Основные изменения SpaceVM 6.5.7
Нововведения
-
Реализована возможность перезагрузки сервера через Web-интерфейс.
-
Реализована верификация ISO-образов через Web-интерфейс — добавлена функциональность вычисления контрольных сумм и система уведомлений при их изменении.
-
Добавлена возможность проверки статуса, а также выгрузки и загрузки драйвера balloon в гостевой ОС для устранения проблем совместимости с гипервизором SpaceVM.
-
Расширена функциональность доменной интеграции (FreeIPA и ALD Pro).
-
Добавлена возможность выгрузки параметров различных системных объектов (кластеров, серверов, пулов данных, ВМ) в формате CSV.
-
Добавлена поддержка установки SpaceVM на логический диск VROC.
-
Реализован механизм отслеживания соответствия версий программного обеспечения на всех узлах системы и информирования в случае расхождения.
Прекращение поддержки
-
Исключена возможность настройки приоритетов памяти для ВМ и пулов ресурсов.
-
Исключена возможность ручной настройки Multipath I/O при формировании блочных хранилищ.
-
Прекращена поддержка механизма привязки вычислительных ресурсов к конкретным пользователям системы.
Улучшения
-
Модернизирован процесс переноса ВМ.
-
Внедрен механизм управления отображением предупреждений:
Добавлена возможность фильтровать предупреждения по признаку включенные/выключенные.
Добавлена возможность отключать и включать отображение конкретного предупреждения.
-
Реализована система управления запланированными задачами (Задачи по расписанию).
-
Расширена функциональность экспорта событий типа syslog и cef.
-
Реализованы технические улучшения для более эффективного сбора и хранения системных событий.
-
Добавлено описание требований к конфигурации сетевых подключений для работы с гластерными томами.
-
Расширена система фильтрации ВМ.
-
Добавлена проверка наличия данных о подсети перед созданием внутреннего сетевого интерфейса.
-
Добавлен функционал увеличения объёма LUN через Web-интерфейс без необходимости использования командной строки.
-
Модернизирована структура менеджмента и мониторинга системы.
Исправлена некорректная работа Grafana, требующая перезагрузки сервиса.
Внедрены дополнительные метрики для отслеживания ключевых показателей системы в преднастроенных дашбордах.
-
Реализовано асинхронное выполнение задач, исключающее блокировку Web-интерфейса при перезапуске сервисов.
-
Добавлен механизм отслеживания и отображения иерархических отношений между родительскими и дочерними виртуальными машинами.
-
Добавлена возможность модификации условий выполнения и параметров запуска существующих задач по расписанию.
-
Расширено описание по использованию и расчету чипсетов PC и Q35.
-
Реализован контроль принадлежности LUN к текущему кластеру при создании пулов данных GFS2.
-
Добавлена возможность замены неисправных устройств.
-
Оптимизирована работа и управление опциями загрузки.
-
Расширено описание cli-команд и Linux-команд в документации.
-
Реализована возможность предварительной настройки тегов для массового создания виртуальных машин.
-
Сняты ограничения на управление питанием через Web-интерфейс узла с ролью Controller+Node.
-
Реализована система мониторинга .TMP директории и управление временными файлами через Web-интерфейс.
-
Расширена функциональность мониторинга — добавлен новый раздел в нижнем углу интерфейса для просмотра всех системных событий.
-
Добавлен вывод информации о типе монтирования LUN для каждого сервера в информации о конфигурации в Web-интерфейсе.
-
Добавлен механизм ручного определения хранилища для хранения конфигурационных файлов виртуальных машин.
-
Внедрен механизм отображения уведомления о приближающемся окончании срока действия лицензии в Web-интерфейсе.
-
Добавлена валидация URL-адреса при загрузке ISO-образа.
-
Оптимизирована форма добавления интерфейса к внешней сети в Web-интерфейсе.
-
Улучшена документация по резервному копированию и репликации:
Резервное копирование SpaceVM.
-
Оптимизирована форма создания виртуальной сети в Web-интерфейсе.
-
Оптимизирован механизм отображения настроек диска для мультииспользования.
-
Внедрена валидация имени инициатора iSCSI в Web-интерфейсе и в cli.
-
Оптимизирован контроль, управление и отображение в Web-интерфейсе сессий пользователя.
-
Расширено управление опциями задачи по расписанию по переводу узла в сервисный режим. Добавлены опции:
Автоматический перенос всех ВМ.
Автоматическое выключение всех ВМ.
Автоматическое выключение сервера.
-
Добавлена проверка совместимости типа пула данных и диска для создания репликации ВМ.
-
Добавлена возможность автовосстановления сервера для переустановки сервера в кластер после сбоев в работе и нарушений его конфигураций.
Доступно из Web-интерфейса и CLI.
-
Реализованы механизмы автоматического определения типа загрузки при работе с Windows 11:
Автоматическая смена boot_type при изменении версии ОС.
Корректная инициализация параметров загрузки.
-
Реализован механизм замедления ВМ для управления производительностью при создании резервной копии и удалении снимков памяти.
Замедление ВМ при ручном удалении снимков.
Замедление ВМ при резервной копии ВМ со снимками с помощью задачи по расписанию.
-
Реализована возможность изменения ID кластера для LUN с файловой системой gfs2 через Web-интерфейс и CLI.
-
Расширено описание документации по типу ограждения VIRTUAL.
-
Улучшен механизм деактивации лицензии.
-
Добавлена возможность включения опции автоматического запуска ВМ при перезагрузке сервера.
-
Унифицирована форма добавления внутреннего интерфейса к внешней сети.
-
Проведена оптимизация Web-интерфейса.
-
Добавлен сравнительный анализ разрешений системных ролей и изменений в API между версиями продукта.
Исправленные ошибки
-
Исправлена уязвимость SSH-авторизации. Реализован алгоритм проверки и применения SSH-ключей:
Корректная привязка ключей к пользовательским учетным записям.
Проверка прав доступа перед авторизацией.
Контроль уровня привилегий.
-
Устранена ошибка группового переноса дисков на включенной и выключенной ВМ.
-
Устранена ошибка процесса выгрузки событий (логов) через Web-интерфейс.
-
Восстановлена поддержка прокси-сервера для доступа к установочным репозиториям.
-
Восстановлена корректная работа при восстановлении из резервной копии.
-
Восстановлена корректная работа цветового отображения состояния сетевых интерфейсов.
-
Устранена проблема, при которой репликации виртуальных машин по расписанию не распространялись на все узлы кластера при отсутствии явного указания серверов.
-
Исправлена логика определения состояния узла при достижении предельного тайм-аута между операциями ограждения.
-
Исправлена ошибка, вызывающая некорректное срабатывание переполнения пула данных и аварийную остановку виртуальных машин.
-
Исправлена ошибка, из-за которой при автозапуске виртуальных машин создавались некорректные записи в системе задач.
-
Исправлена ошибка исчезновения информации о дисках, образах и файлах в разделах управления хранилищем при работе с крупными кластерами.
-
Исправлена ошибка, влияющая на целостность данных при переносе ВМ с дисками в рамках задач по расписанию.
-
Расширено описание работы с учетными записями при запуске гостевого агента.
-
Исправлена ошибка некорректного отображения статуса подзадач в мультизадачах при общем сбое выполнения.
-
Исправлена ошибка, из-за которой реплицированная виртуальная машина оставалась в состоянии паузы после завершения процесса репликации.
-
Исправлена ошибка, препятствующая корректной установке имени хоста на виртуальных машинах с ОС РЕД ОС 7.3.
-
Устранена ошибка с добавлением ссылок на дополнительные контроллеры через Web-интерфейс системы управления.
-
Исправлена ошибка при настройке параметров LUN для систем хранения данных Yadro Tatlin.
-
Исправлена ошибка, приводящая к появлению задач с пустым идентификатором (null) в системе.
-
Исправлена ошибка в процессе автоматического удаления устаревших резервных копий согласно заданным параметрам.
-
Исправлена ошибка, вызывающая появление уведомлений о неизвестных виртуальных машинах в разделе серверов.
-
Исправлена ошибка восстановления SpaceVM из резервной копии.
-
Исправлена ошибка, блокировавшая операции с правилами IP-доступа при отключенной функции блокировки неудачных попыток входа.
-
Исправлена ошибка, возникающая при увеличении размера диска включенной виртуальной машины.
-
Исправлена ошибка работы опции disable_domains_hints, связанная с некорректным отображением уведомлений ВМ.
-
Модернизирован механизм управления неактивными узлами – реализована возможность переноса неактивных узлов в отдельный кластер для проведения операции удаления GFS2.
-
Исправлена некорректная работа автоматического удаления записи виртуальной машины из Active Directory при нажатии кнопки «Вывод из домена».
-
Исправлена некорректная работа системы резервного копирования при использовании на узле интеграции с Kaspersky Endpoint Security.
-
Исправлена некорректная работа механизма управления лимитами неудачных попыток входа, после которых соединение будет заблокировано.
-
Исправлена работа механизма завершения неактивных сессий ssh-пользователей.
-
Исправлена работа системы валидации при создании внешней сети. Внедрена единая система валидации.
-
Исправлена работа функционала отключения диска при использовании диска несколькими ВМ.
-
Исправлена ошибка, препятствовавшая корректной работе сортировки полей при настройке высокой доступности.
-
Исправлена ошибка создания и восстановления из резервной копии при использовании дисков NVMe.
-
Исправлена ошибка прав при клонировании ВМ на пул данных типа NFS.
-
Исправлена ошибка отображения настроек фильтра в политике фильтрации NAT.
-
Исправлена некорректная работа при групповом переносе более 20 дисков.
-
Исправлена ошибка генерации хеш-суммы при создании резервной копии по расписанию.
-
Реализован корректный алгоритм обработки задач по расписанию по переводу узла в сервисный режим без аварийного завершения работы.
-
Обеспечена корректная работа с группировкой виртуальных машин, включая:
Отображение ВМ без тегов.
Корректную работу всех режимов группировки.
-
Устранена ошибка, приводящая к невозможности загрузки операционной системы после выполнения задачи replication_sync на выключенной ВМ.
-
Исправлена работа системы резервного копирования при ручной инкрементации резервной копии.
Автоматическое удаление работает согласно настройкам.
-
Улучшен механизм определения состояния ВМ — реализована новая логика перехода виртуальной машины в статус failed, при которой происходит:
Проверка доступности всех дисков.
Корректная оценка состояния системы.
-
Исправлена ошибка мульти-организационного доступа — устранена проблема создания виртуальных машин операторами, состоящими в нескольких организациях.
-
Устранена проблема некорректного удаления узлов при переконфигурировании кластерного транспорта, реализованы:
Проверка принадлежности узлов к кластеру.
Корректная обработка изменений конфигурации.
Правильное обновление списка узлов.
-
Исправлена ошибка наследования параметров — устранена проблема отсутствия настроек высокой доступности при создании тонкого клона.
-
Добавлена возможность подключения интерфейса ВМ к виртуальной сети в Web-интерфейсе.
-
Исправлена работа механизма восстановления ВМ — устранена ошибка некорректного размещения восстановленных ВМ, реализованы:
Автоматическое определение доступных пулов ресурсов.
Корректная привязка к назначенному пулу.
Сохранение настроек организации.
-
Исправлена ошибка привязки предупреждений при преобразовании ВМ в шаблон.
-
Устранена проблема редактирования существующих правил.
Реализована корректная обработка запросов на изменение.
-
Устранена ошибка блокировки Web-интерфейса при добавлении нескольких разрешающих правил.
-
Исправлена ошибка при управлении тегами.
Восстановлена корректная работа удаления и открепления тегов.
-
Исправлена ошибка при копировании дисков со снимками.
-
Исправлена ошибка выбора объектов LDAP для соответствия.
-
Исправлена некорректная реакция отклика при нажатии на кнопку «Поиск».
-
Исправлена работа механизма аутентификации PostgreSQL — устранена проблема с выполнением команд после смены пароля.
-
Устранена проблема некорректной проверки длины имен сущностей.
-
Исправлена некорректная работа ролевой модели при создании роли.
-
Исправлена работа гарантированного удаления — устранены проблемы с зависанием и высоким потреблением памяти.
-
Исправлена ошибка зависания файлов в статусе «создается» при отмене задачи.
-
Исправлена ошибка обработки большого количества дисков и отображения некорректных предупреждений.
-
Исправлена работа обновления интерфейса — устранена проблема с автоматическим обновлением.
-
Исправлена ошибка перехода к сохранённому состоянию ВМ, расположенной на NFS.
-
Исправлена ошибка при изменении имени инициатора iSCSI по RFC 3980.
-
Исправлена ошибка валидации QoS при изменении параметров.
-
Исправлена ошибка с некорректными предупреждениями ZFS после создания.
-
Исправлена ошибка с усечением текста в правилах аутентификации.
-
Исправлена ошибка автоматического перевода на русский язык пользовательских названий сущностей.
Изменения в API контроллера (6.5.6 -> 6.5.7)
Изменения в разрешениях для роли: Администратор (6.5.6 -> 6.5.7)
Новые разрешения
Дейстиве | Метод | Приложение | Модель |
---|---|---|---|
detach_lvm_vdisk | post | vdisk | vdisk |
ldap_options | get | domain | domain |
export_choices | get | cluster | cluster |
pause | post | task | scheduledtask |
export_choices | get | datapool | datapool |
recsize_set | post | cluster_storage | volume |
export | post | cluster | cluster |
export | post | datapool | datapool |
state | put | hint | hint |
reset_brick | post | cluster_storage | volume |
generate_integrity_hash | post | iso | iso |
tmp_clean | post | datapool | datapool |
export_choices | get | domain | domain |
assign_to_cluster | post | storage_transport | lun |
modprobe_check_module | post | domain | domain |
export_choices | get | node | node |
check_integrity_hash | post | iso | iso |
resize | post | storage_transport | lun |
enabled | post | task | scheduledtask |
reboot | post | node | node |
reinstall | post | node | node |
check_ldap | post | domain | domain |
export | post | domain | domain |
modprobe | post | domain | domain |
export | post | node | node |
loki_events | get | event | event |
Удаленные разрешения
Дейстиве | Метод | Приложение | Модель |
---|---|---|---|
create | post | control | vmachinesqosmarkrule |
update | put | iscsi_target | iscsitargetmappedlun |
update | put | iscsi_target | iscsitargetlun |
create | post | control | vmachinesaccesspolicy |
update | put | control | internalaccessrule |
update | put | event | event |
update | put | control | vmachinesqosmarkrule |
update | put | iso | cdrom |
create | post | control | internalaccesspolicy |
create | post | networking | lldpdconfig |
update | put | networking | lldpdconfig |
create | post | storage_transport | lun |
update | put | iscsi_target | iscsitargetportal |
create | post | data | vnservicesinf |
create | post | control | vmachinesqospolicy |
create | post | task | task |
update | put | iscsi_target | iscsitargetstorages |
create | post | control | domainaccessrule |
update | put | control | firewallbackup |
retrieve | get | license | license |
update | put | iscsi_target | iscsitargetportgroup |
create | post | control | vmachinesaccessrule |
create | post | hint | hint |
create | post | control | internalshapingrule |
update | put | data | vnservicesinf |
update | put | hint | hint |
create | post | extnetworks | addresspool |
update | put | license | license |
create | post | control | vmachinesnatrule |
update | put | task | task |
create | post | networking | portgroup |
create | post | event | event |
update | put | iscsi_target | iscsitargetnodeacl |
retrieve | get | user | ipaccessrule |
create | post | networking | vfunction |
create | post | networking | physicalinf |
create | post | networking | lswitch |
create | post | control | internalaccessrule |
update | put | control | internalshapingrule |
update | put | networking | vfunction |
create | post | data | vnservicesinstance |
create | post | controller | controller |
Изменения в разрешениях для роли: Только чтение (6.5.6 -> 6.5.7)
Новые разрешения
Дейстиве | Метод | Приложение | Модель |
---|---|---|---|
export_choices | get | cluster | cluster |
ldap_options | get | domain | domain |
export_choices | get | datapool | datapool |
export_choices | get | domain | domain |
export_choices | get | node | node |
loki_events | get | event | event |
Удаленные разрешения
Дейстиве | Метод | Приложение | Модель |
---|---|---|---|
retrieve | get | user | ipaccessrule |
retrieve | get | license | license |
Изменения в разрешениях для роли: Администратор безопасности (6.5.6 -> 6.5.7)
Новые разрешения
Дейстиве | Метод | Приложение | Модель |
---|---|---|---|
loki_events | get | event | eventsecurity |
state | put | hint | hint |
loki_events | get | event | event |
Удаленные разрешения
Дейстиве | Метод | Приложение | Модель |
---|---|---|---|
public_key_global_detach | post | auth | user |
public_key_global_attach | post | auth | user |
update | put | event | eventsecurity |
create | post | event | event |
update | put | auth | permission |
update | put | dpi | packetcaptureinterfaces |
create | post | hint | hint |
update | put | event | event |
retrieve | get | dpi | packetcaptureinterfaces |
create | post | auth | permission |
update | put | hint | hint |
create | post | event | eventsecurity |
Изменения в разрешениях для роли: Оператор ВМ (6.5.6 -> 6.5.7)
Новые разрешения
Дейстиве | Метод | Приложение | Модель |
---|---|---|---|
detach_lvm_vdisk | post | vdisk | vdisk |
ldap_options | get | domain | domain |
generate_integrity_hash | post | iso | iso |
check_ldap | post | domain | domain |
export | post | domain | domain |
export_choices | get | domain | domain |
assign_to_cluster | post | storage_transport | lun |
modprobe_check_module | post | domain | domain |
modprobe | post | domain | domain |
check_integrity_hash | post | iso | iso |
resize | post | storage_transport | lun |
loki_events | get | event | event |
Удаленные разрешения
Дейстиве | Метод | Приложение | Модель |
---|---|---|---|
update | put | task | task |
create | post | event | event |
create | post | networking | vfunction |
create | post | task | task |
create | post | hint | hint |
update | put | event | event |
create | post | storage_transport | lun |
update | put | iso | cdrom |
update | put | networking | vfunction |
update | put | hint | hint |