Publication du système de gestion de conteneurs Incus 7.0 LTS

Stéphane Graber, leader du projet Linux Containers et ancien responsable technique du projet LXD, a annoncé la sortie d'Incus 7.0 LTS, un fork du système de gestion de conteneurs et de machines virtuelles LXD, créé par la communauté après le passage du projet original sous la direction de Canonical et le changement de licence. Le code du projet est distribué sous licence Apache 2.0. Une démonstration en ligne est disponible.

Incus 7.0 LTS sera supporté jusqu'en juin 2031. Les deux premières années, des mises à jour correctives avec des corrections de bugs et de petites améliorations sont prévues, après quoi le projet passera en phase de maintenance avec uniquement des corrections de vulnérabilités critiques. La branche actuelle Incus 6.0 LTS est passée en mode support, où seules les corrections de sécurité seront publiées.

Principales modifications et nouveautés :

  • Le gestionnaire de stockage d'objets S3 basé sur Minio a été remplacé par une implémentation intégrée propre.
  • Une option « core.shutdown_action » a été ajoutée pour définir les actions lors de l'arrêt. de serveurs.
  • Une API de bas niveau pour la création de sauvegardes a été mise en œuvre.
  • Une configuration « restricted.storage-pools.access » a été ajoutée, permettant de restreindre les pools de stockage accessibles au projet.
  • Des scripts ont été ajoutés pour gérer le placement des instances lors du rééquilibrage du cluster.
  • Le comportement des commandes « incus file push » et « incus file pull » a été rendu similaire à celui de l'outil « cp ».
  • Neuf vulnérabilités ont été corrigées, dont sept sont de gravité modérée (y compris CVE-2026-35527 et CVE-2026-40195) et deux sont faibles.
  • Le support de cgroupv1 et iptables/ip6tables/ebtables a été arrêté (la transition vers nftables est recommandée).
  • Les exigences minimales système pour l'environnement ont été augmentées.
  • Parmi les améliorations par rapport à la branche LTS d'Incus 6.0 : prise en charge complète des conteneurs au format OCI, mise en œuvre de volumes de stockage dépendants, prise en charge d'ensembles d'adresses réseau, nouveaux pilotes pour les stockages Linstor et TrueNAS, possibilité de définir le niveau de base du CPU pour les groupes de clusters.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster