systemd 247 saabub koos udevi muudatustega, teenuste täiustamisega ja muuga

systemd-245

Pärast nelja kuud kestnud arengut se teatas süsteemi "247" uue versiooni väljaandmisest.

Ja selles uues versioonis lisas eksperimentaalse mälu draiveri, viidi läbi udevi reeglite ühildamatu failisüsteem Btrfs on vaikimisi sisse lülitatud a konfidentsiaalsete andmete turvalise edastamise mehhanism teenused, systemd-disect-utiliit on stabiliseerunud ja palju muud.

Süsteemid 247 peamised uued funktsioonid

Selles uues versioonis ühilduvuse rikkumiseks on udevi reegleid muudetud eelmiste versioonidega ja veenduge, et udev rakendaks ueventi sündmused "sidumine" ja "lahti sidumine" õigesti kasutusele võetud Linuxi kerneliseadme mudelis 4.14 ja üldiselt ehitatud USB-mälupulkade ja seadmete jaoks, mille jaoks peate enne töö alustamist püsivara alla laadima.

Uute distributsioonide systemd-udevd kasutamiseks kõnesid asendades tuleb udevi reegleid värskendada. Lisaks erinevates pakettides pakutavate udevi reeglite muutmisele on vaja teha muudatusi ka mitmesugustes udev reeglitega töötavates seireprogrammides, teekides ja utiliitides.

Väidetavalt ei tulene sellise muudatuse vajadusest mitte probleemid süsteemis või udev, vaid radikaalsest muutusest ühilduvuses Linuxi kernelis, mis on viinud üha enamate draiverite sidumis- ja sidumissündmuste kasutamiseni. nõuavad sündmuste käsitlemise toetamiseks olulist loogika muutmist.

Lahendusena on systemd-udevd siltide kontseptsiooni täielikult ümber kujundanud, mis võimaldab teil seadmeid nende jälgimisel märgistada ja filtreerida. Sildid Udev on nüüd seadmega ühendatud ja seda ei saa enne seadme eemaldamist eemaldada. See tagab, et rakendused saavad siltide ueventi kätte pärast kõne "sidumine" rakendamist, kuna silt pole enam seotud seadme sündmusega, vaid seadme endaga ega muutu pärast uut sündmust.

Teine silma paistev muudatus on eksperimentaalne tugi varajasele reageerimisele vähesele süsteemimälule (systemd-oomd), rakendatud Facebooki välja töötatud oomdi draiveri põhjal.

Oomd kasutab PSI (Pressure Stall Information) kerneli alamsüsteemi, mis võimaldab kasutajaruumil analüüsida teavet erinevate ressursside ooteaja kohta (Protsessor, mälu, sisend / väljund) süsteemi kasutustaseme ja gaasi olemuse täpseks hindamiseks.

Süsteemiteenustes on spakkus välja uue loogika konfidentsiaalsete andmete turvaliseks edastamiseks, nagu paroolid ja krüpteerimisvõtmed, samuti seotud teavet, nagu kasutajanimed ja sertifikaadid (seotud süsteemd-nspawniga).

Andmeedastuse korraldamiseks pakutakse kahte parameetrit, SetCredential ja LoadCredential, ja mandaadid ise kantakse vahefailide kaudu eraldi kataloogi, mis on määratletud keskkonnamuutuja $ CREDENTIALS_DIRECTORY kaudu.

Teiselt poolt võime leida, et eNüüd kasutatakse vaikimisi failisüsteemi Btrfs kodukataloogide loomisel LUKS-i partitsioonidel, kasutades süsteemipõhist teenust kaasaskantavate kodukataloogide haldamiseks.

FS-i tüübi muutmiseks võite kasutada parameetrit DefaultFileSystemType sisse homed.conf. Tuleb märkida, et erinevalt ext4-st ja xfs-st võimaldab Btrf-de kasutamine mitte ainult suurendada, vaid ka vähendada paigaldatud sektsiooni suurust.

JSON kasutajaprofiilid hostitud süsteemis lisatud tugivõtmete taastamise tugi, mis sisaldavad automaatselt loodud paroolifraase konto või kodukataloogi avamiseks juhul, kui FIDO2 või PKCS # 11 luba kaotatakse. Taastamisvõtme lisamiseks kontole on valik "- taasteklahv" Ja võti ise on kuvatakse QR-koodina skannimiseks ja kindlas kohas hoidmiseks.

Iga krüptitud kataloogi jaoks koos LUKS-iga rakendab systemd-homed käsitsemist, mis näitab, et kataloogi ei olnud korralikult lahti ühendatud. vabastatud ploki puhastamine ei alanud enne sulgemist.

Lõpuks, kui soovite selle kohta rohkem teada saada saate kontrollida järgmist linki.


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutav: AB Internet Networks 2008 SL
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.