Κυκλοφορία του Proxmox VE 6.1, ενός κιτ διανομής για την οργάνωση της εργασίας των εικονικών διακομιστών

πήρε θέση απελευθέρωση Εικονικό περιβάλλον Proxmox 6.1, μια εξειδικευμένη διανομή Linux που βασίζεται στο Debian GNU/Linux, που στοχεύει στην ανάπτυξη και διατήρηση εικονικών διακομιστών χρησιμοποιώντας LXC και KVM και μπορεί να αντικαταστήσει προϊόντα όπως το VMware vSphere, το Microsoft Hyper-V και το Citrix XenServer. Μέγεθος εγκατάστασης εικόνα iso 776 MB.

Το Proxmox VE παρέχει τα μέσα για την ανάπτυξη ενός συστήματος εικονικών διακομιστών βιομηχανικής ποιότητας βασισμένο στο διαδίκτυο με κλειδί στο χέρι για τη διαχείριση εκατοντάδων ή και χιλιάδων εικονικών μηχανών. Η διανομή διαθέτει ενσωματωμένα εργαλεία για την οργάνωση αντιγράφων ασφαλείας εικονικού περιβάλλοντος και την υποστήριξη ομαδοποίησης που είναι διαθέσιμη εκτός συσκευασίας, συμπεριλαμβανομένης της δυνατότητας μετεγκατάστασης εικονικών περιβαλλόντων από έναν κόμβο στον άλλο χωρίς διακοπή της εργασίας. Μεταξύ των χαρακτηριστικών της διεπαφής ιστού: υποστήριξη για ασφαλή κονσόλα VNC. έλεγχος πρόσβασης σε όλα τα διαθέσιμα αντικείμενα (VM, αποθήκευση, κόμβοι, κ.λπ.) με βάση τους ρόλους. υποστήριξη για διάφορους μηχανισμούς ελέγχου ταυτότητας (MS ADS, LDAP, Linux PAM, έλεγχος ταυτότητας Proxmox VE).

В νέα έκδοση:

  • Η βάση δεδομένων του πακέτου είναι συγχρονισμένη με το Debian 10.2. Ο πυρήνας του Linux έχει ενημερωθεί στην έκδοση 5.3. Επιπλέον, ο πυρήνας Linux 5.0 παρέχεται με βάση πακέτα από το Ubuntu 19.04 με υποστήριξη ZFS. Ενημερωμένες εκδόσεις
    Ceph Nautilus 14.2.4.1, Corosync 3.0, LXC 3.2, QEMU 4.1.1 και ZFS 0.8.2;

  • Αλλαγές στη διεπαφή ιστού
    • Τώρα μπορείτε να επεξεργαστείτε περισσότερες παραμέτρους διαμόρφωσης σε επίπεδο κέντρου δεδομένων μέσω του GUI, συμπεριλαμβανομένων των ρυθμίσεων ελέγχου ταυτότητας δύο παραγόντων και του περιορισμού εύρους ζώνης σε επίπεδο συμπλέγματος για τους ακόλουθους τύπους επισκεψιμότητας: μετεγκατάσταση, δημιουργία αντιγράφων ασφαλείας/επαναφορά, κλωνοποίηση, μετακίνηση δίσκου.
    • Βελτιώσεις στον έλεγχο ταυτότητας δύο παραγόντων για να επιτρέπεται η χρήση ενός κλειδιού TOTP υλικού.
    • Mobile GUI: υλοποιημένη σύνδεση για λογαριασμούς χρηστών με υποστήριξη ελέγχου ταυτότητας δύο παραγόντων TOTP.
    • Συνεχίστηκε η εργασία για τη μετατροπή εικονιδίων από ράστερ σε διανυσματικές μορφές από το Font Awesome.
    • Η λειτουργία κλιμάκωσης noVNC μπορεί τώρα να αλλάξει στην ενότητα "Οι ρυθμίσεις μου".
    • Νέο κουμπί "Εκτέλεση τώρα" για την εκτέλεση εργασιών δημιουργίας αντιγράφων ασφαλείας σε όλο το σύμπλεγμα.
    • Εάν έχετε εγκαταστήσει το ifupdown2, μπορείτε τώρα να αλλάξετε τη διαμόρφωση του δικτύου και να το ενημερώσετε από το GUI, χωρίς επανεκκίνηση.
  • Αλλαγές για κοντέινερ
    • Υλοποιήθηκαν εκκρεμείς αλλαγές για κοντέινερ. Μπορείτε να κάνετε αλλαγές σε ένα κοντέινερ που λειτουργεί και θα εφαρμοστούν την επόμενη φορά που θα γίνει επανεκκίνηση του κοντέινερ.
    • Επανεκκινήστε ένα κοντέινερ που τρέχει μέσω της διεπαφής GUI, API και γραμμής εντολών (CLI).
    • Σημεία προσάρτησης Hot-plug χρησιμοποιώντας το νέο API προσάρτησης που είναι διαθέσιμο στον πυρήνα Linux 5.3.
    • Υποστηρίζει τις τελευταίες εκδόσεις διανομών GNU/Linux όπως το Fedora 31, το CentOS 8 και το Ubuntu 19.10.
  • Αλλαγές στο SPICE
    • Οι συσκευές ήχου μπορούν πλέον να προστεθούν μέσω του GUI (δεν χρειάζεται να επεξεργαστείτε το αρχείο διαμόρφωσης).
    • Οι κατάλογοι μπορούν πλέον να είναι κοινόχρηστοι μεταξύ του προγράμματος-πελάτη SPICE και της εικονικής μηχανής (αυτή η δυνατότητα εξακολουθεί να θεωρείται πειραματική).
    • Μπορείτε να ενεργοποιήσετε την υποστήριξη ροής βίντεο, η οποία συμβάλλει στη βελτίωση της απόδοσης κατά την απόδοση περιοχών προβολής που αλλάζουν γρήγορα, όπως κατά την παρακολούθηση βίντεο.
    • USB-устройство SPICE теперь поддерживает USB3 (QEMU >= 4.1).
  • Βελτιώσεις στη λειτουργία δημιουργίας αντιγράφων ασφαλείας και επαναφοράς
    • Τώρα μπορούν να δημιουργηθούν αντίγραφα ασφαλείας για εικονικές μηχανές με ενεργοποιημένα IOThreads στις ρυθμίσεις τους.
    • Είναι δυνατή η μη αυτόματη εκκίνηση προγραμματισμένων εργασιών δημιουργίας αντιγράφων ασφαλείας από το κέντρο δεδομένων σε μια γραφική διεπαφή.
  • Βελτιώσεις στη στοίβα HA
    • Νέα πολιτική τερματισμού λειτουργίας "μετανάστευσης". Εάν το ενεργοποιήσετε κατά τον τερματισμό λειτουργίας, οι υπηρεσίες που εκτελούνται θα μεταφερθούν σε άλλο κόμβο. Μόλις ο κόμβος επανέλθει στο διαδίκτυο, εάν οι υπηρεσίες δεν έχουν μεταφερθεί χειροκίνητα σε άλλον κόμβο στο μεταξύ, οι υπηρεσίες θα μετακινηθούν πίσω.
