Pas tre muajsh zhvillimi, është në dispozicion rishikimi i menaxherit të sistemit systemd 260. Ndryshimet kryesore: ndërprerja e mbështetjes për skenarët e shërbimeve në formatin System V, mekanizmi "mstack" për krijimin e hierarkive të shumëfishta të montimit, utilitarja systemd-report, mbështetje për integrimin e systemd-networkd me ModemManager, mbështetje për shërbime portative për përdoruesit, koncepti "xaccess" në systemd-logind dhe systemd-udevd.
Mes ndryshimeve në versionin e ri:
- Mbështetja për skenarët e shërbimeve në formatin System V është ndërprerë dhe ndalimi i furnizimit me komponentët rc-local.service, systemd-sysv-install, systemd-rc-local-generator dhe systemd-sysv-generator.
- Mekanizmi "mstack" (Mount Stack) Ă«shtĂ« realizuar, duke lejuar pĂ«rdorimin e katalogĂ«ve me sufiksin ".mstack/" pĂ«r formimin e njĂ« hierarkie tĂ« pĂ«rbĂ«rĂ« katalogĂ«sh, e cila formohet pĂ«rmes montimit sekondar dhe mbivendosjes sĂ« imazheve tĂ« disqeve dhe pjesĂ«ve tĂ« sistemit tĂ« files me OverlayFS dhe "mount --bind". JanĂ« shtuar komanda systemd-mstack, opsioni "--mstack" nĂ« systemd-nspawn dhe parametri RootMStack nĂ« njĂ«sitĂ«, tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r montimin dhe çmontimin njĂ«kohĂ«sisht tĂ« tĂ« gjithĂ« elementeve tĂ« pĂ«rcaktuara nĂ« konfigurimin ".mstack", pĂ«r shembull, pĂ«r tĂ« rikrijuar shpejt njĂ« imazh tĂ« kontejnerit ose mjedisit tĂ« punĂ«s tĂ« shĂ«rbimit. Ădo file ose nĂ«nkatalog nĂ« ".mstack/" pĂ«rcakton njĂ« nivel montimi ose njĂ« shtresĂ« "overlayfs".
PĂ«r shembull, konfigurimi i mĂ«poshtĂ«m "foobar.mstack/" pĂ«rcakton overlayfs me dy shtresa nĂ« mĂ«nyrĂ« vetĂ«m pĂ«r lexim nga imazhet e disqeve base.raw dhe app.raw (tĂ« caktuara si lidhje simbolike), dhe njĂ« katalog "rw" me mundĂ«si shkrimi mbi ato: foobar.mstack/layer@0.raw â ..../base.raw foobar.mstack/layer@1.raw â ..../app.raw foobar.mstack/rw/
- JanĂ« implementuar kuadrot "metrics" dhe "report", tĂ« cilat mund tĂ« pĂ«rdoren nga komponentĂ«t sistemorĂ« pĂ«r tĂ« shpallur statistika pĂ«rmes Varlink nĂ« katalogun /run/systemd/report/. ĂshtĂ« shtuar utilitarja systemd-report, e cila formon njĂ« raport pĂ«rmbledhĂ«s, duke bashkuar statistikĂ«n nga tĂ« gjithĂ« komponentĂ«t, dhe e shfaq atĂ« nĂ« formatin JSON. Aktualisht, metrikat sigurohen vetĂ«m nga menaxheri i shĂ«rbimeve dhe systemd-networkd.
- Në systemd-networkd është siguruar integrimi me ModemManager dhe është shtuar seksioni "[MobileNetwork]" me konfigurimet APN, AllowedAuthenticationMechanisms, User, Password, IPFamily, AllowRoaming, PIN, OperatorId, RouteMetric dhe UseGateway, duke lejuar përdorimin e systemd-networkd për t'u lidhur përmes modemëve me operatorët celularë.
- Keni mundĂ«sinĂ« pĂ«r tĂ« nisur systemd-portabled si njĂ« shĂ«rbim pĂ«rdoruesi, i cili mund tĂ« nisĂ« nga njĂ« pĂ«rdorues jo privilegjuar. PĂ«r tĂ« zgjedhur llojin e shĂ«rbimit, janĂ« shtuar flamujt «âuser» dhe «âsystem» nĂ« utilitarin portablectl. ShĂ«rbimet portabĂ«l («Portable Services») pĂ«rfaqĂ«sojnĂ« shĂ«rbime sistemore tĂ« krijuara si konteinerĂ« tĂ« vetĂ«-mjaftueshĂ«m (ofrohen si njĂ« imazh sistemor, por trajtohen si njĂ« shĂ«rbim normal).
- Në systemd-logind dhe systemd-udevd është shtuar mbështetje për konceptin «xaccess» (Extended Access), e cila lejon që në një seancë grafike të ofrohet qasje në GPU për përdoruesit me qasje të largët, të cilët fizikisht nuk po përdorin monitorin dhe pajisjet e hyrjes në sistemin lokal (në mënyrë të ngjashme me qasjen uaccess, e cila mbulon përdoruesit që punojnë fizikisht me kompjuterin). Për të konfiguruar seancat në këtë rast, ofrohet që përmes PAM të vendoset variabla ambientale XDG_SESSION_EXTRA_DEVICE_ACCESS.
- Për automatizimin e konfigurimit të DeviceTree në imazhet UKI (Unified Kernel Image), është propozur një set kanonik skedash me identifikuesit e pajisjeve /usr/lib/systemd/boot/hwids/, të cilat lidhen me identifikuesit e pajisjeve dhe elementet e DeviceTree. Me këtë set, imazhi UKI automatikisht gjen dhe ngarkon DTB (Device Tree Blob) të nevojshëm gjatë boot-it pa nevojën për të krijuar imazhe specifike për çdo pajisje. Momentalisht, skedat hwid janë formuar për pajisjet ARM64 të bazuara në çipat Snapdragon.
- Në /etc/os-release është shtuar një fushë e re «FANCY_NAME», e cila ndryshon nga «PRETTY_NAME» për mundësinë e përdorimit të glifëve Unicode jo-ASCII. Nëse ka fushë «FANCY_NAME», ajo do të përdoret në daljen e systemd, systemd-hostnamed dhe hostnamectl në vend të «PRETTY_NAME».
- ShĂ«rbimet qĂ« ofrojnĂ« pasqyrat publike Varlink janĂ« konsoliduar nĂ« njĂ« katalog tĂ« vetĂ«m /run/varlink/registry/ me ndihmĂ«n e lidhjeve simbolike. PĂ«r tĂ« parĂ« listĂ«n e kĂ«tyre shĂ«rbimeve, Ă«shtĂ« realizuar komanda âvarlinkctl list-registryâ.
- Në unit-ë është realizuar mundësia për të specifikuar në parametrin PrivateUsers vlerën «managed» për caktimin automatik të diapazonit të identifikuesve të përdoruesve dhe grupeve (UID/GID) përmes systemd-nsresourced.
- Në unit-ë është shtuar konfigurimi RefreshOnReload për përditësimin e zgjerimeve dhe kredencialeve gjatë rindezjes së unit-it.
- Në unit-ë është shtuar konfigurimi BindNetworkInterface për lidhjen automatike të të gjitha soketeve të krijuara në unit me ndërfaqen e rrjetit të caktuar.
- Në unit janë shtuar cilësimet ConditionPathIsSocket dhe AssertPathIsSocket për të ndryshuar sjelljen ose për të përfunduar në mënyrë emergjente unit-in, nëse rrugët e përcaktuara nuk janë socket.
- NĂ« systemctl Ă«shtĂ« shtuar komanda âenqueue-markedâ, e cila thĂ«rret metodĂ«n D-Bus EnqueueMarkedJobs(). Parametri ââmarkedâ qĂ« Ă«shtĂ« pĂ«rdorur mĂ« parĂ« pĂ«r kĂ«to qĂ«llime Ă«shtĂ« shpallur i vjetruar.
- NĂ« shĂ«rbime Ă«shtĂ« shtuar cilĂ«simi MemoryTHP pĂ«r tĂ« menaxhuar pĂ«rdorimin e faqeve tĂ« mĂ«dha tĂ« memories nĂ« shĂ«rbime (THP â Faqet e MĂ«dha Transparente).
