LINUX.ORG.RU

systemd 252

 , systemd-measure, systemd-repart,


0

1

Cвободный (GPLv2+) системный менеджер GNU/Linux доставил нам очередной релиз и возможность его коллективного обсуждения.

В этом выпуске:

  • systemd-measure - новая утилита для вычисления значений TPM2 PCR регистров (фактически - цифровая подпись), которую планируется задействовать в предложенной Леннартом архитектуре безопасной загрузки;

  • опции ConditionCredential= и AssertCredential=, позволяющие привязать запуск сервиса к наличию секретной информации (токены, пароли, ключи…);

  • локаль C.UTF-8 используется по умолчанию, если отсутствует конфигурация локалей;

  • журналируется дополнительная информация о процессах, блокирующих размонтирование ФС при выключении (чего так не хватало некоторым посетителям ЛОР);

  • возможность передачи секретной информации через поля SMBIOS (удобно для VM, не использующих cloud-init);

  • systemctl list-automounts добавлена во имя удобства;

  • возможность мониторить DNS запросы посредством resolvectl благодаря новому интерфейсу varlink /run/systemd/resolve/io.systemd.Resolve.Monitor;

  • в systemd-repart добавлена поддержка SquashFS (и, соответственно, зависимость от squashfs-tools);

  • кроме того, systemd-repart теперь поддерживает создание разделов с подписями dm-verity;

  • поддержка компиляции eBPF программ с помощью bpf-gcc;

  • множество других новшеств, достойных экспертного заключения от завсегдатаев ЛОР :)

>>> Подробности

★★★★★

Проверено: hobbit ()
Последнее исправление: maxcom (всего исправлений: 5)

Ответ на: комментарий от n0mad

разверни дублирование на несколько носителей. можно рейдом, можно сетевыми средствами.
шоп не мёрли от сдохших носителей - расширяй бекап т.е. вводи другие типы носителей - хотяб делай холодные бекапы на двд бд - лет десять они точно проживут при стоимости в копейки, и при этом не зависят ни от выбросов 220в, ни от других воздействий.
«не получается» это неправильно. правильно «бекап работает в фоне» и от твоих ручек не зависит.

pfg ★★★★★
()
Ответ на: комментарий от n0mad

Вот думаю как обойти эту Ж…

Заливай tar или любой другой архив, который сохраняет эти атрибуты внутри.

zabbal ★★★★★
() автор топика
Ответ на: комментарий от pfg

разверни дублирование на несколько носителей. можно рейдом, можно сетевыми средствами.

Если бы мог - развернул.

шоп не мёрли от сдохших носителей - расширяй бекап т.е. вводи другие типы носителей - хотяб делай холодные бекапы на двд бд - лет десять они точно проживут при стоимости в копейки, и при этом не зависят ни от выбросов 220в, ни от других воздействий.

3T Винт, да ещё под пакованным zfs - Сколько DVD потребует?
750? (грубо) Сколько их писать и сколько они будут стоить?
30к? (При цене 40р за болванку)...

«не получается» это неправильно. правильно «бекап работает в фоне» и от твоих ручек не зависит.

Ишь богатенький... Меня наше правительство сделало БОМЖом (гугль: Ударная-35). Пришлось жить в 100км от основного хранилища... И бэкапить урывками, когда попадал и успевал...
Но это редко... Очередной раз приезжаю - Винт не стартует...
Это на тему: «автоматический». Посчитай сколько запущенный комп ест электричества... И бэкап носитель тоже должен будет быть постоянно в онлайне, а оно надо?

Советчиков масса... Эти советы хорошо когда ты на работе бэкап реализуешь и контора платит, а если не платит - снимаешь с себя ответственность.

n0mad ★★★
()
Ответ на: комментарий от zabbal

Заливай tar или любой другой архив, который сохраняет эти атрибуты внутри.

т.е. из него сделать голимый бэкап? А хочется реального облака... С нескольких компов в одну точку монтирования.

n0mad ★★★
()
Ответ на: комментарий от n0mad

Есть вариант с блюреем, или ленточный накопитель, или второй дублирующий винт «в холоде», сиречъ аккуратно лежащий в виброгасящем непробиваемом кофре…
варианты есть всегда…
для того чтобы настроит автоматический бекап и все такое совершенно не нужно иметь работающий 24/7 компутер. бекапить вполне возможно и по часам. просто обычно в самый нужный момент бекап забываешь сделать, поэтому рекомендуется важные данные бекапить в независмости от непостоянного и непоследовательного в своих действиях человека.
если дома есть возможность накопить 3 тб какойто инфы, то значит есть возможность и позаботится о ее сохранности.

что там такого, все фильмы молодости ?? половина на рутрекере. архив аниме-сериалов (три толстенных упаковки двдшников до сих порт по антресолям гуляют), архив либрусек, архив исходников карт ггц и подобное….там же, кажись, или еще где.
тож когда складировал все до чего только не дотягивался…

pfg ★★★★★
()
Последнее исправление: pfg (всего исправлений: 2)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.