Për pasojë të nëntë muajve zhvillim, është paraqitur versioni i menaxherit të sistemit systemd 258. Ndryshimet kryesore: përfundimi i mbështetjes për cgroups v1 dhe komponentët e menaxhimit të sistemit të stilit System V, utilitetet e reja systemd-factory-reset dhe systemd-pty-forward, koncepti i hapësirave të shtëpisë, mbështetje për ngarkimin në një imazh disku të marrë përmes HTTP.
Mes ndryshimeve në versionin e ri:
- U shtua utiliteti systemd-factory-reset për të iniciuar ose anuluar rikthimin e parametrave në gjendjen origjinale (factory reset) gjatë ngarkimit të ardhshëm. Për rikthim të menjëhershëm u shtua njësia factory-reset-now.target. Për rikthim gjatë ngarkimit u shtua parametri i linjës së komandave të bërthamës "systemd.factory_reset".
- U shtua koncepti i hapĂ«sirave tĂ« shtĂ«pisĂ« (home area) qĂ« lejon caktimin e nĂ«nkatalogĂ«ve brenda drejtorisĂ« kryesore tĂ« shtĂ«pisĂ« ($HOME), nĂ« tĂ« cilat pĂ«rdoruesi mund tĂ« hyjĂ« ndaras pĂ«r tĂ« punuar nĂ« hapĂ«sira tĂ« ndryshme pune. PĂ«r shembull, pĂ«r njĂ« pĂ«rdorues mund tĂ« krijohen hapĂ«sira tĂ« veçanta pĂ«r testimin e parametrave dhe pĂ«r zhvillim (~\/Areas\/foo dhe ~\/Areas\/bar). PĂ«r t'u lidhur me njĂ« hapĂ«sirĂ« tĂ« shtuar gjatĂ« hyrjes, Ă«shtĂ« e nevojshme tĂ« jepet emri i hapĂ«sirĂ«s nĂ« emrin e pĂ«rdoruesit, duke e ndarĂ« atĂ« me simbolin "%" ("username%foo") ose duke pĂ«rdorur utilitetin run0 me opsionin "âarea". MbĂ«shtetja pĂ«r hapĂ«sirat e shtĂ«pisĂ« Ă«shtĂ« realizuar pĂ«r momentin vetĂ«m nĂ« systemd-homed dhe nuk Ă«shtĂ« e disponueshme pĂ«r seancat e plota grafike.
- Në parametrat e linjës së komandave të bërthamës "systemd.pull" dhe "rd.systemd.pull", të aplikuara për ngarkim automatik makinat virtuale, kontejnerëve ose imazheve të shtrirë (sysext, confext), u shtua flaqi "blockdev". Me caktimin e këtij flaqi, imazhi i ngarkuar është e lidhur me pajisjen loopback, e cila lejon ngarkimin direkt në imazhin e diskut të marrë përmes HTTP. Për shembull: rd.systemd.pull=raw,machine,verify=no,blockdev:image:https:\/\/192.168.100.1:8081\/image.raw \\ root=\/dev\/disk\/by-loop-ref\/image.raw-part2
- U shtua utiliteti systemd-pty-forward, me ndihmën e të cilit mund të krijohet një pseudo-terminal (PTY) dhe të fillohet një proces mbi të, duke derdhur çdo dalje në terminalin origjinal, në të cilin u nis utiliteti.
- U hoq kodi që siguronte mbështetje për cgroups v1.
- U hoqën komponentët e menaxhimit të sistemit të stilit System V, si utilitetet itctl, runlevel dhe telinit, pajisja \/dev\/initctl, koncepti i niveleve të ngarkimit (runlevel), skedarët njësorë runlevel[0-6].target dhe mundësia për të menaxhuar statusin përmes komandës init. Heqja e mbështetjes për skscriptet e shërbimeve System V është planifikuar për versionin e ardhshëm.
- Kërkesat minimale për versionin e bërthamës Linux janë rritur në lëshimin 5.4 (versioni 5.7 rekomandohet).
- TĂ« drejtat e aksesit pĂ«r pajisjet tty/pts janĂ« ndryshuar nga 0620 (-rwâwâ-) nĂ« 0600 (-rwââ-) pĂ«r tĂ« ndaluar shkrimin nĂ« terminalin e tjetrit nga pĂ«rdorues tĂ« tjerĂ« me tĂ« njĂ«jtĂ«n grup. PĂ«r tĂ« rikthyer sjelljen e vjetĂ«r gjatĂ« ndĂ«rtimit, mund tĂ« pĂ«rdorni opsionin â-Dtty-mode=0620â.
- Në systemd-resolved dhe systemd-importd është ndaluar mbështetje për bibliotekat GnuTLS dhe libgcrypt, duke lënë vetëm OpenSSL si backend kriptografik.
- NĂ« skedarĂ«t unit Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kushtin âConditionKernelModuleLoadedâ pĂ«r tĂ« kontrolluar ngarkimin e njĂ« moduli tĂ« caktuar tĂ« bĂ«rthamĂ«s. Kushti âConditionKernelVersionâ Ă«shtĂ« zĂ«vendĂ«suar me njĂ« konstruksion mĂ« tĂ« pĂ«rgjithshĂ«m âConditionVersionâ, pĂ«rmes tĂ« cilit pĂ«rveç bĂ«rthamĂ«s, mund tĂ« kontrollohet versioni i systemd dhe glibc.
- ĂshtĂ« pĂ«rfshirĂ« mbĂ«shtetje pĂ«r kuotat e pĂ«rdoruesve pĂ«r dosjen /tmp/, e vendosur nĂ« tmpfs, dhe pĂ«r /dev/shm/.
- Për njësitë e slice, të përdorura për ndarjen e sistemit në pjesë (app.slice, background.slice, session.slice) me qëllim izolimin e burimeve midis shërbimeve të ndryshme të përdoruesit, janë realizuar cilësimet ConcurrencySoftMax dhe ConcurrencyHardMax për të menaxhuar numrin e njësive aktive njëkohësisht. Aftësitë e shtuara mund të përdoren si një mekanizëm për të menaxhuar fillimin e punëve duke marrë parasysh konsumimin e burimeve, duke mbështetur grupe hierarkike punësh.
- NĂ« konfigurimin ExecStart Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r prefiksin â|â, qĂ« pĂ«rcakton ekzekutimin pĂ«rmes interpretorit tĂ« komandave.
- ĂshtĂ« realizuar njĂ« API mbi protokollin Varlink, i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« pĂ«rcaktuar gjendjen e tanishme, listĂ«n e njĂ«sive dhe gjendjen e njĂ«sive.
- ĂshtĂ« shtuar njĂ« katalog shtesĂ« me parametra tĂ« parapĂ«rcaktuar (âpresetâ) pĂ«r shĂ«rbimet sistemike qĂ« ekzekutohen nĂ« initrd, duke lejuar ndarjen e aktivizimit tĂ« shĂ«rbimeve sistemike pĂ«r host dhe initrd.
- ĂshtĂ« shtuar mundĂ«sia e lidhjes sĂ« kuotave me shĂ«rbime tĂ« veçanta, duke pĂ«rdorur cilĂ«simet StateDirectoryQuota, StateDirectoryAccounting, CacheDirectoryQuota, CacheDirectoryAccounting, LogsDirectoryQuota dhe LogsDirectoryAccounting.
- NĂ« systemd-udevd Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pronat ID_NET_BRING_UP_BEFORE_JOINING_BRIDGE, ID_NET_NAME_INCLUDE_DOMAIN, ID_AV_LIGHTS. ĂshtĂ« shtuar njĂ« parametĂ«r i ndĂ«rtimit tĂ« kernelit "udev.trace" dhe opsioni "âtraceu" nĂ« mjetin devadm pĂ«r tĂ« gjurmuar logjikĂ«n e funksionimit tĂ« udev gjatĂ« ngarkimit dhe gjatĂ« operimit. NĂ« mjetin udevadm Ă«shtĂ« shtuar komanda "cat" pĂ«r tĂ« treguar pĂ«rmbajtjen e skedarĂ«ve tĂ« vendosur me rregulla. ĂshtĂ« siguruar etiketimi automatik i interfazet USB pĂ«r Debugging tĂ« Android (ADB DbC, ADB, Fastboot) pĂ«r qasje nga pĂ«rdoruesit e pa privilegjuar.
- Në systemd-networkd janë shtuar cilësimet IPv4DuplicateAddressDetectionTimeoutSec, UseSIP në seksionin "[DHCPv6]", MPLSRouting në seksionin "[Network]", Preference në seksionin "[IPv6RoutePrefix]", LinkLocalLearning, Locked, MACAuthenticationBypass dhe VLANTunnel në seksionin "[Bridge]". Në klientin DHCPv4 është shtuar mbështetje për protokollin BOOTP.
- Në systemd-logind janë shtuar klasat e reja të seancës: "none" për të ndaluar krijimin e seancës; "user-light" dhe "user-early-light" për krijimin e seancave për përdorues pa aktivizimin për përdoruesin e menaxherit të shërbimeve (për seanca jo-interaktive).
- NĂ« systemd-resolved Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r zonat e delegimit ("delegate zone"), duke lejuar ruterimin e kĂ«rkesave DNS pĂ«r domenĂ« tĂ« caktuara pĂ«rmes tĂ« caktuara. serverĂ«t DNS. ĂshtĂ« siguruar dĂ«rgimi paralel i kĂ«rkesave DNS pĂ«r regjistrat A dhe AAAA pĂ«r njĂ« domain. NĂ« resolved.conf Ă«shtĂ« shtuar cilĂ«simi RefuseRecordTypes pĂ«r tĂ« pĂ«rcaktuar llojet e regjistrave qĂ« duhet bllokuar, pĂ«r shembull, pĂ«r tĂ« bllokuar regjistrat "A" nĂ« host-at qĂ« kanĂ« vetĂ«m IPv6.
- NĂ« komandĂ«n "systemctl start" Ă«shtĂ« shtuar opsioni "âverbose" pĂ«r tĂ« shfaqur logun e funksionimit tĂ« unites mbi tĂ« cilat kryhet operacioni.
- NĂ« systemd-boot Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r dy specifikime tĂ« reja tĂ« booters â "uki" dhe "uki-url". NĂ« rastin e dytĂ« Ă«shtĂ« realizuar mundĂ«sia pĂ«r tĂ« ngarkuar imazhin UKI nga njĂ« host i jashtĂ«m pĂ«rmes protokollit HTTP. ĂshtĂ« shtuar mundĂ«sia e inkorporimit tĂ« imazheve tĂ« firmware UEFI nĂ« imazhet UKI (Unified Kernel Image). NĂ« loader.conf Ă«shtĂ« shtuar cilĂ«simi "reboot-on-error" pĂ«r tĂ« pĂ«rcaktuar veprimet (ri-ngarkoje ose shfaq menunĂ« e ngarkimit) nĂ« rast tĂ« dĂ«shtimit tĂ« pozicionit tĂ« zgjedhur tĂ« ngarkimit.
- Në systemd-nspawn është shtuar mbështetje për ekzekutimin e pa privilegjuar të imazheve të kontejnerëve, të ruajtura në drejtime të zakonshme.
- Në systemd-importd është shtuar mbështetje për imazhe të kompresuar me algoritmin zstd (përveç .xz, .gz dhe .bz2.).
- Janë shtuar parametrat e linjës së komandës së bërthamës «systemd.break» dhe «rd.systemd.break», duke lejuar vendosjen e pikave interaktive të ndalimit, që ndërpresin ngarkimin në momente të caktuara. Janë në dispozicion katër pika ndalimi: «pre-udev», «pre-basic», «pre-mount» dhe «pre-switch-root».
- Në lëshimin e ardhshëm është planifikuar pezullimi i mbështetjes për katalogun /run/lock/ dhe filtrin e paketave iptables (në systemd-networkd dhe systemd-nspawn do të mbetet vetëm mbështetje për nftables). Po ashtu pritet të rriten kërkesat për versionet minimale: bërthama Linux 5.10, glibc 2.34, openssl 3.0.0, python 3.9.0.
Burimi: opennet.ru
