar dhe instaluar përditësime duke përdorur mekanizmin e zëvendësimit atomik të particioneve, skedarëve ose katalogëve (përdoren dy particione/skeda/katalogë të pavarur, njëra prej të cilëve përmban burimin aktual në funksionim, ndërsa tjetra instalon përditësimin e radhës, pas së cilës particionet/skedarët/katalogët përzëvendësohen).
- NĂ« systemd-resolved Ă«shtĂ« implementuar mundĂ«sia pĂ«r tĂ« ripĂ«rcaktuar ose pĂ«r tĂ« caktuar DNS tĂ« reja duke vendosur skedarĂ« nĂ« formatin JSON nĂ« katalogĂ«t systemd/resolve/static.d/. Ndryshe nga /etc/hosts, nĂ« skedarĂ«t e rinj mund tĂ« lidhen IP-adresa me emra hostesh, por gjithashtu tĂ« pĂ«rcaktohen shĂ«nime DNS RR-tĂ«, qĂ« janĂ« ndryshe nga âAâ dhe âAAAAâ. PĂ«r mĂ« tepĂ«r, nĂ« systemd-resolved janĂ« shtuar cilĂ«simet e madhĂ«sisĂ« sĂ« caches DNS: DNSCacheSize, MulticastDNSCacheSize dhe LLMNRCacheSize.
- Shtuar utilitarin âstoragectlâ pĂ«r inspektimin e pajisjeve tĂ« ruajtjes dhe menaxhimin e lidhjes sĂ« pajisjeve bllok dhe sistemeve tĂ« skedarĂ«ve.
- Në përputhje me inicativës për zvogëlimin e varësive në libsystemd është implementuar ngarkimi dinamik i bibliotekave libgnutls, libmicrohttpd, libcurl, libcrypto, libssl, libfdisk dhe libcryptsetup përmes thirrjes dlopen() në situatat kur funksionet e tyre janë me të vërtetë të nevojshme.
- NĂ« systemd-tmpfiles Ă«shtĂ« shtuar flamuri âinline, i cili lejon vendosjen e direktivave nĂ« linjĂ«n e komandĂ«s pa krijuar skedarĂ« konfigurimi nĂ« tmpfiles.d/ dhe pa dĂ«rguar cilĂ«simet pĂ«rmes STDIN. Shtuar njĂ« lloj tĂ« ri direktivash k/K pĂ«r tĂ« vendosur capabilities. ĂshtĂ« shtuar njĂ« skedar konfigurimi tmpfiles.d/root.conf, qĂ« vendos drejtimin e aksesit 0555 (-r-xr-xr-x) pĂ«r direktorinĂ« kryesore (/) pĂ«r tĂ« mbrojtur nga pĂ«rcaktimi i drejtimit tĂ« gabuar gjatĂ« formĂ«simit dinamik tĂ« sistemit tĂ« dosjeve tĂ« rrĂ«njĂ«s.
- ISO/IEC 27001:2013 bootctl është siguruar ruajtja e një kopjeje rezervë të ngarkuesit systemd-boot dhe regjistrimi i versionit të mëparshëm në UEFI si një mundësi rezervë për ngarkim.
- NĂ« systemd-vmspawn Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ngarkimin direkt tĂ« bĂ«rthamĂ«s pa pĂ«rdorur firmware UEFI. ĂshtĂ« realizuar opsioni âfirmware-features pĂ«r aktivizimin ose çaktivizimin e mundĂ«sive tĂ« veçanta tĂ« firmuerit. ĂshtĂ« shtuar njĂ« mod pĂ«r âconsole=headless pĂ«r tĂ« filluar makinĂ«n virtuale pa konsolĂ« dhe ekran. ĂshtĂ« shtuar opsioni âimage-disk-type pĂ«r tĂ« zgjedhur llojin e ruajtjes bllok qĂ« pĂ«rdoret nĂ« VM (virtio-blk, virtio-scsi, nvme, scsi-cd). ĂshtĂ« shtuar opsioni âcoco (Computing tĂ« RrĂ«fyer) pĂ«r aktivizimin e mĂ«nyrĂ«s sĂ« enkriptimit tĂ« memories tĂ« makinave virtuale duke pĂ«rdorur teknologjinĂ« AMD SEV-SNP.
- Në systemd-hostnamed dhe /etc/machine-info është shtuar mbështetje për të lidhur me sistemin aktual etiketa të rastit, duke përdorur parametrin Tags. Etiketat e vendosura më pas mund të përdoren për aplikimin selektiv të konfiguratave me verifikim përmes shprehjes ConditionMachineTag.
- Janë shtuar parametrat EventLoopRateLimitIntervalSec dhe EventLoopRateLimitBurst, që kufizojnë intensitetin e ciklit të përpunimit të ngjarjeve në PID1 për të çliruar burime CPU në rast cikli të pafund.
- Në menaxherin e shërbimit është realizuar përcaktimi MinimumUptimeSec për të caktuar kohën minimale të funksionimit të sistemit (në parazgjedhje 15 sekonda). Nëse deri në përfundimin e këtij kohe inicion një ndalesë ose ri-ngarkim, një vonesë e përkatshme shtohet në fazën përfundimtare.
- Për njësit janë realizuar parametrat e rinj CPUSetPartition për caktimin e tipit të ndarjes cpuset në cgroup (root, isolated, member), RestrictFileSystemAccess për të lejuar vetëm ekzekutimin e skedarëve ekzekutues që janë verifikuar nga nënshkrimi digjital me dm-verity, dhe CPUPressureWatch/CPUPressureThresholdSec/IOPressureWatch/IOPressureThresholdSec për të marrë njoftime në lidhje me ngarkesën e lartë në CPU dhe hyrjen/ekstraktimin.
- Lista e metrikeve, që lëshohen nga utilita systemd-report. Për shembull, janë shtuar të dhënat për madhësinë e memories fizike dhe bërthamave aktive të CPU, të dhëna mbi përmbajtjen e fushave SMBIOS dhe /etc/machine-info, informacion mbi mbështetje për mënyrën Confidential Computing dhe informacion mbi prodhuesin e çipave TPM2.
- Në systemd-oomd është realizuar mundësia për përcaktimin e rregullave për filtrimin e proceseve në rast të mungesës së kujtesës në sistem. Rregullat mund të përcaktohen në katalogun /etc/systemd/oomd/rules.d/ ose në njësi shërbimi përmes direktivës OOMRule.
- Në systemd-socket-proxy është shtuar mbështetje për protokollin PROXY, që i përket versionit të parë të protokollit haproxy.
- NĂ« systemd-networkd Ă«shtĂ« realizuar njĂ« backend i ri sd-dhcp-relay pĂ«r DHCP relays. CilĂ«simet nĂ« seksionin [DHCPServer] â BindToInterface, RelayTarget, RelayAgentCircuitId dhe RelayAgentRemoteId janĂ« shpallur tĂ« vjetra, pĂ«r tĂ« cilat duhet tĂ« pĂ«rdoret parametri DHCPRelay nĂ« seksionin [Network] dhe njĂ« seri cilĂ«simesh tĂ« reja nĂ« seksionin [DHCPRelay] dhe nĂ« skedarin networkd.conf. ĂshtĂ« shtuar komanda networkctl dhcp-lease INTERFACE pĂ«r ruajtjen e informacionit mbi lidhjet IP (DHCP lease).
- NĂ« utilitarin systemd-nspawn Ă«shtĂ« shtuar opsioni ârestrict-address-families, dhe nĂ« skedarĂ«t .nspawn, cilĂ«simi RestrictAddressFamilies pĂ«r tĂ« kufizuar familjet e adresave tĂ« soketĂ«ve tĂ« pĂ«rdorura nĂ« kontejner. NĂ« versionet e ardhshme do tĂ« lejohet si rregull vetĂ«m familjet AF_INET, AF_INET6 dhe AF_UNIX.
- ĂshtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r formatin e vjetĂ«r tĂ« DB udev (versionet 0.x). PĂ«rmirĂ«simi nĂ« fluks nga versionet systemd nĂ« versionin 247 (opennet.ru) nuk mbĂ«shtetet mĂ«.
- Gjatë ndërtimit me bibliotekën C musl tani kërkohet versioni minimal 1.2.6 musl.
Gjithashtu mund tĂ« theksohet lĂ«shimi i projektit liberated-systemd 261, qĂ« zhvillon fork-in e systemd, tĂ« çliruar nga kodi qĂ« mund tĂ« pĂ«rdoret pĂ«r ndjekjen e pĂ«rdoruesve. NĂ« versionin e propozuar, ndryshimet pĂ«rfshijnĂ« heqjen e kodit qĂ« shton nĂ« userdb fushĂ«n birthDate me datĂ«lindjen e pĂ«rdoruesit, dhe nĂ« utilitarin homectl opsionin âbirth-date pĂ«r caktimin e moshĂ«s.
Burimi: linux.org.ru
