Pas tre muaj zhvillimi disponibel lëshimi i menaxherit të sistemit systemd 261. Ndryshime kryesore: përgatitja për mbështetje të API-së për verifikimin e moshës, mbështetje për nën-sistemet Kexec Handover dhe Live Update Orchestration për rinisje pa humbur gjendjen, nën-sistemi IMDS (Instance Metadata Service), funksionaliteti për mbrojtjen e ngarkesës në sistemet pa TPM të fizikshëm (Trusted Platform Module), komponenti systemd-sysinstall me realizimin e instaluesit.
Ndër ndryshimet në lëshimin e ri:
- Shtuar komponenti i ri systemd-sysinstall me realizimin e njĂ« instaluesi tĂ« thjeshtĂ« tĂ« sistemit operativ, qĂ« mund tĂ« menaxhohet nga linja e komandĂ«s ose nĂ«pĂ«rmjet njĂ« ndĂ«rfaqeje interactive nĂ« tekst. Funksionaliteti i systemd-sysinstall Ă«shtĂ« formuar nga mundĂ«sitĂ« ekzistuese tĂ« systemd: pĂ«r konfiguruar ndarjet e diskut pĂ«rdoret systemd-repart, pĂ«r tĂ« instaluar kernelin dhe pĂ«r tĂ« gjeneruar menunĂ« e ngarkesĂ«s â komanda "bootctl link", pĂ«r tĂ« instaluar ngarkuesin systemd-boot â komanda "bootctl install", pĂ«r konfigurimin fillestar tĂ« sistemit tĂ« instaluar (pĂ«r shembull, zgjedhja e lokalizimit dhe shpĂ«rndarjes sĂ« tastierĂ«s) â systemd-creds.
- NĂ« kuadĂ«r tĂ« pĂ«rgatitjes pĂ«r zbatimin e kĂ«rkesave tĂ« ligjeve pĂ«r integrimin nĂ« OS API pĂ«r verifikimin e moshĂ«s nĂ« DB userdb shtuar fusha birthDate me datĂ«n e lindjes sĂ« pĂ«rdoruesit. Fusha e shtuar do tĂ« pĂ«rdoret nĂ« portalin e zhvilluar pĂ«r shpĂ«rndarjet xdg-desktop-portal dhe nĂ« shĂ«rbimin AccountsService pĂ«r tĂ« ofruar informacion aplikacioneve mbi kategorinĂ« e moshĂ«s sĂ« pĂ«rdoruesit pĂ«rmes ndĂ«rfaqes D-Bus org.freedesktop.AgeVerification1 ose org.freedesktop.ParentalControls. PĂ«r vendosjen e moshĂ«s nĂ« utilitarin homectl Ă«shtĂ« shtuar opsioni âbirth-date.
- Në trajtuesin PID1 është shtuar mbështetje për nën-sistemet e kernelit Linux LUO (Live Update Orchestration) dhe KHO (Kexec Handover), që lejojnë rinisjen dhe përditësimin e plotë të kernelit pa ndërprerë funksionimin dhe pa humbur gjendjen e sistemit, pajisjeve dhe proceseve. KHO siguron mundësi për të ngarkuar kernelin e ri nga ai i vjetër pa humbur gjendjen e sistemit, dhe LUO realizon ruajtjen e gjendjes së pajisjeve dhe memorie operative, si dhe siguron vazhdimësinë e operacioneve të lidhura me DMA dhe trajtimin e ndërprerjeve.
