Домой Софт macOS и Linux systemd 261 и liberated-systemd 261

systemd 261 и liberated-systemd 261

Системный менеджер получил механизмы перезагрузки без потери состояния, собственный инсталлятор и продвинутые инструменты для облачных сред.

Логотип systemd и Linux
Новая версия systemd предлагает улучшенные механизмы перезагрузки Источник: linux.org.ru

Состоялся релиз системного менеджера systemd 261, работа над которым велась последние три месяца. Обновление включает важные нововведения: поддержку API для верификации возраста, механизмы Kexec Handover и Live Update Orchestration (LUO) для «горячей» перезагрузки без потери состояния системы, а также появление полноценного инсталлятора ОС.

Основные нововведения в systemd 261

  • systemd-sysinstall: представлен новый компонент — простой инсталлятор операционной системы. Он управляется через командную строку или интерактивный текстовый интерфейс, объединяя существующие утилиты: systemd-repart для разметки диска, bootctl для настройки загрузчика и systemd-creds для базовой конфигурации.
  • Верификация возраста: в БД userdb появилось поле birthDate. Это сделано для интеграции с будущими требованиями к проверке возраста пользователя через D-Bus интерфейсы org.freedesktop.AgeVerification1 или org.freedesktop.ParentalControls. В homectl добавлена опция --birth-date.
  • Перезагрузка без потерь (KHO и LUO): в PID1 добавлена поддержка подсистем ядра Linux Kexec Handover (KHO) и Live Update Orchestration (LUO). Они позволяют обновлять ядро и перезагружать систему, сохраняя состояние устройств, памяти и активных процессов. Настройка FileDescriptorStorePreserve=yes отвечает за сохранение дескрипторов файлов при таких манипуляциях.
  • Интеграция с облаками (systemd-imdsd): новая подсистема на базе Varlink IPC обеспечивает доступ к метаданным облачных провайдеров (IMDS). Система автоматически распознает окружения вроде Amazon EC2, Google Compute Engine, Microsoft Azure, Alibaba ECS и другие, позволяя создавать универсальные образы ОС.
  • Безопасность и TPM: в systemd-stub реализована функция boot secret для защиты процесса загрузки на системах без аппаратного TPM. Также появился сервис systemd-tpm2-swtpm.service, предоставляющий программный эмулятор TPM (swtpm) для систем, где физический модуль отсутствует.
  • Обновления и сеть: компонент systemd-sysupdate, отвечающий за атомарную установку обновлений, признан стабильным. В systemd-resolved добавлена поддержка кастомных DNS-записей через JSON-файлы и расширенные настройки кэширования.

Дополнительные улучшения

Разработчики внесли множество изменений для повышения гибкости и надежности системы:

  • Утилита storagectl предназначена для инспекции и управления дисковыми накопителями.
  • libsystemd теперь загружает сторонние библиотеки (например, libcurl, libcrypto) динамически через dlopen(), что сокращает количество обязательных зависимостей.
  • В systemd-vmspawn добавлена поддержка конфиденциальных вычислений (Confidential Computing) через AMD SEV-SNP и возможность прямой загрузки ядра.
  • Появились новые настройки cgroup (CPUSetPartition) и мониторинга нагрузки (CPUPressureWatch).
  • Улучшена работа systemd-oomd: теперь правила отсеивания «тяжелых» процессов можно задавать через /etc/systemd/oomd/rules.d/.

Стоит отметить, что поддержка старого формата БД udev (версии 0.x) окончательно прекращена, а при сборке с musl требуется версия не ниже 1.2.6.

О проекте liberated-systemd

Параллельно вышел релиз liberated-systemd 261. Это форк оригинального проекта, из которого удален код, потенциально используемый для сбора данных или слежки за пользователями. В актуальной версии изменения коснулись удаления функционала, связанного с проверкой даты рождения (поле birthDate в userdb).

Источник: https://www.linux.org.ru