Заметки к релизу
1. Что нового
-
Папки виртуальных машин.
Данная функция обеспечивает возможность:
-
группировки ВМ по папкам
-
древовидного представления папок с ВМ
-
создания вложенных папок до 15 уровней
-
назначения и отзыва прав для ВМ в папках
-
перемещения одной или нескольких ВМ между папками, в том числе с помощью Drag-and-drop
-
изменения параметров высокой доступности одновременно для нескольких ВМ
Подробнее см. в статье Папки ВМ.
-
-
Настройка NTP через UI.
Перенос управления в UI позволяет:
-
реализовать единую точку администрирования NTP
-
поддерживать прозрачный мониторинг состояния синхронизации и источников
-
реализовать поддержку групповых операций и распространения конфигурации между узлами
Подробнее см. в статье Настройка NTP.
-
-
Поддержка полных клонов в пулах ВМ.
Функциональность полных клонов позволяет:
-
создавать ВМ как полную копию шаблона со своей ОС и данными (ВМ становятся полностью независимыми от исходного шаблона и друг от друга)
-
выбирать формат диска при создании пула
-
-
Новый Terraform Provider zVirt. [1]
Разработан новый провайдер инфраструктуры zVirt по стандартам Terraform, заменяющий предыдущее решение. Провайдер позволяет управлять виртуальными машинами, дисками, логическими и внешними сетями и маршрутизаторами.
-
Поддержка внутренних агентов ОС в V2V конвертере.
Реализована возможность выполнять конвертацию из любых платформ виртуализации, а также переносить физические машины в виртуальную среду.
Подробнее см. в статье Установка внутреннего агента.
-
DR: Поддержка множества ОЦОД в программной репликации. [1]
Реализована возможность резервировать несколько основных ЦОД в один резервный ЦОД.
-
DR: Поддержка папок виртуальных машин в аппаратной репликации. [1]
Реализована возможность указать папку, в которую будет помещена виртуальная машина при выполнении плана восстановления.
-
SDN: Запрещающие правила микросегментации. [1]
Реализован прямой приоритетный запрет нежелательного трафика в SDN.
-
SDN: Пулы IP-адресов. [1]
Пулы IP-адресов позволяют объединять IP-адреса в группы с возможностью использования в правилах микросегментации.
-
SDN: Журналирование правил микросегментации. [1]
Отслеживание факта срабатывания правила микросегментации путем записи в журнал хоста виртуализации. Для предотвращения потенциального переполнения установлена политика ограничения по количеству сообщений журнала в секунду.
-
SDN: Обновление оснастки "Управляемые сети".
Оснастка Управляемые сети заменена на альтернативный вариант. Улучшена поддержка защиты SDN от внешнего вмешательства.
-
SDN: Интерфейс отладки правил микросегментации. [1]
Интерфейс отладки позволяет в режиме реального времени отслеживать срабатывание правил микросегментации через веб-интерфейс. Интерфейс предоставляет описание проходящего трафика и его базовых характеристик.
-
SDN: Экспорт логических и внешних сетей в несколько центров данных одновременно. [1]
Обновленный подход позволяет создавать внешние сети, которые можно использовать для единого доступа к логическим сетям в различных Центрах Данных.
2. Изменения и улучшения
-
Упрощенная установка драйверов и дополнений на ВМ.
Создан установочный ISO-образ, включающий драйверы и гостевые дополнения Windows для виртуальных машин.
-
Размещение резервных копий менеджера управления на внешней системе хранения.
-
Добавлена поддержка размещения резервных копий Hosted Engine на FTP, SMB, NFS.
-
Добавлена упаковка в архив и вычисление контрольных сумм для файлов резервных копий.
-
-
Расширен перечень метрик, доступных через REST API в формате Prometheus.
Расширение набора метрик обеспечивает комплексный контроль, позволяя:
-
выявлять перегрузки по CPU и памяти
-
отслеживать состояние сетевых интерфейсов и дисков
-
контролировать работу сервисов, запущенных на хостах
-
анализировать использование графических ресурсов на уровне хостов (GPU-метрики собираются именно с физических серверов, а не изнутри виртуальных машин).
Состав метрик расширен для следующих категорий:
-
Хосты
-
Хранилища
-
Виртуальные машины
-
Кластеры
-
Ограничения
Подробнее см. в статье Использование Prometheus Exporter в разделе Администрирование.
-
-
DR: В аппаратной репликации добавлена: [1]
-
поддержка FC-доменов хранения;
-
поддержка нескольких точек подключения к СХД;
-
-
SDN: Правила микросегментации с повышенным приоритетом. [1]
При создании правил микросегментации реализована опция с приоритетом правила - стандартный или повышенный. Внутри списка правил повышенного приоритета порядок исполнения не определен.
4. Исправления
-
Исправлена ошибка обновления статуса центра данных при выполнении zvirt-autostart-vms.
-
Исправлена ошибка удаления хоста, связанная с некорректным путем к базе данных ovnsb_db.
-
Исправлена ошибка сбора метрик для виртуальных машин из пула ВМ.
-
Исправлена ошибка, связанная с некорректным уведомлением пользователя о результате отмены миграции в среде с vGate.
-
Исправлена ошибка отображения параметров РЦОД при инициализации контроллера репликации. [1]
-
Исправлена ошибка в формате метрик Prometheus Exporter.
-
Исправлена выгрузка таблицы Событий в CSV.
-
Устранены ошибки и некорректное поведение элементов графического интерфейса.
5. Информационная безопасность
-
Обновление PostgreSQL:
В рамках обновления выполнен переход на PostgreSQL 16.10, который исключает риски эксплуатации уязвимостей:
-
CVE-2024-10976
-
CVE-2024-10977
-
CVE-2024-10978
-
CVE-2024-10979
-
CVE-2024-4317
-
CVE-2024-0985
-
CVE-2024-7348
-
CVE-2025-1094
-
-
Отключение отображения информации о версиях серверов и библиотек в HTTP-заголовках:
В предыдущих версиях HTTP-заголовки содержали данные о версиях серверов и библиотек, что могло облегчить злоумышленникам подбор эксплойтов и проведение атак. Удаление лишней информации снижает риск компрометации и соответствует лучшим практикам по защите информации (security hardening).
-
Перевод агентов репликации и конвертации на работу через протокол https.
-
Улучшение безопасности контроллеров миграции и репликации.
-
Устранена XSS-уязвимость в параметре error_description, передаваемом в URL при ошибке авторизации.
В релиз включены все улучшения и исправления, добавленные в обновлениях для zVirt 4.4:
Обновление №1 от 18.08.2025
Улучшения
-
Добавлена автоматическая очистка пространства директории /boot/ при выполнении обновления хостов через портал администрирования.
-
Версия ядра обновлена до 6.1.144.
Исправления:
-
Устранена ошибка, приводившая к потере внутренней информации о диске при переносе в другой домен.
-
Устранена ошибка, приводившая к зависанию операций, связанных с дисками.
-
Устранена ошибка, приводившая к повреждению снимка и дублированию дисков.
-
Устранена ошибка, связанная с созданием резервной копии в менеджере управления.
-
Устранена ошибка, приводившая к повреждению снимков.
-
Устранена ошибка при выборе собственного шаблона для развертывания узлов кластера Nova.
-
Устранена ошибка, связанная с некорректной генерацией kubeconfig для доступа к службам Kubernetes при использовании некоторых комбинаций доменных имен и адресов.
-
Исправлено развертывание кластера Nova версии 6.0.1.
Обновление №2 от 05.11.2025
Улучшения
-
Добавлен интерфейс для скачивания и получения логов Universe через веб-интерфейс.
-
Добавлена возможность применения ролевой модели к zVirt Containers.
-
Улучшен процесс журналирования операций zVirt Containers. Операции с кластерами журналируются механизмом AuditLog.
-
Улучшена проверка вводимых данных для интерфейса zVirt Containers.
-
Повышена надежность удаления кластеров Nova.
-
Повышена информативность веб-интерфейса.
Исправления:
-
Исправлена логика работы с СХД HUAWEI при смене направления репликации.
-
Исправлена логика СХД HUAWEI при работе со статусами групп консистентности.
-
Исправлена логика выставления статуса плану восстановления, когда было выполнено "Обратное перемещение".
-
Исправлены ошибки веб-интерфейса.
6. Известные проблемы и ограничения
| Проблема/Ограничение | Описание | Возможное решение |
|---|---|---|
Функционирование микросегментации:при отключении правила типа |
Данная ситуация возникает вследствие особенностей обработки состояний сессий данными протоколами, поскольку они изначально не поддерживают механизм сохранения текущего состояния соединения. |
Рекомендуется завершить сессию для stateless-протоколов перед отключением правила безопасности. |
Добавление разрешений для ВМ: при добавлении роли на уровне папки при выборе вкладки Группа список не отображаются, при выборе группы во вкладке Мои группы возникает ошибка: |
Данная ситуация связана с некорректной обработкой идентификатора объекта при назначении прав доступа. |
Рекомендуется назначать роли индивидуально на каждую ВМ. |
Запуск ВМ: при старте ВМ с Passthrough ЦП хоста (Pass-Through Host CPU) и Привязкой NUMA (NUMA Pinning) ВМ не запускается. В логах отображается ошибка вида: |
Данная ситуация связана с ограничением символов в полях таблицы |
Рекомендуется обратиться в техническую поддержку. |
Контроллер конвертации |
При запуске задачи на конвертацию с инкрементом возникает ошибка: |
Для решения проблемы можно использовать один из следующих вариантов:
|