ĂshtĂ« publikuar njĂ« version i ri i menaxherit tĂ« lirĂ« tĂ« sistemit systemd.
Ndryshime që prishin përputhshmërinë prapa:
Tani montimi i një ndarjeje të veçantë /usr/ mbështetet vetëm në fazën initramfs.
Në një nga versionet e ardhshme do të hiqet mbështetja për skriptet e inicializimit System V dhe cgroups v1.
Opsionet SuspendMode=, HibernateState= dhe HybridSleepState= nga seksioni [Sleep] në systemd-sleep.conf janë shpallur të vjetruara dhe nuk ndikojnë në sjelljen e sistemit.
Ndryshime në funksionimin e mbikëqyrësit:
-
Tani systemd përdor deskriptorët e skedarëve PIDFD për të monitoruar proceset bijë; kjo thjeshton logjikën e funksionimit të mbikëqyrësit; pull request #29142, #29594, #29455.
-
Opsioni i ri SurviveFinalKillSignal= i lejon daemonit të shmangë ndalimin gjatë përdorimit të mekanizmit soft-reboot; pull request #28545.
Tani njësitë mbështesin opsionet MemoryPeak=, MemorySwapPeak=, MemorySwapCurrent= dhe MemoryZSwapCurrent=; këto opsione përputhen me parametrat memory.peak, memory.swap.peak, memory.swap.current dhe memory.zswap.current properties nga cgroups v2.
Opsioni i ri ConditionSecurity= i lejon systemd të përcaktojë që shërbimi të niset vetëm nëse sistemi është ngarkuar nga një imazh UKI i verifikuar.
Mbështetje për TPM2:
Tani systemd-cryptenroll lejon të specifikohet një slot dhe hash i caktuar PCR.
-
systemd-cryptenroll lejon të specifikohet indeksi i çelësit; pull request #29427.
ĂshtĂ« shfaqur mundĂ«sia pĂ«r tĂ« lidhur njĂ« volum LUKS me njĂ« çip tĂ« caktuar TPM2, pa pasur qasje te ai, nĂ«se dihet çelĂ«si publik.
Binari systemd-cryptsetup është zhvendosur në /usr/bin/ dhe mund të përdoret jashtë systemd.
Komponenti i brendshëm systemd-pcrphase është riemërtuar në systemd-pcrextend.
-
Komponenti i ri, systemd-pcrlock, lejon të parashikohen hyrjet PCR bazuar në informacionin ekzistues për sistemin; pull request #28891.
systemd-boot, systemd-stub, ukify, bootctl, kernel-install:
bootctl tani lejon të përcaktohet nëse sistemi është nisur nga uki.
systemd-boot mbështet tastet e shpejta për fikjen dhe rinisjen e sistemit.
systemd-boot nuk ngarkon më Devicetree blobs të paverifikuara nëse SecureBoot është i aktivizuar.
-
systemd-boot dhe systemd-stub tani kanĂ« identifikues tĂ« ndryshĂ«m nĂ« seksionin .sbat, dhe UEFI mund tâi thĂ«rrasĂ« ato nĂ« mĂ«nyrĂ« tĂ« pavarur; pull request #29196.
Komponenti ukify nuk është më eksperimental; skedari i ekzekutueshëm tani ndodhet në /usr/bin/.
systemd-networkd:
ĂshtĂ« shtuar mbĂ«shtetja pĂ«r teknologjinĂ« Rapid Commit.
-
Ndërfaqja dbus e systemd-networkd tani lejon marrjen e informacionit mbi gjendjen e klientit DHCP; commit #28896.
Opcioni NFTSet= lejon lidhjen e konfigurimit të ndërfaqes së rrjetit me një grup rregullash nftables.
Seksioni [IPv6AcceptRA] mbështet opsionet e reja: UsePREF64=, UseHopLimit=, UseICMP6RateLimit= dhe NFTSet=.
Seksioni [IPv6SendRA] tani mbështet opsionet RetransmitSec=, HopLimit=, HomeAgent=, HomeAgentLifetimeSec= dhe HomeAgentPreference=.
Skedarët e konfigurimit, të gjeneruar bazuar në parametrat nga rreshti i komandës së kernelit, tani kanë prefiksin 70-; prioriteti i këtyre skedarëve tani është më i lartë se prioriteti i skedarëve të parazgjedhur të konfigurimit.
Burimi: linux.org.ru
