Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

Заметки к релизу

1. Что нового

  1. Папки виртуальных машин.

    Данная функция обеспечивает возможность:

    • группировки ВМ по папкам

    • древовидного представления папок с ВМ

    • создания вложенных папок до 15 уровней

    • назначения и отзыва прав для ВМ в папках

    • перемещения одной или нескольких ВМ между папками, в том числе с помощью Drag-and-drop

    • изменения параметров высокой доступности одновременно для нескольких ВМ

    Подробнее см. в статье Папки ВМ.

  2. Настройка NTP через UI.

    Перенос управления в UI позволяет:

    • реализовать единую точку администрирования NTP

    • поддерживать прозрачный мониторинг состояния синхронизации и источников

    • реализовать поддержку групповых операций и распространения конфигурации между узлами

    Подробнее см. в статье Настройка NTP.

  3. Поддержка полных клонов в пулах ВМ.

    Функциональность полных клонов позволяет:

    • создавать ВМ как полную копию шаблона со своей ОС и данными (ВМ становятся полностью независимыми от исходного шаблона и друг от друга)

    • выбирать формат диска при создании пула

  4. Новый Terraform Provider zVirt. [1]

    Разработан новый провайдер инфраструктуры zVirt по стандартам Terraform, заменяющий предыдущее решение. Провайдер позволяет управлять виртуальными машинами, дисками, логическими и внешними сетями и маршрутизаторами.

  5. Поддержка внутренних агентов ОС в V2V конвертере.

    Реализована возможность выполнять конвертацию из любых платформ виртуализации, а также переносить физические машины в виртуальную среду.

    Подробнее см. в статье Установка внутреннего агента.

  6. DR: Поддержка множества ОЦОД в программной репликации. [1]

    Реализована возможность резервировать несколько основных ЦОД в один резервный ЦОД.

  7. DR: Поддержка папок виртуальных машин в аппаратной репликации. [1]

    Реализована возможность указать папку, в которую будет помещена виртуальная машина при выполнении плана восстановления.

  8. SDN: Запрещающие правила микросегментации. [1]

    Реализован прямой приоритетный запрет нежелательного трафика в SDN.

  9. SDN: Пулы IP-адресов. [1]

    Пулы IP-адресов позволяют объединять IP-адреса в группы с возможностью использования в правилах микросегментации.

  10. SDN: Журналирование правил микросегментации. [1]

    Отслеживание факта срабатывания правила микросегментации путем записи в журнал хоста виртуализации. Для предотвращения потенциального переполнения установлена политика ограничения по количеству сообщений журнала в секунду.

  11. SDN: Обновление оснастки "Управляемые сети".

    Оснастка Управляемые сети заменена на альтернативный вариант. Улучшена поддержка защиты SDN от внешнего вмешательства.

  12. SDN: Интерфейс отладки правил микросегментации. [1]

    Интерфейс отладки позволяет в режиме реального времени отслеживать срабатывание правил микросегментации через веб-интерфейс. Интерфейс предоставляет описание проходящего трафика и его базовых характеристик.

  13. SDN: Экспорт логических и внешних сетей в несколько центров данных одновременно. [1]

    Обновленный подход позволяет создавать внешние сети, которые можно использовать для единого доступа к логическим сетям в различных Центрах Данных.

2. Изменения и улучшения

  1. Упрощенная установка драйверов и дополнений на ВМ.

    Создан установочный ISO-образ, включающий драйверы и гостевые дополнения Windows для виртуальных машин.

  2. Размещение резервных копий менеджера управления на внешней системе хранения.

    • Добавлена поддержка размещения резервных копий Hosted Engine на FTP, SMB, NFS.

    • Добавлена упаковка в архив и вычисление контрольных сумм для файлов резервных копий.

  3. Расширен перечень метрик, доступных через REST API в формате Prometheus.

    Расширение набора метрик обеспечивает комплексный контроль, позволяя:

    • выявлять перегрузки по CPU и памяти

    • отслеживать состояние сетевых интерфейсов и дисков

    • контролировать работу сервисов, запущенных на хостах

    • анализировать использование графических ресурсов на уровне хостов (GPU-метрики собираются именно с физических серверов, а не изнутри виртуальных машин).

    Состав метрик расширен для следующих категорий:

    • Хосты

    • Хранилища

    • Виртуальные машины

    • Кластеры

    • Ограничения

    Подробнее см. в статье Использование Prometheus Exporter в разделе Администрирование.

  4. DR: В аппаратной репликации добавлена: [1]

    • поддержка FC-доменов хранения;

    • поддержка нескольких точек подключения к СХД;

  5. SDN: Правила микросегментации с повышенным приоритетом. [1]

    При создании правил микросегментации реализована опция с приоритетом правила - стандартный или повышенный. Внутри списка правил повышенного приоритета порядок исполнения не определен.

3. zVirt Containers

  1. Интерфейс для скачивания и получения логов Universe. [2]

    Реализован интерфейс(UI) для сбора и выгрузки логов Universe.

  2. Улучшение журналирования операций. [2]

    Журнал фиксирует ключевые этапы развертывания кластера с информацией об инициаторе операции.

4. Исправления

  • Исправлена ошибка обновления статуса центра данных при выполнении zvirt-autostart-vms.

  • Исправлена ошибка удаления хоста, связанная с некорректным путем к базе данных ovnsb_db.

  • Исправлена ошибка сбора метрик для виртуальных машин из пула ВМ.

  • Исправлена ошибка, связанная с некорректным уведомлением пользователя о результате отмены миграции в среде с vGate.

  • Исправлена ошибка отображения параметров РЦОД при инициализации контроллера репликации. [1]

  • Исправлена ошибка в формате метрик Prometheus Exporter.

  • Исправлена выгрузка таблицы Событий в CSV.

  • Устранены ошибки и некорректное поведение элементов графического интерфейса.

5. Информационная безопасность

  1. Обновление PostgreSQL:

    В рамках обновления выполнен переход на PostgreSQL 16.10, который исключает риски эксплуатации уязвимостей:

    • CVE-2024-10976

    • CVE-2024-10977

    • CVE-2024-10978

    • CVE-2024-10979

    • CVE-2024-4317

    • CVE-2024-0985

    • CVE-2024-7348

    • CVE-2025-1094

  2. Отключение отображения информации о версиях серверов и библиотек в HTTP-заголовках:

    В предыдущих версиях HTTP-заголовки содержали данные о версиях серверов и библиотек, что могло облегчить злоумышленникам подбор эксплойтов и проведение атак. Удаление лишней информации снижает риск компрометации и соответствует лучшим практикам по защите информации (security hardening).

  3. Перевод агентов репликации и конвертации на работу через протокол https.

  4. Улучшение безопасности контроллеров миграции и репликации.

  5. Устранена XSS-уязвимость в параметре error_description, передаваемом в URL при ошибке авторизации.

В релиз включены все улучшения и исправления, добавленные в обновлениях для zVirt 4.4:

Обновление №1 от 18.08.2025

Улучшения

  1. Добавлена автоматическая очистка пространства директории /boot/ при выполнении обновления хостов через портал администрирования.

  2. Версия ядра обновлена до 6.1.144.

Исправления:

zVirt
  1. Устранена ошибка, приводившая к потере внутренней информации о диске при переносе в другой домен.

  2. Устранена ошибка, приводившая к зависанию операций, связанных с дисками.

  3. Устранена ошибка, приводившая к повреждению снимка и дублированию дисков.

  4. Устранена ошибка, связанная с созданием резервной копии в менеджере управления.

Репликация и DR [1]
  1. Устранена ошибка, приводившая к повреждению снимков.

Модуль zVirt Containers [2]
  1. Устранена ошибка при выборе собственного шаблона для развертывания узлов кластера Nova.

  2. Устранена ошибка, связанная с некорректной генерацией kubeconfig для доступа к службам Kubernetes при использовании некоторых комбинаций доменных имен и адресов.

  3. Исправлено развертывание кластера Nova версии 6.0.1.

Обновление №2 от 05.11.2025

Улучшения

Модуль zVirt Containers [2]
  1. Добавлен интерфейс для скачивания и получения логов Universe через веб-интерфейс.

  2. Добавлена возможность применения ролевой модели к zVirt Containers.

  3. Улучшен процесс журналирования операций zVirt Containers. Операции с кластерами журналируются механизмом AuditLog.

  4. Улучшена проверка вводимых данных для интерфейса zVirt Containers.

  5. Повышена надежность удаления кластеров Nova.

  6. Повышена информативность веб-интерфейса.

Исправления:

Репликация и DR. СХД-репликация [1]
  1. Исправлена логика работы с СХД HUAWEI при смене направления репликации.

  2. Исправлена логика СХД HUAWEI при работе со статусами групп консистентности.

  3. Исправлена логика выставления статуса плану восстановления, когда было выполнено "Обратное перемещение".

Модуль zVirt Containers [2]
  1. Исправлены ошибки веб-интерфейса.

6. Известные проблемы и ограничения

Проблема/Ограничение Описание Возможное решение

Функционирование микросегментации:при отключении правила типа ALLOW для сессий, использующих stateless-протоколы (такие как ICMP и UDP), система может частично пропускать оставшиеся пакеты, пока не завершится вся текущая передача данных.

Данная ситуация возникает вследствие особенностей обработки состояний сессий данными протоколами, поскольку они изначально не поддерживают механизм сохранения текущего состояния соединения.

Рекомендуется завершить сессию для stateless-протоколов перед отключением правила безопасности.

Добавление разрешений для ВМ: при добавлении роли на уровне папки при выборе вкладки Группа список не отображаются, при выборе группы во вкладке Мои группы возникает ошибка: Некорректный формат идентификатора объекта: 66457875716F6F6E335575623946416554714F4674773D3D.

Данная ситуация связана с некорректной обработкой идентификатора объекта при назначении прав доступа.

Рекомендуется назначать роли индивидуально на каждую ВМ.

Запуск ВМ: при старте ВМ с Passthrough ЦП хоста (Pass-Through Host CPU) и Привязкой NUMA (NUMA Pinning) ВМ не запускается. В логах отображается ошибка вида: ERROR: value too long for type character varying(4000).

Данная ситуация связана с ограничением символов в полях таблицы vm_dynamic.

Рекомендуется обратиться в техническую поддержку.

Контроллер конвертации

При запуске задачи на конвертацию с инкрементом возникает ошибка: Timeout exceeded waiting for replication launch.

Для решения проблемы можно использовать один из следующих вариантов:


1. Доступно только в издании zVirt Advanced
2. Доступно только в издании Containers