Release van Proxmox VE 6.1, een distributiekit voor het organiseren van het werk van virtuele servers

vond plaats релиз Proxmox virtuele omgeving 6.1, een gespecialiseerde Linux-distributie gebaseerd op Debian GNU/Linux, gericht op het inzetten en onderhouden van virtuele servers met behulp van LXC en KVM en kan fungeren als vervanging voor producten als VMware vSphere, Microsoft Hyper-V en Citrix XenServer. Installatiegrootte iso-afbeelding 776MB.

Proxmox VE biedt de middelen om een ​​kant-en-klaar, webgebaseerd virtueel serversysteem van industriële kwaliteit in te zetten voor het beheer van honderden of zelfs duizenden virtuele machines. De distributie heeft ingebouwde tools voor het organiseren van back-ups van virtuele omgevingen en ondersteuning voor clustering die kant-en-klaar beschikbaar is, inclusief de mogelijkheid om virtuele omgevingen van het ene knooppunt naar het andere te migreren zonder het werk te onderbreken. Onder de kenmerken van de webinterface: ondersteuning voor veilige VNC-console; toegangscontrole tot alle beschikbare objecten (VM, storage, nodes, etc.) op basis van rollen; ondersteuning voor verschillende authenticatiemechanismen (MS ADS, LDAP, Linux PAM, Proxmox VE authenticatie).

В nieuw probleem:

  • De pakketdatabase is gesynchroniseerd met Debian 10.2. De Linux-kernel is bijgewerkt naar versie 5.3. Daarnaast wordt de Linux 5.0-kernel geleverd op basis van pakketten uit Ubuntu 19.04 met ZFS-ondersteuning. Bijgewerkte versies
    Ceph Nautilus 14.2.4.1, Corosync 3.0, LXC 3.2, QEMU 4.1.1 en ZFS 0.8.2;

  • Wijzigingen in de webinterface
    • U kunt nu meer configuratieparameters op datacenterniveau bewerken via de GUI, inclusief tweefactorauthenticatie-instellingen en bandbreedtebeperking op clusterniveau voor de volgende soorten verkeer: migratie, back-up/herstel, klonen, schijfverplaatsing.
    • Verbeteringen aan tweefactorauthenticatie om het gebruik van een hardware TOTP-sleutel mogelijk te maken.
    • Mobiele GUI: login geïmplementeerd voor gebruikersaccounts met TOTP-ondersteuning voor tweefactorauthenticatie.
    • Voortgezet werk aan het converteren van pictogrammen van raster- naar gevectoriseerde formaten van Font Awesome.
    • De noVNC-schaalmodus kan nu worden gewijzigd in het gedeelte "Mijn instellingen".
    • Nieuwe knop 'Nu uitvoeren' om back-uptaken voor het hele cluster uit te voeren.
    • Als u ifupdown2 hebt geïnstalleerd, kunt u nu de netwerkconfiguratie wijzigen en bijwerken vanuit de GUI, zonder opnieuw op te starten.
  • Wijzigingen voor containers
    • In behandeling zijnde wijzigingen voor containers geïmplementeerd. U kunt wijzigingen aanbrengen in een actieve container. Deze worden toegepast de volgende keer dat de container opnieuw wordt opgestart.
    • Start een actieve container opnieuw op via de GUI, API en opdrachtregelinterface (CLI).
    • Hot-pluggable koppelpunten met behulp van de nieuwe mount-API die beschikbaar is in de Linux 5.3-kernel.
    • Ondersteunt de nieuwste releases van GNU/Linux-distributies zoals Fedora 31, CentOS 8 en Ubuntu 19.10.
  • Veranderingen in SPICE
    • Audioapparaten kunnen nu worden toegevoegd via de GUI (het configuratiebestand hoeft niet te worden bewerkt).
    • Mappen kunnen nu worden gedeeld tussen de SPICE-client en de virtuele machine (deze functie wordt nog steeds als experimenteel beschouwd).
    • U kunt ondersteuning voor videostreaming inschakelen, waarmee u de prestaties kunt verbeteren bij het weergeven van snel veranderende weergavegebieden, zoals bij het bekijken van een video.
    • SPICE USB-apparaat ondersteunt nu USB3 (QEMU >= 4.1).
  • Verbeteringen aan de back-up- en herstelfunctionaliteit
    • Er kan nu een back-up worden gemaakt van virtuele machines waarvoor IOThreads is ingeschakeld in hun instellingen.
    • Het is mogelijk om geplande back-uptaken handmatig vanuit het datacenter te starten in een grafische interface.
  • Verbeteringen aan de HA-stack
    • Nieuw 'migreren'-uitschakelbeleid. Als u dit inschakelt bij het afsluiten, worden actieve services overgebracht naar een ander knooppunt. Zodra het knooppunt weer online komt en de services in de tussentijd niet handmatig naar een ander knooppunt zijn verplaatst, worden de services terug verplaatst.
    • Nieuw commando 'crm-command stop'. Sluit de virtuele machine/container af met de opgegeven time-out en voert een harde stop uit als de time-out is opgegeven als "0". Het commando om een ​​virtuele machine of container te stoppen zal nu dit nieuwe crm-commando aanroepen.
  • QEMU-verbeteringen
    • Andere domeinen dan '0000' zijn toegestaan ​​voor PCI(e) passthrough.
    • Nieuwe API-aanroep "reboot". Hiermee kunt u openstaande wijzigingen toepassen zonder te hoeven wachten tot de gast is afgesloten voordat u deze opnieuw start.
    • Er is een time-outprobleem met de QEMU-monitor opgelost waardoor back-ups in bepaalde configuraties niet konden slagen.
    • PCI(e)-passthrough ondersteunt maximaal 16 PCI(e)-apparaten.
    • Ondersteuning voor QEMU Guest Agents die de ISA seriële poort (niet VirtIO) gebruiken voor communicatie, wat onder andere het gebruik van QEMU Guest Agents op FreeBSD mogelijk maakt.
  • Algemene verbeteringen voor virtuele gasten
    • “Tags” zijn toegevoegd aan de gastsysteemconfiguratie. Deze meta-informatie kan nuttig zijn voor zaken als configuratiebeheer (nog niet ondersteund in de GUI).
    • VM/CT: “Purge” heeft geleerd de bijbehorende virtuele machine of container uit replicatietaken of back-ups te verwijderen wanneer deze wordt vernietigd.
      • Clusterstabiliteit
        • In de upstream zijn een aantal fouten geïdentificeerd en gecorrigeerd (in samenwerking met corosync en kronosnet).
        • Problemen opgelost die sommige gebruikers ondervonden bij het wijzigen van MTU.
        • pmxcfs is gecontroleerd met behulp van ASAN (AddressSanitizer) en UBSAN (Undefined Behavior Sanitizer), wat heeft geresulteerd in oplossingen voor verschillende potentiële problemen voor bepaalde randgevallen.
      • Opslagsysteem
        • Toegestane aanpassing van niet-standaard “mount point”-eigenschappen voor ZFS.
        • Het gebruik van .img-bestanden als alternatief voor .iso-afbeeldingen is toegestaan.
        • Diverse iSCSI-verbeteringen.
        • Herwerkte ZFS-ondersteuning op iSCSI met LIO-doelprovider.
        • Biedt ondersteuning voor alle functies die worden aangeboden door nieuwere kernels met Ceph en KRBD.
      • Diverse verbeteringen
        • De firewall heeft ondersteuning toegevoegd voor onbewerkte tabellen en het gebruik ervan ter bescherming tegen Synflood-aanvallen.
        • Automatische verlenging van een zelfondertekend certificaat 2 weken vóór de vervaldatum geïmplementeerd.
        • De geldigheidsduur van nieuw gegenereerde certificaten is verkort (2 jaar in plaats van 10 jaar). De wijziging is doorgevoerd omdat sommige moderne browsers klagen over de zeer lange geldigheidsduur van het certificaat.
      • Er werd proeflezen van delen van de documentatie (stijl en grammatica) uitgevoerd. De documentatie voor Ceph-administratie is uitgebreid.
      • Talrijke bugfixes en pakketupdates (zie volledige details in bugtracker и GIT-opslagplaatsen).

      Bron: opennet.ru

Voeg een reactie