「systemd 262」リリース ─ PID 1の堅牢化やTPM連携を強化
小型コンテナ向け静的ビルド、Intel TDX、systemd-sysupdateの拡張などを導入
9月25日 11:48
systemd.ioは9月22日(現地時間)、Linux向けシステム/サービスマネージャー「systemd 262」をリリースした。
「systemd」は、Linuxの起動処理やサービス管理を担うソフトウェア群。PID 1として動作するサービスマネージャーを中心に、デバイス管理、ログ、ネットワーク、名前解決、ユーザーセッション、暗号化ボリュームなどの機能を提供する。
「systemd 262」では、基本的なユニットファイルをサービスマネージャー本体へ組み込み、ディスクから読み込めない場合に代替として使用できるようになった。単一の静的リンクされたPID 1/executorバイナリを構築する機能も加わり、小規模なコンテナ環境でsystemdを利用しやすくなっている。
「systemd 262」のハイライトは次の通り。
〇基本的なターゲットとサービスのユニットファイルをサービスマネージャー本体へ内蔵
〇小型コンテナ向けに単一の静的PID 1/executorバイナリを構築可能に変更
〇サービスの再起動間隔をランダム化する「RestartRandomizedDelaySec=」を追加
〇スライス内で同時に起動できるユニット数を制限する「ActivatingConcurrencyMax=」を追加
〇複数のユニット操作を一つのトランザクションとして登録するD-Bus APIを追加
〇TPMで保護した資格情報をTPMのStorage Root Keyへ結び付けるように強化
〇TPM2 PINからの鍵導出でArgon2idを使用可能に変更
〇「systemd-vmspawn」でIntel TDXによる機密仮想マシンをサポート
〇破損したアクティブジャーナルファイルから正常なエントリーを救出する機能を追加
〇「systemd-sysupdate」にインストール済みファイルの永続データベースとVarlink APIを追加
〇OpenSSL 4をサポート
など。
「systemd」は、GitHubから入手できる。
(川原 龍人/びぎねっと)
[関連リンク]
リリースノート
この記事をシェアしてください
