Nová verze systemd 249 již byla vydána a toto jsou její změny

systemd-245

Právě byla představena nová verze systemd 249 který téměř splňuje svůj předvídatelný vývojový cyklus (přibližně každé 4 měsíce) a ve kterém byla představena řada vylepšení, oprav chyb a zejména nových funkcí.

A je to, že v této nové verzi představil schopnost definovat uživatele / skupiny ve formátu JSON, protokol žurnálu je stabilizovaný, zjednodušuje organizaci načítání diskových oddílů které se navzájem nahrazují, přidává schopnost vázat programy BPF na služby, implementuje mapování ID uživatelů na připojené oddíly, nabízí velkou část nové konfigurace sítě a schopnost spouštět kontejnery.

Pro ty, kteří nejsou obeznámeni s systemd, měli byste vědět, že se jedná o sadu démonů, knihoven a nástrojů pro správu systému určených jako centrální platforma pro správu a konfiguraci pro interakci s jádrem operačního systému GNU / Linux.

Hlavní nové funkce systemd 249

Mezi změnami, které nejvíce vyniknou z této nové verze představené, můžeme najít coe v systemd-ask-password a systemd-sysusers přidali podporu pro vyžádání nastavených hesel pomocí nového mechanismu systemd 247 k bezpečnému přenosu citlivých dat pomocí mezilehlých souborů v samostatném adresáři, protože ve výchozím nastavení jsou pověření přijímána z procesu s PID1, který je přijímá, například od správce kontejnerů, který umožňuje organizovat nastavení hesla uživatele při prvním spuštění.

V Systemd-firstboot je přidána podpora pro použití zabezpečeného přenosu dat Důvěrné k vyžádání různých systémových parametrů, které lze použít k inicializaci konfigurace systému při prvním spuštění obrazu kontejneru, který nemá požadovanou konfiguraci v adresáři / etc.

En userdb a nss-systemd dostali přístup k dalším definicím uživatelů nachází se v adresářích / etc / userdb /, / run / userdb /, / run / host / userdb / a / usr / lib / userdb /, které jsou uvedeny ve formátu JSON. Je třeba poznamenat, že tato funkce poskytne další mechanismus pro vytváření uživatelů v systému, který zajistí plnou integraci s NSS a / etc / shadow. 

Další změna, která vyniká, je, že a mechanismus, který zjednodušuje organizaci aktualizace nahrazením diskových oddílů. Pokud obraz disku obsahuje dva oddíly / o / usr a udev nezjistil parametr 'root =' nebo zpracovává obrazy disků specifikované s volbou «-Obraz»V nástrojích systemd-nspawn a systemd-disect, spouštěcí oddíl lze vypočítat porovnáním značek GPT (za předpokladu, že značka GPT uvádí číslo verze obsahu oddílu a systemd vybere oddíl s nejnovějšími změnami).

En systemd-nspawn, možnost „–Private-user-chown“ bylo nahrazeno univerzálnější možností „–private-user-property“, co to může být Chwn jako ekvivalent «–Private-user-chown«,» Vypnuto »pro deaktivaci předchozího nastavení, mapování uživatelských ID na připojených souborových systémech a» automatické «pro výběr» mapování «, pokud má jádro potřebné funkce (5.12+), nebo zpět na rekurzivní«chown"v opačném případě.

Na druhé straně v procesu PID 1, při spuštění je zaručeno, že bude název a popis jednotky jsou zobrazeny současně a výstup lze měnit pomocí parametru «StatusUnitFormat = kombinovaný»V souboru system.conf nebo možnosti příkazového řádku jádra "Systemd.status-unit-format = kombinovaný".

Z dalších změn které vynikají:

  • Do udev byl přidán nový hardwarový základ pro zařízení FireWire (IEEE 1394).
  • Do servisních souborů byla přidána konfigurace BPFProgram, pomocí které můžete organizovat načítání programů BPF do jádra a spravovat je pomocí odkazů na určité služby systemd.
  • Nss-systemd poskytuje syntézu položek uživatelů / skupin v / etc / shadow pomocí hašovaných hesel ze systému systemd-homed.
  • Systemd-fstab-generator a systemd-distribu mají nyní možnost zavádět z disků, které mají pouze oddíl / usr a žádné kořenové oddíly (kořenový oddíl bude vygenerován obslužným programem systemd-distribuce při prvním spuštění).
  • Systemd-řešené přidá doménu "home.arpa" do seznamu NTA (Negative Trust Anchors), což je doporučeno pro místní domácí sítě, ale není používáno v DNSSEC.
  • Specifikátory "%" jsou analyzovány v parametru CPUAffinity.
  • Přidaný parametr SprávaForeignRoutingPolicyRules na soubory .network, které lze použít k vyloučení zásad směrování třetích stran ze zpracování systemd-networkd.
  • Přidán parametr RequiredFamilyForOnline do souborů „.network“ k určení přítomnosti adresy IPv4 nebo IPv6 jako znamení, že síťové rozhraní je „online“. Networkctl poskytuje „online“ stavovou obrazovku pro každý odkaz.
  • Do souborů ".network" byl přidán parametr OutgoingInterface, který definuje odchozí rozhraní při konfiguraci síťových mostů.

Pokud se o tom chcete dozvědět více, můžete zkontrolovat podrobnosti Na následujícím odkazu.


Zanechte svůj komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *

*

*

  1. Za data odpovídá: AB Internet Networks 2008 SL
  2. Účel údajů: Ovládací SPAM, správa komentářů.
  3. Legitimace: Váš souhlas
  4. Sdělování údajů: Údaje nebudou sděleny třetím osobám, s výjimkou zákonných povinností.
  5. Úložiště dat: Databáze hostovaná společností Occentus Networks (EU)
  6. Práva: Vaše údaje můžete kdykoli omezit, obnovit a odstranit.