Версия 5.5.0 (5.5.0-4788)

Версия 5.5.0 (5.5.0-4788)#

Дата выхода: 22 апреля 2024 г.

Обзор#

В этом выпуске Кибер Инфраструктура предоставляет ряд новых передовых технологий, таких как DRS (балансировка вычислительных ресурсов виртуальных машин), Auto Tiering (балансировка уровней хранилища для дисков виртуальных машин и томов iSCSI), быстрая сеть DPDK для виртуальных машин, поддержка RDMA для основного распределенного хранилища на сетевых картах Intel и Broadcom, поддержка NVMe Namespaces, поддержка BucketPolicy в объектном хранилище, а также существенно расширенную поддержку сетевого оборудования и контроллеров дисковых массивов.

Кроме того, в этом выпуске стал доступен виртуальный кластер Кибер VDI для развертывания в вычислительном кластере, а также приложение "Шлюз резервных копий СРК Кибер Бэкап" в магазине приложений Yandex Cloud Apps.

Что нового#

Служба вычислений

  • Новая функция DRS для балансировки вычислительных ресурсов виртуальных машин за счет статистического анализа и автоматических миграций ВМ на менее загруженные узлы кластера. Доступны расширенные настройки параметров балансировки и мониторинг миграций, несбалансированности и ресурсообеспеченности ВМ.

  • Поддержка DPDK для создания виртуальных машин с быстрой сетью. Ускорение сетевых операций между ВМ достигается за счет "быстрого пути" коммутации через пространство пользователя без использования сетевого стека ядра. В этой версии Кибер Инфраструктуры функция DPDK доступна только для сетевых адаптеров Intel.

  • Доступен дистрибутив виртуального кластера Кибер VDI для организации удаленных рабочих столов.

Основное распределенное хранилище

  • Новая функция Auto Tiering для балансировки нагрузки на уровни хранилища за счет статистического анализа и автоматических перемещений томов на менее загруженные уровни хранилища. Доступны расширенные настройки параметров балансировки и мониторинг нагрузки на уровни, заполненности уровней и перемещений томов. Доступны режимы увеличения производительности, уменьшения времени отклика, оптимизации занимаемого пространства и поддержания требуемой избыточности данных.

  • Поддержка NVMe Namespaces. Теперь диски NVMe SSD большого объема можно разделить на желаемое число дисков меньшего объема и построить кластер хранилища с многократно большей производительностью. Технология позволяет вдвое увеличить производительность хранилища в IOPS, однако необходимо учитывать многократное увеличение потребления ОЗУ за счет создания дополнительных служб фрагментов данных, а также небольшую потерю доступного места.

  • Расширена поддержка режима RDMA для сетевых адаптеров Intel и Broadcom. Полный список поддерживаемых моделей сетевых адаптеров: Mellanox ConnectX-5, Mellanox ConnectX-4, Broadcom NetXtreme-E RDMA, Intel E810, Intel X722, Intel E823, B4Com SmartNIC SN12100, B4Com SmartNIC SN1225.

  • Новые схемы избыточного кодирования "3+3", "5+4", "7+5", "9+6", "11+7" для организации эффективных кластеров из трех ЦОД (или трех стоек) с уменьшенной областью отказа и "1+3", "2+4", "3+5", "4+6", "5+7" для кластеров из двух ЦОД (или двух стоек). Подробнее см. в статье базы знаний.

  • Дополнительные регулярные схемы избыточного кодирования: "9+2", "11+3", "13+3", "15+3".

  • Новые схемы репликации: "3 реплики, макс. доступность", "3 реплики, макс. надежность" и "4 реплики". Подробнее см. в статье базы знаний.

  • Регулярный TRIM для SSD-дисков хранилища для поддержания высокой производительности при длительной эксплуатации.

  • Возможность настройки минимального времени реагирования на отказ оборудования. Подробнее см. в статье базы знаний.

  • Настройка производительности встроенной ОС и специализированный профиль производительности.

Объектное хранилище

  • Добавлена поддержка BucketPolicy.

  • Добавлен скрипт compact.vstorage для возврата свободного места в основное хранилище (для всех объектных служб). Подробнее см. в статье базы знаний.

Шлюз резервных копий

  • Увеличена скорость резервного копирования во внешнее облако S3.

  • Увеличен до 1 ГБ локальный кэш на дисках.

  • Возможность подключения локальных хранилищ S3 с методом адресации path-style.

  • В магазине приложений Yandex Cloud Apps доступно приложение "Шлюз резервных копий СРК Кибер Бэкап" для быстрого развертывания отказоустойчивой точки хранения резервных копий. Также приложение подходит для легкого развертывания демо-стендов Кибер Инфраструктуры.

Пользовательский интерфейс

  • Регулярная очистка журнала аудита от старых записей.

  • Лицензирование SPLA доступно в новом ЦОД Киберпротект RU1 в Москве.

Кластер iSCSI

  • Теперь все новые ACL создаются эксклюзивными, т. е. доступ к соответствующим LUN будет только у определенного инициатора IQN. В Кибер Инфраструктуре версии 5.0 и более ранних ACL ограничивали только список доступных LUN для инициатора.

Совместимость с оборудованием

  • Улучшена поддержка сетевых устройств Intel:

    • E810-C, E810-XXV, E822-C, E822-L, E823-C, E823-L

    • 82598, 82599, X520, X540, x550, X552, X553

    • I710, X710, XL710, X722, XXV710, V710

    • 82575, 82576, 82580, I350, I210, I211, I354

    • 82563/6/7, 82571/2/3/4/7/8/9, 82583

    • Ethernet Adaptive Virtual Function

    • 10GbE PCI Express Virtual Function

  • Улучшена поддержка сетевых устройств Broadcom NetXtreme-C/E/S:

    • 200GB Adapters N1200G, P1200G, P2200G

    • 100/50/40Gb Adapters N150G, N2100G, P2100G, N1100G, M150P, P150P

    • 25/10Gb Adapters N425G, P425G, M225P, N225P, P225P, M125P, M210P, M210TP, N210P, N210TP, P210P, P210TP

    • 1Gb Adapters BCM5719-4P, BCM5720-2P, N41T

    • Ethernet Controller ICs BCM57508, BCM57504, BCM57502, BCM57414, BCM57412, BCM57417, BCM57416, BCM5720, BCM5719

  • Улучшена поддержка сетевых устройств B4Com:

    • SmartNIC SN12100

    • SmartNIC SN1225

  • Улучшена поддержка сетевых устройств Broadcom NetXtreme II:

    • BCM5706/BCM5708/5709/5716 10/100/1000/2500/10000 Mbps PCIX/PCIE Ethernet

    • BCM57710/BCM57711/BCM57711E/BCM57712 10/100/1000/2500/10000 Mbps PCIE

  • Улучшена поддержка сетевых устройств QLogic:

    • FastLinQ 4xxxx

  • Улучшена поддержка контроллеров хранения данных:

    • LSI MegaRAID SAS HBA

    • LSI MPT Fusion HBA (12gb SAS)

    • Adaptec RAID

    • Dell PERC

    • HP NetRAID

    • IBM ServeRAID

  • Улучшена поддержка адаптеров Fibre Channel:

    • QLogic FC-HBA

    • Emulex LightPulse FC-HBA

Исправленные проблемы#

Служба вычислений

  • [CPS05-2148] Поддержка вложенной виртуализации на платформе AMD.

Основное распределенное хранилище

  • [CPS05-1806] Зависание бэкенда при включенном RDMA, когда не все узлы добавлены в кластер.

  • [CPS05-2509] Некорректная метрика write latency в панели Grafana.

Объектное хранилище

  • [CPS05-2314] Некорректная работа с лимитами пропускной способности.

  • [CPS05-2079] Разрешения владельца корзины дублируются в случае выдачи разрешений на чтение-запись дополнительному пользователю.

  • [CPS05-1927] Bucket ACL для двух пользователей S3 хранилища ведет себя некорректно.

  • [CPS05-1204] Исправлена совместимость с GreenPlum.

  • [CPS05-2197] Исправление некорректных дополнительных ACL для объектов, созданных в продукте версии 5.0.1 и ниже.

  • [CPS05-102] Количество соединений через внешний порт "S3 public" ограничено в nginx.

Исправленные уязвимости в S3, веб-панели, SSH

  • S3, веб-панель: CVE-2021-3712, CVE-2022-0778, CVE-2022-2068, CVE-2022-1292, CVE-2022-2097, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2023-3817, CVE-2023-3446, CVE-2023-5678.

  • SSH: CVE-2023-38408, CVE-2021-41617, CVE-2020-14145.

Известные проблемы, планируемые к исправлению

  • [CPS05-3133] Балансировщик уровней хранилища может принимать невыполнимые решения в кластере с переполненными областями отказа.

  • [CPS05-3209] Балансировщик уровней хранилища не увеличивает отказоустойчивость при увеличении количества узлов кластера.

  • [CPS05-3360] Балансировщик уровней хранилища не может оптимизировать схему избыточного кодирования для томов ВМ.

  • [CPS05-3362] Горячая миграция ВМ невозможна на узлах кластера с включенной поддержкой DPDK, функция DRS неприменима к таким узлам.

  • [CPS05-3361] DRS может принимать невыполнимые решения в сильно неоднородном по модели ЦП кластере.

  • [CPS05-3220] Быстрая сеть DPDK поддерживает только сетевые адаптеры Intel.

  • [CPS05-3364] При настройке производительности NVMe для дисков без поддержки нескольких пространств имен не возникает ошибки.

  • [CPS05-3365] В эксклюзивном ACL кластера iSCSI возможно задать только один IQN инициатора.

  • [CPS05-3165] Вычисление контрольных сумм на платформе AMD ограничивает производительность записи в хранилище.

  • [CPS05-1378] В Кибер VDI не работает копирование папок с рабочего стола на ОС Linux и обратно через RDP-транспорт.

  • [CPS05-1379] В Кибер VDI не работает копирование с хоста на рабочий стол через HTML-транспорт.

  • [CPS05-1309] В Кибер VDI не показывается ошибка при попытке подключиться к недоступной ВМ.

  • [CPS05-1310] В Кибер VDI рабочий стол не открывается автоматически, если закрыть сообщение "Запуск услуги".

  • [CPS05-3420] Включение DRS при включенной DPDK-сети приводит к ошибке.

Получение версии

Продукт Кибер Инфраструктура версии 5.0 можно обновить до версии 5.5 в разделе Настройки → Обновить. Для завершения обновления требуется перезагрузка. Обновленные узлы будут перезагружаться автоматически, один за другим. Во время перезагрузки служба хранения данных и панель администрирования могут оказаться недоступными на конфигурациях кластера, где не предусмотрено избыточности служб или данных.