Pas tre muaj zhvillimi, është e disponueshme lëshimi i menaxherit të sistemit systemd 262. Në versionin e ri është implementuar integrimi në procesin e grupit minimal të skedarëve unit, është siguruar mbështetje për ndërtimin me lidhje statike, është kryer integrimi me dm-clone për klonimin e pajisjeve bllok, është shtuar regjistrimi i bazës së të dhënave për skedarët e instaluar në systemd-sysupdate dhe është siguruar verifikimi kriptografik i raporteve systemd-report.
Mes ndryshimeve në versionin e ri:
- Në skedarin ekzekutiv të menaxherit të sistemit është integruar një grup bazik skedarësh unit (basic.target, sysinit.target, multi-user.target, reboot.target, shutdown.target, systemd-poweroff.service etj.), të cilët përdoren kur nuk është e mundur të ngarkohen skedarët unit nga disku. Kjo integrim lejon nisjen e konteinerëve me procesin init (PID1) mbi bazën e systemd pa instaluar skedarë unit.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r ndĂ«rtimin nĂ« formĂ«n e njĂ« skedari ekzekutiv tĂ« kompozuar statikisht, i cili mund tĂ« pĂ«rdoret pĂ«r inicializimin dhe nisjen e shĂ«rbimeve nĂ« konteinerĂ« me njĂ« konfigurim minimal. PĂ«r ndĂ«rtimin me lidhje statike, gjatĂ« nisjes sĂ« meson duhet tĂ« specifikohen flagat: «âdefault-library=static âprefer-static -Dbuild-static=true -Dsystemd-multicall-binary=true».
- ĂshtĂ« integruar mbĂ«shtetje pĂ«r modulin e bĂ«rthamĂ«s dm-clone, i cili lejon tĂ« krijoni njĂ« klon tĂ« njĂ« pajisjeje blloku qĂ« Ă«shtĂ« e disponueshme nĂ« mĂ«nyrĂ«n vetĂ«m pĂ«r lexim dhe e cila lejon shkrimin. Parametrat nga /etc/clonetab pĂ«rpunohen nga systemd-clonesetup-generator dhe ruhen nĂ« formĂ«n e njĂ«sive systemd-clonesetup@.service, tĂ« lidhura me clonesetup.target. PĂ«r krijimin dhe fshirjen e klonĂ«ve tĂ« pajisjeve bllok Ă«shtĂ« shtuar utilitari systemd-clonesetup.
- Funksionet e mjetit systemd-sysupdate janĂ« zgjeruar, i cili Ă«shtĂ« i destinuar pĂ«r pĂ«rkufizimin automatik, shkarkimin dhe instalimin e pĂ«rditĂ«simeve duke pĂ«rdorur njĂ« mekanizĂ«m atomik tĂ« zĂ«vendĂ«simit tĂ« ndarjeve, skedarĂ«ve ose dosjeve (pĂ«rdoren dy ndarje/skedarĂ«/dosje tĂ« pavarura, ku njĂ«ra pĂ«rmban burimin aktual nĂ« punĂ« dhe tjetra instalon pĂ«rditĂ«simin e ardhshĂ«m, pastaj ndarjet/skedarĂ«t/dosjet Kthehen nĂ« vendet e tyre). ĂshtĂ« realizuar mbajtja e njĂ« DB me informacion rreth tĂ« gjithĂ« skedarĂ«ve tĂ« instaluar. ĂshtĂ« shtuar komanda «systemd-sysupdate cleanup» pĂ«r tĂ« hequr skedarĂ«t qĂ« janĂ« bĂ«rĂ« tĂ« panevojshĂ«m pas pĂ«rditĂ«simit tĂ« sistemit ose qĂ« nuk pĂ«rputhen me modelin aktual tĂ« konfigurimit. Shtohen komandat «systemd-sysupdate enable-feature/disable-feature/enable-component/disable-component» pĂ«r menaxhimin e aktivizimit tĂ« funksionaliteteve dhe komponenteve. ĂshtĂ« realizuar koncepti i komponenteve tĂ« rekomanduara, pĂ«r shembull, komandĂ«n «systemd-sysupdate enable-component âcomponent-suggested» mund tĂ« aktivizojĂ« shoferĂ«t e nevojshĂ«m pĂ«r funksionimin e pajisjeve tĂ« disponueshme. NĂ« komandĂ«n «systemd-sysupdate update» Ă«shtĂ« shtuar mundĂ«sia «âcomponent-all» pĂ«r pĂ«rditĂ«simin e tĂ« gjitha komponenteve nĂ« njĂ« herĂ«.
- NĂ« systemd-report Ă«shtĂ« shtuar mundĂ«sia «âsign=», e cila realizon mundĂ«sinĂ« e vĂ«rtetimit me nĂ«nshkrim digjital tĂ« raporteve tĂ« gjeneruara nga komandat «generate» dhe «upload». JanĂ« propozuar tri backenda pĂ«r vĂ«rtetimin e raporteve: systemd-report-sign-plain (Ed25519), systemd-report-sign-tsm (configfs TSM) dhe systemd-report-sign-tpm2 (TPM2 PCR).
- Për të zbutur ngarkesën në rastin e rinisjeve masive të shërbimeve pas dështimeve, është propozuar parametri RestartRandomizedDelaySec, i cili shton një vonesë rastësore para rinisjes automatike të shërbimit, e kufizuar brenda një kornize të caktuar.
- Në njësitë slice është shtuar parametri ActivatingConcurrencyMax për të kufizuar numrin maksimal të njësive që aktivizohen njëkohësisht në hierarkinë.
- Për shërbimet është realizuar parametri LUOSession, i cili është i destinuar për të krijuar seanca Live Update Orchestrator, të aplikuara për përditësimin e bërthamës në modin Live pa ndërprerë punën dhe pa humbur gjendjen e sistemit, pajisjeve dhe proceseve.
- Në njësitë socket është realizuar parametrat XAttrEntryPoint, XAttrListen dhe XAttrAccept, të cilat lejojnë lidhjen e atributeve të zgjeruara (xattr) me soketet UNIX për etiketimin e tyre.
- Për emërtimin automatik të emrave të lehtë për t'u kujtuar të hosteve (/etc/hostname) është realizuar një simbol i ri i zëvendësimit «$», që zëvendësohet me një element nga lista e fjalëve, i zgjedhur përmes hashimit të lidhur me identifikuesin e sistemit.
- U shtuan opsionet e pĂ«rshtatshme pĂ«r sudo nĂ« utilitĂ«n run0 -k/âreset-timestamp, -K/âremove-timestamp, dhe -v/âvalidate pĂ«r tĂ« tĂ«rhequr ose pĂ«rditĂ«suar autorizimin pĂ«rkatĂ«s tĂ« pĂ«rkohshĂ«m tĂ« kryer pĂ«rmes polkit.
- U shtua opsioni «âstdin» nĂ« utilitĂ«n systemd-escape pĂ«r tĂ« lexuar vargje nga hyrja standarde.
- Në vconsole u shtua variabla mjedisi FONT_SCALE për të rregulluar nivelin e shkallëzimit të fonteve, ashtu si parametri i bërthamës vconsole.font_scale (nga vlerat aktualisht mbështeten vetëm 100% dhe 200%).
- NĂ« tĂ« gjitha komandat qĂ« mbĂ«shtesin opsionin «âhelp», u shtua opsioni «âintrospect-cli» pĂ«r tĂ« nxjerrĂ« sugjerimin nĂ« formatin JSON pĂ«r tĂ« lehtĂ«suar automatizimin e kontrollit tĂ« pranisĂ« sĂ« opsioneve tĂ« kĂ«rkuara nga shtesat dhe skriptet.
- Në autentifikimin me përdorimin e tokeneve FIDO2 është siguruar tregimi i numrit të mbetur të përpjekjeve për hyrjen e kodit PIN.
- NĂ« systemd-networkd nĂ« seksionin «[Match]» tĂ« skedareve .link, .network dhe .netdev Ă«shtĂ« shtuar kontrolli MachineTag, i cili lejon lidhjen e konfigurimeve tĂ« rrjetit me praninĂ« ose mungesĂ«n e etiketave tĂ« caktuara. Opcioni «networkctl reload» Ă«shtĂ« zgjeruar me opsionin «âno-reconfigure» pĂ«r rloading e skedarĂ«ve .network dhe .netdev nga disku pa ri-konfiguruar lidhjet ekzistuese tĂ« rrjetit. NĂ« skedaret .network pĂ«r parametrat IPoIB, IPVLAN, IPVTAP, MACsec, MACVLAN, MACVTAP, Tunnel, VLAN, VXLAN dhe Xfrm lejohet qĂ« tĂ« specifikohen disa emra tĂ« pajisjeve tĂ« rrjetit, tĂ« ndara me hapĂ«sira.
- Në systemd-journald mekanizmi FSS (Forward Secure Sealing), i cili garanton paprekshmërinë e logjeve, është transferuar në përdorimin e funksioneve kriptografike nga biblioteka OpenSSL në vend të libgcrypt. Biblioteka libsystemd më nuk lidhet me libgcrypt.
- NĂ« utilitĂ«n systemd-sysctl Ă«shtĂ« shtuar opsioni «âverify», ku vlera e parametrave sysctl lexohen pas vendosjes dhe verifikohen me vlerĂ«n origjinale pĂ«r tĂ« kontrolluar nĂ«se ndryshimi Ă«shtĂ« aplikuar. U shtuan opsionet «âsave=FILENAME» dhe «ârevert=FILENAME» pĂ«r ruajtjen dhe rikthimin e konfigurimeve sysctl, tĂ« vendosura nĂ« katalogun /run/sysctl.d/.
- U shtua mbështetje për ndërtimin me bibliotekën OpenSSL 4.
Burimi: opennet.ru
