Pas tre muajsh zhvillimi rilizimi i menaxherit sistemik .
Ndryshimet kryesore:
- Shtuar mbështetje për kontrollet e burimeve cpuset mbi bazën e cgroups v2, duke ofruar një mekanizëm për të lidhur proceset me CPU të caktuara (konfigurimi ‘AllowedCPUs’) dhe nodet e memories NUMA (konfigurimi ‘AllowedMemoryNodes’);
- Shtuar mbështetje për ngarkimin e konfigurimeve nga variabla EFI SystemdOptions për konfigurimin e systemd, e cila lejon konfigurimin e sjelljes së systemd në situata kur është problematike të ndryshosh parametrat e komandës së linjës së bërthamës, dhe konfigurimi nga disku lexohet shumë vonë (për shembull, kur nevojitet të konfigurohen opsionet në lidhje me hierarkinë e cgroup). Për të vendosur variablën në EFI mund të përdoret komandën ‘bootctl systemd-efi-options’;
- Në njësi është shtuar mbështetje për ngarkimin e konfigurimeve nga katalogët ‘{unit_type}.d/’, të lidhur me llojet e njësive (për shembull, ‘service.d/’), të cilat mund të përdoren për të shtuar konfigurime që mbulojnë të gjithë skedarët e njësive të këtij lloji;
- Për njësitë shërbimi është shtuar një modalitet i ri izolimi sandbox ProtectKernelLogs, i cili ndalon qasjen e programit në buffer-in e log-ut të bërthamës, i disponueshëm përmes thirrjeve sistemore syslog (mos ngatërroni me API-në e njëjtë, të ofruar në libc). Në rast aktivizimi të modalitetit, qasja e aplikacionit në /proc/kmsg, /dev/kmsg dhe CAP_SYSLOG do të bllokohet;
- Për njësitë është ofruar konfigurimi RestartKillSignal, i cili lejon të tejkalosh numrin e sinjalit që përdoret për të përfunduar procesin gjatë rikthimit të detyrave (mund të ndryshosh sjelljen e ndaljes së procesit në fazën e përgatitjes për rikthim);
- Komanda ‘systemctl clean’ është përshtatur për t'u përdorur me njësitë e socket-it, montimin dhe swap (socket, mount, swap);
- Në fazën e hershme të ngarkimit, janë çaktivizuar kufizimet mbi intensitetin e daljes së mesazheve nga bërthama përmes thirrjes printk, çka lejon grumbullimin e log-eve më të plota mbi ngarkimin në fazën kur hapësira për log-et ende nuk është e lidhur (log-u grumbullohet në bufferingin e bërthamës). Konfigurimi i kufizimeve për printk nga linja e komandës së bërthamës ka prioritet më të lartë dhe lejon tejkalimin e sjelljes së systemd. Programet e systemd, që dalin direkt log-un në /dev/kmsg (kjo bëhet vetëm në fazën e hershme të ngarkimit), përdorin kufizime të veçanta të brendshme për të mbrojtur nga mbushja e bufferingut;
- Në utilitarin systemctl është shtuar komandën ‘stop —job-mode=triggering’, e cila lejon ndalimin si të njësisë së specifikuar në komandën e linjës, ashtu edhe të gjitha njësitë që mund ta thërrasin atë;
- Informacioni mbi gjendjen e njësisë tani përfshin të dhëna për njësitë që thërrasin dhe të thirrura;
- Është siguruar mundësia e përdorimit të cilësimit ‘RuntimeMaxSec’ në njësitë scope (më parë aplikohej vetëm në njësitë service). Për shembull, ‘RuntimeMaxSec’ tani mund të përdoret për të kufizuar kohën e seancave PAM përmes krijimit të një njësie scope për llogarinë e përdoruesit.
Kufizimi në kohë gjithashtu mund të caktohet përmes opsionit systemd.runtime_max_sec në parametrat e modulit PAM pam_systemd; - Është shtuar një grup i ri thirrjesh sistemore ‘@pkey’, që thjeshton shtimin në listat e bardha të thirrjeve sistemore të lidhura me mbrojtjen e memories gjatë kufizimit të konteinerëve dhe shërbimeve;
- Në systemd-tmpfiles është shtuar flamuri ‘w+’ për të shkruar në modalitetin e plotësimit të skedarëve;
- Në daljen e systemd-analyze janë shtuar të dhëna mbi përputhshmërinë e konfigurimit të memories së bërthamës me cilësimet e systemd (për shembull, nëse ndonjë program jashtëqytetar ka ndryshuar parametrat e bërthamës);
- Në systemd-analyze është shtuar opsioni ‘—base-time’, brenda të cilit të dhënat kalendarike llogariten në lidhje me kohën e specifikuar në këtë opsion, jo në lidhje me kohën aktuale të sistemit;
- Në ‘journalctl —update-catalog’ është siguruar vazhdimësia e rendit të elementeve në dalje (e dobishme për organizimin e mbledhjeve të përsëritura);
- Është shtuar mundësia e caktimit të një vlerë default për cilësimin ‘WatchdogSec’, e përdorur në shërbimet systemd. Në fazën e kompilimit, vlera bazë mund të përcaktohet përmes opsionit ‘-Dservice-watchdog’ (nëse është caktuar një vlerë e zbrazët, watchdog do të jetë i çaktivizuar);
- Është shtuar një mundësi ndërtimi ‘-Duser-path’ për të tepruar vlerën e $PATH;
- Në utilitarin systemd-id128 është shtuar opsioni ‘-u’ (‘—uuid’) për të dalë identifikues 128-bitë në UUID (përfaqësimi kanonik i UUID);
- Për ndërtimin tani kërkohet libcryptsetup të paktën versioni 2.0.1.
Ndryshime të lidhura me konfigurimin e rrjetit:
- Në systemd-networkd është shtuar mbështetje për riparimin e lidhjes në fluks, për çfarë në networkctl janë shtuar komandat ‘reload’ dhe ‘reconfigure DEVICE…’ për ri-ngarkimin e cilësimeve dhe riparimin e pajisjeve;
- Në systemd-networkd është ndaluar krijimi i rrugëve të paracaktuara për lidhjet lokale IPv4 me adresat intranet 169.254.0.0/16 (). Më parë, krijimi automatik i rrugëve të paracaktuara për lidhje të tillë shkaktonte sjellje të papritur dhe probleme me rrugëzimin në disa raste. Për të rikthyer sjelljen e vjetër, duhet përdorur cilësimi “DefaultRouteOnDevice=yes”. Po ashtu, është ndaluar caktimi i adresave lokale IPv6, nëse rrugëzimi lokal IPv6 për lidhjen nuk është i aktivizuar;
- Në systemd-networkd, kur lidhemi me rrjete wireless në modin ad-hoc, në mënyrë të paracaktuar zbatohet konfigurimi me adresim lokal për lidhjen (link-local);
- Janë shtuar parametrat RxBufferSiz dhe TxBufferSize për të përcaktuar madhësinë e bufereve të pranimit dhe dërgimit të ndërfaqes rrjetit;
- Në systemd-networkd është implementuar shpallja e rrugëve të tjera IPv6, e rregulluar përmes opsioneve Route dhe LifetimeSec në seksionin “[IPv6RoutePrefix]”;
- Në systemd-networkd është shtuar mundësia për të përcaktuar rrugët “next hop” përmes opsioneve “Gateway” dhe “Id” në seksionin “[NextHop]”;
- Në systemd-networkd dhe networkctl për DHCP është siguruar rinovimi i lidhjeve të IP-adresave (leases) në kohë reale, që mundësohet nga komanda ‘networkctl renew’;
- systemd-networkd siguron rivendosjen e konfigurimit DHCP gjatë rinisjes (për të ruajtur cilësimet, duhet përdorur parametrin KeepConfiguration). Vlera e cilësimit SendRelease është ndryshuar në mënyrë të paracaktuar në “true”;
- Në klientin DHCPv4 është siguruar përdorimi i vlerës së opsionit OPTION_INFORMATION_REFRESH_TIME, e cila dërgohet nga serveri. Për të kërkuar nga serveri opsione specifike, është propozuar parametri “RequestOptions”, ndërsa për dërgimin e opsioneve në server, “SendOption”. Për të përcaktuar llojin e shërbimit IP nga klienti DHCP, është shtuar parametri “IPServiceType”;
- Për të integruar DHCPv4-serverin me listën e serverëve SIP (Session Initiation Protocol) janë shtuar parametrat “EmitSIP” dhe “SIP”. Në anën e klientit, pranimi i parametrave SIP nga serveri mund të aktivizohet përmes cilësimit “UseSIP=yes”;
- Në klientin DHCPv6 është shtuar parametri “PrefixDelegationHint” për kërkesën e një prefiksi adresash;
- Në skedat .network është siguruar mbështetje për matjen e rrjeteve wireless sipas SSID dhe BSSID, për shembull, për lidhjen me emrin e pikës së qasjes dhe adresën MAC. Vlerat e SSID dhe BSSID shfaqen në daljen networkctl për ndërfaqet wireless. Shtuar gjithashtu mundësia e matjes sipas llojit të rrjetit wireless (parametri WLANInterfaceType);
- Në systemd-networkd është shtuar mundësia për të përcaktuar disiplinat e organizimit të radhëve për menaxhimin e trafikut përmes parametrave të rinj Parent,
NetworkEmulatorDelaySec, NetworkEmulatorDelayJitterSec,
NetworkEmulatorPacketLimit dhe NetworkEmulatorLossRate,
NetworkEmulatorDuplicateRate në seksionin «[TrafficControlQueueingDiscipline]»; - Në systemd-resolved është siguruar verifikimi i adresave IP në certifikatat gjatë ndërtimit me GnuTLS.
Ndryshimet që lidhen me udev:
- Në systemd-udevd është hequr kohëzgjatja prej 30 sekondash për përfundimin e detyrave të ngecura. Systemd-udevd tani pret që detyrat e përfunduara, për të cilat 30 sekonda ishin të pamjaftueshme për përfundimin normal të operacioneve në instalime të mëdha (p.sh., koha e pritjes mund të ndërpresë inicializimin e një drejtuesi gjatë kalimit të një pjesë të montuar për sistemin e skedarëve rrënjor). Kur përdoret systemd, koha e pritjes që systemd-udevd do të presë para se të dalë mund të përcaktohet përmes cilësimit TimeoutStopSec në systemd-udevd.service. Kur niset pa systemd, koha e pritjes rregullohet përmes parametrave udev.event_timeout;
- Për udev është shtuar programi fido_id, i cili identifikon tokenët FIDO CTAP1
('U2F')/CTAP2 bazuar në të dhënat mbi përdorimin e tyre të kaluar dhe del variablat e nevojshme ambientale (programi lejon shmangien e nevojës për lista të bardha të jashtme të të gjitha tokenëve të njohur që janë përdorur më parë); - është implementuar gjenerimi automatik i rregullave udev autosuspend për pajisjet nga lista e bardhë, e importuar nga Chromium OS (ndryshimi lejon zgjerimin e përdorimit të modëve energji-ruajtëse për pajisje shtesë);
- Në udev është shtuar një cilësim i ri «CONST{key}=value», e cila lejon ekzekutimin direkt të përputhjeve të vlerave të konstanteve të sistemit pa filluar procesorë të veçantë për verifikim. Aktualisht mbështeten vetëm çelësat «arch» dhe «virt»;
- është siguruar hapja e CDROM-it në mënyrë jo-ekskluzive gjatë ekzekutimit të operacionit të kërkesës të modëve të mbështetur (ndryshimi zgjidh problemet e aksesit nga programet në CDROM dhe redukton rrezikun e ndërprerjes së programeve të shkrimit në disk, që nuk aplikojnë një mod të veprimit ekskluziv).
Burimi: opennet.ru
