// HEISE ONLINE — LINUX & OPEN SOURCE
Eine API für Linux: Remote-Verwaltung mit systemd
Neue systemd-Features erlauben Systemverwaltung, die vorher nur mit externer Software möglich war.
This article is also available in
English.
It was translated with technical assistance and editorially reviewed before publication.
Linux-Systeme über definierte Schnittstellen zu verwalten ist nichts Neues; es gibt viele konkurrierende Produkte, die dies ermöglichen. systemd möchte eine schlanke Alternative bereitstellen, indem es diese Features in den Service-Manager integriert. Auf der Konferenz "All Systems Go!" in Berlin stellte Entwickler Lennart Poettering neue Werkzeuge dafür vor.
Im Cloud-Umfeld sind anbieterspezifische "Agents" geläufig, die das Steuern des Betriebssystems von außen erlauben. Auch virtuelle Maschinen auf dem Desktop verwenden Guest Extensions für eine komfortablere Interaktion vom Hostsystem aus. Dazu gibt es etliche Programme für das Erfassen und Versenden von Metriken, Hardwarezuständen und sonstigen Informationen von Linux-Systemen. Diese folgen unterschiedlichen Standards und werden als Drittanbieterpakete mal mehr, mal weniger elegant ins System integriert.
Die moderne Varlink-Schnittstelle, die Systemd mitbringt, erlaubt typische Operationen wie das Starten und Stoppen von Units, das Setzen des Hostnames, Dateisystemzugriffe und das Herunterfahren und Rebooten des Systems. Das ist aus der Ferne mittels SSH möglich. Der Datenaustausch geschieht dabei im JSON-Format und ist, so Poettering, „web-friendly“. Mit der Varlink HTTP Bridge geht das sogar über HTTPS und funktioniert damit so wie eine typische Web-API. Die Bridge wurde ebenfalls auf der All Systems Go! vorgestellt. Dabei übernimmt Polkit die Autorisierung von Anfragen; die Bridge selbst soll aus Sicherheitsgründen ohne root-Privilegien laufen.
Ergänzt wird dieses Feature durch das neue Subsystem systemd-report, das wir bereits vorgestellt haben. Es erlaubt das Abfragen zahlreicher Systemdaten wie CPU- und RAM-Auslastung, Festplattentemperatur, IP-Adresse und laufende Prozesse, dazu feststehende Daten wie die CPU-Architektur. Verbreitete Werkzeuge wie der Node-Exporter von Prometheus könnten somit durch systemd ersetzt werden, welches auf den meisten Linux-Systemen ohnehin schon läuft. Dazu ist allerdings etwas Umdenken erforderlich, weil systemd-report Berichte nach dem Push-Prinzip selbst versendet und nicht wie die Prometheus-Exporter darauf wartet, von außen abgefragt zu werden.
Keine News verpassen! Jeden Morgen der frische Nachrichtenüberblick von heise online
Ausführliche Informationen zum Versandverfahren und zu Ihren
Widerrufsmöglichkeiten erhalten Sie in unserer
Datenschutzerklärung.
Immer informiert bleiben: Klicken Sie auf das Plus-Symbol an einem Thema, um diesem zu folgen. Wir zeigen Ihnen alle neuen Inhalte zu Ihren Themen.
Mehr erfahren.