Systemd 258: Nyheder, vigtige ændringer og det endelige farvel til cgroups v1

systemd

Efter ni måneders arbejde, systemd 258 er ankommet, Den nye version af systemadministratoren markerer et vigtigt skridt i retning af at lægge historiske komponenter bag sig og bevæge sig hen imod et mere moderne økosystem.

Denne udgivelse bemærkelsesværdigt for fjernelsen af ​​understøttelse af cgroups v1 og med gamle System V-styringsmekanismer, samt introduktion af nye værktøjer, innovative koncepter og forbedringer af sikkerhed og ydeevne, der styrker dets centrale rolle i Linux.

Vigtige nye funktioner i Systemd 258

En af de mest relevante nyheder er Introduktion til systemd-factory-reset-værktøjet, designet for at starte eller annullere en fabriksnulstilling ved næste opstart, med muligheden for at udføre en øjeblikkelig genstart ved hjælp af parameteren factory-reset-now.target. Kerneparameteren systemd.factory_reset tilføjes også for at udløse denne proces under opstart.

En anden ny funktion, som Systemd 258 præsenterer, er, at startområder, at giver dig mulighed for at oprette undermapper i brugerens hjemmemappe for at vedligeholde separate miljøer, såsom test eller udvikling. Disse områder kan vælges, når man logger ind, ved hjælp af syntaksen user%area eller ved hjælp af run0-værktøjet. For nuværende er denne funktionalitet begrænset til systemd-homed og er ikke tilgængelig for fulde grafiske sessioner.

Fjernstart og nye værktøjer

Systemd 258 udvider sine opstartsmuligheder til tillad direkte opstart fra et diskbillede hentet via HTTP, takket være blockdev-flaget, der anvendes på parametrene systemd.pull og rd.systemd.pull. På denne måde forbinder aftrykket sig til en loopback-enhed, hvilket muliggør mere fleksibel fjernopstart.

Blandt de nye værktøjer er systemd-pty-forward, som giver dig mulighed for at oprette pseudoterminaler til at køre processer og omdirigere dens output til den oprindelige terminal, hvilket udvider administrations- og fejlfindingsmuligheder i komplekse miljøer.

Fjernelse af ældre komponenter

Denne udgivelse markerer også et endeligt farvel til forældede teknologierUnderstøttelse af er fjernet cgroup v1, der konsoliderer den eksklusive brug af cgroups v2 som ressourcehåndteringsstandard i Linux.

Ligeledes, sog System V-stilkomponenterne fjernes, inklusive initctl, runlevel og telinit, sammen med /dev/initctl-enheden, runlevel-filer og init-kommandoen. Selvom System V-tjenestescripts stadig fungerer, er de planlagt til fjernelse i en fremtidig udgivelse.

Hvad angår kryptografiske biblioteker, OpenSSL er indstillet som den eneste understøttede backend i systemd-resolved og systemd-importd, uden at se på GnuTLS og libgcrypt.

Forbedringer i tjenester og konfigurationer

Systemd 258 aTilføj betingelsen ConditionKernelModuleLoaded, der tillader vKontroller, om et kernemodul er indlæst, før du starter en enhedForudsætningen ConditionKernelVersion erstattes af den mere generelle ConditionVersion, som også kan kontrollere systemd- og glibc-versioner.

Inden for netværksfeltet, systemd-udevd tilføjer nye enhedsegenskabers, forbedret debugging-support og større integration med Android-grænseflader som ADB og Fastboot. Systemd-networkd, derimod, tilføjer avancerede konfigurationsmuligheder i IPv4-, IPv6- og MPLS-netværk, plus BOOTP-understøttelse i DHCPv4-klienten.

Systemd-logind tilføjer nye sessionsklasser til ikke-interaktive scenarier og hurtigstartsscenarier, mens systemd-resolved tilføjer understøttelse af delegerede zoner, parallelle A/AAAA-forespørgsler og muligheden for at blokere DNS-posttyper.

Bootloaderen systemd-boot udvikler sig med understøttelse af uki- og uki-url-specifikationerne, hvilket åbner døren for fjernopstart af UKI-billeder via HTTP. Genstart-ved-fejl-muligheden er også blevet tilføjet for at håndtere opstartsfejl.

Hvad er nyt inden for containere og billedimport?

Systemd-nspawn tillader nu uprivilegeret udførelse af containerbilleder i almindelige mapper, mens systemd-importd tilføjer understøttelse af komprimerede billeder i zstd-format.

Derudover introduceres kerneparametrene systemd.break og rd.systemd.break, som tillader at afbryde opstarten på nøglepunkter for interaktiv fejlfinding.

Et blik på fremtiden for systemd

Udviklingsteamet forventer allerede betydelige ændringer til den næste udgivelse, såsom permanent fjernelse af /run/lock/-mappen og opgivelse af iptables til fordel for nftables. Minimumskravene forventes også at blive øgt til Linux-kernen 5.10, glibc 2.34, OpenSSL 3.0.0 og Python 3.9.

Den minimale Linux-kerneversion, der kræves for at køre systemd 258, er nu 5.4, selvom 5.7 anbefales. Derudover er tilladelsespolitikken på tty/pts-enheder blevet ændret fra 0620 til 0600 for at forhindre brugere af den samme gruppe i at skrive til uafhængige terminaler, hvilket som standard styrker sikkerheden.


Tilføj som foretrukken kilde i Google