BookinglyTech News
Software

Systemd v262 llega con binario estático para contenedores y soporte de OpenSSL 4

La nueva versión del gestor de inicio permite compilarlo todo en un único ejecutable enlazado estáticamente e implementa el protocolo de volcados de núcleo de Linux 6.17.

2 min de lecturaLWN0 vistas

Systemd v262 ya está fuera. La versión añade la posibilidad de compilar el proyecto entero como un único binario enlazado estáticamente, pensado para contenedores pequeños, implementa el protocolo de socket para volcados de núcleo que introdujo Linux 6.17 y suma compatibilidad con OpenSSL 4. La lista completa de cambios está en las notas de la versión.

Systemd es el PID 1 de la práctica totalidad de las distribuciones actuales, así que sus versiones acaban filtrándose a cualquier servidor con el paso de los meses. No es una pieza que se pueda ignorar sin más cuando se planifica una actualización.

El binario estático

De las tres novedades, la que más va a notar quien construye imágenes de contenedor es la compilación estática. El proyecto no es un ejecutable suelto, sino un conjunto de binarios y unidades, y meterlo en una imagen mínima obliga a arrastrar bibliotecas y ficheros que nadie quiere tener ahí. Poder enlazarlo todo en un solo binario cambia el cálculo: menos capas que auditar y menos dependencias que rastrear cuando toca parchear una CVE.

Para quien despliega contenedores de sistema completo, no solo microservicios, esa opción reduce bastante la superficie de la imagen.

Kernel y criptografía

Linux 6.17 trajo un protocolo de socket para que el kernel entregue los volcados de núcleo. La v262 lo soporta, de modo que en una máquina con ese kernel la recolección puede hacerse por la vía nativa. Quien haya peleado con systemd-coredump en un servidor que se cae en producción sabe que cada intermediario que se elimina del camino cuenta.

A eso se suma el soporte de OpenSSL 4, que interesa a quien compila el proyecto contra la biblioteca del sistema en lugar de usar opciones alternativas de criptografía.

La v262 no cambia la forma de operar el sistema para quien ya administra una flota con systemd: se trata de piezas que se activan si las necesitas. Quien mantenga imágenes de contenedor mínimas o tenga kernel 6.17 en producción tiene aquí el motivo más claro para leer las notas antes de que su distribución empaquete la versión. Queda por ver con qué rapidez llega a los repositorios estables, pero el interés está en qué acaba dentro de la imagen, no en cuándo.