Pas tre muaj zhvillimi lĂ«shimi i menaxherit tĂ« sistemit . NĂ« edicionin e ri janĂ« shtuar komponentĂ«t e rinj systemd-homed dhe systemd-repart, duke pĂ«rfshirĂ« mbĂ«shtetje pĂ«r profilet e pĂ«rdoruesve tĂ« transportueshĂ«m nĂ« formatin JSON, duke mundĂ«suar pĂ«rcaktimin e hapĂ«sirave tĂ« emrave nĂ« systemd-journald, dhe Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r mekanizmin «pidfd». ĂshtĂ« ridizajnuar komplet , ku Ă«shtĂ« grumbulluar shumica e dokumentacionit tĂ« disponueshĂ«m dhe Ă«shtĂ« propozuar njĂ« logotip i ri.

Ndryshimet kryesore :
- Shtuar shĂ«rbimin , qĂ« siguron menaxhimin e katalogeve tĂ« shtĂ«pive transportueshme, tĂ« ofruara nĂ« formĂ«n e njĂ« fotografike tĂ« montekueshme, tĂ« dhĂ«nat e tĂ« cilave janĂ« tĂ« enkriptuara. Systemd-homed lejon krijimin e ambientesh autonome pĂ«r tĂ« dhĂ«nat e pĂ«rdoruesve, tĂ« cilat mund tĂ« transferohen midis sistemeve tĂ« ndryshme pa u shqetĂ«suar pĂ«r sinkronizimin e identifikuesve dhe privatĂ«sinĂ«. Parametrat e akrediteve tĂ« pĂ«rdoruesve janĂ« tĂ« lidhur me katalogun e shtĂ«pisĂ«, e jo me cilĂ«simet sistemore â nĂ« vend tĂ« /etc/passwd, /etc/group dhe /etc/shadow, pĂ«rdoret njĂ« profil nĂ« formatin . PĂ«r mĂ« shumĂ« shihni nĂ« systemd-homed.
- Shtuar komponenti shoqërues systemd-homed «» («systemd-userdb»), i cili transmeton llogaritë UNIX/glibc NSS në regjistrimet JSON dhe ofron një API të unifikuar Varlink për kërkimin dhe shfletimin e regjistrimeve. Në profilin JSON të lidhur me katalogun e shtëpisë janë përfshirë parametrat e nevojshëm për funksionimin e përdoruesit, duke përfshirë të dhëna mbi emrin, hash-in e fjalëkalimit, çelësat për enkriptimin, kuotat dhe burimet e ofruara. Profili mund të verifikohet me një nënshkrim digjital, i ruajtur në një token të jashtëm Yubikey. Për menaxhimin e profileve është propozuar një utilitar «userdbctl». Mbështetje për profilet në formatin JSON është shtuar në komponentë të ndryshëm të systemd, duke përfshirë systemd-logind dhe pam-systemd, të cilat lejojnë përdoruesit e katalogeve transportueshme të organizojnë autentifikimin, hyrjen, konfigurimin e variablave të ambientit, krijimin e seancës, vendosjen e kufijve dhe të tjera. Një mundësi për gjenerimin e profileve JSON nga kuadri sssd me ruajtjen e cilësimeve të përdoruesve në LDAP pritet gjithashtu.
- Shtuar një utilitar të ri «systemd-repart», i cili është i destinuar për ri-shpërndarjen e tabelave të ndarjeve të disqeve në formatin GPT. Struktura e ndarjeve përcaktohet në një formë deklerative përmes skedarëve që përshkruajnë se cilat ndarje duhet ose mund të ekzistojnë. Me çdo ngarkim, tabela aktuale e ndarjeve krahasonhet me këta skedarë, pas së cilës shtohen ndarjet që mungojnë ose, nëse madhësia relative ose absolute e përcaktuar në cilësime nuk përputhet, rritet madhësia e ndarjeve ekzistuese. Janë të lejuara vetëm ndryshime inkrementale, dmth. fshirja dhe shkurtimi i madhësisë janë të pamundura, ndarjet mund të shtohen ose të rriten vetëm.
Utilitari Ă«shtĂ« i dizajnuar tĂ« ekzekutohet nga initrd dhe automatikisht identifikon disqin mbi tĂ« cilin Ă«shtĂ« vendosur ndarja e rrĂ«njĂ«s, duke nuk kĂ«rkuar konfigurim shtesĂ«, pĂ«rveç skedarĂ«ve me pĂ«rcaktimin e ndryshimeve.NĂ« praktikĂ«, systemd-repart mund tĂ« jetĂ« i dobishĂ«m pĂ«r imazhet e sistemeve operative, tĂ« cilat fillimisht mund tĂ« ofrohen nĂ« njĂ« version minimal, dhe pas ngarkesĂ«s sĂ« parĂ« tĂ« shtrihen nĂ« madhĂ«sinĂ« e pajisjes bllokuese ekzistuese ose tĂ« plotĂ«sohen me ndarje shtesĂ« (pĂ«r shembull, ndarja e rrĂ«njĂ«s mund tĂ« zgjerohet pĂ«r tĂ« mbuluar tĂ«rĂ« diskun ose pas ngarkesĂ«s sĂ« parĂ« tĂ« krijohet njĂ« ndarje swap ose /home). NjĂ« aplikim tjetĂ«r mund tĂ« jenĂ« konfigurimet me dy ndarje qĂ« zĂ«vendĂ«sohen me njĂ«ra-tjetrĂ«n â fillimisht, mund tĂ« ofrohet vetĂ«m ndarja e parĂ«, ndĂ«rsa ndarja e dytĂ« tĂ« krijohet pas ngarkesĂ«s sĂ« parĂ«.
- Shtuar mundĂ«sia pĂ«r tĂ« ekzekutuar disa shembuj systemd-journald, secili prej tĂ« cilĂ«ve mban loge nĂ« hapĂ«sirĂ«n e tij tĂ« emrit. PĂ«rveç shĂ«rbimit kryesor systemd-journald.service, nĂ« katalogun .service Ă«shtĂ« propozuar njĂ« shqiponjĂ« pĂ«r tĂ« krijuar shembuj shtesĂ« tĂ« lidhur me hapĂ«sirat e tyre tĂ« emrave duke pĂ«rdorur direktivĂ«n «LogNamespace». Ădo hapĂ«sirĂ« emri logu trajtohet nga njĂ« proces tĂ« veçantĂ« nĂ« sfond me njĂ« grup tĂ« veçantĂ« cilĂ«simesh dhe kufijsh. MundĂ«sia e propozuar mund tĂ« jetĂ« e dobishme pĂ«r balancimin e ngarkesĂ«s nĂ« rast tĂ« volumeve tĂ« mĂ«dha tĂ« logeve ose pĂ«r tĂ« pĂ«rforcuar izolimin e aplikacioneve. NĂ« journalctl Ă«shtĂ« shtuar opsioni «ânamespace», qĂ« kufizon kĂ«rkesĂ«n vetĂ«m nĂ« hapĂ«sirĂ«n e emrit tĂ« caktuar.
- Në systemd-udevd dhe komponentë të tjerë të systemd është shtuar mbështetje për mekanizmin e caktimit të emrave alternativë për ndërfaqet rrjetore, duke lejuar aplikimin e disa emrave për një ndërfaqe njëkohësisht. Gjatësia e emrit mund të arrijë deri në 128 karaktere (më parë emri i ndërfaqes rrjetore ishte i kufizuar në 16 karaktere). Në mënyrë të parazgjedhur, systemd-udevd tani cakton çdo ndërfaqe rrjetore të gjitha variantet e emrave të gjeneruara nga skemat e mbështetura të emrave. Ky sjellje mund të ndryshohet përmes cilësimeve të reja AlternativeName dhe AlternativeNamesPolicy në skedarët .link. Në systemd-nspawn është implementuar gjenerimi i emrave alternativë me emrin e plotë të kontejnerit për lidhjet veth të krijuara në anën e hostit.
- Në API sd-event.h është shtuar mbështetje për nën-sistemin e bërthamës Linux "pidfd" për trajtimin e situatave të ripërdorimit të PID (pidfd lidhet me një proces të caktuar dhe nuk ndryshon, ndërsa PID mund të lidhet me një proces tjetër pas përfundimit të procesit aktual që është i asociuar me këtë PID). Të gjithë komponentët e systemd, përveç PID 1, janë kaluar në përdorimin e pidfds, nëse ky nën-sistem mbështetet nga bërthama e tanishme.
- Në systemd-logind, përmes PolicyKit, është mundësuar kontrolli i qasjes për operacionin e ndryshimit të terminallit virtual. Në mënyrë të parazgjedhur, të drejtat për të ndryshuar terminalin aktiv jepen vetëm përdoruesve që kanë iniciuar një seancë ndonjëherë në një terminal virtual lokal.
- Për të thjeshtuar krijimin e imazheve initrd me systemd, procesori PID 1 tani identifikon përdorimin në initrd dhe në këtë rast ngarkon automatikisht initrd.target në vend të default.target. Me këtë qasje, imazhet initrd dhe sistemi kryesor mund të ndryshojnë vetëm në prani të skedarit /etc/initrd-release.
- ĂshtĂ« shtuar njĂ« parametĂ«r i ri nĂ« komandĂ«n e bĂ«rthamĂ«s â "systemd.cpu_affinity", i barasvlershĂ«m me opsionin CPUAffinity nĂ« /etc/systemd/system.conf dhe qĂ« lejon cilĂ«simin e maskĂ«s sĂ« lidhjes me CPU pĂ«r PID 1 dhe proceset e tjera.
- ĂshtĂ« mundĂ«suar rilĂ«shimi i bazĂ«s SELinux sĂ« bashku me rinisjen e PID 1 pĂ«rmes komandave si "systemctl daemon-reload".
- Në procesorin PID 1 është shtuar cilësimi "systemd.show-status=error", me të cilin në konsolë shfaqen vetëm mesazhe për gabime dhe vonesa të rëndësishme gjatë ngarkimit.
- Në systemd-sysusers është shtuar mbështetje për krijimin e përdoruesve me emrin e grupit kryesor, që është ndryshe nga emri i përdoruesit.
- Në systemd-growfs, përmes opsionit të montimit x-systemd.growfs në /etc/fstab, është implementuar mbështetje për zgjerimin e ndarjeve XFS përveç zgjerimit të ndarjeve me Ext4 dhe Btrfs që mbështetej më parë.
- Në /etc/crypttab është shtuar opsioni x-initrd.attach për të përcaktuar një ndarje të enkriptuar, që tashmë është çelur në fazën initrd.
- Në systemd-cryptsetup është shtuar mbështetje (opsioni pkcs11-uri në /etc/crypttab) për çeljen e ndarjeve të enkriptuara me ndihmën e kartave inteligjente PKCS#11, për shembull, për të lidhur enkriptimin e ndarjeve me çelësat YubiKeys.
- Në /etc/fstab janë shtuar opsione të reja montimi "x-systemd.required-by" dhe "x-systemd.wanted-by" për konfigurimin e qartë të unit-eve, që përcaktojnë operacionet e montimit që thirren në vend të local-fs.target dhe remote-fs.target.
- ĂshtĂ« shtuar njĂ« opsion i ri pĂ«r izolimin sandbox tĂ« shĂ«rbimeve â ProtectClock, qĂ« kufizon shkruarjen nĂ« orĂ«t sistemore (aksesin e bllokon nĂ« nivelin /dev/rtc, thirrjesh tĂ« sistemit dhe lejeve CAP_SYS_TIME/CAP_WAKE_ALARM).
- Në specifikimin dhe systemd-gpt-auto-generator është shtuar përcaktimi i ndarjeve.
/var О /var/tmp. - Në "systemctl list-unit-files" gjatë shfaqjes së listës së unit-eve është shtuar një kolone e re, që pasqyron gjendjen e aktivizimit, e ofruar në konfigurimet e prodhuesit për këtë lloj unit-eve.
- NĂ« "systemctl" Ă«shtĂ« shtuar opsioni "âwith-dependencies", me tĂ« cilin komandat si "systemctl status" dhe "systemctl cat" do tĂ« nxjerrin jo vetĂ«m tĂ« gjitha unit-et pĂ«rkatĂ«se, por edhe unit-et nga tĂ« cilat variojnĂ«.
- Në systemd-networkd, në konfigurimin qdisc është shtuar mundësia për të configure parametrat TBF (Token Bucket Filter), SFQ (Stochastic Fairness Queuing), CoDel (Controlled-Delay Active Queue Management) dhe FQ (Fair Queue).
- Në systemd-networkd është shtuar mbështetje për pajisjet rrjetore IFB ().
- Në systemd-networkd në seksionin [Route] është implementuar parametrin MultiPathRoute për konfigurimin e rrugëve multi-path.
- Në systemd-networkd për klientin DHCPv4 është shtuar opsioni SendDecline, me të cilin, pas marrjes së përgjigjes DHCP me adresë, kryhet një kontroll i dyshimit për adresën dhe në rast të zbulimit të një konflikti adresash, adresa e dhënë refuzohet. Për klientin DHCPv4 është shtuar gjithashtu opsioni RouteMTUBytes, që lejon përcaktimin e madhësisë MTU për rrugët e gjeneruara nga lidhjet IP (leases).
- CilĂ«simi PrefixRoute nĂ« seksionin â[Address]â tĂ« skedarĂ«ve â.networkâ Ă«shtĂ« shpallur i vjetruar. NĂ« vend tĂ« tij, Ă«shtĂ« prezantuar cilĂ«simi âAddPrefixRouteâ, qĂ« ka kuptim tĂ« kundĂ«rt.
- Në skedarët .network në konfigurimin e Gateway nga seksioni «[Route]» është shtuar mbështetje për një vlerë të re «_dhcp», e cila, kur instalohet, zgjedh një rrugë statike në përputhje me portin e konfiguruar përmes DHCP.
- Në skedarët .network në seksionin «[RoutingPolicyRule]» janë shtuar parametra
User dhe SuppressPrefixLength për të caktuar rrugëtimin nga burimi (source routing) në përputhje me intervalet e UID dhe madhësinë e prefiksit. - Në networkctl në komandën «status» është mundësuar shfaqja e logeve të lidhura me çdo ndërfaqe rrjeti.
- Në systemd-networkd-wait-online është shtuar mbështetje për caktimin e kohës maksimale të pritjes për kalimin e ndërfaqes në gjendje aktive dhe për pritjen e zhdukjes së ndërfaqes.
- ĂshtĂ« ndĂ«rprerĂ« pĂ«rpunimi i skedarĂ«ve .link dhe .network me seksionin «[Match]» tĂ« zbrazĂ«t ose tĂ« komentuar.
- Në skedarët .link dhe .network në seksionin «[Match]» është shtuar parametrin «PermanentMACAddress» për të kontrolluar adresën MAC të përhershme të pajisjeve në rastin e përdorimit të një MAC të rastësishëm të gjeneruar.
- Seksioni «[TrafficControlQueueingDiscipline]» në skedarët .network është ribërë në «[NetworkEmulator]», dhe nga emrat e parametrave të lidhur është hequr prefiksi «NetworkEmulator».
- Në systemd-resolved për DNS-over-TLS është shtuar mbështetje për verifikimin e SNI.
Burimi: opennet.ru
