sistemi 255

Një version i ri i sistemit pa pagesë të menaxherit të sistemit është lëshuar.

Ndryshimet që prishin përputhshmërinë e prapambetur:

  • Tani montoni një ndarje të veçantë /usr/ Mbështetet vetëm në fazën initramfs.

  • Një version i ardhshëm do të heqë mbështetjen për skriptet init të Sistemit V dhe cgroups v1.

  • Options PezullMode =, HibernateState= и HybridSleepState = nga seksioni [Fle] janë të vjetruara në systemd-sleep.conf dhe nuk kanë asnjë ndikim në sjelljen e sistemit.

Ndryshimet në punën e mbikëqyrësit:

  • Demonët tani janë inicializuar duke përdorur posix_spawn() në vend të një kombinimi të fork() dhe exec(); kërkesë për tërheqje # 27890.

  • systemd tani përdor përshkruesit e skedarëve PIDFD për të mbajtur gjurmët e proceseve të fëmijëve; kjo thjeshton logjikën e punës së mbikëqyrësit; kërkesë për tërheqje # 29142, # 29594, # 29455.

  • Opsion i ri SurviveFinalKillSignal= lejon që daemon të shmangë ndalimin kur përdor mekanizmin e rindezjes së butë; kërkesë për tërheqje # 28545.

  • Njësitë tani mbështesin opsionet MemoryPeak=, MemorySwapPeak=, MemorySwapCurrent= и MemoryZSwapCurrent=; këto opsione korrespondojnë me parametrat kujtesa.pik, memorie.swap.peak, memorie.shkëmbim.rrymë и memoria.zswap.vetitë aktuale nga cgroups v2.

  • Opsion i ri KushtiSiguria= ju lejon të tregoni systemd se shërbimi duhet të fillojë vetëm nëse sistemi është nisur me një imazh të verifikuar UKI.

Mbështetje TPM2:

  • systemd-cryptenroll tani ju lejon të specifikoni një vend të caktuar PCR dhe hash.

  • systemd-cryptenroll ju lejon të specifikoni një indeks kyç; kërkesë për tërheqje # 29427.

  • Tani është e mundur të lidhni një vëllim LUKS me një çip specifik TPM2 pa pasur akses në të, nëse çelësi publik është i njohur.

  • Binar systemd-cryptsetup është zhvendosur në / usr / bin / dhe mund të përdoret jashtë systemd.

  • Komponenti i brendshëm systemd-pcrphase është riemërtuar në systemd-pcrextend.

  • Një komponent i ri, systemd-pcrlock, ju lejon të parashikoni hyrjet PCR bazuar në informacionin e disponueshëm të sistemit; kërkesë për tërheqje # 28891.

systemd-boot, systemd-cung, ukify, bootctl, kernel-install:

  • bootctl tani ju lejon të përcaktoni nëse sistemi është nisur nga uki.

  • systemd-boot mbështet çelësat kryesorë për mbylljen dhe rindezjen e sistemit.

  • systemd-boot nuk ngarkon më blobs të pabesueshme Devicetree kur SecureBoot është i aktivizuar.

  • systemd-boot dhe systemd-stub tani kanë identifikues të ndryshëm në seksionin .sbat dhe UEFI mund t'i thërrasë në mënyrë të pavarur; kërkesë për tërheqje # 29196.

  • Komponenti ukify nuk është më eksperimental; ekzekutuesi tani ndodhet në / usr / bin /.

systemd-networkd:

  • Mbështetje e shtuar për teknologjinë Rapid Commit.

  • ndërfaqja dbus systemd-networkd tani ju lejon të merrni informacione rreth statusit të klientit DHCP; angazhohen # 28896.

  • Opsioni NFTSset= ju lejon të lidhni konfigurimin e ndërfaqes së rrjetit me një sërë rregullash nftables.

  • Seksioni [IPv6AcceptRA] mbështet opsionet e reja: UsePREF64=, UseHopLimit=, Përdor ICMP6RateLimit= и NFTSset=.

  • Seksioni [IPv6SendRA] tani mbështet opsionet RitransmetojSec=, Hoplimit =, HomeAgent=, HomeAgentLifetimeSec= и HomeAgentPreference=.

  • Skedarët e konfigurimit të krijuar nga opsionet e linjës së komandës së kernelit tani kanë prefiksin 70-; Prioriteti i këtyre skedarëve është tani më i lartë se prioriteti i skedarëve të konfigurimit të paracaktuar.

Burimi: linux.org.ru

Shto një koment