- Në skedarët .delegate të systemd-resolved është shtuar mbështetje për parametrin FirewallMark për të vendosur në gjinjin e rrjetit një etiketë të firewall-it për trafikun DNS të gjeneruar.
- NĂ« systemd-sysupdate Ă«shtĂ« shtuar komanda âacquireâ pĂ«r tĂ« ndarĂ« etapat e ngarkimit dhe instalimit ose pĂ«rditĂ«simit. ĂshtĂ« realizuar mbĂ«shtetje pĂ«r etiketimin e particioneve si tĂ« ngarkuara pjesĂ«risht.
- NĂ« systemd-vmspawn Ă«shtĂ« shtuar opsioni ââimage-formatâ pĂ«r tĂ« zgjedhur formatin (qcow2 ose raw) tĂ« imazhit tĂ« diskut.
- NĂ« systemd-inhibit pĂ«r opsionin ââlistâ Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r formatin âJSONâ me mundĂ«sinĂ« e pĂ«rdorimit tĂ« flamujve ââwhatâ, ââwhoâ, ââwhyâ dhe ââmodeâ pĂ«r filtrimin e daljes.
- Në systemd-repart është shtuar mbështetje bazike për kontrollimin e integritetit të partitioneve të enkriptuara, duke përdorur dm-integrity.
- NĂ« utilitarin systemd-keyutil Ă«shtĂ« shtuar komanda âextract-certificateâ pĂ«r tĂ« nxjerrĂ« pĂ«rmbajtjen e certifikatave X.509.
- Në systemd-sysext dhe varlinkctl është realizuar mbështetje për kalimin interaktiv të autorizimit përmes polkit.
- ĂshtĂ« shtuar politika polkit, e cila lejon thirrjen e systemd-ask-password nga njĂ« pĂ«rdorues jo privilegjuar.
- NĂ« systemd-importd Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« ngarkuar imazhe OCI me komandĂ«n âimportctl pull-ociâ, tĂ« cilat ruhen nĂ« formĂ«n e imazheve pĂ«r t'u montuar pĂ«rmes âmstackâ.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r ngjyrat SYSTEMD_COLORS=auto-16, SYSTEMD_COLORS=auto-256, dhe SYSTEMD_COLORS=auto-24bit.
- Janë ofruar skedarë ekzekutivë të plota të pavarur systemd-sysusers dhe systemd-tmpfiles (më parë ishin ndërtuar versione të pritura).
- NĂ« systemd-oomd Ă«shtĂ« shtuar âprekill hookâ, i cili lejon lidhjen e trajtuesve qĂ« aktivizohen para mbylljes sĂ« detyrueshme tĂ« procesit pĂ«r shkak tĂ« mungesĂ«s sĂ« memories nĂ« sistem.
- ĂshtĂ« rikthyer, por Ă«shtĂ« shĂ«nuar si e vjetruar, mundĂ«sia e pĂ«rdorimit tĂ« pĂ«rdoruesve dhe grupeve jashtĂ« sistemit nĂ« rregullat e udev (OWNER= / GROUP=) dhe konfigurimet e systemd-networkd (User= / Group=).
- Në systemd-repart është aktivizuar funksionaliteti i shfaqur në xfsprogs 6.17.0 të utilitarit mkfs.xfs për të shpërndarë përmbajtjen fillestare të FS nga një direktor i caktuar.
- KĂ«rkesat minimale pĂ«r versionet janĂ« rritur: bĂ«rthamĂ« Linux 5.4 â 5.10 (e rekomanduar 5.14, dhe pĂ«r funksionalitet tĂ« plotĂ« â 6.6), libidn â libidn2, Python 3.7.0 â 3.9.0, glibc 2.31 â 2.34, OpenSSL 1.1.0 â 3.0.0, cryptsetup 2.0.1/2.3.0 â 2.4.0, elfutils 158 â 177, libblkid 2.24 â 2.37, libseccomp 2.3.1 â 2.4.0.
- Rregullat e sigurisë për shkallëzueshmërinë dhe stabilitetin janë ripunuar dhe thjeshtuar, duke përforcuar angazhimet për të parandaluar regresionet e dukshme për përdoruesit në ndërfaqet publike.
Burimi: opennet.ru
