Pas tre muajsh zhvillimi, u prezantua rrelease i menaxherit të sistemit systemd 249. Në këtë botim të ri është siguruar mundësia për të definuar përdoruesit/grupet në formatin JSON, është stabilizuar protokolli Journal, është thjeshtuar organizimi i ngarkimit të ndarjeve të diskut që ndërronin njëra-tjetrën, është shtuar mundësia e lidhjes së programeve BPF me shërbimet, është realizuar mapa e identifikuesve të përdoruesve në ndarjet e montuara, dhe është ofruar një sasi e madhe e cilësimeve të reja rrjetesh dhe mundësive për të nisur kontejnerët.
Ndryshimet kryesore:
- Protokolli Journal është dokumentuar, i cili mund të përdoret në klientë si një zëvendësim për protokollin syslog për dorëzimin lokal të regjistrimeve. Protokolli Journal është realizuar mjaft kohë më parë dhe tashmë përdoret në disa biblioteka klienti, megjithatë, mbështetja e tij zyrtare është shpallur vetëm tani.
- Në userdb dhe nss-systemd është siguruar leximi i definicioneve të tjera të përdoruesve, të vendosura në katalogun /etc/userdb/, /run/userdb/, /run/host/userdb/ dhe /usr/lib/userdb/, të përcaktuara në formatin JSON. Shënohet se kjo mundësi do të ofrojë një mekanizëm të shtuar për krijimin e përdoruesve në sistem, duke siguruar për të integrimin e plotë me NSS dhe /etc/shadow. Mbështetja e formatit JSON për regjistrat e përdoruesve/grupeve gjithashtu do të lejojë që të lidhin diferent parametrat e menaxhimit të burimeve dhe cilësime të tjera, të cilat i njohin pam_systemd dhe systemd-logind.
- Në nss-systemd është siguruar sinteza e regjistrave të përdoruesve/grupeve në /etc/shadow duke përdorur fjalëkalime të ndara nga systemd-homed.
- ĂshtĂ« realizuar njĂ« mekanizĂ«m, qĂ« thjeshton organizimin e pĂ«rditĂ«simit duke pĂ«rdorur ndarjet e diskut qĂ« ndĂ«rronin njĂ«ra-tjetrĂ«n (njĂ« ndarje aktive, ndĂ«rsa njĂ« tjetĂ«r rezervĂ« â pĂ«rditĂ«simi kopjohet nĂ« ndarjen rezervĂ«, pas sĂ« cilĂ«s ajo bĂ«het aktive). NĂ«se nĂ« imazhin diskut ndodhen dy ndarje rrĂ«njore ose /usr, dhe udev nuk e identificoi praninĂ« e parametrave 'root=' ose po ekzekutohet pĂ«rpunimi i imazheve tĂ« diskut tĂ« especificuara pĂ«rmes opsionit '--image' nĂ« utilitarĂ«t systemd-nspawn dhe systemd-dissect, ndarja pĂ«r ngarkim mund tĂ« llogaritet pĂ«rmes krahasimit tĂ« etiketave GPT (nĂ«nkuptohet se nĂ« etiketĂ«n GPT pĂ«rmenden numrat e versioneve tĂ« pĂ«rmbajtjes sĂ« ndarjes dhe systemd do tĂ« zgjedhĂ« ndarjen me ndryshimet mĂ« tĂ« reja).
- Në skedarët e shërbimeve është shtuar konfigurimi BPFProgram, me ndihmën e të cilit është e mundur të organizohet ngarkimi i programeve BPF në bërthamë dhe menaxhimi i tyre me lidhje me shërbime të caktuara systemd.
- Në systemd-fstab-generator dhe systemd-repart është shtuar mundësia e ngarkimit nga disqet, të cilat kanë vetëm seksionin /usr dhe nuk kanë seksionin rrënjë (seksioni rrënjë do të gjenerohet nga utilitari systemd-repart gjatë ngarkimit të parë).
- NĂ« systemd-nspawn, opsioni "âprivate-user-chown" Ă«shtĂ« zĂ«vendĂ«suar me njĂ« variant mĂ« universale "âprivate-user-ownership", i cili mund tĂ« pranojĂ« vlera "chown" si ekuivalente me "âprivate-user-chown", "off" pĂ«r deaktivizimin e konfigurimit tĂ« vjetĂ«r, "map" pĂ«r mapimin e identifikuesve tĂ« pĂ«rdoruesve nĂ« sisteme tĂ« montuara dhe "auto" pĂ«r tĂ« zgjedhur "map" kur funksionaliteti i nevojshĂ«m Ă«shtĂ« nĂ« bĂ«rthamĂ« (5.12+) ose tĂ« kthehet nĂ« thirrje rekurzive "chown" nĂ« tĂ« kundĂ«rt. Me ndihmĂ«n e mapimit Ă«shtĂ« e mundur tĂ« shoqĂ«rohen skedarĂ«t e njĂ« pĂ«rdoruesi nĂ« njĂ« seksion tĂ« huaj tĂ« montuar me njĂ« pĂ«rdorues tjetĂ«r nĂ« sistemin aktual, qĂ« lehtĂ«son shpĂ«rndarjen e skedarĂ«ve nga pĂ«rdorues tĂ« ndryshĂ«m. NĂ« mekanizmin e katalogeve tĂ« shtĂ«pisĂ« tĂ« transportueshme systemd-homed, mapimi do tĂ« lejojĂ« pĂ«rdoruesit tĂ« transferojnĂ« kataloget e tyre tĂ« shtĂ«pisĂ« nĂ« mjete tĂ« jashtme dhe t'i pĂ«rdorin ato nĂ« kompjuterĂ« tĂ« ndryshĂ«m, ku shpĂ«rndarja e identifikuesve tĂ« pĂ«rdoruesve nuk pĂ«rputhet.
- NĂ« systemd-nspawn, nĂ« opsionin "âprivate-user" tani mund tĂ« pĂ«rdoret vlera "identity" pĂ«r pasqyrimin e drejtpĂ«rdrejtĂ« tĂ« identifikuesve tĂ« pĂ«rdoruesve gjatĂ« konfigurojnĂ« hapĂ«sirĂ«n e emrave (user namespace), dmth. UID 0 dhe UID 1 nĂ« kontejner do tĂ« pasqyrohen nĂ« UID 0 dhe UID 1 nĂ« anĂ«n e hostit, pĂ«r tĂ« reduktuar vektoret e sulmit (kontejneri do tĂ« marrĂ« mundĂ«sitĂ« e procesit vetĂ«m nĂ« hapĂ«sirĂ«n e tij tĂ« emrave).
- NĂ« systemd-nspawn Ă«shtĂ« shtuar opsioni "âbind-user" pĂ«r tĂ« kaluar nĂ« kontejner njĂ« llogari pĂ«rdoruesi tĂ« pranishĂ«m nĂ« mjedisin host (katalogu personal ngarkohet nĂ« kontejner, regjistrohet njĂ« pĂ«rdorues/grup dhe bĂ«het njĂ« mapim UID midis kontejnerit dhe mjedisit host).
- Në systemd-ask-password dhe systemd-sysusers është shtuar mbështetje për kërkesën e fjalëkalimeve që instalohen (passwd.hashed-password. dhe passwd.plaintext-password.) duke përdorur mekanizmin e ri të transferimit të sigurt të të dhënave konfidenciale me ndihmën e skedareve të përkohshme në një katalog të veçantë. Me parazgjedhje, kredencialet priten nga procesi me PID1, i cili i merr ato, për shembull, nga menaxheri i menaxhimit të kontejnerëve, që mundëson konfigurimin e fjalëkalimit të përdoruesit gjatë ngarkesës së parë.
- Në systemd-firstboot është shtuar mbështetje për përdorimin e mekanizmit të transferimit të sigurt të të dhënave konfidenciale për kërkesën e parametrave të ndryshëm të sistemit, i cili mund të përdoret për të inicuar konfigurimet e sistemit gjatë ngarkesës së parë të imazhit të kontejnerit, ku nuk ka konfigurime të nevojshme në katalogun /etc.
- Gjatë ngarkesës, procesi PID 1 siguron shfaqjen e së njëjtësherë të emrit dhe përshkrimit të njësisë. Mund të ndryshohet dalja përmes parametrit "StatusUnitFormat=combined" në system.conf ose opsionit të linjës së komandës të bërthamës "systemd.status-unit-format=combined".
- NĂ« utilitat systemd-machine-id-setup dhe systemd-repart Ă«shtĂ« shtuar opsioni "âimage" pĂ«r tĂ« transferuar skedarin me identifikuesin e makinĂ«s nĂ« imazhet e diskut ose pĂ«r tĂ« rritur madhĂ«sinĂ« e imazhit tĂ« diskut.
- Në skedarin e konfigurimit të ndarjeve, i cili përdoret nga utilita systemd-repart, është shtuar parametri MakeDirectories, i cili mund të përdoret për të krijuar katalogë të rastësishëm në sistemin e skedarëve të krijuar para se të reflektohet në tabelën e ndarjeve (për shembull, për të krijuar në ndarjen rrënjore katalogë për pika montimi, në mënyrë që të mund të montoni menjëherë ndarjen në mënyrë vetëm për lexim). Për të menaxhuar flamujt GPT në ndarjet e krijuara janë shtuar parametrat përkatës Flags, ReadOnly dhe NoAuto. Në parametrin CopyBlocks është implementuar vlera "auto" për të zgjedhur automatikisht ndarjen aktuale të ngarkesës si burim gjatë kopjimit të blloqueve (për shembull, kur është e nevojshme të transferoni ndarjen tuaj rrënjore në një mbajtës të ri).
- Në GPT është implementuar flamuri «grow-file-system», i ngjashëm me opsionin e montimit x-systemd.growfs, që siguron zgjerimin automatik të madhësisë së sistemit të skedarëve deri në kufijtë e pajisjes bllokuese, nëse madhësia e sistemit të skedarëve është më e vogël se ndarësi. Flamuri është i aplikueshëm për sistemet e skedarëve Ext3, XFS dhe Btrfs, dhe mund të aplikohet për ndarësit e përcaktuar automatikisht. Flamuri aktivizohet nga default për ndarësit me akses për të shkruar, të krijuar automatikisht përmes systemd-repart. Për konfigurimin e flamurit, në systemd-repart është shtuar opsioni GrowFileSystem.
- Në skedarin /etc/os-release është implementuar mbështetje për variablat e rinj IMAGE_VERSION dhe IMAGE_ID për të përcaktuarVersion dhe identifikuesit e imazheve që azhurnohen në mënyrë atomike. Për vendosjen e vlerave të cituara në komanda të ndryshme janë propozuar specifikatorët %M dhe %A.
- NĂ« utilitarin portablectl Ă«shtĂ« shtuar parameteri «âextension» pĂ«r aktivizimin e imazheve portabĂ«l tĂ« zgjerimit tĂ« sistemit (pĂ«r shembull, pĂ«rmes tĂ« cilave mund tĂ« shpĂ«rndahen imazhe me shĂ«rbime shtesĂ«, tĂ« integruara nĂ« partitionin rrĂ«njĂ«sor).
- Në utilitarin systemd-coredump është siguruar nxjerrja e informacionit ELF build-id gjatë formimit të core-dump-it të procesit, gjë që mund të jetë e dobishme për të përcaktuar se për cilin paketë i përket procesi që ka dështuar, nëse informacioni për emrin dhe versionin e paketave deb- ose rpm është integruar në skedarët ELF.
- Në udev është shtuar një bazë e re për pajisjet FireWire (IEEE 1394).
- Në udev janë bërë tre ndryshime në skemën e zgjedhjes së emrave të ndërfaqeve rrjet: net_id, të cilat thyejnë përputhshmërinë e pasme: karakteret e pavlefshme në emrat e ndërfaqeve tani zëvendësohen me «_»; emrat e slot-eve PCI hotplug për sistemet s390 trajtohen në formën e numrave hexadecimal; lejohet përdorimi deri në 65535 pajisjeve PCI të integruara (më parë numrat mbi 16383 ishin bllokuar).
- Në systemd-resolved në listën NTA (Negative Trust Anchors) është shtuar domeni «home.arpa», i rekomanduar për rrjetet shtëpiake lokale, por që nuk aplikohet në DNSSEC.
