Lëshimi i menaxherit të sistemit systemd 242

Pas dy muaj zhvillimi, u prezantua versioni i menaxherit sistematik systemd 242. Nga risitë, mund të përmendim mbështetje për tunelat L2TP, mundësinë e menaxhimit të sjelljes së systemd-logind gjatë rinisjes përmes variablave të ambientit, mbështetje për seksionet e zgjeruara të ngarkimit XBOOTLDR për montimin në /boot, mundësinë e ngarkimit me seksionin rrënjë në overlayfs, si dhe një numër të madh cilësimesh të reja për lloje të ndryshme njësish.

Ndryshimet kryesore:

  • Në systemd-networkd është siguruar mbështetje për tunelat L2TP;
  • Në sd-boot dhe bootctl është realizuar mbështetje për seksionet XBOOTLDR (Extended Boot Loader), të destinuara për montimin në /boot, përveç seksioneve ESP, të montuara në /efi ose /boot/efi. Bërthamat, cilësimet, imazhet initrd dhe EFI tani mund të ngarkohen si nga seksionet ESP, ashtu edhe nga seksionet XBOOTLDR. Ndryshimi i përmendur lejon përdorimin e ngarkuesit sd-boot në skenarë më konservatorë, kur ngarkuesi vetë është vendosur në ESP, ndërsa bërthamat e ngarkuara dhe metadatat e lidhura janë vendosur në një seksion të veçantë;
  • Është shtuar mundësia e ngarkimit duke kaluar opsionin në bërthamë «systemd.volatile=overlay», që mundëson vendosjen e seksionit rrënjë në overlayfs dhe organizimin e punës mbi një imazh rrënjë vetëm për lexim me regjistrimin e ndryshimeve në një katalog të veçantë në tmpfs (ndryshimet në këtë konfigurim humbasin pas rinisjes). Në përputhje, në systemd-nspawn është shtuar opsioni «—volatile=overlay» për të përdorur funksionalitet të ngjashëm në kontejnerë;
  • Në systemd-nspawn është shtuar opsioni «—oci-bundle», që mundëson përdorimin e grupeve të runtime për të siguruar nisjen e izoluar të kontejnerëve që përputhen me kërkesat e spesifikacionit Open Container Initiative (OCI). Për përdorim në linjën e komandës dhe njësitë nspawn është propozuar mbështetje për opsione të ndryshme, të përshkruara në spesifikimin OCI, për shembull, për të përjashtuar pjesë të sistemit të skedave mund të përdoren cilësimet «—inaccessible» dhe «Inaccessible», dhe për të konfiguruar rrjedhat standarde të daljes janë shtuar opsionet «—console» dhe «—pipe»;
  • Është shtuar mundësia e menaxhimit të sjelljes së systemd-logind përmes variablave të ambientit: $SYSTEMD_REBOOT_TO_FIRMWARE_SETUP,
    $SYSTEMD_REBOOT_TO_BOOT_LOADER_MENU dhe
    $SYSTEMD_REBOOT_TO_BOOT_LOADER_ENTRY. Me këto variabla mund të lidhen proceset e rinisjes ( /run/systemd/reboot-to-firmware-setup, /run/systemd/reboot-to-boot-loader-menu dhe
    /run/systemd/reboot-to-boot-loader-entry) или вообще отключить их (при выставлении значения в false);
  • Në komandën «systemctl reboot» janë shtuar opsionet «—boot-load-menu=» dhe
    «—boot-loader-entry=», që lejon pas rinisjes të zgjidhet një pikë specifike e menusë së ngarkimit ose një mod për ngarkim;
  • Shtuar një komandë të re të izolimit sandbox «RestrictSUIDSGID=», që përdor seccomp për të ndaluar krijimin e skedave me flamuj SUID/SGID;
  • Siguruar që kufizimet «NoNewPrivileges» dhe «RestrictSUIDSGID» të zbatohen si të paracaktuar në shërbimet me modalitetin e gjenerimit të identifikuesit të përdoruesit aktiv («DynamicUser»);
  • Konfigurimi i aplikuar si i paracaktuar në skedarët .link për MACAddressPolicy=persistent është ndryshuar për të mbuluar një numër më të madh pajisjesh. Interface të urave rrjetë, tunelëve (tun, tap) dhe lidhjeve të aggreguara (bond) nuk identifikohen përveçse nga emri i interface-it rrjetë, prandaj ky emër tani përdoret si baza për lidhjen e MAC dhe IPv4-adresave. Për më tepër, është shtuar konfigurimi «MACAddressPolicy=random», që mund të përdoret për lidhjen e MAC dhe IPv4-adresave me pajisjet në mënyrë të rastësishme;
  • Fajllat e njësive «.device» të gjeneruara përmes systemd-fstab-generator tani nuk përfshijnë njësitë përkatëse «.mount» si varësi në seksionin «Wants=». Një lidhje e thjeshtë e pajisjes nuk shkakton tani fillimin automatik të njësisë për montim, por këto njësitë ende mund të fillohen për arsye të tjera, siç është si pjesë e local-fs.target ose si varësi nga njësitë e tjera, të varura nga local-fs.target;
  • Në komandat «networkctl list/status/lldp» është shtuar mbështetje për maska («*» etj.) për të filtruar grupe të caktuara të interface-ve rrjetë sipas emrit të tyre;
  • Variabla e ambientit $PIDFILE tani vendoset duke përdorur një rrugë absolute, e cila vendoset në shërbime përmes parametrave «PIDFile=;
  • Në numrin e serverëve rezervë DNS që përdoren nëse DNS-i kryesor nuk është përcaktuar qartë, janë shtuar publikët serverët Cloudflare (1.1.1.1). Për të anashkaluar listën e serverëve rezervë DNS, mund të përdoret opsioni «-Ddns-servers=»;
  • Kur zbulohet një kontrollor i pajisjes USB (USB Device Controller), sigurohet fillimi automatik i trajtuesit të ri usb-gadget.target (kur sistemi funksionon në një pajisje periferike USB);
  • Për njësitë e skedarëve është realizuar konfigurimi «CPUQuotaPeriodSec=», që përcakton periudhën e kohës, në lidhje me të cilën matet kuota e kohës së procesorit, e cila përcaktohet përmes konfigurimit «CPUQuota=»;
  • Për skedarët unit është realizuar konfigurimi «ProtectHostname=», i cili ndalon shërbimet të ndryshojnë informacionin mbi emrin e host-it, edhe nëse kanë kompetencat përkatëse;
  • Për skedarët unit është realizuar konfigurimi «NetworkNamespacePath=», që lejon lidhjen e hapësirës së emrave me shërbimet ose socket-unitet përmes specifikimit të rrugës për skedarin e hapësirës së emrave në pseudo-FS /proc;
  • Është shtuar mundësia për të çaktivizuar zëvendësimin e variablave të mjedisit për proceset që fillohen me konfiguratën «ExecStart=», duke shtuar simbolet «:» para komandës së nisjes;
  • Për timerët (njezit .timer) janë propozuar flamujt e rinj «OnClockChange=» dhe
    «OnTimezoneChange=», përmes të cilëve mund të menaxhohet thirrja e njësisë gjatë ndryshimit të orës ose zonës kohore;
  • Janë shtuar konfigurime të reja «ConditionMemory=» dhe «ConditionCPUs=», që përcaktojnë kushtet e thirrjes së njësisë në varësi të madhësisë së memories dhe numrit të bërthamave të CPU (p.sh., një shërbim me kërkesa të larta mund të shkaktohet vetëm nëse ka sasinë e nevojshme të RAM-it);
  • Është shtuar një njës i ri time-set.target, që merr orën sistemike të vendosur lokal, pa përdorur sinkronizimin me serverë të jashtëm të kohës të saktë përmes njësit time-sync.target. Njës i ri mund të përdoret nga shërbimet që kanë nevojë vetëm për saktësi të orëve lokale që nuk janë të sinkronizuara;
  • Në «systemctl start» dhe komandat e ngjashme është shtuar opsioni «—show-transaction», i cili, kur tregohet, paraqet një përmbledhje mbi të gjitha punët që janë shtuar në radhë për shkak të operacionit të kërkuar;
  • Në systemd-networkd është realizuar përcaktimi i gjendjes së re ‘enslaved’, që përdoret në vend të ‘degraded’ ose ‘carrier’ për ndërfaqet rrjetërore që bëjnë pjesë në lidhje të agreguara ose urat rrjetërore. Për ndërfaqet primare në rast problemesh me një nga lidhjet përbërëse është shtuar gjendja ‘degraded-carrier’;
  • Në njësit .network është shtuar opsioni «IgnoreCarrierLoss=» për të ruajtur konfigurimet rrjetërore në rast të një ndërprerjeje të lidhjes;
  • Përmes konfigurimit «RequiredForOnline=» në njësit .network tani mund të përcaktohet gjendja minimale e pranueshme e lidhjes, e nevojshme për të kaluar ndërfaqen rrjetore në «online» dhe për të aktivizuar trajtuesin systemd-networkd-wait-online;
  • Në systemd-networkd-wait-online është shtuar opsioni «—any» për të pritur gatishmërinë e ndonjë prej ndërfaqeve rrjetërore të specifikuara në vend të të gjitha, si dhe opsioni «—operational-state=» për të përcaktuar gjendjen e lidhjes që tregon gatishmërinë;
  • Në .network janë shtuar cilësimet "UseAutonomousPrefix=" dhe "UseOnLinkPrefix=" që mund të përdoren për të injoruar prefikset gjatë marrjes
    të njoftimit nga rrugëzuesi IPv6 (RA, Router Advertisement);
  • Në .network janë shtuar cilësimet "MulticastFlood=", "NeighborSuppression=" dhe "Learning=" për të ndryshuar parametrat e funksionimit të urës rrjetere, si dhe cilësimi "TripleSampling=" për të ndryshuar modin e TRIPLE-SAMPLING të ndërfaqeve virtuale CAN;
  • Në .netdev janë shtuar cilësimet "PrivateKeyFile=" dhe "PresharedKeyFile=" me anë të të cilave mund të tregoni çelësin privat dhe atë të ndarë (PSK) për ndërfaqet WireGuard. VPN;
  • Në /etc/crypttab janë shtuar opsionet same-cpu-crypt dhe submit-from-crypt-cpus, që kontrollojnë sjelljen e planifikuesit gjatë migrimit midis bërthamave CPU të punëve të lidhura me enkriptimin;
  • Në systemd-tmpfiles është siguruar trajtimi i skedarit të bllokimit përpara se të kryhen operacione në kataloget me skedarë përkohësorë, duke lejuar që gjatë ekzekutimit të disa veprimeve të ndalohet puna për pastrimin e skedarëve të vjetër (p.sh., gjatë shpërndarjes së një arkivi tar në /tmp, mund të zbulohet skedarë shumë të vjetër që nuk mund të fshihen deri sa të përfundojë veprimi me to);
  • Në komandën "systemd-analyze cat-config" është siguruar mundësia e analizës së konfiguracionit të shpërndarë në disa skedarë, për shembull, paracaktimet përdoruesve dhe atyre sistemike, përmbajtja e tmpfiles.d dhe sysusers.d, rregullat e udev etj.
  • Në "journalctl" është shtuar opsioni "—cursor-file=" për të përcaktuar skedarin për ngarkimin dhe ruajtjen e pozicionit;
  • Në systemd-detect-virt është shtuar identifikimi i hipervizorit ACRN dhe nën-sistemit WSL (Windows Subsystem for Linux) për ndarjen e mëvonshme me anë të operatorit të kushtëzimit "ConditionVirtualization";
  • Gjatë instalimit të systemd (në ekzekutimin e "ninja install") është ndaluar krijimi i lidhjeve simbolike në katalogun /etc për skedarët systemd-networkd.service, systemd-networkd.socket,
    systemd-resolved.service, remote-cryptsetup.target, remote-fs.target,
    systemd-networkd-wait-online.service dhe systemd-timesyncd.service. Për të krijuar këto skedare tani duhet të ekzekutohet komandën "systemctl preset-all".

Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster