Команда Incus только что объявила о выпуске Incus 6.8, который станет последним обновлением в 2024 году. Несмотря на то, что это, возможно, последний крупный выпуск в этом году, он, безусловно, не лишён значимых улучшений.
На самом деле, Incus 6.8 предоставляет ряд усовершенствований в области виртуализации и хранения данных, предназначенных для оптимизации рабочих процессов и повышения общей эффективности, что делает его обновление целесообразным перед праздниками.
Одной из выдающихся функций, представленных в этом выпуске, является возможность выполнять миграцию виртуальных машин (ВМ) в режиме реального времени. Эта функция позволяет легко перемещать работающую виртуальную машину между различными пулами хранения, повышая гибкость и оптимизируя ресурсы.
При этом виртуальная машина также должна быть перемещена на другой сервер в кластере, чтобы предотвратить одновременное использование QEMU на одном сервере. В результате администраторы получают более динамичную среду, в которой ресурсы можно балансировать на лету.
Кроме того, был введен новый скрипт авторизации. Эта функция позволяет интегрировать пользовательские элементы управления авторизацией в сочетании с аутентификацией по протоколу TLS или OIDC, прокладывая путь к более сложному управлению доступом. Для тех, кто хочет адаптировать свои настройки к сложным требованиям безопасности, доступна документация.
Чтобы сделать удалённое управление более интуитивно понятным, в Incus 6.8 добавлен простой способ создания разовых снимков экрана консоли виртуальной машины.
Это должно стать настоящим подспорьем для разработчиков, работающих с графическими пользовательскими интерфейсами или веб-клиентами, поскольку это позволяет быстро проверять и отлаживать состояния виртуальных машин, даже если пользователь в данный момент подключен к VGA-консоли. Просто отправьте запрос GET на конечную точку консоли виртуальной машины, и вы получите скриншот в формате PNG — без лишних хлопот.
Кроме того, в этом выпуске представлены настройки начального владельца и режима для пользовательских томов хранения данных, что упрощает работу с контейнерами OCI.
Теперь вы можете указать initial.uid
, initial.gid
, и initial.mode
при создании тома. Это позволяет содержимому тома изначально иметь правильные разрешения и владельца, что снижает потребность в последующей ручной настройке.
Модель доступа OpenFGA претерпела небольшие, но значимые изменения. Прежнее user:* viewer server:incus
разрешение, предоставлявшее доступ к глобальным ресурсам только для чтения, было заменено на user:* authenticated server:incus
.
Теперь разрешение viewer
может быть предоставлено непосредственно пользователям, предоставляя полный доступ только для чтения на уровне всего сервера. Кроме того, новое разрешение can_view_sensitive
позволяет администраторам осуществлять более точный контроль, гарантируя, что только авторизованные пользователи смогут получить доступ к конфиденциальным сведениям о конфигурации.
Кроме того, Incus 6.8 позволяет повторно использовать псевдонимы изображений при импорте. Если вы часто переключаетесь между изображениями, теперь вы можете заменить изображение, связанное с псевдонимом, с помощью опции --reuse
. Это упрощает процесс управления изображениями, избавляя вас от необходимости без необходимости переключаться между несколькими псевдонимами или удалять и создавать изображения заново.
Для организаций, использующих серверы изображений SimpleStreams, команда incus-simplestreams prune
помогает поддерживать порядок, удаляя ненужные файлы изображений и записи в индексе. По умолчанию она сохраняет два предыдущих изображения, предоставляя вам тщательно подобранный набор ресурсов и гарантируя, что вы не храните ненужные данные.
Наконец, доступ к консоли также получил разумное обновление. Вместо того, чтобы автоматически вытеснять существующих пользователей, Incus теперь блокирует доступ к консоли при подключении пользователя.
При попытке присоединиться, когда кто-то другой активно использует консоль, теперь будет возникать ошибка, которую можно обойти только с помощью флага --force
. Это небольшое изменение помогает предотвратить случайные прерывания и путаницу.
Для получения дополнительной информации об изменениях в контейнере и менеджере виртуальных машин Incus 6.8 посетите страницу с анонсом выпуска или ознакомьтесь с полным списком изменений.
Пользователям рекомендуется опробовать эти новые функции на онлайн-платформе Incus, где можно ознакомиться с последней версией.