systemd 262 mejora la gestión de contenedores y las actualizaciones en vivo

Wait 5 sec.

systemd 262 es la nueva versión del gestor de servicios de Linux y, como es habitual, llega repleta de cambios, buena parte de ellos relacionados con el arranque, el cifrado y la gestión del sistema. Sin embargo, e particular y controvertido componente va, una vez más, un paso más allá de lo que cabría esperar y estrena también novedades que pueden resultar de interés para administradores de sistemas y desarrolladores.Por ejemplo, systemd incorpora ahora varios archivos de unidad básicos —con ellos define servicios, objetivos de arranque y otros elementos que gestiona— a los que puede recurrir si no consigue cargarlos desde el disco. Entre ellos están los necesarios para apagar o reiniciar el sistema, lo cual permite arrancar systemd como proceso inicial de un contenedor sin tener que instalar esos archivos por separado. Además, es posible compilarlo como un único binario estático, una opción pensada para contenedores especialmente pequeños.Otra novedad de systemd 262 apunta al despliegue de sistemas, en concreto a systemd-firstboot, que ahora puede trabajar sin mostrar preguntas al usuario y aplicar la configuración disponible de forma automática. Se trata de un cambio que tiene sentido en instalaciones desatendidas y en imágenes preparadas de antemano, un terreno en el que el «demonio» sigue ganando funciones tras estrenar su propio instalador de sistema en la versión anterior.Hay novedades también en la integración con Live Update Orchestrator (LUO), un subsistema del kernel Linux pensado para actualizar el núcleo conservando el estado de determinados recursos y reduciendo las interrupciones. Así, las unidades de servicio pueden hacer que systemd cree sesiones de LUO y, cuando este está disponible, systemd ofrece datos para medir los tiempos de reinicio mediante kexec. Es una mejora dirigida, sobre todo, a sistemas en los que importa limitar el tiempo de inactividad durante una actualización.En cuanto a la seguridad, los nuevos directorios personales cifrados con fscrypt que crea systemd-homed pasan a utilizar por defecto las políticas de la versión 2 (los anteriores seguirán siendo compatibles, aunque no hay una conversión directa de las políticas v1 a v2). Por su parte, systemd-cryptenroll incorpora un asistente opcional para añadir métodos de desbloqueo durante el primer arranque, algo útil, por ejemplo, para disponer de una vía de recuperación si falla el método habitual.Para terminar, systemd 262 amplía el alcance de systemd-vmspawn en computación confidencial: la herramienta admite ahora Intel TDX, además de AMD SEV-SNP. Más cerca del uso cotidiano queda run0, la alternativa de systemd a sudo, que añade opciones para revocar o renovar autorizaciones temporales con una sintaxis compatible con la de este último.Todas las novedades acerca de systemd 262, en las notas de lanzamiento.La entrada systemd 262 mejora la gestión de contenedores y las actualizaciones en vivo es original de MuyLinux