Lëshimi i menaxherit të sistemit systemd 251

Pas pas pesë muajsh zhvillimi, është publikuar versioni i menaxherit sistematik systemd 251.

Ndryshimet kryesore:

  • Kërkesat sistematike janë rritur. Versioni minimal i mbështetur i bërthamës Linux është rritur nga 3.13 në 4.15. Për funksionimin kërkohet një orë CLOCK_BOOTTIME. Për ndërtimin është e nevojshme një kompjuter me mbështetje për standardin C11 dhe zgjerimet GNU (për skedarët e titujve vazhdon të përdoret standardi C89).
  • Është shtuar një mjet eksperimental systemd-sysupdate për identifikimin, shkarkimin dhe instalimin automatike të përditësimeve duke përdorur mekanizmin atomik të zëvendësimit të ndarjeve, skedarëve ose katalogëve (përdoren dy ndarje/skedare/katalogë të pavarur, ku njëra përmban burimin aktual në punë dhe tjetra instalohet ndërtimi i radhës, pas së cilës ndarjet/skedaret/katalogët ndizen përballë).
  • Është paraqitur një bibliotekë e re e ndarë e brendshme libsystemd-core-<version>.so, e cila instalohet në katalogun /usr/lib/systemd/system dhe i përgjigjet bibliotekës ekzistuese libsystemd-shared-<version>.so. Përdorimi i bibliotekës së ndarë libsystemd-core-<version>.so lejon të reduktohet numri total i instalimit duke përdorur përsëritjen e kodit binar. Numri i versionit mund të caktohet përmes parametrave ‘shared-lib-tag’ në sistemin e ndërtimit meson dhe lejon shpërndarjet të ofrojnë njëkohësisht disa versione të këtyre bibliotekave.
  • Është implementuar kalimi në trajtuesit OnFailure/OnSuccess të variablave të ambientit $MONITOR_SERVICE_RESULT, $MONITOR_EXIT_CODE, $MONITOR_EXIT_STATUS, $MONITOR_INVOCATION_ID dhe $MONITOR_UNIT me informacion rreth njësi të monitoruara.
  • Për njësi është implementuar konfigurimi ExtensionDirectories, i cili mund të përdoret për organizimin e ngarkimit të komponentëve të zgjerimit të sistemit (System Extension) nga katalogë të zakonshëm, jo nga imazhe disku. Përmbajtja e katalogut të zgjerimit të sistemit mbivendoset përmes OverlayFS dhe aplikohet për zgjerimin e hierarkisë së katalogëve /usr/ dhe /opt/, dhe shtimin e skedarëve shtesë gjatë punës, madje edhe nëse këta katalogë janë të montuar në modalitetin vetëm për lexim. Komandës ‘portablectl attach —extension=’ i është shtuar gjithashtu mbështetje për caktimin e katalogut.
  • Për njësi që janë përfunduar me forcë nga trajtuesi systemd-oomd për shkak të mungesës së memories në sistem, është siguruar kalimi i shenjës ‘oom-kill’ dhe reflektimi në atributin ‘user.oomd_ooms’ i numrit të përfundimeve të detyruara.
  • Për njësi janë shtuar specifikatorët e rinj të rrugëve %y/%Y, që reflektojnë rrugën e normalizuar për njësi (me zbërthimin e linkeve simbolike). Janë shtuar gjithashtu specifikatorë %q për vendosjen e vlerës PRETTY_HOSTNAME dhe %d për vendosjen e CREDENTIALS_DIRECTORY.
  • Në shërbimet e paprivilegjuara, të nisura nga përdorues të zakonshëm duke përdorur flamurin ‘—user’, është lejuar ndryshimi i parametrave RootDirectory, MountAPIVFS, ExtensionDirectories, *Capabilities*, ProtectHome, *Directory, TemporaryFileSystem, PrivateTmp, PrivateDevices, PrivateNetwork, NetworkNamespacePath, PrivateIPC, IPCNamespacePath, PrivateUsers, ProtectClock, ProtectKernelTunables, ProtectKernelModules, ProtectKernelLogs dhe MountFlags. Kjo mundësi është e disponueshme vetëm nëse janë aktivizuar në sistem hapësirat e identifikatorëve të përdoruesve (user namespaces).
  • Në konfigurimin LoadCredential është lejuar caktimi i emrit të katalogut si argument, në këtë rast përpiqet të ngarkojë kredencialet nga të gjitha skedarët në katalogun e caktuar.
  • Në systemctl në parametrin ‘—timestamp’ është shtuar mundësia për të caktuar flamurin ‘unix’ për të treguar kohën në formatin epoch (numri i sekondave që nga 1 janari 1970).
  • Në ‘systemctl status’ është realizuar flamuri ‘old-kernel’, i cili tregohet nëse bërthama e ngarkuar në seancë ka një numër versioni më të vjetër se sa bërthama bazë e disponueshme në sistem. Gjithashtu është shtuar flamuri ‘unmerged-usr’ për të përcaktuar që përmbajtja e katalogëve /bin/ dhe /sbin/ nuk është formuar përmes linkeve simbolike në /usr.
  • Për gjeneratorët e përfunduar nga procesi PID 1, janë ofruar variablat e rinj të ambientit $SYSTEMD_SCOPE (nisja nga shërbimi sistemik ose të përdoruesit), $SYSTEMD_IN_INITRD (nisja nga initrd ose mjedisi i ngarkuar), $SYSTEMD_FIRST_BOOT (indikatori i ngarkesës së parë), $SYSTEMD_VIRTUALIZATION (prania e virtualizimit ose nisja në një kontejner) dhe $SYSTEMD_ARCHITECTURE (arkitektura për të cilën është mbledhur bërthama).
  • Në trajtuesin PID 1 është realizuar mundësia e ngarkimit të parametrave të kredencialeve të sistemit nga interface QEMU fw_cfg ose përmes caktimit të parametrave në komandën e linjës së bërthamës systemd.set_credential. Në direktivën LoadCredential është realizuar kërkimi automatik i kredencialeve në katalogët /etc/credstore/, /run/credstore/ dhe /usr/lib/credstore/, nëse është e caktuar një rrugë relative si argument. Një sjellje e ngjashme është zbatuar për direktivën LoadCredentialEncrypted, ku kontrollohen gjithashtu katalogët /etc/credstore.encrypted/, /run/credstore.encrypted/ dhe /usr/lib/credstore.encrypted/.
  • Në systemd-journald është stabilizuar mundësia për eksportimin në formatin JSON. Në komandat «journalctl —list-boots» dhe «bootctl list» është shtuar mbështetje për daljen në formatin JSON (flag «—json»).
  • Në udev janë shtuar skedarë të rinj me baza të dhënash hwdb, që përmbajnë informacion rreth pajisjeve portative (PDA, kalkulatorë, etj.) dhe pajisjeve të përdorura në krijimin e zërit dhe videos (pultet DJ, kaipadë).
  • Në udevadm janë shtuar opsione të reja «—prioritized-subsystem» për të caktuar prioritetin e ndjekjes së sistemeve (përdoret në systemd-udev-trigger.service për të përpunuar fillimisht pajisjet bllokuese dhe TPM), «—type=all», «—initialized-match» dhe «—initialized-nomatch» për të zgjedhur pajisjet e inicializuara ose të pa-inicializuara, «udevadm info —tree» për të treguar pemën e objekteve në hierarkinë /sys/. Në udevadm gjithashtu janë shtuar komandat e reja «wait» dhe «lock» për të pritur shfaqjen në DB të një regjistrimi për pajisjen dhe bllokimin e pajisjeve bllokuese gjatë formatimit ose shkrimit të tabelës së ndarjes.
  • Është shtuar një grup i ri lidhjesh simbolike për pajisjet /dev/disk/by-diskseq/ për identifikimin e pajisjeve bllokuese sipas numrit të rendit («diskseq»).
  • Në skedarët .link në seksionin [Match] është shtuar mbështetje për parametrin «Firmware» për të përputhur pajisjen sipas vargjeve që përshkruajnë firmware-n.
  • Në systemd-networkd për ruterat unicast, që konfigurohen përmes seksionit [Route], vlera scope është ndryshuar për default në «link» për të përputhur sjelljen e komandës «ip route». Në seksionin [Bridge] është shtuar parametri Isolated=true|false për të konfiguruar atributin e njëjtë të urave rrjet në bërthamën. Në seksionin [Tunnel] është shtuar parametri External për caktimin e tunelit të tipit external (modus i mbledhjes së metadatas). Në seksionin [DHCPServer] janë shtuar parametrat BootServerName, BootServerAddress dhe BootFilename për konfigurimin e adresës së serverit, emrit të serverit dhe emrit të skedarit të ngarkimit që dërgohen DHCP gjatë ngarkimit në modusin PXE. Në seksionin [Network] është hequr parametri L2TP, në vend të cilit në skedarët .netdev mund të përdoret konfigurimi i ri Local lidhur me ndërfaqen L2TP. serverin DHCP gjatë ngarkimit në modin PXE. Në seksionin [Network] është hequr parametri L2TP, në vend të cilit në skedarin .netdev mund të përdorni konfigurimin e ri Local në lidhje me ndërfaqen L2TP.
  • Është shtuar një njësi e re «systemd-networkd-wait-online@.service», e cila mund të përdoret për të pritur ngritjen e një ndërfaqe specifike rrjeti.
  • Eshtë përfshirë mundësia për përdorimin e skedarëve .netdev për krijimin e pajisjeve virtuale WLAN për konfigurimin e të cilave është propozuar seksioni [WLAN].
  • Në skedarët .link/.network në seksionin [Match] është realizuar parameteri Kind për përputhjen sipas llojit të pajisjes («bond», «bridge», «gre», «tun», «veth»).
  • Është garantuar fillimi i systemd-resolved në një fazë më të hershme të ngarkimit, duke përfshirë fillimin nga initrd nëse ekziston systemd-resolved në imazhin initrd.
  • Në systemd-cryptenroll është shtuar opsioni —fido2-credential-algorithm për të zgjedhur algoritemin e enkriptimit të akreditiveve dhe opsioni —tpm2-with-pin për menaxhimin e hyrjes së PIN-it gjatë çblokimit të ndarjes duke përdorur TPM. Në /etc/crypttab është shtuar një opsion analog tpm2-pin. Gjatë çblokimit të pajisjeve përmes TPM është garantuar enkriptime e parametrave për mbrojtje nga kapja e çelësave të enkriptimit.
  • Në systemd-timesyncd është shtuar D-Bus API për marrjen dinamike të informacionit nga serveri NTP përmes IPC.
  • Për të përcaktuar nevojën për daljen me ngjyra në të gjitha komandat është realizuar kontrolli i variablës së ambientit COLORTERM përveç NO_COLOR, SYSTEMD_COLORS dhe TERM që janë kontrolluar më parë.
  • Në sistemin ndërtues Meson është realizuar opsioni install_tag për ndërtimin dhe instalimin selektiv të komponentëve të nevojshëm: pam, nss, devel (pkg-config), systemd-boot, libsystemd, libudev. Është shtuar opsioni default-compression për të zgjedhur algoritemin e kompresimit për systemd-journald dhe systemd-coredump.
  • Në sd-boot në loader.conf është shtuar konfigurimi eksperimental «reboot-for-bitlocker» për ngarkimin e Microsoft Windows me BitLocker TPM.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster