- Optimizim radikal për kontejnerët përmes përdorimit të skedarëve binarë statikë dhe skedarëve të njësive të integruara.
- Siguria është përmirësuar nëpërmjet integrimit të Argon2id në TPM2 dhe politikave të reja të enkriptimit fscrypt v2.
- Përparime në virtualizimin konfidencial me mbështetjen e Intel TDX dhe mjetet për përditësime të kernelit të nxehtë.

Ekosistemi Linux sapo ka marrë një frymë të re me publikimin e systemd 262. Siç e kemi mësuar të presim nga ky menaxher shërbimesh, ata nuk janë përmbajtur dhe kanë trajtuar pothuajse çdo aspekt të sistemit, nga mënyra se si ngarkohet kompjuteri deri te mënyra se si menaxhohen çelësat e enkriptimit, duke siguruar një sistem më të fuqishëm dhe fleksibël.
Ajo që bie më shumë në sy në këtë version është fokusi i tij në mjediset dhe kontejnerët e virtualizuar , duke synuar ta bëjë vendosjen e shërbimeve sa më të lehtë dhe efikase të jetë e mundur. Nuk bëhet fjalë vetëm për shtimin e disa veçorive, por për ripërcaktimin e arkitekturave të caktuara në mënyrë që administratorët e sistemit dhe zhvilluesit të kenë më shumë mjete në dispozicion për të optimizuar makinat e tyre.
Revolucion në botën e kontejnerëve

Për ata që përballen me vështirësi të përditshme me kontejnerë që duhet të jenë sa më të vegjël të jetë e mundur, systemd 262 ofron një perlë: aftësinë për t'u kompiluar si një skedar binar statik i vetëm . Kjo do të thotë që procesi PID 1 nuk varet më nga një mori bibliotekash dinamike që duhet të ngarkohen, duke lejuar krijimin e imazheve të kontejnerëve jashtëzakonisht të vegjël dhe të pavarur, duke shmangur përdorimin e dlopen() dhe duke thjeshtuar zgjidhjen e përdoruesve dhe grupeve.
Për më tepër, për të parandaluar bllokimin e kontejnerëve për shkak të mungesës së skedarëve të konfigurimit, menaxheri tani përfshin skedarë të integruar të diskut . Këto janë në thelb kopje rezervë të brendshme për detyra kritike si mbyllja, rinisja dhe nisja me shumë përdorues. Nëse systemd nuk mund t'i gjejë këto skedarë në disk, ai përdor ato të integruara, duke thjeshtuar shumë funksionimin në mjedise minimaliste ku jo të gjitha disqet instalohen veçmas.
Menaxhimi i shërbimit dhe stabiliteti i sistemit

Ndonjëherë, kur një shërbim bie nga puna në mijëra servera njëkohësisht, një rinisje e njëkohshme mund të shkaktojë një efekt domino që mbingarkon rrjetin ose burimet. Për të shmangur këtë problem, është shtuar opsioni `RestartRandomizedDelaySec` , i cili prezanton një vonesë të rastësishme para rinisjes së një shërbimi, duke shpërndarë kështu ngarkesën e punës. Përveç kësaj, për të parandaluar mbingarkesën e sistemit nga nisja e shumë proceseve, prerësit tani lejojnë kufizimin e aktivizimit të njëkohshëm duke përdorur direktivën `ActivatingConcurrencyMax`.
Në fushën e disponueshmërisë së lartë, dallohet integrimi me Orkestratorin e Përditësimeve Live (LUO) . Falë opsionit të ri LUOSession, është e mundur të koordinohen përditësimet live të kernelit Linux, duke lejuar që sistemi të përditësohet pa rinisur shërbimet dhe duke ruajtur gjendjen e proceseve - një ndihmë e vërtetë për serverët kritikë që nuk mund të përballojnë as edhe një sekondë ndërprerjeje.
Enkriptim dhe siguri e teknologjisë së fundit

Për sa i përket sigurisë, systemd i ka shtrënguar vidat. Tani, kredencialet e vulosura në modulin TPM janë të lidhura drejtpërdrejt me çelësin rrënjë të ruajtjes (SRK) , duke i mbyllur derën sulmeve të përgjimit të të dhënave. Për më tepër, për ata që konfigurojnë PIN-et në TPM2, është zbatuar algoritmi Argon2id , i cili është dukshëm më rezistent ndaj sulmeve me forcë brutale sesa metodat e vjetra.
Nga ana tjetër, menaxhimi i drejtorive kryesore të enkriptuara nëpërmjet systemd-homed tani përdor politikat fscrypt v2 si parazgjedhje . Kjo lejon që çelësat kryesorë të jenë të dukshëm në hapësira të ndryshme emrash montimi, megjithëse është e rëndësishme të dihet se nuk ka asnjë mënyrë për të migruar automatikisht drejtoritë v1 në v2. Gjithashtu, ia vlen të përmendet ardhja e një magjistari të nisjes së parë në systemd-cryptenroll, duke e bërë më të lehtë konfigurimin e metodave shtesë të zhbllokimit që nga fillimi.
Virtualizimi, rrjetëzimi dhe vendosja e automatizuar

Mjeti systemd-vmspawn ka bërë një hap të rëndësishëm përpara duke shtuar mbështetje për Intel TDX , duke plotësuar mbështetjen ekzistuese AMD SEV-SNP. Kjo përmirëson informatikën konfidenciale duke lejuar që makinat virtuale të izolohen nga pjesa tjetër e infrastrukturës pritëse, një veçori jetësore në mjediset cloud ku privatësia e memories është parësore.
Për ata që menaxhojnë shpërndarje në shkallë të gjerë, systemd-firstboot tani përfshin një modalitet pa kokë . Në thelb, ai lejon që konfigurimi fillestar të kryhet automatikisht pa e pyetur përdoruesin, ideal për instalimet pa mbikëqyrje. Lidhur me rrjetëzimin, systemd-networkd tani mund të filtrojë konfigurimet bazuar në etiketat e makinës dhe lejon ringarkimin e skedarëve pa rinisur ndërfaqet që janë tashmë funksionale.
Përmirësime të tjera dhe kuriozitete teknike

Nuk duhet të harrojmë evolucionin e run0, alternativës ndaj sudo, e cila tani përfshin opsione më të njohura për administratorët, siç është aftësia për të rinovuar ose revokuar autorizimet e përkohshme. Për më tepër, sistemi i përditësimit atomik është përmirësuar me systemd-sysupdate, i cili tani mban kontroll më të rreptë mbi skedarët e instaluar dhe ju lejon të hiqni ato që nuk nevojiten më duke përdorur komandën cleanup.
Një veçori veçanërisht interesante e këtij versioni është përfshirja e një programi AI canary . Ky mekanizëm është projektuar për të zbuluar kodin e modelimit të gjuhës (LLM) që nuk është shqyrtuar nga një njeri përpara se të dorëzohet në projekt. Është një masë mbrojtëse për të siguruar që cilësia e kodit të mbetet e lartë dhe që kontribuesit të mbahen përgjegjës për atë që ngarkojnë në depo.
Përmirësime të tjera teknike përfshijnë mbështetjen për OpenSSL 4 , integrimin e modulit dm-clone për krijimin e kloneve të pajisjeve vetëm për lexim dhe rikuperimin e përmirësuar të ditarit, i cili tani mund të rikuperojë hyrje të vlefshme edhe pas një mbylljeje të papritur. E gjithë kjo, e kombinuar me CLI-në e re të formatuar në JSON për zhvilluesit, e bën këtë version një hap të rëndësishëm përpara në menaxhimin e Linux-it.
Ky përditësim transformon mënyrën se si menaxhohet infrastruktura Linux, duke optimizuar natyrën e lehtë të kontejnerëve dhe duke siguruar sistemin përmes kriptografisë së përparuar dhe virtualizimit konfidencial, ndërkohë që prezanton mekanizma inteligjentë për të parandaluar rrëzimet e rinisjes së shërbimeve dhe duke lehtësuar automatizimin e plotë të vendosjeve.
