Lançamento do Proxmox VE 6.1, um kit de distribuição para organizar o trabalho de servidores virtuais

aconteceu liberar Ambiente Virtual Proxmox 6.1, uma distribuição Linux especializada baseada em Debian GNU/Linux, destinada à implantação e manutenção de servidores virtuais usando LXC e KVM e pode atuar como um substituto para produtos como VMware vSphere, Microsoft Hyper-V e Citrix XenServer. Tamanho da instalação imagem iso 776 Mb.

O Proxmox VE fornece os meios para implantar um sistema de servidor virtual de nível industrial baseado na Web pronto para uso para gerenciar centenas ou até milhares de máquinas virtuais. A distribuição possui ferramentas integradas para organizar backups de ambientes virtuais e suporte a clustering disponível imediatamente, incluindo a capacidade de migrar ambientes virtuais de um nó para outro sem interromper o trabalho. Entre os recursos da interface da web: suporte para console VNC seguro; controle de acesso a todos os objetos disponíveis (VM, storage, nós, etc.) baseado em funções; suporte para vários mecanismos de autenticação (autenticação MS ADS, LDAP, Linux PAM, Proxmox VE).

В novo problema:

  • O banco de dados de pacotes é sincronizado com o Debian 10.2. O kernel Linux foi atualizado para a versão 5.3. Além disso, o kernel Linux 5.0 é fornecido com base em pacotes do Ubuntu 19.04 com suporte ZFS. Versões atualizadas
    Ceph Nautilus 14.2.4.1, Corosync 3.0, LXC 3.2, QEMU 4.1.1 e ZFS 0.8.2;

  • Mudanças na interface web
    • Agora você pode editar mais parâmetros de configuração em nível de data center por meio da GUI, incluindo configurações de autenticação de dois fatores e limitação de largura de banda em nível de cluster para os seguintes tipos de tráfego: migração, backup/restauração, clonagem, movimentação de disco.
    • Melhorias na autenticação de dois fatores para permitir o uso de uma chave TOTP de hardware.
    • GUI móvel: login implementado para contas de usuário com suporte para autenticação de dois fatores TOTP.
    • Trabalho contínuo na conversão de ícones de formatos raster para vetorizados do Font Awesome.
    • O modo de escala noVNC agora pode ser alterado na seção "Minhas configurações".
    • Novo botão "Executar agora" para executar tarefas de backup em todo o cluster.
    • Se você tiver o ifupdown2 instalado, agora poderá alterar a configuração da rede e atualizá-la a partir da GUI, sem reinicializar.
  • Mudanças para contêineres
    • Implementadas alterações pendentes para contêineres. Você pode fazer alterações em um contêiner em execução e elas serão aplicadas na próxima vez que o contêiner for reinicializado.
    • Reinicie um contêiner em execução por meio da GUI, API e interface de linha de comando (CLI).
    • Pontos de montagem hot-plug usando a nova API de montagem disponível no kernel Linux 5.3.
    • Suporta as versões mais recentes de distribuições GNU/Linux, como Fedora 31, CentOS 8 e Ubuntu 19.10.
  • Mudanças no SPICE
    • Dispositivos de áudio agora podem ser adicionados através da GUI (sem necessidade de editar o arquivo de configuração).
    • Os diretórios agora podem ser compartilhados entre o cliente SPICE e a máquina virtual (esse recurso ainda é considerado experimental).
    • Você pode ativar o suporte para streaming de vídeo, o que ajuda a melhorar o desempenho ao renderizar áreas de exibição que mudam rapidamente, como ao assistir a um vídeo.
    • O dispositivo SPICE USB agora suporta USB3 (QEMU >= 4.1).
  • Melhorias na funcionalidade de backup e restauração
    • Agora é possível fazer backup de máquinas virtuais com IOThreads habilitados em suas configurações.
    • É possível iniciar manualmente tarefas de backup agendadas a partir do data center em uma interface gráfica.
  • Melhorias na pilha HA
    • Nova política de desligamento de "migração". Se você habilitá-lo ao desligar, os serviços em execução serão transferidos para outro nó. Assim que o nó voltar a ficar online, se os serviços não tiverem sido movidos manualmente para outro nó nesse meio tempo, os serviços serão movidos de volta.
    • Novo comando 'crm-command stop'. Desliga a máquina virtual/contêiner com o tempo limite especificado e executa uma parada brusca se o tempo limite for especificado como "0". O comando para parar uma máquina virtual ou contêiner agora chamará esse novo comando crm.
  • Melhorias no QEMU
    • Domínios diferentes de '0000' são permitidos para passagem PCI(e).
    • Nova chamada de API "reinicialização". Permite que você aplique alterações pendentes sem ter que esperar o desligamento do convidado antes de iniciá-lo novamente.
    • Corrigido um problema de tempo limite do monitor QEMU que impedia o sucesso dos backups em determinadas configurações.
    • A passagem PCI(e) suporta até 16 dispositivos PCI(e).
    • Suporte para Agentes Convidados QEMU usando a porta serial ISA (não VirtIO) para comunicação, o que, entre outras coisas, permitirá o uso de Agentes Convidados QEMU no FreeBSD.
  • Melhorias gerais para convidados virtuais
    • “Tags” foram adicionadas à configuração do sistema convidado. Essas metainformações podem ser úteis para coisas como gerenciamento de configuração (ainda não suportadas na GUI).
    • VM/CT: “Purge” aprendeu a remover a máquina virtual ou contêiner correspondente dos trabalhos de replicação ou backups quando destruído.
      • Estabilidade do cluster
        • Vários erros foram identificados e corrigidos no upstream (em colaboração com corosync e kronosnet).
        • Resolvidos problemas que alguns usuários enfrentavam ao alterar o MTU.
        • pmxcfs foi auditado usando ASAN (AddressSanitizer) e UBSAN (Undefined Behavior Sanitizer), resultando em correções para vários problemas potenciais para certos casos extremos.
      • Sistema de armazenamento
        • Personalização permitida de propriedades de “ponto de montagem” não padrão para ZFS.
        • É permitido o uso de arquivos .img como alternativa às imagens .iso.
        • Várias melhorias iSCSI.
        • Suporte ZFS reformulado em iSCSI com provedor de destino LIO.
        • Fornece suporte para todos os recursos oferecidos pelos kernels mais recentes com Ceph e KRBD.
      • Várias melhorias
        • O firewall adicionou suporte para tabelas brutas e seu uso para proteção contra ataques Synflood.
        • Implementada a renovação automática de um certificado autoassinado 2 semanas antes da expiração.
        • O período de validade dos certificados recém-gerados foi reduzido (2 anos em vez de 10 anos). A mudança foi feita porque alguns navegadores modernos reclamam do longo período de validade do certificado.
      • Foi realizada revisão de partes da documentação (estilo e gramática). A documentação para administração do Ceph foi ampliada.
      • Inúmeras correções de bugs e atualizações de pacotes (veja detalhes completos em rastreador de bugs и Repositórios GIT).

      Fonte: opennet.ru

Adicionar um comentário