Pas tre muajsh zhvillimi rilizimi i menaxherit sistemik . Në këtë version të ri janë shtuar komponentët e rinj systemd-homed dhe systemd-repart, është përfshirë mbështetje për profilet portative të përdoruesve në formatin JSON, është mundësuar përcaktimi i hapësirave të emrave në systemd-journald, është shtuar mbështetje për mekanizmin "pidfd". E gjithë struktura është rinovuar , ku është mbledhur shumica e dokumentacionit të disponueshëm dhe është propozuar një logo e re.

Main :
- ĂshtĂ« shtuar shĂ«rbimi , i cili siguron menaxhimin e katalogeve tĂ« shtĂ«pive portative, tĂ« ofruara nĂ« formĂ«n e njĂ« imazhi tĂ« montueshĂ«m, tĂ« dhĂ«nat nĂ« tĂ« cilin janĂ« tĂ« encryptuara. Systemd-homed lejon krijimin e mjediseve tĂ« vetĂ«-mjaftueshme pĂ«r tĂ« dhĂ«nat e pĂ«rdoruesve, tĂ« cilat mund tĂ« pĂ«rcillen midis sistemeve tĂ« ndryshme, pa u shqetĂ«suar pĂ«r sinkronizimin e identifikatorĂ«ve dhe privatĂ«sinĂ«. Parametrat e kredencialeve tĂ« pĂ«rdoruesve janĂ« tĂ« lidhura me katalogun e shtĂ«pisĂ«, jo me konfigurimet sistemore â nĂ« vend tĂ« /etc/passwd, /etc/group dhe /etc/shadow pĂ«rdoret profili nĂ« formatin . MĂ« shumĂ« informacion mund tĂ« gjendet nĂ« systemd-homed.
- ĂshtĂ« shtuar komponenti shoqĂ«rues systemd-homed "" ("systemd-userdb"), i cili transformon llogaritĂ« UNIX/glibc NSS nĂ« regjistrime JSON dhe ofron njĂ« API tĂ« unifikuar Varlink pĂ«r kĂ«rkimin dhe pĂ«rshkrimin e regjistrimeve. NĂ« profilin JSON tĂ« lidhur me katalogun e shtĂ«pisĂ« janĂ« tĂ« specifikuara parametrat e nevojshĂ«m pĂ«r funksionimin e pĂ«rdoruesit, pĂ«rfshirĂ« tĂ« dhĂ«nat mbi emrin, hash-in e fjalĂ«kalimit, çelĂ«sat pĂ«r encryptim, kuotat dhe burimet e ofruara. Profili mund tĂ« firmahet me njĂ« nĂ«nshkrim digjital, i ruajtur nĂ« njĂ« token tĂ« jashtĂ«m Yubikey. PĂ«r menaxhimin e profileve Ă«shtĂ« propozuar utilitari "userdbctl". MbĂ«shtetje pĂ«r profilet nĂ« formatin JSON Ă«shtĂ« shtuar nĂ« komponentĂ« tĂ« ndryshĂ«m tĂ« systemd, duke pĂ«rfshirĂ« systemd-logind dhe pam-systemd, tĂ« cilat lejojnĂ« autentikimin, hyrjen, konfigurimin e variablave tĂ« mjedisit, krijimin e sesioneve, vendosjen e kufizimeve dhe mĂ« shumĂ« pĂ«r pĂ«rdoruesit e katalogeve portative. NĂ« tĂ« ardhmen pritet qĂ« tĂ« ketĂ« mundĂ«sinĂ« e gjenerimit tĂ« profileve JSON nga kuadri sssd me ruajtjen e konfigurimeve tĂ« pĂ«rdoruesve nĂ« LDAP.
- ĂshtĂ« shtuar njĂ« mjet i ri «systemd-repart», i cili Ă«shtĂ« krijuar pĂ«r tĂ« riparĂ«tuar tabelat e ndarjeve tĂ« disqeve nĂ« formatin GPT. Struktura e ndarjeve pĂ«rcaktohet nĂ« njĂ« formĂ« deklarative pĂ«rmes skedarĂ«ve qĂ« pĂ«rshkruajnĂ« cilat ndarje duhet ose mund tĂ« ekzistojnĂ«. Me çdo ngarkim, tabela e ndarjeve krahasohet me kĂ«to skedarĂ«, pas sĂ« cilĂ«s shtohen ndarjet e munguar ose, nĂ«se njĂ« madhĂ«si e paracaktuar relative ose absolute nuk pĂ«rputhet, rritet madhĂ«sia e ndarjeve ekzistuese. Lejohen vetĂ«m ndryshime inkrementale, dmth. fshirja dhe reduktimi i madhĂ«sisĂ« nuk Ă«shtĂ« i mundur, ndarjet mund tĂ« shtohen dhe tĂ« rriten vetĂ«m.
Mjeti kryesisht Ă«shtĂ« projektuar pĂ«r t'u ekzekutuar nga initrd dhe pĂ«rcakton automatikisht diskun ku ndodhet ndarja rrĂ«njĂ«sore, qĂ« nuk kĂ«rkon konfigurim tĂ« shtuar, pĂ«rveç skedarĂ«ve tĂ« pĂ«rcaktimit tĂ« ndryshimeve.NĂ« praktikĂ«, systemd-repart mund tĂ« jetĂ« i dobishĂ«m pĂ«r imazhet e sistemit operativ, tĂ« cilat fillimisht mund tĂ« ofrohen nĂ« njĂ« format minimal, dhe pas ngarkesĂ«s sĂ« parĂ« tĂ« rriten deri nĂ« madhĂ«sinĂ« e pajisjes bllokuese ekzistuese ose tĂ« plotĂ«sohen me ndarje tĂ« tjera (p.sh., ndarja rrĂ«njĂ«sore mund tĂ« zgjerohen pĂ«r tĂ« mbuluar tĂ«rĂ« disku ose pas ngarkesĂ«s sĂ« parĂ« mund tĂ« krijohet njĂ« ndarje shkĂ«mbimi ose /home). NjĂ« pĂ«rdorim tjetĂ«r mund tĂ« jenĂ« konfigurimet me dy ndarjet qĂ« ndryshojnĂ« mes tyre â fillimisht mund tĂ« ofrohet vetĂ«m ndarja e parĂ«, ndĂ«rsa e dyta tĂ« krijohet pas ngarkesĂ«s sĂ« parĂ«.
- Ka ardhur mundĂ«sia pĂ«r tĂ« ekzekutuar disa instanca tĂ« systemd-journald, çdo njĂ«ra prej tĂ« cilave mban regjistrat nĂ« hapĂ«sirĂ«n e saj tĂ« emrave. PĂ«rveç shĂ«rbimit kryesor systemd-journald.service, nĂ« katalogun .service Ă«shtĂ« ofruar njĂ« model pĂ«r tĂ« krijuar instancia tĂ« tjera, tĂ« lidhura me hapĂ«sirat e tyre tĂ« emrave me anĂ« tĂ« drejtĂ«sisĂ« «LogNamespace». Ădo hapĂ«sirĂ« regjistrimi shĂ«rbehet nga njĂ« proces sfondor tĂ« veçantĂ« me grupin e vet tĂ« konfigurimeve dhe kufijve. MundĂ«sia e propozuar mund tĂ« jetĂ« e dobishme pĂ«r ekuilibrimin e ngarkesĂ«s kur ka njĂ« volum tĂ« madh regjistrimesh ose pĂ«r tĂ« forcuar izolimin e aplikacioneve. NĂ« journalctl Ă«shtĂ« shtuar opsioni «ânamespace», i cili kufizon kĂ«rkesĂ«n vetĂ«m nĂ« hapĂ«sirĂ«n e emrave tĂ« specifikuar.
- Në systemd-udevd dhe komponentët e tjerë të systemd është shtuar mbështetje për mekanizmin e caktimit të emrave alternativë për ndërfaqet rrjet, duke lejuar aplikimin e disa emrave për një ndërfaqe në të njëjtën kohë. Madhësia e emrit mund të arrijë deri në 128 karaktere (më parë, emri i ndërfaqes rrjeti ishte i kufizuar në 16 karaktere). Siç është parazgjedhja, systemd-udevd tani i cakton çdo ndërfaqe rrjeti të gjitha variantet e emrave të gjeneruara nga skemat e emrave të mbështetur. Kjo sjellje mund të ndryshohet përmes cilësimeve të reja AlternativeName dhe AlternativeNamesPolicy në skedarin .link. Në systemd-nspawn është implementuar gjenerimi i emrave alternativë me emrin e plotë të kontejnerit për lidhjet veth që krijohen në anën e hostit.
- Në API sd-event.h është shtuar mbështetje për nën-sistemin e kernelit Linux "pidfd" për trajtimin e situatës së ripërdorimit të PID (pidfd lidhet me një proces të caktuar dhe nuk ndryshon, ndërsa PID mund të lidhet me një proces tjetër pas përfundimit të procesit aktual që është i lidhur me këtë PID). Të gjithë komponentët e systemd, përveç PID 1, janë kaluar në përdorimin e pidfds, nëse ky nën-sistem mbështetet nga kernel aktual.
- Në systemd-logind përmes PolicyKit është realizuar verifikimi i aksesit në operacionin e ndërrimit të terminalit virtual. Si parazgjedhje, autoritetet për ndërrimin e terminalit aktiv jepen vetëm përdoruesve që kanë iniciuar ndonjëherë një sesion në një terminal virtual lokal.
- Për të thjeshtuar krijimin e imazheve initrd me systemd, procesori PID 1 tani përcakton faktin e përdorimit në initrd dhe në këtë rast automatikisht ngarkon initrd.target në vend të default.target. Duke ndjekur këtë qasje, imazhet initrd dhe sistemi kryesor mund të ndryshojnë vetëm me prani të skedarit /etc/initrd-release.
- ĂshtĂ« shtuar njĂ« parametr i ri i linjĂ«s sĂ« komandĂ«s nĂ« kernelâ"systemd.cpu_affinity", ekuivalent me opsionin CPUAffinity nĂ« /etc/systemd/system.conf dhe qĂ« lejon konfigurimin e maskĂ«s sĂ« lidhjes me CPU pĂ«r PID 1 dhe proceset e tjera.
- ĂshtĂ« realizuar rindezja e bazĂ«s SELinux sĂ« bashku me rindezjen e PID 1 pĂ«rmes komandave si "systemctl daemon-reload".
- Në procesorin PID 1 është shtuar cilësimi "systemd.show-status=error", ku vendosja e tij do të printojë në konsolë vetëm mesazhe gabimi dhe vonesash të rëndësishme gjatë ngarkimit.
- Në systemd-sysusers është shtuar mbështetje për krijimin e përdoruesve me emrin e grupit primar, i ndryshëm nga emri i përdoruesit.
- Në systemd-growfs, përmes opsionit të montimit x-systemd.growfs në /etc/fstab, është implementuar mbështetje për zgjerimin e particioneve XFS, përveç zgjerimit të njohur më parë të particioneve Ext4 dhe Btrfs.
- Në /etc/crypttab është shtuar opsioni x-initrd.attach për të përcaktuar një particion të enkriptuar, i cili është zbuluar tashmë në fazën initrd.
- Në systemd-cryptsetup është shtuar mbështetje (opsioni pkcs11-uri në /etc/crypttab) për çeljen e particioneve të enkriptuara duke përdorur karta inteligjente PKCS#11, për shembull, për të bashkangjitur enkriptimin e particioneve në çelësat YubiKeys.
- Në /etc/fstab janë shtuar opsione të reja montimi 'x-systemd.required-by' dhe 'x-systemd.wanted-by' për konfigurimin e qartë të njësive që përcaktojnë operacionet e montimit, të cilat thirren në vend të local-fs.target dhe remote-fs.target.
- ĂshtĂ« shtuar njĂ« opsion i ri i izolimit tĂ« shĂ«rbimeve nĂ« sandbox â ProtectClock, qĂ« kufizon shkrimin nĂ« orĂ«t sistemike (kobsohet aksesit nĂ« nivelin /dev/rtc, thirrjeve sistemike dhe lejeve CAP_SYS_TIME/CAP_WAKE_ALARM).
- Në specifikimin dhe systemd-gpt-auto-generator është shtuar përcaktimi i particioneve.
/var О /var/tmp. - Në 'systemctl list-unit-files', kur shfaqet lista e njësive, ka një kolone të re që reflekton gjendjen e aktivizimit, e rekomanduar në paracaktimet e prodhuesit për këtë lloj njësie.
- Në 'systemctl' është shtuar opsioni '--with-dependencies', i cili kur instalon, komandat si 'systemctl status' dhe 'systemctl cat' do të nxjerrin jo vetëm të gjitha njësitë përkatëse, por edhe njësitë nga të cilat ato varen.
- Në systemd-networkd, në konfigurimin e qdisc, është shtuar mundësia për të konfiguruar parametrat TBF (Token Bucket Filter), SFQ (Stochastic Fairness Queuing), CoDel (Controlled-Delay Active Queue Management) dhe FQ (Fair Queue).
- Në systemd-networkd është shtuar mbështetje për pajisjet e rrjetit IFB ().
- Në systemd-networkd, në seksionin [Route], është implementuar parametri MultiPathRoute për konfiguruar rrugë multi-path.
- Në systemd-networkd për klientin DHCPv4 është shtuar opsioni SendDecline, kur specifikohet që pas pranimit të përgjigjes DHCP me adresë, bëhet një kontroll i dyshimtë i adresës dhe në rast të një konflikti adresash, adresa e dhënë refuzohet. Për klientin DHCPv4 është shtuar gjithashtu opsioni RouteMTUBytes, që lejon përcaktimin e madhësisë MTU për rrugët, të gjeneruara nga lidhjet IP (leases).
- Konfigurimi i PrefixRoute në seksionin '[Address]' të skedave '.network' është shpallur i vjetruar. Në vend të tij është prezantuar konfigurimi 'AddPrefixRoute', që ka kuptim të kundërt.
- Në skedarët .network, në konfigurimin e Gateway nga seksioni «[Route]», është shtuar mbështetje për vlerën e re «_dhcp», me instalimin e së cilës rruga statike zgjidhet në bazë të portës së konfiguruar përmes DHCP.
- Në skedarët .network, në seksionin «[RoutingPolicyRule]», janë shfaqur cilësime
User dhe SuppressPrefixLength për përcaktimin e rrugëtimit nga burimi (source routing) në bazë të diapazoneve UID dhe madhësisë së prefiksit. - Në networkctl në komandën «status» është siguruar mundësia për të shfaqur log-et në lidhje me çdo ndërfaqe rrjet.
- Në systemd-networkd-wait-online është shtuar mbështetje për përcaktimin e kohës maksimale të pritjes për kalimin e ndërfaqes në gjendjen aktive dhe pritjen për zhdukjen e ndërfaqes.
- Përpunimi i skedarëve .link dhe .network me seksione të zbrazëta ose të komentuara «[Match]» është ndërprerë.
- Në skedarët .link dhe .network, në seksionin «[Match]», është shfaqur cilësimi «PermanentMACAddress» për verifikimin e adresës MAC përhershme të pajisjeve në rastin e përdorimit të një adrese MAC të rastësishme të gjeneruar.
- Seksioni «[TrafficControlQueueingDiscipline]» në skedarët .network është ribërë në «[NetworkEmulator]», dhe prefiksi «NetworkEmulator» është hequr nga emrat e cilësimeve të lidhura.
- Në systemd-resolved për DNS-over-TLS është shtuar mbështetje për verifikimin e SNI.
Burimi: opennet.ru
