For the complete documentation index, see llms.txt. This page is also available as Markdown.

4.12

Notes de version de la série 4.12 de VergeOS : interface en mode sombre, authentification à deux facteurs TOTP, virtualisation imbriquée avec migration à chaud, licence hors ligne, migrations réseau plus rapides et cache méta vSAN.

Informations sur la série

  • Version initiale: février 2024 (4.12.0)

  • Dernière version: 4.12.6 (juillet 2024)

  • Statut: Obsolète

  • Fin de vie: janvier 2026

Principales fonctionnalités et thèmes

Expérience utilisateur améliorée

Améliorations de la virtualisation

Sécurité et authentification

Fonctionnalités de sécurité

  • Authentification à deux facteurs TOTP

  • Prise en charge des systèmes hors ligne et de la licence

  • Isolation des tenants améliorée

  • Gestion des mots de passe améliorée

  • Prise en charge des dernières mises à jour de sécurité NVIDIA

Performance

Gains de performance

  • 25 % plus rapide pour les migrations réseau

  • Performances de stockage améliorées en cas de contention

  • Opérations sur les disques améliorées

  • Cache méta vSAN dédié

  • Mis à niveau vers le noyau Linux 6.1

4.12.6 (juillet 2024)

Fonctionnalités et correctifs

Sécurité et authentification

  • Ajout de l'authentification à deux facteurs TOTP

  • Ajout de la prise en charge des connexions 2FA (e-mail ou TOTP) depuis la console/SSH

  • Gestion optimisée des attaques par force brute lors de la connexion

  • SSH mis à jour pour corriger CVE-2024-6387 (regreSSHion) - s'applique aux systèmes avec SSH activé via le pare-feu externe sur le réseau public

  • Correction des problèmes liés à SSH :

    • Résolution du problème sshd où /home/root était créé lors de la connexion en root

    • Correction de la journalisation d'audit de l'UI pour la connexion par clé SSH de l'utilisateur root

    • Suppression de l'avertissement de dépréciation avec pam et sshd

Gestion des machines virtuelles

  • Nombre maximal de cœurs de VM augmenté à 1024 (nécessite q35-8.1 ou plus récent)

  • Processus de démarrage de VM amélioré :

    • Les disques EFI sont désormais créés au premier démarrage et non lors de la création

    • Ajout de la possibilité de détacher la VM de la recette au premier démarrage à l'aide de "YB_DETACH_RECIPE=firstboot"

    • Ajout d'une option de désactivation de cloud-init via la recette ("YB_DISABLE_CLOUDINIT" avec les valeurs : true, false ou purge)

  • Correction de problèmes avec :

    • Navigation des volumes d'export de VM depuis le formulaire Nouvelle VM

    • Clonage des propriétés de virtualisation imbriquée de la VM

    • Virtualisation imbriquée dans les tenants

    • Sauvegardes VMware présentant les fichiers VMX/nvram

Cloud et stockage

  • Augmentation du maximum d'instantanés cloud de 1000 à 2048

  • Extension de la durée maximale SMART à 10 ans pour l'état d'avertissement des anciens disques

  • Ajout de la prise en charge des actifs de périphériques pour les options avancées

  • Gestion des instantanés améliorée :

    • Suppression automatique des instantanés de volume et de VM en état VSAN non redondant

    • Correction de la restauration à partir d'instantanés cloud sans spécification d'UUID

  • Les synchronisations de volume empêchent désormais :

    • l'utilisation des exports de VM comme destination

    • la création d'instantanés lorsqu'ils sont utilisés comme source

  • Ajout de l'extraction des métadonnées pour le change-block-tracking du fournisseur à partir des exports de VM

Réseau

  • Ajout de la prise en charge IPv6 sur les réseaux de couche 2

  • Fonctionnalité réseau améliorée :

    • Ajout du passage de périphériques physiques aux conteneurs réseau pour le filtrage basé sur l'adresse MAC

    • Correction des problèmes de création de pairs WireGuard (>27 pairs) dans les tenants/systèmes plus petits

    • Résolution des problèmes Let's Encrypt dans les tenants avec proxy activé

    • Correction des changements réseau du conteneur VMware Service pendant l'exécution

    • Amélioration du détachement des interfaces physiques lors des changements de type de couche 2

    • Correction de la configuration des bonds pour plusieurs réseaux bondés

    • Résolution des problèmes d'état "Initialisation" lors de la migration réseau

Interface utilisateur et expérience

  • Gestion des locataires améliorée :

    • Correction de l'affichage des graphiques du tableau de bord

    • Le nouveau formulaire de tenant est désormais défini par défaut sur "Personnalisé"

    • Ajout de notifications de disponibilité des ressources pour l'état du cluster vGPU/GPU

  • Expérience utilisateur améliorée :

    • Les liens publics utilisent par défaut le nom du fichier

    • Correction de la fenêtre contextuelle de connexion après expiration de session

    • Correction de la capitalisation du formulaire des permissions

    • Correction de l'état d'erreur du marketplace lors d'une nouvelle installation avec licence en attente

Administration système

  • Correction de problèmes avec :

    • Acquisition de licence sur un système de fichiers racine à faible espace

    • Rapport de l'état d'alimentation des nœuds/du vnet du tenant

    • Journalisation de l'import des questions de recette

    • Journalisation de l'import des questions de recette du dépôt distant

OS et installation

Installation et gestion du démarrage

  • Ajout de la prise en charge de :

    • Démarrage via configuration iPXE

    • Redimensionnement de la console série via xterm (en utilisant la commande "resize")

  • Processus d'installation amélioré :

    • Sélection du réseau externe améliorée

    • La question du réseau de maintenance est limitée à l'installateur avancé

    • Suppression de l'invite d'identifiants de licence à la reprise si elle est vide

    • Correction de la configuration du nœud de scale-out après le premier démarrage

    • SWAP n'est plus demandée après node1

Infrastructure système

  • Gestion des pilotes GPU améliorée :

    • Syslog signale désormais l'installation du pilote NVIDIA ignorée

    • Gestion améliorée des périphériques PCI pendant l'installation

  • Démarrage et stockage améliorés :

    • Correction du flashage de la partition de démarrage pour EFI

    • Démarrage amélioré du nœud de stockage avec des disques VSAN non amorçables

    • Correction du montage du stockage du nœud contrôleur lors d'un démarrage non-vsan

    • Augmentation du délai de partitionnement des disques à 30 secondes

  • Améliorations réseau :

    • Détection automatique du réseau plus rapide avec détection des conflits VLAN

    • Correction de la synchronisation NTP avec IPv6

    • Fonctionnalités yb-api améliorées :

      • Connexion par jeton améliorée

      • Ajout de la détection automatique du nom d'utilisateur/jeton pour l'accès physique

      • Correction de l'envoi vers /sys/tokens

  • Ajout de diagnostics système pour le débogage du système de fichiers et de la mémoire

4.12.5 (mai 2024)

Fonctionnalités et correctifs

Machine virtuelle et console

  • Ajout de la touche Windows au basculement du clavier virtuel sur la page de la console VM

  • Augmentation de la limite de collage dans la console VM à 1024 caractères

  • Les sauvegardes VMware feront désormais une copie des fichiers VMX

  • Correction d'une erreur faussement positive pouvant être consignée lors d'une migration de VM

Réseau

  • BGP gère désormais les redémarrages gracieux plus efficacement

  • Ajout d'une option réseau avancée pour activer 802.1ad (QinQ)

  • Gestion des IP virtuelles améliorée :

    • Correction du problème où la suppression d'une adresse IP virtuelle appliquait automatiquement les règles de pare-feu

    • Gestion optimisée du rafraîchissement pour les opérations par lot sur les IP virtuelles (un seul rafraîchissement pour plusieurs IPs)

  • Les requêtes de diagnostic réseau se nettoient désormais automatiquement si elles deviennent obsolètes

  • Correction d'un problème où le nombre maximal d'entrées FDB vxlan pouvait ne pas être défini à 0

Administration système

  • Longueur maximale du mot de passe modifiée de 64 à 256

  • Gestion du cluster améliorée :

    • Les mises à jour du pourcentage cible maximal de RAM du cluster se reflètent désormais dans l'utilisation globale de la RAM du cluster

  • Diagnostics des nœuds améliorés :

    • Correction de l'impossibilité d'envoyer des requêtes de diagnostic aux nœuds non réactifs

  • Gestion des utilisateurs :

    • Correction du problème où la création d'utilisateurs avec des noms d'affichage invalides laissait des références dans la base de données

  • Améliorations des performances :

    • Génération de la recette NAS accélérée

    • Requête API du tableau de bord des machines optimisée

OS et installation

Gestion du stockage

  • Correction de la suppression du niveau de stockage nécessitant le redémarrage de node1

  • Ajout de la capacité de suppression en ligne des disques vSAN (CLI uniquement)

  • Correction de rares problèmes de détection de réparation vSAN dans des conditions CPU spécifiques

Infrastructure système

  • Ajout de la prise en charge de fournisseurs et périphériques NIC supplémentaires

  • Fonctionnalité du noyau améliorée :

    • Ajout du module compteur NFT manquant pour le suivi du pare-feu dans le noyau 5.10

    • Correction des nœuds démarrés via PXE utilisant une version de noyau incorrecte

  • Gestion des disques améliorée :

    • Correction des problèmes de partitionnement et de découverte

    • Ajustement du délai de partitionnement pour les systèmes à découverte de disques lente

4.12.4 (avril 2024)

Fonctionnalités et correctifs

Gestion des machines virtuelles et des GPU

  • Chaque machine dispose désormais d'un UUID unique et permanent (lecture seule)

  • Ajout de l'affichage d'un avertissement pour les VM avec des disques virtio-scsi et des problèmes de compatibilité UEFI

  • Gestion des GPU améliorée :

    • Correction de l'attachement des périphériques GPU aux VM de tenant avec des périphériques TPM

    • Amélioration de la gestion et de l'affectation des périphériques GPU sur les nœuds de tenant

    • Ajout de la prise en charge de GPU supplémentaires sur les systèmes basés sur Intel

    • Les périphériques GPU des nœuds de tenant affichent désormais l'état hors ligne lorsqu'ils sont désactivés

  • Correction du problème où les graphiques continuent d'afficher des données après l'arrêt de la VM

  • Correction des problèmes d'attachement du service VMware au réseau de couche 2

Authentification et sécurité

  • Correction de la synchronisation des groupes avec la source d'authentification DUO

  • Amélioration des liens du message de validation de l'authentification à deux facteurs

  • Correction des problèmes de détachement du profil antivirus du volume

Interface utilisateur et expérience

  • Correction de plusieurs problèmes de mode sombre

  • Amélioration des invites utilisateur pour la préservation de l'adresse MAC et le niveau préféré lors des imports d'objets partagés

  • Améliorations du tableau de bord des sites :

    • Meilleure représentation de l'état du site

    • Correction des problèmes de visibilité des sites pour certains utilisateurs

    • Champ d'adresse IP masqué sur le tableau de bord vnets pour le type de routeur 'none'

  • Ajout du filtrage des journaux dans les diagnostics

  • Correction de la fonctionnalité arp-scan dans les diagnostics

Administration système

  • Modification du processus de mise à jour pour empêcher la sélection individuelle des paquets

  • Capacités de diagnostic améliorées

OS et système

Gestion du démarrage et du matériel

  • Flashage accéléré de la partition de démarrage

  • Synchronisation matérielle améliorée :

    • Synchronisation forcée de l'horloge matérielle du nœud avec l'UTC

    • Amélioration de l'enregistrement du démarrage EFI avec l'option boot-next

  • Ajout du paquet qemu-guest-agent

  • Correction des erreurs 404 lors de l'expiration des jetons API

  • Divers correctifs et améliorations vSAN

Installation

Configuration réseau

  • Détermination automatisée du MTU des réseaux Core et DMZ

  • Processus d'installation amélioré :

    • Visualisation améliorée de la configuration du swap

    • Suppression de l'option VLAN pour les réseaux physiques non-Core

    • Meilleure sortie d'erreur pour la validation du cluster

    • Options sans assistance supplémentaires

    • Avertissement de MTU minimal (9000) sur les réseaux Core

    • Détection des conflits d'IP au moment de l'installation

    • Enregistrement de l'option de démarrage EFI au moment de l'installation

  • Optimisation du stockage :

    • Amélioration de 10 secondes du formatage des disques NVMe

    • Augmentation de la taille de la partition du disque de démarrage uniquement à 4G (au lieu de 1G)

4.12.3 (avril 2024)

Fonctionnalités et correctifs

Système et configuration

  • Correction des problèmes de détection automatique du CPU du cluster sur les systèmes plus lents

  • Correction de plusieurs problèmes liés au SMTP et aux paramètres

  • Correction de la récupération de VM à partir d'instantanés cloud lorsqu'elles sont attachées à des recettes inexistantes

  • Correction de problèmes de style liés au mode sombre

OS et installation

  • Ajout de paramètres avancés vSAN supplémentaires pour ajuster les environnements à forte latence

  • Correction du problème de disponibilité de l'option de démarrage lorsqu'un arrêt brutal intervient pendant les mises à jour de la partition de démarrage

4.12.2 (avril 2024)

Fonctionnalités et correctifs

Prise en charge GPU et matériel

  • Ajout de la prise en charge du pilote NVIDIA 16.5

  • Gestion du matériel améliorée :

    • Correction de la détection du fournisseur de CPU pour le CPU Intel en mode hôte

    • Ajout du scan Fibre Channel pour le rafraîchissement des disques

    • Gestion du service IPMI améliorée :

      • Redémarrage automatique des périphériques marqués comme "occupés"

      • Correction du chargement de l'adresse IPMI dans l'interface utilisateur

Gestion du stockage et de vSAN

  • Fonctionnalités vSAN améliorées :

    • Ajout de la possibilité d'effacer les comptes de référence depuis les diagnostics VSAN

    • Ajout des horaires « en ligne depuis » et « actif depuis » de VSAN aux disques des nœuds

    • Correction du total lecture/écriture sur le tableau de bord des disques du nœud

    • Ajout de la prise en charge de la multi-sélection pour les disques VSAN (fermeture/initialisation/formatage)

  • Les taux VSAN sur le tableau de bord principal affichent désormais des décimales

Authentification et sécurité

  • Refonte complète de l'authentification à deux facteurs et de l'exigence de changement de mot de passe

  • Ajout de la prise en charge API pour l'enregistrement de l'autorité de certification racine

  • Correction du rafraîchissement des paramètres SMTP au démarrage

Réseautique et BGP

  • Correction de problèmes avec :

    • Initialisation du réseau BGP

    • Suppression d'une interface BGP avec les règles de pare-feu associées

    • Expiration des requêtes de diagnostic des réseaux L2

    • Application du rafraîchissement des règles de pare-feu Proxy

  • Fonctionnalité Proxy FQDN améliorée pour les tenants

Gestion des tenants et des machines virtuelles

  • Création de tenant améliorée :

    • Ajout de la randomisation du décalage des adresses MAC

    • Ajout de la prise en charge des variables de recette ${$random} et ${$random:start:end}

  • Gestion des VM améliorée :

    • Ajout de l'option permettant de supprimer la confirmation ctrl-alt-delete sur la console VM

    • Correction du drapeau d'activation de la logique de mise sous tension automatique de la machine

    • Correction des imports OVA depuis un volume NAS

  • Augmentation du nombre de nœuds pris en charge par cluster à 255

  • Correction des téléchargements de périphériques de recettes distants

Interface utilisateur et outils système

  • Plusieurs correctifs d'UI/thème

  • Fonctionnalité de téléversement améliorée :

    • Ajout de la possibilité d'ignorer la vérification de la taille du fichier pour le téléversement depuis une URL (pour les URL à usage unique)

  • Remplacement de "cluster power off" par "cluster shutdown"

  • Amélioration de la détection automatique du CPU du cluster

  • Correction de la génération du fichier de demande de licence

  • Correction du mot de passe de la console Spice

  • Correction des problèmes de construction de l'ISO cloné

OS et installation

  • Améliorations du service :

    • Démarrage de lxc.service avant appserver pour les cgroups/dépendances

    • Correction des problèmes de compatibilité avec les anciens pilotes NVIDIA GRID

    • Correction de plusieurs problèmes ipmievd

  • Améliorations de l’installation :

    • Ajout de l'affichage de la version dans l'en-tête

    • Activation de LLPD dans l'installateur

    • Correction de la synchronisation de l'heure lors de l'installation rapide

    • Correction du redémarrage du menu de connexion CLI

  • Mises à jour système :

    • Mise à jour de QEMU de base vers la version 8.1.5

    • Mise à jour vers Kernel 6.1.81 et 5.10.212

    • Ajout de pilotes FC supplémentaires

  • Correction de problèmes avec :

    • État d'avertissement du VSAN scale-out

    • Auto-négociation de la clé de chiffrement VSAN pendant le démarrage

    • Redémarrage de l'installateur avec VLAN tagué sur le réseau physique Core

    • Sélection du disque et paramètres de niveau pendant l'installation

Plus de 50 autres corrections et améliorations mineures sont également incluses dans cette version.

4.12.1 (mars 2024)

Fonctionnalités et correctifs

  • Correction de la disponibilité de l'export du volume NAS pour NFS

Mises à jour de sécurité

  • Ajout de la prise en charge des pilotes NVIDIA :

    • Version 13.10

    • Version 16.4

    • Voir portail de sécurité NVIDIA pour tous les détails de sécurité

4.12.0 (février 2024)

Principales fonctionnalités

Prise en charge de la virtualisation et du CPU

  • Ajout de l'option avancée de virtualisation imbriquée à tous les types de CPU par VM

  • Capacités de migration à chaud améliorées :

    • Prise en charge des CPU nommés avec virtualisation imbriquée

    • Prise en charge complète des processeurs Intel

    • Prise en charge partielle des processeurs AMD

  • Ajout de la prise en charge des processeurs AMD et Intel plus récents

  • Réseautique des VM améliorée :

    • Ajout de la configuration numtxqueues et numrxqueues pour les NIC des VM via les paramètres avancés

    • Activation de l'attachement direct de la NIC de VM au réseau VPN

    • Ajout de la configuration MTU pour les interfaces WireGuard

Interface utilisateur et expérience

  • Introduction du nouveau mode sombre pour l'UI

  • Interface de gestion des VM améliorée :

    • L'écran Nouvelle VM affiche et permet les mises à jour de recette

    • Ajout de recommandations de type de CPU basées sur le cluster

    • Ajout de l'utilisation de la RAM à l'historique de la VM

    • Ajout de l'option de masquage du texte du presse-papiers pour la console VM

  • L'aide du produit renvoie désormais vers le wiki public

Système et sécurité

  • Mise en œuvre de la prise en charge des systèmes déconnectés

  • Ajout de la prise en charge de la licence hors ligne

  • Introduction de la fonctionnalité d'isolation des tenants

Améliorations des performances

Stockage et système

  • Performances de stockage des VM améliorées lors de la contention par nœud

  • Ajout d'un cache méta dédié à vSAN

  • Gestion du stockage améliorée :

    • Augmentation des performances de suppression des disques

    • Impact réduit pour les disques plus volumineux

    • Performances de branchement à chaud des disques améliorées

    • Vérification automatique de l'intégrité des périphériques lors de la détection de blocs défectueux

  • Mise à jour vers le noyau Linux 6.1

Réseau et synchronisation

  • Les migrations réseau sont désormais 25 % plus rapides

  • Augmentation de la vitesse de synchronisation des sites pour les réseaux à faible latence

  • Performances d'intégration VMware améliorées

Améliorations des fonctionnalités

Prise en charge GPU et matériel

  • Ajout de la prise en charge des pilotes NVIDIA 13.9, 15.4, 16.3

  • Gestion des GPU améliorée :

    • Les lecteurs des machines vGPU/GPU filtrent désormais en fonction du cluster de la machine parente

    • Diverses améliorations de la configuration GPU

  • Ajout de la prise en charge de la détection du niveau d'usure sur les anciens SSD Intel

Gestion des machines virtuelles

  • Instantanés de VM améliorés :

    • Instantanés marqués comme quiescents lorsque cela est spécifié et que la machine est hors ligne

  • Les changements de niveau de disque sont restreints lorsque la VM est en cours d'exécution (limitation temporaire)

  • Prise en charge UEFI améliorée :

    • Les nouvelles VM UEFI utilisent désormais une disposition 4M (corrige des problèmes avec Windows 10)

    • Correction du drapeau lecture seule pour les VM OVMF héritées

Administration système

  • Gestion des locataires améliorée :

    • L'utilisation du stockage est désormais mise à jour toutes les minutes (contre toutes les 5 secondes auparavant)

    • La sélection de clusters non informatiques est restreinte pour les VM/locataires

    • Correction du plafonnement MSS

  • Ajout d'une requête de nœud de diagnostic pour le bonding réseau

  • Ajout d'une confirmation pour les commandes hotplug/unplug dans NAS

  • Ajout d'une surcharge pour les longs délais d'attente des disques physiques

Corrections de bugs

Machine virtuelle et réseau

  • Correction de problèmes avec :

    • Périphériques audio pour Spice

    • Renommage de la NIC principale dans les VLAN

    • Longs noms de périphériques NIC

    • VM avec des hôtes dont les données de groupe de ports sont invalides (switchid/vlan)

    • Téléchargements de recettes distantes définis automatiquement sur le premier cluster

    • GPU configurés en NVIDIA vGPU sans profils renseignés

Système et configuration

  • Correction de la validation du nom d'hôte pour NAS

  • Fonctionnalité BGP améliorée

  • Diverses améliorations mineures des performances et de la stabilité

Mis à jour

Ce contenu vous a-t-il été utile ?