systemd 247 stiže s promjenama udev-a, poboljšanjima u uslugama i još mnogo toga

systemd-245

Nakon četiri mjeseca razvoja, sNajavio je izlazak nove verzije "systemd 247".

I u ovoj novoj verziji, dodan eksperimentalni upravljački program izvan memorije, izvršeno je nekompatibilno ažuriranje pravila udev, sistem datoteka Btrfs je podrazumevano omogućen u systemd-homed, a mehanizam za siguran prenos povjerljivih podataka usluge, uslužni program za zaštitu od sistema je stabiliziran i još mnogo toga.

Glavne nove karakteristike systemd 247

U ovoj novoj verziji udev pravila su izmijenjena radi prekida kompatibilnosti sa prethodnim verzijama i osigurajte da udev pravilno implementira događaje uevent "vezanje" i "odvezivanje" predstavljen u modelu Linux kernel uređaja 4.14 i uglavnom je napravljen za USB memorije i uređaje za koje trebate preuzeti firmver prije početka rada.

Da biste koristili novu distribuciju systemd-udevd udev pravila morat će se ažurirati zamjenom poziva. Pored promjene udev pravila koja se isporučuju u različitim paketima, bit će potrebno izvršiti i promjene u različitim programima za nadgledanje, bibliotekama i uslužnim programima koji rade s udev pravilima.

Tvrdi se da potreba za takvom promjenom nije posljedica problema u systemd ili udev, već radikalne promjene kompatibilnosti u Linux jezgri, što je dovelo do sve više pokretača koji koriste događaje vezanja i povezivanja. zahtijevaju temeljnu promjenu logike koja podržava rukovanje događajima.

Kao rješenje, systemd-udevd je u potpunosti redizajnirao koncept oznaka, omogućavajući vam označavanje i filtriranje uređaja dok ih pratite. Oznake Udev su sada povezani na uređaj i ne mogu se ukloniti prije uklanjanja uređaja. To osigurava da aplikacije mogu dobiti uevent za oznake nakon što je primijenjen poziv "odvezivanja", jer oznaka više nije povezana sa događajem uređaja, već sa samim uređajem i ne mijenja se nakon novog događaja.

Još jedna od promjena koja se ističe je eksperimentalna podrška za rani odgovor na slabu sistemsku memoriju (systemd-oomd), implementiran na osnovu upravljačkog programa oomd koji je razvio Facebook.

Oomd koristi podsistem jezgra PSI (Pressure Stall Information), koji omogućava korisničkom prostoru da analizira informacije o vremenu čekanja različitih izvora (CPU, memorija, I / O) za preciznu procjenu nivoa iskorištenosti sistema i prirode gasa.

U sistemskim uslugama, sPredložio je novu logiku za siguran prenos povjerljivih podataka, kao što su lozinke i ključevi za šifriranje, kao i povezane informacije, kao što su korisnička imena i certifikati (uključeni u systemd-nspawn).

Da biste organizovali prenos podataka, nude se dva parametra, SetCredential i LoadCredential, a sami vjerodajnice se prenose kroz posredničke datoteke u zasebnom direktoriju, definiranom kroz varijablu okruženja $ CREDENTIALS_DIRECTORY.

S druge strane, možemo pronaći da je eSistem datoteka Btrfs sada se koristi prema zadanim postavkama prilikom kreiranja kućnih direktorija na LUKS particijama koristeći systemd-homed uslugu za upravljanje prijenosnim kućnim direktorijima.

Da biste promijenili tip FS, možete koristiti parametar DefaultFileSystemType u homed.conf. Treba napomenuti da, za razliku od ext4 i xfs, upotreba Btrfs omogućava ne samo povećanje, već i smanjenje veličine montirane particije.

JSON korisnički profili hostiran u sistemu dodana podrška za ključeve za oporavak, koji uključuju automatski generirane rezervne pristupne fraze za otključavanje računa ili kućnog direktorija u slučaju da se izgubi token FIDO2 ili PKCS # 11. Da biste na račun priključili ključ za oporavak, opcija "–recovery-key" A sam ključ je prikazuje se kao QR kôd za skeniranje i čuvanje na sigurnom mjestu.

Za svaki šifrirani direktorij s LUKS-om, systemd-homed implementira rukovanje koje pokazuje da direktorij nije pravilno demontiran. čišćenje oslobođenog bloka nije započelo prije zatvaranja.

Konačno, ako želite znati više o tome možete provjeriti sljedeći link.


Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Odgovoran za podatke: AB Internet Networks 2008 SL
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.