Релиз на Proxmox VE 6.1, дистрибуцията за организация на работа с виртуални сървъри

Се състоя релиз Proxmox Virtual Environment 6.1, специализирано Linux дистрибуция на базата на Debian GNU/Linux, насочена към разгръщане и управление на виртуални сървъри с използване на LXC и KVM и способна да служи като замяна на продукти като VMware vSphere, Microsoft Hyper-V и Citrix XenServer. Размерът на инсталационния iso-образ 776 Мб.

Proxmox VE предлага инструменти за разгръщане на напълно готова система от виртуални сървъри от индустриален клас, управлявани чрез уеб интерфейс, проектиран за управление на стотици или дори хиляди виртуални машини. Дистрибуцията разполага с вградени инструменти за организиране на резервно копие на виртуалните среди и вградена поддръжка за клъстериране, включително възможност за миграция на виртуални среди от един възел на друг без спиране на работата. Сред особеностите на уеб интерфейса: поддръжка на сигурна VNC конзола; управление на достъпа до всички налични обекти (VM, хранилище, възли и т.н.) на базата на роли; поддръжка на различни механизми за удостоверяване (MS ADS, LDAP, Linux PAM, Proxmox VE удостоверяване).

В ново издание:

  • Пакетната база е синхронизирана с Debian 10.2. Ядро на Linux е обновено до версия 5.3. Допълнително се предоставя ядро на Linux 5.0, основано на пакети от Ubuntu 19.04 с поддръжка на ZFS. Обновени са версиите
    Ceph Nautilus 14.2.4.1, Corosync 3.0, LXC 3.2, QEMU 4.1.1 и ZFS 0.8.2;
  • Промени в уеб интерфейса
    • През графичния интерфейс сега могат да се редактират повече конфигурационни параметри на ниво дата център, включително настройки за двуфакторна автентификация и ограничаване на пропускателната способност на ниво клъстер за следните видове трафик: миграция, резервно копиране/възстановяване, клониране, местене на диск.
    • Подобрения в двуфакторната автентификация, позволяващи използването на хардуерен ключ TOTP.
    • Мобилен графичен интерфейс: реализиран е вход в системата за акаунти на потребители с поддръжка за двуфакторна автентификация TOTP.
    • Продължава работата по преобразуването на пиктограми от растерни в векторизирани формати от Font Awesome.
    • Режимът на мащабиране noVNC сега може да бъде променен в раздела „Моите настройки”.
    • Ново правило „Изпълни сега” за стартиране на задания за резервно копиране на целия клъстер.
    • При инсталиран ifupdown2 сега може да се промени конфигурацията на мрежата и да се обнови чрез графичния интерфейс, без да се налага рестартиране.
  • Промени за контейнерите
    • Реализирани са изчакващи (pending) промени за контейнерите. Могат да се внесат промени за работещ контейнер, и те ще бъдат приложени след следващото рестартиране на контейнера.
    • Рестартиране на работещ контейнер през GUI, API и от команден ред (CLI).
    • Горещо свързване на точки за монтиране с помощта на новия API за монтиране, наличен в ядрото на Linux 5.3.
    • Поддръжка на последните версии на дистрибуции на GNU/Linux, като Fedora 31, CentOS 8 и Ubuntu 19.10.
  • Промени в SPICE
    • Аудиоустройства сега могат да бъдат добавени през графичния интерфейс (не е необходимо да се редактира конфигурационният файл).
    • Каталогите вече могат да бъдат разделени между клиента SPICE и виртуалната машина (тази възможност все още се счита за експериментална).
    • Можете да активирате поддръжка на стрийминг видео, което помага за подобряване на производителността при извеждане на бързо променящи се области на дисплея, например при гледане на видео.
    • USB устройството SPICE вече поддържа USB3 (QEMU >= 4.1).
  • Подобрения във функциите за резервно копиране и възстановяване
    • Виртуалните машини с активирани IOThreads в настройките сега могат да бъдат резервирани.
    • Възможно е ръчно стартиране на планирани задачи за резервно копиране от дата центъра в графичния интерфейс.
  • Подобрения в стека HA
    • Нова политика за изключване 'migrate'. Ако я активирате при изключване, активните услуги ще бъде прехвърлени на друг възел. След като възелът се върне в мрежата и, ако услугите през това време не са били прехвърлени ръчно на друг възел, те ще бъдат върнати обратно.
    • Нова команда 'crm-command stop'. Изключва виртуалната машина/контейнера с указаното време за изчакване и извършва пълно спиране (hard stop), ако времето за изчакване е указано '0'. Командата за спиране на виртуалната машина или контейнера сега ще извиква тази нова crm-command.
  • Подобрения в QEMU
    • Разрешени домейни, различни от '0000', за PCI(e) passthrough.
    • Нов API извикване 'reboot'. Позволява прилагане на изчакващи промени, без да чакате изключването на госта, преди да го стартирате отново.
    • Проблемът с таймаута на монитора на QEMU, който възпрепятства успешното резервно копие в определени конфигурации, е отстранен.
    • PCI(e) passthrough поддържа до 16 устройства PCI(e).
    • Подкрепа за QEMU Guest Agents, които използват комуникация по ISA сериалния порт (не VirtIO), което, наред с другото, ще позволи използването на QEMU Guest Agents в FreeBSD.
  • Общи подобрения за виртуални гост системи
    • В конфигурацията на гост системите са добавени 'теговете'. Тази метаинформация може да бъде полезна за управление на конфигурацията (все още не се поддържа в GUI).
    • VM/CT: 'Purge' е научила да премахва съответстващата виртуална машина или контейнер от задачите за репликация или резервно копиране при унищожаване.
      • Стабилност на кластера
        • В upstream са открити и коригирани редица грешки (в сътрудничество с corosync и kronosnet).
        • Отстранени са проблеми, с които някои потребители се сблъскваха при промяна на MTU.
        • pmxcfs премина одит с помощта на ASAN (AddressSanitizer) и UBSAN (Undefined Behavior Sanitizer), в резултат на което бяха коригирани различни потенциални проблеми за определени крайни случаи.
      • Система за съхранение
        • Разрешена е настройката на нестандартни свойства на 'точка на монтиране' за ZFS.
        • Разрешено е използването на .img файлове като алтернатива на .iso образи.
        • Различни подобрения в iSCSI.
        • Поддръжката на ZFS на iSCSI е преработена с target доставчика LIO.
        • Поддръжка на всички функции, предлагани от по-нови ядра с Ceph и KRBD.
      • Различни подобрения
        • В защитната стена е добавена поддръжка на raw таблици и тяхното използване за защита от Synflood атаки.
        • Реализирано е автоматично подновяване на самоподписан сертификат две седмици преди изтичането му.
        • Срокът на действие на новосгенерираните сертификати е съкратен (2 години вместо 10 години). Промените са направени, тъй като някои съвременни браузъри жалят за много дълъг срок на действие на сертификата.
      • Извършено е коригиране на части от документацията (стил и граматика). Документацията за администриране на Ceph е разширена.
      • Много корекции на грешки и актуализации на пакети (всички детайли можете да намерите в bugtracker и GIT хранилища).

      Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster