Blog članak

systemd u 2026.: Što se promijenilo

Četiri izdanja systemda u devet mjeseci donijela su uklanjanje cgroup v1, ukidanje SysV init skripti, trajno zapisivanje journala, nftables kao jedini NAT i više minimalnih zahtjeva. Što administratori Linux poslužitelja moraju znati.

systemd u 2026.: Što se promijenilo

Između rujna 2025. i lipnja 2026. systemd je objavio četiri izdanja — od v258 do v261 — koja zajedno uklanjaju desetljećima staru infrastrukturu i podižu standard za ono što se očekuje od modernog Linux init sustava. Ako administrirate Linux poslužitelje, evo što je zaista bitno.

cgroup v1 je nestao. v258 (rujan 2025.) u potpunosti je ukinuo podršku za cgroup v1. systemd sada isključivo koristi cgroup v2. Svaki poslužitelj koji još uvijek koristi zastarjelu ili hibridnu konfiguraciju cgroup v1 mora migrirati prije nadogradnje s verzije v257 na noviju. Većina modernih distribucija već zadano koristi v2, no stariji kontejneri ili alati za nadzor vezani uz putanje v1 prestat će raditi.

SysV init skripte su mrtve. v259 je ukinuo sloj kompatibilnosti sa SysV-om; v260 (ožujak 2026.) trajno je uklonio systemd-sysv-generator, systemd-rc-local-generator i systemd-sysv-install. Svaki paket koji i dalje isporučuje inicijalizacijsku skriptu u LSB ili SysV stilu sada tiho ne uspijeva pri pokretanju — mora isporučivati izvornu .service jedinicu. Prije nadogradnje provjerite vlastite init skripte i pakete trećih strana.

Journald sada zadano trajno zapisuje. v259 je promijenio zadanu vrijednost pohrane journala s auto na persistent. Ranije je journald zapisivao na disk samo ako je postojao direktorij /var/log/journal. Sada uvijek trajno zapisuje. Ova je promjena dobrodošla za rješavanje problema, ali znači da na sustavima s intenzivnim zapisivanjem — osobito kontejnerima i opterećenim web poslužiteljima — treba nadzirati zauzeće diska.

iptables NAT izlazi iz upotrebe; nftables postaje obavezan. systemd-networkd i systemd-nspawn u v259 su ukinuli podršku za NAT preko iptables/libiptc-a. Podržan je isključivo nftables. Ako se za NAT oslanjate na systemd-networkd ili koristite kontejnere systemd-nspawn sa starim pravilima vatrozida, prije nadogradnje pretvorite ta pravila.

Minimalni zahtjevi za kernel i biblioteke naglo su porasli. v260 je podigao minimum na kernel 5.10 (preporučeno 5.14, odnosno 6.6 za sve značajke), glibc 2.34, OpenSSL 3.0 i util-linux 2.37. Distribucije za poduzeća na starijim dugoročno podržavanim kernelima (starijim od 5.10) ne mogu pokrenuti aktualni systemd bez backporta ili velike nadogradnje operacijskog sustava.

Deskriptori datoteka za kexec preživljavaju ponovno pokretanje. v261 (lipanj 2026.) uveo je FileDescriptorStorePreserve=yes za jedinice kojima je potrebno sačuvati pohranu deskriptora datoteka kroz ponovna učitavanja kernela putem kexec-a. Korisno za stateful usluge koje moraju preživjeti planirane nadogradnje kernela bez potpunog ponovnog pokretanja.

Stiže provedba BPF LSM-a. Također u v261, RestrictFileSystemAccess= ograničava izvršavanje na binarne datoteke pohranjene na potpisanim ili dm-verity-zaštićenim datotečnim sustavima. Ova je značajka opcionalna, ali pokazuje smjer u kojem se kreće sigurnosni model systemda.

Planirajte unaprijed za v262. Projekt je već najavio ukidanje sučelja /run/boot-loader-entries/ i eksperimentalnog D-Bus API-ja systemd-sysupdated u sljedećem izdanju.

Za distribucije s rolling-release modelom — Arch, Fedoru, openSUSE Tumbleweed — ove su promjene već aktivne. Za distribucije namijenjene poduzećima na starijim verzijama systemda, očekujte da će ove promjene stići kroz backportove ili sljedeće veliko izdanje operacijskog sustava. Prije sljedećeg prozora za nadogradnju pregledajte svoje init skripte, cgroup konfiguraciju i pravila vatrozida.

Povezana područja

Ova su područja rada usklađena s temom članka i daju čišći prijelaz od edukativnog sadržaja do konkretne implementacije.

Nastavite čitati

Prvo po zajedničkim kategorijama, a zatim po najjačem preklapanju u tagovima.