Pas dy muajsh zhvillimi, është publikuar lëshimi i menaxherit sistemik systemd 242. Një nga novitetet është mbështetja për tunelat L2TP, mundësia për të menaxhuar sjelljen e systemd-logind gjatë rinisjes përmes variablave të ambientit, mbështetja për pjesët e zgjeruara të ngarkimit XBOOTLDR për montimin në /boot, mundësia e ngarkimit me pjesën rrënjësore në overlayfs, si dhe numri i madh i konfigurimeve të reja për lloje të ndryshme njësite.
Ndryshimet kryesore:
- Në systemd-networkd është siguruar mbështetje për tunelat L2TP;
- Në sd-boot dhe bootctl është realizuar mbështetje për pjesët XBOOTLDR (Extended Boot Loader), të destinuara për montim në /boot, përveç pjesëve ESP, të montuara në /efi ose /boot/efi. Bërthamat, konfigurimet, imazhet initrd dhe EFI tani mund të ngarkohen si nga pjesët ESP, ashtu edhe nga pjesët XBOOTLDR. Ky ndryshim lejon përdorimin e ngarkuesit sd-boot në skenarë më konservatorë, kur vetë ngarkuesi është vendosur në ESP, dhe bërthamat që ngarkohen dhe metadatat përkatëse janë vendosur në një pjesë të veçantë;
- E shtuar mundĂ«sia e ngarkimit me transferimin nĂ« bĂ«rthamĂ« tĂ« mundĂ«sisĂ« «systemd.volatile=overlay», qĂ« lejon vendosjen e pjesĂ«s kryesore nĂ« overlayfs dhe organizimin e funksionit mbi njĂ« imazh tĂ« vetĂ«m pĂ«r lexim tĂ« sistemit tĂ« dosjeve, duke bĂ«rĂ« regjistrimin e ndryshimeve nĂ« njĂ« katalog tĂ« veçantĂ« nĂ« tmpfs (ndryshimet nĂ« njĂ« konfigurim tĂ« tillĂ« humbasin pas rinisjes). NĂ« mĂ«nyrĂ« tĂ« ngjashme, nĂ« systemd-nspawn e Ă«shtĂ« shtuar mundĂ«sia «âvolatile=overlay» pĂ«r pĂ«rdorimin e funksionalitetit tĂ« ngjashĂ«m nĂ« kontejnerĂ«;
- NĂ« systemd-nspawn Ă«shtĂ« shtuar mundĂ«sia «âoci-bundle», e cila mundĂ«son pĂ«rdorimin e grupeve runtime pĂ«r sigurimin e ekzekutimit tĂ« izoluar tĂ« kontejnerĂ«ve, qĂ« pĂ«rputhen me kĂ«rkesat e specifikimit tĂ« IniciativĂ«s pĂ«r KontejnerĂ« tĂ« Hapur (OCI). PĂ«r pĂ«rdorim nĂ« linjĂ«n e komandĂ«s dhe nspawn-it, Ă«shtĂ« propozuar mbĂ«shtetje pĂ«r opsione tĂ« ndryshme, siç janĂ« tĂ« pĂ«rshkruara nĂ« specifikimin OCI, pĂ«r shembull, pĂ«r tĂ« pĂ«rjashtuar pjesĂ« tĂ« sistemit tĂ« dosjeve mund tĂ« pĂ«rdoren cilĂ«simet «âinaccessible» dhe «Inaccessible», ndĂ«rsa pĂ«r cilĂ«simin e rrjedhave standarde tĂ« daljes janĂ« shtuar opsionet «âconsole» dhe «âpipe»;
- E shtuar mundësia për të menaxhuar sjelljen e systemd-logind përmes variablave të mjedisit: $SYSTEMD_REBOOT_TO_FIRMWARE_SETUP,
$SYSTEMD_REBOOT_TO_BOOT_LOADER_MENU dhe
$SYSTEMD_REBOOT_TO_BOOT_LOADER_ENTRY. Me vjen keq, por këto variabla mund të lidhin procesuesit tuaj të rinisjes (/run/systemd/reboot-to-firmware-setup, /run/systemd/reboot-to-boot-loader-menu dhe
/run/systemd/reboot-to-boot-loader-entry) ОлО ĐČĐŸĐŸĐ±ŃĐ” ĐŸŃĐșĐ»ŃŃĐžŃŃ ĐžŃ (ĐżŃĐž ĐČŃŃŃаĐČĐ»Đ”ĐœĐžĐž Đ·ĐœĐ°ŃĐ”ĐœĐžŃ ĐČ false); - NĂ« komandĂ«n «systemctl reboot» janĂ« shtuar opsionet «âboot-load-menu=» dhe
«âboot-loader-entry=», qĂ« lejojnĂ« qĂ« pas rinisjes tĂ« zgjidhni njĂ« pikĂ« specifike nĂ« menunĂ« e ngarkimit ose modalitetin e ngarkimit; - ĂshtĂ« shtuar njĂ« komandĂ« e re e izolimit mekanizmi «RestrictSUIDSGID=», qĂ« pĂ«rdor seccomp pĂ«r tĂ« ndaluar krijimin e skedareve me flamuj SUID/SGID;
- Janë siguruar që kufizimet «NoNewPrivileges» dhe «RestrictSUIDSGID» të aplikohet si parazgjedhje në shërbimet me modalitetin e aktivizuar të gjeneratës dinamike të identitetit të përdoruesit («DynamicUser»);
- Konfigurimi i përdorur si parazgjedhje në skedarët .link MACAddressPolicy=persistent është ndryshuar për të përfshirë më shumë pajisje. Interface të urave rrjetë, tunelave (tun, tap) dhe lidhjeve të agreguara (bond) nuk identifikojnë vetveten përveç emrit të interfeces rrjetë, kështu që ky emër tani përdoret si bazë për lidhjen e MAC dhe IPv4 adresave. Për më tepër, është shtuar konfigurimi «MACAddressPolicy=random», që mund të përdoret për të lidhur MAC dhe IPv4 adresat në pajisje në mënyrë të rastësishme;
- Skedarët e njësive "device" të gjeneruar përmes systemd-fstab-generator tani nuk përfshijnë njësitë përkatëse "mount" si varësi në seksionin "Wants=ritur". Kyçja e thjeshtë e pajisjes tani nuk çon në fillimin automatik të njësisë për montim, por njësitë e tilla akoma mund të nisin për arsye të tjera, siç është si pjesë e local-fs.target ose si varësi nga njësitë e tjera që varen nga local-fs.target;
- Komandat "networkctl list/status/lldp" tani përfshijnë mbështetje për maska ("*" etj.) për të ndarë grupe të caktuara të ndërfaqeve rrjetërore në lidhje me emrin e tyre;
- Variabla e ambientit $PIDFILE tani vendoset duke përdorur rrugën absolute, e cila përcaktohet në shërbimet përmes parametrave "PIDFile=;
- Në numrin e serverëve rezervë DNS që përdoren nëse nuk është përcaktuar një DNS primar, janë shtuar publikët hostingut Cloudflare (1.1.1.1). Për të anuluar listën e serverëve rezervë DNS, mund të përdoret opsioni "-Ddns-servers=;
- Kur zbulohet një kontrollues i pajisjes USB (USB Device Controller), sigurohet nisja automatike e trajtuesit të ri usb-gadget.target (kur sistemi punon në një pajisje periferike USB);
- Për skedarët e njësive është zbatuar konfigurimi "CPUQuotaPeriodSec=", i cili përcakton periudhën e kohës për llogaritjen e kuotës së kohës së procesorit të caktuar përmes konfigurimit "CPUQuota=";
- Për skedarët e njësive është zbatuar konfigurimi "ProtectHostname=", i cili ndalon shërbimet të ndryshojnë informacionin e emrit të hostit, edhe kur kanë përcatësi përkatëse;
- Për skedarët e njësive është zbatuar konfigurimi "NetworkNamespacePath=", i cili lejon lidhjen e hapësirës së emrave me shërbimet ose njësitë socket përmes specifikimit të rrugës për skedarin e hapësirës së emrave në pseudo-FS /proc;
- ĂshtĂ« shtuar mundĂ«sia pĂ«r tĂ« çaktivizuar zĂ«vendĂ«simin e variablave tĂ« mjedisit pĂ«r proceset qĂ« nisin pĂ«rmes konfigurimit "ExecStart=", duke shtuar simbolin ":" pĂ«rpara komandĂ«s sĂ« nisjes;
- Për timerat (njësitë .timer) janë propozuar flamuj të rinj "OnClockChange=" dhe
"OnTimezoneChange=", përmes të cilëve mund të menaxhohet thirrja e njësisë në rast të ndryshimit të kohës sistemike ose zonës kohore; - Janë shtuar konfigurime të reja "ConditionMemory=" dhe "ConditionCPUs=", të cilat përcaktojnë kushtet për thirrjen e njësisë në varësi të madhësisë së memories dhe numrit të bërthamave të CPU (për shembull, një shërbim që konsumon shumë burime mund të nisët vetëm nëse është në dispozicion sasia e nevojshme e RAM-it);
- Shtuar një njësi të re time-set.target, e cila merr kohën sistemike të instaluar lokalisht, pa përdorur sinkronizimin me serverat e jashtëm të kohës përmes një njësie time-sync.target. Njësia e re mund të përdoret nga shërbimet që mjaftohen me saktësinë e orëve lokale të pa sinkronizuara;
- NĂ« âsystemctl startâ dhe komanda tĂ« ngjashme Ă«shtĂ« shtuar opsioni ââshow-transactionâ, i cili, kur specifikohet, tregon njĂ« pĂ«rmbledhje tĂ« tĂ« gjitha punĂ«ve qĂ« janĂ« shtuar nĂ« radhĂ« pĂ«r shkak tĂ« operacionit tĂ« kĂ«rkuar;
- NĂ« systemd-networkd Ă«shtĂ« implementuar pĂ«rcaktimi i njĂ« gjendjeje tĂ« re âenslavedâ, e cila pĂ«rdoret nĂ« vend tĂ« âdegradedâ ose âcarrierâ pĂ«r ndĂ«rfaqet rrjetĂ«rore qĂ« bĂ«jnĂ« pjesĂ« nĂ« lidhjet e agreguara ose urat rrjetĂ«rore. PĂ«r ndĂ«rfaqet primare, nĂ« rast tĂ« problemeve me njĂ« nga lidhjet e pĂ«rbĂ«rĂ«, Ă«shtĂ« shtuar gjendja âdegraded-carrierâ;
- NĂ« njĂ«sitĂ« .network Ă«shtĂ« shtuar opsioni âIgnoreCarrierLoss=â pĂ«r tĂ« ruajtur parametrat e rrjetit nĂ« rast tĂ« ndĂ«rprerjes sĂ« lidhjes;
- PĂ«rmes konfigurimit âRequiredForOnline=â nĂ« njĂ«sitĂ« .network tani Ă«shtĂ« e mundur tĂ« pĂ«rcaktohet gjendja minimale e pranuar e lidhjes, e nevojshme pĂ«r tĂ« çuar ndĂ«rfaqen rrjetĂ«rore nĂ« âonlineâ dhe pĂ«r tĂ« aktivizuar trajtuesin systemd-networkd-wait-online;
- Në systemd-networkd-wait-online është shtuar opsioni "--any" për të pritur gatishmërinë e çfarëdo nga ndërfaqet rrjetërore të cituara, përveç të gjitha, si dhe opsioni "--operational-state=" për të përcaktuar gjendjen e lidhjes që tregon gatishmërinë;
- Në .network njësitë janë shtuar cilësimet "UseAutonomousPrefix=" dhe "UseOnLinkPrefix=", të cilat mund të përdoren për të injoruar prefiksat gjatë marrjes
e njoftimit nga router-i IPv6 (RA, Router Advertisement); - Në .network njësitë janë shtuar cilësimet "MulticastFlood=", "NeighborSuppression=" dhe "Learning=" për të ndryshuar parametrat e funksionimit të urës rrjetërore, si dhe cilësimi "TripleSampling=" për të ndryshuar modin TRIPLE-SAMPLING të ndërfaqeve virtuale CAN;
- Në .netdev njësitë janë shtuar cilësimet "PrivateKeyFile=" dhe "PresharedKeyFile=", me ndihmën e të cilave mund të spesifikoni çelësat e mbyllur dhe të ndarë (PSK) për ndërfaqet WireGuard. VPN;
- Në /etc/crypttab janë shtuar opsionet same-cpu-crypt dhe submit-from-crypt-cpus, që kontrollojnë sjelljen e planifikuesit gjatë migrimit midis bërthamave të CPU të punëve të lidhura me enkriptimin;
- Në systemd-tmpfiles është e siguruar përpunimi i skedarit të bllokimit përpara se të kryhen operacionet në katalogët me skedarë të përkohshëm, duke lejuar që gjatë ekzekutimit të disa veprimeve të ndalohet puna e pastrimit të skedarëve të vjetërsuar (p.sh., gjatë shkarkimit të një arkivi tar në /tmp mund të zbulohen skedarë shumë të vjetër, të cilët nuk mund të fshihen derisa të përfundojnë veprimet me ta);
- Në komandën «systemd-analyze cat-config» është e mundur të analizohet konfigurimi, i shpërndarë në disa skedarë, siç janë paracaktimet e përdoruesit dhe sistemit, përmbajtja e tmpfiles.d dhe sysusers.d, rregullat e udev etj.
- NĂ« «journalctl» Ă«shtĂ« shtuar opsioni «âcursor-file=» pĂ«r tĂ« caktuar skedarin pĂ«r ngarkimin dhe ruajtjen e treguesit tĂ« pozicionit;
- Në systemd-detect-virt është shtuar përcaktimi i hipervizorit ACRN dhe nën-sistemit WSL (Windows Subsystem for Linux) për branching të mëtejshëm duke përdorur operatorin kusht «ConditionVirtualization»;
- Gjatë instalimit të systemd (në realizimin e «ninja install») është ndaluar krijimi i lidhjeve simbolike në katalogun /etc për skedarët systemd-networkd.service, systemd-networkd.socket,
systemd-resolved.service, remote-cryptsetup.target, remote-fs.target,
shërbimi systemd-networkd-wait-online.service dhe shërbimi systemd-timesyncd.service. Për krijimin e këtyre skedarëve tani është e nevojshme të ekzekutohet komanda «systemctl preset-all».
Burimi: opennet.ru
