Lansarea Proxmox VE 6.1, un kit de distribuție pentru organizarea muncii serverelor virtuale

a avut loc eliberare Mediul virtual Proxmox 6.1, o distribuție Linux specializată bazată pe Debian GNU/Linux, care vizează implementarea și întreținerea serverelor virtuale folosind LXC și KVM și poate acționa ca înlocuitor pentru produse precum VMware vSphere, Microsoft Hyper-V și Citrix XenServer. Dimensiunea instalației imagine iso 776 Mb.

Proxmox VE oferă mijloacele de implementare a unui sistem de server virtual la cheie, bazat pe web, de calitate industrială, conceput pentru a gestiona sute sau chiar mii de mașini virtuale. Distribuția are instrumente încorporate pentru organizarea copiilor de rezervă ale mediilor virtuale și asistență pentru clustering disponibil imediat, inclusiv capacitatea de a migra mediile virtuale de la un nod la altul fără a opri munca. Printre caracteristicile interfeței web: suport pentru o consolă VNC securizată; controlează accesul la toate obiectele disponibile (VM, stocare, noduri etc.) în funcție de roluri; suport pentru diverse mecanisme de autentificare (MS ADS, LDAP, Linux PAM, autentificare Proxmox VE).

В problemă nouă:

  • Baza de date a pachetelor este sincronizată cu Debian 10.2. Nucleul Linux a fost actualizat la versiunea 5.3. În plus, nucleul Linux 5.0 este furnizat pe baza pachetelor din Ubuntu 19.04 cu suport ZFS. Versiuni actualizate
    Ceph Nautilus 14.2.4.1, Corosync 3.0, LXC 3.2, QEMU 4.1.1 și ZFS 0.8.2;

  • Modificări în interfața web
    • Acum puteți edita mai mulți parametri de configurare la nivel de centru de date prin GUI, inclusiv setări de autentificare cu doi factori și limitarea lățimii de bandă la nivel de cluster pentru următoarele tipuri de trafic: migrare, backup/restaurare, clonare, mișcare de disc.
    • Îmbunătățiri la autentificarea cu doi factori pentru a permite utilizarea unei chei hardware TOTP.
    • GUI mobil: autentificare implementată pentru conturile de utilizator cu suport de autentificare TOTP cu doi factori.
    • A continuat munca la conversia pictogramelor din formate raster în formate vectorizate din Font Awesome.
    • Modul de scalare noVNC poate fi schimbat acum în secțiunea „Setări mele”.
    • Buton nou „Run Now” pentru a rula joburi de backup la nivel de cluster.
    • Dacă aveți instalat ifupdown2, acum puteți modifica configurația rețelei și o puteți actualiza din GUI, fără a reporni.
  • Modificări pentru containere
    • S-au implementat modificări în așteptare pentru containere. Puteți face modificări unui container care rulează și acestea vor fi aplicate data viitoare când containerul este repornit.
    • Reporniți un container care rulează prin GUI, API și interfața de linie de comandă (CLI).
    • Puncte de montare conectate la cald folosind noul API de montare disponibil în kernel-ul Linux 5.3.
    • Acceptă cele mai recente versiuni ale distribuțiilor GNU/Linux, cum ar fi Fedora 31, CentOS 8 și Ubuntu 19.10.
  • Modificări în SPICE
    • Dispozitivele audio pot fi acum adăugate prin GUI (nu este nevoie să editați fișierul de configurare).
    • Directoarele pot fi acum partajate între clientul SPICE și mașina virtuală (această caracteristică este încă considerată experimentală).
    • Puteți activa suportul pentru streaming video, ceea ce ajută la îmbunătățirea performanței atunci când redați zone de afișare care se schimbă rapid, cum ar fi atunci când vizionați un videoclip.
    • Dispozitivul SPICE USB acceptă acum USB3 (QEMU >= 4.1).
  • Îmbunătățiri ale funcționalității de backup și restaurare
    • Acum se pot face copii de rezervă pentru mașinile virtuale cu IOThreads activate în setările lor.
    • Este posibil să lansați manual lucrările de backup programate din centrul de date într-o interfață grafică.
  • Îmbunătățiri ale stivei HA
    • Nouă politică de închidere „migrare”. Dacă îl activați la închidere, serviciile care rulează vor fi transferate către un alt nod. Odată ce nodul revine online, dacă serviciile nu au fost mutate manual într-un alt nod între timp, serviciile vor fi mutate înapoi.
    • Comanda nouă „crm-command stop”. Oprește mașina virtuală/containerul cu timeout specificat și efectuează o oprire grea dacă timeout este specificat ca „0”. Comanda de a opri o mașină virtuală sau un container va apela acum această nouă comandă crm.
  • Îmbunătățiri QEMU
    • Alte domenii decât „0000” sunt permise pentru trecerea PCI(e).
    • Apel nou API „repornire”. Vă permite să aplicați modificările în așteptare fără a fi nevoie să așteptați ca oaspetele să se închidă înainte de a o porni din nou.
    • S-a remediat o problemă de expirare a monitorului QEMU care a împiedicat reușita copiilor de rezervă în anumite configurații.
    • PCI(e) passthrough acceptă până la 16 dispozitive PCI(e).
    • Suport pentru agenții invitați QEMU folosind portul serial ISA (nu VirtIO) pentru comunicare, care, printre altele, va permite utilizarea agenților invitați QEMU pe FreeBSD.
  • Îmbunătățiri generale pentru oaspeții virtuali
    • „Etichete” au fost adăugate la configurația sistemului invitat. Aceste metainformații pot fi utile pentru lucruri precum gestionarea configurației (nu este încă acceptată în GUI).
    • VM/CT: „Purge” a învățat să elimine mașina virtuală sau containerul corespunzătoare din joburile de replicare sau backup-uri atunci când este distrus.
      • Stabilitatea clusterului
        • Au fost identificate și corectate o serie de erori în amonte (în colaborare cu corosync și kronosnet).
        • S-au rezolvat problemele cu care se confruntau unii utilizatori la schimbarea MTU.
        • pmxcfs a fost auditat folosind ASAN (AddressSanitizer) și UBSAN (Undefined Behavior Sanitizer), rezultând remedieri pentru diferite probleme potențiale pentru anumite cazuri marginale.
      • Sistem de stocare
        • Personalizarea permisă a proprietăților „punct de montare” non-standard pentru ZFS.
        • Este permisă utilizarea fișierelor .img ca alternativă la imaginile .iso.
        • Diverse îmbunătățiri iSCSI.
        • Suport ZFS reelaborat pe iSCSI cu furnizorul țintă LIO.
        • Oferă suport pentru toate caracteristicile oferite de nucleele mai noi cu Ceph și KRBD.
      • Diverse îmbunătățiri
        • Firewall-ul a adăugat suport pentru tabelele brute și utilizarea lor pentru a proteja împotriva atacurilor Synflood.
        • Implementarea reînnoirii automate a unui certificat autosemnat cu 2 săptămâni înainte de expirare.
        • Perioada de valabilitate a certificatelor nou generate a fost redusă (2 ani în loc de 10 ani). Modificarea a fost făcută deoarece unele browsere moderne se plâng de perioada de valabilitate foarte lungă a certificatului.
      • A fost efectuată corectarea unor părți ale documentației (stil și gramatică). Documentația pentru administrarea Ceph a fost extinsă.
      • Numeroase remedieri de erori și actualizări de pachete (vezi detaliile complete în bugtracker и Arhivele GIT).

      Sursa: opennet.ru

Adauga un comentariu