lanzamiento , una distribución de Linux especializada basada en Debian GNU/Linux, destinada a la implementación y mantenimiento de servidores virtuales utilizando LXC y KVM, capaz de actuar como un reemplazo para productos como VMware vSphere, Microsoft Hyper-V y Citrix XenServer. El tamaño de la imagen de instalación 776 MB.
Proxmox VE proporciona herramientas para implementar un sistema de servidores virtuales completamente funcional de nivel empresarial, administrado a través de una interfaz web diseñada para gestionar cientos o incluso miles de máquinas virtuales. La distribución incluye herramientas integradas para la organización de copias de seguridad de entornos virtuales y soporte de clustering disponible de inmediato, incluyendo la posibilidad de migrar entornos virtuales de un nodo a otro sin interrupciones. Entre las características de la interfaz web están: soporte para una consola VNC segura; gestión de acceso a todos los objetos disponibles (VM, almacenamiento, nodos, etc.) basada en roles; soporte para diferentes mecanismos de autenticación (MS ADS, LDAP, Linux PAM, autenticación de Proxmox VE).
En :
- La base de paquetes está sincronizada con Debian 10.2. El núcleo de Linux se ha actualizado a la versión 5.3. También se incluye el núcleo de Linux 5.0 basado en paquetes de Ubuntu 19.04 con soporte para ZFS. Se han actualizado las versiones de
Ceph Nautilus 14.2.4.1, Corosync 3.0, LXC 3.2, QEMU 4.1.1 y ZFS 0.8.2; - Cambios en la interfaz web
- A través de la interfaz gráfica ahora se pueden editar más parámetros de configuración a nivel de centro de datos, incluidos los ajustes de autenticación de dos factores y la limitación de ancho de banda a nivel de clúster para los siguientes tipos de tráfico: migración, copia de seguridad/recuperación, clonación, movimiento de disco.
- Mejoras en la autenticación de dos factores que permiten el uso de una clave TOTP hardware.
- Interfaz gráfica móvil: se ha implementado el inicio de sesión para cuentas de usuario con soporte para autenticación de dos factores TOTP.
- Se continúa trabajando en la conversión de iconos de formatos rasterizados a formatos vectorizados de Font Awesome.
- El modo de escalado noVNC ahora se puede cambiar en la sección 'Mis ajustes'.
- Nuevo botón 'Ejecutar ahora' para iniciar tareas de copia de seguridad de todo el clúster.
- Con ifupdown2 instalado, ahora se puede modificar la configuración de red y actualizarla desde la interfaz gráfica, sin necesidad de reiniciar.
- Cambios para los contenedores
- Se han implementado cambios pendientes para los contenedores. Se pueden realizar modificaciones en un contenedor en ejecución, y se aplicarán en el próximo reinicio del contenedor.
- Reinicio de un contenedor en ejecución a través de la GUI, API y desde la interfaz de línea de comandos (CLI).
- Conexión en caliente de puntos de montaje mediante la nueva API de montaje disponible en el núcleo de Linux 5.3.
- Soporte para las últimas versiones de distribuciones GNU/Linux, como Fedora 31, CentOS 8 y Ubuntu 19.10.
- Cambios en SPICE
- Los dispositivos de audio ahora se pueden agregar a través de la interfaz gráfica (no es necesario editar el archivo de configuración).
- Los directorios ahora se pueden compartir entre el cliente SPICE y la máquina virtual (esta función aún se considera experimental).
- Es posible habilitar el soporte para video en streaming, lo que ayuda a mejorar el rendimiento al mostrar áreas de visualización que cambian rápidamente, como al ver un video.
- El dispositivo USB de SPICE ahora admite USB3 (QEMU >= 4.1).
- Mejoras en las funciones de copia de seguridad y restauración
- Las máquinas virtuales con IOThreads habilitados en la configuración ahora pueden ser reservadas.
- Es posible iniciar de forma manual trabajos de copia de seguridad programados desde el centro de datos en la interfaz gráfica.
- Mejoras en la pila HA
- Nueva política de apagado 'migrate'. Si se habilita al apagarse, los servicios en ejecución serán trasladados a otro nodo. Una vez que el nodo vuelva a estar operativo, y si los servicios no han sido trasladados manualmente a otro nodo durante ese tiempo, los servicios se trasladarán de nuevo.
- Nuevo comando ‘crm-command stop’. Apaga una máquina virtual/contenedor con un tiempo de espera especificado y realiza un apagado completo (hard stop) si el tiempo de espera es '0'. El comando para apagar la máquina virtual o contenedor ahora invocará este nuevo crm-command.
- Mejoras en QEMU
- Se permiten dominios diferentes de '0000' para PCI(e) passthrough.
- Nueva llamada a la API 'reboot'. Permite aplicar cambios pendientes, sin esperar a que el invitado se apague, antes de volver a iniciarlo.
- Se ha solucionado el problema de tiempo de espera del monitor QEMU, que impedía la realización satisfactoria de copias de seguridad en ciertas configuraciones.
- El paso PCI(e) admite hasta 16 dispositivos PCI(e).
- Soporte para QEMU Guest Agents que utilizan el puerto serial ISA para la comunicación (no VirtIO), lo que, entre otras cosas, permitirá el uso de QEMU Guest Agents en FreeBSD.
- Mejoras generales para los sistemas invitados virtuales.
- Se han añadido "etiquetas" en la configuración de los sistemas invitados. Esta metainformación puede ser útil para tareas como la gestión de la configuración (aún no soportada en la interfaz gráfica).
- VM/CT: "Purgar" ha aprendido a eliminar la máquina virtual o contenedor correspondiente de las tareas de replicación o copia de seguridad al ser destruido.
- Estabilidad del clúster.
- Se han identificado y corregido varios errores en el upstream (en colaboración con corosync y kronosnet).
- Se han solucionado problemas que algunos usuarios enfrentaban al cambiar el MTU.
- pmxcfs ha sido auditado utilizando ASAN (AddressSanitizer) y UBSAN (Undefined Behavior Sanitizer), resultando en la corrección de varios problemas potenciales para ciertos casos límite.
- Sistema de almacenamiento.
- Se permite la configuración de propiedades no estándar de "punto de montaje" para ZFS.
- Se permite el uso de archivos .img como alternativa a las imágenes .iso.
- Varias mejoras en iSCSI.
- Se ha renovado el soporte de ZFS en iSCSI con el proveedor de destino LIO.
- Se ha proporcionado soporte para todas las funciones ofrecidas por núcleos más recientes con Ceph y KRBD.
- Diversas mejoras.
- Se ha añadido soporte para tablas raw en el firewall y su uso para protegerse contra ataques por Synflood.
- Se ha implementado la renovación automática del certificado autofirmado 2 semanas antes de su fecha de caducidad.
- Se ha reducido el período de validez de los certificados recién generados (2 años en lugar de 10 años). Este cambio se ha realizado, ya que algunos navegadores modernos se quejan de períodos de validez demasiado largos para los certificados.
- Se ha realizado una revisión de partes de la documentación (estilo y gramática). Se ha ampliado la documentación para la administración de Ceph.
- Numerosas correcciones de errores y actualizaciones de paquetes (todos los detalles se encuentran en y ).
Fuente: opennet.ru
- Estabilidad del clúster.
