Stéphane Graber, lider projektu Linux Containers i były techniczny kierownik projektu LXD, ogłosił wydanie Incus 7.0 LTS, forka systemu zarządzania kontenerami i maszynami wirtualnymi LXD, stworzonego przez społeczność po przeniesieniu oryginalnego projektu pod skrzydła Canonical i zmianie licencji. Kod projektu jest udostępniany na licencji Apache 2.0. Dostępna jest wersja demonstracyjna online.
Incus 7.0 LTS będzie wspierany do czerwca 2031 roku. W pierwszych dwóch latach planowane są poprawki dotyczące błędów oraz drobne ulepszenia, po czym projekt przejdzie w tryb wsparcia z poprawkami dotyczącymi wyłącznie krytycznych luk w zabezpieczeniach. Obecna gałąź Incus 6.0 LTS została przeniesiona w tryb wsparcia, w którym publikowane są wyłącznie poprawki bezpieczeństwa.
Główne zmiany i nowości:
- Obsługa zasobnika obiektów S3 oparta na Minio została zastąpiona własną wbudowaną implementacją.
- Dodano opcję „core.shutdown_action” do określenia działań przy wyłączaniu. serwera.
- Wdrożono niskopoziomowe API do tworzenia kopii zapasowych.
- Dodano ustawienie „restricted.storage-pools.access”, które pozwala ograniczyć pule przechowywania dostępne dla projektu.
- Dodano skrypty do zarządzania rozmieszczeniem instancji podczas przebalansowywania klastra.
- Zachowanie poleceń „incus file push” i „incus file pull” zostało zbliżone do narzędzia „cp”.
- Naprawiono 9 luk w zabezpieczeniach, z których 7 ma umiarkowany stopień niebezpieczeństwa (w tym CVE-2026-35527 i CVE-2026-40195), a 2 mają niski.
- Wsparcie dla cgroupv1 oraz iptables/ip6tables/ebtables zostało zakończone (zaleca się przejście na nftables).
- Podniesiono minimalne wymagania systemowe dla środowiska.
- Wśród ulepszeń w porównaniu do gałęzi LTS Incus 6.0: pełne wsparcie dla kontenerów w formacie OCI, wdrożenie zależnych wolumenów storage, wsparcie dla zestawów adresów sieciowych, nowe sterowniki dla pamięci Linstor i TrueNAS, możliwość określenia podstawowego poziomu CPU dla grup klastra.
Źródło: opennet.ru
