Vrystelling van Proxmox VE 6.1, 'n verspreidingskit om die werk van virtuele bedieners te organiseer

plaasgevind vrylating Proxmox virtuele omgewing 6.1, 'n gespesialiseerde Linux-verspreiding gebaseer op Debian GNU/Linux, wat daarop gemik is om virtuele bedieners te ontplooi en te onderhou deur LXC en KVM te gebruik en kan dien as 'n plaasvervanger vir produkte soos VMware vSphere, Microsoft Hyper-V en Citrix XenServer. Installasie grootte iso beeld 776 Mb.

Proxmox VE bied die middele om 'n sleutel, webgebaseerde industriële graad virtuele bedienerstelsel te ontplooi vir die bestuur van honderde of selfs duisende virtuele masjiene. Die verspreiding het ingeboude gereedskap vir die rugsteun van virtuele omgewings en out-of-the-box clustering-ondersteuning, insluitend die vermoë om virtuele omgewings van een nodus na 'n ander te migreer sonder om werk te stop. Onder die kenmerke van die web-koppelvlak: ondersteuning vir veilige VNC-konsole; toegangsbeheer tot alle beskikbare voorwerpe (VM, berging, nodusse, ens.) gebaseer op rolle; ondersteuning vir verskeie verifikasiemeganismes (MS ADS, LDAP, Linux PAM, Proxmox VE-verifikasie).

В nuwe vrystelling:

  • Die pakketdatabasis is gesinchroniseer met Debian 10.2. Die Linux-kern is opgedateer na weergawe 5.3. Boonop word die Linux 5.0-kern verskaf gebaseer op pakkette van Ubuntu 19.04 met ZFS-ondersteuning. Opgedateerde weergawes
    Ceph Nautilus 14.2.4.1, Corosync 3.0, LXC 3.2, QEMU 4.1.1 en ZFS 0.8.2;