NĂ« systemd pĂ«r unit-et sistemike dhe pĂ«rdoruesit Ă«shtĂ« realizuar mundĂ«sia pĂ«r tĂ« ruajtur deshifruesit e skedarĂ«ve pĂ«rpara thirrjes kexec dhe pĂ«r t'i rikthyer ato pas rinisjes sĂ« kernelit pĂ«rmes kexec. NĂ« unit-e gjithashtu Ă«shtĂ« e mundur tĂ« krijoni sesione tĂ« veçanta LUO, tĂ« ruajtura dhe tĂ« rikthyera gjatĂ« kryerjes sĂ« kexec. PĂ«r tĂ« mundĂ«suar ruajtjen e gjendjes sĂ« depove tĂ« deshifruesve tĂ« skedarĂ«ve duhet tĂ« pĂ«rdoret konfigurimi FileDescriptorStorePreserve=yes. - ĂshtĂ« realizuar nĂ«n-sistemi systemd-imdsd, qĂ« ofron API me bazĂ« Varlink IPC pĂ«r qasjen e proceseve lokale nĂ« shĂ«rbimet IMDS (Instance Metadata Service), tĂ« ofruara nga ofrues tĂ« ndryshĂ«m tĂ« sistemeve cloud. IMDS lejon makinat virtuale tĂ« marrin informacion mbi ambientin cloud, pĂ«r shembull, mund tĂ« marrĂ« informacion mbi konfigurimin rrjetor, vendndodhjen gjeografike tĂ« nodit, llojin e CPU-t dhe madhĂ«sinĂ« e depove. NĂ« systemd-imdsd ofrohet si API i nivelit tĂ« ulĂ«t pĂ«r qasjen nĂ« fushat e veçanta, ashtu edhe njĂ« ndĂ«rfaqe e nivelit tĂ« lartĂ« pĂ«r kĂ«rkesa sipas çelĂ«save standardĂ«, tĂ« pĂ«rputhshĂ«m me çelĂ«sat specifike pĂ«r platforma tĂ« ndryshme cloud. PĂ«r ndĂ«rveprimin me systemd-imdsd Ă«shtĂ« shtuar utilitari systemd-imds, qĂ« lejon importimin e fushave nga IMDS nĂ« sistemin lokal tĂ« regjistrave.
PĂ«r njohjen e platformave cloud nga informacioni SMBIOS dhe pĂ«rcaktimin e funksionalitetit tĂ« disponueshĂ«m nĂ« nodin aktual Ă«shtĂ« shtuar njĂ« databazĂ« e re hwdb.d/40-imds.hwdb. ĂshtĂ« realizuar njohja e platformave cloud si Amazon EC2, Microsoft Azure, Google Compute Engine, Hetzner, Oracle Cloud, Scaleway, Tencent Cloud, Alibaba ECS dhe Vultr. I Ă«shtĂ« dhĂ«nĂ« trajtuesit systemd-imds-generator pĂ«r automatikisht pĂ«r tĂ« vendosur shĂ«rbimin pĂ«r marrjen e tĂ« dhĂ«nave nĂ«pĂ«rmjet IMDS nĂ« rastin e identifikimit tĂ« funksionimit nĂ«n njĂ« platformĂ« cloud tĂ« mbĂ«shtetur. ĂshtĂ« e mundur tĂ« krijoni imazhe universale qĂ« mbĂ«shtesin pĂ«rdorimin e IMDS kur nisni nĂ« ambientet cloud, por qĂ« mund tĂ« funksionojnĂ« edhe pa IMDS. - NĂ« systemd-stub Ă«shtĂ« realizuar funksionaliteti boot secret, qĂ« lejon formimin e njĂ« çelĂ«si mbi baza tĂ« njĂ« variabli EFI, tĂ« ruajtur nĂ« njĂ« zonĂ« tĂ« paarritshme pĂ«r sistemin operativ dhe tĂ« inicializuar me njĂ« vlerĂ« rastĂ«sore. NĂ« initrd, çelĂ«si dĂ«rgohet pĂ«rmes skedarit /.extra/boot-secret. Kjo mundĂ«si mund tĂ« jetĂ« e nevojshme pĂ«r tĂ« marrĂ« njĂ« çelĂ«s rastĂ«sor specifik pĂ«r sistemin pĂ«r verifikimin e procesit tĂ« ngarkesĂ«s ose pĂ«r enkriptim nĂ« sisteme pa TPM tĂ« pajisur (Trusted Platform Module).
- Shtuar shërbimi systemd-tpm2-swtpm.service për të nisur emuluesin e çipeve TPM swtpm (Software TPM Emulator), i cili mund të përdoret për rikthim automatik në implementimin programor të TPM për ngarkesë të sigurt në sisteme pa TPM harduerik. TPM programor punon në hapësirën e përdoruesit dhe nuk arrin nivelin e mbrojtjes si TPM harduerik, por në disa raste përdorimi i tij është i arsyeshëm në krahasim me punën pa TPM. Për shembull, TPM programor mund të marrë çelësin e enkriptimit të ndarjeve duke përdorur funksionalitetin e ri 'boot secret' dhe të përdorë për ruajtjen e gjendjes së tij ndarjen ESP (EFI System Partition) në disk. Një parametr i linjës së komandës për ngarkim të automatik TPM programor është propozuar, systemd.tpm2_software_fallback.
