Após o lançamento do systemd 253-rc1 no mês passado com muitos novos recursos e mudanças a reboque, hoje é um segundo candidato a lançamento e está acumulando ainda mais recursos neste sistema Linux e gerenciador de serviços.
O Systemd 253-rc1 introduziu muitas mudanças, como:
- a nova opção MemoryZSwapMax=;
- suporte para especificar a política OOM como parte das unidades de escopo do systemd;
- aprimoramentos do systemd-boot;
- systemd-cryptenroll agora oferece suporte ao desbloqueio por meio de tokens FIDO2;
- uma nova ferramenta “ukify” para criar /measure/sign Unified Kernel Images (UKIs) e muito mais.
systemd 253-rc2
Além de todas as mudanças trazidas com o systemd 253-rc1, ainda mais material chegou nas últimas duas semanas. Com o systemd 253-rc2, alguns dos trabalhos adicionais incluem:
- Novas opções de configuração de tempo de compilação do Meson de -Ddefault-timeout-sec= e -Ddefault-user-timeout-sec= para controlar os segundos para o tempo limite padrão de iniciar/parar/abortar o sistema e as unidades do usuário. Isso tornará mais fácil para cenários como o Fedora Linux trabalhar para reduzir seu tempo de desligamento, reforçando os padrões para desligar os serviços do systemd.
- systemd-boot adiciona um modo “if-safe” para executar o registro de certificado automatizado UEFI Secure Boot da EFI System Partition (ESP) somente se for considerado “seguro” fazê-lo. Para esta versão, é considerado “seguro” se executado em uma máquina virtual.
- systemd-sysusers agora criará automaticamente /etc se estiver faltando.
- Uma nova configuração de SuspendEstimationSec= para controlar o intervalo para medir o nível de carga da bateria como parte do serviço de suspensão e depois hibernação do sistema.
systemd 253-rc2 chega com mais alterações
- A configuração padrão do tmpfiles.d agora criará automaticamente o diretório de armazenamento de credenciais decom as permissões seguras apropriadas.
- A lógica de dissecação de imagem DDI usada por RootImage= em arquivos de unidades de serviço, a opção “–image=” em ferramentas como systemd-nspawn, etc, agora montará apenas sistemas de arquivos dos tipos Btrfs, EXT4, XFS, EROFS, SquashFS ou VFAT. Isso pode ser substituído usando a variável de ambiente $SYSTEMD_DISSECT_FILE_SYSTEMS, mas essa lista suportada de sistemas de arquivos está sendo baseada em ser bem suportada e mantida nos kernels atuais, particularmente em torno de suporte e correções de segurança.
- As unidades de serviço têm um novo OpenFile=configuração que pode ser usada para abrir arquivos arbitrários no sistema de arquivos ou soquetes AF_UNIX arbitrários ao passar o descritor de arquivo aberto para o processo chamado por meio do protocolo de passagem FD. A intenção com essa funcionalidade do OpenFile é que serviços não privilegiados acessem arquivos selecionados com modos de acesso restritivos.
- Novos recursos de bootctl.
Downloads e mais detalhes sobre a versão systemd 253-rc2 via GitHub.