LINUX.ORG.RU

systemd 250

 


0

1

Представлен релиз systemd 250 — системного менеджера GNU/Linux, распространяемого под лицензией GPLv2+.

Основные изменения:

  • Добавлена поддержка секретных материалов (TLS-сертификаты, пароли и т. п.), которые хранятся в зашифрованном и аутентифицированном виде и доступны сервисам с помощью директив LoadCredentialEncrypted= и SetCredentialEncrypted=. Сохранением в TPM2 или директорию в /var/ занимается утилита systemd-creds.

  • Расширение спецификации Discoverable Partitions: добавлена поддержка подписей (PKCS#7) разделов, поддержка root и /usr для различных архитектур.

  • Добавлена опция RestrictFileSystems=, позволяющая запретить сервису доступ к определённому типу файловых систем (посмотреть можно с помощью systemd-analyze filesystems).

  • Добавлена возможность автоматического создания символических ссылок для директорий из RuntimeDirectory=, StateDirectory=, CacheDirectory=, LogsDirectory=.

  • Добавлена возможность передачи дополнительных опций монтирования с помощью параметра ExtraOptions= в automount-юнитах.

  • Добавлен конфигурационный файл /etc/integritytab (и соответствующая утилита systemd-integritysetup) для работы с разделами dm-integrity (по аналогии с dm-crypt: /etc/crypttab и dm-verity: /etc/veritytab).

  • Расширена поддержка CAN в systemd-networkd.

  • Реализована поддержка политик безопасности в systemd-analyze security.

  • Добавлена команда systemd-analyze inspect-elf для анализа метаданных различных бинарников

  • Добавлена поддержка UID mapping в systemd-homed, упрощающая перенос домашней папки между различными машинами - особенно вместе с автоматической минимизацией размера при деактивации.

  • Добавлена поддержка секретных материалов и системных расширений в sd-stub (реализация EFI-stub от проекта systemd) с помощью которой можно сделать полностью аутентифицированную и при этом расширяемую и конфигурируемую реализацию initrd — см. также соответствующую спецификацию.

  • По многочисленным просьбам анонимных комментаторов с ЛОР добавлена документация для портирования systemd на новые архитектуры.

>>> Подробности

★★★★★

Проверено: Shaman007 ()
Последнее исправление: sudopacman (всего исправлений: 7)

Ответ на: комментарий от qwe

128 - это уже размер видеобуфера для FullHD

Вообще пофик - с видео работать не нужно, экономить память за счёт удобства разработки и сопровождения - тем более.

Меряться у кого меньше - удел подростков. Инженеры решают производственные задачи, нам не до ваших комплексов.

zabbal ★★★★★
() автор топика
Последнее исправление: zabbal (всего исправлений: 1)
Ответ на: комментарий от zabbal

Ты много встраиваемых систем с systemd видел

Достаточно, в отличии от тебя, врунишка.

... в разработке которой я участвовал, вполне хватило 128.

Вообще пофик... экономить память... Меряться у кого меньше...

Так и кто из вас «врунишка»?

... с видео работать не нужно... Инженеры решают производственные задачи, нам не до ваших комплексов.

Задачи-то разные бывают. Не?

qwe ★★★
()
Ответ на: комментарий от s-warus

Определять популярность дистра по дистровотчу — это гениально.

hateWin ★☆
()
Ответ на: комментарий от zabbal

... Сказать-то что хотел?

Угу. Что ты по поводу встраиваемых систем малость обосрался.

qwe ★★★
()
Ответ на: комментарий от zabbal

Всё верно Леннарт ответил.

Для альтернативно одаренных, да. Всё верно. Что меня рассмешило, это решение проблемы

If you hit C-A-D more than 7 times within 2s the system will instantly reboot

Ты какой-то конкретный абзац не осилил?

Да нет, осилил. Я вот только думал, что багг потеринг починит, но нет. Он тупо его закрыл, ответив, как настоящий граф омнивселенной

It’s almost certain systemd is just the messenger, and not at fault itself

Odalist ★★★★★
()
Ответ на: комментарий от anonymous

Ужас.

Я от этого ужаса уже избавился, пересев на Devuan.

Odalist ★★★★★
()
Ответ на: комментарий от Dr64h
  1. Их не пропихнули во все возможные дистрибутивы.

  2. Их пишут какие-то студентики на коленочке для себя, а не огромная корпорация и лично пресветлейший и гениальнейший разраб 21 века ради денег.

  3. Они не энтерпрайз.

  4. Они просто выполняют свои функции, когда надо заменить собой еще кучу утилит, так, на всякий

  5. Там логи в обычных текстовых файлах, а сейчас все должно быть по-модному - в бд, ну или хотя бы бинарно

anonymous
()
Ответ на: комментарий от Odalist

Что меня рассмешило, это решение проблемы

Смех без причины вообще твой характерный признак.

Да нет, осилил.

Не льсти себе - ты тупо не понял про что вообще речь. Баг закрыт совершенно правильно с чётким и понятным (для тех кто знает английский) объяснением.

zabbal ★★★★★
() автор топика
Ответ на: комментарий от Dr64h

Чем runit или тот же openrc хуже великого и ужасного systemd?

Практически всем: там и четверти возможностей systemd не реализовали. Для локалхоста мамкиного линуксоида ещё сгодится, но пользоваться этими недоделками в продакшн смысла никакого.

zabbal ★★★★★
() автор топика
Ответ на: комментарий от zabbal

…сайт которой скромно признаётся в активности на уровне 10-20% от 2011 года…

https://git.yoctoproject.org/poky/log/ …с фееричной скоростью разработки и обновлением sysvinit 9 дней назад до свежайшей версии….

kirill_rrr ★★★★★
()
Ответ на: комментарий от zabbal

Вот только в роли системы инициализации он однозначно лучше. Но зато да, там нет встроенного http сервера.

kirill_rrr ★★★★★
()
Ответ на: комментарий от zabbal

Надо же, такой крутой тролль был, и так быстро стух :-D

Действительно, очень жаль что ты так быстро стух, я ведь к systemd не имею претензий, в общем всё классно, кроме тех реальных проблем которые я описал выше и ощущение такое что Ленарту просто по*ую, в каком-то issue он примерно так и ответил. Было бы какое-то решение проблем, то ко мне бы уже давно подбежали люди и с доброй улыбкой объяснили как нужно кашу варить, но этого не происходит. Варианта два, либо ты просто «тухлый тролль» которому на самом-то деле плевать какая там инит система, либо ты такой фэн systemd который эти проблемы тупо игнорит по какой-то причине.

Pr0f1t
()
Ответ на: комментарий от Pr0f1t

… ты просто «тухлый тролль»

Ты знал, ты знал!

anonymous
()
Ответ на: комментарий от kirill_rrr

Равняемся на маргинальщину, которую гугл с трудом вспоминает.

LOL, ламер, которому приходится гуглить (!) чтобы узнать что такое Poky - пытается что-то втирать про разработку встраиваемых систем :-D :-D :-D

zabbal ★★★★★
() автор топика
Ответ на: комментарий от pfg

не нравится черный ящик - почитай исходники :)

я их читал во времена джесси. больше не охота этим заниматься, если вещи в жизни и поинтересней

доки. мож не сразу все описывается

просто великолепно! Это еще и в энтерпрайз суют, во шизики то…

anonymous
()
Ответ на: комментарий от Pr0f1t

который эти проблемы тупо игнорит по какой-то причине

Ты вот правда не догадываешься по какой причине игнорятся проблемы унылого тролля? Что серьёзно никаких идей нет насчёт того почему все срочно не бросили все дела и не побежали удовлетворять твои хотелки и утирать тебе сопли?

zabbal ★★★★★
() автор топика
Ответ на: комментарий от emorozov

Все то что ты сейчас описал делается всего лишь одной утилитой (killproc, fork, pidfile, checkalive) - start-stop-daemon. А ты по всей видимости прожил свою несчастную жизнь вне Debian/Ubuntu потому ты такой и злой :)

Jetty ★★★★★
()
Ответ на: комментарий от Jetty

Я и говорю, что у каждого дистрибутива были свои погремушки, и init файлы были непереносимы между дистрибутивами.

Весь этот бардак только кажется незначительным, а когда у тебя реально демоны, которые должны работать под разными дистрибутивами, необходимость постоянной поддержки и колупания начинает быстро надоедать.

emorozov
()
Ответ на: комментарий от zabbal

… чтобы узнать что такое Poky

Зачем про это говно вообще знать? Есть хренова туча нормальных решений.

…пытается что-то втирать про разработку встраиваемых систем

Клоун, ты там немножко выше по поводу встраиваемых систем уже обосрался. Зачем усугубляешь? Инженер он. Ах-ха. Менеджер по клинингу на открытом воздухе.

anonymous
()
Ответ на: комментарий от zabbal

... там и четверти возможностей systemd не реализовали.

Сложно спорить с очевидным. Но...

... но пользоваться этими недоделками в продакшн смысла никакого.

anonymous
()
Ответ на: комментарий от emorozov

Не очень понимаю откуда может взяться потребность в зоопарке дистрибутивов для одной задачи. Пояснишь?

Jetty ★★★★★
()
Ответ на: комментарий от zabbal

почему все срочно не бросили все дела

Кто все? я же конкретно тебя спрашиваю - свободного человека с лучшей системой инициализации, которую не нужно пердордолить и тратить на неё время.

Что тебе мешает не быть токсичным душнилой и помочь лоровцу с его проблемой? Может быть у тебя какая-то детская травма? Хочешь об этом поговорить?

Pr0f1t
()
Ответ на: комментарий от emorozov

... под разными дистрибутивами, необходимость постоянной поддержки и колупания начинает быстро надоедать.

Не поверите - systemd этой проблемы не решил, хоть и декларировался именно для этого. Хуже того, он стал создавать проблемы в пределах одного дистрибутива разных версий. Хренова туча портянок документации меняющейся с каждой версией... Реально проще руководство по bash один раз прочесть.

anonymous
()
Ответ на: комментарий от anonymous

ты чегото не нашел в документации на системд или просто не искал потому «системд нинужно» :)
к примеру том же сис5инит для дополнительной функциональности, надо сначала найти внешние утилитки, потом прочитать на них документацию и нередко придумывать как ентое все обмазать башем чтобы в сумме работало .

pfg ★★★★★
()
Ответ на: комментарий от spqr

ну мне надо к примеру чтобы служба пэхэпэ запускалась только после мускуля, примонтирование фндекс-диска происходило только после доступа в тырнет и много чего подобного.
это называется зависимости служб/сервисов/демонов и в сис5инит сколь помню прикручивалось через костыли.

pfg ★★★★★
()
Ответ на: комментарий от anonymous

не нравится - не пользуй.
даже в тех же инструментах POSIX есть развитие, функции которые улучшают, но выходят за рамки стандарта POSIX и тут начинаются вопросы использовать по старому или использовать по новому чуть более удобному… :)

п.с.: явный пример деградации фстудию :)

pfg ★★★★★
()
Последнее исправление: pfg (всего исправлений: 1)
Ответ на: комментарий от pfg

Да, всё так. Только есть нюанс - systemd не решает этих проблем. Это чёрный ящик с непредсказуемой логикой работы. Просто у Вас случая не представилось этим проникнуться. И дай бог, чтобы и не представилось. Особо доставило укладывание базы данных при окончании её резервного копирования, если id пользователя от которого это делалось больше тысячи. Вопрос решался просто - не надо запускать СУБД как сервис systemd.

anonymous
()
Ответ на: комментарий от pfg

... явный пример деградации фстудию :)

В школе же проходили - гельминты.

anonymous
()
Ответ на: комментарий от pfg

... не нравится - не пользуй

И рад бы. К примеру, попробуйте отключить journald.

anonymous
()
Ответ на: комментарий от anonymous

опять громкая и полностью голословная заява - чорный ящик с непредсказуемой работой. сколь не творил - все работало в понятной логике. давай представляй свой случай - проникнемся.
как системд соотносится с тем что ты запутался в куче своих наштампованных пользователей ??
и как же ты его запустил ?? через rc от рута ?? :)

… явный пример деградации фстудию :)

В школе же проходили - гельминты.

уже рад что ты что-то прошел в школе, чуть попозже пройдешь логику, если не прогуляешь, и поймешь что твой ответ с темой не соотносится ну просто никак…. :)

И рад бы. К примеру, попробуйте отключить journald.

зачем его отключать, эффективнее настроить. не??

pfg ★★★★★
()
Ответ на: комментарий от pfg

... опять громкая и полностью голословная заява... давай представляй свой случай - проникнемся.

Хм... Зачепись. С убийством СУБД нифига не случай и голословно. Ну да, херня. Всего-то несколько сотен пользователей отсасывали раз в пятнадцать минут.

... уже рад что ты что-то прошел в школе, чуть попозже пройдешь логику...

В школах опять стали логику преподавать? А по закону божьему у Вас какая оценка?

зачем его отключать, эффективнее настроить. не??

Если он не нужен, зачем настраивать? (встроечка, да. Да и не в каждом контейнере нужен)

anonymous
()
Ответ на: комментарий от pfg

... и как же ты его запустил

И да угадал.

через rc от рута

Теперь, при всём богатсве выбора, другой альтернативы нет. Но и это хотят выпилить.

anonymous
()
Ответ на: комментарий от anonymous

И да… Если что, я совсем не против systemd. Задумка была хорошая. Реализация - говно. На данный момент init и journal - выкрасить и выбросить. А вот утилиты достойны внимания. Упрощённые, лёгкие, быстрые. Но… Не работают они без этого говна.

anonymous
()
Ответ на: комментарий от anonymous

И ещё раз да… Влез в этот диалог, просто потому что неслабо накатил.

В реальной жизни мне как-то пофиг.

Сидим с тёщей. Смотрим телек. Трындим. Нарубаем салатики. Какой в жопу systemd?

Господа, всем вам благ в грядущем и последующих годах.

anonymous
()
Ответ на: комментарий от anonymous

... за новый год без системд!

Не... Он не плох. Пусть будет. Но каждому инструменту место на своей полке.

А выпьем лучше за здоровье своих родных. Жон, любовниц, их родителей, детей, внуков, пленянниц... Да ебить её колотить - щастья всем (угу неграм, евреям, азиатам, пидорасам, хомячкам, пони, и отдельно котикам).

anonymous
()
Ответ на: комментарий от Pr0f1t

я же конкретно тебя спрашиваю

Поттеринг, дружище, это не должно быть сложно

Начнём с того что ты брехло.

и помочь лоровцу с его проблемой

Анонимный хрен с троллём на аватарке пытается троллить в комментах и удивляется почему же его не хотят кормить. Бог подаст, душнила.

zabbal ★★★★★
() автор топика
Ответ на: комментарий от zabbal

Начнём с того что ты брехло

Закончим тем, что брехло ты. Ни на один заданный тебе конкретный вопрос ты не ответил, а отбрехался в стиле «Бог подаст, душнила.».

За эти годы мог бы от мытья полов перейти к полировке унитазов, душнила.

anonymous
()
Ответ на: комментарий от zabbal

Но это ведь не троллб, а бугуртный кружочек…

А поминать бога в таких ситуациях это нечто сродни сатанизму.

anonymous
()
Ответ на: комментарий от anonymous

Забавно, что русские обижаются, когда их кто-то объективизирует по национальности, но вот у них есть какое-то особенное право делать это с остальными. Загадочная русская душа…

anonymous
()
Ответ на: комментарий от Odalist

А без тупой болтовни и демагогии есть что сказать?

Ну скажи если есть, не ограничивай себя тупой демагогией и болтовней - все и так уже поняли что ты это умеешь.

zabbal ★★★★★
() автор топика
Последнее исправление: zabbal (всего исправлений: 1)
Ответ на: комментарий от Odalist

Я им свободно владею, а ты даже тривиальный ответ немца в багрепорте не осилил.

zabbal ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.