Основные изменения SpaceVM 6.5.1
Внимание
Изменен механизм обновления SpaceVM. Необходимо производить обновление SpaceVM последовательно, например:
- SpaceVM 6.4.1 - SpaceVM 6.5.0 - SpaceVM 6.5.1.
Для этого необходимо:
-
Обновить SpaceVM согласно разделу Процесс обновления.
После окончания обновления на версию 6.5.1 необходимо повторно перейти в CLI контроллера и выполнить команду:
upgrade vnetworks-acl
Команда произведет обновление схемы фильтрации и тегирования (VLAN) виртуальных сетей.
Нововведения
-
Возможность применения правил ACL и политик безопасности к конкретной виртуальной машине.
-
Возможность просматривать состояние сессий для выбранного IP-адреса.
-
Функция фильтрации трафика по IP-адресам источника и получателя.
-
Количество обрабатываемых правил: не менее 100000 строк в списках доступа.
Улучшения
-
Внимание
По умолчанию через 3 дня после установки или обновления SpaceVM до версии 6.5.1 автоматически будет запущена задача по очистке журналов и задач, срок хранения которых превышает 180 дней.
Подробнее с функционалом можно ознакомиться в разделе Ротация событий и задач.
-
Дополнение информации о порядке использования команды
net init
. -
Автоматическое добавление неизвестных пулов данных на все необходимые узлы при сканировании на одном узле.
-
Механизм защиты файловых систем при переполнении.
-
Снято ограничение вводимых символов в описании ВМ.
-
Фильтрация сущностей по нескольким тегам.
-
Роли пользователей отличаются набором доступных разрешений.
-
Проверка текущий разрешений и нового типа при смене типа роли.
-
Удалено предупреждение о возможности добавления пользователей только с ролью Оператор ВМ при привязке к организации.
-
Информация о доступном/свободном пространстве в форме создания виртуального диска в списке пулов данных.
-
Перемещение закладок на панели закладок с использованием курсора "мыши".
-
Расширены описания ошибок выполнения команд в CLI.
-
Актуализация информации о перезапускаемых сервисах в системных настройках.
-
Актуализация описаний команд
firewall
. -
Контроль трафика доступен только пользователям с ролью Администратор безопасности.
-
Увеличение размера поля Описание у ВМ до 65535 символов.
Исправленные ошибки
-
Неопознанные ВМ после завершения работы механизма DRS на исходных узлах.
-
Всем операторам доступны сущности из Default Organization.
-
Ошибка отправки запроса на отмену загрузки файла.
-
Доступность web-интерфейса после синхронизации профиля сервера.
-
Ошибка
На узле найдены неизвестные супервизору контроллера виртуальные машины
. -
Некорректное число снимков при создании инкрементальной резервной копии ВМ.
-
Ошибки диалогового окна удаления всех резервных копий.
-
Некорректное отображение параметра
squash
при создании NFS-хранилища. -
Ошибки создания ролей.
-
Блочное хранилище отображается в кластере, к которому оно не было добавлено.
-
Возможность перехода ВМ в пул ресурсов без серверов.
-
Возможность запуска ВМ на пуле ресурсов без серверов.
-
Отсутствие выбора пула ресурсов при переносе ВМ.
-
Ошибка репликации в задачах по расписанию после выключения узла с оригинальной ВМ.
-
Ошибка отображения LUN в web-интерфейсе.
-
Ошибка выполнения команда
loki clear
. -
Ошибка обновления части узлов системы после повторного запуска обновления.
-
Ошибка WebSocket для пользователей и ролей.
-
Некорректная работа опции в форме мультидобавления ВМ к сети.
-
Ошибка переноса ВМ с базового пула ресурсов на не базовый.
-
Ошибка создания диска ВМ на пуле данных NFS после извлечения и повторного добавления этого пула данных.
-
Некорректное название в задаче клонирования ВМ из шаблона.
-
Ошибка логирования CLI не в JSON формате.
-
Некорректная работа параметра Состояния линка в форме добавления ВМ к сети.
-
Ошибка отображения агрегированного интерфейса при создании внешней сети.
Изменения в API контроллера
Изменения в разрешениях для роли: Администратор
Новые разрешения
Дейстиве | Метод | Приложение | Модель |
---|---|---|---|
get_lun_info | get | storage_transport | lun |
get_templates_related_vminfs | get | control | vmachinesaccesspolicy |
domains | get | data | vnetwork |
get_template_related_policies | get | control | vmachinesaccesspolicy |
exclude_vminfs_templates | post | control | vmachinesaccesspolicy |
add_vminf_acl_rule | post | control | vmachinesaccesspolicy |
get_vminf_in_acl_rules | get | control | vmachinesaccessrule |
get_template_related_vminfs | get | control | vmachinesaccesspolicy |
add_vminfs_acl_rule | post | control | vmachinesaccesspolicy |
get_vminf_acl_rules | get | control | vmachinesaccessrule |
clear_vminfs_rules | post | control | vmachinesaccesspolicy |
add_vminf_template_acl_rule | post | control | vmachinesaccesspolicy |
get_vminf_out_acl_rules | get | control | vmachinesaccessrule |
import_vminfs_templates | post | control | vmachinesaccesspolicy |
Удаленные разрешения
Дейстиве | Метод | Приложение | Модель |
---|---|---|---|
get_inbound_rules | get | control | vmachinesaccessrule |
get_outbound_rules | get | control | vmachinesaccessrule |
modify_acl_rule | post | control | vmachinesaccessrule |
add_filter_rule | post | control | vmachinesaccesspolicy |
Изменения в разрешениях для роли: Только чтение
Новые разрешения
Дейстиве | Метод | Приложение | Модель |
---|---|---|---|
get_lun_info | get | storage_transport | lun |
get_templates_related_vminfs | get | control | vmachinesaccesspolicy |
domains | get | data | vnetwork |
get_template_related_policies | get | control | vmachinesaccesspolicy |
get_template_related_vminfs | get | control | vmachinesaccesspolicy |
get_vminf_in_acl_rules | get | control | vmachinesaccessrule |
get_vminf_acl_rules | get | control | vmachinesaccessrule |
get_vminf_out_acl_rules | get | control | vmachinesaccessrule |
Удаленные разрешения
Дейстиве | Метод | Приложение | Модель |
---|---|---|---|
get_inbound_rules | get | control | vmachinesaccessrule |
get_outbound_rules | get | control | vmachinesaccessrule |
Изменения в разрешениях для роли: Администратор безопасности
Новые разрешения
Дейстиве | Метод | Приложение | Модель |
---|---|---|---|
retrieve | get | dpi | packetcaptureinterfaces |
list | get | dpi | packetcapturefilters |
create | post | dpi | packetcapture |
menu_packet_capture | get | auth | group |
start | post | dpi | packetcapture |
remove | post | dpi | packetcaptureinterfaces |
create | post | dpi | packetcapturefilters |
retrieve | get | dpi | packetcapture |
update | put | dpi | packetcaptureinterfaces |
list | get | dpi | packetcaptureinterfaces |
available | get | dpi | packetcaptureinterfaces |
retrieve | get | dpi | packetcapturefilters |
remove | post | dpi | packetcapture |
wizard | get | dpi | packetcapturefilters |
update | put | dpi | packetcapture |
create | post | dpi | packetcaptureinterfaces |
clear_files | post | dpi | packetcapture |
prepare_file | post | dpi | packetcapture |
list | get | dpi | packetcapture |
remove | post | dpi | packetcapturefilters |
stop | post | dpi | packetcapture |
update | put | dpi | packetcapturefilters |
Изменения в разрешениях для роли: Оператор ВМ
Новые разрешения
Дейстиве | Метод | Приложение | Модель |
---|---|---|---|
get_lun_info | get | storage_transport | lun |