Stéphane Graber, líder del proyecto Linux Containers y ex responsable técnico de LXD, ha anunciado el lanzamiento de Incus 7.0 LTS, un fork del sistema de gestión de contenedores y máquinas virtuales LXD, creado por la comunidad tras el traspaso del proyecto original a Canonical y el cambio de licencia. El código del proyecto se distribuye bajo la licencia Apache 2.0. Se encuentra disponible una demostración en línea.
Incus 7.0 LTS será soportado hasta junio de 2031. Se prevén lanzamientos de actualizaciones correctivas durante los primeros dos años, que incluirán correcciones de errores y mejoras menores, después de lo cual el proyecto pasará a una fase de mantenimiento con corrección solo de vulnerabilidades críticas. La versión actual Incus 6.0 LTS ha sido trasladada a modo de soporte, en el que solo se publican correcciones relacionadas con la seguridad.
Cambios y novedades principales:
- El manejador de almacenamiento de objetos S3 basado en Minio ha sido reemplazado por una implementación integrada propia.
- Se ha añadido la opción 'core.shutdown_action' para definir acciones durante el apagado. servidores.
- Se ha implementado una API de bajo nivel para crear copias de seguridad.
- Se ha añadido la configuración 'restricted.storage-pools.access', que permite restringir los pools de almacenamiento disponibles para el proyecto.
- Se han añadido scriptlets para gestionar la colocación de instancias durante el reequilibrio del clúster.
- El comportamiento de los comandos 'incus file push' e 'incus file pull' se ha acercado a la utilidad 'cp'.
- Se han corregido 9 vulnerabilidades, de las cuales 7 son de gravedad moderada (incluyendo CVE-2026-35527 y CVE-2026-40195) y 2 de baja.
- Se ha finalizado la compatibilidad con cgroupv1 e iptables/ip6tables/ebtables (se recomienda la transición a nftables).
- Se han aumentado los requisitos mínimos del sistema para el entorno.
- Entre las mejoras con respecto a la rama LTS de Incus 6.0: soporte completo para contenedores en formato OCI, implementación de volúmenes de almacenamiento dependientes, soporte para conjuntos de direcciones de red, nuevos controladores para almacenes Linstor y TrueNAS, y posibilidad de definir el nivel base de CPU para grupos del clúster.
Fuente: opennet.ru
