Версия 6.0.0 (6.0.0-6702)

Версия 6.0.0 (6.0.0-6702)#

Дата выхода: 11 июля 2024 г.

Обзор#

В этом выпуске Кибер Инфраструктура представляет ряд новых передовых технологий, таких как EVC (эмуляция модели ЦП для виртуальных машин), импорт внешних СХД в вычислительный кластер по протоколу iSCSI, поддержка 4 ТБ и 240 вЦПУ для виртуальных машин, высокая доступность панели управления, развернутой на трех, пяти или семи узлах, упрощенная массовая настройка дисков хранилища, расширенные возможности по настройке метрокластера, функционал S3 Tagging и Lifecycle, улучшенная поддержка накопителей NVMe и оптимизированное управление памятью на узлах кластера.

Что нового#

Служба вычислений

  • Новый функционал EVC для настройки эмуляции ЦП виртуальных машин позволяет выбрать баланс между возможностью миграции ВМ между узлами кластера и производительностью в кластере из смешанного оборудования. Есть поддержка режимов host model, passthrough и custom с точечным выбором дополнительных инструкций. Есть возможность включать и выключать защиту от атак группы Spectre. Есть возможность включать и выключать вложенную виртуализацию.

  • Новый функционал импорта внешних СХД по протоколу iSCSI позволяет располагать диски ВМ на внешних классических системах хранения данных, таких как Huawei Dorado или HPE 3PAR. Для каждой внешней СХД можно создать несколько подключений с уникальными параметрами и создавать на их основе новые политики хранения ВМ. Есть возможность использовать уникальный собственный функционал СХД при помощи задания параметров подключения.

    Поддерживаемые модели СХД Huawei:

    • OceanStor V3 V300R006C60/V300R006C61

    • OceanStor V5 V500R007C61/V500R007C70/V500R007C71

    • OceanStor V6 6.1.3/6.1.5/6.1.6

    • OceanStor Dorado V3 V300R002C10/V300R002C20

    • OceanStor Dorado V6 6.1.0/6.1.2/6.1.3/6.1.5/6.1.6

    Сведения о настройке СХД Huawei приведены в документации драйвера версии 2.6.4.

    Поддерживаемые модели СХД HPE: 3PAR StoreServ 7000/8000, P10000, P7000, F-Class.

    Сведения о настройке СХД HPE 3PAR приведены в документации драйвера.

  • Поддержка до 4 ТБ и 240 вЦПУ для виртуальных машин.

  • Open vSwitch обновлен до версии 3.1.5. DPDK обновлен до версии 22.11.5.

Основное распределенное хранилище

  • Упрощена массовая настройка дисков хранилища за счет управления ролями на одном экране, а также возможности массового назначения ролей на группы дисков.

  • Оптимизирована поддержка высокой доступности метрокластеров с большими зонами отказа. Разблокирована возможность записи в хранилище при полной потере избыточности. Увеличена толерантность к записи после отказа для специализированных схем избыточного кодирования для метрокластеров (3+5, 7+5 и др.).

  • Добавлен экран Настройки высокой доступности для настройки порога отказа, при котором необходимо переносить сервисы (S3 и виртуальные машины) и реплики данных на функционирующее оборудование.

  • Добавлены схемы репликации 4 реплики, макс. доступность и 4 реплики, макс. надежность.

  • Улучшена работа с накопителями NVMe. Уменьшены потери пространства при разделении дисков на пространства имен с 9% до 1% (для дисков объемом 960 ГБ, 1,92 ТБ, 3,2 ТБ). Увеличена скорость разделения дисков.

  • Реализован адаптивный менеджер памяти на узлах. Сервис отслеживает профиль нагрузки на оперативную память и заблаговременно дефрагментирует память для улучшения отклика всех сервисов системы. Это позволяет уменьшить вероятность переполнения памяти (OOM) и увеличивает предел выдерживаемой нагрузки на хранилище при произвольном доступе.

  • Увеличена производительность шифрования дисков хранилища.

Объектное хранилище

  • Новый функционал S3 Tagging позволяет массовую работу с разрешениями (Policy) для групп объектов. При помощи данного функционала можно организовать мандатную систему доступа к хранимым данным. Реализованы методы PutObjectTagging, GetObjectTagging, DeleteObjectTagging, PutBucketTagging, GetBucketTagging, DeleteBucketTagging.

  • Новый функционал S3 Lifecycle позволяет удалять объекты или старые версии объектов по истечении определенного времени. Реализованы методы PutBucketLifecycleConfiguration, GetBucketLifecycleConfiguration, DeleteBucketLifecycleConfiguration.

Панель управления

  • Теперь панель управления можно реплицировать на три, пять или семь узлов в режиме высокой доступности, что соотвествует отказоустойчивости кластера на уровне одного, двух и трех узлов. Заменять вышедшие из строя серверы управления можно группами из одного, двух или трех узлов.

Совместимость с оборудованием

  • Улучшена поддержка сетевых устройств Intel:

    • E810-C, E810-XXV, E822-C, E822-L, E823-C, E823-L

    • 82598, 82599, X520, X540, x550, X552, X553

    • I710, X710, XL710, X722, XXV710, V710

  • Улучшена поддержка сетевых устройств Broadcom NetXtreme-C/E/S:

    • 200GB Adapters N1200G, P1200G, P2200G

    • 100/50/40Gb Adapters N150G, N2100G, P2100G, N1100G, M150P, P150P

    • 25/10Gb Adapters N425G, P425G, M225P, N225P, P225P, M125P, M210P, M210TP, N210P, N210TP, P210P, P210TP

    • 1Gb Adapters BCM5719-4P, BCM5720-2P, N41T

    • Ethernet Controller ICs BCM57508, BCM57504, BCM57502, BCM57414, BCM57412, BCM57417, BCM57416, BCM5720, BCM5719

Исправленные проблемы#

Служба вычислений

  • [CPS05-3361] Функционал DRS может принимать невыполнимые решения в сильно неоднородном кластере по модели ЦПУ.

  • [CPS05-3767] Учет размещений ВМ в DRS работает некорректно.

  • [CPS05-3420] Фатальная ошибка при включении DRS, если в кластере был узел с DPDK.

  • [CPS05-3405] Не удаляются разделы с дисков после удаления кластера хранилища.

  • [CPS05-1310] В Кибер VDI рабочий стол не открывается автоматически, если закрыть сообщение "Запуск услуги".

  • [CPS05-1309] В Кибер VDI не отображается ошибка при попытке подключиться к недоступной ВМ.

  • [CPS05-1379] В Кибер VDI не работает копирование с хоста на десктоп при использовании транспорта HTML5 RDP.

  • [CPS05-3661] В Кибер VDI не работает копирование файлов в обе стороны при использовании транспорта RDP.

  • [CPS05-3490] В Кибер VDI проблемы с переключением раскладки в эталонном образе РЕДОС.

  • [CPS05-3490] В Кибер VDI не работает поддержка SPICE.

  • [CPS05-2098] Не обновляются компоненты Кибер VDI.

  • [CPS05-3479] Отсутствует образ дискеты для Windows Server 2008 R2. Невозможно создавать или управлять ВМ с этим типом ОС.

  • [CPS05-2722] Кнопка выключения ВМ называется Выключена.

Основное распределенное хранилище

  • [CPS05-3830] Не все пространства имен видны хранилищу после разделения накопителей NVMe.

  • [CPS05-3288] Пользователь с правами только на чтение может менять настройки NVMe.

Панель управления

  • [CPS05-3423] Невозможно обновление на кластерах в облаке Яндекс с узлами в разных зонах доступности.

  • [CPS05-3391] Не работает скрипт восстановления панели управления на узлах после отключения высокой доступности.

Исправленные уязвимости

  • Поверхность атаки S3, веб-панели: CVE-2024-32760, CVE-2024-31079, CVE-2024-35200, CVE-2024-34161.

  • Поверхность атаки SSH: CVE-2024-2511, CVE-2024-4603, CVE-2024-4741 и Minerva.

  • Поверхность атаки OVS: CVE-2023-3966, CVE-2023-5366, CVE-2023-1668.

  • Поверхность атаки DNS: CVE-2023-3341, CVE-2023-2828, CVE-2021-25220, CVE-2021-25220, CVE-2022-2795, CVE-2022-38177, CVE-2022-38178.

Известные проблемы

  • [CPS05-3259] При восстановлении панели управления из резервной копии не восстанавливается кластер NFS.

  • [CPS05-3133] Балансировщик уровней хранилища может принимать невыполнимые решения в кластере с переполненными зонами отказа.

  • [CPS05-3209] Балансировщик уровней хранилища не увеличивает отказоустойчивость при увеличении числа узлов кластера.

  • [CPS05-3360] Балансировщик уровней хранилища не может оптимизировать схему избыточного кодирования для томов ВМ.

  • [CPS05-3362] Живая миграция невозможна на узлах кластера с включенным DPDK. Кроме того, к таким узлам не применим функционал DRS.

  • [CPS05-3220] Функционал быстрой сети DPDK поддерживает только сетевые адаптеры Intel.

  • [CPS05-3364] При настройке производительности NVMe для дисков без поддержки нескольких пространств имен не возникает ошибки.

  • [CPS05-3365] В эксклюзивном списке ACL кластера iSCSI можно задать только один IQN инициатора.

  • [CPS05-3165] Проверка контрольных сумм на платформе AMD ограничивает производительность записи в хранилище.

  • [CPS05-1378] В Кибер VDI не работает копирование папок из десктопов на Linux и обратно по протоколу RDP.

  • [CPS05-3433] Удаление Вычислений может не произойти с первого раза при включенном DPDK.

Получение версии

Продукт Кибер Инфраструктура 5.5 можно обновить до версии 6.0 в разделе Настройки → Обновить. Перезагрузка узлов не требуется.