Ang bagong bersyon ng Systemd 246 ay inilabas na at ito ang balita nito

systemd-245

Pagkatapos ng limang buwan ng pag-unlad ang bagong bersyon ng Systemd 246 ay ipinakita, kung saan ang bagong bersyon may kasamang suporta para sa pagyeyelong yunit, ang kakayahang i-verify ang imahe ng disk sa pamamagitan ng digital signature, suporta para sa compression ng pagpapatala at core dumps gamit ang ZSTD algorithm, bukod sa iba pang mga bagay.

Para sa mga hindi pamilyar sa systemd, dapat mong malaman iyon ito ay isang hanay ng mga daemon ng pangangasiwa ng system, mga aklatan at tool na dinisenyo bilang isang sentral na pangangasiwa at pag-configure na platform upang makipag-ugnay sa kernel ng GNU / Linux Operating System.

Ano ang bago sa Systemd 246?

Sa bagong bersyon maraming mga pagbabago ang nai-highlight at ang isa sa mga ito ay ang mapagkukunan ng kontrol batay sa cgroups v2, kung saan alam ko maaaring tumigil sa mga proseso at pansamantalang magbakante ng ilang mga mapagkukunan upang maisagawa ang iba pang mga gawain. Ang pagyeyelo at pagkatunaw ng mga yunit ay kinokontrol ng bagong utos na "systemctl freeze" o ng D-Bus.

Ang isa pang pagbabago na namumukod-tangi ay ang bago nagdagdag ng suporta upang mapatunayan ang imahe ng disk sa pamamagitan ng digital signature. Ang pagpapatunay gumanap gamit ang mga bagong setting sa mga yunit ng serbisyo: RootHash at RootHashSignature.

Para sa * .mount drive, ipinatupad ang setting na ReadWriteOnly, na nagbabawal sa pag-mount ng isang pagkahati sa read-only mode kung hindi ito mai-mount para mabasa at isulat.

Para sa * .socket drive, idinagdag ang setting ng PassPacketInfo, na nagpapahintulot sa kernel na magdagdag ng karagdagang metadata para sa bawat packet na nabasa mula sa socket.

Para sa mga serbisyo, ang iminungkahing pagsasaayos ay CoredumpFilter at TimeoutStartFailureMode / TimeoutStopFailureMode kapag nangyari ang isang pag-timeout kapag nagsisimula o humihinto sa isang serbisyo).

Bilang karagdagan sa ito, din nagha-highlight ng mga bagong setting ng file ng drive na naidagdag: ConditionPathIsEncrypted at AssertPathIsEncrypted upang suriin ang lokasyon ng tinukoy na landas sa isang aparato ng block gamit ang pag-encrypt (dm-crypt / LUKS), ConditionEn environment at AssertEn environment upang suriin ang mga variable ng kapaligiran (halimbawa, itinakda ng PAM o kapag nag-configure ng mga lalagyan).

Sa iba't ibang mga parameterang linya ng utos at mga file ng pagsasaayos na nauugnay sa pag-configure ng mga key o sertipiko, ang kakayahang tukuyin ang landas sa mga socket ng Unix ay ipinatupad (AF_UNIX) upang ilipat ang mga key at sertipiko sa pamamagitan ng mga tawag sa mga serbisyo sa IPC, kung hindi kanais-nais na maglagay ng mga sertipiko sa mga hindi naka-encrypt na disk store.

Bukod dito, Natanggap ng serbisyong homedd ng system ang idinagdag na kakayahang i-unlock ang mga direktoryo sa bahay gamit ang mga token ng FIDO2 at may backend na pag-encrypt ng pagkahati Nagdagdag si LUKS ng suporta para sa awtomatikong pagbabalik ng walang laman na mga bloke ng filesystem sa pagtatapos ng session. 

Rin nagdagdag ng mga bagong parameter ng linya ng utos ng kernel: systemd.hostname upang itakda ang hostname sa paunang yugto ng boot

  • udev.blockdev_read_only upang paghigpitan ang lahat ng mga aparato ng pag-block na nauugnay sa mga pisikal na drive sa mode na read-only (maaari mong gamitin ang "blockdev –setrw" na utos upang piliing kanselahin)
  • systemd.swap upang hindi paganahin ang awtomatikong pag-aktibo ng swap na pagkahati
  • systemd.clock-usec upang maitakda ang orasan ng system sa microseconds
  • systemd.condition-pangangailangan-update at systemd.condition-first-boot upang ma-override ang mga pagsusuri ng ConditionNeedsUpdate at ConditionFirstBoot.

Sa iba pang mga pagbabago na tumayo:

  • Sa systemd-networkd, sa seksyong [DHCPv4], ang setting ng UseGateway ay naidagdag upang hindi paganahin ang paggamit ng impormasyon ng gateway na nakuha sa pamamagitan ng DHCP.
  • Sa systemd-networkd, sa mga seksyon na [DHCPv4] at [DHCPServer], ang setting ng SendVendorOption ay idinagdag upang maitakda at maproseso ang mga karagdagang pagpipilian ng provider.
  • Ang Systemd-networkd ay may isang bagong hanay ng mga pagpipilian ng EmitPOP3 / POP3, EmitSMTP / SMTP, at EmitLPR / LPR sa seksyong [DHCPServer] upang magdagdag ng impormasyon tungkol sa mga server ng POP3, SMTP, at LPR.
  • Pinalitan ang pangalan ng setting mula sa BlackList patungong DenyList (para sa paatras na pagiging tugma, napanatili ang lumang paghawak ng pangalan).
  • Ang Systemd-networkd ay nagdagdag ng isang malaking bahagi ng mga setting na nauugnay sa IPv6 at DHCPv6.
  • Nagdagdag ng suporta para sa pag-check ng SNI sa DNS sa pagpapatupad ng TLS.
  • Sa nalutas na systemd, naidagdag ang kakayahang i-configure ang pag-redirect ng solong-label na pangalan ng DNS (ng isang hostname).

Panghuli kung nais mong malaman ang kumpletong talaan ng mga pagbabago at balita na naihatid sa bagong pagpapalabas ng systemd 246, maaari mong suriin ang mga ito Sa sumusunod na link.


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: AB Internet Networks 2008 SL
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.

  1.   kalmado dijo

    sumuso ang systemd !!