Wydanie Proxmox VE 6.1, dystrybucji do organizacji pracy serwerów wirtualnych

Zdarzyło się wydanie Proxmox Virtual Environment 6.1, specjalizowanej dystrybucji Linuxa opartej na Debianie GNU/Linux, skierowanej na wdrażanie i zarządzanie serwerami wirtualnymi z wykorzystaniem LXC i KVM, mogącej pełnić rolę zamiennika takich produktów jak VMware vSphere, Microsoft Hyper-V i Citrix XenServer. Rozmiar instalacyjny obrazu iso 776 MB.

Proxmox VE zapewnia narzędzia do wdrażania w pełni funkcjonalnego systemu serwerów wirtualnych klasy przemysłowej z zarządzaniem za pośrednictwem interfejsu webowego, zaprojektowanego do obsługi setek, a nawet tysięcy maszyn wirtualnych. Dystrybucja zawiera wbudowane narzędzia do organizacji kopii zapasowych środowisk wirtualnych oraz dostępne z pudełka wsparcie dla klasteryzacji, w tym możliwość migracji środowisk wirtualnych z jednego węzła na inny bez przerywania pracy. Wśród cech interfejsu webowego: wsparcie dla bezpiecznego konsoli VNC; zarządzanie dostępem do wszystkich dostępnych obiektów (VM, magazyn, węzły itp.) na podstawie ról; wsparcie dla różnych mechanizmów uwierzytelniania (MS ADS, LDAP, Linux PAM, uwierzytelnianie Proxmox VE).

W nowej wersji:

  • Pakietowa baza zsynchronizowana z Debianem 10.2. Jądro Linuxa zaktualizowane do wersji 5.3. Dodatkowo dostarczane jest jądro Linux 5.0 oparte na pakietach z Ubuntu 19.04 z obsługą ZFS. Zaktualizowane wersje
    Ceph Nautilus 14.2.4.1, Corosync 3.0, LXC 3.2, QEMU 4.1.1 oraz ZFS 0.8.2;
  • Zmiany w interfejsie webowym
    • Przez graficzny interfejs można teraz edytować więcej parametrów konfiguracji na poziomie centrum danych, w tym ustawienia dwuskładnikowej weryfikacji oraz ograniczenie przepustowości na poziomie klastra dla następujących typów ruchu: migracja, kopiowanie zapasowe/przywracanie, klonowanie, przenoszenie dysku.
    • Ulepszenia w dwuskładnikowej weryfikacji, umożliwiające korzystanie z sprzętowego klucza TOTP.
    • Mobilny graficzny interfejs: wprowadzono możliwość logowania się dla kont użytkowników z obsługą dwuskładnikowej weryfikacji TOTP.
    • Kontynuowano prace nad konwersją ikon z rastrowych na wektorowe formaty z Font Awesome.
    • Tryb skalowania noVNC można teraz zmienić w sekcji "Moje ustawienia".
    • Nowy przycisk "Wykonaj teraz" do uruchamiania zadań tworzenia kopii zapasowych całego klastra.
    • Po zainstalowaniu ifupdown2 możliwe jest teraz zmienianie konfiguracji sieci i aktualizacja jej z graficznego interfejsu bez ponownego uruchamiania.
  • Zmiany dla kontenerów
    • Zrealizowane zmiany oczekujące (pending) dla kontenerów. Można wprowadzać zmiany dla uruchomionego kontenera, a one będą stosowane po następnym uruchomieniu kontenera.
    • Ponowne uruchamianie działającego kontenera przez GUI, API i interfejs wiersza poleceń (CLI).
    • Dynamiczne podłączanie punktów montowania za pomocą nowego API montażu, dostępnego w jądrze Linux 5.3.
    • Wsparcie dla najnowszych wydań dystrybucji GNU/Linux, takich jak Fedora 31, CentOS 8 i Ubuntu 19.10.
  • Zmiany w SPICE
    • Urządzenia audio mogą być teraz dodawane przez graficzny interfejs (nie ma potrzeby edytowania pliku konfiguracyjnego).
    • Katalogi mogą teraz być dzielone między klientem SPICE a maszyną wirtualną (ta funkcja jest obecnie uważana za eksperymentalną).
    • Można włączyć wsparcie dla strumieniowania wideo, co pomaga poprawić wydajność podczas wyświetlania szybko zmieniających się obszarów, na przykład podczas oglądania wideo.
    • Urządzenie USB SPICE teraz wspiera USB3 (QEMU >= 4.1).
  • Udoskonalenia w funkcjach tworzenia kopii zapasowych i przywracania.
    • Maszyny wirtualne z włączonymi ustawieniami IOThreads mogą być teraz rezerwowane.
    • Ręczne uruchamianie zaplanowanych zadań tworzenia kopii zapasowych z centrum danych jest możliwe z interfejsu graficznego.
  • Udoskonalenia w stosie HA.
    • Nowa polityka wyłączania „migrate”. Włączenie jej podczas zamykania spowoduje przeniesienie uruchomionych usług na inny węzeł. Kiedy węzeł wraca do działania, a usługi nie zostały w międzyczasie ręcznie przeniesione, zostaną przeniesione z powrotem.
    • Nowe polecenie ‘crm-command stop’. Wyłącza maszynę wirtualną/kontener z określonym czasem oczekiwania i wykonuje pełne zatrzymanie (hard stop), jeśli czas oczekiwania wynosi „0”. Polecenie zatrzymania maszyny wirtualnej lub kontenera teraz będzie wywoływać to nowe polecenie crm-command.
  • Udoskonalenia QEMU.
    • Zezwolono na domeny różne od ‘0000’ dla PCI(e) passthrough.
    • Nowe wywołanie API „reboot”. Umożliwia zastosowanie oczekujących zmian bez oczekiwania na wyłączenie gościa, zanim uruchomi się go ponownie.
    • Rozwiązano problem z czasem oczekiwania monitu QEMU, który uniemożliwiał pomyślne tworzenie kopii zapasowych w określonych konfiguracjach.
    • PCI(e) passthrough wspiera do 16 urządzeń PCI(e).
    • Wsparcie dla QEMU Guest Agents korzystających z portu szeregowego ISA (nie VirtIO), co między innymi pozwoli na użycie QEMU Guest Agents w FreeBSD.
  • Ogólne udoskonalenia dla systemów gościnnych.
    • W konfiguracji systemów gościnnych dodano „tagi”. Ta metainformacja może być przydatna do zarządzania konfiguracją (jeszcze nie wspierane w GUI).
    • VM/CT: „Purge” nauczyło się usuwania odpowiadającej maszyny wirtualnej lub kontenera z zadań replikacji lub tworzenia kopii zapasowych przy niszczeniu.
      • Stabilność klastra.
        • W upstreamie wykryto i naprawiono szereg błędów (we współpracy z corosync i kronosnet).
        • Naprawiono problemy, z którymi niektórzy użytkownicy borykali się przy zmianie MTU.
        • pmxcfs przeszedł audyt z użyciem ASAN (AddressSanitizer) i UBSAN (Undefined Behavior Sanitizer), w wyniku którego poprawiono różne potencjalne problemy w określonych przypadkach skrajnych.
      • System przechowywania
        • Zezwolono na konfigurację niestandardowych właściwości „punktu montowania” dla ZFS.
        • Dopuszczono stosowanie plików .img jako alternatywy dla obrazów .iso.
        • Różne ulepszenia iSCSI.
        • Przeprojektowano obsługę ZFS na iSCSI z providerem targetowym LIO.
        • Zapewniono wsparcie dla wszystkich funkcji oferowanych przez nowsze jądra z Ceph i KRBD.
      • Różne ulepszenia
        • Do zapory dodano wsparcie dla tabeli raw i wykorzystanie ich do ochrony przed atakami Synflood.
        • Wdrożono automatyczne przedłużenie samopodpisanego certyfikatu na 2 tygodnie przed jego wygaśnięciem.
        • Skrócono czas ważności nowo generowanych certyfikatów (2 lata zamiast 10 lat). Zmiana została wprowadzona, ponieważ niektóre nowoczesne przeglądarki skarżą się na zbyt długi okres ważności certyfikatu.
      • Przeprowadzono korektę części dokumentacji (styl i gramatyka). Rozszerzono dokumentację administracyjną Ceph.
      • Wielokrotne poprawki błędów i aktualizacje pakietów (wszystkie szczegóły znajdziesz w bugtracker i repozytoriach GIT).

      Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster