Versi baru Systemd 246 telah dirilis dan ini adalah beritanya

sistemd-245

Setelah lima bulan pembangunan versi baru Systemd 246 telah disajikan, di mana versi baru termasuk dukungan untuk pembekuan unit, kemampuan untuk memverifikasi citra disk dengan tanda tangan digital, dukungan untuk kompresi registri dan pembuangan inti menggunakan algoritme ZSTD, antara lain.

Bagi mereka yang tidak terbiasa dengan systemd, Anda harus tahu itu ini adalah sekumpulan daemon administrasi sistem, pustaka dan alat yang dirancang sebagai administrasi pusat dan platform konfigurasi untuk berinteraksi dengan kernel Sistem Operasi GNU / Linux.

Apa yang baru di Systemd 246?

Dalam versi baru ini beberapa perubahan disorot dan salah satunya adalah pengontrol sumber daya berdasarkan cgroups v2, yang saya tahu dapat menghentikan proses dan membebaskan sementara beberapa sumber daya untuk melakukan tugas lain. Pembekuan dan pencairan unit dikendalikan oleh perintah baru "systemctl freeze" atau oleh D-Bus.

Perubahan lain yang menonjol adalah yang baru menambahkan dukungan untuk memverifikasi citra disk dengan tanda tangan digital. Verifikasi dilakukan menggunakan pengaturan baru di unit layanan: RootHash dan RootHashSignature.

Untuk drive * .mount, pengaturan ReadWriteOnly diterapkan, yang melarang pemasangan partisi dalam mode hanya-baca jika tidak dapat dipasang untuk membaca dan menulis.

Untuk drive * .socket, pengaturan PassPacketInfo telah ditambahkan, yang memungkinkan kernel menambahkan metadata tambahan untuk setiap paket yang dibaca dari soket.

Untuk layanan, konfigurasi yang diusulkan adalah CoredumpFilter dan TimeoutStartFailureMode / TimeoutStopFailureMode saat waktu tunggu terjadi saat memulai atau menghentikan layanan).

Selain itu, juga menyoroti pengaturan file drive baru ditambahkan: ConditionPathIsEncrypted dan AssertPathIsEncrypted untuk memeriksa lokasi jalur yang ditentukan pada perangkat blok menggunakan enkripsi (dm-crypt / LUKS), ConditionEnvironment dan AssertEnvironment untuk memeriksa variabel lingkungan (misalnya, ditetapkan oleh PAM atau saat mengkonfigurasi container).

Dalam berbagai parameterBaris perintah dan file konfigurasi yang terkait dengan konfigurasi kunci atau sertifikat, kemampuan untuk menentukan jalur ke soket Unix diimplementasikan (AF_UNIX) untuk mentransfer kunci dan sertifikat melalui panggilan ke layanan IPC, ketika tidak diinginkan untuk menempatkan sertifikat pada penyimpanan disk yang tidak terenkripsi.

Selain itu, layanan systemd-homed menerima kemampuan tambahan untuk membuka direktori home menggunakan token FIDO2 dan dengan backend enkripsi partisi LUKS menambahkan dukungan untuk mengembalikan blok sistem file kosong secara otomatis di akhir sesi. 

juga menambahkan parameter baris perintah kernel baru: systemd.hostname untuk menetapkan nama host pada tahap boot awal

  • udev.blockdev_read_only untuk membatasi semua perangkat blok yang terkait dengan drive fisik ke mode hanya-baca (Anda dapat menggunakan perintah "blockdev –setrw" untuk membatalkan secara selektif)
  • systemd.swap untuk menonaktifkan aktivasi otomatis dari partisi swap
  • systemd.clock-usec untuk mengatur jam sistem dalam mikrodetik
  • systemd.condition-needs-update dan systemd.condition-first-boot untuk mengganti pemeriksaan ConditionNeedsUpdate dan ConditionFirstBoot.

Dari perubahan lain itu menonjol:

  • Di systemd-networkd, di bagian [DHCPv4], pengaturan UseGateway telah ditambahkan untuk menonaktifkan penggunaan informasi gateway yang diperoleh melalui DHCP.
  • Di systemd-networkd, di bagian [DHCPv4] dan [DHCPServer], pengaturan SendVendorOption telah ditambahkan untuk mengatur dan memproses opsi penyedia tambahan.
  • Systemd-networkd memiliki sekumpulan opsi EmitPOP3 / POP3, EmitSMTP / SMTP, dan EmitLPR / LPR baru di bagian [DHCPServer] untuk menambahkan informasi tentang server POP3, SMTP, dan LPR.
  • Mengganti nama pengaturan dari BlackList ke DenyList (untuk kompatibilitas mundur, penanganan nama lama dipertahankan).
  • Systemd-networkd telah menambahkan sebagian besar pengaturan terkait IPv6 dan DHCPv6.
  • Menambahkan dukungan untuk pemeriksaan SNI dalam penerapan DNS over TLS.
  • Dalam systemd terpecahkan, kemampuan untuk mengkonfigurasi pengalihan nama DNS berlabel tunggal (dari nama host) telah ditambahkan.

Terakhir jika Anda ingin mengetahui catatan lengkapnya tentang perubahan dan berita yang disampaikan dalam rilis baru systemd 246 ini, Anda dapat berkonsultasi dengannya Di tautan berikut.


tinggalkan Komentar Anda

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

*

*

  1. Bertanggung jawab atas data: AB Internet Networks 2008 SL
  2. Tujuan data: Mengontrol SPAM, manajemen komentar.
  3. Legitimasi: Persetujuan Anda
  4. Komunikasi data: Data tidak akan dikomunikasikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Basis data dihosting oleh Occentus Networks (UE)
  6. Hak: Anda dapat membatasi, memulihkan, dan menghapus informasi Anda kapan saja.

  1.   luix dijo

    systemd menyebalkan !!