Вихід Systemd 262: Огляд нових можливостей

Вихід Systemd 262: Огляд нових можливостей

Systemd 262 був випущений як остання стабільна версія популярного менеджера системи та сервісів Linux. Ця оновлена версія вводить нові можливості для контейнеризації та віртуалізації, покращення TPM та шифрування, вдосконалення відновлення журналів та численні поліпшення в управлінні сервісами.

Нововведення в управлінні сервісами

Одним із значущих нововведень є підтримка побудови systemd як єдиного статично зв’язаного PID 1/виконавчого бінарного файлу. Це, насамперед, орієнтовано на дуже маленькі середовища контейнеризації. Такі збірки уникають динамічного завантаження необов’язкових бібліотек, з використанням спрощених запитів користувачів та груп замість NSS.

Управління сервісами також отримало кілька нових опцій. Новий параметр RestartRandomizedDelaySec= впроваджує випадкову затримку перед автоматичними перезапусками сервісів. Це допомагає запобігти одночасному перезапуску багатьох сервісів після збою. Одночасно в одиницях Slice було додано ActivatingConcurrencyMax=, щоб обмежити кількість одиниць, які можуть активуватися одночасно в ієрархії зрізів.

Віртуалізація та TPM поліпшення

Що стосується віртуалізації, systemd-vmspawn тепер підтримує конфіденційні віртуальні машини Intel TDX через опцію --coco=, приєднуючись до підтримки AMD SEV-SNP. Функцію Secure Boot можна активувати разом із сумісним прошиванням для конфіденційних VM.

Існують також важливі поліпшення, пов’язані з TPM. Тепер TPM-захищені облікові дані прикріплюються до Кореневого ключа зберігання TPM, що додає захист від атак за участі міжпозначеного TPM-пристрою. Systemd 262 також додав підтримку Argon2id для реєстрації PIN-кодів TPM2, що зміцнює ключовий матеріал, отриманий з PIN-коду, на відміну від старшого підходу, сумісного з PBKDF2.

Покращення для управління зберіганням

Ще одні значні зміни стосуються systemd-homed. Новостворені домашні директорії на основі fscrypt за замовчуванням використовують політики fscrypt v2. Існуючі v1 домівки залишаються підтримуваними, хоча немає шляху для оновлення формату з місця.

Система журналів отримує покращення надійності. Systemd тепер може намагатися відновити валідні записи з активних журналів, заголовок або хвіст яких було укорочено під час некоректного завершення роботи. Що важливо, підтримка шифрування журналів була переміщена з libgcrypt до OpenSSL.

Покращення в мережевих налаштуваннях

На мережевій стороні systemd-networkd може співвідносити мережеві конфігурації з тегами машин, а networkctl reload отримує нову опцію --no-reconfigure для перезавантаження конфігурацій без негайної повторної конфігурації існуючих інтерфейсів.

Більше того, systemd 262 розширює можливості systemd-sysupdate, який тепер підтримує постійну базу даних встановлених файлів. Ця функція може видаляти файли, які більше не відповідають поточної конфігурації, через нову операцію очищення.

Також було додано механізм пропозицій для компонентів і функцій, який може автоматично рекомендувати або активувати елементи в залежності від архітектури, віртуалізаційного середовища та інших системних характеристик.

Висновок

В системі Systemd 262 реалізовано кілька сумісних змін та депрекацій. Серед них, старий протокол сокета управління udev був видалений, а також змінено деякі виводи команд та інтерфейси JSON.

Детальніше ознайомитись з новими можливостями можна на офіційній сторінці продукту.