Pas dy muaj zhvillimi, u prezantua versioni i menaxherit sistematik systemd 242. Nga risitë, mund të përmendim mbështetje për tunelat L2TP, mundësinë e menaxhimit të sjelljes së systemd-logind gjatë rinisjes përmes variablave të ambientit, mbështetje për seksionet e zgjeruara të ngarkimit XBOOTLDR për montimin në /boot, mundësinë e ngarkimit me seksionin rrënjë në overlayfs, si dhe një numër të madh cilësimesh të reja për lloje të ndryshme njësish.
Ndryshimet kryesore:
- Në systemd-networkd është siguruar mbështetje për tunelat L2TP;
- Në sd-boot dhe bootctl është realizuar mbështetje për seksionet XBOOTLDR (Extended Boot Loader), të destinuara për montimin në /boot, përveç seksioneve ESP, të montuara në /efi ose /boot/efi. Bërthamat, cilësimet, imazhet initrd dhe EFI tani mund të ngarkohen si nga seksionet ESP, ashtu edhe nga seksionet XBOOTLDR. Ndryshimi i përmendur lejon përdorimin e ngarkuesit sd-boot në skenarë më konservatorë, kur ngarkuesi vetë është vendosur në ESP, ndërsa bërthamat e ngarkuara dhe metadatat e lidhura janë vendosur në një seksion të veçantë;
- ĂshtĂ« shtuar mundĂ«sia e ngarkimit duke kaluar opsionin nĂ« bĂ«rthamĂ« «systemd.volatile=overlay», qĂ« mundĂ«son vendosjen e seksionit rrĂ«njĂ« nĂ« overlayfs dhe organizimin e punĂ«s mbi njĂ« imazh rrĂ«njĂ« vetĂ«m pĂ«r lexim me regjistrimin e ndryshimeve nĂ« njĂ« katalog tĂ« veçantĂ« nĂ« tmpfs (ndryshimet nĂ« kĂ«tĂ« konfigurim humbasin pas rinisjes). NĂ« pĂ«rputhje, nĂ« systemd-nspawn Ă«shtĂ« shtuar opsioni «âvolatile=overlay» pĂ«r tĂ« pĂ«rdorur funksionalitet tĂ« ngjashĂ«m nĂ« kontejnerĂ«;
- NĂ« systemd-nspawn Ă«shtĂ« shtuar opsioni «âoci-bundle», qĂ« mundĂ«son pĂ«rdorimin e grupeve tĂ« runtime pĂ«r tĂ« siguruar nisjen e izoluar tĂ« kontejnerĂ«ve qĂ« pĂ«rputhen me kĂ«rkesat e spesifikacionit Open Container Initiative (OCI). PĂ«r pĂ«rdorim nĂ« linjĂ«n e komandĂ«s dhe njĂ«sitĂ« nspawn Ă«shtĂ« propozuar mbĂ«shtetje pĂ«r opsione tĂ« ndryshme, tĂ« pĂ«rshkruara nĂ« spesifikimin OCI, pĂ«r shembull, pĂ«r tĂ« pĂ«rjashtuar pjesĂ« tĂ« sistemit tĂ« skedave mund tĂ« pĂ«rdoren cilĂ«simet «âinaccessible» dhe «Inaccessible», dhe pĂ«r tĂ« konfiguruar rrjedhat standarde tĂ« daljes janĂ« shtuar opsionet «âconsole» dhe «âpipe»;
- ĂshtĂ« shtuar mundĂ«sia e menaxhimit tĂ« sjelljes sĂ« systemd-logind pĂ«rmes variablave tĂ« ambientit: $SYSTEMD_REBOOT_TO_FIRMWARE_SETUP,
$SYSTEMD_REBOOT_TO_BOOT_LOADER_MENU dhe
$SYSTEMD_REBOOT_TO_BOOT_LOADER_ENTRY. Me këto variabla mund të lidhen proceset e rinisjes ( /run/systemd/reboot-to-firmware-setup, /run/systemd/reboot-to-boot-loader-menu dhe
/run/systemd/reboot-to-boot-loader-entry) ОлО ĐČĐŸĐŸĐ±ŃĐ” ĐŸŃĐșĐ»ŃŃĐžŃŃ ĐžŃ (ĐżŃĐž ĐČŃŃŃаĐČĐ»Đ”ĐœĐžĐž Đ·ĐœĐ°ŃĐ”ĐœĐžŃ ĐČ false); - NĂ« komandĂ«n «systemctl reboot» janĂ« shtuar opsionet «âboot-load-menu=» dhe
«âboot-loader-entry=», qĂ« lejon pas rinisjes tĂ« zgjidhet njĂ« pikĂ« specifike e menusĂ« sĂ« ngarkimit ose njĂ« mod pĂ«r ngarkim; - Shtuar njĂ« komandĂ« tĂ« re tĂ« izolimit sandbox «RestrictSUIDSGID=», qĂ« pĂ«rdor seccomp pĂ«r tĂ« ndaluar krijimin e skedave me flamuj SUID/SGID;
- Siguruar që kufizimet «NoNewPrivileges» dhe «RestrictSUIDSGID» të zbatohen si të paracaktuar në shërbimet me modalitetin e gjenerimit të identifikuesit të përdoruesit aktiv («DynamicUser»);
- Konfigurimi i aplikuar si i paracaktuar në skedarët .link për MACAddressPolicy=persistent është ndryshuar për të mbuluar një numër më të madh pajisjesh. Interface të urave rrjetë, tunelëve (tun, tap) dhe lidhjeve të aggreguara (bond) nuk identifikohen përveçse nga emri i interface-it rrjetë, prandaj ky emër tani përdoret si baza për lidhjen e MAC dhe IPv4-adresave. Për më tepër, është shtuar konfigurimi «MACAddressPolicy=random», që mund të përdoret për lidhjen e MAC dhe IPv4-adresave me pajisjet në mënyrë të rastësishme;
- Fajllat e njësive «.device» të gjeneruara përmes systemd-fstab-generator tani nuk përfshijnë njësitë përkatëse «.mount» si varësi në seksionin «Wants=». Një lidhje e thjeshtë e pajisjes nuk shkakton tani fillimin automatik të njësisë për montim, por këto njësitë ende mund të fillohen për arsye të tjera, siç është si pjesë e local-fs.target ose si varësi nga njësitë e tjera, të varura nga local-fs.target;
- Në komandat «networkctl list/status/lldp» është shtuar mbështetje për maska («*» etj.) për të filtruar grupe të caktuara të interface-ve rrjetë sipas emrit të tyre;
- Variabla e ambientit $PIDFILE tani vendoset duke përdorur një rrugë absolute, e cila vendoset në shërbime përmes parametrave «PIDFile=;
- Në numrin e serverëve rezervë DNS që përdoren nëse DNS-i kryesor nuk është përcaktuar qartë, janë shtuar publikët serverët Cloudflare (1.1.1.1). Për të anashkaluar listën e serverëve rezervë DNS, mund të përdoret opsioni «-Ddns-servers=»;
- Kur zbulohet një kontrollor i pajisjes USB (USB Device Controller), sigurohet fillimi automatik i trajtuesit të ri usb-gadget.target (kur sistemi funksionon në një pajisje periferike USB);
- Për njësitë e skedarëve është realizuar konfigurimi «CPUQuotaPeriodSec=», që përcakton periudhën e kohës, në lidhje me të cilën matet kuota e kohës së procesorit, e cila përcaktohet përmes konfigurimit «CPUQuota=»;
- Për skedarët unit është realizuar konfigurimi «ProtectHostname=», i cili ndalon shërbimet të ndryshojnë informacionin mbi emrin e host-it, edhe nëse kanë kompetencat përkatëse;
- Për skedarët unit është realizuar konfigurimi «NetworkNamespacePath=», që lejon lidhjen e hapësirës së emrave me shërbimet ose socket-unitet përmes specifikimit të rrugës për skedarin e hapësirës së emrave në pseudo-FS /proc;
- ĂshtĂ« shtuar mundĂ«sia pĂ«r tĂ« çaktivizuar zĂ«vendĂ«simin e variablave tĂ« mjedisit pĂ«r proceset qĂ« fillohen me konfiguratĂ«n «ExecStart=», duke shtuar simbolet «:» para komandĂ«s sĂ« nisjes;
- Për timerët (njezit .timer) janë propozuar flamujt e rinj «OnClockChange=» dhe
«OnTimezoneChange=», përmes të cilëve mund të menaxhohet thirrja e njësisë gjatë ndryshimit të orës ose zonës kohore; - Janë shtuar konfigurime të reja «ConditionMemory=» dhe «ConditionCPUs=», që përcaktojnë kushtet e thirrjes së njësisë në varësi të madhësisë së memories dhe numrit të bërthamave të CPU (p.sh., një shërbim me kërkesa të larta mund të shkaktohet vetëm nëse ka sasinë e nevojshme të RAM-it);
- ĂshtĂ« shtuar njĂ« njĂ«s i ri time-set.target, qĂ« merr orĂ«n sistemike tĂ« vendosur lokal, pa pĂ«rdorur sinkronizimin me serverĂ« tĂ« jashtĂ«m tĂ« kohĂ«s tĂ« saktĂ« pĂ«rmes njĂ«sit time-sync.target. NjĂ«s i ri mund tĂ« pĂ«rdoret nga shĂ«rbimet qĂ« kanĂ« nevojĂ« vetĂ«m pĂ«r saktĂ«si tĂ« orĂ«ve lokale qĂ« nuk janĂ« tĂ« sinkronizuara;
- NĂ« «systemctl start» dhe komandat e ngjashme Ă«shtĂ« shtuar opsioni «âshow-transaction», i cili, kur tregohet, paraqet njĂ« pĂ«rmbledhje mbi tĂ« gjitha punĂ«t qĂ« janĂ« shtuar nĂ« radhĂ« pĂ«r shkak tĂ« operacionit tĂ« kĂ«rkuar;
- NĂ« systemd-networkd Ă«shtĂ« realizuar pĂ«rcaktimi i gjendjes sĂ« re âenslavedâ, qĂ« pĂ«rdoret nĂ« vend tĂ« âdegradedâ ose âcarrierâ pĂ«r ndĂ«rfaqet rrjetĂ«rore qĂ« bĂ«jnĂ« pjesĂ« nĂ« lidhje tĂ« agreguara ose urat rrjetĂ«rore. PĂ«r ndĂ«rfaqet primare nĂ« rast problemesh me njĂ« nga lidhjet pĂ«rbĂ«rĂ«se Ă«shtĂ« shtuar gjendja âdegraded-carrierâ;
- Në njësit .network është shtuar opsioni «IgnoreCarrierLoss=» për të ruajtur konfigurimet rrjetërore në rast të një ndërprerjeje të lidhjes;
- Përmes konfigurimit «RequiredForOnline=» në njësit .network tani mund të përcaktohet gjendja minimale e pranueshme e lidhjes, e nevojshme për të kaluar ndërfaqen rrjetore në «online» dhe për të aktivizuar trajtuesin systemd-networkd-wait-online;
- NĂ« systemd-networkd-wait-online Ă«shtĂ« shtuar opsioni «âany» pĂ«r tĂ« pritur gatishmĂ«rinĂ« e ndonjĂ« prej ndĂ«rfaqeve rrjetĂ«rore tĂ« specifikuara nĂ« vend tĂ« tĂ« gjitha, si dhe opsioni «âoperational-state=» pĂ«r tĂ« pĂ«rcaktuar gjendjen e lidhjes qĂ« tregon gatishmĂ«rinĂ«;
- Në .network janë shtuar cilësimet "UseAutonomousPrefix=" dhe "UseOnLinkPrefix=" që mund të përdoren për të injoruar prefikset gjatë marrjes
të njoftimit nga rrugëzuesi IPv6 (RA, Router Advertisement); - Në .network janë shtuar cilësimet "MulticastFlood=", "NeighborSuppression=" dhe "Learning=" për të ndryshuar parametrat e funksionimit të urës rrjetere, si dhe cilësimi "TripleSampling=" për të ndryshuar modin e TRIPLE-SAMPLING të ndërfaqeve virtuale CAN;
- Në .netdev janë shtuar cilësimet "PrivateKeyFile=" dhe "PresharedKeyFile=" me anë të të cilave mund të tregoni çelësin privat dhe atë të ndarë (PSK) për ndërfaqet WireGuard. VPN;
- Në /etc/crypttab janë shtuar opsionet same-cpu-crypt dhe submit-from-crypt-cpus, që kontrollojnë sjelljen e planifikuesit gjatë migrimit midis bërthamave CPU të punëve të lidhura me enkriptimin;
- Në systemd-tmpfiles është siguruar trajtimi i skedarit të bllokimit përpara se të kryhen operacione në kataloget me skedarë përkohësorë, duke lejuar që gjatë ekzekutimit të disa veprimeve të ndalohet puna për pastrimin e skedarëve të vjetër (p.sh., gjatë shpërndarjes së një arkivi tar në /tmp, mund të zbulohet skedarë shumë të vjetër që nuk mund të fshihen deri sa të përfundojë veprimi me to);
- Në komandën "systemd-analyze cat-config" është siguruar mundësia e analizës së konfiguracionit të shpërndarë në disa skedarë, për shembull, paracaktimet përdoruesve dhe atyre sistemike, përmbajtja e tmpfiles.d dhe sysusers.d, rregullat e udev etj.
- NĂ« "journalctl" Ă«shtĂ« shtuar opsioni "âcursor-file=" pĂ«r tĂ« pĂ«rcaktuar skedarin pĂ«r ngarkimin dhe ruajtjen e pozicionit;
- Në systemd-detect-virt është shtuar identifikimi i hipervizorit ACRN dhe nën-sistemit WSL (Windows Subsystem for Linux) për ndarjen e mëvonshme me anë të operatorit të kushtëzimit "ConditionVirtualization";
- Gjatë instalimit të systemd (në ekzekutimin e "ninja install") është ndaluar krijimi i lidhjeve simbolike në katalogun /etc për skedarët systemd-networkd.service, systemd-networkd.socket,
systemd-resolved.service, remote-cryptsetup.target, remote-fs.target,
systemd-networkd-wait-online.service dhe systemd-timesyncd.service. Për të krijuar këto skedare tani duhet të ekzekutohet komandën "systemctl preset-all".
Burimi: opennet.ru