  • Veranderinge in die webkoppelvlak
    • Jy kan nou meer datasentrum-vlak-konfigurasieparameters deur die GUI wysig, insluitend twee-faktor-verifikasie-instellings en groepvlak-bandwydtebeperking vir die volgende tipes verkeer: migrasie, rugsteun/herstel, kloning, skyfbeweging.
    • Verbeterings aan twee-faktor-verifikasie om die gebruik van 'n hardeware TOTP-sleutel moontlik te maak.
    • Mobiele GUI: geïmplementeerde aanmelding vir gebruikersrekeninge met TOTP-tweefaktor-verifikasieondersteuning.
    • Voortgesette werk aan die omskakeling van ikone van raster- na gevektoriseerde formate vanaf Font Awesome.
    • Die noVNC-skaalmodus kan nou in die "My instellings"-afdeling verander word.
    • Nuwe "Run Now"-knoppie om groepwye rugsteuntake uit te voer.
    • As jy ifupdown2 geïnstalleer het, kan jy nou die netwerkkonfigurasie verander en dit vanaf die GUI opdateer, sonder om te herlaai.
  • Veranderinge vir houers
    • Hangende veranderinge vir houers geïmplementeer. Jy kan veranderinge aan 'n lopende houer maak en dit sal toegepas word die volgende keer wanneer die houer herlaai word.
    • Herlaai 'n lopende houer via die GUI, API en opdragreëlkoppelvlak (CLI).
    • Hot-plug monteerpunte met behulp van die nuwe berg API beskikbaar in die Linux 5.3 kern.
    • Ondersteun die jongste vrystellings van GNU/Linux-verspreidings soos Fedora 31, CentOS 8 en Ubuntu 19.10.
  • Die verandering in die SPICE
    • Oudiotoestelle kan nou deur die GUI bygevoeg word (nie nodig om die konfigurasielêer te wysig nie).
    • Gidse kan nou tussen die SPICE-kliënt en die virtuele masjien gedeel word (hierdie kenmerk word steeds as eksperimenteel beskou).
    • Jy kan videostroomondersteuning aktiveer, wat help om werkverrigting te verbeter wanneer vinnig veranderende vertoonareas gelewer word, soos wanneer jy na 'n video kyk.
    • SPICE USB-toestel ondersteun nou USB3 (QEMU >= 4.1).
  • Verbeterings aan rugsteun- en herstelfunksies
    • Virtuele masjiene met IOThreads geaktiveer in hul instellings kan nou gerugsteun word.
    • Dit is moontlik om geskeduleerde rugsteuntake handmatig vanaf die datasentrum in 'n grafiese koppelvlak te begin.
  • Verbeterings aan die HA-stapel
    • Nuwe "migreer" afsluitbeleid. As jy dit aktiveer wanneer jy afskakel, sal lopende dienste na 'n ander nodus oorgedra word. Sodra die nodus weer aanlyn kom, as dienste nie intussen handmatig na 'n ander nodus geskuif is nie, sal die dienste teruggeskuif word.
    • Nuwe opdrag 'crm-command stop'. Skakel die virtuele masjien/houer af met die gespesifiseerde uitteltyd en voer 'n harde stop indien die uitteltyd gespesifiseer is as "0". Die opdrag om 'n virtuele masjien of houer te stop sal nou hierdie nuwe crm-opdrag noem.
  • QEMU verbeterings
    • Ander domeine as '0000' word toegelaat vir PCI(e) deurlaat.
    • Nuwe API-oproep "herlaai". Laat jou toe om hangende veranderinge toe te pas sonder om te wag vir die gas om af te sluit voordat dit weer begin.
    • Het 'n QEMU-monitor-uittelprobleem opgelos wat verhoed het dat rugsteun in sekere konfigurasies slaag.
    • PCI(e) deurlaat ondersteun tot 16 PCI(e) toestelle.
    • Ondersteuning vir QEMU-gasagente wat die ISA-reekspoort (nie VirtIO) vir kommunikasie gebruik, wat onder andere die gebruik van QEMU-gasagente op FreeBSD sal toelaat.
  • Algemene verbeterings vir virtuele gaste
    • "Tags" is by die gasstelselopstelling gevoeg. Hierdie meta-inligting kan nuttig wees vir dinge soos konfigurasiebestuur (nog nie in die GUI ondersteun nie).
    • VM/CT: "Purge" het geleer om die ooreenstemmende virtuele masjien of houer van replikasietake of rugsteun te verwyder wanneer dit vernietig word.
      • Trosstabiliteit
        • 'n Aantal foute is in die stroomop geïdentifiseer en reggestel (in samewerking met corosync en kronosnet).
        • Probleme opgelos wat sommige gebruikers ondervind het toe hulle MTU verander het.
        • pmxcfs is geoudit deur ASAN (AddressSanitizer) en UBSAN (Undefined Behavior Sanitizer) te gebruik, wat gelei het tot oplossings vir verskeie potensiële probleme vir sekere randgevalle.
      • Stoorstelsel
        • Toegestane aanpassing van nie-standaard "mount point" eienskappe vir ZFS.
        • Die gebruik van .img-lêers as 'n alternatief vir .iso-beelde word toegelaat.
        • Verskeie iSCSI-verbeterings.
        • Herwerkte ZFS-ondersteuning op iSCSI met LIO-teikenverskaffer.
        • Bied ondersteuning vir alle funksies wat deur nuwer pitte met Ceph en KRBD aangebied word.
      • Verskeie verbeterings
        • Die firewall het ondersteuning bygevoeg vir rou tabelle en die gebruik daarvan om teen Synflood-aanvalle te beskerm.
        • Implementeer outomatiese hernuwing van 'n selfgetekende sertifikaat 2 weke voor verstryking.
        • Die geldigheidstydperk van nuutgegenereerde sertifikate is verminder (2 jaar in plaas van 10 jaar). Die verandering is gemaak omdat sommige moderne blaaiers kla oor die baie lang geldigheidstydperk van die sertifikaat.
      • Proeflees van dele van die dokumentasie (styl en grammatika) is uitgevoer. Die dokumentasie vir Ceph-administrasie is uitgebrei.
      • Talle foutoplossings en pakketopdaterings (sien volledige besonderhede in foutspoorder и GIT-bewaarplekke).

      Bron: opennet.ru

Voeg 'n opmerking