systemd 247, udev'de değişiklikler, hizmetlerde iyileştirmeler ve daha fazlasıyla birlikte gelir

sistemd-245

Dört aylık geliştirmeden sonra,e "systemd 247" nin yeni versiyonunun piyasaya sürüldüğünü duyurdu.

Ve bu yeni versiyonda, deneysel yetersiz bellek sürücüsü eklendi, udev kurallarının uyumsuz bir güncellemesi yapıldı, dosya sistemi Btrfs, systemd-homed'da varsayılan olarak etkindir, a gizli verilerin güvenli aktarımı için mekanizma hizmetleri, systemd-disect yardımcı programı stabilize edilir ve çok daha fazlası.

Systemd 247'in başlıca yeni özellikleri

Bu yeni versiyonda udev kuralları uyumluluğu bozacak şekilde değiştirildi önceki sürümlerle ve udev'in uevent "bind" ve "unbind" olaylarını doğru şekilde uyguladığından emin olun Linux çekirdek cihaz modeli 4.14'te tanıtıldı ve genellikle çalışmaya başlamadan önce aygıt yazılımını indirmeniz gereken USB bellekler ve cihazlar için oluşturuldu.

Yeni systemd-udevd dağıtımlarını kullanmak için udev kurallarının çağrıların yerine güncellenmesi gerekecek. Farklı paketlerde sağlanan udev kurallarını değiştirmenin yanı sıra, çeşitli izleme programlarında, kitaplıklarda ve udev kurallarıyla çalışan yardımcı programlarda da değişiklik yapılması gerekecektir.

Böyle bir değişikliğe duyulan ihtiyacın systemd veya udev'deki sorunlardan değil, Linux çekirdeğindeki uyumluluğun giderek daha fazla sürücünün bind ve bind olaylarını kullanmasına yol açan köklü bir değişikliğe bağlı olduğu tartışılmaktadır. olay işlemeyi desteklemek için mantıkta temel bir değişiklik gerektirir.

Bir çözüm olarak systemd-udevd, etiket kavramını tamamen yeniden tasarladı, cihazları takip ederken etiketlemenize ve filtrelemenize olanak tanır. Etiketler Udev artık bir cihaza bağlı ve cihaz kaldırılmadan kaldırılamaz. Bu, etiket artık cihaz olayıyla değil, cihazın kendisiyle ilişkilendirildiğinden ve yeni bir olaydan sonra değişmediğinden, "bağlantıyı kaldır" çağrısı uygulandıktan sonra uygulamaların etiketler için uevent'i alabilmesini sağlar.

Öne çıkan değişikliklerden bir diğeri de düşük sistem belleğine erken yanıt için deneysel destek (systemd-oomd), Facebook tarafından geliştirilen oomd sürücüsü temelinde uygulanmaktadır.

Oomd, PSI (Basınç Durdurma Bilgileri) çekirdek alt sistemini kullanır. kullanıcı alanının çeşitli kaynakların bekleme süresiyle ilgili bilgileri analiz etmesini sağlar (CPU, bellek, G / Ç) sistem kullanım düzeyini ve gaz kelebeğinin yapısını doğru bir şekilde değerlendirmek için.

Sistem hizmetlerinde, sGizli verilerin güvenli aktarımı için yeni bir mantık önerdi, parolalar ve şifreleme anahtarları gibi kullanıcı adları ve sertifikalar gibi ilgili bilgiler (systemd-nspawn ile ilgilidir).

Veri aktarımını düzenlemek için, SetCredential ve LoadCredential olmak üzere iki parametre sunulur, ve kimlik bilgilerinin kendileri, $ CREDENTIALS_DIRECTORY ortam değişkeni aracılığıyla tanımlanan ayrı bir dizindeki ara dosyalar aracılığıyla aktarılır.

Öte yandan, bunu bulabiliriz eBtrfs dosya sistemi artık varsayılan olarak kullanılmaktadır ev dizinleri oluştururken systemd-homed hizmeti kullanan LUKS bölümlerinde taşınabilir ev dizinlerini yönetmek için.

FS türünü değiştirmek için DefaultFileSystemType parametresini kullanabilirsiniz. homed.conf içinde. Ext4 ve xfs'den farklı olarak, Btrfs kullanımının yalnızca artmaya değil, aynı zamanda bağlanan bölümün boyutunu da azaltmaya izin verdiğine dikkat edilmelidir.

JSON kullanıcı profilleri sistemde barındırılan kurtarma anahtarları için destek eklendi, FIDO2 veya PKCS # 11 belirtecinin kaybolması durumunda bir hesabın veya ana dizinin kilidini açmak için otomatik olarak oluşturulan yedek parolaları içeren. Kurtarma anahtarını hesaba eklemek için "–recovery-key» ve anahtarın kendisi güvenli bir yerde taramak ve saklamak için QR kodu olarak görüntülenir.

Her şifrelenmiş dizin için LUKS ile, systemd-homed, dizinin düzgün şekilde kaldırılmadığını gösteren bir işlem uygular.. serbest blok temizleme kapanmadan önce başlamadı.

Son olarak, bunun hakkında daha fazla bilgi edinmek istiyorsanız aşağıdaki bağlantıyı kontrol edebilirsiniz.


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: AB Internet Networks 2008 SL
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.