Pas tre muajve zhvillimi, lëshohet versioni i menaxherit të sistemit systemd 261. Ndryshimet kryesore: përgatitja për mbështetje API për verifikimin e moshës, mbështetje për nën-sistemet Kexec Handover dhe Live Update Orchestration për rinisje pa humbje gjendjeje, nën-sistemi IMDS (Shërbimi i Metadatat e Instancës), funksionalitet për mbrojtjen e ngarkesës në sisteme pa TPM (Moduli i Besueshëm të Platformës), komponenti systemd-sysinstall me implementimin e instaluesit.
Ndryshimet në publikimin e ri përfshijnë:
- Komponenti i ri systemd-sysinstall me implementimin e njĂ« instaluesi tĂ« thjeshtĂ« tĂ« sistemit operativ, i cili mund tĂ« menaxhohet nga linja e komandĂ«s ose pĂ«rmes njĂ« ndĂ«rfaqe vizuale interaktive. Funksionaliteti i systemd-sysinstall Ă«shtĂ« formuar nga mundĂ«sitĂ« ekzistuese tĂ« systemd: pĂ«r konfigurimin e ndarjeve tĂ« disqeve Ă«shtĂ« pĂ«rdorur systemd-repart, pĂ«r instalimin e bĂ«rthamĂ«s dhe gjenerimin e menysĂ« sĂ« ngarkesĂ«s â komandĂ«n «bootctl link», pĂ«r instalimin e ngarkuesit systemd-boot â komandĂ«n «bootctl install», pĂ«r konfigurimin fillestar tĂ« sistemit tĂ« instaluar (pĂ«r shembull, zgjedhja e lokalitetit dhe rendit alfabetik) â systemd-creds.
- NĂ« pĂ«rputhje me pĂ«rgatitjet pĂ«r tĂ« zbatuar kĂ«rkesat e ligjeve pĂ«r integrimin nĂ« API tĂ« OS pĂ«r verifikimin e moshĂ«s, Ă«shtĂ« shtuar fusha birthDate me datĂ«n e lindjes sĂ« pĂ«rdoruesit nĂ« bazĂ«n e tĂ« dhĂ«nave userdb. Kjo fushĂ« e shtuar do tĂ« mund tĂ« pĂ«rdoret nĂ« portalin xdg-desktop-portal qĂ« po zhvillohet pĂ«r distribucione dhe shĂ«rbimin AccountsService pĂ«r tĂ« ofruar aplikacioneve informacion mbi kategorinĂ« e moshĂ«s sĂ« pĂ«rdoruesit pĂ«rmes ndĂ«rfaqes D-Bus "org.freedesktop.AgeVerification1" ose "org.freedesktop.ParentalControls". PĂ«r tĂ« vendosur moshĂ«n, nĂ« utilitarin homectl Ă«shtĂ« shtuar opsioni "âbirth-date".
- Në trajtuesin PID1 është shtuar mbështetje për nën-sistemet e bërthamës Linux LUO (Live Update Orchestration) dhe KHO (Kexec Handover), që mundësojnë ri-ngarkimin dhe përditësimin e plotë të bërthamës pa ndërprerë funksionimin dhe pa humbur gjendjen e sistemit, pajisjeve dhe proceseve. KHO ofron mundësi për të nisur bërthamën e re nga e vjetra pa humbur gjendjen e sistemit, ndërsa LUO realizon ruajtjen e gjendjes së pajisjeve dhe kujtesës operacionale, si dhe siguron vazhdimësinë e operacioneve të lidhura me DMA dhe përpunimin e ndërprerjeve.
Në systemd për unitetet sistemike dhe për përdoruesit, është implementuar mundësia për të ruajtur descriptorët e skedarëve para thirrjes kexec dhe për t'i rinovuar ato pas rinisjes së bërthamës përmes kexec. Në unitetet gjithashtu është e mundur të krijoni seanca të veta LUO, që ruhen dhe rinovohen gjatë ekzekutimit të kexec. Për të mundësuar ruajtjen e gjendjes së depozitës së descriptorëve të skedarëve, duhet të përdorni konfigurimin 'FileDescriptorStorePreserve=yes'.
- ĂshtĂ« implementuar njĂ« nĂ«nsiestem systemd-imdsd, qĂ« ofron njĂ« API tĂ« bazuar nĂ« Varlink IPC pĂ«r qasjen e programeve lokale nĂ« shĂ«rbimet IMDS (Instance Metadata Service), tĂ« ofruara nga ofrues tĂ« ndryshĂ«m tĂ« sistemeve cloud. IMDS ofron mundĂ«si makinave virtuale merrni informacion rreth ambientit nĂ« re, pĂ«r shembull, mund tĂ« merrni tĂ« dhĂ«na mbi konfigurimin e rrjetit, vendndodhjen gjeografike tĂ« nyjĂ«s, llojin e CPU-sĂ« dhe madhĂ«sinĂ« e storage-it. systemd-imdsd ofron si njĂ« API me nivel tĂ« ulĂ«t pĂ«r qasje nĂ« fushat individuale, ashtu edhe njĂ« ndĂ«rfaqe me nivel tĂ« lartĂ« pĂ«r kĂ«rkesa mbi çelĂ«sa tipikĂ«, tĂ« lidhur me çelĂ«sat specifikĂ« tĂ« platformave tĂ« veçanta tĂ« re. PĂ«r ndĂ«rveprimin me systemd-imdsd Ă«shtĂ« shtuar utilitarja systemd-imds, e cila lejon importimin e fushave nga IMDS nĂ« sistemin lokal tĂ« llogarive.
PĂ«r tĂ« njohur platformat nĂ« cloud nga informacioni nĂ« SMBIOS dhe pĂ«r tĂ« pĂ«rcaktuar funksionalitetin e disponueshĂ«m nĂ« nodin aktual, Ă«shtĂ« shtuar njĂ« bazĂ« e dhĂ«nash e re hwdb.d/40-imds.hwdb. Ă«shtĂ« realizuar njohja e platformave tĂ« cloud-it Amazon EC2, Microsoft Azure, Google Compute Engine, Hetzner, Oracle Cloud, Scaleway, Tencent Cloud, Alibaba ECS dhe Vultr. Ă«shtĂ« nĂ« dispozicion njĂ« menaxhues systemd-imds-generator pĂ«r zĂ«vendĂ«simin automatik tĂ« shĂ«rbimit pĂ«r marrjen e tĂ« dhĂ«nave pĂ«rmes IMDS nĂ« rast se identifikohet punimi nĂ«n njĂ« platformĂ« cloud tĂ« mbĂ«shtetur. ĂshtĂ« e mundur tĂ« krijoni imazhe universale qĂ« pĂ«rkrahin pĂ«rdorimin e IMDS gjatĂ« nisjes nĂ« mjedise cloud, por qĂ« janĂ« gjithashtu tĂ« afta tĂ« punojnĂ« pa IMDS.
- Në systemd-stub është realizuar funksionaliteti "boot secret", që lejon formimin e një çelësi mbi bazën e një varianti EFI, i ruajtur në një zonë të papërshkueshme nga sistemi operativ dhe i inicializuar me një vlerë të rastësishme. Në initrd, çelësi dërgohet përmes skedarit /.extra/boot-secret. Kjo mundësi e paraqitur mund të kërkohet për marrjen e një çelësi të rastësishëm specifik për sistemin për verifikimin e procesit të ngarkimit ose përkriptimin në sisteme pa TPM (Moduli i Platformës së Besueshme) të harduerit.
- ĂshtĂ« shtuar shĂ«rbimi systemd-tpm2-swtpm.service pĂ«r tĂ« nisur emulatorin e çipave TPM swtpm (Emulatori i TPM-sĂ« Softuerik), i cili mund tĂ« pĂ«rdoret pĂ«r rikthimin automatik nĂ« implementimin softuerik tĂ« TPM pĂ«r ngarkesĂ«n e sigurta nĂ« sistemet pa TPM harduerik. TPM softuerik punon nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit dhe nuk arrihet niveli i mbrojtjes siç Ă«shtĂ« ai me TPM harduerik, por nĂ« disa situata pĂ«rdorimi i tij Ă«shtĂ« i justifikuar nĂ« krahasim me punimin pa TPM. PĂ«r shembull, TPM softuerik mund tĂ« marrĂ« çelĂ«sin e enkriptimit tĂ« pjesĂ«ve pĂ«rmes funksionalitetit tĂ« ri "boot secret" dhe pĂ«rdor pĂ«r ruajtjen e gjendjes sĂ« tij pjesĂ«n ESP (Particioni i Sistemit EFI) nĂ« disk. PĂ«r tĂ« aktivizuar automatikisht TPM-nĂ« softuerike, Ă«shtĂ« propozuar njĂ« parametĂ«r nĂ« komandĂ«n e rreshtit tĂ« bĂ«rthamĂ«s systemd.tpm2_software_fallback.
- I shpallur të qëndrueshëm dhe i vendosur në /usr/bin/ komponenti systemd-sysupdate, i destinuar për identifikimin, shkarkimin dhe instalimin automatik të azhurnimeve duke përdorur një mekanizëm atomic për ndërrimin e pjesëve, skedarëve ose katalogëve (duhen dy pjesë/ skedarë/ katalogë të pavarur, njëri prej të cilëve mbante burimin aktual në punë, dhe tjetri përdorej për të instaluar azhurnimin e radhës, pas së cilës pjesët/ skedarët/ katalogët ndërronin vende).
- NĂ« systemd-resolved, Ă«shtĂ« realizuar mundĂ«sia e tejkalimit ose caktimit tĂ« regjistrimeve tĂ« reja DNS nĂ«pĂ«rmjet vendosjes sĂ« skedarĂ«ve nĂ« formatin JSON nĂ« katalogĂ«t systemd/resolve/static.d/. NĂ« dallim nga /etc/hosts, nĂ« skedarĂ«t e rinj, jo vetĂ«m qĂ« mund tĂ« lidhen adresat IP me emrat e hosteve, por gjithashtu mund tĂ« pĂ«rcaktohen regjistrimet DNS RR tĂ« burimeve, tĂ« ndryshme nga "A" dhe "AAAA". PĂ«r mĂ« tepĂ«r, nĂ« systemd-resolved janĂ« shtuar cilĂ«simet e madhĂ«sisĂ« sĂ« caches DNS: âDNSCacheSizeâ, âMulticastDNSCacheSizeâ dhe âLLMNRCacheSizeâ.
- ĂshtĂ« shtuar utilitarja âstoragectlâ pĂ«r inspektimin e pajisjeve tĂ« ruajtjes dhe menaxhimin e lidhjes sĂ« pajisjeve bllok dhe sistemeve tĂ« skedarĂ«ve.
- Në kuadër të iniciativës për zvogëlimin e varësive, libsystemd implementon ngarkimin dinamik të bibliotekave libgnutls, libmicrohttpd, libcurl, libcrypto, libssl, libfdisk dhe libcryptsetup.
me anĂ« tĂ« thirrjes dlopen() nĂ« situatat kur funksionet e tyre vĂ«rtetĂ« nevojiten. - NĂ« systemd-tmpfiles Ă«shtĂ« shtuar flag-i "--inline", qĂ« lejon tĂ« vendosen direktivat nĂ« linjĂ«n e komandĂ«s pa krijuar skedarĂ« konfigurimi nĂ« tmpfiles.d/ dhe pa dĂ«rguar vendosjet pĂ«rmes STDIN. ĂshtĂ« shtuar njĂ« lloj i ri direktivave âk/Kâ pĂ«r vendosjen e capabilities. ĂshtĂ« shtuar skedari i konfigurimit tmpfiles.d/root.conf, qĂ« i jep tĂ« drejtat e aksesit 0555 (-r-xr-xr-x) pĂ«r direktorinĂ« rrĂ«njĂ«sore (/) pĂ«r t'u mbrojtur nga caktimi i tĂ« drejtave tĂ« gabuara gjatĂ« formĂ«simit dinamik tĂ« FS-sĂ« rrĂ«njĂ«sore.
- Në utilitarin bootctl është siguruar ruajtja e një kopjeje rezervë të ngarkuesit systemd-boot dhe regjistrimi i versionit të vjetër në UEFI si një opsion rezervë për ngarkimin.
- NĂ« systemd-vmspawn Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ngarkimin e drejtpĂ«rdrejtĂ« tĂ« bĂ«rthamĂ«s pa pĂ«rdorimin e firmware UEFI. ĂshtĂ« realizuar opsioni «âfirmware-features» pĂ«r aktivizimin ose çaktivizimin selektiv tĂ« veçorive tĂ« veçanta tĂ« firmware. ĂshtĂ« shtuar mode «âconsole=headless» pĂ«r tĂ« nisur njĂ« makinĂ« virtuale pa konsolĂ« dhe ekran. ĂshtĂ« shtuar opsioni «âimage-disk-type» pĂ«r tĂ« zgjedhur tipin e ruajtjes bllok qĂ« pĂ«rdoret nĂ« VM (virtio-blk, virtio-scsi, nvme, scsi-cd). ĂshtĂ« shtuar opsioni «âcoco» (Computing Konfidencial) pĂ«r aktivizimin e modit tĂ« enkriptimit tĂ« memories. makinave virtuale duke pĂ«rdorur teknologjinĂ« AMD SEV-SNP.
- Në systemd-hostnamed dhe /etc/machine-info është shtuar mbështetje për të bashkangjitur etiketa të rastit me sistemin aktual, duke përdorur parametrin «Tags». Etiketat e vendosura mund të përdoren më pas për të aplikuar konfigurime selektive me verifikim përmes shprehjes ConditionMachineTag.
- JanĂ« shtuar ĐœĐ°ŃŃŃĐŸĐčĐșа EventLoopRateLimitIntervalSec dhe EventLoopRateLimitBurst, qĂ« kufizojnĂ« intensitetin e ciklit tĂ« pĂ«rpunimit tĂ« ngjarjeve nĂ« PID1 pĂ«r tĂ« liruar burimet e CPU nĂ« rast tĂ« bllokimit.
- Menaxheri i shërbimeve implementon konfigurimin MinimumUptimeSec për të caktuar kohën minimale të funksionimit të sistemit (në mënyrë default, 15 sekonda). Nëse para skadimit të kësaj kohe inicohet mbyllja ose rinisja, atëherë një vonesë përkatëse shtohet në fazën përfundimtare.
- Për njësitë janë zbatuar cilësime të reja CPUSetPartition për të caktuar llojin e pjesës cpuset në cgroup ('root', 'isolated', 'member'), RestrictFileSystemAccess për të lejuar ekzekutimin vetëm të skedareve ekzekutivë, të verifikuar nga nënshkrimi dixhital përmes dm-verity, dhe CPUPressureWatch/CPUPressureThresholdSec/IOPressureWatch/IOPressureThresholdSec për të marrë njoftime për ngarkesë të lartë në CPU dhe hyrje/dalje.
- Lista e metrikave të lëshuara nga utilita systemd-report është zgjeruar. Për shembull, janë shtuar informacione mbi madhësinë e memories fizike dhe bërthamat aktive të CPU, të dhënat e përmbajtjes së fushave SMBIOS dhe /etc/machine-info, informacion mbi mbështetje për modin Confidential Computing dhe detaje mbi prodhuesin e çipave TPM2.
- Në systemd-oomd është implementuar mundësia për të përcaktuar rregulla për përjashtimin e proceseve në rast të mungesës së memories në sistem. Rregullat mund të caktohen në katalogun /etc/systemd/oomd/rules.d/ ose në njësitë shërbimit përmes direktivës OOMRule.
- Në systemd-socket-proxy është shtuar mbështetje për protokollin «PROXY», që korrespondon me versionin e parë të protokollit «haproxy».
- NĂ« systemd-networkd Ă«shtĂ« realizuar njĂ« backend i ri sd-dhcp-relay pĂ«r relatorĂ«t DHCP. JanĂ« shpallur tĂ« pĂ«rmbysura konfigurimet nĂ« seksionin «[DHCPServer]» â BindToInterface, RelayTarget, RelayAgentCircuitId dhe RelayAgentRemoteId, nĂ« vend tĂ« cilave duhet tĂ« pĂ«rdoret parametri DHCPRelay nĂ« seksionin «[Network]» dhe njĂ« seri konfigurimesh tĂ« reja nĂ« seksionin [DHCPRelay] dhe nĂ« skedarin networkd.conf. ĂshtĂ« shtuar urdhri ânetworkctl dhcp-lease INTERFACEâ pĂ«r ruajtjen e dump-it me informacion mbi ndarjen e IP-adresave (DHCP lease).
- NĂ« utilitarin systemd-nspawn Ă«shtĂ« shtuar opsioni «ârestrict-address-families», dhe nĂ« skedarĂ«t .nspawn konfigurimi RestrictAddressFamilies pĂ«r tĂ« kufizuar familjet e adresave tĂ« soketeve tĂ« pĂ«rdorura nĂ« kontejner. NĂ« edicionet e ardhshme, do tĂ« lejohen pĂ«r default vetĂ«m familjet AF_INET, AF_INET6 dhe AF_UNIX.
- ĂshtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r formatin e vjetĂ«r tĂ« DB udev (versioni 0.x). PĂ«rditĂ«simi nĂ« fluks nga versionet e systemd deri nĂ« lĂ«shimin 247 nuk mbĂ«shtetet mĂ«.
- Kur buildohet me bibliotekën C musl, tani kërkohet të paktën lëshimi musl 1.2.6.
NjĂ« aspekt i veçantĂ« Ă«shtĂ« lĂ«shimi i projektit liberated-systemd 261, njĂ« fork i systemd, qĂ« Ă«shtĂ« liruar nga kodi qĂ« mund tĂ« pĂ«rdoret pĂ«r ndjekjen e pĂ«rdoruesve. NĂ« versionin e propozuar, ndryshimet pĂ«rfshijnĂ« eliminimin e kodit qĂ« shtonte fushĂ«n birthDate nĂ« userdb me datĂ«n e lindjes tĂ« pĂ«rdoruesit, dhe nĂ« utilitarin homectl opsionin "âbirth-date" pĂ«r tĂ« vendosur moshĂ«n.
Burimi: opennet.ru