    • Новая команда ‘crm-command stop’. Выключает виртуальную машину/контейнер с указанным временем ожидания и выполняет полную остановку (hard stop), если время ожидания указано «0». Команда остановки виртуальной машины или контейнера теперь будет вызывать эту новую crm-command.
  • Βελτιώσεις QEMU
    • Τομείς άλλοι από το '0000' επιτρέπονται για διέλευση PCI(e).
    • Νέα κλήση API "reboot". Σας επιτρέπει να εφαρμόζετε αλλαγές σε εκκρεμότητα χωρίς να χρειάζεται να περιμένετε τον τερματισμό λειτουργίας του επισκέπτη προτού τον ξεκινήσετε ξανά.
    • Διορθώθηκε ένα πρόβλημα χρονικού ορίου λήξης της οθόνης QEMU που εμπόδιζε τη δημιουργία αντιγράφων ασφαλείας από την επιτυχία σε ορισμένες διαμορφώσεις.
    • Η διέλευση PCI(e) υποστηρίζει έως και 16 συσκευές PCI(e).
    • Υποστήριξη για QEMU Guest Agents που χρησιμοποιούν τη σειριακή θύρα ISA (όχι VirtIO) για επικοινωνία, η οποία, μεταξύ άλλων, θα επιτρέψει τη χρήση των QEMU Guest Agents στο FreeBSD.
  • Γενικές βελτιώσεις για εικονικούς επισκέπτες
    • Οι "Ετικέτες" έχουν προστεθεί στη διαμόρφωση του συστήματος επισκέπτη. Αυτές οι μετα-πληροφορίες μπορεί να είναι χρήσιμες για πράγματα όπως η διαχείριση διαμόρφωσης (δεν υποστηρίζεται ακόμη στο GUI).
    • VM/CT: Το "Purge" έμαθε να αφαιρεί την αντίστοιχη εικονική μηχανή ή κοντέινερ από εργασίες αναπαραγωγής ή αντίγραφα ασφαλείας όταν καταστρέφεται.
      • Σταθερότητα συμπλέγματος
        • Ένας αριθμός σφαλμάτων εντοπίστηκε και διορθώθηκε στο upstream (σε συνεργασία με το corosync και το kronosnet).
        • Επιλύθηκαν ζητήματα που αντιμετώπιζαν ορισμένοι χρήστες κατά την αλλαγή του MTU.
        • Το pmxcfs έχει ελεγχθεί χρησιμοποιώντας το ASAN (AddressSanitizer) και το UBSAN (Undefined Behavior Sanitizer), με αποτέλεσμα να επιδιορθωθούν διάφορα πιθανά ζητήματα για ορισμένες περιπτώσεις αιχμής.
      • Σύστημα αποθήκευσης
        • Επιτρέπεται η προσαρμογή των μη τυπικών ιδιοτήτων "σημείου προσάρτησης" για το ZFS.
        • Επιτρέπεται η χρήση αρχείων .img εναλλακτικά των εικόνων .iso.
        • Различные улучшения iSCSI.
        • Επεξεργασμένη υποστήριξη ZFS στο iSCSI με τον πάροχο στόχο LIO.
        • Παρέχει υποστήριξη για όλες τις δυνατότητες που προσφέρονται από νεότερους πυρήνες με Ceph και KRBD.
      • Διάφορες βελτιώσεις
        • Το τείχος προστασίας έχει προσθέσει υποστήριξη για ακατέργαστους πίνακες και τη χρήση τους για προστασία από επιθέσεις Synflood.
        • Εφαρμόστηκε αυτόματη ανανέωση αυτουπογεγραμμένου πιστοποιητικού 2 εβδομάδες πριν τη λήξη.
        • Η περίοδος ισχύος των πιστοποιητικών που δημιουργήθηκαν πρόσφατα μειώθηκε (2 έτη αντί για 10 έτη). Η αλλαγή έγινε επειδή ορισμένα σύγχρονα προγράμματα περιήγησης παραπονούνται για την πολύ μεγάλη περίοδο ισχύος του πιστοποιητικού.
      • Πραγματοποιήθηκε διόρθωση τμημάτων της τεκμηρίωσης (ύφος και γραμματική). Η τεκμηρίωση για τη διαχείριση του Ceph έχει επεκταθεί.
      • Πολυάριθμες διορθώσεις σφαλμάτων και ενημερώσεις πακέτων (δείτε τις πλήρεις λεπτομέρειες στο ανιχνευτής σφαλμάτων и Αποθετήρια GIT).

      Πηγή: opennet.ru

Προσθέστε ένα σχόλιο