Sortie de Proxmox VE 6.1, la distribution pour l'organisation de serveurs virtuels

A eu lieu la sortie Proxmox Virtual Environment 6.1, une distribution Linux spécialisée basée sur Debian GNU/Linux, conçue pour le déploiement et la gestion de serveurs virtuels utilisant LXC et KVM et capable de remplacer des produits tels que VMware vSphere, Microsoft Hyper-V et Citrix XenServer. Taille de l'installation de l'iso 776 Mo.

Proxmox VE fournit des outils pour dĂ©ployer un systĂšme complet de serveurs virtuels de niveau industriel avec gestion via une interface web, capable de gĂ©rer des centaines, voire des milliers de machines virtuelles. La distribution dispose d'outils intĂ©grĂ©s pour organiser la sauvegarde des environnements virtuels et un support de clustering disponible d'emblĂ©e, y compris la possibilitĂ© de migrer des environnements virtuels d'un nƓud Ă  l'autre sans arrĂȘt de l'activitĂ©. Parmi les caractĂ©ristiques de l'interface web : prise en charge d'une console VNC sĂ©curisĂ©e ; gestion des accĂšs Ă  tous les objets disponibles (VM, stockage, nƓuds, etc.) basĂ©e sur des rĂŽles ; prise en charge de divers mĂ©canismes d'authentification (MS ADS, LDAP, Linux PAM, Proxmox VE authentication).

Dans nouvelle version:

  • La base de paquets est synchronisĂ©e avec Debian 10.2. Le noyau Linux a Ă©tĂ© mis Ă  jour vers la version 5.3. En outre, un noyau Linux 5.0 basĂ© sur des paquets d'Ubuntu 19.04 avec support ZFS est Ă©galement fourni. Versions mises Ă  jour de
    Ceph Nautilus 14.2.4.1, Corosync 3.0, LXC 3.2, QEMU 4.1.1 et ZFS 0.8.2 ;
  • Changements dans l'interface web
    • Via l'interface graphique, il est dĂ©sormais possible de modifier un plus grand nombre de paramĂštres de configuration au niveau du centre de donnĂ©es, y compris les paramĂštres de l'authentification Ă  deux facteurs et la limitation de la bande passante au niveau du cluster pour les types de trafic suivants : migration, sauvegarde/ restauration, clonage, dĂ©placement de disque.
    • AmĂ©liorations de l'authentification Ă  deux facteurs permettant d'utiliser une clĂ© matĂ©rielle TOTP.
    • Interface graphique mobile : la connexion pour les comptes utilisateurs supportant l'authentification Ă  deux facteurs TOTP est maintenant disponible.
    • Le travail de conversion des icĂŽnes de formats raster en formats vectoriels Ă  partir de Font Awesome se poursuit.
    • Le mode de mise Ă  l'Ă©chelle noVNC peut dĂ©sormais ĂȘtre modifiĂ© dans la section « Mes paramĂštres ».
    • Nouveau bouton « ExĂ©cuter maintenant » pour lancer les tĂąches de sauvegarde de l'ensemble du cluster.
    • Si ifupdown2 est installĂ©, il est dĂ©sormais possible de modifier la configuration rĂ©seau et de la mettre Ă  jour via l'interface graphique, sans redĂ©marrage.
  • Changements pour les conteneurs
    • Des modifications en attente ont Ă©tĂ© mises en Ɠuvre pour les conteneurs. Il est possible de modifier un conteneur en cours d'exĂ©cution, et les changements seront appliquĂ©s au prochain redĂ©marrage du conteneur.
    • RedĂ©marrage d'un conteneur en cours d'exĂ©cution via l'interface graphique, API et interface en ligne de commande (CLI).
    • Connexion Ă  chaud des points de montage grĂące Ă  une nouvelle API de montage disponible dans le noyau Linux 5.3.
    • Support des derniĂšres versions des distributions GNU/Linux, telles que Fedora 31, CentOS 8 et Ubuntu 19.10.
  • Changements dans SPICE
    • Les pĂ©riphĂ©riques audio peuvent dĂ©sormais ĂȘtre ajoutĂ©s via l'interface graphique (sans avoir besoin de modifier le fichier de configuration).
    • Les catalogues peuvent dĂ©sormais ĂȘtre sĂ©parĂ©s entre le client SPICE et la machine virtuelle (cette fonctionnalitĂ© est encore considĂ©rĂ©e comme expĂ©rimentale).
    • Il est possible d'activer le support de la vidĂ©o en streaming, ce qui aide Ă  amĂ©liorer les performances lors de l'affichage de zones d'affichage changeantes rapidement, par exemple lors de la visualisation de vidĂ©os.
    • Le pĂ©riphĂ©rique USB SPICE prend dĂ©sormais en charge USB3 (QEMU >= 4.1).
  • AmĂ©liorations des fonctionnalitĂ©s de sauvegarde et de restauration.
    • Les machines virtuelles avec IOThreads activĂ© dans les paramĂštres peuvent dĂ©sormais ĂȘtre rĂ©servĂ©es.
    • Le dĂ©marrage manuel des tĂąches de sauvegarde planifiĂ©es depuis le data center est possible via l'interface graphique.
  • AmĂ©liorations dans la pile HA.
    • Une nouvelle politique d'arrĂȘt « migrate ». Si elle est activĂ©e lors de l'arrĂȘt, les services en cours seront transfĂ©rĂ©s vers un autre nƓud. Une fois le nƓud opĂ©rationnel Ă  nouveau, et si les services n'ont pas Ă©tĂ© dĂ©placĂ©s manuellement vers un autre nƓud, ils seront renvoyĂ©s.
    • Une nouvelle commande ‘crm-command stop’. Éteint la machine virtuelle / le conteneur avec un temps d'attente spĂ©cifiĂ© et effectue un arrĂȘt complet (hard stop) si le temps d'attente est dĂ©fini sur « 0 ». La commande d'arrĂȘt de la machine virtuelle ou du conteneur appellera dĂ©sormais cette nouvelle crm-command.
  • AmĂ©liorations de QEMU.
    • Des domaines autres que ‘0000’ sont autorisĂ©s pour le PCI(e) passthrough.
    • Nouvelle invocation API « reboot ». Permet d'appliquer les modifications en attente sans attendre l'arrĂȘt de l'invitĂ© avant de le redĂ©marrer.
    • Un problĂšme de dĂ©lai d'attente du moniteur QEMU qui empĂȘchait une sauvegarde rĂ©ussie dans certaines configurations a Ă©tĂ© rĂ©solu.
    • Le PCI(e) passthrough prend en charge jusqu'Ă  16 dispositifs PCI(e).
    • Prise en charge des agents invitĂ©s QEMU utilisant le port sĂ©rie ISA pour la communication (pas VirtIO), ce qui permettra, entre autres, d'utiliser des agents invitĂ©s QEMU sous FreeBSD.
  • AmĂ©liorations gĂ©nĂ©rales pour les systĂšmes invitĂ©s virtuels.
    • Des « balises » ont Ă©tĂ© ajoutĂ©es Ă  la configuration des systĂšmes invitĂ©s. Ces mĂ©tadonnĂ©es peuvent ĂȘtre utiles pour des tĂąches telles que la gestion de configuration (non encore supportĂ©e dans l'interface graphique).
    • VM/CT : « Purge » a appris Ă  supprimer la machine virtuelle ou le conteneur correspondant des tĂąches de rĂ©plication ou de sauvegarde lors de la destruction.
      • StabilitĂ© du cluster.
        • Un certain nombre de bogues ont Ă©tĂ© rĂ©vĂ©lĂ©s et corrigĂ©s dans l'upstream (en collaboration avec corosync et kronosnet).
        • Des problĂšmes rencontrĂ©s par certains utilisateurs lors de la modification du MTU ont Ă©tĂ© rĂ©solus.
        • pmxcfs a passĂ© un audit utilisant ASAN (AddressSanitizer) et UBSAN (Undefined Behavior Sanitizer), ce qui a permis de corriger divers problĂšmes possibles pour certains cas limites.
      • SystĂšme de stockage
        • La configuration de propriĂ©tĂ©s non standards de « point de montage » pour ZFS est autorisĂ©e.
        • L'utilisation de fichiers .img comme alternative aux images .iso est autorisĂ©e.
        • Diverses amĂ©liorations iSCSI.
        • Le support ZFS sur iSCSI a Ă©tĂ© repensĂ© avec le fournisseur de cible LIO.
        • Le support de toutes les fonctionnalitĂ©s offertes par des noyaux plus rĂ©cents avec Ceph et KRBD a Ă©tĂ© assurĂ©.
      • Diverses amĂ©liorations
        • Le pare-feu a ajoutĂ© le support des tables raw et leur utilisation pour se protĂ©ger contre les attaques Synflood.
        • Le renouvellement automatique des certificats signĂ©s par des tiers a Ă©tĂ© mis en Ɠuvre deux semaines avant leur expiration.
        • La durĂ©e de vie des nouveaux certificats gĂ©nĂ©rĂ©s a Ă©tĂ© rĂ©duite (2 ans au lieu de 10 ans). Ce changement a Ă©tĂ© apportĂ© car certains navigateurs modernes se plaignent de la longue durĂ©e de vie des certificats.
      • Des relectures des parties de la documentation ont Ă©tĂ© effectuĂ©es (style et grammaire). La documentation pour l'administration de Ceph a Ă©tĂ© Ă©tendue.
      • De nombreuses corrections de bogues et mises Ă  jour de paquets (voyez tous les dĂ©tails dans le bugtracker et dĂ©pĂŽts GIT).

      Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster