Abo
  • Services:

Systemd.conf 2016: Pläne für portable Systemdienste und neue Kernel-IPC

Nachdem Systemd in vielen Distributionen gelandet ist, schmieden Lennart Poettering und seine Mitentwickler neue Pläne. Die haben sie auf der Systemd-Konferenz vorgestellt. Auch die Idee einer Kernel-IPC ist noch nicht beerdigt.

Ein Bericht von Kristian Kißling/Linux Magazin veröffentlicht am
Systemd.conf im Betahaus Berlin
Systemd.conf im Betahaus Berlin (Bild: Kristian Kißling/Linux-Magazin)

Vier Stockwerke hoch, ohne Fahrstuhl, das mutet die Systemd-Konferenz im Berliner Betahaus ihren Besuchern auch dieses Jahr wieder zu. Die werden dafür mit einem Blick über Berlin belohnt, Fernsehturm inklusive.

Inhalt:
  1. Systemd.conf 2016: Pläne für portable Systemdienste und neue Kernel-IPC
  2. Kdbus zu komplex

Doch die meisten konzentrieren sich eher auf die Bühne. Kein Wunder: Sie arbeiten professionell mit Systemd, dem Initsystem, das inzwischen die meisten großen Linux-Distributionen einsetzen und sind wegen der Vorträge hier. Von diesen erhoffen sie sich nicht nur Denkanstöße für Probleme mit ihren Clustern oder anderweitigen Linux-Landschaften, sondern auch Neuigkeiten über die Pläne der Systemd-Entwickler - und die sind auf der Konferenz fast vollständig versammelt.

Natürlich ist auch Lennart Poettering da, das "Mastermind" hinter dem Projekt. Er zeigte sich sehr zufrieden mit dem Klima der Konferenz und der Vortragsauswahl. Eine auch für ihn interessanteste Neuigkeit sei gewesen, dass Systemd nun auch auf Lexmark-Druckern und in der neuesten Generation von Cisco-Routern (mit I-OS) zum Einsatz komme. Viele Hersteller gäben sich in diesem Bereich recht zugeknöpft, daher erfahre man nicht immer, auf welchen Geräten Systemd und Linux in der Praxis laufen. Gegenüber dem Linux-Magazin erläuterte er die Pläne für Systemd, sprach aber auch über das gescheiterte Kdbus-Projekt.

User-IDs fürs Sandboxing

Aktuell liegen Poettering offenbar die neu eingeführten Dynamic Users sehr am Herzen. Das System soll das Sandboxing von Anwendungen und Container mit Hilfe von User IDs (UIDs) umsetzen. Die Idee ist, jede Anwendung mit einer einzigartigen UID auszuführen.

Stellenmarkt
  1. Dataport, Hamburg
  2. Flughafen Hamburg GmbH, Hamburg

In bestehenden Distributionen kommen solche System-User, wie etwa "nobody", bereits seit Jahren zum Einsatz. Er will diesen Ansatz ausbauen. Unter Linux gebe es ausreichend viele UIDs. Sie anzulegen, koste nicht viel, da Unix sie ohnehin vorsehe. Android setze diese Methode bereits ein und Poettering möchte "eine Scheibe aus dem Android-Modell herausschneiden".

Der Vorteil an UIDs für Anwendungen: Sie hinterlassen keine Trümmer. Stirbt ein Service, geht auch der mit ihm verknüpfte User hopps. Das sei bei gewöhnlichen Distributionen noch nicht der Fall. Zugleich sind die Dynamic Users nur das Vorspiel zu einer größeren neuen Idee: den Portable System Services.

Keine Container, portable Services

Jetzt, wo Systemd gewonnen habe, müsse man sich wohl eine neue Aufgabe suchen, erklärt Poettering in seinem Einführungsvortrag "State of the Union" halb im Scherz. Er habe festgestellt, dass Admins Container hauptsächlich als eine Art Packaging-System verwenden und weniger wegen der Isolierung.

Portable System Services will er aber nicht als Container verstanden wissen, sondern als eine "Evolution von Services". Sie funktionieren wie gewöhnliche Dienste, laufen aber auf einem eigenen Dateisystem (als Directory Tree oder auf Squash-FS-Basis). Der User kann sie in ein Image packen und dieses auf ein anderes System transferieren. Persistente Daten kann er wahlweise über Ressource Bundling oder in dafür deklarierten Verzeichnissen aufbewahren. Diese Dienste könnten dann Logging, Netzwerk und so weiter vom Hostsystem übernehmen.

Kdbus zu komplex 
  1. 1
  2. 2
  3.  


Anzeige
Hardware-Angebote
  1. (reduzierte Überstände, Restposten & Co.)
  2. 349,00€ (inkl. Call of Duty: Black Ops 4 & Fortnite Counterattack Set)

Proctrap 03. Okt 2016

Ich bin auch kein Freund davon, dinge ins Netz zu hängen. Ich denke aber nicht dass dich...

RipClaw 01. Okt 2016

Wie auf vielen anderen Veranstaltungen stellt das CCC Video Operation Center die...


Folgen Sie uns
       


Rage 2 angespielt

Rage 2 ist anders als das erste Rage. Wir durften den Titel bereits anspielen und erklären, was sich verändert hat.

Rage 2 angespielt Video aufrufen
Raspberry Pi: Spieglein, Spieglein, werde smart!
Raspberry Pi
Spieglein, Spieglein, werde smart!

Ein Spiegel, ein ausrangierter Monitor und ein Raspberry Pi sind die grundlegenden Bauteile, mit denen man sich selbst einen Smart Mirror basteln kann. Je nach Interesse können dort dann das Wetter, Fahrpläne, Nachrichten oder auch stimmungsvolle Bilder angezeigt werden.
Eine Anleitung von Christopher Bichl

  1. IoT mit LoRa und Raspberry Pi Die DNA des Internet der Dinge
  2. Bewegungssensor auswerten Mit Wackeln programmieren lernen
  3. Raspberry Pi Cam Babycam mit wenig Aufwand selbst bauen

Karma-Spyware: Wie US-Auftragsspione beliebige iPhones hackten
Karma-Spyware
Wie US-Auftragsspione beliebige iPhones hackten

Eine Spionageabteilung im Auftrag der Vereinigten Arabischen Emirate soll die iPhones von Aktivisten, Diplomaten und ausländischen Regierungschefs gehackt haben. Das Tool sei wie Weihnachten gewesen, sagte eine frühere NSA-Mitarbeiterin und Ex-Kollegin von Edward Snowden.
Ein Bericht von Friedhelm Greis

  1. Update O2-Nutzer berichten über eSIM-Ausfälle beim iPhone
  2. Apple iPhone 11 soll Trio-Kamerasystem erhalten
  3. iPhone mit eSIM im Test Endlich Dual-SIM auf dem iPhone

Mac Mini mit eGPU im Test: Externe Grafik macht den Mini zum Pro
Mac Mini mit eGPU im Test
Externe Grafik macht den Mini zum Pro

Der Mac Mini mit Hexacore-CPU eignet sich zwar gut für Xcode. Wer eine GPU-Beschleunigung braucht, muss aber zum iMac (Pro) greifen - oder eine externe Grafikkarte anschließen. Per eGPU ausgerüstet wird der Mac Mini viel schneller und auch preislich kann sich das lohnen.
Ein Test von Marc Sauter

  1. Apple Mac Mini (Late 2018) im Test Tolles teures Teil - aber für wen?
  2. Apple Mac Mini wird grau und schnell
  3. Neue Produkte Apple will Mac Mini und Macbook Air neu auflegen

    •  /