systemd 261 https://jiulienergy.com/ en systemd 261 вышел. Облака, установщик, безопасность - всё новое https://jiulienergy.com/systemd-261-vysel-oblaka-ustanovshhik-bezopasnost-vse-novoe <span>systemd 261 вышел. Облака, установщик, безопасность - всё новое</span> <div> <img loading="eager" src="https://jiulienergy.com/sites/jiulienergy.com/files/content/images/2026-06/abf36b94cb8f4cecaad9e8f294d6d596cb56f596.webp" width="1280" height="720" alt="Systemd 261 вышел. Облака, установщик, безопасность - всё новое"> </div> <span><span>admin</span></span> <span><time datetime="2026-06-21T12:21:01+03:00" title="воскресенье, июня 21, 2026 - 12:21">вс, 06/21/2026 - 12:21</time> </span> <div><div><title>systemd 261 вышел. Облака, установщик, безопасность - всё новое</title><h2>Главный инит Linux получил крупное обновление: облачные метаданные, текстовый установщик и серьёзные улучшения безопасности</h2><p>19 июня 2026 года разработчики выпустили systemd 261 - очередной крупный релиз подсистемы инициализации, которая лежит в основе большинства современных Linux-дистрибутивов. Обновление получилось насыщенным: новые инструменты, поддержка облачных сред, расширенные механизмы безопасности и даже собственный текстовый установщик ОС.</p><h2>Облака, хранилища и новая инфраструктура</h2><p>Пожалуй, самое заметное добавление - подсистема IMDS (Instance Metadata Service). Новый демон systemd-imdsd открывает локальным программам доступ к метаданным виртуальных машин в унифицированном формате. При этом встроенная база данных SMBIOS умеет распознавать среду исполнения: Amazon EC2, Microsoft Azure, Google Compute Engine, Oracle Cloud, Tencent Cloud, Hetzner и ряд других публичных облаков определяются автоматически. Раньше подобные задачи решались через сторонние утилиты или специфичные для каждого облака хаки. Теперь - нативно, из коробки. <a href="https://rutube.sport/stream/match-norvegiia-senegal-23-iiunia-3-00-2-tur-chm-2026/">матч Норвегия - Сенегал ЧМ-2026</a></p><p>Параллельно появился storagectl - новый инструмент командной строки с интерфейсом Varlink для работы с пользовательским хранилищем. Идея простая: дать управляемый, стандартизированный доступ к ресурсам хранения без лишних прослоек.</p><h2>Текстовый установщик и резервный TPM</h2><p>systemd-sysinstall - пожалуй, самый неожиданный компонент релиза. Это полноценный текстовый установщик операционной системы, который умеет разбивать диски, управлять учётными данными и копировать ОС с загрузочного носителя, например USB-накопителя. Звучит скромно, но за этим стоит давняя идея: иметь установщик, который использует те же механизмы systemd, что и запущенная система, без изобретения отдельного велосипеда.</p><p>Ещё одна практичная новинка - служба systemd-tpm2-swtpm.service. Она запускает программный TPM от IBM ("swtpm") на машинах, где физического модуля нет, но функциональность TPM нужна. Полезно для виртуальных окружений и определённых корпоративных сценариев.</p><h2>Безопасность и управление ресурсами</h2><p>Релиз заметно прибавил в части ограничений и контроля. Новая настройка <strong>RestrictFileSystemAccess=</strong> через BPF LSM позволяет разрешать запуск только тех бинарных файлов, что хранятся в файловой системе, защищённой DM-VERITY и прошедшей верификацию. Жёстко - зато надёжно.</p><p>Настройка <strong>CPUSetPartition=</strong> даёт возможность конфигурировать тип раздела cgroup для наборов процессоров: root, isolated или member. Это детальный контроль над изоляцией ресурсов для служб. <strong>DefaultMemoryZSwapWriteback=</strong> - новый системный параметр для управления отложенной записью Zswap в масштабах всей системы, вместо прежней модели «на каждый модуль отдельно».</p><p>PID1 теперь поддерживает механизмы Live Update Orchestrator и Kernel Handover ядра Linux - шаг в сторону более гибкого обновления системы без полной перезагрузки. Менеджеры пользовательских сессий научились сохранять хранилища файловых дескрипторов модулей. Отдельные бинарные файлы получили встроенные ELF-примечания о метаданных dlopen.</p><h2>Контекст: как развивался systemd последние два года</h2><p>Для понимания масштаба стоит взглянуть на хронологию. Темп выпусков у проекта примерно раз в три-четыре месяца - и каждая итерация приносит что-то концептуально новое.</p><ol><li>systemd 256 (июнь 2024) - замена sudo через run0, importctl, systemd-vpick</li><li>systemd 257 (декабрь 2024) - расширение инструментов управления системой</li><li>systemd 258 (сентябрь 2025) - оптимизации и инфраструктурные правки</li><li>systemd 259 (декабрь 2025) - очередной плановый релиз</li><li>systemd 261 (июнь 2026) - облака, установщик, новые механизмы безопасности</li></ol><p>Интересно, что systemd 255 в декабре 2023 года добавил компонент systemd-bsod - поддержку «синего экрана смерти» для Linux. Тогда это казалось курьёзом. Сейчас видно: проект последовательно забирает под своё крыло всё больше системных функций, которые раньше жили где-то на периферии или не существовали вовсе.</p><p>systemd 261 продолжает ту же логику: не просто обслуживать запущенные службы, а становиться полноценной платформой для управления Linux-системой на всех уровнях - от железа до облака.</p></div></div> <div> <div>Post ID</div> <div>new-jiulienergy.com-36933</div> </div> <div> <div>Tags</div> <div> <div><a href="https://jiulienergy.com/systemd-261" hreflang="en">systemd 261</a></div> <div><a href="https://jiulienergy.com/oblaka" hreflang="en">облака</a></div> <div><a href="https://jiulienergy.com/systemd-sysinstall" hreflang="en">systemd-sysinstall</a></div> <div><a href="https://jiulienergy.com/bezopasnost" hreflang="en">Безопасность</a></div> <div><a href="https://jiulienergy.com/imds" hreflang="en">IMDS</a></div> </div> </div> Sun, 21 Jun 2026 09:21:01 +0000 admin 46227 at https://jiulienergy.com