systemd 247 saapuu muutoksiin udevissä, parannuksissa palveluissa ja muissa

systemd-245

Neljän kuukauden kehityksen jälkeen se ilmoitti julkaisevan uuden version "systemd 247".

Ja tässä uudessa versiossa lisättiin kokeellinen muistin ulkopuolella oleva ohjain, suoritettiin yhteensopimaton udev-sääntöjen päivitys, tiedostojärjestelmä Btrfs on oletuksena käytössä systemd-homed, a luottamuksellisten tietojen turvallisen siirron mekanismi palveluista, systemd-disect-apuohjelma on vakaa ja paljon muuta.

Systemd 247: n tärkeimmät uudet ominaisuudet

Tässä uudessa versiossa udev-sääntöjä on muokattu yhteensopivuuden rikkomiseksi aiempien versioiden kanssa ja varmista, että udev toteuttaa oikein uevent "sitoa" ja "purkaa" -tapahtumat Esitelty Linux-ytimen laitemallissa 4.14 ja yleensä rakennettu USB-tikuille ja laitteille, joille sinun on ladattava laiteohjelmisto ennen työn aloittamista.

Uusien systemd-udevd-jakelujen käyttäminen udev-säännöt on päivitettävä korvaamalla puhelut. Eri paketeissa toimitettujen udev-sääntöjen muuttamisen lisäksi on tehtävä muutoksia myös erilaisiin udev-sääntöjen kanssa työskenteleviin valvontaohjelmiin, kirjastoihin ja apuohjelmiin.

Väitetään, että tällaisen muutoksen tarve ei johdu systemd- tai udev-ongelmista, vaan radikaalisesta muutoksesta yhteensopivuudessa Linux-ytimessä, mikä on johtanut siihen, että yhä useammat ohjaimet käyttävät sitomis- ja sidontatapahtumia. edellyttävät perusteellista muutosta logiikassa tapahtumien käsittelyn tukemiseksi.

Ratkaisuna systemd-udevd on uudistanut tunnisteiden käsitteen kokonaan, jonka avulla voit merkitä ja suodattaa laitteita seuratessasi niitä. Tunnisteet Udev on nyt kytketty laitteeseen, eikä sitä voida poistaa ennen laitteen poistamista. Tämä varmistaa, että sovellukset voivat saada tunnisteiden uevent-tiedoston "sidonta" -puhelun jälkeen, koska tunniste ei enää liity laitetapahtumaan, vaan itse laitteeseen eikä se muutu uuden tapahtuman jälkeen.

Toinen erottuvista muutoksista on kokeellinen tuki varhaiselle reagoinnille heikkoon järjestelmän muistiin (systemd-oomd), toteutettu Facebookin kehittämän oomd-ohjaimen perusteella.

Oomd käyttää PSI (Pressure Stall Information) -ydinalijärjestelmää, joka antaa käyttäjälle tilaa analysoida tietoja eri resurssien odotusajasta (CPU, muisti, I / O) järjestelmän käyttöasteen ja hidastumisen luonteen arvioimiseksi tarkasti.

Järjestelmäpalveluissa sEhdotimme uutta logiikkaa luottamuksellisten tietojen turvalliseen siirtoon, kuten salasanat ja salausavaimet, sekä niihin liittyviä tietoja, kuten käyttäjänimet ja varmenteet (mukana systemd-nspawn-ohjelmassa).

Voit järjestää tiedonsiirron tarjotaan kaksi parametria, SetCredential ja LoadCredential, ja itse tunnistetiedot siirretään välitiedostojen kautta erilliseen hakemistoon, joka määritetään ympäristömuuttujan $ CREDENTIALS_DIRECTORY kautta.

Toisaalta voimme löytää, että eBtrfs-tiedostojärjestelmää käytetään nyt oletusarvoisesti luodessasi kotihakemistoja LUKS-osioilla käyttäen systemd-homed-palvelua hallita kannettavia kotihakemistoja.

Voit muuttaa FS-tyypin tyyppiä DefaultFileSystemType-parametrilla kohteessa homed.conf. On huomattava, että toisin kuin ext4 ja xfs, Btrfs: n käyttö paitsi lisää, myös pienentää asennetun osion kokoa.

JSON-käyttäjäprofiilit isännöi järjestelmässä lisätty tuki palautusavaimille, jotka sisältävät automaattisesti luodut varalausekkeet tilin tai kotihakemiston lukituksen avaamiseksi siinä tapauksessa, että FIDO2- tai PKCS # 11-tunnus katoaa. Jos haluat liittää palautusavaimen tiliin, valitse vaihtoehto - palautusavain »Ja itse avain on näytetään QR-koodina skannausta ja turvallisessa paikassa pitämistä varten.

Jokaiselle salatulle hakemistolle LUKS: n kanssa systemd-homed toteuttaa käsittelyn, joka osoittaa, että hakemistoa ei ole purettu oikein. vapautetun lohkon puhdistus ei alkanut ennen sulkemista.

Lopuksi, jos haluat tietää enemmän siitä voit tarkistaa seuraavan linkin.


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastaa tiedoista: AB Internet Networks 2008 SL
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.