Stéphane Graber, de projectleider van Linux Containers en voormalig technisch directeur van het LXD-project, heeft de release van Incus 7.0 LTS aangekondigd, een fork van het LXD-container- en virtuele machines beheersysteem, gemaakt door de gemeenschap na de overname van het originele project door Canonical en de wijziging van de licentie. De code van het project wordt verspreid onder de Apache 2.0-licentie. Een online demonstratie is beschikbaar om kennis te maken.
Incus 7.0 LTS wordt ondersteund tot juni 2031. De eerste twee jaar zijn er correctieve updates gepland met bugfixes en kleine verbeteringen, waarna het project overgaat op een onderhoudsfase waarin alleen kritische kwetsbaarheden worden verholpen. De huidige tak Incus 6.0 LTS is overgeschakeld naar een ondersteuningsmodus, waarin alleen beveiligingsgerelateerde fixes worden gepubliceerd.
Belangrijkste wijzigingen en innovaties:
- De S3-objectopslaghandler op basis van Minio is vervangen door een eigen ingebouwde implementatie.
- De optie 'core.shutdown_action' is toegevoegd voor het definiëren van acties bij uitschakeling. de server.
- Er is een low-level API geïmplementeerd voor het maken van back-ups.
- De instelling 'restricted.storage-pools.access' is toegevoegd, waarmee de opslagpools voor een project kunnen worden beperkt.
- Scriptlets zijn toegevoegd voor het beheren van de plaatsing van instanties bij het opnieuw balanceren van de cluster.
- Het gedrag van de commando's 'incus file push' en 'incus file pull' is dichter bij de 'cp'-tool gekomen.
- Negen kwetsbaarheden zijn vastgesteld, waarvan zeven een gematigd risico hebben (inclusief CVE-2026-35527 en CVE-2026-40195) en twee een laag risico.
- De ondersteuning voor cgroupv1 en iptables/ip6tables/ebtables is stopgezet (overstap naar nftables wordt aanbevolen).
- De minimale systeemvereisten voor de omgeving zijn verhoogd.
- Onder de verbeteringen ten opzichte van de LTS-tak Incus 6.0: volledige ondersteuning voor containers in OCI-formaat, implementatie van afhankelijkheidsopslagvolumes, ondersteuning voor netwerkmaskers (Network address sets), nieuwe drivers voor opslag Linstor en TrueNAS, mogelijkheid om het basisniveau CPU voor clustergroepen te definiëren.
Bron: opennet.ru
