4.12
Notes de version de la série 4.12 de VergeOS : interface en mode sombre, authentification à deux facteurs TOTP, virtualisation imbriquée avec migration à chaud, licence hors ligne, migrations réseau plus rapides et cache méta vSAN.
Principales fonctionnalités et thèmes
Expérience utilisateur améliorée
Principales améliorations
Nouvelle interface utilisateur en mode sombre
Interface de gestion des VM améliorée
Gestion des recettes améliorée
Gestion des tenants simplifiée
Améliorations de la virtualisation
Mises à jour des performances
Prise en charge améliorée de la virtualisation imbriquée
Migration à chaud des CPU nommés
Prise en charge des derniers processeurs AMD/Intel
Nombre de cœurs de VM augmenté (jusqu'à 1024)
Performances de stockage des VM améliorées
Sécurité et authentification
Performance
4.12.6 (juillet 2024)
Fonctionnalités et correctifs
Sécurité et authentification
Ajout de l'authentification à deux facteurs TOTP
Ajout de la prise en charge des connexions 2FA (e-mail ou TOTP) depuis la console/SSH
Gestion optimisée des attaques par force brute lors de la connexion
SSH mis à jour pour corriger CVE-2024-6387 (regreSSHion) - s'applique aux systèmes avec SSH activé via le pare-feu externe sur le réseau public
Correction des problèmes liés à SSH :
Résolution du problème sshd où /home/root était créé lors de la connexion en root
Correction de la journalisation d'audit de l'UI pour la connexion par clé SSH de l'utilisateur root
Suppression de l'avertissement de dépréciation avec pam et sshd
Gestion des machines virtuelles
Nombre maximal de cœurs de VM augmenté à 1024 (nécessite q35-8.1 ou plus récent)
Processus de démarrage de VM amélioré :
Les disques EFI sont désormais créés au premier démarrage et non lors de la création
Ajout de la possibilité de détacher la VM de la recette au premier démarrage à l'aide de "YB_DETACH_RECIPE=firstboot"
Ajout d'une option de désactivation de cloud-init via la recette ("YB_DISABLE_CLOUDINIT" avec les valeurs : true, false ou purge)
Correction de problèmes avec :
Navigation des volumes d'export de VM depuis le formulaire Nouvelle VM
Clonage des propriétés de virtualisation imbriquée de la VM
Virtualisation imbriquée dans les tenants
Sauvegardes VMware présentant les fichiers VMX/nvram
Cloud et stockage
Augmentation du maximum d'instantanés cloud de 1000 à 2048
Extension de la durée maximale SMART à 10 ans pour l'état d'avertissement des anciens disques
Ajout de la prise en charge des actifs de périphériques pour les options avancées
Gestion des instantanés améliorée :
Suppression automatique des instantanés de volume et de VM en état VSAN non redondant
Correction de la restauration à partir d'instantanés cloud sans spécification d'UUID
Les synchronisations de volume empêchent désormais :
l'utilisation des exports de VM comme destination
la création d'instantanés lorsqu'ils sont utilisés comme source
Ajout de l'extraction des métadonnées pour le change-block-tracking du fournisseur à partir des exports de VM
Réseau
Ajout de la prise en charge IPv6 sur les réseaux de couche 2
Fonctionnalité réseau améliorée :
Ajout du passage de périphériques physiques aux conteneurs réseau pour le filtrage basé sur l'adresse MAC
Correction des problèmes de création de pairs WireGuard (>27 pairs) dans les tenants/systèmes plus petits
Résolution des problèmes Let's Encrypt dans les tenants avec proxy activé
Correction des changements réseau du conteneur VMware Service pendant l'exécution
Amélioration du détachement des interfaces physiques lors des changements de type de couche 2
Correction de la configuration des bonds pour plusieurs réseaux bondés
Résolution des problèmes d'état "Initialisation" lors de la migration réseau
Interface utilisateur et expérience
Gestion des locataires améliorée :
Correction de l'affichage des graphiques du tableau de bord
Le nouveau formulaire de tenant est désormais défini par défaut sur "Personnalisé"
Ajout de notifications de disponibilité des ressources pour l'état du cluster vGPU/GPU
Expérience utilisateur améliorée :
Les liens publics utilisent par défaut le nom du fichier
Correction de la fenêtre contextuelle de connexion après expiration de session
Correction de la capitalisation du formulaire des permissions
Correction de l'état d'erreur du marketplace lors d'une nouvelle installation avec licence en attente
Administration système
Correction de problèmes avec :
Acquisition de licence sur un système de fichiers racine à faible espace
Rapport de l'état d'alimentation des nœuds/du vnet du tenant
Journalisation de l'import des questions de recette
Journalisation de l'import des questions de recette du dépôt distant
OS et installation
Installation et gestion du démarrage
Ajout de la prise en charge de :
Démarrage via configuration iPXE
Redimensionnement de la console série via xterm (en utilisant la commande "resize")
Processus d'installation amélioré :
Sélection du réseau externe améliorée
La question du réseau de maintenance est limitée à l'installateur avancé
Suppression de l'invite d'identifiants de licence à la reprise si elle est vide
Correction de la configuration du nœud de scale-out après le premier démarrage
SWAP n'est plus demandée après node1
Infrastructure système
Gestion des pilotes GPU améliorée :
Syslog signale désormais l'installation du pilote NVIDIA ignorée
Gestion améliorée des périphériques PCI pendant l'installation
Démarrage et stockage améliorés :
Correction du flashage de la partition de démarrage pour EFI
Démarrage amélioré du nœud de stockage avec des disques VSAN non amorçables
Correction du montage du stockage du nœud contrôleur lors d'un démarrage non-vsan
Augmentation du délai de partitionnement des disques à 30 secondes
Améliorations réseau :
Détection automatique du réseau plus rapide avec détection des conflits VLAN
Correction de la synchronisation NTP avec IPv6
Fonctionnalités yb-api améliorées :
Connexion par jeton améliorée
Ajout de la détection automatique du nom d'utilisateur/jeton pour l'accès physique
Correction de l'envoi vers /sys/tokens
Ajout de diagnostics système pour le débogage du système de fichiers et de la mémoire
4.12.5 (mai 2024)
Fonctionnalités et correctifs
Machine virtuelle et console
Ajout de la touche Windows au basculement du clavier virtuel sur la page de la console VM
Augmentation de la limite de collage dans la console VM à 1024 caractères
Les sauvegardes VMware feront désormais une copie des fichiers VMX
Correction d'une erreur faussement positive pouvant être consignée lors d'une migration de VM
Réseau
BGP gère désormais les redémarrages gracieux plus efficacement
Ajout d'une option réseau avancée pour activer 802.1ad (QinQ)
Gestion des IP virtuelles améliorée :
Correction du problème où la suppression d'une adresse IP virtuelle appliquait automatiquement les règles de pare-feu
Gestion optimisée du rafraîchissement pour les opérations par lot sur les IP virtuelles (un seul rafraîchissement pour plusieurs IPs)
Les requêtes de diagnostic réseau se nettoient désormais automatiquement si elles deviennent obsolètes
Correction d'un problème où le nombre maximal d'entrées FDB vxlan pouvait ne pas être défini à 0
Administration système
Longueur maximale du mot de passe modifiée de 64 à 256
Gestion du cluster améliorée :
Les mises à jour du pourcentage cible maximal de RAM du cluster se reflètent désormais dans l'utilisation globale de la RAM du cluster
Diagnostics des nœuds améliorés :
Correction de l'impossibilité d'envoyer des requêtes de diagnostic aux nœuds non réactifs
Gestion des utilisateurs :
Correction du problème où la création d'utilisateurs avec des noms d'affichage invalides laissait des références dans la base de données
Améliorations des performances :
Génération de la recette NAS accélérée
Requête API du tableau de bord des machines optimisée
OS et installation
Gestion du stockage
Correction de la suppression du niveau de stockage nécessitant le redémarrage de node1
Ajout de la capacité de suppression en ligne des disques vSAN (CLI uniquement)
Correction de rares problèmes de détection de réparation vSAN dans des conditions CPU spécifiques
Infrastructure système
Ajout de la prise en charge de fournisseurs et périphériques NIC supplémentaires
Fonctionnalité du noyau améliorée :
Ajout du module compteur NFT manquant pour le suivi du pare-feu dans le noyau 5.10
Correction des nœuds démarrés via PXE utilisant une version de noyau incorrecte
Gestion des disques améliorée :
Correction des problèmes de partitionnement et de découverte
Ajustement du délai de partitionnement pour les systèmes à découverte de disques lente
4.12.4 (avril 2024)
Fonctionnalités et correctifs
Gestion des machines virtuelles et des GPU
Chaque machine dispose désormais d'un UUID unique et permanent (lecture seule)
Ajout de l'affichage d'un avertissement pour les VM avec des disques virtio-scsi et des problèmes de compatibilité UEFI
Gestion des GPU améliorée :
Correction de l'attachement des périphériques GPU aux VM de tenant avec des périphériques TPM
Amélioration de la gestion et de l'affectation des périphériques GPU sur les nœuds de tenant
Ajout de la prise en charge de GPU supplémentaires sur les systèmes basés sur Intel
Les périphériques GPU des nœuds de tenant affichent désormais l'état hors ligne lorsqu'ils sont désactivés
Correction du problème où les graphiques continuent d'afficher des données après l'arrêt de la VM
Correction des problèmes d'attachement du service VMware au réseau de couche 2
Authentification et sécurité
Correction de la synchronisation des groupes avec la source d'authentification DUO
Amélioration des liens du message de validation de l'authentification à deux facteurs
Correction des problèmes de détachement du profil antivirus du volume
Interface utilisateur et expérience
Correction de plusieurs problèmes de mode sombre
Amélioration des invites utilisateur pour la préservation de l'adresse MAC et le niveau préféré lors des imports d'objets partagés
Améliorations du tableau de bord des sites :
Meilleure représentation de l'état du site
Correction des problèmes de visibilité des sites pour certains utilisateurs
Champ d'adresse IP masqué sur le tableau de bord vnets pour le type de routeur 'none'
Ajout du filtrage des journaux dans les diagnostics
Correction de la fonctionnalité arp-scan dans les diagnostics
Administration système
Modification du processus de mise à jour pour empêcher la sélection individuelle des paquets
Capacités de diagnostic améliorées
OS et système
Gestion du démarrage et du matériel
Flashage accéléré de la partition de démarrage
Synchronisation matérielle améliorée :
Synchronisation forcée de l'horloge matérielle du nœud avec l'UTC
Amélioration de l'enregistrement du démarrage EFI avec l'option boot-next
Ajout du paquet qemu-guest-agent
Correction des erreurs 404 lors de l'expiration des jetons API
Divers correctifs et améliorations vSAN
Installation
Configuration réseau
Détermination automatisée du MTU des réseaux Core et DMZ
Processus d'installation amélioré :
Visualisation améliorée de la configuration du swap
Suppression de l'option VLAN pour les réseaux physiques non-Core
Meilleure sortie d'erreur pour la validation du cluster
Options sans assistance supplémentaires
Avertissement de MTU minimal (9000) sur les réseaux Core
Détection des conflits d'IP au moment de l'installation
Enregistrement de l'option de démarrage EFI au moment de l'installation
Optimisation du stockage :
Amélioration de 10 secondes du formatage des disques NVMe
Augmentation de la taille de la partition du disque de démarrage uniquement à 4G (au lieu de 1G)
4.12.3 (avril 2024)
Fonctionnalités et correctifs
Système et configuration
Correction des problèmes de détection automatique du CPU du cluster sur les systèmes plus lents
Correction de plusieurs problèmes liés au SMTP et aux paramètres
Correction de la récupération de VM à partir d'instantanés cloud lorsqu'elles sont attachées à des recettes inexistantes
Correction de problèmes de style liés au mode sombre
OS et installation
Ajout de paramètres avancés vSAN supplémentaires pour ajuster les environnements à forte latence
Correction du problème de disponibilité de l'option de démarrage lorsqu'un arrêt brutal intervient pendant les mises à jour de la partition de démarrage
4.12.2 (avril 2024)
Fonctionnalités et correctifs
Prise en charge GPU et matériel
Ajout de la prise en charge du pilote NVIDIA 16.5
Gestion du matériel améliorée :
Correction de la détection du fournisseur de CPU pour le CPU Intel en mode hôte
Ajout du scan Fibre Channel pour le rafraîchissement des disques
Gestion du service IPMI améliorée :
Redémarrage automatique des périphériques marqués comme "occupés"
Correction du chargement de l'adresse IPMI dans l'interface utilisateur
Gestion du stockage et de vSAN
Fonctionnalités vSAN améliorées :
Ajout de la possibilité d'effacer les comptes de référence depuis les diagnostics VSAN
Ajout des horaires « en ligne depuis » et « actif depuis » de VSAN aux disques des nœuds
Correction du total lecture/écriture sur le tableau de bord des disques du nœud
Ajout de la prise en charge de la multi-sélection pour les disques VSAN (fermeture/initialisation/formatage)
Les taux VSAN sur le tableau de bord principal affichent désormais des décimales
Authentification et sécurité
Refonte complète de l'authentification à deux facteurs et de l'exigence de changement de mot de passe
Ajout de la prise en charge API pour l'enregistrement de l'autorité de certification racine
Correction du rafraîchissement des paramètres SMTP au démarrage
Réseautique et BGP
Correction de problèmes avec :
Initialisation du réseau BGP
Suppression d'une interface BGP avec les règles de pare-feu associées
Expiration des requêtes de diagnostic des réseaux L2
Application du rafraîchissement des règles de pare-feu Proxy
Fonctionnalité Proxy FQDN améliorée pour les tenants
Gestion des tenants et des machines virtuelles
Création de tenant améliorée :
Ajout de la randomisation du décalage des adresses MAC
Ajout de la prise en charge des variables de recette ${$random} et ${$random:start:end}
Gestion des VM améliorée :
Ajout de l'option permettant de supprimer la confirmation ctrl-alt-delete sur la console VM
Correction du drapeau d'activation de la logique de mise sous tension automatique de la machine
Correction des imports OVA depuis un volume NAS
Augmentation du nombre de nœuds pris en charge par cluster à 255
Correction des téléchargements de périphériques de recettes distants
Interface utilisateur et outils système
Plusieurs correctifs d'UI/thème
Fonctionnalité de téléversement améliorée :
Ajout de la possibilité d'ignorer la vérification de la taille du fichier pour le téléversement depuis une URL (pour les URL à usage unique)
Remplacement de "cluster power off" par "cluster shutdown"
Amélioration de la détection automatique du CPU du cluster
Correction de la génération du fichier de demande de licence
Correction du mot de passe de la console Spice
Correction des problèmes de construction de l'ISO cloné
OS et installation
Améliorations du service :
Démarrage de lxc.service avant appserver pour les cgroups/dépendances
Correction des problèmes de compatibilité avec les anciens pilotes NVIDIA GRID
Correction de plusieurs problèmes ipmievd
Améliorations de l’installation :
Ajout de l'affichage de la version dans l'en-tête
Activation de LLPD dans l'installateur
Correction de la synchronisation de l'heure lors de l'installation rapide
Correction du redémarrage du menu de connexion CLI
Mises à jour système :
Mise à jour de QEMU de base vers la version 8.1.5
Mise à jour vers Kernel 6.1.81 et 5.10.212
Ajout de pilotes FC supplémentaires
Correction de problèmes avec :
État d'avertissement du VSAN scale-out
Auto-négociation de la clé de chiffrement VSAN pendant le démarrage
Redémarrage de l'installateur avec VLAN tagué sur le réseau physique Core
Sélection du disque et paramètres de niveau pendant l'installation
Plus de 50 autres corrections et améliorations mineures sont également incluses dans cette version.
4.12.1 (mars 2024)
Fonctionnalités et correctifs
Correction de la disponibilité de l'export du volume NAS pour NFS
Mises à jour de sécurité
Ajout de la prise en charge des pilotes NVIDIA :
Version 13.10
Version 16.4
Voir portail de sécurité NVIDIA pour tous les détails de sécurité
4.12.0 (février 2024)
Principales fonctionnalités
Prise en charge de la virtualisation et du CPU
Ajout de l'option avancée de virtualisation imbriquée à tous les types de CPU par VM
Capacités de migration à chaud améliorées :
Prise en charge des CPU nommés avec virtualisation imbriquée
Prise en charge complète des processeurs Intel
Prise en charge partielle des processeurs AMD
Ajout de la prise en charge des processeurs AMD et Intel plus récents
Réseautique des VM améliorée :
Ajout de la configuration numtxqueues et numrxqueues pour les NIC des VM via les paramètres avancés
Activation de l'attachement direct de la NIC de VM au réseau VPN
Ajout de la configuration MTU pour les interfaces WireGuard
Interface utilisateur et expérience
Introduction du nouveau mode sombre pour l'UI
Interface de gestion des VM améliorée :
L'écran Nouvelle VM affiche et permet les mises à jour de recette
Ajout de recommandations de type de CPU basées sur le cluster
Ajout de l'utilisation de la RAM à l'historique de la VM
Ajout de l'option de masquage du texte du presse-papiers pour la console VM
L'aide du produit renvoie désormais vers le wiki public
Système et sécurité
Mise en œuvre de la prise en charge des systèmes déconnectés
Ajout de la prise en charge de la licence hors ligne
Introduction de la fonctionnalité d'isolation des tenants
Améliorations des performances
Stockage et système
Performances de stockage des VM améliorées lors de la contention par nœud
Ajout d'un cache méta dédié à vSAN
Gestion du stockage améliorée :
Augmentation des performances de suppression des disques
Impact réduit pour les disques plus volumineux
Performances de branchement à chaud des disques améliorées
Vérification automatique de l'intégrité des périphériques lors de la détection de blocs défectueux
Mise à jour vers le noyau Linux 6.1
Réseau et synchronisation
Les migrations réseau sont désormais 25 % plus rapides
Augmentation de la vitesse de synchronisation des sites pour les réseaux à faible latence
Performances d'intégration VMware améliorées
Améliorations des fonctionnalités
Prise en charge GPU et matériel
Ajout de la prise en charge des pilotes NVIDIA 13.9, 15.4, 16.3
Gestion des GPU améliorée :
Les lecteurs des machines vGPU/GPU filtrent désormais en fonction du cluster de la machine parente
Diverses améliorations de la configuration GPU
Ajout de la prise en charge de la détection du niveau d'usure sur les anciens SSD Intel
Gestion des machines virtuelles
Instantanés de VM améliorés :
Instantanés marqués comme quiescents lorsque cela est spécifié et que la machine est hors ligne
Les changements de niveau de disque sont restreints lorsque la VM est en cours d'exécution (limitation temporaire)
Prise en charge UEFI améliorée :
Les nouvelles VM UEFI utilisent désormais une disposition 4M (corrige des problèmes avec Windows 10)
Correction du drapeau lecture seule pour les VM OVMF héritées
Administration système
Gestion des locataires améliorée :
L'utilisation du stockage est désormais mise à jour toutes les minutes (contre toutes les 5 secondes auparavant)
La sélection de clusters non informatiques est restreinte pour les VM/locataires
Correction du plafonnement MSS
Ajout d'une requête de nœud de diagnostic pour le bonding réseau
Ajout d'une confirmation pour les commandes hotplug/unplug dans NAS
Ajout d'une surcharge pour les longs délais d'attente des disques physiques
Corrections de bugs
Machine virtuelle et réseau
Correction de problèmes avec :
Périphériques audio pour Spice
Renommage de la NIC principale dans les VLAN
Longs noms de périphériques NIC
VM avec des hôtes dont les données de groupe de ports sont invalides (switchid/vlan)
Téléchargements de recettes distantes définis automatiquement sur le premier cluster
GPU configurés en NVIDIA vGPU sans profils renseignés
Système et configuration
Correction de la validation du nom d'hôte pour NAS
Fonctionnalité BGP améliorée
Diverses améliorations mineures des performances et de la stabilité
Mis à jour
Ce contenu vous a-t-il été utile ?