Pas tre muaj zhvillimi lëshimi i menaxherit të sistemit .
Ndryshimet kryesore:
- Shtimi i mbĂ«shtetjes pĂ«r kontrollorin e burimeve cpuset nĂ« bazĂ« tĂ« cgroups v2, duke ofruar njĂ« mekanizĂ«m pĂ«r lidhjen e proceseve me CPU tĂ« caktuara (konfigurimi âAllowedCPUsâ) dhe nyjet NUMA tĂ« memories (konfigurimi âAllowedMemoryNodesâ);
- Shtimi i mbĂ«shtetjes pĂ«r ngarkimin e konfigurimeve nga variabla EFI SystemdOptions pĂ«r konfigurimin e systemd, duke lejuar rregullimin e sjelljes sĂ« systemd nĂ« situatat kur Ă«shtĂ« e vĂ«shtirĂ« tĂ« ndryshohen parametrat e komandĂ«s sĂ« kernelit, dhe konfigurimi nga disku lexohen tepĂ«r vonĂ« (pĂ«r shembull, kur nevojitet konfigurimi i opsioneve tĂ« lidhura me hierarkinĂ« cgroup). PĂ«r tĂ« vendosur njĂ« variabĂ«l nĂ« EFI mund tĂ« pĂ«rdoret komanda âbootctl systemd-efi-optionsâ;
- Tek njĂ«sitĂ« Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ngarkimin e konfigurimeve nga katalogĂ«t â{unit_type}.d/â, tĂ« lidhura me tipet e njĂ«sive (pĂ«r shembull, âservice.d/â), tĂ« cilat mund tĂ« aplikohen pĂ«r tĂ« shtuar konfigurime qĂ« mbulojnĂ« tĂ« gjitha skedarĂ«t e njĂ«sive tĂ« kĂ«tij tipi;
- Për njësitë e shërbimeve është shtuar një mod të ri të izolimit të sandboxit ProtectKernelLogs, duke lejuar ndalimin e qasjes së programit në bufferin e logeve të kernelit, i disponueshëm përmes thirrjes së sistemit syslog (mos ngatërroni me API-në me të njëjtin emër, të ofruar në libc). Në rast aktivizimi, qasja e aplikacioneve në /proc/kmsg, /dev/kmsg dhe CAP_SYSLOG do të bllokohet;
- Për njësitë është paraqitur konfigurimi RestartKillSignal, duke lejuan rishikimin e numrit të sinjalit të përdorur për të mbyllur procesin gjatë kryerjes së rindezjes së detyrave (mund të ndryshojë sjelljen e ndaljes së procesit në fazën e përgatitjes për ri-fillon);
- Komanda âsystemctl cleanâ Ă«shtĂ« adaptuar pĂ«r t'u pĂ«rdorur me njĂ«sitĂ« soket, montimin dhe swap (socket, mount, swap);
- Në fazën e hershme të ngarkimit janë ndaluar kufizimet në intensitetin e daljes së mesazheve nga kernel përmes thirrjes printk, duke lejuar grumbullimin e logeve më të plota gjatë ngarkimit në një fazë kur ruajtja për logjet ende nuk është e lidhur (logu akumulohet në bufferin e brendshëm të kernelit). Konfigurimi i kufijve për printk nga rreshti i komandës së kernelit ka përparësi më të madhe dhe lejon rishikimin e sjelljes së systemd. Programet e systemd, të cilat drejtojnë drejtpërdrejt logun në /dev/kmsg (kjo bëhet vetëm në fazën e hershme të ngarkimit), përdorin kufizime të brendshme të veçanta për të parandaluar mbushjen e bufferit;
- NĂ« utilitarin systemctl Ă«shtĂ« shtuar komanda âstop âjob-mode=triggeringâ, duke lejuar ndalimin e njĂ«sisĂ« tĂ« caktuar nĂ« rreshtin e komandĂ«s dhe tĂ« gjitha njĂ«sitĂ« qĂ« mund ta thĂ«rrasin atĂ«;
- Informacioni për gjendjen e njësisë tani përfshin të dhëna për njësitë që e thërrasin dhe ato që thirren;
- Garantuar mundĂ«sinĂ« e pĂ«rdorimit tĂ« konfigurimit âRuntimeMaxSecâ nĂ« njĂ«sitĂ« e scoping (mĂ« parĂ« aplikuar vetĂ«m nĂ« njĂ«sitĂ« e shĂ«rbimit). PĂ«r shembull, âRuntimeMaxSecâ tani mund tĂ« pĂ«rdoret pĂ«r tĂ« kufizuar kohĂ«n e seancave PAM pĂ«rmes krijimit tĂ« njĂ« njĂ«sie scope pĂ«r llogarinĂ« e pĂ«rdoruesit. Kufizimi nĂ« kohĂ« gjithashtu mund tĂ« pĂ«rcaktohet pĂ«rmes opsionit systemd.runtime_max_sec nĂ« parametrat e modulit PAM pam_systemd;
Shtuar njĂ« grup tĂ« ri tĂ« thirrjeve sistemike â@pkeyâ, duke lehtĂ«suar nĂ«nshtrimin e thirrjeve sistemike tĂ« lidhura me mbrojtjen e memories; - NĂ« systemd-tmpfiles Ă«shtĂ« shtuar flag-u âw+â pĂ«r tĂ« shkruar nĂ« mĂ«nyrĂ«n e plotĂ«simit tĂ« skedarit;
- Në daljen e systemd-analyze janë shtuar të dhëna mbi përshtatshmërinë e konfigurimit të memories së kernelit me konfigurimet e systemd (për shembull, nëse ndonjë program i jashtëm ka ndryshuar parametrat e kernelit);
- NĂ« systemd-analyze Ă«shtĂ« shtuar opsioni ââbase-timeâ, duke caktuar tĂ« dhĂ«nat e kalendarit nĂ« lidhje me kohĂ«n e caktuar nĂ« kĂ«tĂ« opsion, dhe jo me kohĂ«n aktuale tĂ« sistemit;
- NĂ« âjournalctl âupdate-catalogâ Ă«shtĂ« garantuar vazhdimĂ«sia e elementeve nĂ« dalje (e dobishme pĂ«r organizimin e ndĂ«rtimeve tĂ« pĂ«rsĂ«ritshme);
- Shtuar mundĂ«sinĂ« e caktimit tĂ« njĂ« vlerĂ« tĂ« paracaktuar pĂ«r konfigurimin âWatchdogSecâ, i pĂ«rdorur nĂ« shĂ«rbimet e systemd. NĂ« fazĂ«n e ndĂ«rtimit, vlera bazĂ« mund tĂ« pĂ«rcaktohet pĂ«rmes opsionit â-Dservice-watchdogâ (nĂ«se Ă«shtĂ« caktuar njĂ« vlerĂ« e zbrazĂ«t, watchdog do tĂ« ndalohet);
- Shtuar njĂ« opsion ndĂ«rtimi â-Duser-pathâ pĂ«r tĂ« rishikuar vlerĂ«n e $PATH;
- NĂ« utilitarin systemd-id128 Ă«shtĂ« shtuar opsioni â-uâ (ââuuidâ) pĂ«r tĂ« dalĂ« identifikatorĂ« 128-bit nĂ« UUID (pĂ«rdorimi kanonik i UUID);
- Për ndërtim tani kërkohet libcryptsetup me një version të paktën 2.0.1.
- Ndryshime të lidhura me konfigurimin e rrjetit:
NĂ« systemd-networkd Ă«shtĂ« shtuar mbĂ«shtetja pĂ«r rikrijimin e lidhjeve nĂ« flakĂ«, pĂ«r tĂ« cilĂ«n nĂ« networkctl janĂ« shtuar komandat âreloadâ dhe âreconfigure DEVICEâŠâ pĂ«r tĂ« rifreskuar konfigurimet dhe rikreat lidhjet;
- Në systemd-networkd janë ndaluar krijimi i rrugëve të paracaktuara për lidhjet lokale IPv4 me adresat intranet 169.254.0.0/16 (
- Link-local). Krijimi automatik i rrugëve të paracaktuara për lidhjet e tilla çonte më parë në sjellje të papritur dhe probleme me rrugëzimin në disa raste. Për të kthyer sjelljen e mëparshme, duhet të përdoret cilësimi "DefaultRouteOnDevice=yes". Po ashtu, është pezulluar caktimi i adreseve locale IPv6, nëse rrugëzimi lokal IPv6 për lidhjen nuk është aktivizuar;
- Në systemd-networkd, kur lidhet me rrjete pa tela në modin ad-hoc, aplikohet automatikisht konfigurimi me adresimin lokal për lidhjen (link-local);
- Shtuar parametrat RxBufferSize dhe TxBufferSize për të konfiguruar madhësinë e tamponëve të pranuar dhe të dërguar të ndërfaqes rrjetit;
- Në systemd-networkd implementohet shpallja e rrugëve të tjera IPv6, të rregulluara përmes opsioneve Route dhe LifetimeSec në seksionin "[IPv6RoutePrefix]";
- Në systemd-networkd është shtuar mundësia për të konfiguruar rrugët "next hop" me anë të opsioneve "Gateway" dhe "Id" në seksionin "[NextHop]";
- NĂ« systemd-networkd dhe networkctl pĂ«r DHCP sigurohet pĂ«rditĂ«simi i lidhjeve tĂ« adresave IP (leases) nĂ« kohĂ« reale, i realizuar me komandĂ«n ânetworkctl renewâ;
- Systemd-networkd siguron reshtimin e konfigurimit DHCP gjatë ri-ngritjes (për të ruajtur cilësimet duhet të përdoret parameteri KeepConfiguration). Vlera e cilësimit SendRelease është ndryshuar si parazgjedhje në "true";
- Tek klienti DHCPv4, është siguruar përdorimi i vlerës së opsionit OPTION_INFORMATION_REFRESH_TIME, e dërguar nga serveri. Për të kërkuar nga serveri opsione specifike, është propozuar parametri "RequestOptions", ndërsa për dërgimin e opsioneve në server "SendOption". Për të konfiguruar llojin e shërbimit IP nga klienti DHCP, është shtuar parametri "IPServiceType";
- Për të shtuar listën e serverëve SIP (Session Initiation Protocol) në serverin DHCPv4, janë shtuar parametrat "EmitSIP" dhe "SIP". Në anën e klientit, marrja e parametrave SIP nga serveri mund të aktivizohet me cilësimin "UseSIP=yes";
- Në klientin DHCPv6 është shtuar parametri "PrefixDelegationHint" për kërkimin e një prefiksi adrese;
- Në skedarët .network është siguruar mbështetje për përshtatjen e rrjeteve pa tela sipas SSID dhe BSSID, për shembull, për të lidhur me emrin e pikës së qasjes dhe adresën MAC. Vlerat SSID dhe BSSID shfaqen në daljen e networkctl për ndërfaqet pa tela. Për më tepër, është shtuar mundësia e përshtatjes sipas llojit të rrjetit pa tel (parametri WLANInterfaceType);
- Në systemd-networkd është shtuar mundësia për të konfiguruar disiplinat e organizimit të radhëve për menaxhimin e trafikut me anë të parametrave të rinj Parent,
NetworkEmulatorDelaySec, NetworkEmulatorDelayJitterSec,
NetworkEmulatorPacketLimit dhe NetworkEmulatorLossRate,
NetworkEmulatorDuplicateRate në seksionin "[TrafficControlQueueingDiscipline]"; - Në systemd-resolved është siguruar verifikimi i adresave IP në certifikatat gjatë ndërtimit me GnuTLS.
Ndryshimet që lidhen me udev:
- Në systemd-udevd është eliminuar kufizimi i 30 sekondave për mbylljen e detyruar të trajtuesve të ngecur. Systemd-udevd tani pret përfundimin e punës së trajtuesve, për të cilët 30 sekonda nuk ishin të mjaftueshme për të përfunduar operacionet në instalime të mëdha (për shembull, kufizimi mund të ndërpresë inicializimin e drejtuesit gjatë ndërrimit të sistemit të skedarëve për FS-në e rrënjës). Kur përdoret systemd, kufizimi që systemd-udevd do të presë para daljes mund të përcaktohet përmes cilësimit TimeoutStopSec në systemd-udevd.service. Kur fillohet pa systemd, kufizimi rregullohet përmes parametrave udev.event_timeout;
- Për udev është shtuar programi fido_id, i cili identifikon tokenët FIDO CTAP1
("U2F")/CTAP2 nĂ« bazĂ« tĂ« tĂ« dhĂ«nave mbi pĂ«rdorimin e tyre tĂ« mĂ«parshĂ«m dhe jep variablat e nevojshme tĂ« ambientit (programi lejon qĂ« tĂ« shpĂ«rfillet nevoja pĂ«r lista tĂ« jashtme tĂ« tĂ« gjithĂ« tokenĂ«ve tĂ« njohur qĂ« janĂ« pĂ«rdorur mĂ« parĂ«); - ĂshtĂ« realizuar gjenerimi automatik i rregullave udev pĂ«r autosuspend pĂ«r pajisjet nga lista e bardhĂ«, e importuar nga Chromium OS (ndryshimi lejon zgjerimin e pĂ«rdorimit tĂ« modove kursyes tĂ« energjisĂ« pĂ«r pajisje shtesĂ«);
- Në udev është shtuar një cilësim i ri "CONST{key}=value", i cili lejon realizimin e përshtatjeve të vlerave të konstantave të sistemit pa nisur trajtues të veçantë për verifikim. Aktualisht mbështeten vetëm çelësat "arch" dhe "virt";
- ĂshtĂ« siguruar hapja e CDROM-it nĂ« mod ekskluziv gjatĂ« realizimit tĂ« operacionit pĂ«r kĂ«rkimin e modesh tĂ« mbĂ«shtetura (ndryshimi zgjidh problemet e qasjes sĂ« programeve nĂ« CDROM dhe ul rrezikun e ndĂ«rprerjes sĂ« programeve shkruese nĂ« disk, tĂ« cilat nuk aplikojnĂ« modalitetin ekskluziv tĂ« qasjes).
Burimi: opennet.ru
