- Tối ưu hóa triệt để cho container thông qua việc sử dụng các tệp nhị phân tĩnh và các tệp đơn vị nhúng.
- Tính bảo mật được tăng cường thông qua việc tích hợp Argon2id vào TPM2 và các chính sách mã hóa fscrypt v2 mới.
- Những tiến bộ trong ảo hóa bảo mật với hỗ trợ Intel TDX và các công cụ cập nhật nhân hệ điều hành nóng.

Hệ sinh thái Linux vừa được thổi một luồng gió mới với sự ra mắt của systemd 262. Như chúng ta vẫn mong đợi từ trình quản lý dịch vụ này, họ đã không ngần ngại giải quyết hầu hết mọi khía cạnh của hệ thống, từ cách máy tính khởi động đến cách quản lý khóa mã hóa, đảm bảo một hệ thống mạnh mẽ và linh hoạt hơn.
Điểm nổi bật nhất trong bản phát hành này là việc tập trung vào môi trường ảo hóa và container , nhằm mục đích làm cho việc triển khai dịch vụ trở nên nhẹ nhàng và hiệu quả nhất có thể. Nó không chỉ đơn thuần là thêm một vài tính năng, mà còn là việc xem xét lại một số kiến trúc nhất định để các quản trị viên hệ thống và nhà phát triển có nhiều công cụ hơn để tối ưu hóa máy móc của họ.
Cuộc cách mạng trong thế giới container

Đối với những người phải vật lộn hàng ngày với các container cần có kích thước nhỏ nhất có thể, systemd 262 cung cấp một giải pháp tuyệt vời: khả năng biên dịch thành một tệp nhị phân tĩnh duy nhất . Điều này có nghĩa là tiến trình PID 1 không còn phụ thuộc vào một loạt các thư viện động cần được tải, cho phép tạo ra các ảnh container cực kỳ nhỏ và khép kín, tránh sử dụng dlopen() và đơn giản hóa việc phân giải người dùng và nhóm.
Hơn nữa, để ngăn chặn tình trạng container bị treo do thiếu các tệp cấu hình, trình quản lý hiện đã bao gồm các tệp ổ đĩa được nhúng . Về cơ bản, đây là các bản sao lưu nội bộ cho các tác vụ quan trọng như tắt máy, khởi động lại và khởi động đa người dùng. Nếu systemd không tìm thấy các tệp này trên đĩa, nó sẽ sử dụng các tệp tích hợp, giúp đơn giản hóa đáng kể hoạt động trong môi trường tối giản , nơi không phải tất cả các ổ đĩa đều được cài đặt riêng biệt.
Quản lý dịch vụ và sự ổn định hệ thống

Đôi khi, khi một dịch vụ gặp sự cố trên hàng nghìn máy chủ cùng lúc, việc khởi động lại đồng thời có thể gây ra hiệu ứng domino làm quá tải mạng hoặc tài nguyên. Để tránh vấn đề này, tùy chọn `RestartRandomizedDelaySec` đã được thêm vào , tùy chọn này sẽ tạo ra độ trễ ngẫu nhiên trước khi khởi động lại dịch vụ, từ đó phân bổ khối lượng công việc. Ngoài ra, để ngăn hệ thống bị quá tải do khởi chạy quá nhiều tiến trình, các slicer hiện cho phép giới hạn khả năng kích hoạt đồng thời bằng cách sử dụng chỉ thị `ActivatingConcurrencyMax`.
Trong lĩnh vực khả năng hoạt động liên tục cao, việc tích hợp với Live Update Orchestrator (LUO) nổi bật hơn cả . Nhờ tùy chọn LUOSession mới, việc điều phối cập nhật nhân Linux trực tiếp trở nên khả thi, cho phép cập nhật hệ thống mà không cần khởi động lại các dịch vụ và duy trì trạng thái của các tiến trình — một lợi ích thực sự cho các máy chủ quan trọng không thể chịu nổi dù chỉ một giây gián đoạn.
Công nghệ mã hóa và bảo mật tiên tiến nhất

Về mặt bảo mật, systemd đã tăng cường các biện pháp an ninh. Giờ đây, thông tin xác thực được mã hóa trong mô-đun TPM được liên kết trực tiếp với khóa gốc lưu trữ (SRK) , giúp ngăn chặn các cuộc tấn công đánh cắp dữ liệu. Hơn nữa, đối với những người cấu hình mã PIN trong TPM2, thuật toán Argon2id đã được triển khai , có khả năng chống lại các cuộc tấn công vét cạn tốt hơn đáng kể so với các phương pháp cũ.
Mặt khác, việc quản lý các thư mục người dùng được mã hóa thông qua systemd-homed hiện sử dụng chính sách fscrypt v2 theo mặc định . Điều này cho phép các khóa chính hiển thị trong các không gian tên gắn kết khác nhau, mặc dù điều quan trọng cần biết là không có cách nào để tự động chuyển đổi các thư mục v1 sang v2. Một điểm đáng chú ý khác là sự xuất hiện của trình hướng dẫn khởi động lần đầu trong systemd-cryptenroll, giúp dễ dàng cấu hình các phương pháp mở khóa bổ sung ngay từ đầu.
Ảo hóa, mạng và triển khai tự động

Công cụ systemd-vmspawn đã có một bước tiến đáng kể bằng cách bổ sung hỗ trợ cho Intel TDX , bổ sung cho hỗ trợ AMD SEV-SNP hiện có. Điều này tăng cường tính bảo mật điện toán bằng cách cho phép các máy ảo được cách ly khỏi phần còn lại của cơ sở hạ tầng máy chủ, một tính năng quan trọng trong môi trường điện toán đám mây, nơi quyền riêng tư bộ nhớ là tối quan trọng.
Đối với những người quản lý triển khai quy mô lớn, systemd-firstboot hiện đã bao gồm chế độ không giao diện người dùng ( headless mode ). Về cơ bản, chế độ này cho phép cấu hình ban đầu được thực hiện tự động mà không cần nhắc người dùng, lý tưởng cho các cài đặt không cần giám sát. Về mạng, systemd-networkd giờ đây có thể lọc cấu hình dựa trên thẻ máy và cho phép tải lại các tệp mà không cần khởi động lại các giao diện đang hoạt động.
Những cải tiến khác và những điểm thú vị về mặt kỹ thuật

Chúng ta không được quên sự phát triển của run0, công cụ thay thế cho sudo, hiện đã bao gồm nhiều tùy chọn quen thuộc hơn với các quản trị viên, chẳng hạn như khả năng gia hạn hoặc thu hồi quyền truy cập tạm thời. Hơn nữa, hệ thống cập nhật nguyên tử đã được cải tiến với systemd-sysupdate, hiện duy trì sự kiểm soát chặt chẽ hơn đối với các tệp đã cài đặt và cho phép bạn xóa những tệp không còn cần thiết bằng lệnh cleanup.
Một tính năng đặc biệt thú vị của phiên bản này là việc tích hợp cơ chế " chim hoàng yến AI" . Cơ chế này được thiết kế để phát hiện mã mô hình ngôn ngữ (LLM) chưa được con người xem xét trước khi được gửi lên dự án. Đây là biện pháp bảo vệ nhằm đảm bảo chất lượng mã luôn ở mức cao và người đóng góp phải chịu trách nhiệm về những gì họ tải lên kho lưu trữ.
Các cải tiến kỹ thuật khác bao gồm hỗ trợ OpenSSL 4 , tích hợp mô-đun dm-clone để tạo bản sao thiết bị chỉ đọc và cải thiện khả năng khôi phục nhật ký, giờ đây có thể truy xuất các mục hợp lệ ngay cả sau khi tắt máy đột ngột. Tất cả những điều này, kết hợp với giao diện dòng lệnh (CLI) định dạng JSON mới dành cho nhà phát triển, làm cho phiên bản này trở thành một bước tiến đáng kể trong quản lý Linux.
Bản cập nhật này thay đổi cách quản lý cơ sở hạ tầng Linux, tối ưu hóa tính chất gọn nhẹ của container và bảo mật hệ thống thông qua mật mã tiên tiến và ảo hóa bí mật, đồng thời giới thiệu các cơ chế thông minh để ngăn chặn sự cố khởi động lại dịch vụ và tạo điều kiện thuận lợi cho việc tự động hóa hoàn toàn quá trình triển khai.
