wydanie , specjalizowanej dystrybucji Linuxa opartej na Debianie GNU/Linux, skierowanej na wdrażanie i zarządzanie serwerami wirtualnymi z wykorzystaniem LXC i KVM, mogącej pełnić rolę zamiennika takich produktów jak VMware vSphere, Microsoft Hyper-V i Citrix XenServer. Rozmiar instalacyjny 776 MB.
Proxmox VE zapewnia narzędzia do wdrażania w pełni funkcjonalnego systemu serwerów wirtualnych klasy przemysłowej z zarządzaniem za pośrednictwem interfejsu webowego, zaprojektowanego do obsługi setek, a nawet tysięcy maszyn wirtualnych. Dystrybucja zawiera wbudowane narzędzia do organizacji kopii zapasowych środowisk wirtualnych oraz dostępne z pudełka wsparcie dla klasteryzacji, w tym możliwość migracji środowisk wirtualnych z jednego węzła na inny bez przerywania pracy. Wśród cech interfejsu webowego: wsparcie dla bezpiecznego konsoli VNC; zarządzanie dostępem do wszystkich dostępnych obiektów (VM, magazyn, węzły itp.) na podstawie ról; wsparcie dla różnych mechanizmów uwierzytelniania (MS ADS, LDAP, Linux PAM, uwierzytelnianie Proxmox VE).
W :
- Pakietowa baza zsynchronizowana z Debianem 10.2. Jądro Linuxa zaktualizowane do wersji 5.3. Dodatkowo dostarczane jest jądro Linux 5.0 oparte na pakietach z Ubuntu 19.04 z obsługą ZFS. Zaktualizowane wersje
Ceph Nautilus 14.2.4.1, Corosync 3.0, LXC 3.2, QEMU 4.1.1 oraz ZFS 0.8.2; - Zmiany w interfejsie webowym
- Przez graficzny interfejs można teraz edytować więcej parametrów konfiguracji na poziomie centrum danych, w tym ustawienia dwuskładnikowej weryfikacji oraz ograniczenie przepustowości na poziomie klastra dla następujących typów ruchu: migracja, kopiowanie zapasowe/przywracanie, klonowanie, przenoszenie dysku.
- Ulepszenia w dwuskładnikowej weryfikacji, umożliwiające korzystanie z sprzętowego klucza TOTP.
- Mobilny graficzny interfejs: wprowadzono możliwość logowania się dla kont użytkowników z obsługą dwuskładnikowej weryfikacji TOTP.
- Kontynuowano prace nad konwersją ikon z rastrowych na wektorowe formaty z Font Awesome.
- Tryb skalowania noVNC można teraz zmienić w sekcji "Moje ustawienia".
- Nowy przycisk "Wykonaj teraz" do uruchamiania zadań tworzenia kopii zapasowych całego klastra.
- Po zainstalowaniu ifupdown2 możliwe jest teraz zmienianie konfiguracji sieci i aktualizacja jej z graficznego interfejsu bez ponownego uruchamiania.
- Zmiany dla kontenerów
- Zrealizowane zmiany oczekujące (pending) dla kontenerów. Można wprowadzać zmiany dla uruchomionego kontenera, a one będą stosowane po następnym uruchomieniu kontenera.
- Ponowne uruchamianie działającego kontenera przez GUI, API i interfejs wiersza poleceń (CLI).
- Dynamiczne podłączanie punktów montowania za pomocą nowego API montażu, dostępnego w jądrze Linux 5.3.
- Wsparcie dla najnowszych wydań dystrybucji GNU/Linux, takich jak Fedora 31, CentOS 8 i Ubuntu 19.10.
- Zmiany w SPICE
- Urządzenia audio mogą być teraz dodawane przez graficzny interfejs (nie ma potrzeby edytowania pliku konfiguracyjnego).
- Katalogi mogą teraz być dzielone między klientem SPICE a maszyną wirtualną (ta funkcja jest obecnie uważana za eksperymentalną).
- Można włączyć wsparcie dla strumieniowania wideo, co pomaga poprawić wydajność podczas wyświetlania szybko zmieniających się obszarów, na przykład podczas oglądania wideo.
- Urządzenie USB SPICE teraz wspiera USB3 (QEMU >= 4.1).
- Udoskonalenia w funkcjach tworzenia kopii zapasowych i przywracania.
- Maszyny wirtualne z włączonymi ustawieniami IOThreads mogą być teraz rezerwowane.
- Ręczne uruchamianie zaplanowanych zadań tworzenia kopii zapasowych z centrum danych jest możliwe z interfejsu graficznego.
- Udoskonalenia w stosie HA.
- Nowa polityka wyłączania „migrate”. Włączenie jej podczas zamykania spowoduje przeniesienie uruchomionych usług na inny węzeł. Kiedy węzeł wraca do działania, a usługi nie zostały w międzyczasie ręcznie przeniesione, zostaną przeniesione z powrotem.
- Nowe polecenie ‘crm-command stop’. Wyłącza maszynę wirtualną/kontener z określonym czasem oczekiwania i wykonuje pełne zatrzymanie (hard stop), jeśli czas oczekiwania wynosi „0”. Polecenie zatrzymania maszyny wirtualnej lub kontenera teraz będzie wywoływać to nowe polecenie crm-command.
- Udoskonalenia QEMU.
- Zezwolono na domeny różne od ‘0000’ dla PCI(e) passthrough.
- Nowe wywołanie API „reboot”. Umożliwia zastosowanie oczekujących zmian bez oczekiwania na wyłączenie gościa, zanim uruchomi się go ponownie.
- Rozwiązano problem z czasem oczekiwania monitu QEMU, który uniemożliwiał pomyślne tworzenie kopii zapasowych w określonych konfiguracjach.
- PCI(e) passthrough wspiera do 16 urządzeń PCI(e).
- Wsparcie dla QEMU Guest Agents korzystających z portu szeregowego ISA (nie VirtIO), co między innymi pozwoli na użycie QEMU Guest Agents w FreeBSD.
- Ogólne udoskonalenia dla systemów gościnnych.
- W konfiguracji systemów gościnnych dodano „tagi”. Ta metainformacja może być przydatna do zarządzania konfiguracją (jeszcze nie wspierane w GUI).
- VM/CT: „Purge” nauczyło się usuwania odpowiadającej maszyny wirtualnej lub kontenera z zadań replikacji lub tworzenia kopii zapasowych przy niszczeniu.
- Stabilność klastra.
- W upstreamie wykryto i naprawiono szereg błędów (we współpracy z corosync i kronosnet).
- Naprawiono problemy, z którymi niektórzy użytkownicy borykali się przy zmianie MTU.
- pmxcfs przeszedł audyt z użyciem ASAN (AddressSanitizer) i UBSAN (Undefined Behavior Sanitizer), w wyniku którego poprawiono różne potencjalne problemy w określonych przypadkach skrajnych.
- System przechowywania
- Zezwolono na konfigurację niestandardowych właściwości „punktu montowania” dla ZFS.
- Dopuszczono stosowanie plików .img jako alternatywy dla obrazów .iso.
- Różne ulepszenia iSCSI.
- Przeprojektowano obsługę ZFS na iSCSI z providerem targetowym LIO.
- Zapewniono wsparcie dla wszystkich funkcji oferowanych przez nowsze jądra z Ceph i KRBD.
- Różne ulepszenia
- Do zapory dodano wsparcie dla tabeli raw i wykorzystanie ich do ochrony przed atakami Synflood.
- Wdrożono automatyczne przedłużenie samopodpisanego certyfikatu na 2 tygodnie przed jego wygaśnięciem.
- Skrócono czas ważności nowo generowanych certyfikatów (2 lata zamiast 10 lat). Zmiana została wprowadzona, ponieważ niektóre nowoczesne przeglądarki skarżą się na zbyt długi okres ważności certyfikatu.
- Przeprowadzono korektę części dokumentacji (styl i gramatyka). Rozszerzono dokumentację administracyjną Ceph.
- Wielokrotne poprawki błędów i aktualizacje pakietów (wszystkie szczegóły znajdziesz w i ).
Źródło: opennet.ru
- Stabilność klastra.
