Pas tre muajsh zhvillimi rilizimi i menaxherit sistemik .
Ndryshimet kryesore:
- Shtuar mbĂ«shtetje pĂ«r kontrollet e burimeve cpuset mbi bazĂ«n e cgroups v2, duke ofruar njĂ« mekanizĂ«m pĂ«r tĂ« lidhur proceset me CPU tĂ« caktuara (konfigurimi âAllowedCPUsâ) dhe nodet e memories NUMA (konfigurimi âAllowedMemoryNodesâ);
- Shtuar mbĂ«shtetje pĂ«r ngarkimin e konfigurimeve nga variabla EFI SystemdOptions pĂ«r konfigurimin e systemd, e cila lejon konfigurimin e sjelljes sĂ« systemd nĂ« situata kur Ă«shtĂ« problematike tĂ« ndryshosh parametrat e komandĂ«s sĂ« linjĂ«s sĂ« bĂ«rthamĂ«s, dhe konfigurimi nga disku lexohet shumĂ« vonĂ« (pĂ«r shembull, kur nevojitet tĂ« konfigurohen opsionet nĂ« lidhje me hierarkinĂ« e cgroup). PĂ«r tĂ« vendosur variablĂ«n nĂ« EFI mund tĂ« pĂ«rdoret komandĂ«n âbootctl systemd-efi-optionsâ;
- NĂ« njĂ«si Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ngarkimin e konfigurimeve nga katalogĂ«t â{unit_type}.d/â, tĂ« lidhur me llojet e njĂ«sive (pĂ«r shembull, âservice.d/â), tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r tĂ« shtuar konfigurime qĂ« mbulojnĂ« tĂ« gjithĂ« skedarĂ«t e njĂ«sive tĂ« kĂ«tij lloji;
- Për njësitë shërbimi është shtuar një modalitet i ri izolimi sandbox ProtectKernelLogs, i cili ndalon qasjen e programit në buffer-in e log-ut të bërthamës, i disponueshëm përmes thirrjeve sistemore syslog (mos ngatërroni me API-në e njëjtë, të ofruar në libc). Në rast aktivizimi të modalitetit, qasja e aplikacionit në /proc/kmsg, /dev/kmsg dhe CAP_SYSLOG do të bllokohet;
- Për njësitë është ofruar konfigurimi RestartKillSignal, i cili lejon të tejkalosh numrin e sinjalit që përdoret për të përfunduar procesin gjatë rikthimit të detyrave (mund të ndryshosh sjelljen e ndaljes së procesit në fazën e përgatitjes për rikthim);
- Komanda âsystemctl cleanâ Ă«shtĂ« pĂ«rshtatur pĂ«r t'u pĂ«rdorur me njĂ«sitĂ« e socket-it, montimin dhe swap (socket, mount, swap);
- Në fazën e hershme të ngarkimit, janë çaktivizuar kufizimet mbi intensitetin e daljes së mesazheve nga bërthama përmes thirrjes printk, çka lejon grumbullimin e log-eve më të plota mbi ngarkimin në fazën kur hapësira për log-et ende nuk është e lidhur (log-u grumbullohet në bufferingin e bërthamës). Konfigurimi i kufizimeve për printk nga linja e komandës së bërthamës ka prioritet më të lartë dhe lejon tejkalimin e sjelljes së systemd. Programet e systemd, që dalin direkt log-un në /dev/kmsg (kjo bëhet vetëm në fazën e hershme të ngarkimit), përdorin kufizime të veçanta të brendshme për të mbrojtur nga mbushja e bufferingut;
- NĂ« utilitarin systemctl Ă«shtĂ« shtuar komandĂ«n âstop âjob-mode=triggeringâ, e cila lejon ndalimin si tĂ« njĂ«sisĂ« sĂ« specifikuar nĂ« komandĂ«n e linjĂ«s, ashtu edhe tĂ« gjitha njĂ«sitĂ« qĂ« mund ta thĂ«rrasin atĂ«;
- Informacioni mbi gjendjen e njësisë tani përfshin të dhëna për njësitë që thërrasin dhe të thirrura;
- ĂshtĂ« siguruar mundĂ«sia e pĂ«rdorimit tĂ« cilĂ«simit âRuntimeMaxSecâ nĂ« njĂ«sitĂ« scope (mĂ« parĂ« aplikohej vetĂ«m nĂ« njĂ«sitĂ« service). PĂ«r shembull, âRuntimeMaxSecâ tani mund tĂ« pĂ«rdoret pĂ«r tĂ« kufizuar kohĂ«n e seancave PAM pĂ«rmes krijimit tĂ« njĂ« njĂ«sie scope pĂ«r llogarinĂ« e pĂ«rdoruesit.
