Fitur Baru dan Peningkatan pada systemd 262 untuk Linux

Pembaharuan Terakhir: 5 Oktober 2026
  • Optimalisasi radikal untuk kontainer melalui penggunaan biner statis dan file unit tertanam.
  • Keamanan ditingkatkan melalui integrasi Argon2id ke dalam TPM2 dan kebijakan enkripsi fscrypt v2 yang baru.
  • Kemajuan dalam virtualisasi rahasia dengan dukungan Intel TDX dan alat untuk pembaruan kernel secara instan.

Detail rak server di pusat data, yang mewakili infrastruktur tempat kontainer systemd berjalan.

Ekosistem Linux baru saja mendapatkan angin segar dengan dirilisnya systemd 262. Seperti yang kita harapkan dari pengelola layanan ini, mereka tidak menahan diri dan telah menangani hampir setiap aspek sistem, mulai dari cara komputer melakukan booting hingga cara pengelolaan kunci enkripsi, memastikan sistem yang lebih tangguh dan fleksibel.

Hal yang paling menonjol dalam rilis ini adalah fokusnya pada lingkungan virtualisasi dan kontainer , yang bertujuan untuk membuat penyebaran layanan seringan dan seefisien mungkin. Ini bukan hanya tentang menambahkan beberapa fitur, tetapi tentang memikirkan kembali arsitektur tertentu sehingga administrator sistem dan pengembang memiliki lebih banyak alat yang dapat mereka gunakan untuk mengoptimalkan mesin mereka.

otomatisasi di Linux
Artikel terkait:
Otomatisasi di Linux: dari cron dan Bash hingga Ansible dan systemd

Revolusi di dunia kontainer

Seorang insinyur perangkat lunak memantau server di pusat data modern, mengilustrasikan manajemen dan penerapan layanan.

Bagi mereka yang setiap hari bergulat dengan kontainer yang harus sekecil mungkin, systemd 262 menawarkan sebuah permata: kemampuan untuk mengkompilasi sebagai biner statis tunggal . Ini berarti bahwa PID proses 1 tidak lagi bergantung pada sejumlah pustaka dinamis yang perlu dimuat, memungkinkan pembuatan citra kontainer yang sangat kecil dan mandiri, menghindari penggunaan dlopen() dan menyederhanakan resolusi pengguna dan grup.

  Peningkatan dan Perbaikan SteamOS untuk Steam Deck

Selain itu, untuk mencegah kontainer macet karena file konfigurasi yang hilang, pengelola sekarang menyertakan file drive terintegrasi . Ini pada dasarnya adalah cadangan internal untuk tugas-tugas penting seperti pematian, memulai ulang, dan booting multi-pengguna. Jika systemd tidak dapat menemukan file-file ini di disk, ia akan menggunakan file terintegrasi, yang sangat menyederhanakan pengoperasian di lingkungan minimalis di mana tidak semua drive dipasang secara terpisah.

Manajemen layanan dan stabilitas sistem

Pemindaian sidik jari biometrik untuk akses aman, melambangkan peningkatan keamanan dan enkripsi dari systemd 262.

Terkadang, ketika suatu layanan mengalami gangguan pada ribuan server secara bersamaan, restart serentak dapat menyebabkan efek domino yang membebani jaringan atau sumber daya. Untuk menghindari masalah ini, opsi `RestartRandomizedDelaySec` telah ditambahkan , yang memperkenalkan penundaan acak sebelum me-restart layanan, sehingga mendistribusikan beban kerja. Selain itu, untuk mencegah sistem kewalahan karena meluncurkan terlalu banyak proses, slicer sekarang memungkinkan pembatasan konkurensi aktivasi menggunakan arahan `ActivatingConcurrencyMax`.

Kesalahan umum sebagai root di Linux
Artikel terkait:
Kesalahan fatal dan kiat bertahan hidup untuk administrator Linux

Di bidang ketersediaan tinggi, integrasi dengan Live Update Orchestrator (LUO) sangat menonjol . Berkat opsi LUOSession yang baru, dimungkinkan untuk mengkoordinasikan pembaruan kernel Linux secara langsung, memungkinkan sistem diperbarui tanpa memulai ulang layanan dan mempertahankan status proses—sebuah keuntungan nyata bagi server kritis yang tidak boleh mengalami waktu henti sedetik pun.

Enkripsi dan keamanan mutakhir

Pemindaian sidik jari biometrik untuk akses aman, melambangkan peningkatan keamanan dan enkripsi dari systemd 262.

Dari segi keamanan, systemd telah memperketat pengamanan. Kini, kredensial yang disegel dalam modul TPM terhubung langsung ke kunci root penyimpanan (SRK) , sehingga menutup celah terhadap serangan penyadapan data. Selain itu, bagi mereka yang mengkonfigurasi PIN di TPM2, algoritma Argon2id telah diimplementasikan , yang secara signifikan lebih tahan terhadap serangan brute-force dibandingkan metode lama.

  systemd 259: dukungan untuk musl, keamanan, dan perubahan kunci

Di sisi lain, pengelolaan direktori home terenkripsi melalui systemd-homed sekarang menggunakan kebijakan fscrypt v2 secara default . Ini memungkinkan kunci utama terlihat di berbagai namespace mount, meskipun penting untuk diketahui bahwa tidak ada cara untuk secara otomatis memigrasi direktori v1 ke v2. Yang juga perlu diperhatikan adalah hadirnya wizard boot pertama di systemd-cryptenroll, yang memudahkan konfigurasi metode pembukaan kunci tambahan sejak awal.

Virtualisasi, jaringan, dan penerapan otomatis.

Tampilan dekat kabel Ethernet yang terhubung ke switch jaringan, yang menunjukkan fitur-fitur baru di systemd-networkd.

Alat systemd-vmspawn telah mengalami kemajuan signifikan dengan menambahkan dukungan untuk Intel TDX , melengkapi dukungan AMD SEV-SNP yang sudah ada. Hal ini meningkatkan komputasi rahasia dengan memungkinkan mesin virtual diisolasi dari infrastruktur host lainnya, fitur penting dalam lingkungan cloud di mana privasi memori sangat penting.

Bagi mereka yang mengelola penyebaran skala besar, systemd-firstboot kini menyertakan mode headless . Pada dasarnya, ini memungkinkan konfigurasi awal dilakukan secara otomatis tanpa meminta input pengguna, ideal untuk instalasi tanpa pengawasan. Terkait jaringan, systemd-networkd kini dapat memfilter konfigurasi berdasarkan tag mesin dan memungkinkan pemuatan ulang file tanpa memulai ulang antarmuka yang sudah beroperasi.

Perbaikan lainnya dan hal-hal menarik teknis

Tampilan umum ruang server dengan pencahayaan biru, yang membangkitkan kesan stabilitas dan ketersediaan tinggi dari sistem Linux.

Kita tidak boleh melupakan evolusi run0, alternatif untuk sudo, yang sekarang mencakup opsi yang lebih familiar bagi administrator, seperti kemampuan untuk memperbarui atau mencabut otorisasi sementara. Selain itu, sistem pembaruan atomik telah ditingkatkan dengan systemd-sysupdate, yang sekarang mempertahankan kontrol yang lebih ketat atas file yang terinstal dan memungkinkan Anda untuk menghapus file yang tidak lagi dibutuhkan menggunakan perintah cleanup.

Otomatisasi tugas skrip Bash
Artikel terkait:
Panduan Lengkap Otomatisasi Tugas dengan Skrip Bash di Linux

Salah satu fitur yang sangat menarik dari versi ini adalah penyertaan AI canary . Mekanisme ini dirancang untuk mendeteksi kode pemodelan bahasa (LLM) yang belum ditinjau oleh manusia sebelum dikirimkan ke proyek. Ini adalah pengamanan untuk memastikan kualitas kode tetap tinggi dan kontributor bertanggung jawab atas apa yang mereka unggah ke repositori.

  Linux Hari Ini: Melihat Lebih Dekat OS Open Source

Peningkatan teknis lainnya mencakup dukungan untuk OpenSSL 4 , integrasi modul dm-clone untuk membuat klon perangkat hanya baca, dan pemulihan jurnal yang lebih baik, yang sekarang dapat mengambil entri yang valid bahkan setelah pemadaman mendadak. Semua ini, dikombinasikan dengan CLI berformat JSON baru untuk pengembang, menjadikan versi ini lompatan signifikan ke depan dalam manajemen Linux.

Pembaruan ini mengubah cara pengelolaan infrastruktur Linux, mengoptimalkan sifat ringan dari kontainer dan mengamankan sistem melalui kriptografi canggih dan virtualisasi rahasia, sekaligus memperkenalkan mekanisme cerdas untuk mencegah kerusakan akibat restart layanan dan memfasilitasi otomatisasi penuh dari penyebaran.

Insinyur sistem yang mengawasi infrastruktur server di pusat data modern.
Artikel terkait:
Panduan Lengkap Memantau Server dengan Grafana dan Prometheus