Dumarating ang systemd 247 na may mga pagbabago sa udev, mga pagpapabuti sa mga serbisyo at higit pa

systemd-245

Pagkatapos ng apat na buwan ng pag-unlad, sat inihayag ang paglabas ng bagong bersyon ng "systemd 247".

At sa bagong bersyon na ito, nagdagdag ng pang-eksperimentong driver na wala sa memorya, isang hindi tugma na pag-update ng mga patakaran ng udev ay natupad, ang file system Ang Btrfs ay pinagana ng default sa systemd-homed, a mekanismo para sa ligtas na paglipat ng kumpidensyal na data mga serbisyo, ang utility ng systemd-disect ay nagpapatatag at higit pa.

Pangunahing mga bagong tampok ng systemd 247

Sa bagong bersyon na ito ang Ang mga patakaran ng udev ay nabago upang masira ang pagiging tugma kasama ang mga nakaraang bersyon at matiyak na wastong ipinatutupad ng udev ang mga kaganapan na "bind" at "undind" ipinakilala sa modelo ng aparato ng kernel ng Linux 4.14 at sa pangkalahatan ay binuo para sa mga USB stick at aparato kung saan kailangan mong mag-download ng firmware bago simulan ang trabaho.

Upang magamit ang bagong pamamahagi ng systemd-udevd Ang mga patakaran ng udev ay kailangang i-update na pinapalitan ang mga tawag. Bilang karagdagan sa pagbabago ng mga patakaran ng udev na ibinibigay sa iba't ibang mga pakete, kinakailangan ding gumawa ng mga pagbabago sa iba't ibang mga programa sa pagsubaybay, aklatan, at mga utility na gumagana sa mga panuntunan sa udev.

Ipinagpalagay na ang pangangailangan para sa naturang pagbabago ay hindi dahil sa mga problema sa systemd o udev, ngunit sa isang radikal na pagbabago sa pagiging tugma sa Linux kernel, na humantong sa mas maraming mga driver na gumagamit ng mga kaganapan na nagbubuklod at nagbubuklod. nangangailangan ng isang pangunahing pagbabago sa lohika upang suportahan ang paghawak ng kaganapan.

Bilang isang solusyon, ganap na dinisenyo ng systemd-udevd ang konsepto ng mga tag, na nagpapahintulot sa iyo na i-tag at i-filter ang mga aparato habang sinusubaybayan mo ang mga ito. Ang mga tag Ang Udev ay konektado ngayon sa isang aparato at hindi maaaring alisin bago alisin ang aparato. Tinitiyak nito na maaaring makuha ng mga application ang mga tag pagkatapos na mailapat ang tawag na "undind", dahil ang tag ay hindi na nauugnay sa kaganapan ng aparato, ngunit sa mismong aparato, at hindi nagbabago pagkatapos ng isang bagong kaganapan.

Ang isa pang pagbabago na namumukod-tangi ay ang pang-eksperimentong suporta para sa maagang pagtugon sa mababang memorya ng system (systemd-oomd), ipinatupad batay sa oomd driver na binuo ng Facebook.

Gumagamit si Oomd ng subsystem ng kernel ng PSI (Pressure Stall), kung saan Pinapayagan ang puwang ng gumagamit na pag-aralan ang impormasyon tungkol sa oras ng paghihintay ng iba't ibang mga mapagkukunan (CPU, memorya, I / O) upang tumpak na masuri ang antas ng paggamit ng system at ang likas na katangian ng throttle.

Sa mga serbisyo sa system, sat nagpanukala ng isang bagong lohika para sa ligtas na paglipat ng kumpidensyal na data, tulad ng mga password at mga key ng pag-encrypt, pati na rin kaugnay na impormasyon, tulad ng mga username at sertipiko (kasangkot sa systemd-nspawn).

Upang ayusin ang paglipat ng data, dalawang mga parameter ang inaalok, SetCredential at LoadCredential, at ang mga kredensyal mismo ay inililipat sa pamamagitan ng mga intermediate na file sa isang hiwalay na direktoryo, na tinukoy sa pamamagitan ng variable na kapaligiran sa $ CREDENTIALS_DIRECTORY.

Sa kabilang banda, mahahanap natin yan eAng Btrfs file system ay ginagamit na bilang default kapag lumilikha ng mga direktoryo sa bahay sa mga partisyon ng LUKS gamit ang serbisyong systemd-homed upang pamahalaan ang mga portable na direktoryo sa bahay.

Upang baguhin ang uri ng FS, maaari mong gamitin ang parameter na DefaultFileSystemType sa homed.conf. Dapat pansinin na, hindi tulad ng ext4 at xfs, ang paggamit ng Btrfs ay nagbibigay-daan hindi lamang upang madagdagan, ngunit din upang bawasan ang laki ng naka-mount na pagkahati.

Mga profile ng gumagamit ng JSON naka-host sa system nagdagdag ng suporta para sa mga recovery key, na nagsasama ng mga auto-generated ekstrang passphrase upang ma-unlock ang isang account o direktoryo sa bahay kung sakaling nawala ang isang token na FIDO2 o PKCS # 11. Upang ikabit ang key sa pagbawi sa account, ang pagpipiliang "–recover-key» At ang susi mismo ay ipinakita bilang isang QR code para sa pag-scan at pagpapanatili sa isang ligtas na lugar.

Para sa bawat naka-encrypt na direktoryo sa LUKS, nagpapatupad ang systemd-homed ng isang paghawak na nagpapahiwatig na ang direktoryo ay hindi maayos na naalis. ang freed block cleanup ay hindi nagsimula bago isara.

Panghuli, kung nais mong malaman ang tungkol dito maaari mong suriin ang sumusunod na link.


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: AB Internet Networks 2008 SL
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.