Версия 5.5.0 (5.5.0-4788)#
Дата выхода: 22 апреля 2024 г.
Обзор#
В этом выпуске Кибер Инфраструктура предоставляет ряд новых передовых технологий, таких как DRS (балансировка вычислительных ресурсов виртуальных машин), Auto Tiering (балансировка уровней хранилища для дисков виртуальных машин и томов iSCSI), быстрая сеть DPDK для виртуальных машин, поддержка RDMA для основного распределенного хранилища на сетевых картах Intel и Broadcom, поддержка NVMe Namespaces, поддержка BucketPolicy в объектном хранилище, а также существенно расширенную поддержку сетевого оборудования и контроллеров дисковых массивов.
Кроме того, в этом выпуске стал доступен виртуальный кластер Кибер VDI для развертывания в вычислительном кластере, а также приложение "Шлюз резервных копий СРК Кибер Бэкап" в магазине приложений Yandex Cloud Apps.
Что нового#
Служба вычислений
Новая функция DRS для балансировки вычислительных ресурсов виртуальных машин за счет статистического анализа и автоматических миграций ВМ на менее загруженные узлы кластера. Доступны расширенные настройки параметров балансировки и мониторинг миграций, несбалансированности и ресурсообеспеченности ВМ.
Поддержка DPDK для создания виртуальных машин с быстрой сетью. Ускорение сетевых операций между ВМ достигается за счет "быстрого пути" коммутации через пространство пользователя без использования сетевого стека ядра. В этой версии Кибер Инфраструктуры функция DPDK доступна только для сетевых адаптеров Intel.
Доступен дистрибутив виртуального кластера Кибер VDI для организации удаленных рабочих столов.
Основное распределенное хранилище
Новая функция Auto Tiering для балансировки нагрузки на уровни хранилища за счет статистического анализа и автоматических перемещений томов на менее загруженные уровни хранилища. Доступны расширенные настройки параметров балансировки и мониторинг нагрузки на уровни, заполненности уровней и перемещений томов. Доступны режимы увеличения производительности, уменьшения времени отклика, оптимизации занимаемого пространства и поддержания требуемой избыточности данных.
Поддержка NVMe Namespaces. Теперь диски NVMe SSD большого объема можно разделить на желаемое число дисков меньшего объема и построить кластер хранилища с многократно большей производительностью. Технология позволяет вдвое увеличить производительность хранилища в IOPS, однако необходимо учитывать многократное увеличение потребления ОЗУ за счет создания дополнительных служб фрагментов данных, а также небольшую потерю доступного места.
Расширена поддержка режима RDMA для сетевых адаптеров Intel и Broadcom. Полный список поддерживаемых моделей сетевых адаптеров: Mellanox ConnectX-5, Mellanox ConnectX-4, Broadcom NetXtreme-E RDMA, Intel E810, Intel X722, Intel E823, B4Com SmartNIC SN12100, B4Com SmartNIC SN1225.
Новые схемы избыточного кодирования "3+3", "5+4", "7+5", "9+6", "11+7" для организации эффективных кластеров из трех ЦОД (или трех стоек) с уменьшенной областью отказа и "1+3", "2+4", "3+5", "4+6", "5+7" для кластеров из двух ЦОД (или двух стоек). Подробнее см. в статье базы знаний.
Дополнительные регулярные схемы избыточного кодирования: "9+2", "11+3", "13+3", "15+3".
Новые схемы репликации: "3 реплики, макс. доступность", "3 реплики, макс. надежность" и "4 реплики". Подробнее см. в статье базы знаний.
Регулярный TRIM для SSD-дисков хранилища для поддержания высокой производительности при длительной эксплуатации.
Возможность настройки минимального времени реагирования на отказ оборудования. Подробнее см. в статье базы знаний.
Настройка производительности встроенной ОС и специализированный профиль производительности.
Объектное хранилище
Добавлена поддержка BucketPolicy.
Добавлен скрипт
compact.vstorageдля возврата свободного места в основное хранилище (для всех объектных служб). Подробнее см. в статье базы знаний.
Шлюз резервных копий
Увеличена скорость резервного копирования во внешнее облако S3.
Увеличен до 1 ГБ локальный кэш на дисках.
Возможность подключения локальных хранилищ S3 с методом адресации path-style.
В магазине приложений Yandex Cloud Apps доступно приложение "Шлюз резервных копий СРК Кибер Бэкап" для быстрого развертывания отказоустойчивой точки хранения резервных копий. Также приложение подходит для легкого развертывания демо-стендов Кибер Инфраструктуры.
Пользовательский интерфейс
Регулярная очистка журнала аудита от старых записей.
Лицензирование SPLA доступно в новом ЦОД Киберпротект RU1 в Москве.
Кластер iSCSI
Теперь все новые ACL создаются эксклюзивными, т. е. доступ к соответствующим LUN будет только у определенного инициатора IQN. В Кибер Инфраструктуре версии 5.0 и более ранних ACL ограничивали только список доступных LUN для инициатора.
Совместимость с оборудованием
Улучшена поддержка сетевых устройств Intel:
E810-C, E810-XXV, E822-C, E822-L, E823-C, E823-L
82598, 82599, X520, X540, x550, X552, X553
I710, X710, XL710, X722, XXV710, V710
82575, 82576, 82580, I350, I210, I211, I354
82563/6/7, 82571/2/3/4/7/8/9, 82583
Ethernet Adaptive Virtual Function
10GbE PCI Express Virtual Function
Улучшена поддержка сетевых устройств Broadcom NetXtreme-C/E/S:
200GB Adapters N1200G, P1200G, P2200G
100/50/40Gb Adapters N150G, N2100G, P2100G, N1100G, M150P, P150P
25/10Gb Adapters N425G, P425G, M225P, N225P, P225P, M125P, M210P, M210TP, N210P, N210TP, P210P, P210TP
1Gb Adapters BCM5719-4P, BCM5720-2P, N41T
Ethernet Controller ICs BCM57508, BCM57504, BCM57502, BCM57414, BCM57412, BCM57417, BCM57416, BCM5720, BCM5719
Улучшена поддержка сетевых устройств B4Com:
SmartNIC SN12100
SmartNIC SN1225
Улучшена поддержка сетевых устройств Broadcom NetXtreme II:
BCM5706/BCM5708/5709/5716 10/100/1000/2500/10000 Mbps PCIX/PCIE Ethernet
BCM57710/BCM57711/BCM57711E/BCM57712 10/100/1000/2500/10000 Mbps PCIE
Улучшена поддержка сетевых устройств QLogic:
FastLinQ 4xxxx
Улучшена поддержка контроллеров хранения данных:
LSI MegaRAID SAS HBA
LSI MPT Fusion HBA (12gb SAS)
Adaptec RAID
Dell PERC
HP NetRAID
IBM ServeRAID
Улучшена поддержка адаптеров Fibre Channel:
QLogic FC-HBA
Emulex LightPulse FC-HBA
Исправленные проблемы#
Служба вычислений
[CPS05-2148] Поддержка вложенной виртуализации на платформе AMD.
Основное распределенное хранилище
[CPS05-1806] Зависание бэкенда при включенном RDMA, когда не все узлы добавлены в кластер.
[CPS05-2509] Некорректная метрика write latency в панели Grafana.
Объектное хранилище
[CPS05-2314] Некорректная работа с лимитами пропускной способности.
[CPS05-2079] Разрешения владельца корзины дублируются в случае выдачи разрешений на чтение-запись дополнительному пользователю.
[CPS05-1927] Bucket ACL для двух пользователей S3 хранилища ведет себя некорректно.
[CPS05-1204] Исправлена совместимость с GreenPlum.
[CPS05-2197] Исправление некорректных дополнительных ACL для объектов, созданных в продукте версии 5.0.1 и ниже.
[CPS05-102] Количество соединений через внешний порт "S3 public" ограничено в nginx.
Исправленные уязвимости в S3, веб-панели, SSH
S3, веб-панель: CVE-2021-3712, CVE-2022-0778, CVE-2022-2068, CVE-2022-1292, CVE-2022-2097, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2023-3817, CVE-2023-3446, CVE-2023-5678.
SSH: CVE-2023-38408, CVE-2021-41617, CVE-2020-14145.
Известные проблемы, планируемые к исправлению
[CPS05-3133] Балансировщик уровней хранилища может принимать невыполнимые решения в кластере с переполненными областями отказа.
[CPS05-3209] Балансировщик уровней хранилища не увеличивает отказоустойчивость при увеличении количества узлов кластера.
[CPS05-3360] Балансировщик уровней хранилища не может оптимизировать схему избыточного кодирования для томов ВМ.
[CPS05-3362] Горячая миграция ВМ невозможна на узлах кластера с включенной поддержкой DPDK, функция DRS неприменима к таким узлам.
[CPS05-3361] DRS может принимать невыполнимые решения в сильно неоднородном по модели ЦП кластере.
[CPS05-3220] Быстрая сеть DPDK поддерживает только сетевые адаптеры Intel.
[CPS05-3364] При настройке производительности NVMe для дисков без поддержки нескольких пространств имен не возникает ошибки.
[CPS05-3365] В эксклюзивном ACL кластера iSCSI возможно задать только один IQN инициатора.
[CPS05-3165] Вычисление контрольных сумм на платформе AMD ограничивает производительность записи в хранилище.
[CPS05-1378] В Кибер VDI не работает копирование папок с рабочего стола на ОС Linux и обратно через RDP-транспорт.
[CPS05-1379] В Кибер VDI не работает копирование с хоста на рабочий стол через HTML-транспорт.
[CPS05-1309] В Кибер VDI не показывается ошибка при попытке подключиться к недоступной ВМ.
[CPS05-1310] В Кибер VDI рабочий стол не открывается автоматически, если закрыть сообщение "Запуск услуги".
[CPS05-3420] Включение DRS при включенной DPDK-сети приводит к ошибке.
Получение версии
Продукт Кибер Инфраструктура версии 5.0 можно обновить до версии 5.5 в разделе Настройки → Обновить. Для завершения обновления требуется перезагрузка. Обновленные узлы будут перезагружаться автоматически, один за другим. Во время перезагрузки служба хранения данных и панель администрирования могут оказаться недоступными на конфигурациях кластера, где не предусмотрено избыточности служб или данных.