Pas tre muajsh zhvillim, u publikua versioni i menaxherit të sistemit systemd 249. Në këtë publikim është mundësia për të përcaktuar përdoruesit/grupet në formatin JSON, është stabilizuar protokoli Journal, është thjeshtësuar organizimi i ngarkesave të ndërsjella të pjesëve të diskut, është shtuar mundësia e lidhjes së programeve BPF me shërbimet, është realizuar mapimi i identifikuesve të përdoruesve në pjesët e montuara, u propozua një sasi më e madhe e konfigurimeve dhe mundësive të reja rrjetore për ekzekutimin e kontejnerëve.
Ndryshimet kryesore:
- Protokolli Journal është dokumentuar, i cili mund të përdoret në klientë si një zëvendësim për protokollin syslog për dorëzimin lokal të regjistrimeve. Protokolli Journal është implementuar mjaft kohë më parë dhe tashmë përdoret në disa biblioteka klienti, megjithatë mbështetja e tij zyrtare është shpallur vetëm tani.
- Në userdb dhe nss-systemd është siguruar leximi i definicioneve shtesë të përdoruesve, të vendosura në katalogët /etc/userdb/, /run/userdb/, /run/host/userdb/ dhe /usr/lib/userdb/, të caktuara në formatin JSON. Vlen të theksohet se kjo mundësi do të ofrojë një mekanizëm shtesë për krijimin e përdoruesve në sistem, duke siguruar integrimin e plotë me NSS dhe /etc/shadow. Mbështetje për formatin JSON për regjistrat e përdoruesve/grupeve gjithashtu do të lejojë lidhjen e parametrave të ndryshëm të menaxhimit të burimeve dhe konfigurimeve të tjera që njohi pam_systemd dhe systemd-logind.
- Në nss-systemd është përmirësuar sintaksa e regjistrave të përdoruesve/grupeve në /etc/shadow duke përdorur fjalëkalime të heshura nga systemd-homed.
- ĂshtĂ« realizuar njĂ« mekanizĂ«m qĂ« thjeshton organizimin e pĂ«rditĂ«simeve duke pĂ«rdorur pjesĂ« diskĂ«sh qĂ« zĂ«vendĂ«sojnĂ« njĂ«ra-tjetrĂ«n (njĂ« pjesĂ« aktive, ndĂ«rsa njĂ« tjetĂ«r rezervĂ« - pĂ«rditĂ«simi kopjohet nĂ« pjesĂ«n rezervĂ«, e cila mĂ« pas bĂ«het aktive). NĂ«se nĂ« imazhin e diskut ka dy pjesĂ« rrĂ«njĂ«sore ose /usr dhe udev nuk ka pĂ«rcaktuar praninĂ« e parametrave âroot=â ose po ekzekutohet pĂ«rpunimi i imazheve tĂ« diskut, tĂ« pĂ«rcaktuar pĂ«rmes opsionit «âimage» nĂ« mjetet systemd-nspawn dhe systemd-dissect, pjesa pĂ«r ngarkim mund tĂ« llogaritet pĂ«rmes krahasimit tĂ« etiketeve GPT (nĂ«nkuptohet se nĂ« etiketĂ«n GPT pĂ«rmendet numri i versionit tĂ« pĂ«rmbajtjes sĂ« pjesĂ«s dhe systemd do tĂ« zgjedhĂ« pjesĂ«n me ndryshimet mĂ« tĂ« reja).
- Në skedarët e shërbimeve është shtuar konfigurimi BPFProgram, me ndihmën e të cilit mund të organizohet ngarkimi i programeve BPF në bërthamë dhe menaxhimi i tyre me lidhje me shërbime të caktuara të systemd.
- Në systemd-fstab-generator dhe systemd-repart është shtuar mundësia për ngarkim nga disqe, ku ka vetëm pjesë /usr dhe nuk ka pjesë rrënjësore (pjesa rrënjësore do të krijohet nga mjeti systemd-repart gjatë ngarkesës së parë).
- NĂ« systemd-nspawn, opsioni «âprivate-user-chown» Ă«shtĂ« zĂ«vendĂ«suar me njĂ« variant mĂ« universale «âprivate-user-ownership», i cili mund tĂ« marrĂ« vlera «chown» si ekuivalent me «âprivate-user-chown», «off» pĂ«r fikjen e konfigurimit tĂ« vjetĂ«r, «map» pĂ«r mapimin e identifikuesve tĂ« pĂ«rdoruesve nĂ« sistemet e montuara, dhe «auto» pĂ«r tĂ« zgjedhur «map» nĂ«se ka funksionalitetin e nevojshĂ«m nĂ« bĂ«rthamĂ« (5.12+) ose tĂ« rikthehet nĂ« thirrjen rekurzive «chown» nĂ« rastin e kundĂ«rt. Me mapimin mund tĂ« lidhni skedarĂ«t e njĂ« pĂ«rdoruesi nĂ« njĂ« pjesĂ« tĂ« montuar tĂ« dikujt tjetĂ«r me njĂ« pĂ«rdorues tjetĂ«r nĂ« sistemin aktual, gjĂ« qĂ« lejon thjeshtĂ«simin e ndarjes sĂ« skedarĂ«ve nga pĂ«rdorues tĂ« ndryshĂ«m. NĂ« mekanizmin e katalogĂ«ve tĂ« shtĂ«pisĂ« tĂ« sistemit systemd-homed, mapimi do tĂ« lejojĂ« pĂ«rdoruesit tĂ« transferojnĂ« katalogĂ«t e tyre tĂ« shtĂ«pisĂ« nĂ« media tĂ« jashtme dhe t'i pĂ«rdorin ato nĂ« kompjutera tĂ« ndryshĂ«m, ku shtrirja e identifikuesve tĂ« pĂ«rdoruesve nuk pĂ«rputhet.
- NĂ« systemd-nspawn, nĂ« opsionin «âprivate-user» tani mund tĂ« pĂ«rdoret vlera «identity» pĂ«r tĂ« reflektuar drejtpĂ«rdrejt identifikuesit e pĂ«rdoruesve kur konfiguroni hapĂ«sirĂ«n e emrave (user namespace), domethĂ«nĂ« UID 0 dhe UID 1 nĂ« konteiner do tĂ« reflektohen nĂ« UID 0 dhe UID 1 nĂ« anĂ«n e hostit, pĂ«r tĂ« reduktuar vektorĂ«t e sulmit (konteineri do tĂ« ketĂ« mundĂ«sitĂ« e procesit vetĂ«m nĂ« hapĂ«sirĂ«n e tij tĂ« emrave).
- NĂ« systemd-nspawn Ă«shtĂ« shtuar opsioni «âbind-user» pĂ«r tĂ« kaluar nĂ« konteiner llogarinĂ« e pĂ«rdoruesit qĂ« ekziston nĂ« ambientin e hostit (nĂ« konteiner montosh katalogun e shtĂ«pisĂ«, shto njĂ« regjistrim pĂ«r pĂ«rdoruesin/grupin dhe realizo mapimin e UID midis konteinerit dhe ambientit tĂ« hostit).
- Në systemd-ask-password dhe systemd-sysusers është shtuar mbështetje për kërkimin e fjalëkalimeve të vendosur (passwd.hashed-password. dhe passwd.plaintext-password.) duke përdorur mekanizmin e ri të publikimit të të dhënave të ndjeshme me skedarë ndërmjetës në një direktorium të veçantë, i ardhur me lëshimin e systemd 247. Në mënyrë të paracaktuar, kredencialet pranohen nga procesi me PID1, i cili i merr, për shembull, nga menaxheri i kontenierëve, duke lejuar konfigurimin e fjalëkalimit të përdoruesit gjatë ngarkesës së parë.
- Në systemd-firstboot është shtuar mbështetje për përdorimin e mekanizmit të publikimit të të dhënave të ndjeshme për t'u kërkuar parametra të ndryshëm të sistemit, që mund të përdoret për inicializimin e cilësimeve sistemore gjatë ngarkesës së parë të imazhit të kontenierit, në të cilin nuk ka cilësime të nevojshme në direktoriumin /etc.
- Në procesin PID 1 gjatë ngarkesës është siguruar shfaqja njëherësh e emrit dhe përshkrimit të njësisë. Mund të ndryshohet dalja nëpërmjet parametrave «StatusUnitFormat=combined» në system.conf ose opsionit të linjës së komandës të bërthamës «systemd.status-unit-format=combined»
- NĂ« utilitetet systemd-machine-id-setup dhe systemd-repart Ă«shtĂ« shtuar opsioni «âimage» pĂ«r tĂ« transferuar njĂ« skedar me identifikuesin e makinĂ«s nĂ« imazhet diskore ose pĂ«r tĂ« rritur madhĂ«sinĂ« e imazhit diskor.
- Në skedarin e konfigurimit të ndarjes, që përdoret nga utiliteti systemd-repart, është shtuar parametri MakeDirectories, i cili mund të përdoret për të krijuar direktoriume të rastësishme në sistemin e krijuar të skedarëve në fazën para reflektimit në tabelën e ndarjes (për shembull, për të krijuar në ndarjen rrënjësore direktoriume për pikat e montimit, në mënyrë që të mund të montoni menjëherë ndarjen në modin vetëm për lexim). Për menaxhimin e flamujve GPT në ndarjet e krijuara janë shtuar parametrat përkatës Flags, ReadOnly dhe NoAuto. Në parametrin CopyBlocks është realizuar vlera «auto» për të zgjedhur automatikisht ndarjen e tanishme të ngarkimit si burim gjatë kopjimit të bllokave (për shembull, kur është e nevojshme të transferoni ndarjen tuaj rrënjësore në një mbajtës të ri).
- Në GPT është realizuar flamuri «grow-file-system», i ngjashëm me opsionin e montimit x-systemd.growfs, që siguron zgjerimin automatik të madhësisë së FS deri në kufijtë e pajisjes bllok, nëse madhësia e FS është më e vogël se ndarja. Flamuri është i aplikueshëm për FS-në Ext3, XFS dhe Btrfs dhe mund të aplikohet në ndarjet e identifikuara automatikisht. Flamuri paraprakisht aktivizohet për ndarjet e disponueshme për shkrim, të krijuara automatikisht përmes systemd-repart. Në systemd-repart është shtuar opsioni GrowFileSystem për konfigurimin e flamurit.
- Në skedarin /etc/os-release është realizuar mbështetje për variablat e rinj IMAGE_VERSION dhe IMAGE_ID për përcaktimin e versionit dhe identifikuesit të imazheve që përditësohen në mënyrë atomike. Për të zëvendësuar këto vlera në komanda të ndryshme janë propozohen specifikatorët %M dhe %A.
- NĂ« utilitetin portablectl Ă«shtĂ« shtuar parametrin «âextension» pĂ«r aktivizimin e imazheve portabile tĂ« zgjerimit tĂ« sistemit (pĂ«r shembull, pĂ«rmes tĂ« cilave mund tĂ« shpĂ«rndahen imazhe me shĂ«rbime shtesĂ«, tĂ« integruara nĂ« ndarjen rrĂ«njĂ«sore).
- Në utilitetin systemd-coredump është siguruar nxjerrja e informacionit ELF-build-id gjatë formimit të core-dump-it të procesit, gjë që mund të jetë e dobishme për të përcaktuar se për cilin paketë i përket procesi i dështuar, nëse informacioni rreth emrit dhe versionit të pakove deb ose rpm është integruar në skedarët ELF.
- Në udev është shtuar një bazë e re e pajisjeve për pajisjet FireWire (IEEE 1394).
- Në udev në skemën e zgjedhjes së emrave të ndërfaqeve rrjetëse «net_id» janë shtuar tre ndryshime që ndërshmojnë prapavijën e komputimeve: karakteret e papërshtatshme në emrat e ndërfaqeve tani zëvendësohen me «_»; emrat e slotëve PCI hotplug për sistemet s390 përpunohen në formën e numrave hexadecimal; lejohet përdorimi deri në 65535 pajisjeve PCI të brendshme (më parë numrat më lartë se 16383 ishin bllokuar).
- Në systemd-resolved në listën e NTA (Negative Trust Anchors) është shtuar domeni «home.arpa», i rekomanduar për rrjetet lokale, por jo i përdorur në DNSSEC.
- Në parametrin CPUAffinity është siguruar analiza e specifikatorëve «%».
- Në skedarët «.network» është shtuar parametrin ManageForeignRoutingPolicyRules, i cili mund të përdoret për të përjashtuar përpunimin e politikave të rrugëtimit të huaja në systemd-networkd.
- Në skedarët «.network» është shtuar parametrin RequiredFamilyForOnline për të përcaktuar disponueshmërinë e adresës IPv4 ose IPv6 si një shenjë e gjendjes «online» të ndërfaqes rrjetëse. Në networkctl është siguruar shfaqja e gjendjes «online» për çdo lidhje.
- Në skedarët «.network» është shtuar parametrin OutgoingInterface për përcaktimin e ndërfaqeve dalëse gjatë konfigurimit të urave rrjetësore.
- Në skedarët «.network» është shtuar parametrin Group, që mundëson konfigurimin e grupit Multipath për hyrjet në seksionin «[NextHop]».
- Në systemd-network-wait-online janë shtuar opsionet «-4» dhe «-6» për të kufizuar pritjen për lidhje vetëm për IPv4 ose IPv6.
- Në konfigurimin e serverit DHCP është shtuar parametri RelayTarget, i cili e kalon serverin në modalitetin DHCP Relay. Për përshtatje të mëtejshme të relays DHCP, janë ofruar opsionet RelayAgentCircuitId dhe RelayAgentRemoteId.
- Në serverin DHCP është shtuar parametri ServerAddress, i cili lejon caktimin e qartë të adresës IP të serverit (ndryshe, adresa zgjidhet automatikisht).
- Në serverin DHCP është realizuar seksioni [DHCPServerStaticLease], i cili lejon konfigurimin e lidhjeve statike të adresave (DHCP leases), duke caktuar lidhjet e IP-ve fikse me adresat MAC dhe anasjelltas.
- Në konfigurimin RestrictAddressFamilies është implementuar mbështetje për vlerën "none", ku nëse përcaktohet, shërbimi nuk do të ketë akses në socket-e nga asnjë familje adresash.
- Në skedarët " .network ", në sektorët [Address], [DHCPv6PrefixDelegation] dhe [IPv6Prefix] është implementuar mbështetje për konfigurimin e RouteMetric, i cili lejon përcaktimin e metrikës për prefiksin e rutës, të krijuar për adresën e përcaktuar.
- Në nss-myhostname dhe systemd-resolved është siguruar sintaksë DNS me adresa për hostet me emrin e veçantë "_outbound", për të cilat gjithmonë jepet një IP lokale, e zgjedhur sipas rutave për default, të përdorura për lidhjet dalëse.
- Në skedarët .network në seksionin "[DHCPv4]" është shtuar një konfigurim i aktivizuar nga default RoutesToNTP, i cili urdhëron shtimin e një rute të veçantë përmes interfacer aktual për akses në adresën e serverit NTP, të marrë për këtë interfacer nëpërmjet DHCP (në përputhje me konfigurimin e DNS, kjo siguron që trafiku drejt serverit NTP do të dërgohet përmes interfacerit përmes të cilit është marrë kjo adresë).
- Janë shtuar konfigurimet SocketBindAllow dhe SocketBindDeny për të menaxhuar aksesin në socket-et e lidhura me shërbimin aktual.
- Për skedarët e unit, është realizuar konfigurimi me kushte ConditionFirmware, i cili lejon krijimin e kontrollimeve që vlerësojnë funksionet e firmware, siç janë operimi në sistemet UEFI dhe device.tree, si dhe kontrollimi i pajtueshmërisë me mundësitë e caktuara të device-tree.
- ĂshtĂ« realizuar opsioni ConditionOSRelease pĂ«r tĂ« kontrolluar fushat nĂ« skedarin /etc/os-release. Kur pĂ«rcaktohen kushtet e kontrollit tĂ« vlerave tĂ« fushave, operatorĂ«t "=", "! =", "<", "=", ">" janĂ« tĂ« pranueshĂ«m.
- Në utilitarin hostnamectl, komandat e tipit "get-xyz" dhe "set-xyz" janë zbrazur nga prefikset "get" dhe "set", për shembull, në vend të "hostnamectl get-hostname" dhe "hostnamectl set-hostname" mund të përdoret komanda "hostnamectl hostname", caktimi i vlerës ku përcaktohet duke treguar një argument të mëtejshëm ("hostnamectl hostname value"). Mbështetje për komandat më të vjetra është ruajtur për të siguruar përputhshmërinë.
- Në utilitarin systemd-detect-virt dhe konfigurimin ConditionVirtualization është siguruar identifikimi i saktë të mjediseve Amazon EC2.
- Konfigurimi LogLevelMax në skedarët e unit tani zbatohet jo vetëm për mesazhet e log-ut, të krijuara nga shërbimi, por edhe për mesazhet e procesit PID 1, në të cilat përmendet shërbimi.
- ĂshtĂ« ofruar mundĂ«sia e pĂ«rfshirjes sĂ« tĂ« dhĂ«nave SBAT (UEFI Secure Boot Advanced Targeting) nĂ« skedarĂ«t systemd-boot EFI PE.
- NĂ« /etc/crypttab janĂ« implementuar opsione tĂ« reja "headless" dhe "password-echo" â e para lejon kalimin e tĂ« gjitha operacioneve tĂ« lidhura me kĂ«rkesĂ«n interaktive tĂ« fjalĂ«kalimeve dhe PIN nga pĂ«rdoruesi, ndĂ«rsa e dyta ofron mundĂ«sinĂ« pĂ«r tĂ« konfiguruar metodĂ«n e shfaqjes sĂ« input-it tĂ« fjalĂ«kalimit (nuk trego asgjĂ«, trego karakter pĂ«r karakter dhe trego yje). NĂ« systemd-ask-password pĂ«r qĂ«llime tĂ« ngjashme Ă«shtĂ« shtuar opsioni "âecho".
- NĂ« systemd-cryptenroll, systemd-cryptsetup dhe systemd-homed Ă«shtĂ« zgjeruar mbĂ«shtetja pĂ«r çeljen e pjesĂ«ve tĂ« enkriptuara LUKS2 nĂ«pĂ«rmjet tokave FIDO2. JanĂ« shtuar opsione tĂ« reja "âfido2-with-user-presence", "âfido2-with-user-verification" dhe "âfido2-with-client-pin" pĂ«r tĂ« menaxhuar kontrollin e pranisĂ« fizike tĂ« pĂ«rdoruesit, verifikimin dhe nevojĂ«n pĂ«r tĂ« futur PIN.
- NĂ« systemd-journal-gatewayd janĂ« shtuar opsionet "âuser", "âsystem", "âmerge" dhe "âfile", tĂ« ngjashme me opsionet e tilla nĂ« journalctl.
- Në përputhje me varësitë e drejtpërdrejta mes unit-ve, të vendosura përmes parametrave OnFailure dhe Slice, është shtuar mbështetje për varësitë e paqartë të kundërta OnFailureOf dhe SliceOf, të cilat mund të jenë të dobishme, për shembull, për të përcaktuar të gjitha unit-et që bien në slice.
- Janë shtuar lloje të reja të varësive ndërmjet unit-ëve: OnSuccess dhe OnSuccessOf (e kundërta e OnFailure, e cila aktivizohet në përfundim të suksesshëm); PropagatesStopTo dhe StopPropagatedFrom (lejojnë përhapjen e ngjarjes së ndalimit të unit-it në një unit tjetër); Upholds dhe UpheldBy (alternativë ndaj Restart).
- NĂ« utilitarin systemd-ask-password Ă«shtĂ« shtuar opsioni "âemoji" pĂ«r tĂ« menaxhuar shfaqjen e simbolit tĂ« çelĂ«sit (đ) nĂ« linjĂ«n e input-it tĂ« fjalĂ«kalimit.
- ĂshtĂ« shtuar dokumentacioni pĂ«r strukturĂ«n e pemĂ«s sĂ« teksteve burimore tĂ« systemd.
- Për unit-et është shtuar pronësia MemoryAvailable, e cila tregon se sa memorie i mbetet unit-it përpara për të arritur kufirin e vendosur përmes parametrave MemoryMax, MemoryHigh ose MemoryAvailable.
Burimi: opennet.ru