- Deklaruar stabil dhe vendosur në /usr/bin/ komponent systemd-sysupdate, i cili është menduar për të identifikuar automatikisht, shkarkuar dhe instaluar përditësime duke përdorur mekanizmin atomik të zëvendësimit të ndarjeve, skedarëve ose katalogëve (përdoren dy ndarje/skeda/katalogë të pavarur, në njërën nga të cilat ndodhet burimi aktual në punë dhe në tjetrën instalohen përditësimet, pas së cilës ndarjet/skedarët/katalogët ndërrohen vendet).
- Në systemd-resolved realizuar mundësia e tejkalimit ose caktimit të rekordëve të rinj DNS përmes vendosjes së skedarëve në formatin JSON në katalogët systemd/resolve/static.d/. Ndryshe nga /etc/hosts, në skedarët e rinj mund të lidhen jo vetëm IP adresa me emrat e hosteve, por gjithashtu të përcaktohen rekordet DNS RR të burimeve, ndryshe nga 'A' dhe 'AAAA'. Për më tepër, në systemd-resolved janë shtuar konfigurime për madhësinë e caches DNS: DNSCacheSize, MulticastDNSCacheSize dhe LLMNRCacheSize.
- Shtuar utilitarin âstoragectlâ pĂ«r inspektimin e pajisjeve tĂ« ruajtjes dhe menaxhimin e lidhjes sĂ« pajisjeve bllok dhe sistemeve skedarĂ«sh.
- Në kuadër të inisiativës për reduktimin e varësive, në libsystemd është realizuar ngarkesa dinamike e bibliokekave libgnutls, libmicrohttpd, libcurl, libcrypto, libssl, libfdisk dhe libcryptsetup përmes thirrjes dlopen() në situatat kur funksionet e tyre janë realisht të nevojshme.
- NĂ« systemd-tmpfiles shtuar flakĂ«n âinline, e cila lejon vendosjen e direktivave nĂ« linjĂ«n e komandĂ«s pa krijimin e skedarĂ«ve tĂ« konfigurimit nĂ« tmpfiles.d/ dhe pa dĂ«rgimin e konfigurimeve pĂ«rmes STDIN. Shtuar njĂ« tip tĂ« ri direktivash k/K pĂ«r vendosjen capabilities. Shtuar njĂ« skedar konfigurimi tmpfiles.d/root.conf, i cili vendos tĂ« drejtat e aksesit 0555 (-r-xr-xr-x) nĂ« direktorinĂ« kryesore (/) pĂ«r tĂ« parandaluar caktimin e tĂ« drejtave tĂ« gabuara gjatĂ« formĂ«simit dinamik tĂ« sistemit tĂ« dosjeve kryesore.
- Në utilitarin bootctl siguroi ruajtjen e një kopjeje rezervë të ngarkuesit systemd-boot dhe vendosjen e versionit të vjetër në UEFI si një mundësi rezervë për ngarkim.
- NĂ« systemd-vmspawn shtuar mbĂ«shtetje pĂ«r ngarkesĂ«n direkte tĂ« bĂ«rthamĂ«s pa pĂ«rdorimin e firmware UEFI. Realizuar opsioni âfirmware-features pĂ«r aktivizimin ose çaktivizimin selektiv tĂ« funksioneve tĂ« veçanta tĂ« firmware. Shtuar regjimi âconsole=headless pĂ«r ekzekutimin e makinerive virtuale pa konsolĂ« dhe ekran. Shtuar opsioni âimage-disk-type pĂ«r pĂ«rzgjedhjen e tipit tĂ« ruajtjes bllok qĂ« pĂ«rdoret nĂ« VM (virtio-blk, virtio-scsi, nvme, scsi-cd). Shtuar opsioni âcoco (Computing Confidential) pĂ«r aktivizimin e regjimit tĂ« enkriptimit tĂ« memories sĂ« makinave virtuale duke pĂ«rdorur teknologjinĂ« AMD SEV-SNP.
- Në systemd-hostnamed dhe /etc/machine-info është shtuar mbështetje për lidhjen e etiketave të rastit me sistemin aktual, duke përdorur parametrin Tags. Etiketat e vendosura mund të aplikohen më pas për caktimin selektiv të konfigurimeve duke verifikuar përmes shprehjes ConditionMachineTag.
- Shtuar konfigurimet EventLoopRateLimitIntervalSec dhe EventLoopRateLimitBurst, që kufizojnë intensitetin e ciklit të përpunimit të ngjarjeve në PID1 për të liruar burime CPU në rast të ciklimit.
- Menaxheri i shërbimeve implementon konfigurimin MinimumUptimeSec për të caktuar kohën minimale të funksionimit të sistemit (në mënyrë default, 15 sekonda). Nëse para skadimit të kësaj kohe inicohet mbyllja ose rinisja, atëherë një vonesë përkatëse shtohet në fazën përfundimtare.
- Për unit-ët janë realizuar konfigurime të reja CPUSetPartition për të caktuar tipin e ndarjes cpuset në cgroup (rrënjë, të izoluara, anëtar), RestrictFileSystemAccess për të lejuar ekzekutimin vetëm të skedarëve të ekzekutueshëm, të verifikuar nga nënshkrimi digjital përmes dm-verity, dhe CPUPressureWatch/CPUPressureThresholdSec/IOPressureWatch/IOPressureThresholdSec për të marrë njoftime në lidhje me ngarkesën e lartë të CPU dhe hyrje/dalje.
- Shkalla e metrike, që jepen nga utilitari systemd-report. Për shembull, janë shtuar informacione në lidhje me madhësinë e memories fizike dhe bërthamave aktive të CPU, të dhëna mbi përmbajtjen e fushave SMBIOS dhe /etc/machine-info, informacione mbi mbështetje për regjimin e Computing Confidential dhe informacione mbi prodhuesin e çipave TPM2.
- Në systemd-oomd realizuar mundësinë për të caktuar rregulla për përjashtimin e proceseve në rast të mungesës së memories në sistem. Rregullat mund të caktohen në katalogun /etc/systemd/oomd/rules.d/ ose në unit-et e shërbimeve përmes direktivës OOMRule.
- Në systemd-socket-proxy shtuar mbështetje për protokollin PROXY, që përputhet me versionin e parë të protokollit haproxy.
- NĂ« systemd-networkd njĂ« backend i ri sd-dhcp-relay Ă«shtĂ« realizuar pĂ«r relaterĂ«t DHCP. CilĂ«simet nĂ« seksionin [DHCPServer] â BindToInterface, RelayTarget, RelayAgentCircuitId dhe RelayAgentRemoteId janĂ« shpallur tĂ« vjetruara, ndaj duhet tĂ« pĂ«rdoret parametri DHCPRelay nĂ« seksionin [Network] dhe njĂ« seri cilĂ«simesh tĂ« reja nĂ« seksionin [DHCPRelay] dhe nĂ« dosjen networkd.conf. ĂshtĂ« shtuar komanda networkctl dhcp-lease INTERFACE pĂ«r ruajtjen e dump-it me informacion mbi lidhjet e IP-adresave (DHCP lease).
- NĂ« utilitarin systemd-nspawn Ă«shtĂ« shtuar opsioni ârestrict-address-families, dhe nĂ« skedarĂ«t .nspawn cilĂ«simi RestrictAddressFamilies pĂ«r tĂ« kufizuar familjet e adresave tĂ« soketĂ«ve tĂ« pĂ«rdorura nĂ« kontejner. NĂ« lĂ«shimet e ardhshme, nĂ« mĂ«nyrĂ« standarde do tĂ« lejohen vetĂ«m familjet AF_INET, AF_INET6 dhe AF_UNIX.
- Mbështetja për formatin e vjetër të DB udev (versioni 0.x) është ndërprerë. Përditësimi në fluturim nga versionet e systemd në lëshimin 247 (opennet.ru) nuk mbështetet më.
- Kur buildohet me bibliotekën C musl, tani kërkohet të paktën lëshimi musl 1.2.6.
PĂ«r mĂ« tepĂ«r, mund tĂ« theksohet lĂ«shimi projekti liberated-systemd 261, duke zhvilluar njĂ« fork tĂ« systemd, tĂ« shkĂ«putur nga kodi qĂ« mund tĂ« pĂ«rdoret pĂ«r gjurmimin e pĂ«rdoruesve. NĂ« lĂ«shimin e propozuar, ndryshimet pĂ«rfshijnĂ« heqjen e kodit qĂ« shtonte nĂ« userdb fushĂ«n birthDate me datĂ«n e lindjes sĂ« pĂ«rdoruesit, dhe nĂ« utilitarin homectl opsionin âbirth-date pĂ«r tĂ« vendosur moshĂ«n.
Burimi: linux.org.ru
