la sortie , une distribution Linux spécialisée basée sur Debian GNU/Linux, conçue pour le déploiement et la gestion de serveurs virtuels utilisant LXC et KVM et capable de remplacer des produits tels que VMware vSphere, Microsoft Hyper-V et Citrix XenServer. Taille de l'installation 776 Mo.
Proxmox VE fournit des outils pour dĂ©ployer un systĂšme complet de serveurs virtuels de niveau industriel avec gestion via une interface web, capable de gĂ©rer des centaines, voire des milliers de machines virtuelles. La distribution dispose d'outils intĂ©grĂ©s pour organiser la sauvegarde des environnements virtuels et un support de clustering disponible d'emblĂ©e, y compris la possibilitĂ© de migrer des environnements virtuels d'un nĆud Ă l'autre sans arrĂȘt de l'activitĂ©. Parmi les caractĂ©ristiques de l'interface web : prise en charge d'une console VNC sĂ©curisĂ©e ; gestion des accĂšs Ă tous les objets disponibles (VM, stockage, nĆuds, etc.) basĂ©e sur des rĂŽles ; prise en charge de divers mĂ©canismes d'authentification (MS ADS, LDAP, Linux PAM, Proxmox VE authentication).
Dans :
- La base de paquets est synchronisée avec Debian 10.2. Le noyau Linux a été mis à jour vers la version 5.3. En outre, un noyau Linux 5.0 basé sur des paquets d'Ubuntu 19.04 avec support ZFS est également fourni. Versions mises à jour de
Ceph Nautilus 14.2.4.1, Corosync 3.0, LXC 3.2, QEMU 4.1.1 et ZFS 0.8.2 ; - Changements dans l'interface web
- Via l'interface graphique, il est désormais possible de modifier un plus grand nombre de paramÚtres de configuration au niveau du centre de données, y compris les paramÚtres de l'authentification à deux facteurs et la limitation de la bande passante au niveau du cluster pour les types de trafic suivants : migration, sauvegarde/ restauration, clonage, déplacement de disque.
- Améliorations de l'authentification à deux facteurs permettant d'utiliser une clé matérielle TOTP.
- Interface graphique mobile : la connexion pour les comptes utilisateurs supportant l'authentification Ă deux facteurs TOTP est maintenant disponible.
- Le travail de conversion des icĂŽnes de formats raster en formats vectoriels Ă partir de Font Awesome se poursuit.
- Le mode de mise Ă l'Ă©chelle noVNC peut dĂ©sormais ĂȘtre modifiĂ© dans la section « Mes paramĂštres ».
- Nouveau bouton « Exécuter maintenant » pour lancer les tùches de sauvegarde de l'ensemble du cluster.
- Si ifupdown2 est installé, il est désormais possible de modifier la configuration réseau et de la mettre à jour via l'interface graphique, sans redémarrage.
- Changements pour les conteneurs
- Des modifications en attente ont Ă©tĂ© mises en Ćuvre pour les conteneurs. Il est possible de modifier un conteneur en cours d'exĂ©cution, et les changements seront appliquĂ©s au prochain redĂ©marrage du conteneur.
- Redémarrage d'un conteneur en cours d'exécution via l'interface graphique, API et interface en ligne de commande (CLI).
- Connexion Ă chaud des points de montage grĂące Ă une nouvelle API de montage disponible dans le noyau Linux 5.3.
- Support des derniĂšres versions des distributions GNU/Linux, telles que Fedora 31, CentOS 8 et Ubuntu 19.10.
- Changements dans SPICE
- Les pĂ©riphĂ©riques audio peuvent dĂ©sormais ĂȘtre ajoutĂ©s via l'interface graphique (sans avoir besoin de modifier le fichier de configuration).
- Les catalogues peuvent dĂ©sormais ĂȘtre sĂ©parĂ©s entre le client SPICE et la machine virtuelle (cette fonctionnalitĂ© est encore considĂ©rĂ©e comme expĂ©rimentale).
- Il est possible d'activer le support de la vidéo en streaming, ce qui aide à améliorer les performances lors de l'affichage de zones d'affichage changeantes rapidement, par exemple lors de la visualisation de vidéos.
- Le périphérique USB SPICE prend désormais en charge USB3 (QEMU >= 4.1).
- Améliorations des fonctionnalités de sauvegarde et de restauration.
- Les machines virtuelles avec IOThreads activĂ© dans les paramĂštres peuvent dĂ©sormais ĂȘtre rĂ©servĂ©es.
- Le démarrage manuel des tùches de sauvegarde planifiées depuis le data center est possible via l'interface graphique.
- Améliorations dans la pile HA.
- Une nouvelle politique d'arrĂȘt « migrate ». Si elle est activĂ©e lors de l'arrĂȘt, les services en cours seront transfĂ©rĂ©s vers un autre nĆud. Une fois le nĆud opĂ©rationnel Ă nouveau, et si les services n'ont pas Ă©tĂ© dĂ©placĂ©s manuellement vers un autre nĆud, ils seront renvoyĂ©s.
- Une nouvelle commande âcrm-command stopâ. Ăteint la machine virtuelle / le conteneur avec un temps d'attente spĂ©cifiĂ© et effectue un arrĂȘt complet (hard stop) si le temps d'attente est dĂ©fini sur « 0 ». La commande d'arrĂȘt de la machine virtuelle ou du conteneur appellera dĂ©sormais cette nouvelle crm-command.
- Améliorations de QEMU.
- Des domaines autres que â0000â sont autorisĂ©s pour le PCI(e) passthrough.
- Nouvelle invocation API « reboot ». Permet d'appliquer les modifications en attente sans attendre l'arrĂȘt de l'invitĂ© avant de le redĂ©marrer.
- Un problĂšme de dĂ©lai d'attente du moniteur QEMU qui empĂȘchait une sauvegarde rĂ©ussie dans certaines configurations a Ă©tĂ© rĂ©solu.
- Le PCI(e) passthrough prend en charge jusqu'Ă 16 dispositifs PCI(e).
- Prise en charge des agents invités QEMU utilisant le port série ISA pour la communication (pas VirtIO), ce qui permettra, entre autres, d'utiliser des agents invités QEMU sous FreeBSD.
- Améliorations générales pour les systÚmes invités virtuels.
- Des « balises » ont Ă©tĂ© ajoutĂ©es Ă la configuration des systĂšmes invitĂ©s. Ces mĂ©tadonnĂ©es peuvent ĂȘtre utiles pour des tĂąches telles que la gestion de configuration (non encore supportĂ©e dans l'interface graphique).
- VM/CT : « Purge » a appris à supprimer la machine virtuelle ou le conteneur correspondant des tùches de réplication ou de sauvegarde lors de la destruction.
- Stabilité du cluster.
- Un certain nombre de bogues ont été révélés et corrigés dans l'upstream (en collaboration avec corosync et kronosnet).
- Des problÚmes rencontrés par certains utilisateurs lors de la modification du MTU ont été résolus.
- pmxcfs a passé un audit utilisant ASAN (AddressSanitizer) et UBSAN (Undefined Behavior Sanitizer), ce qui a permis de corriger divers problÚmes possibles pour certains cas limites.
- SystĂšme de stockage
- La configuration de propriétés non standards de « point de montage » pour ZFS est autorisée.
- L'utilisation de fichiers .img comme alternative aux images .iso est autorisée.
- Diverses améliorations iSCSI.
- Le support ZFS sur iSCSI a été repensé avec le fournisseur de cible LIO.
- Le support de toutes les fonctionnalités offertes par des noyaux plus récents avec Ceph et KRBD a été assuré.
- Diverses améliorations
- Le pare-feu a ajouté le support des tables raw et leur utilisation pour se protéger contre les attaques Synflood.
- Le renouvellement automatique des certificats signĂ©s par des tiers a Ă©tĂ© mis en Ćuvre deux semaines avant leur expiration.
- La durée de vie des nouveaux certificats générés a été réduite (2 ans au lieu de 10 ans). Ce changement a été apporté car certains navigateurs modernes se plaignent de la longue durée de vie des certificats.
- Des relectures des parties de la documentation ont été effectuées (style et grammaire). La documentation pour l'administration de Ceph a été étendue.
- De nombreuses corrections de bogues et mises à jour de paquets (voyez tous les détails dans le et ).
Source : opennet.ru
- Stabilité du cluster.