- Në parameterin CPUAffinity është siguruar përpunimi i specifikatorëve «%».
- Në skedarët «.network» është shtuar parametri ManageForeignRoutingPolicyRules, i cili mund të përdoret për të përjashtuar përpunimin në systemd-networkd të politikave të routing-ut nga palët e treta.
- Në skedarët «.network» është shtuar parametri RequiredFamilyForOnline për të përcaktuar praninë e një adrese IPv4 ose IPv6 si një shenjë që ndërfaqja rrjetit është në gjendje «online». Në networkctl është siguruar shfaqja e gjendjes «online» për çdo lidhje.
- Në skedarët «.network» është shtuar parametri OutgoingInterface për të përcaktuar ndërfaqet dalëse gjatë konfigurimit të urave rrjetësore.
- Në skedarët «.network» është shtuar parametri Group, i cili lejon të konfiguroni një grup Multipath për regjistrimet në seksionin «[NextHop]».
- Në systemd-network-wait-online janë shtuar opsionet «-4» dhe «-6» për të kufizuar pritjen e lidhjes vetëm për IPv4 ose IPv6.
- Në konfigurimin e serverit DHCP është shtuar parametri RelayTarget, i cili e çon serverin në modalitetin DHCP Relay. Për konfigurim të mëtejshëm të relait DHCP ofrohen opsionet RelayAgentCircuitId dhe RelayAgentRemoteId.
- Në serverin DHCP është shtuar parametri ServerAddress, i cili lejon caktimin e qartë të adresës IP të serverit (ndryshe adresa zgjidhet automatikisht).
- Në serverin DHCP është realizuar seksioni [DHCPServerStaticLease], i cili lejon konfigurimin e lidhjeve statike të adresave (DHCP leases), duke caktuar lidhjet e IP-ve fikse me adresat MAC dhe anasjelltas.
- Në konfigurimin e RestrictAddressFamilies është realizuar mbështetje për vlerën «none», duke e caktuar që shërbimi të mos ketë qasje në soket nga asnjë familje adresash.
- Në skedarët «.network» në seksionet [Address], [DHCPv6PrefixDelegation] dhe [IPv6Prefix] është realizuar mbështetje për konfigurimin RouteMetric, e cila lejon caktimin e metrikës për prefiksin e rrugës, të krijuar për adresën e caktuar.
- Në nss-myhostname dhe systemd-resolved është siguruar sinteza e regjistrave DNS me adresat për hostet me emrin special «_outbound», për të cilat gjithmonë jepet një IP lokale, e zgjedhur sipas rrugëve të paracaktuara, të përdorura për lidhjet dalëse.
- Në skedarët .network në seksionin «[DHCPv4]» është shtuar një konfigurim aktiv automatikisht RoutesToNTP, i cili urdhëron shtimin e një rruge të veçantë përmes ndërfaqes aktuale për akses në adresën e serverit NTP, e cila është marrë për këtë ndërfaqe përmes DHCP (në përputhje me konfigurimin e DNS, kjo garanton që trafik deri në serverin NTP do të drejtohet përmes ndërfaqes përmes së cilës është marrë kjo adresë).
- Janë shtuar konfigurimet SocketBindAllow dhe SocketBindDeny për menaxhimin e aksesit në soket që janë lidhur me shërbimin aktual.
- Për skedarët unit është realizuar një konfigurim i kushtëzuar ConditionFirmware, që lejon krijimin e kontrollimeve për të vlerësuar funksionet e firmware, si puna në sistemet UEFI dhe device.tree, si dhe kontrollimin e përputhshmërisë me mundësi të caktuara të tree-device.
- ĂshtĂ« realizuar opsioni ConditionOSRelease pĂ«r tĂ« kontrolluar fushat nĂ« skedarin /etc/os-release. Kur pĂ«rcaktohen kushtet e kontrollit tĂ« vlerave tĂ« fushave, operatorĂ«t e lejuar janĂ« «=», «!=», «<», «=», «>».
- Në utilitarin hostnamectl, komandat e tipit «get-xyz» dhe «set-xyz» janë hequr nga prefiksat «get» dhe «set», për shembull, në vend të «hostnamectl get-hostname» dhe «hostnamectl set-hostname», mund të përdoret komanda «hostnamectl hostname», me caktimin e vlerës të përcaktuar nga caktimi i një argumenti shtesë («hostnamectl hostname value»). Mbështetje për komandat e vjetra është ruajtur për të siguruar përputhshmërinë.
- Në utilitarin systemd-detect-virt dhe konfigurimin ConditionVirtualization është siguruar identifikimi i saktë i ambienteve Amazon EC2.
- Konfigurimi LogLevelMax në skedarët e njësive tani aplikohet jo vetëm për mesazhet e log-ut të krijuara nga shërbimi, por edhe për mesazhet e procesit PID 1 që përmendin shërbimin.
- ĂshtĂ« ofruar mundĂ«sia pĂ«r tĂ« pĂ«rfshirĂ« tĂ« dhĂ«nat SBAT (UEFI Secure Boot Advanced Targeting) nĂ« skedarĂ«t systemd-boot EFI PE.
- NĂ« /etc/crypttab janĂ« realizuar opsionet e reja «headless» dhe «password-echo» â e para lejon tĂ« shmangen tĂ« gjitha operacionet qĂ« lidhen me kĂ«rkesĂ«n interaktive tĂ« fjalĂ«kalimeve dhe PIN nga pĂ«rdoruesi, ndĂ«rsa e dyta ofron mundĂ«sinĂ« pĂ«r tĂ« konfiguruar metodĂ«n e shfaqjes sĂ« hyrjes sĂ« fjalĂ«kalimit (tĂ« mos tregojĂ« asgjĂ«, tĂ« tregojĂ« karakter pĂ«r karakter dhe tĂ« shfaqĂ« yje). NĂ« systemd-ask-password pĂ«r qĂ«llime tĂ« ngjashme Ă«shtĂ« shtuar opsioni «âecho».
- NĂ« systemd-cryptenroll, systemd-cryptsetup dhe systemd-homed Ă«shtĂ« zgjeruar mbĂ«shtetje pĂ«r çeljen e pjesĂ«ve tĂ« koduara LUKS2 me ndihmĂ«n e tokeneve FIDO2. JanĂ« shtuar opsionet e reja «âfido2-with-user-presence», «âfido2-with-user-verification» dhe «âfido2-with-client-pin» pĂ«r tĂ« menaxhuar verifikimin e pranisĂ« fizike tĂ« pĂ«rdoruesit, verifikimin dhe nevojĂ«n pĂ«r tĂ« futur PIN-in.
- NĂ« systemd-journal-gatewayd janĂ« shtuar opsionet «âuser», «âsystem», «âmerge» dhe «âfile», tĂ« ngjashme me tĂ« njĂ«jtat opsione tĂ« journalctl.
- Në shtesë të varësive direkte midis njësive, të përcaktuara përmes parametrave OnFailure dhe Slice, është shtuar mbështetje për varësi të prapme OnFailureOf dhe SliceOf, të cilat mund të jenë të dobishme për të përcaktuar të gjitha njësitë që përfshihen në slice.
- Janë shtuar lloje të reja varësish midis njësive: OnSuccess dhe OnSuccessOf (përkundër OnFailure, që aktivizohet kur përfundon me sukses); PropagatesStopTo dhe StopPropagatedFrom (lejojnë shpërndarjen e ngjarjeve të ndalimit të një njësie në një njësi tjetër); Upholds dhe UpheldBy (alternativë e Restart).
- NĂ« utilitarin systemd-ask-password Ă«shtĂ« shtuar opsioni «âemoji» pĂ«r tĂ« menaxhuar shfaqjen e simbolit tĂ« çelĂ«sit (đ) nĂ« linjĂ«n e hyrjes sĂ« fjalĂ«kalimit.
- Dokumentacioni mbi strukturën e pemës së teksteve burimore të systemd është shtuar.
- Për njësitë është shtuar vetia MemoryAvailable, e cila tregon sa memorie mbetet e lirë për njësinë deri në arritjen e limitit të vendosur përmes parametrave MemoryMax, MemoryHigh ose MemoryAvailable.
Burimi: opennet.ru