Kufizimi nĂ« kohĂ« gjithashtu mund tĂ« caktohet pĂ«rmes opsionit systemd.runtime_max_sec nĂ« parametrat e modulit PAM pam_systemd; - ĂshtĂ« shtuar njĂ« grup i ri thirrjesh sistemore â@pkeyâ, qĂ« thjeshton shtimin nĂ« listat e bardha tĂ« thirrjeve sistemore tĂ« lidhura me mbrojtjen e memories gjatĂ« kufizimit tĂ« konteinerĂ«ve dhe shĂ«rbimeve;
- NĂ« systemd-tmpfiles Ă«shtĂ« shtuar flamuri âw+â pĂ«r tĂ« shkruar nĂ« modalitetin e plotĂ«simit tĂ« skedarĂ«ve;
- Në daljen e systemd-analyze janë shtuar të dhëna mbi përputhshmërinë e konfigurimit të memories së bërthamës me cilësimet e systemd (për shembull, nëse ndonjë program jashtëqytetar ka ndryshuar parametrat e bërthamës);
- NĂ« systemd-analyze Ă«shtĂ« shtuar opsioni ââbase-timeâ, brenda tĂ« cilit tĂ« dhĂ«nat kalendarike llogariten nĂ« lidhje me kohĂ«n e specifikuar nĂ« kĂ«tĂ« opsion, jo nĂ« lidhje me kohĂ«n aktuale tĂ« sistemit;
- NĂ« âjournalctl âupdate-catalogâ Ă«shtĂ« siguruar vazhdimĂ«sia e rendit tĂ« elementeve nĂ« dalje (e dobishme pĂ«r organizimin e mbledhjeve tĂ« pĂ«rsĂ«ritura);
- ĂshtĂ« shtuar mundĂ«sia e caktimit tĂ« njĂ« vlerĂ« default pĂ«r cilĂ«simin âWatchdogSecâ, e pĂ«rdorur nĂ« shĂ«rbimet systemd. NĂ« fazĂ«n e kompilimit, vlera bazĂ« mund tĂ« pĂ«rcaktohet pĂ«rmes opsionit â-Dservice-watchdogâ (nĂ«se Ă«shtĂ« caktuar njĂ« vlerĂ« e zbrazĂ«t, watchdog do tĂ« jetĂ« i çaktivizuar);
- ĂshtĂ« shtuar njĂ« mundĂ«si ndĂ«rtimi â-Duser-pathâ pĂ«r tĂ« tepruar vlerĂ«n e $PATH;
- NĂ« utilitarin systemd-id128 Ă«shtĂ« shtuar opsioni â-uâ (ââuuidâ) pĂ«r tĂ« dalĂ« identifikues 128-bitĂ« nĂ« UUID (pĂ«rfaqĂ«simi kanonik i UUID);
- Për ndërtimin tani kërkohet libcryptsetup të paktën versioni 2.0.1.
Ndryshime të lidhura me konfigurimin e rrjetit:
- NĂ« systemd-networkd Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r riparimin e lidhjes nĂ« fluks, pĂ«r çfarĂ« nĂ« networkctl janĂ« shtuar komandat âreloadâ dhe âreconfigure DEVICEâŠâ pĂ«r ri-ngarkimin e cilĂ«simeve dhe riparimin e pajisjeve;
- NĂ« systemd-networkd Ă«shtĂ« ndaluar krijimi i rrugĂ«ve tĂ« paracaktuara pĂ«r lidhjet lokale IPv4 me adresat intranet 169.254.0.0/16 (). MĂ« parĂ«, krijimi automatik i rrugĂ«ve tĂ« paracaktuara pĂ«r lidhje tĂ« tillĂ« shkaktonte sjellje tĂ« papritur dhe probleme me rrugĂ«zimin nĂ« disa raste. PĂ«r tĂ« rikthyer sjelljen e vjetĂ«r, duhet pĂ«rdorur cilĂ«simi âDefaultRouteOnDevice=yesâ. Po ashtu, Ă«shtĂ« ndaluar caktimi i adresave lokale IPv6, nĂ«se rrugĂ«zimi lokal IPv6 pĂ«r lidhjen nuk Ă«shtĂ« i aktivizuar;
- Në systemd-networkd, kur lidhemi me rrjete wireless në modin ad-hoc, në mënyrë të paracaktuar zbatohet konfigurimi me adresim lokal për lidhjen (link-local);
- Janë shtuar parametrat RxBufferSiz dhe TxBufferSize për të përcaktuar madhësinë e bufereve të pranimit dhe dërgimit të ndërfaqes rrjetit;
- NĂ« systemd-networkd Ă«shtĂ« implementuar shpallja e rrugĂ«ve tĂ« tjera IPv6, e rregulluar pĂ«rmes opsioneve Route dhe LifetimeSec nĂ« seksionin â[IPv6RoutePrefix]â;
- NĂ« systemd-networkd Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« pĂ«rcaktuar rrugĂ«t ânext hopâ pĂ«rmes opsioneve âGatewayâ dhe âIdâ nĂ« seksionin â[NextHop]â;
- NĂ« systemd-networkd dhe networkctl pĂ«r DHCP Ă«shtĂ« siguruar rinovimi i lidhjeve tĂ« IP-adresave (leases) nĂ« kohĂ« reale, qĂ« mundĂ«sohet nga komanda ânetworkctl renewâ;
- systemd-networkd siguron rivendosjen e konfigurimit DHCP gjatĂ« rinisjes (pĂ«r tĂ« ruajtur cilĂ«simet, duhet pĂ«rdorur parametrin KeepConfiguration). Vlera e cilĂ«simit SendRelease Ă«shtĂ« ndryshuar nĂ« mĂ«nyrĂ« tĂ« paracaktuar nĂ« âtrueâ;
- NĂ« klientin DHCPv4 Ă«shtĂ« siguruar pĂ«rdorimi i vlerĂ«s sĂ« opsionit OPTION_INFORMATION_REFRESH_TIME, e cila dĂ«rgohet nga serveri. PĂ«r tĂ« kĂ«rkuar nga serveri opsione specifike, Ă«shtĂ« propozuar parametri âRequestOptionsâ, ndĂ«rsa pĂ«r dĂ«rgimin e opsioneve nĂ« server, âSendOptionâ. PĂ«r tĂ« pĂ«rcaktuar llojin e shĂ«rbimit IP nga klienti DHCP, Ă«shtĂ« shtuar parametri âIPServiceTypeâ;
- PĂ«r tĂ« integruar DHCPv4-serverin me listĂ«n e serverĂ«ve SIP (Session Initiation Protocol) janĂ« shtuar parametrat âEmitSIPâ dhe âSIPâ. NĂ« anĂ«n e klientit, pranimi i parametrave SIP nga serveri mund tĂ« aktivizohet pĂ«rmes cilĂ«simit âUseSIP=yesâ;
- NĂ« klientin DHCPv6 Ă«shtĂ« shtuar parametri âPrefixDelegationHintâ pĂ«r kĂ«rkesĂ«n e njĂ« prefiksi adresash;
- Në skedat .network është siguruar mbështetje për matjen e rrjeteve wireless sipas SSID dhe BSSID, për shembull, për lidhjen me emrin e pikës së qasjes dhe adresën MAC. Vlerat e SSID dhe BSSID shfaqen në daljen networkctl për ndërfaqet wireless. Shtuar gjithashtu mundësia e matjes sipas llojit të rrjetit wireless (parametri WLANInterfaceType);
- Në systemd-networkd është shtuar mundësia për të përcaktuar disiplinat e organizimit të radhëve për menaxhimin e trafikut përmes parametrave të rinj Parent,
NetworkEmulatorDelaySec, NetworkEmulatorDelayJitterSec,
NetworkEmulatorPacketLimit dhe NetworkEmulatorLossRate,
NetworkEmulatorDuplicateRate në seksionin «[TrafficControlQueueingDiscipline]»; - Në systemd-resolved është siguruar verifikimi i adresave IP në certifikatat gjatë ndërtimit me GnuTLS.
Ndryshimet që lidhen me udev:
- Në systemd-udevd është hequr kohëzgjatja prej 30 sekondash për përfundimin e detyrave të ngecura. Systemd-udevd tani pret që detyrat e përfunduara, për të cilat 30 sekonda ishin të pamjaftueshme për përfundimin normal të operacioneve në instalime të mëdha (p.sh., koha e pritjes mund të ndërpresë inicializimin e një drejtuesi gjatë kalimit të një pjesë të montuar për sistemin e skedarëve rrënjor). Kur përdoret systemd, koha e pritjes që systemd-udevd do të presë para se të dalë mund të përcaktohet përmes cilësimit TimeoutStopSec në systemd-udevd.service. Kur niset pa systemd, koha e pritjes rregullohet përmes parametrave udev.event_timeout;
- Për udev është shtuar programi fido_id, i cili identifikon tokenët FIDO CTAP1
('U2F')/CTAP2 bazuar në të dhënat mbi përdorimin e tyre të kaluar dhe del variablat e nevojshme ambientale (programi lejon shmangien e nevojës për lista të bardha të jashtme të të gjitha tokenëve të njohur që janë përdorur më parë); - është implementuar gjenerimi automatik i rregullave udev autosuspend për pajisjet nga lista e bardhë, e importuar nga Chromium OS (ndryshimi lejon zgjerimin e përdorimit të modëve energji-ruajtëse për pajisje shtesë);
- Në udev është shtuar një cilësim i ri «CONST{key}=value», e cila lejon ekzekutimin direkt të përputhjeve të vlerave të konstanteve të sistemit pa filluar procesorë të veçantë për verifikim. Aktualisht mbështeten vetëm çelësat «arch» dhe «virt»;
- është siguruar hapja e CDROM-it në mënyrë jo-ekskluzive gjatë ekzekutimit të operacionit të kërkesës të modëve të mbështetur (ndryshimi zgjidh problemet e aksesit nga programet në CDROM dhe redukton rrezikun e ndërprerjes së programeve të shkrimit në disk, që nuk aplikojnë një mod të veprimit ekskluziv).
Burimi: opennet.ru
