Pas pas nëntë muaj zhvillimi, u lançua versioni i menaxherit të sistemeve systemd 258. Ndryshimet kryesore përfshijnë: ndalimi i mbështetjes për cgroups v1 dhe komponentët e menaxhimit të sistemit në stilin System V, utilitat e reja systemd-factory-reset dhe systemd-pty-forward, koncepti i zonave të shtëpisë, mbështetje për ngarkim në imazhe disku, të marra nëpërmjet HTTP.
Ndryshimet në publikimin e ri përfshijnë:
- U shtua utilita systemd-factory-reset për të iniciuar ose anuluar rivendosjen e parametrave në gjendjen e origjinës (factory reset) gjatë ngarkesës së ardhshme. Për rivendosje të menjëhershme, u shtua një njës i ri factory-reset-now.target. Për rivendosje gjatë ngarkesës, u shtua parametri i linjës së komandës të bërthamës "systemd.factory_reset".
- U shtua koncepti i zonave tĂ« shtĂ«pisĂ« (home area), i cili lejon pĂ«rcaktimin e nĂ«nkatalogĂ«ve brenda drejtorisĂ« kryesore tĂ« shtĂ«pisĂ« ($HOME), nĂ« tĂ« cilat pĂ«rdoruesi mund tĂ« hyjĂ« veçmas pĂ«r tĂ« punuar nĂ« hapĂ«sira tĂ« ndryshme pune. PĂ«r shembull, pĂ«r njĂ« pĂ«rdorues mund tĂ« krijohen zona tĂ« veçanta pĂ«r testimin e konfigurimeve dhe pĂ«r zhvillim (~/Areas/foo dhe ~/Areas/bar). PĂ«r t'u lidhur me njĂ« zonĂ« shtesĂ« gjatĂ« hyrjes, Ă«shtĂ« e nevojshme tĂ« specifikohet nĂ« emrin e pĂ«rdoruesit emri i zonĂ«s, duke e ndarĂ« me simbolin "%" ("username%foo") ose duke pĂ«rdorur utilitĂ«n run0 me opsionin "âarea". MbĂ«shtetje pĂ«r zonat e shtĂ«pisĂ« aktualisht Ă«shtĂ« realizuar vetĂ«m nĂ« systemd-homed dhe nuk Ă«shtĂ« e disponueshme pĂ«r seancat grafike tĂ« plota.
- Në parametrat e linjës së komandës të bërthamës "systemd.pull" dhe "rd.systemd.pull", të përdorura për ngarkim automatik makinave virtuale, konteinerësh ose imazheve-shtesa (sysext, confext), u shtua flag "blockdev". Duke specifikuar këtë flag, imazhi i ngarkuar lidhët me pajisjen e loopback, duke lejuar ngarkimin direkt në imazhin e diskut, të marrë nëpërmjet HTTP. Për shembull: rd.systemd.pull=raw,machine,verify=no,blockdev:image:https://192.168.100.1:8081/image.raw \ root=/dev/disk/by-loop-ref/image.raw-part2
- U shtua utilita systemd-pty-forward, me të cilën mund të krijoni një pseudo-terminal ("PTY") dhe të filloni një proces, duke drejtuar çdo dalje në terminorin origjinal, në të cilin u lançua utilita.
- U hoq kodi që mbante mbështetje për cgroups v1.
- U hoqën komponentët e menaxhimit të sistemit në stilin System V, siç janë utilitat itctl, runlevel dhe telinit, pajisja /dev/initctl, koncepti i niveleve të ngarkesës (runlevel), skedarët e njësive runlevel[0-6].target dhe mundësia e menaxhimit të gjendjes përmes komandës init. Heqja e mbështetjes për skenaret e shërbimeve System V është e planifikuar për versionin e ardhshëm.
- Kërkesat minimale për versionin e bërthamës Linux u ngjitën në versionin 5.4 (versioni 5.7 rekomandohet).
- TĂ« drejtat e aksesit pĂ«r pajisjet tty/pts ndryshuan nga 0620 (-rwâwâ-) nĂ« 0600 (-rwââ-) pĂ«r tĂ« ndaluar shkrimin nĂ« terminalin e tjetrit nga pĂ«rdoruesit e tjerĂ« me tĂ« njĂ«jtin grup. PĂ«r tĂ« rikthyer sjelljen e vjetĂ«r gjatĂ« ndĂ«rtimit mund tĂ« pĂ«rdoret opsioni â-Dtty-mode=0620â.
- Në systemd-resolved dhe systemd-importd, u ndalua mbështetje për bibliotekat GnuTLS dhe libgcrypt, duke lënë vetëm OpenSSL si kripto-bazë.
- Në skedarët e njësisë u shtua mbështetje për kushtin "ConditionKernelModuleLoaded" për të kontrolluar ngarkimin e një moduli të caktuar bërthamor. Kushti "ConditionKernelVersion" u zëvendësua me një strukturë më të përgjithshme "ConditionVersion", përmes së cilës, përveç bërthamës, mund të kontrolloni versionet e systemd dhe glibc.
- U aktivizua mbështetja për kuota të përdoruesve për pjesën /tmp/, të vendosur në tmpfs, dhe për /dev/shm/.
- Për njësitë slice, të përdorura për të ndarë sistemin në pjesë (app.slice, background.slice, session.slice) me qëllim izolimin e burimeve midis shërbimeve të ndryshme të përdoruesve, u realizuan konfigurimet ConcurrencySoftMax dhe ConcurrencyHardMax për të menaxhuar numrin e njësive aktive njëkohësisht. Mundësitë e reja të shtuara mund të përdoren si një mekanizëm për menaxhimin e lançimit të punëve, të marra parasysh konsumimin e burimeve, duke mbështetur dhe pikat hierarkike të punës.
- NĂ« konfigurimin ExecStart u shtua mbĂ«shtetje pĂ«r prefiksin â|â, qĂ« pĂ«rcakton lançimin pĂ«rmes interpreterit tĂ« komandave.
- U realizua një API mbi bazën e protokollit Varlink, që mund të përdoret për të përcaktuar gjendjen aktuale, listën e njësive dhe gjendjen e njësive.
- U shtua njĂ« katalog shtesĂ« me parazgjedhje (âpresetâ) pĂ«r shĂ«rbimet sistemike, tĂ« ekzekutuara nĂ« initrd, qĂ« lejon ndarjen e aktivizimit tĂ« shĂ«rbimeve sistemike pĂ«r hostin dhe initrd.
- U shtua mundësia e lidhjes së kuotave me shërbime të veçanta, duke përdorur konfigurimet StateDirectoryQuota, StateDirectoryAccounting, CacheDirectoryQuota, CacheDirectoryAccounting, LogsDirectoryQuota dhe LogsDirectoryAccounting.
- NĂ« systemd-udevd u shtua mbĂ«shtetje pĂ«r pronat ID_NET_BRING_UP_BEFORE_JOINING_BRIDGE, ID_NET_NAME_INCLUDE_DOMAIN, ID_AV_LIGHTS. U shtua parametri i linjĂ«s sĂ« komandĂ«s tĂ« bĂ«rthamĂ«s "udev.trace" dhe opsioni "âtraceu" nĂ« utilitĂ«n devadm pĂ«r tĂ« ndjekur logjikĂ«n e punĂ«s sĂ« udev gjatĂ« ngarkesĂ«s dhe gjatĂ« punĂ«s. NĂ« utilitĂ«n udevadm u shtua komanda "cat" pĂ«r tĂ« treguar pĂ«rmbajtjen e skedarĂ«ve tĂ« instaluar me rregulla. U sigurua etiketimi automatik i portĂ«ve USB tĂ« debuggimit Android (ADB DbC, ADB, Fastboot) pĂ«r qasje nga pĂ«rdorues tĂ« pa privilegjuar.
- Në systemd-networkd janë shtuar konfigurimet IPv4DuplicateAddressDetectionTimeoutSec, UseSIP në seksionin «[DHCPv6]», MPLSRouting në seksionin «[Network]», Preference në seksionin «[IPv6RoutePrefix]», LinkLocalLearning, Locked, MACAuthenticationBypass dhe VLANTunnel në seksionin «[Bridge]». Në klientin DHCPv4 është shtuar mbështetje për protokollin BOOTP.
- Në systemd-logind janë shtuar klasat e reja të seancave: «none» për ndalimin e krijimit të seancës; «user-light» dhe «user-early-light» për krijimin e seancave të përdoruesve pa aktivizimin e menaxherit të shërbimeve për përdoruesin (për seanca jo-interaktive).
- NĂ« systemd-resolved Ă«shtĂ« shtuar mbĂ«shtetja pĂ«r zonat e deleguara («delegate zone»), tĂ« cilat lejojnĂ« drejton kĂ«rkesat DNS pĂ«r disa domaine pĂ«rmes tĂ« dhĂ«na tĂ« caktuara. falas. Kjo Ă«shtĂ« vetĂ«m njĂ« nga shumĂ« privilegjet qĂ« ofrojmĂ« pĂ«r klientĂ«t tanĂ« tĂ« rinj tĂ« web-hosting. DNS. ĂshtĂ« siguruar dĂ«rgimi i kĂ«rkesave tĂ« pĂ«rparuara DNS pĂ«r regjistrat A dhe AAAA pĂ«r njĂ« domain tĂ« vetĂ«m. NĂ« resolved.conf Ă«shtĂ« shtuar konfigurimi RefuseRecordTypes pĂ«r pĂ«rcaktimin e llojeve tĂ« regjistrave qĂ« bllokohen, pĂ«r shembull, pĂ«r bllokimin e regjistrave «A» nĂ« hoste qĂ« mbĂ«shtesin vetĂ«m IPv6.
- NĂ« komandĂ«n «systemctl start» Ă«shtĂ« shtuar opsioni «âverbose» pĂ«r tĂ« treguar logun e punĂ«s sĂ« njĂ«sive, mbi tĂ« cilat po kryhet operacioni.
- NĂ« systemd-boot Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r dy specifikime tĂ« reja tĂ« ngarkuesve â «uki» dhe «uki-url». NĂ« rastin e dytĂ« Ă«shtĂ« realizuar mundĂ«sia pĂ«r tĂ« ngarkuar imazhin UKI nga njĂ« host tĂ« jashtĂ«m pĂ«rmes protokollit HTTP. ĂshtĂ« shtuar mundĂ«sia pĂ«r tĂ« integruar imazhe tĂ« firmware UEFI nĂ« imazhet UKI (Unified Kernel Image). NĂ« loader.conf Ă«shtĂ« shtuar konfigurimi «reboot-on-error» pĂ«r tĂ« pĂ«rcaktuar veprimet (tĂ« riaktivizohet ose tĂ« shfaqet menuja e ngarkimit) nĂ« rast tĂ« dĂ«shtimit tĂ« pozitĂ«s sĂ« ngarkimit tĂ« zgjedhur.
- Në systemd-nspawn është shtuar mbështetje për ekzekutimin e imazheve të konteinerëve pa privilegje, të ruajtura në direktoritet normale.
- Në systemd-importd është shtuar mbështetje për imazhe të kompresuara me algoritmin zstd (përveç .xz, .gz dhe .bz2).
- Shtohen parametrat e komandës së kernelit «systemd.break» dhe «rd.systemd.break», çka lejon të vendosen pika ndalimi interaktive që ndërpresin ngarkimin në momentet e caktuara. Janë në dispozicion katër pika Ndalesh: «pre-udev», «pre-basic», «pre-mount» dhe «pre-switch-root».
- Në versionin e ardhshëm pritet të ndërpritet mbështetja për katalogun /run/lock/ dhe filtrin e paketave iptables (në systemd-networkd dhe systemd-nspawn do të mbetet vetëm mbështetje për nftables). Gjithashtu pritet të ketë rritje të kërkesave për versionet minimale: kernel Linux 5.10, glibc 2.34, openssl 3.0.0, python 3.9.0.
Burimi: opennet.ru
