Η νέα έκδοση του systemd 249 έχει ήδη κυκλοφορήσει και αυτές είναι οι αλλαγές του

σύστημαd-245

Η νέα έκδοση του systemd 249 μόλις κυκλοφόρησε η οποία φτάνει σχεδόν εκπληρώνοντας τον προβλέψιμο κύκλο ανάπτυξής της (περίπου κάθε 4 μήνες) και στην οποία έχουν εισαχθεί μια σειρά από βελτιώσεις, διορθώσεις σφαλμάτων και, κυρίως, νέες λειτουργίες.

Και είναι ότι σε αυτή τη νέα έκδοση παρουσιάστηκε το δυνατότητα ορισμού χρηστών/ομάδων σε μορφή JSON, το πρωτόκολλο Journal σταθεροποιείται, απλοποιεί την οργάνωση της φόρτωσης διαμερισμάτων δίσκου που αντικαθιστούν το ένα το άλλο, προσθέτουν τη δυνατότητα σύνδεσης προγραμμάτων BPF σε υπηρεσίες, εφαρμόζουν αντιστοίχιση αναγνωριστικού χρήστη σε προσαρτημένα διαμερίσματα, προσφέρουν πολλές νέες ρυθμίσεις παραμέτρων δικτύου και τη δυνατότητα εκτέλεσης κοντέινερ.

Για όσους δεν είναι εξοικειωμένοι με το systemd, θα πρέπει να γνωρίζετε ότι πρόκειται για ένα σύνολο από δαίμονες διαχείρισης συστήματος, βιβλιοθήκες και εργαλεία που έχουν σχεδιαστεί ως κεντρική πλατφόρμα διαχείρισης και διαμόρφωσης για διασύνδεση με τον πυρήνα του λειτουργικού συστήματος GNU/Linux.

Κύρια νέα χαρακτηριστικά του συστήματοςd 249

Από τις πιο αξιοσημείωτες αλλαγές αυτής της νέας έκδοσης που παρουσιάζεται, μπορούμε να βρούμε τιΤο e στο systemd-ask-password και το systemd-sysusers πρόσθεσαν υποστήριξη για την αναζήτηση καθορισμένων κωδικών πρόσβασης χρησιμοποιώντας τον νέο μηχανισμό systemd 247 για ασφαλή μεταφορά ευαίσθητων δεδομένων χρησιμοποιώντας ενδιάμεσα αρχεία σε ξεχωριστό κατάλογο, επειδή από προεπιλογή, τα διαπιστευτήρια λαμβάνονται από τη διαδικασία με το PID1, το οποίο τα λαμβάνει, για παράδειγμα, από τον διαχειριστή κοντέινερ, ο οποίος σας δίνει τη δυνατότητα για να οργανώσετε τις ρυθμίσεις κωδικού πρόσβασης ενός χρήστη κατά την πρώτη εκκίνηση.

Η υποστήριξη για τη χρήση ασφαλούς μετάδοσης δεδομένων προστίθεται στο Systemd-firstboot αρχεία για να ζητήσετε διάφορες παραμέτρους συστήματος, οι οποίες μπορούν να χρησιμοποιηθούν για την προετοιμασία της διαμόρφωσης του συστήματος κατά την πρώτη εκκίνηση μιας εικόνας κοντέινερ που δεν έχει την απαιτούμενη διαμόρφωση στον κατάλογο /etc.

En Τα userdb και nss-systemd έχουν πρόσβαση σε πρόσθετους ορισμούς χρηστών βρίσκονται σε καταλόγους /etc/userdb/, /run/userdb/, /run/host/userdb/ και /usr/lib/userdb/, τα οποία καθορίζονται σε μορφή JSON. Θα πρέπει να σημειωθεί ότι αυτή η δυνατότητα θα παρέχει έναν πρόσθετο μηχανισμό για τη δημιουργία χρηστών στο σύστημα, παρέχοντας πλήρη ενοποίηση με το NSS και / κλπ / σκιά. 

Μια άλλη αλλαγή που ξεχωρίζει είναι ότι α μηχανισμός που απλοποιεί τη σταδιακή αναβάθμιση αντικαθιστώντας τα διαμερίσματα του δίσκου. Εάν η εικόνα του δίσκου περιέχει δύο διαμερίσματα / ή /usr και udev δεν έχει εντοπίσει την παράμετρο 'root=' ή επεξεργάζεται εικόνες δίσκου που καθορίζονται με την επιλογή "-Εικόνα» στα κοινόχρησταsystemd-nspawn και systemd-disect, το διαμέρισμα εκκίνησης μπορεί να υπολογιστεί συγκρίνοντας ετικέτες GPT (υποθέτοντας ότι η ετικέτα GPT αναφέρει τον αριθμό έκδοσης των περιεχομένων του διαμερίσματος και το systemd θα επιλέξει το διαμέρισμα με τις πιο πρόσφατες αλλαγές).

En systemd-nspawn, η επιλογή Το «–private-user-chown» έχει αντικατασταθεί από μια πιο καθολική επιλογή «–private-user-property», τι μπορεί να είναι Τσόουν ως ισοδύναμο με "--ιδιώτης-χρήστης""off" για να απενεργοποιήσετε την παραπάνω ρύθμιση, για να αντιστοιχίσετε αναγνωριστικά χρήστη σε προσαρτημένα συστήματα αρχείων και "auto" για να επιλέξετε "map" εάν ο πυρήνας έχει την απαραίτητη λειτουργικότητα (5.12+) ή να επιστρέψετε στο αναδρομικό "chown"σε διαφορετική περίπτωση.

Από την άλλη στη διαδικασία PID 1, κατά την εκκίνηση, το όνομα και η περιγραφή της μονάδας είναι εγγυημένα εμφανίζονται ταυτόχρονα, επιπλέον του γεγονότος ότι η έξοδος μπορεί να αλλάξει μέσω της παραμέτρου "StatusUnitFormat=combined» σε system.conf ή επιλογή γραμμής εντολών πυρήνα "systemd.status-unit-format=combined".

Από τις άλλες αλλαγές που ξεχωρίζουν:

  • Μια νέα βάση υλικού για συσκευές FireWire (IEEE 1394) προστέθηκε στο udev.
  • Η διαμόρφωση BPFProgram έχει προστεθεί στα αρχεία υπηρεσίας, με τα οποία μπορείτε να οργανώσετε τη φόρτωση των προγραμμάτων BPF στον πυρήνα και να τα διαχειριστείτε με δεσμεύσεις σε ορισμένες υπηρεσίες systemd.
  • Το nss-systemd παρέχει σύνθεση των καταχωρήσεων χρήστη/ομάδας / κλπ / σκιά χρησιμοποιώντας κατακερματισμένους κωδικούς πρόσβασης systemd-homed.
  • Το Systemd-fstab-generator και το systemd-repart έχουν πλέον τη δυνατότητα εκκίνησης από δίσκους που έχουν μόνο κατάτμηση /usr και χωρίς διαμέρισμα root (το ριζικό διαμέρισμα θα δημιουργηθεί από το βοηθητικό πρόγραμμα systemd-repart κατά την πρώτη εκκίνηση).
  • Το Systemd-resolved προσθέτει τον τομέα "home.arpa" στη λίστα NTA (Negative Trust Anchors), ο οποίος συνιστάται για τοπικά οικιακά δίκτυα, αλλά δεν χρησιμοποιείται στο DNSSEC.
  • Οι προσδιοριστές "%" αναλύονται στην παράμετρο CPUAffinity.
  • Η παράμετρος προστέθηκε ManageForeignRoutingPolicyRules σε αρχεία .network, τα οποία μπορούν να χρησιμοποιηθούν για να αποκλειστεί η επεξεργασία πολιτικών δρομολόγησης τρίτων από το systemd-networkd.
  • Προστέθηκε η παράμετρος RequiredFamilyForOnline σε αρχεία .network για να προσδιορίσει την παρουσία διεύθυνσης IPv4 ή IPv6 ως ένδειξη ότι η διεπαφή δικτύου είναι συνδεδεμένη. Το Networkctl παρέχει μια οθόνη κατάστασης "online" για κάθε σύνδεσμο.
  • Προστέθηκε η παράμετρος OutgoingInterface σε αρχεία .network για τον καθορισμό εξερχόμενων διεπαφών κατά τη διαμόρφωση γεφυρών δικτύου.

Αν θέλετε να μάθετε περισσότερα για αυτό, μπορείτε να ελέγξετε τις λεπτομέρειες Στον ακόλουθο σύνδεσμο.


Αφήστε το σχόλιό σας

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

*

*

  1. Υπεύθυνος για τα δεδομένα: AB Internet Networks 2008 SL
  2. Σκοπός των δεδομένων: Έλεγχος SPAM, διαχείριση σχολίων.
  3. Νομιμοποίηση: Η συγκατάθεσή σας
  4. Κοινοποίηση των δεδομένων: Τα δεδομένα δεν θα κοινοποιούνται σε τρίτους, εκτός από νομική υποχρέωση.
  5. Αποθήκευση δεδομένων: Βάση δεδομένων που φιλοξενείται από τα δίκτυα Occentus (ΕΕ)
  6. Δικαιώματα: Ανά πάσα στιγμή μπορείτε να περιορίσετε, να ανακτήσετε και να διαγράψετε τις πληροφορίες σας.