Lage nan Proxmox VE 6.1, yon twous distribisyon pou òganize travay la nan serveurs vityèl

pran plas lage Proxmox Virtual Anviwònman 6.1, espesyalize Linux-distribisyon ki baze sou Debian GNU/Linux, ki vize deplwaye ak mentni sèvè vityèl lè l sèvi avèk LXC ak KVM epi ki kapab sèvi kòm yon ranplasman pou pwodwi tankou VMware vSphere, Microsoft Hyper-V ak Citrix XenServer. Gwosè enstalasyon an imaj iso 776 Mb.

Proxmox VE bay zouti pou deplwaye yon sistèm sèvè vityèl konplè, nivo endistriyèl, jere atravè yon koòdone entènèt, ki fèt pou jere dè santèn oswa menm dè milye de machin vityèl. Distribisyon an gen zouti entegre pou òganize backup anviwònman vityèl ak sipò gwoupman pare pou itilize, ki gen ladan kapasite pou migre anviwònman vityèl soti nan yon ne nan yon lòt san entèwonp operasyon an. Karakteristik koòdone entènèt la gen ladan: sipò pou yon konsole VNC an sekirite; kontwòl aksè ki baze sou wòl pou tout objè ki disponib (VM, depo, ne, elatriye); sipò pou divès mekanis otantifikasyon (MS ADS, LDAP, Linux PAM, otantifikasyon Proxmox VE).

В nouvo lage:

  • Se baz done pake a senkronize ak Debian 10.2. Nwayo Linux mete ajou nan vèsyon 5.3. Yo founi nwayo a tou Linux 5.0 ki baze sou pakè ki soti nan Ubuntu 19.04 ak sipò ZFS. Vèsyon mete ajou
    Ceph Nautilus 14.2.4.1, Corosync 3.0, LXC 3.2, QEMU 4.1.1 ak ZFS 0.8.2;
  • Chanjman nan koòdone entènèt la
    • Kounye a ou ka modifye plis paramèt konfigirasyon nan nivo sant done atravè entèfas a, ki gen ladan paramèt otantifikasyon de faktè ak limit lajè gwoup nan nivo gwoup pou kalite trafik sa yo: migrasyon, backup/restore, klonaj, mouvman disk.
    • Amelyorasyon nan otantifikasyon de faktè pou pèmèt itilizasyon yon kle TOTP pyès ki nan konpitè.
    • Mobile GUI: aplike login pou kont itilizatè ak sipò otantifikasyon TOTP de faktè.
    • Kontinye travay sou konvèti ikon soti nan raster nan fòma vektorize soti nan Font Awesome.
    • Mòd dekale noVNC a ka chanje kounye a nan seksyon "Anviwònman mwen an".
    • Nouvo bouton "Kouri kounye a" pou fè travay backup nan tout gwoup la.
    • Si ou gen ifupdown2 enstale, kounye a ou ka chanje konfigirasyon rezo a epi mete ajou li nan entèfas la, san yo pa rdemare.
  • Chanjman pou resipyan yo
    • Aplike chanjman annatant pou resipyan yo. Ou ka fè chanjman nan yon veso k ap kouri epi yo pral aplike pwochen fwa veso a rekòmanse.
    • Rdemare yon veso k ap kouri atravè entèfas entèfas, API ak liy lòd (CLI).
    • Pwen montaj ki konekte a cho lè l sèvi avèk nouvo API montaj ki disponib nan nwayo a Linux 5.3.
    • Sipò pou dènye vèsyon distribisyon GNU yo/Linux, tankou Fedora 31, CentOS 8 ak Ubuntu 19.10.
  • Chanjman nan SPICE
    • Aparèy odyo yo ka ajoute kounye a atravè entèfas (pa bezwen edite fichye konfigirasyon an).
    • Anyè yo ka pataje kounye a ant kliyan SPICE ak machin vityèl la (karakteristik sa a toujou konsidere kòm eksperimantal).
    • Ou ka pèmèt sipò videyo difizyon, ki ede amelyore pèfòmans lè rann zòn ekspozisyon ki chanje rapid, tankou lè w ap gade yon videyo.
    • Aparèy SPICE USB kounye a sipòte USB3 (QEMU>= 4.1).
  • Amelyorasyon nan backup ak restore fonksyonalite
    • Machin vityèl ak IOThreads aktive nan paramèt yo kapab kounye a fè bak.
    • Li posib manyèlman lanse travay backup pwograme nan sant done a nan yon koòdone grafik.
  • Amelyorasyon nan pil HA a
    • Nouvo politik fèmen "migrasyon". Si ou pèmèt li lè w ap fèmen, sèvis kouri yo pral transfere nan yon lòt ne. Yon fwa nœud la tounen sou entènèt, si sèvis yo pa te manyèlman deplase nan yon lòt nœud nan entre-temps la, sèvis yo pral deplase tounen.
    • Nouvo lòd 'crm-command stop'. Fèmen machin vityèl / veso a ak tan espesifye a epi fè yon arè difisil si tan an se "0". Kòmandman pou sispann yon machin vityèl oswa yon veso pral kounye a rele nouvo crm-kòmand sa a.
  • Amelyorasyon QEMU
    • Domèn ki pa '0000' yo gen dwa pou PCI(e) passthrough.
    • Nouvo API rele "rdemare". Pèmèt ou aplike chanjman ki annatant san ou pa bezwen tann envite a fèmen anvan ou kòmanse li ankò.
    • Te fikse yon pwoblèm QEMU monitè timeout ki anpeche sovgad yo reyisi nan sèten konfigirasyon.
    • PCI(e) passthrough sipòte jiska 16 aparèy PCI(e).
    • Sipò pou Ajan envite QEMU lè l sèvi avèk pò seri ISA (pa VirtIO) pou kominikasyon, ki, pami lòt bagay, pral pèmèt itilizasyon Ajan envite QEMU sou FreeBSD.
  • Amelyorasyon jeneral pou envite vityèl yo
    • Yo te ajoute "Tags" nan konfigirasyon sistèm envite a. Meta enfòmasyon sa a ka itil pou bagay tankou jesyon konfigirasyon (poko sipòte nan entèfas a).
    • VM/CT: "Purge" te aprann retire machin vityèl oswa veso ki koresponn lan nan travay replikasyon oswa sovgad lè yo detwi.
      • Estabilite Cluster
        • Yon kantite erè yo te idantifye ak korije nan en an (an kolaborasyon ak corosync ak kronosnet).
        • Rezoud pwoblèm kèk itilizatè yo te fè eksperyans lè yo chanje MTU.
        • pmxcfs te odit lè l sèvi avèk ASAN (AddressSanitizer) ak UBSAN (Undefined Behavior Sanitizer), sa ki lakòz ranje pou divès pwoblèm potansyèl pou sèten ka kwen.
      • Sistèm depo
        • Pèmèt pèsonalizasyon pwopriyete ki pa estanda "pwen mòn" pou ZFS.
        • Yo pèmèt yo sèvi ak fichye .img kòm yon altènativ a imaj .iso.
        • Plizyè amelyorasyon iSCSI.
        • Retravay sipò ZFS sou iSCSI ak founisè sib LIO.
        • Bay sipò pou tout karakteristik ki pi nouvo yo ofri ak Ceph ak KRBD.
      • Amelyorasyon divès kalite
        • Firewall la te ajoute sipò pou tab kri ak itilizasyon yo pou pwoteje kont atak Synflood.
        • Aplike renouvèlman otomatik yon sètifika ki siyen pwòp tèt ou 2 semèn anvan ekspirasyon.
        • Peryòd validite sètifika ki fèk pwodwi yo te redwi (2 ane olye pou yo 10 ane). Chanjman an te fèt paske kèk navigatè modèn pote plent sou peryòd validite trè long sètifika a.
      • Te koreksyon pati nan dokiman an (style ak gramè) te fèt. Dokimantasyon pou administrasyon Ceph te elaji.
      • Anpil koreksyon ensèk ak mizajou pake (gade detay konplè nan bugtracker и GIT depo).

      Sous: opennet.ru

Achte hosting serye pou sit ki gen pwoteksyon DDoS, sèvè VPS VDS 🔥 Achte yon hébergement sit entènèt serye ak pwoteksyon DDoS, sèvè VPS VDS | ProHoster