Главная подсистема инициализации Linux получила крупное обновление с поддержкой облачных метаданных, текстового инсталлятора и новых механизмов безопасности
19 июня 2026 года разработчики выпустили systemd 261 - стабильную версию подсистемы инициализации, которая управляет запуском служб в подавляющем большинстве современных дистрибутивов Linux. Обновление получилось весомым: новые инструменты для облачных сред, собственный текстовый установщик ОС, расширенные механизмы безопасности и поддержка live-обновлений ядра.
Облачная интеграция и управление хранилищами
Пожалуй, самое заметное нововведение - подсистема IMDS с новым демоном systemd-imdsd. Он делает службы метаданных виртуальных машин доступными для локальных программ через унифицированный интерфейс. В комплекте идёт база данных оборудования, позволяющая автоматически распознавать среду по данным SMBIOS: Amazon EC2, Microsoft Azure, Google Compute Engine, Oracle Cloud, Tencent Cloud, Hetzner и ряд других публичных платформ. До сих пор каждый облачный провайдер требовал отдельных инструментов для работы с метаданными. Теперь - единая точка доступа. Тунис - Япония смотреть онлайн
Параллельно появился storagectl - новый инструмент командной строки с Varlink-интерфейсом для управления пользовательскими хранилищами. Звучит как узкоспециализированная деталь, но это важный шаг к более гранулярному контролю над ресурсами хранения в системах с несколькими пользователями и сервисными окружениями.
Текстовый установщик и программный TPM
Один из неожиданных дебютантов релиза - systemd-sysinstall, простой текстовый установщик операционной системы. Он умеет копировать ОС с временного загрузочного носителя, разбивать диски, управлять учётными данными - и всё это, опираясь на уже существующую инфраструктуру systemd. Разработчики явно целятся в сценарии развёртывания на серверах и встраиваемых системах, где графический интерфейс избыточен.
Другая полезная новинка - служба systemd-tpm2-swtpm.service, которая запускает программный TPM от IBM на машинах без физического чипа. Это открывает доступ к функциям измеренной загрузки, шифрования дисков и удалённой аттестации там, где раньше аппаратный TPM был обязательным условием.
Безопасность, производительность и контроль ресурсов
В плане защиты systemd 261 добавляет RestrictFileSystemAccess= - настройку, использующую BPF LSM для ограничения выполнения бинарных файлов только теми, что хранятся в подписанной файловой системе под защитой DM-VERITY. Грубо говоря, служба не сможет запустить ничего из неверифицированного источника. Для контейнерных и облачных окружений - существенная прибавка к поверхности защиты.
Кроме того, появилась настройка CPUSetPartition= для управления типами разделов cgroup наборов ЦП: root, isolated или member. DefaultMemoryZSwapWriteback= позволяет задавать параметр отложенной записи Zswap сразу в масштабе всей системы, не прописывая его для каждого модуля отдельно. Мелочь - но в высоконагруженных средах такие вещи на счету.
PID1, сердцевина systemd, теперь поддерживает возможности оркестратора Live Update Orchestrator и механизма Kernel Handover ядра Linux - это фундамент для обновлений ядра без полной перезагрузки системы. Технология пока сырая в масштабах экосистемы, но системдовцы уже прокладывают под неё инфраструктуру.
Хронология и контекст
Выход systemd 261 укладывается в привычный ритм проекта. Для наглядности - хронология последних релизов:
- systemd 255 - декабрь 2023 года, дебют systemd-bsod («синий экран смерти» для Linux)
- systemd 256 - июнь 2024 года, утилита run0 как альтернатива sudo, появление importctl и systemd-vpick
- systemd 257 - декабрь 2024 года
- systemd 258 - сентябрь 2025 года
- systemd 259 - декабрь 2025 года
- systemd 261 - июнь 2026 года
Примерно раз в полгода - крупное обновление. Темп стабильный, амбиции растут с каждым циклом. Systemd давно перестал быть «просто инитом»: проект методично поглощает смежные задачи - от шифрования дисков до управления контейнерами и теперь установки ОС. Это вызывает споры в сообществе, но дистрибутивы голосуют ногами: Red Hat, Ubuntu, Arch, openSUSE и десятки других давно сделали выбор в пользу systemd как системной платформы.