lansare , o distribuție Linux specializată bazată pe Debian GNU/Linux, destinată implementării și întreținerii serverelor virtuale folosind LXC și KVM și capabilă să înlocuiască produse precum VMware vSphere, Microsoft Hyper-V și Citrix XenServer. Dimensiunea instalării 776 MB.
Proxmox VE oferă instrumente pentru desfășurarea unui sistem complet de servere virtuale de nivel industrial, gestionabil printr-o interfață web, proiectată pentru a gestiona sute sau chiar mii de mașini virtuale. Distribuția are instrumente integrate pentru organizarea copiilor de siguranță a mediilor virtuale și suport pentru clustering disponibil out-of-the-box, inclusiv posibilitatea de a migra medii virtuale de pe un nod pe altul fără a întrerupe funcționarea. Printre caracteristicile interfeței web se numără: suport pentru consolă VNC sigură; gestionarea accesului la toate obiectele disponibile (VM, stocare, noduri etc.) pe baza rolurilor; suport pentru diverse mecanisme de autentificare (MS ADS, LDAP, Linux PAM, autentificarea Proxmox VE).
În :
- Pachetul de bază este sincronizat cu Debian 10.2. Kernelul Linux a fost actualizat la versiunea 5.3. De asemenea, este disponibil kernelul Linux 5.0 bazat pe pachete din Ubuntu 19.04 cu suport pentru ZFS. Versiunile au fost actualizate
Ceph Nautilus 14.2.4.1, Corosync 3.0, LXC 3.2, QEMU 4.1.1 și ZFS 0.8.2; - Modificări în interfața web
- Prin interfața grafică acum se pot edita mai multe parametre de configurare la nivel de centru de date, inclusiv setările autentificării în doi pași și limitarea lățimii de bandă la nivel de cluster pentru următoarele tipuri de trafic: migrarea, backup/restaurare, clonare, mutarea discului.
- Îmbunătățiri în autentificarea în doi pași, care permit utilizarea unui cheie hardware TOTP.
- Interfața grafică mobilă: s-a implementat autentificarea pentru conturile utilizatorilor cu suport pentru autentificarea în doi pași TOTP.
- Continuarea lucrărilor de transformare a pictogramelor din formate raster în formate vectoriale din Font Awesome.
- Modul de scalare noVNC poate fi acum schimbat în secțiunea „Setările mele”.
- Un nou buton „Rulare acum” pentru a lansa sarcini de backup pentru întregul cluster.
- Dacă ifupdown2 este instalat, acum se poate modifica configurația rețelei și actualiza din interfața grafică, fără a fi necesară repornirea.
- Modificări pentru containere
- S-au implementat modificări în așteptare pentru containere. Se pot face modificări pentru un container pornit și acestea vor fi aplicate după următoarea repornire a containerului.
- Repornirea containerului activ prin GUI, API și din interfața liniei de comandă (CLI).
- Conectare la cald a punctelor de montare folosind noul API de montare disponibil în kernelul Linux 5.3.
- Suport pentru cele mai recente versiuni ale distribuțiilor GNU/Linux, cum ar fi Fedora 31, CentOS 8 și Ubuntu 19.10.
- Modificări în SPICE
- Dispozitivele audio pot fi acum adăugate prin interfața grafică (fără a fi nevoie să editați fișierul de configurație).
- Directoarele pot fi acum împărțite între clientul SPICE și mașina virtuală (această funcționalitate este considerată experimentală).
- Se poate activa suportul pentru streaming video, ceea ce ajută la îmbunătățirea performanței în cazul redării zonelor de afișare care se schimbă rapid, de exemplu, la vizionarea videoclipurilor.
- Dispozitivul USB SPICE suportă acum USB3 (QEMU >= 4.1).
- Îmbunătățiri ale funcțiilor de backup și recuperare
- Mașinile virtuale cu IOThreads activate în setări pot fi acum rezervate.
- Posibilitatea de a lansa manual sarcinile programate de backup din centru de date prin intermediul interfeței grafice.
- Îmbunătățiri în stiva HA
- O nouă politică de oprire „migrate”. Dacă este activată la oprire, serviciile active vor fi transferate pe un alt nod. Odată ce nodul revine în funcțiune, și dacă serviciile nu au fost mutate manual pe un alt nod în acest timp, serviciile vor fi mutate înapoi.
- O nouă comandă ‘crm-command stop’. Oprește mașina virtuală/containerele cu un timp de așteptare specificat și efectuează o oprire completă (hard stop), dacă timpul de așteptare este setat pe „0”. Comanda de oprire pentru mașina virtuală sau containe va apela acum această nouă crm-command.
- Îmbunătățiri QEMU
- Sunt permise domenii diferite de ‘0000’ pentru PCI(e) passthrough.
- Noua apelare API „reboot”. Permite aplicarea modificărilor în așteptare fără a aștepta oprirea gazdelor, înainte de a le reporni.
- A fost rezolvată problema de timeout a monitorului QEMU, care împiedica backup-ul de succes în anumite configurații.
- PCI(e) passthrough suportă până la 16 dispozitive PCI(e).
- Suport pentru QEMU Guest Agents care utilizează portul serial ISA (nu VirtIO), ceea ce va permite, printre altele, utilizarea QEMU Guest Agents în FreeBSD.
- Îmbunătățiri generale pentru sistemele virtuale gazdă.
- În configurația sistemelor gazdelor au fost adăugate „etichete”. Această metainformație poate fi utilă pentru lucruri precum managementul configurației (deocamdată nu este suportată în GUI).
- VM/CT: „Purge” a învățat să elimine mașina virtuală sau containerul corespunzător din sarcinile de replicare sau backup la distrugere.
- Stabilitatea clusterului
- În upstream au fost identificate și corectate o serie de erori (în colaborare cu corosync și kronosnet).
- Au fost remediate problemele cu care se confruntau unii utilizatori la modificarea MTU.
- pmxcfs a trecut un audit utilizând ASAN (AddressSanitizer) și UBSAN (Undefined Behavior Sanitizer), rezultând diverse soluții pentru anumite cazuri limită.
- Sistem de stocare
- A fost permisă configurarea proprietăților personalizate ale „punctului de montare” pentru ZFS.
- Este permisă utilizarea fișierelor .img ca alternativă la imaginile .iso.
- Diverse îmbunătățiri iSCSI.
- A fost reproiectat suportul ZFS pe iSCSI cu furnizorul de ținte LIO.
- A fost asigurat suportul pentru toate funcțiile oferite de kernel-uri mai recente cu Ceph și KRBD.
- Diverse îmbunătățiri
- Firewall-ul a adăugat suport pentru tabele raw și utilizarea acestora pentru protecția împotriva atacurilor Synflood.
- A fost implementată reînnoirea automată a certificatului auto-semnat cu 2 săptămâni înainte de expirare.
- A fost redusă durata de valabilitate a certificatelor generate recent (2 ani în loc de 10 ani). Această modificare a fost realizată deoarece unele browsere moderne se plâng de o durată de valabilitate prea lungă a certificatului.
- Au fost corectate părți ale documentației (stil și gramatică). Documentația pentru administrarea Ceph a fost extinsă.
- Numeroase corecturi de erori și actualizări de pachete (toate detaliile sunt disponibile în și ).
Sursa: opennet.ro
- Stabilitatea clusterului
