Abo
  • Services:
Anzeige
Systemd.conf im Betahaus Berlin
Systemd.conf im Betahaus Berlin (Bild: Kristian Kißling/Linux-Magazin)

Systemd.conf 2016: Pläne für portable Systemdienste und neue Kernel-IPC

Systemd.conf im Betahaus Berlin
Systemd.conf im Betahaus Berlin (Bild: Kristian Kißling/Linux-Magazin)

Nachdem Systemd in vielen Distributionen gelandet ist, schmieden Lennart Poettering und seine Mitentwickler neue Pläne. Die haben sie auf der Systemd-Konferenz vorgestellt. Auch die Idee einer Kernel-IPC ist noch nicht beerdigt.
Ein Bericht von Kristian Kißling

Vier Stockwerke hoch, ohne Fahrstuhl, das mutet die Systemd-Konferenz im Berliner Betahaus ihren Besuchern auch dieses Jahr wieder zu. Die werden dafür mit einem Blick über Berlin belohnt, Fernsehturm inklusive.

Anzeige

Doch die meisten konzentrieren sich eher auf die Bühne. Kein Wunder: Sie arbeiten professionell mit Systemd, dem Initsystem, das inzwischen die meisten großen Linux-Distributionen einsetzen und sind wegen der Vorträge hier. Von diesen erhoffen sie sich nicht nur Denkanstöße für Probleme mit ihren Clustern oder anderweitigen Linux-Landschaften, sondern auch Neuigkeiten über die Pläne der Systemd-Entwickler - und die sind auf der Konferenz fast vollständig versammelt.

Natürlich ist auch Lennart Poettering da, das "Mastermind" hinter dem Projekt. Er zeigte sich sehr zufrieden mit dem Klima der Konferenz und der Vortragsauswahl. Eine auch für ihn interessanteste Neuigkeit sei gewesen, dass Systemd nun auch auf Lexmark-Druckern und in der neuesten Generation von Cisco-Routern (mit I-OS) zum Einsatz komme. Viele Hersteller gäben sich in diesem Bereich recht zugeknöpft, daher erfahre man nicht immer, auf welchen Geräten Systemd und Linux in der Praxis laufen. Gegenüber dem Linux-Magazin erläuterte er die Pläne für Systemd, sprach aber auch über das gescheiterte Kdbus-Projekt.

User-IDs fürs Sandboxing

Aktuell liegen Poettering offenbar die neu eingeführten Dynamic Users sehr am Herzen. Das System soll das Sandboxing von Anwendungen und Container mit Hilfe von User IDs (UIDs) umsetzen. Die Idee ist, jede Anwendung mit einer einzigartigen UID auszuführen.

In bestehenden Distributionen kommen solche System-User, wie etwa "nobody", bereits seit Jahren zum Einsatz. Er will diesen Ansatz ausbauen. Unter Linux gebe es ausreichend viele UIDs. Sie anzulegen, koste nicht viel, da Unix sie ohnehin vorsehe. Android setze diese Methode bereits ein und Poettering möchte "eine Scheibe aus dem Android-Modell herausschneiden".

Der Vorteil an UIDs für Anwendungen: Sie hinterlassen keine Trümmer. Stirbt ein Service, geht auch der mit ihm verknüpfte User hopps. Das sei bei gewöhnlichen Distributionen noch nicht der Fall. Zugleich sind die Dynamic Users nur das Vorspiel zu einer größeren neuen Idee: den Portable System Services.

Keine Container, portable Services

Jetzt, wo Systemd gewonnen habe, müsse man sich wohl eine neue Aufgabe suchen, erklärt Poettering in seinem Einführungsvortrag "State of the Union" halb im Scherz. Er habe festgestellt, dass Admins Container hauptsächlich als eine Art Packaging-System verwenden und weniger wegen der Isolierung.

Portable System Services will er aber nicht als Container verstanden wissen, sondern als eine "Evolution von Services". Sie funktionieren wie gewöhnliche Dienste, laufen aber auf einem eigenen Dateisystem (als Directory Tree oder auf Squash-FS-Basis). Der User kann sie in ein Image packen und dieses auf ein anderes System transferieren. Persistente Daten kann er wahlweise über Ressource Bundling oder in dafür deklarierten Verzeichnissen aufbewahren. Diese Dienste könnten dann Logging, Netzwerk und so weiter vom Hostsystem übernehmen.

Kdbus zu komplex 

eye home zur Startseite
Proctrap 03. Okt 2016

Ich bin auch kein Freund davon, dinge ins Netz zu hängen. Ich denke aber nicht dass dich...

RipClaw 01. Okt 2016

Wie auf vielen anderen Veranstaltungen stellt das CCC Video Operation Center die...



Anzeige

Stellenmarkt
  1. Robert Bosch GmbH, Leonberg
  2. Wolters Kluwer Deutschland GmbH, Hürth bei Köln
  3. GK Software AG, Schöneck/Vogtland, Berlin
  4. FILIADATA GmbH, Karlsruhe (Home-Office)


Anzeige
Blu-ray-Angebote
  1. (u. a. The Revenant 7,97€, James Bond Spectre 7,97€, Der Marsianer 7,97€)
  2. (u. a. Hobbit Trilogie Blu-ray 43,89€ und Batman Dark Knight Trilogy Blu-ray 17,99€)
  3. 11,18€ + 5,00€ Versand

Folgen Sie uns
       


  1. Heiko Maas

    "Kein Wunder, dass Facebook seine Vorgaben geheim hält"

  2. Virtual Reality

    Oculus Rift unterstützt offiziell Roomscale-VR

  3. FTP-Client

    Filezilla bekommt ein Master Password

  4. Künstliche Intelligenz

    Apple arbeitet offenbar an eigenem AI-Prozessor

  5. Die Woche im Video

    Verbogen, abgehoben und tiefergelegt

  6. ZTE

    Chinas großes 5G-Testprojekt läuft weiter

  7. Ubisoft

    Far Cry 5 bietet Kampf gegen Sekte in und über Montana

  8. Rockstar Games

    Waffenschiebereien in GTA 5

  9. Browser-Games

    Unreal Engine 4.16 unterstützt Wasm und WebGL 2.0

  10. Hasskommentare

    Bundesrat fordert zahlreiche Änderungen an Maas-Gesetz



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Debatte nach Wanna Cry: Sicherheitslücken veröffentlichen oder zurückhacken?
Debatte nach Wanna Cry
Sicherheitslücken veröffentlichen oder zurückhacken?
  1. Sicherheitslücke Fehlerhaft konfiguriertes Git-Verzeichnis bei Redcoon
  2. Hotelketten Buchungssystem Sabre kompromittiert Zahlungsdaten
  3. Onlinebanking Betrüger tricksen das mTAN-Verfahren aus

Sphero Lightning McQueen: Erst macht es Brummbrumm, dann verdreht es die Augen
Sphero Lightning McQueen
Erst macht es Brummbrumm, dann verdreht es die Augen

Quantencomputer: Nano-Kühlung für Qubits
Quantencomputer
Nano-Kühlung für Qubits
  1. IBM Q Mehr Qubits von IBM
  2. Quantencomputer Was sind diese Qubits?
  3. Verschlüsselung Kryptographie im Quantenzeitalter

  1. Re: Machen wir doch mal die Probe aufs Exempel

    ML82 | 21:33

  2. Re: Siri und diktieren

    Stereo | 21:29

  3. Re: Also so eine art Amerikanischer IS Verschnitt...

    SanderK | 21:21

  4. Re: Akito Thunder 2 + Macbook

    Mixermachine | 21:13

  5. Re: Spulenfiepen!?

    strike | 21:10


  1. 12:54

  2. 12:41

  3. 11:44

  4. 11:10

  5. 09:01

  6. 17:40

  7. 16:40

  8. 16:29


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel