Proxmox VE 6.1 väljaanne, virtuaalserverite töökorralduse jaotust

Toimus vabastus Proxmox Virtual Environment 6.1, spetsialiseeritud Linuxi jaotus Debian GNU/Linuxi baasil, mis on suunatud virtuaalserverite juurutamiseks ja haldamiseks, kasutades LXC ja KVM, ning suudab asendada selliseid tooteid nagu VMware vSphere, Microsoft Hyper-V ja Citrix XenServer. Installatsioonifaili suurus iso-pilt 776 MB.

Proxmox VE pakub vahendeid tööstusliku taseme virtuaalserverite süsteemi juurutamiseks, mille haldamine toimub veebiliidese kaudu, mis on mõeldud sadade või isegi tuhandete virtuaalmasinate haldamiseks. Jaotuses on sisseehitatud tööriistad virtuaalsete keskkondade varundamiseks ja välja pakutakse kohe klasterdamise tugi, sealhulgas võimalus migreerida virtuaalset keskkonda ühest sõlmest teise töö katkestamata. Veebiliidesel on järgmised omadused: turvalise VNC-konsooli tugi; juurdepääsu haldamine kõigile olemasolevatele objektidele (VM, salvestus, sõlmed jms) rollipõhiselt; erinevate autentimismehhanismide tugi (MS ADS, LDAP, Linux PAM, Proxmox VE autentimine).

Uues uus väljalase:

  • Paketibaas on sünkroonitud Debian 10.2-ga. Linuxi kernel on uuendatud versioonile 5.3. Lisaks on saadaval Linuxi kernel 5.0, mis põhineb Ubuntu 19.04 pakettidel ja toetab ZFS-i. Uuendatud versioonid
    Ceph Nautilus 14.2.4.1, Corosync 3.0, LXC 3.2, QEMU 4.1.1 ja ZFS 0.8.2;
  • Muudatused veebiliideses
    • Graafilise liidese kaudu on nüüd võimalik redigeerida rohkem andmekeskuse taseme konfigureerimise parameetreid, sealhulgas kahefaktorilise autentimise seadeid ja ribalaiuse piiramist klastritasandi liikluse jaoks järgmiste liikide jaoks: migreerimine, varundamine/taastamine, kloonimine, ketta liigutamine.
    • Parandused kahefaktorilises autentimises, mis võimaldavad TOTP riistvaravõtme kasutamist.
    • Mobiilne graafiline liides: süsteemi sisselogimine kasutajakontodele, mis toetavad TOTP kahefaktorilist autentimist, on nüüd rakendatud.
    • Ikonide teisendamine rasterpiltidest vektorvormingutesse Font Awesome'i raames jätkub.
    • noVNC suurendamisrežiimi saab nüüd muuta jaotises 'Minu seaded'.
    • Uus nupp 'Käivita kohe' kogu klastrivaruülesannete käivitamiseks.
    • Kui ifupdown2 on installitud, saab nüüd võrgu seadistusi muuta ja neid grafiiliidese kaudu täiendada, ilma taaskäivitamiseta.
  • Muudatused konteinerites
    • Konteinerite ootele (pending) muudatused on rakendatud. Muudatusi saab teha töötavas konteineris, ja need kehtivad järgmise konteineri taaskäivitamise järel.
    • Töötava konteineri taaskäivitamine GUI, API ja käsurealiidesest (CLI).
    • Montaažipunktide kuum ühendamine uue montaaži API kaudu, mis on saadaval Linuxi kernelis 5.3.
    • Toetatakse viimaseid GNU/Linuxi jaotuste väljalaskeid, nagu Fedora 31, CentOS 8 ja Ubuntu 19.10.
  • Muudatused SPICE-s
    • Heliseadmeid saab nüüd lisada graafilise liidese kaudu (faili konfigureerimist ei ole vaja redigeerida).
    • Kataloogid saavad nüüd olla jagatud SPICE kliendi ja virtuaalse masina vahel (see funktsioon on praegu katsetatav).
    • On võimalik lubada voogedastuse toetust, mis aitab parandada jõudlust kiiresti muutuva kuvaga alade, näiteks videote vaatamise korral.
    • SPICE USB-seade toetab nüüd USB3 (QEMU >= 4.1).
  • Parandused varundamise ja taastamise funktsioonides.
    • Virtuaalsed masinad, mille IOThreads on sätetesse lubatud, saavad nüüd olla reserveeritud.
    • Graafilises liideses on võimalik käsitsi alustada plaanitud varundamise ülesandeid andmekeskuses.
  • Parandused HA-virnas.
    • Uus 'migrate' sulgemispoliitika. Kui see on lubatud sulgemisel, kantakse käivitatud teenused üle teisele sõlmele. Kui sõlm naaseb tööle ja kui teenuseid ei ole selle aja jooksul käsitsi teisele sõlmele viidud, kantakse teenused tagasi.
    • Uus 'crm-command stop' käsu. Lülitab virtuaalse masina/konteineri välja määratud ooteajaga ja teostab täieliku seiskamise (hard stop), kui ooteaeg on määratud '0'. Virtuaalse masina või konteineri seiskamiskäsk kutsub nüüd esile selle uue crm-command.
  • Parandused QEMU-s.
    • PCI(e) passthrough toetab domeene, mis ei ole '0000'.
    • Uus API kutse 'reboot'. See võimaldab rakendada ooteaegade muutusi, ootamata külalist välja lülitada, enne kui see uuesti käivitatakse.
    • QEMU monitoreerimise ajastu probleem on lahendatud, mis takistas teatud konfiguratsioonides eduka varundamise.
    • PCI(e) passthrough toetab kuni 16 PCI(e) seadet.
    • Toetatakse QEMU Külaliste Agente, kes kasutavad ISA (mitte VirtIO) järjestusporti suhtlemiseks, mis aitab muu hulgas kasutada QEMU Külaliste Agente FreeBSD-s.
  • Üldised täiustused virtuaalsete külalisüsteemide jaoks.
    • Külalisüsteemide konfiguratsiooni on lisatud 'sildid'. See metaandmed võivad olla kasulikud näiteks konfiguratsiooni haldamiseks (GUI-s ei toetata veel).
    • VM/CT: 'Purge' on õppinud kustutama vastavat virtuaalset masinat või konteinerit replikatsiooni või varundamise ülesannetest hävitamisel.
      • Klastri stabiilsus.
        • Ülesvoolus on tuvastatud ja parandatud mitmeid vigu (koostöös corosynci ja kronosnetiga).
        • Probleemid, millega mõned kasutajad seisisid silmitsi MTU muutmisel, on kõrvaldatud.
        • pmxcfs läbis auditi ASAN (AddressSanitizer) ja UBSAN (Undefined Behavior Sanitizer) abil, mille tulemusena parandati mitmeid võimalikke probleeme teatud äärmuslikes olukordades.
      • Salvestussüsteem
        • Lubatud on mittestandardsete omaduste seadistamine ZFS-i "mugavuspunkti" jaoks.
        • Lubatud on .img failide kasutamine .iso teemandite asemel.
        • Mitmed iSCSI täiustused.
        • ZFS-i iSCSI tugi on ümber töötatud koos LIO sihtpakkujaga.
        • Tagatud on kuni uusimate tuumade pakutavad kõik funktsioonid Ceph ja KRBD abil.
      • Mitmed täiustused
        • Tulekahju seina on lisatud raw-tabelite tugi ning neid kasutatakse Synflood-rünnakute vastu kaitsmiseks.
        • Automaatselt pikendatakse isetehtud sertifikaadi kehtivust 2 nädalat enne kehtivuse lõppu.
        • Uute sertifikaatide kehtivusaega on lühendatud (2 aastat 10 aasta asemel). Muudatus tehti, kuna mõned kaasaegsed brauserid kurdavad liiga pika sertifikaadi kehtivusaja üle.
      • Dokumentatsiooni osi on toimetatud (stiil ja grammatika). Ceph-i haldamise dokumentatsiooni on täiendatud.
      • Palju veaparandusi ja pakettide uuendusi (kõik üksikasjad leiate) vearaportist ja GIT-repositorid).

      Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster