Lëshimi i Proxmox VE 6.1, shpërndarja për organizimin e punës së serverëve virtualë

U zhvillua lĂ«shimi Proxmox Virtual Environment 6.1, njĂ« shpĂ«rndarje tĂ« specializuar Linux bazuar nĂ« Debian GNU/Linux, e cila Ă«shtĂ« dizenjuar pĂ«r tĂ« deploy dhe menaxhuar serverĂ«t virtualĂ« duke pĂ«rdorur LXC dhe KVM dhe qĂ« mund tĂ« shĂ«rbejĂ« si njĂ« zĂ«vendĂ«sim pĂ«r produkte si VMware vSphere, Microsoft Hyper-V dhe Citrix XenServer. MadhĂ«sia e instalimit Presizion kondisionerlər N+1, stellaj baßına 12 kVt-a qədər 776 MB.

Proxmox VE ofron mjete për vendosjen e një sistemi të plotë të gatshëm për serverë virtualë industrialë me menaxhim përmes një ndërfaqeje web, e cila është e dizajnuar për menaxhimin e qindra apo edhe mijëra makinave virtuale. Shpërndarja ka mjete të integruara për organizimin e kopjeve rezervë të ambienteve virtuale dhe mbështetje për klasterizimin që vjen e gatshme nga kutia, duke përfshirë mundësinë e migrimit të ambienteve virtuale nga një nyje në tjetrën pa ndaluar punën. Disa nga tiparet e ndërfaqes web përfshijnë: mbështetje për konsolën e sigurt VNC; menaxhimi i qasjes në të gjitha objektet e disponueshme (VM, ruajtje, nyje etj.) mbi bazën e roleve; mbështetje për mekanizma të ndryshëm autentifikimi (MS ADS, LDAP, Linux PAM, Proxmox VE authentication).

Në lëshimin e ri:

  • Baza e paketave Ă«shtĂ« sinkronizuar me Debian 10.2. BĂ«rthama e Linux Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 5.3. Gjithashtu ofrohet bĂ«rthama e Linux 5.0 e bazuar nĂ« paketat nga Ubuntu 19.04 me mbĂ«shtetje pĂ«r ZFS. Versionet e pĂ«rditĂ«suara
    Ceph Nautilus 14.2.4.1, Corosync 3.0, LXC 3.2, QEMU 4.1.1 dhe ZFS 0.8.2;
  • Ndryshime nĂ« ndĂ«rfaqen e uebit
    • PĂ«rmes ndĂ«rfaqes grafike tani Ă«shtĂ« e mundur tĂ« modifikoni mĂ« shumĂ« parametra tĂ« konfigurimit tĂ« nivelit tĂ« qendrĂ«s tĂ« tĂ« dhĂ«nave, duke pĂ«rfshirĂ« cilĂ«simet e autentifikimit me dy faktorĂ« dhe kufizimin e brezit tĂ« licencĂ«s nĂ« nivelin e klasterit pĂ«r lloje tĂ« tilla trafiku: migrim, rezervim/rivendosje, klonim, transferim disku.
    • PĂ«rmirĂ«sime nĂ« autentifikimin me dy faktorĂ«, duke lejuar pĂ«rdorimin e çelĂ«sit harduerik TOTP.
    • NdĂ«rfaqja grafike mobile: Ă«shtĂ« implementuar kyçja nĂ« sistem pĂ«r llogaritĂ« e pĂ«rdoruesve me mbĂ«shtetje pĂ«r autentifikimin me dy faktorĂ« TOTP.
    • Puna pĂ«r transformimin e ikonave nga forma raster nĂ« formate vektorizuara nga Font Awesome Ă«shtĂ« vazhduar.
    • MĂłdhimi i shkallĂ«zimit nĂ« noVNC tani mund tĂ« ndryshohet nĂ« seksionin "CilĂ«simet e mia".
    • NjĂ« buton i ri "Kryej tani" pĂ«r tĂ« nisur detyrat e rezervimit tĂ« tĂ« gjithĂ« klasterit.
    • NĂ«se ifupdown2 Ă«shtĂ« instaluar, tani Ă«shtĂ« e mundur tĂ« modifikoni konfigurimin e rrjetit dhe ta azhurnoni atĂ« nga ndĂ«rfaqja grafike, pa u rinisur.
  • Ndryshime pĂ«r kontejnerĂ«t
    • JanĂ« implementuar ndryshime tĂ« pritur (pending) pĂ«r kontejnerĂ«t. ËshtĂ« e mundur tĂ« bĂ«ni ndryshime pĂ«r njĂ« kontejner tĂ« nisur, dhe ato do tĂ« zbatohen pas rinisjes sĂ« ardhshme tĂ« kontejnerit.
    • Rinisja e kontejnerĂ«ve tĂ« punĂ«s pĂ«rmes GUI, API dhe nga ndĂ«rfaqja e komandĂ«s (CLI).
    • Kthimi i nxehtĂ« i pikave tĂ« montimit me anĂ« tĂ« njĂ« API montimi tĂ« ri, i disponueshĂ«m nĂ« bĂ«rthamĂ«n e Linux 5.3.
    • MbĂ«shtetje pĂ«r versionet mĂ« tĂ« fundit tĂ« shpĂ«rndarjeve GNU/Linux, si Fedora 31, CentOS 8 dhe Ubuntu 19.10.
  • Ndryshime nĂ« SPICE
    • PĂ«rfshirja e pajisjeve audio tani mund tĂ« bĂ«het pĂ«rmes ndĂ«rfaqes grafike (nuk Ă«shtĂ« e nevojshme tĂ« redaktoni skedarin e konfigurimit).
    • KatalogĂ«t tani mund tĂ« ndahen midis klientit SPICE dhe makinĂ«s virtuale (kjo mundĂ«si konsiderohet ende eksperimentale).
    • Mund tĂ« aktivizohet mbĂ«shtetje pĂ«r transmetimin e videos, e cila ndihmon nĂ« pĂ«rmirĂ«simin e performancĂ«s gjatĂ« shfaqjes sĂ« gjithçkaje qĂ« ndryshon shpejt, siç Ă«shtĂ« shikimi i videos.
    • Dispositivi USB SPICE tani mbĂ«shtet USB3 (QEMU >= 4.1).
  • PĂ«rmirĂ«sime nĂ« funksionet e kopjimit dhe rikthimit
    • Makinat virtuale me IOThreads tĂ« aktivizuar tani mund tĂ« rezervohen.
    • Mund tĂ« nisni manualisht detyrat e planifikuara tĂ« kopjimit nga dataqendra nĂ« ndĂ«rfaqen grafike.
  • PĂ«rmirĂ«sime nĂ« strukturĂ«n HA
    • Politika e re e fikjes "migrate". NĂ«se aktivizohet gjatĂ« mbylljes, shĂ«rbimet e nisura do tĂ« transferohen nĂ« njĂ« nyje tjetĂ«r. Sapo nyja tĂ« kthehet nĂ« punĂ«, dhe nĂ«se shĂ«rbimet gjatĂ« kĂ«saj kohe nuk janĂ« transferuar manualisht nĂ« njĂ« nyje tjetĂ«r, shĂ«rbimet do tĂ« kthehen pas.
    • Komanda e re ‘crm-command stop’. Ç activates virtual machine/container me kohĂ«n e pritur dhe ekzekuton njĂ« ndalesĂ« tĂ« plotĂ« (hard stop), nĂ«se koha e pritjes Ă«shtĂ« e vendosur nĂ« "0". Komanda e ndalimit tĂ« makinĂ«s virtuale ose kontejnerit tani do tĂ« thĂ«rrasĂ« kĂ«tĂ« komandĂ« tĂ« re crm-command.
  • PĂ«rmirĂ«sime QEMU
    • LejojnĂ« domenet qĂ« nuk janĂ« ‘0000’ pĂ«r PCI(e) passthrough.
    • Thirrja e re e API-sĂ« "reboot". Lejon qĂ« ndryshimet e pritura tĂ« aplikohen pa pritur mbylljen e mysafirit, pĂ«rpara se ta rinisni atĂ«.
    • Çështja e kohĂ«s sĂ« pritjes sĂ« monitorit QEMU Ă«shtĂ« zgjidhur, e cila pengonte kopjimin e suksesshĂ«m nĂ« disa konfigurime.
    • PCI(e) passthrough mbĂ«shtet deri nĂ« 16 pajisje PCI(e).
    • MbĂ«shtetje pĂ«r QEMU Guest Agents qĂ« pĂ«rdorin portin serial ISA pĂ«r komunikim (jo VirtIO), e cila, ndĂ«r tĂ« tjera, do tĂ« lejojĂ« pĂ«rdorimin e QEMU Guest Agents nĂ« FreeBSD.
  • PĂ«rmirĂ«sime tĂ« pĂ«rgjithshme pĂ«r sistemet mysafir virtuale
    • NĂ« konfigurimin e sistemeve mysafire janĂ« shtuar "etiketat". Kjo informacion meta mund tĂ« jetĂ« e dobishme pĂ«r gjĂ«ra si menaxhimi i konfigurimeve (ende nuk mbĂ«shtetet nĂ« GUI).
    • VM/CT: "Purge" ka mĂ«suar tĂ« fshijĂ« makinĂ«n virtuale ose kontejnerin pĂ«rkatĂ«s nga detyrat e replikimit ose kopjimit gjatĂ« asgjĂ«simit.
      • QĂ«ndrueshmĂ«ria e klasterit
        • NĂ« upstream Ă«shtĂ« identifikuar dhe zgjidhur njĂ« sĂ«rĂ« gabimesh (nĂ« bashkĂ«punim me corosync dhe kronosnet).
        • Janar problemet qĂ« disa pĂ«rdorues kishin kur ndryshonin MTU.
        • pmxcfs kaloi njĂ« auditim duke pĂ«rdorur ASAN (AddressSanitizer) dhe UBSAN (Undefined Behavior Sanitizer), si rezultat janĂ« rregulluar probleme tĂ« ndryshme qĂ« mund tĂ« ndodhnin nĂ« raste tĂ« caktuara.
      • Sistemi i ruajtjes
        • Lejohet konfigurimi i pronave jo standarde tĂ« "pikĂ«s sĂ« montimit" pĂ«r ZFS.
        • Lejohet pĂ«rdorimi i skedareve .img si alternativa ndaj imazheve .iso.
        • PĂ«rmirĂ«sime tĂ« ndryshme iSCSI.
        • PĂ«rmirĂ«suar mbĂ«shtetja e ZFS mbi iSCSI me ofruesin e target-it LIO.
        • Sigurohet mbĂ«shtetje pĂ«r tĂ« gjitha funksionet qĂ« ofrohen nga bĂ«rthamat mĂ« tĂ« reja me Ceph dhe KRBD.
      • PĂ«rmirĂ«sime tĂ« ndryshme
        • Shtuar mbĂ«shtetje pĂ«r tabela raw nĂ« firewall dhe pĂ«rdorimi i tyre pĂ«r mbrojtje nga sulmet Synflood.
        • Implementuar rinovimi automatik tĂ« certifikatĂ«s sĂ« vetĂ«shkruar 2 javĂ« para skadimit.
        • Shkurtuar periudha e vlefshmĂ«risĂ« sĂ« certifikatave tĂ« sapo gjeneruara (2 vjet nĂ« vend tĂ« 10 vjet). Ky ndryshim Ă«shtĂ« bĂ«rĂ« pasi disa shfletues modernĂ« ankohen pĂ«r njĂ« periudhĂ« shumĂ« tĂ« gjatĂ« vlefshmĂ«rie tĂ« certifikatĂ«s.
      • Rishikuar pjesĂ«t e dokumentacionit (stili dhe gramatika). Zgjeruar dokumentacioni pĂ«r administrimin e Ceph.
      • Korreksione tĂ« shumta gabimesh dhe pĂ«rditĂ«sime paketash (shihni tĂ« gjitha detajet nĂ« bugtracker dhe GIT-repozitat).

      Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster