Drop-in (fichier de surcharge)
Drop-in (fichier de surcharge) : fichier de configuration partiel déposé dans un répertoire .d/, qui complète ou remplace certains réglages d'un fichier principal sans le recopier ni le modifier.
Avec systemd, tout fichier .conf d'un répertoire <unité>.d/ est lu après l'unité. sudo systemctl edit signalements crée /etc/systemd/system/signalements.service.d/override.conf et recharge la configuration ; systemctl cat affiche l'unité et tous ses drop-ins, avec leur chemin ; systemd-delta les signale EXTENDED. Pour remplacer une valeur de liste comme ExecStart=, il faut d'abord la vider par une ligne ExecStart= seule. Le même principe vaut ailleurs : /etc/systemd/journald.conf.d/, /etc/ssh/sshd_config.d/, /etc/sysctl.d/, /etc/modprobe.d/, /etc/default/grub.d/, /etc/needrestart/conf.d/.
L'intérêt est double : la mise à jour du paquet ne touche pas votre fichier et ne pose plus de question sur sa configuration, et chaque besoin vit dans un fichier commenté qu'un outil d'automatisation dépose ou retire. Les pièges tiennent à l'ordre de lecture : les fichiers se trient par nom, et pour la plupart des outils la dernière valeur lue gagne (préfixes 60- à 90- pour l'administrateur), mais pour sshd c'est la première, d'où un fichier 10-. Et systemctl set-property sans --runtime écrit dans /etc/systemd/system.control/, prioritaire sur vos drop-ins versionnés.
Dans les cours
- Linux : administration système, leçon 11 : Borner les ressources : limites et cgroups
- Linux : administration système, leçon 12 : Les journaux d'un parc de serveurs
- Linux : administration système, leçon 14 : Durcir un serveur
- Linux : premiers pas, leçon 11 : Services et journaux