Menaxheri i sistemit systemd 258 është në dispozicion

Për pasojë të nëntë muajve zhvillim, është paraqitur versioni i menaxherit të sistemit systemd 258. Ndryshimet kryesore: përfundimi i mbështetjes për cgroups v1 dhe komponentët e menaxhimit të sistemit të stilit System V, utilitetet e reja systemd-factory-reset dhe systemd-pty-forward, koncepti i hapësirave të shtëpisë, mbështetje për ngarkimin në një imazh disku të marrë përmes HTTP.

Mes ndryshimeve në versionin e ri:

  • U shtua utiliteti systemd-factory-reset për të iniciuar ose anuluar rikthimin e parametrave në gjendjen origjinale (factory reset) gjatë ngarkimit të ardhshëm. Për rikthim të menjëhershëm u shtua njësia factory-reset-now.target. Për rikthim gjatë ngarkimit u shtua parametri i linjës së komandave të bërthamës "systemd.factory_reset".
  • U shtua koncepti i hapësirave të shtëpisë (home area) që lejon caktimin e nënkatalogëve brenda drejtorisë kryesore të shtëpisë ($HOME), në të cilat përdoruesi mund të hyjë ndaras për të punuar në hapësira të ndryshme pune. Për shembull, për një përdorues mund të krijohen hapësira të veçanta për testimin e parametrave dhe për zhvillim (~\/Areas\/foo dhe ~\/Areas\/bar). Për t'u lidhur me një hapësirë të shtuar gjatë hyrjes, është e nevojshme të jepet emri i hapësirës në emrin e përdoruesit, duke e ndarë atë me simbolin "%" ("username%foo") ose duke përdorur utilitetin run0 me opsionin "—area". Mbështetja për hapësirat e shtëpisë është realizuar për momentin vetëm në systemd-homed dhe nuk është e disponueshme për seancat e plota grafike.
  • Në parametrat e linjës së komandave të bërthamës "systemd.pull" dhe "rd.systemd.pull", të aplikuara për ngarkim automatik makinat virtuale, kontejnerëve ose imazheve të shtrirë (sysext, confext), u shtua flaqi "blockdev". Me caktimin e këtij flaqi, imazhi i ngarkuar është e lidhur me pajisjen loopback, e cila lejon ngarkimin direkt në imazhin e diskut të marrë përmes HTTP. Për shembull: rd.systemd.pull=raw,machine,verify=no,blockdev:image:https:\/\/192.168.100.1:8081\/image.raw \\ root=\/dev\/disk\/by-loop-ref\/image.raw-part2
  • U shtua utiliteti systemd-pty-forward, me ndihmën e të cilit mund të krijohet një pseudo-terminal (PTY) dhe të fillohet një proces mbi të, duke derdhur çdo dalje në terminalin origjinal, në të cilin u nis utiliteti.
  • U hoq kodi që siguronte mbështetje për cgroups v1.
  • U hoqën komponentët e menaxhimit të sistemit të stilit System V, si utilitetet itctl, runlevel dhe telinit, pajisja \/dev\/initctl, koncepti i niveleve të ngarkimit (runlevel), skedarët njësorë runlevel[0-6].target dhe mundësia për të menaxhuar statusin përmes komandës init. Heqja e mbështetjes për skscriptet e shërbimeve System V është planifikuar për versionin e ardhshëm.
  • Kërkesat minimale për versionin e bërthamës Linux janë rritur në lëshimin 5.4 (versioni 5.7 rekomandohet).
  • Të drejtat e aksesit për pajisjet tty/pts janë ndryshuar nga 0620 (-rw—w—-) në 0600 (-rw——-) për të ndaluar shkrimin në terminalin e tjetrit nga përdorues të tjerë me të njëjtën grup. Për të rikthyer sjelljen e vjetër gjatë ndërtimit, mund të përdorni opsionin ‘-Dtty-mode=0620’.
  • Në systemd-resolved dhe systemd-importd është ndaluar mbështetje për bibliotekat GnuTLS dhe libgcrypt, duke lënë vetëm OpenSSL si backend kriptografik.
  • Në skedarët unit është shtuar mbështetje për kushtin ‘ConditionKernelModuleLoaded’ për të kontrolluar ngarkimin e një moduli të caktuar të bërthamës. Kushti ‘ConditionKernelVersion’ është zëvendësuar me një konstruksion më të përgjithshëm ‘ConditionVersion’, përmes të cilit përveç bërthamës, mund të kontrollohet versioni i systemd dhe glibc.
  • Është përfshirë mbështetje për kuotat e përdoruesve për dosjen /tmp/, e vendosur në tmpfs, dhe për /dev/shm/.
  • Për njësitë e slice, të përdorura për ndarjen e sistemit në pjesë (app.slice, background.slice, session.slice) me qëllim izolimin e burimeve midis shërbimeve të ndryshme të përdoruesit, janë realizuar cilësimet ConcurrencySoftMax dhe ConcurrencyHardMax për të menaxhuar numrin e njësive aktive njëkohësisht. Aftësitë e shtuara mund të përdoren si një mekanizëm për të menaxhuar fillimin e punëve duke marrë parasysh konsumimin e burimeve, duke mbështetur grupe hierarkike punësh.
  • Në konfigurimin ExecStart është shtuar mbështetje për prefiksin ‘|’, që përcakton ekzekutimin përmes interpretorit të komandave.
  • Është realizuar një API mbi protokollin Varlink, i cili mund të përdoret për të përcaktuar gjendjen e tanishme, listën e njësive dhe gjendjen e njësive.
  • Është shtuar një katalog shtesë me parametra të parapërcaktuar (‘preset’) për shërbimet sistemike që ekzekutohen në initrd, duke lejuar ndarjen e aktivizimit të shërbimeve sistemike për host dhe initrd.
  • Është shtuar mundësia e lidhjes së kuotave me shërbime të veçanta, duke përdorur cilësimet StateDirectoryQuota, StateDirectoryAccounting, CacheDirectoryQuota, CacheDirectoryAccounting, LogsDirectoryQuota dhe LogsDirectoryAccounting.
  • Në systemd-udevd është shtuar mbështetje për pronat ID_NET_BRING_UP_BEFORE_JOINING_BRIDGE, ID_NET_NAME_INCLUDE_DOMAIN, ID_AV_LIGHTS. Është shtuar një parametër i ndërtimit të kernelit "udev.trace" dhe opsioni "—traceu" në mjetin devadm për të gjurmuar logjikën e funksionimit të udev gjatë ngarkimit dhe gjatë operimit. Në mjetin udevadm është shtuar komanda "cat" për të treguar përmbajtjen e skedarëve të vendosur me rregulla. Është siguruar etiketimi automatik i interfazet USB për Debugging të Android (ADB DbC, ADB, Fastboot) për qasje nga përdoruesit e pa privilegjuar.
  • Në systemd-networkd janë shtuar cilësimet IPv4DuplicateAddressDetectionTimeoutSec, UseSIP në seksionin "[DHCPv6]", MPLSRouting në seksionin "[Network]", Preference në seksionin "[IPv6RoutePrefix]", LinkLocalLearning, Locked, MACAuthenticationBypass dhe VLANTunnel në seksionin "[Bridge]". Në klientin DHCPv4 është shtuar mbështetje për protokollin BOOTP.
  • Në systemd-logind janë shtuar klasat e reja të seancës: "none" për të ndaluar krijimin e seancës; "user-light" dhe "user-early-light" për krijimin e seancave për përdorues pa aktivizimin për përdoruesin e menaxherit të shërbimeve (për seanca jo-interaktive).
  • Në systemd-resolved është shtuar mbështetje për zonat e delegimit ("delegate zone"), duke lejuar ruterimin e kërkesave DNS për domenë të caktuara përmes të caktuara. serverët DNS. Është siguruar dërgimi paralel i kërkesave DNS për regjistrat A dhe AAAA për një domain. Në resolved.conf është shtuar cilësimi RefuseRecordTypes për të përcaktuar llojet e regjistrave që duhet bllokuar, për shembull, për të bllokuar regjistrat "A" në host-at që kanë vetëm IPv6.
  • Në komandën "systemctl start" është shtuar opsioni "—verbose" për të shfaqur logun e funksionimit të unites mbi të cilat kryhet operacioni.
  • Në systemd-boot është shtuar mbështetje për dy specifikime të reja të booters — "uki" dhe "uki-url". Në rastin e dytë është realizuar mundësia për të ngarkuar imazhin UKI nga një host i jashtëm përmes protokollit HTTP. Është shtuar mundësia e inkorporimit të imazheve të firmware UEFI në imazhet UKI (Unified Kernel Image). Në loader.conf është shtuar cilësimi "reboot-on-error" për të përcaktuar veprimet (ri-ngarkoje ose shfaq menunë e ngarkimit) në rast të dështimit të pozicionit të zgjedhur të ngarkimit.
  • Në systemd-nspawn është shtuar mbështetje për ekzekutimin e pa privilegjuar të imazheve të kontejnerëve, të ruajtura në drejtime të zakonshme.
  • Në systemd-importd është shtuar mbështetje për imazhe të kompresuar me algoritmin zstd (përveç .xz, .gz dhe .bz2.).
  • Janë shtuar parametrat e linjës së komandës së bërthamës «systemd.break» dhe «rd.systemd.break», duke lejuar vendosjen e pikave interaktive të ndalimit, që ndërpresin ngarkimin në momente të caktuara. Janë në dispozicion katër pika ndalimi: «pre-udev», «pre-basic», «pre-mount» dhe «pre-switch-root».
  • Në lëshimin e ardhshëm është planifikuar pezullimi i mbështetjes për katalogun /run/lock/ dhe filtrin e paketave iptables (në systemd-networkd dhe systemd-nspawn do të mbetet vetëm mbështetje për nftables). Po ashtu pritet të rriten kërkesat për versionet minimale: bërthama Linux 5.10, glibc 2.34, openssl 3.0.0, python 3.9.0.

Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster