હોમ ડિરેક્ટરીઓનું સંચાલન કરવા માટે એક નવું ઘટક સિસ્ટમ-હોમ્ડ

પ્રણાલીગત

લેનોર્ટ કવિતા રજૂ કરી ઓલ સિસ્ટમ્સ ગો 2019 ની કોન્ફરન્સમાં સિસ્ટમડ સિસ્ટમ મેનેજરના નવા ઘટક, "વ્યવસ્થિત ઘરેલું" જે વપરાશકર્તાઓની હોમ ડિરેક્ટરીઓની પોર્ટેબીલીટી સુનિશ્ચિત કરવા માટે બનાવાયેલ છે અને સિસ્ટમ રૂપરેખાંકનથી તેનું અલગતા.

પ્રોજેક્ટનો મુખ્ય વિચાર એ વપરાશકર્તા ડેટા માટે સ્વાયત્ત વાતાવરણ બનાવવાનો છે જેને ઓળખકર્તાઓ અને ગુપ્તતાના સિંક્રનાઇઝેશનની ચિંતા કર્યા વિના વિવિધ સિસ્ટમો વચ્ચે સ્થાનાંતરિત કરી શકાય છે. હોમ ડિરેક્ટરી પર્યાવરણ માઉન્ટ કરેલી ઇમેજ ફાઇલના રૂપમાં વિતરિત કરવામાં આવે છે, જેનો ડેટા એન્ક્રિપ્ટ થયેલ છે.

વપરાશકર્તા ઓળખપત્રો હોમ ડિરેક્ટરી સાથે જોડાયેલા છે, સિસ્ટમ ગોઠવણી માટે નથી; / etc / passwd અને / etc / શેડો ને બદલે JSON ફોર્મેટ પ્રોફાઇલનો ઉપયોગ થાય છે, ident /. પ્રાગટય ડિરેક્ટરીમાં સંગ્રહિત.

પ્રોફાઇલમાં આવશ્યક પરિમાણો શામેલ છે વપરાશકર્તા કામ કરવા માટે, નામ, પાસવર્ડ હેશ, એન્ક્રિપ્શન કીઓ વિશેની માહિતી શામેલ છે, ક્વોટા અને સંસાધનો પૂરા પાડવામાં આવેલ છે. બાહ્ય યુબિકી ટોકનમાં સંગ્રહિત ડિજિટલ હસ્તાક્ષરની મદદથી પ્રોફાઇલને પ્રમાણિત કરી શકાય છે.

 દરેક ડિરેક્ટરી કે જે તે સંચાલિત કરે છે તે ડેટા સ્ટોર અને વપરાશકર્તાના વપરાશકર્તા રેકોર્ડ બંનેને સમાવી લે છે, જેથી તે વપરાશકર્તાના ખાતાનું વિસ્તૃત વર્ણન કરે અને તેથી આગળના બાહ્ય મેટાડેટા વિના સિસ્ટમો વચ્ચે સ્વાભાવિક રીતે પોર્ટેબલ છે. 

આ જાહેરાત પણ પ્રકાશિત કરે છે કે:

પરિમાણોમાં વધારાની માહિતી શામેલ હોઈ શકે છે, જેમ કે એસએસએચ માટેની કીઓ, બાયમેટ્રિક ntથેન્ટિકેશન, ડેટા, ઇમેઇલ, સરનામું, સમય ઝોન, ભાષા, પ્રક્રિયાઓ અને મેમરીની સંખ્યા પર મર્યાદા, વધારાના માઉન્ટિંગ ફ્લેગ્સ (નોડેવ, નોએક્સેક, નોસ્યુઇડ), લાગુ IMAP સર્વર વપરાશકર્તા માહિતી / એસએમટીપી, પેરેંટલ કંટ્રોલ સક્ષમતા માહિતી, બેકઅપ વિકલ્પો, વગેરે.

વારાલિંક એપીઆઈ પરિમાણોના ક્વેરી અને વિશ્લેષણ માટે પ્રદાન કરવામાં આવી છે.

યુઆઈડી / જીઆઈડી એ દરેક સ્થાનિક સિસ્ટમમાં ગતિશીલ રૂપે સોંપાયેલ અને પ્રક્રિયા કરવામાં આવે છે જેમાં હોમ ડિરેક્ટરી જોડાયેલ છે.

સૂચિત સિસ્ટમનો ઉપયોગ કરીને, વપરાશકર્તા તેની હોમ ડિરેક્ટરીને તેની સાથે રાખી શકે છે.એલ, ઉદાહરણ તરીકે, ફ્લેશ ડ્રાઇવ પર અને કોઈ પણ કમ્પ્યુટર પર કાર્યકારી વાતાવરણ મેળવવા માટે તેના પર કોઈ એકાઉન્ટ બનાવ્યા વિના (હોમ ડિરેક્ટરીની છબીવાળી ફાઇલની હાજરી વપરાશકર્તા સંશ્લેષણ તરફ દોરી જાય છે).

ડેટા એન્ક્રિપ્શન માટે LUKS2 સબસિસ્ટમનો ઉપયોગ કરવાનો પ્રસ્તાવ છે, પરંતુ systemd-homed તમને અન્ય બેકએન્ડ વાપરવા માટે પણ પરવાનગી આપે છે, ઉદાહરણ તરીકે અનક્રિપ્ટ થયેલ ડિરેક્ટરીઓ માટે, Btrfs, Fscrypt, અને CIFS નેટવર્ક પાર્ટીશનો.

પોર્ટેબલ ડિરેક્ટરીઓનું સંચાલન કરવા માટે, હોમક્ટેલ ઉપયોગિતા પ્રસ્તાવિત છે, જે તમને મુખ્ય ડિરેક્ટરીઓની છબીઓ બનાવવા અને સક્રિય કરવા, તેમનું કદ બદલવા અને પાસવર્ડ સેટ કરવાની મંજૂરી આપે છે.

સિસ્ટમ સ્તરે, કામ નીચેના ઘટકો દ્વારા પ્રદાન થયેલ છે:

  • systemd-homed.service: હોમ ડિરેક્ટરીનું સંચાલન કરે છે અને સીધી હોમ ડિરેક્ટરી છબીઓમાં JSON રેકોર્ડ્સ એમ્બેડ કરે છે.
  • પામ_સિસ્ટમ: જેએસએન પ્રોફાઇલ પરિમાણો પર પ્રક્રિયા કરે છે જ્યારે વપરાશકર્તા ટ્રિગર્ડ સત્રના સંદર્ભમાં લ themગ ઇન કરે છે અને તેમને લાગુ કરે છે (પ્રમાણીકરણ કરે છે, પર્યાવરણ ચલો સેટ કરે છે, વગેરે).
  • systemd-logind.service: જ્યારે વપરાશકર્તા લ logગ ઇન કરે છે, વિવિધ સ્ત્રોત સંચાલન સેટિંગ્સ લાગુ કરે છે અને મર્યાદા નિર્ધારિત કરે છે ત્યારે જેએસએન પ્રોફાઇલના પરિમાણો પર પ્રક્રિયા કરે છે.
  • એનએસએસ-સિસ્ટમડ: ગ્લિબીસી માટેનું એનએસએસ મોડ્યુલ, જેએસએન પ્રોફાઇલ પર આધારિત ક્લાસિક એનએસએસ પ્રવેશોને સંશ્લેષણ કરે છે, વપરાશકર્તા (/ વગેરે / પાસવર્ડ) પ્રક્રિયા માટે યુનિક્સ એપીઆઈ સપોર્ટ પૂરો પાડે છે.
  • પીઆઈડી 1: ગતિશીલ રીતે વપરાશકર્તાઓ બનાવે છે (યુનિટ્સમાં ડાયનામિક યુઝર ડિરેક્ટિવ સાથે સમાનતા દ્વારા સંશ્લેષણ કરે છે) અને બાકીની સિસ્ટમમાં તેમને દૃશ્યક્ષમ બનાવે છે.
  • systemd-userdbd.service: UNIX / glibc NSS એકાઉન્ટ્સનો JSON રેકોર્ડ્સમાં અનુવાદ કરે છે અને ક્વેરી અને લિસ્ટિંગ રેકોર્ડ્સ માટે એકીકૃત વર્લિંક API પ્રદાન કરે છે.

પ્રસ્તાવિત સિસ્ટમના ફાયદામાં / વગેરે ડિરેક્ટરીને ફક્ત વાંચવા મોડમાં માઉન્ટ કરીને વપરાશકર્તાઓને સંચાલિત કરવાની ક્ષમતા, સિસ્ટમો વચ્ચે આઇડેન્ટિફાયર્સ (યુઆઇડી / જીઆઈડી) ને સિંક્રનાઇઝ કરવાની જરૂરિયાતની ગેરહાજરી, વિશિષ્ટ કમ્પ્યુટરથી વપરાશકર્તાની સ્વતંત્રતા, એન્ક્રિપ્શન અને આધુનિક પ્રમાણીકરણ પદ્ધતિઓનો ઉપયોગ કરીને સ્લીપ મોડ દરમિયાન વપરાશકર્તા ડેટાને અવરોધિત કરવો.

અંતે તેનો ઉલ્લેખ કરવો મહત્વપૂર્ણ છે આ નવા ઘટકને સમાવવાનું આયોજન છે "વ્યવસ્થિત ઘરેલું" systemd 244 અથવા 245 ના મુખ્ય સંસ્કરણમાં.

જો તમે આ ઘટક વિશે વધુ જાણવા માંગતા હો, તો તમે નીચેના પીડીએફ દસ્તાવેજની સલાહ લઈ શકો છો.

કડી આ છે.


તમારી ટિપ્પણી મૂકો

તમારું ઇમેઇલ સરનામું પ્રકાશિત કરવામાં આવશે નહીં. આવશ્યક ક્ષેત્રો સાથે ચિહ્નિત થયેલ છે *

*

*

  1. ડેટા માટે જવાબદાર: મિગ્યુએલ gelંજેલ ગેટóન
  2. ડેટાનો હેતુ: નિયંત્રણ સ્પામ, ટિપ્પણી સંચાલન.
  3. કાયદો: તમારી સંમતિ
  4. ડેટાની વાતચીત: કાયદાકીય જવાબદારી સિવાય ડેટા તૃતીય પક્ષને આપવામાં આવશે નહીં.
  5. ડેટા સ્ટોરેજ: cસેન્ટસ નેટવર્ક્સ (ઇયુ) દ્વારા હોસ્ટ કરેલો ડેટાબેઝ
  6. અધિકાર: કોઈપણ સમયે તમે તમારી માહિતીને મર્યાદિત, પુન recoverપ્રાપ્ત અને કા deleteી શકો છો.

  1.   કેટલાક એક જણાવ્યું હતું કે

    મને આનો ડર છે.

    ચાલો, જો તમે તે ફ્લેશ ડ્રાઇવ ગુમાવી અથવા ચોરી કરો છો જેનો તમે સંગ્રહિત કરેલા ડેટાની માત્રા સાથે ઉલ્લેખ કર્યો છે, તો પછી તમે લગભગ પોતાને નારાજ માટે આપી શકો છો.

    વિવિધ કારણોસર આ વિચાર મારા માટે તદ્દન વાહિયાત લાગે છે. મારી નમ્ર અભિપ્રાય પ્રમાણે તે સારી રીતે ચાલે છે અને મને ખૂબ જ શંકા છે કે આ લોકોના ઇતિહાસને જોતાં સલામતીમાં સુધારો થશે તે બાબતોમાં તેને બદલવાની ઇચ્છાની કેટલી આદત છે.

    સદભાગ્યે હું હવે આર્ટિક્સ પર છું અને હું આ બધી વાહિયાત સંગ્રહમાંથી છૂટકારો મેળવી રહ્યો છું, તેમ છતાં, હું જાણતો નથી કે મુક્ત પ્રણાલીગત ડિસ્ટ્રોઝ કેટલો સમય પ્રતિકાર કરી શકશે.

    1.    ડેવિડ નારંજો જણાવ્યું હતું કે

      તમે જે કહો છો તેનાથી હું સંમત છું, મારા દૃષ્ટિકોણથી આ વિચાર સારો છે પણ સુરક્ષા ભાગ ગુમ છે (અમુક પ્રકારના એન્ક્રિપ્શન)

  2.   લ્યુક્સ જણાવ્યું હતું કે

    systemd suks !!