Основные изменения SpaceVM 6.5.9
Нововведения и улучшения
- Добавлено отображение предыдущей и новой роли пользователя в событиях смены роли пользователя.
- Добавлено отображение значения параметров до и после изменения в событиях изменения объектов.
- Добавлен тип конфигурации гостевой ОС Astra Linux Special Edition 1.8 (64-bit) для установки компонентов Space VDI 6.x.
- Добавлено централизованное групповое изменение настроек пользователей.
- Реализовано шифрование служебного трафика между узлами и сервером сбора статистики Prometheus.
- Обновлен интерфейс настроек безопасности аутентификации.
- Добавлено ограничение частоты API-запросов (rate limiting) с возможностью настройки через Web-интерфейс и CLI.
- Реализована возможность множественного переноса и удаления группы узлов в кластере (групповое управление).
- Реализована возможность изменять параметры для уже созданных задач «backup».
- Интегрирована возможность конфигурирования LDAP‑подключения для Grafana.
- Добавлен сервис, обеспечивающий роль свидетеля реплицируемых контроллеров.
- Улучшены уведомления о недоступности путей multipath к СХД.
- Добавлено предупреждение при расхождении репликации в разделе Настройки – Контроллер.
- Добавлена команда CLI
controller id, показывающая ID контроллера. - Добавлена команда CLI
storage glockдля диагностики ситуаций с glock deadlock в GFS2 & DLM при зависании пула без добавления/удаления узлов. - Оптимизирован объем информации, отображаемый на диаграмме контроллера.
- Удалена кнопка Удалить пользователя из профиля пользователя в верхнем правом углу.
- Добавлена информация в Web-интерфейсе об используемом объеме дисковой памяти.
- Запрещены операции остановки и перезапуска сервиса «node-engine» через Web-интерфейс.
- Убраны графики при отображении виртуальных коммутаторов.
- Добавлены команды CLI для работы с fstab.
- Добавлен драйвер PERC H965i для обеспечения совместимости с серверным оборудование Tera-Trade.
- Изменена единица измерения параметра «Период жизни токена» с дней на минуты.
- Реализована алфавитная сортировка для сущностей: локации, кластеры, пулы данных, ВМ, серверы, пулы ресурсов.
- Реализована возможность множественного выбора тонких клонов и удаления для групповых операций.
- Реализована возможность задания произвольного порта для адреса управления контроллера (VNC/SPICE).
- Добавлено значение поля SSH по умолчанию при удалении сервера из кластера.
- Реализовано отображение состояния сетевых интерфейсов в списке, подключенных к ВМ.
- Добавлена команда CLI для удаления бэкапов
controller backupdb-delete. - Исключена возможность одновременного использования взаимоисключающих функций (очистка памяти недоступна + запрос статуса «balloon driver») на работающей ВМ.
Улучшение функционала для повышения безопасности
- Реализован просмотр событий безопасности через новую команду
log controller-security. - Обновлена версия FastAPI до 0.166.1.
- Обновлен модуль визуализации метрик.
- Оптимизированы настройки параметра «Content Security Policy».
- Добавлено шифрование трафика TLS между экспортерами модуля сбора метрик.
- Изменен метод аутентификации на scram-sha-256.
- Добавлено обязательное использование SSL при потоковой репликации базы данных.
- Добавлена возможность задавать минимальную длину пароля пользователя при генерации - 16 символов.
- Добавлена возможность устанавливать минимальное значение менее одних суток для параметра «Период возможности обновления токена».
- Добавлено ограничение на частоту API-запросов (количество запросов от одного клиента за одну секунду).
- Добавлено в событиях безопасности отображение записей о неудачных запросах к API.
- Оптимизирована политика аутентификации пользователей.
- Оптимизированы ответы API, содержащие только те данные, которые запрошены и отображаются клиентским приложением.
- Оптимизирована конфигурация базы данных в части повышения безопасности.
- Комплексно оптимизирована конфигурация компонентов сервиса веб-интерфейса.
- Комплексно оптимизирована конфигурация компонентов сервиса сбора метрик.
- Комплексно оптимизирована конфигурация модуля Сервиса визуализации метрик.
- Комплексно оптимизирована конфигурация сервиса обмена сообщениями и кэширования.
- Комплексно оптимизирована FastAPI.
- Выполнена установка атрибута sticky bit на всех каталогах, имеющих открытые права на запись.
- Выполнена оптимизация передачи событий безопасности в формате CEF.
- Оптимизирован механизм аутентификации модуля сервиса сбора метрик.
- Введен статус «Заблокирован» при блокировке учетной записи.
- Исправлена ошибка обработки блокировки аккаунта по учетной записи и по IP-адресу.
- Оптимизирован механизм централизованной настройки количества сеансов.
- Исправлена ошибка некорректного использования фактического количества неудачных попыток входа до блокировки IP-адреса.
- Устранена ошибка в механизме постоянной блокировки по IP-адресу.
- Добавлено описание разрешений.
- Выполнено обновление компонентов SpaceVM для устранения уязвимостей системы (базы данных, сервиса обмена сообщениями и кэширования, сервиса веб-интерфейса, Python, openvswitch), обнаруженных Maxpatrol.
- Устранена проблема с отображением незарегистрированных ВМ после сканирования.
- Исправлена ошибка перенаправления с HTTP на HTTPS.
Исправленные ошибки
- Ошибка некорректного выделения памяти виртуальным машинам при использовании механизма «balloon».
- Ошибка восстановления ОС сервера из резервной копии через NFS.
- Ошибка индикации размера пула данных в окне.
- Ошибка некорректного отображения размера презентованных LUN в разделе «Хранилища-LUN».
- Ошибка некорректного отображения нагрузки CPU для ВМ в разделе «Виртуальные машины».
- Исправлена проблема, связанная с неправильным определением поддерживаемого типа процессора.
- Ошибка загрузки сертификата SSL при использовании прописного регистра.
- Устранен конфликт заданий репликации и КиберБэкап.
- Ошибка перевода в окне редактирования запланированной задачи.
- Ошибка резервного копирования при использовании задачи по расписанию.
- Ошибка создания копий БД контроллера SpaceVM с помощью планировщика.
- Ошибка выполнения команды vm list.
- Ошибка выгрузки драйвера virtio-balloon через Web-интерфейс на ВМ с Astra Linux 1.8.
- Ошибка SMTP при перенаправлении событий безопасности на почту.
- Ошибка некорректного времени запуска задачи репликации ВМ (запуск раньше расписания).
- Ошибка двухфакторной аутентификации.
- Ошибка переноса (миграции) ВМ с ОС Astra Linux 1.7.7, 1.8.1.
- Добавлена команда CLI для работы с антивирусом Kaspersky
kesl-control. - Ошибка при применении политик фильтрации ВМ.
- Ошибка создания внутреннего сетевого интерфейса при добавлении виртуальной сети.
- Ошибка, приводившая к остановке всех виртуальных машин на пулах данных с файловой системой GFS2.
- Ошибка некорректного отображения списка ВМ при включенном фильтре «Состояние питания».
- Ошибка регистра при указании имени агрегированного интерфейса.
- Ошибка резервного копирования КиберБэкап при подключении диска к ВМ
- Ошибка отображения даты окончания действия нерасширяемых (Essentials) лицензий.
- Ошибка загрузки файла через URL по протоколу HTTPS в Web-интерфейсе SpaceVM.
- Добавлена возможность межкластерного форматирования LUN посредством контроллера.
- Восстановлена отправка email-уведомлений о критических событиях в системе.
- Восстановлена запись данных из поля «user-data» при создании тонкого клона (ошибка cloud-init).
- Ошибка некорректного уведомления о необходимости перезагрузки выключенной ВМ при изменении порядка загрузки.
- Исключена возможность редактирования объема видеопамяти и количества мониторов при отключенном видеоадаптере.
- Ошибка отображения актуального статуса узла в Web-интерфейсе при его изменении в CLI.
- Ошибка перезагрузки сервиса Redis через Web-интерфейс.
- Ошибка некорректного отображения служб каталогов при выборе типа LDAP.
- Ошибка некорректного поведения кнопки завершения неактивных сессий.
- Ошибка некорректного удаления ВМ в задаче «replication sync».
- Ошибка некорректного поведения запуска реплицированной ВМ на стороннем узле.
- Ошибка некорректного применения названия по умолчанию при клонировании ВМ.
- Добавлен запрет на выбор узла, не имеющего доступа к пулу данных с загруженным файлом, при восстановлении ВМ из файла.
- Устранено некорректное предупреждение о недоступности путей LUN при перемонтировании томов с файловой системой GFS2.
- Ошибка некорректного отображения выбранной опция очистки при создании задачи по расписанию.
- Ошибка некорректного использования оперативной памяти ВМ.
- Ошибка отработки тайм-аута бездействия пользователя.
- Оптимизирована производительность загрузки списка ВМ в разделе «Виртуальные машины» и ответа API при работе с большим количеством ВМ (100+).
- Ошибка отображения текущей даты в календаре при настройке расписания задач.
- Устранена проблема с применением лимита одновременных подключений для SSH-пользователей.
- Скорректировано отображение уведомления об отсутствии подключения к службе каталогов RADIUS
- Ошибка некорректного использования поиска «Выбрать все».
- Устранено некорректное срабатывание самоограждения при потере heartbeat-связи с контроллером.
- Ошибка подключения СХД NIMBUS по протоколу iSCSI.
Прекращение поддержки
- Прекращена поддержка функции сброса настроек компонентов SpaceVM до состояния по умолчанию.
Изменения в API контроллера (6.5.8 -> 6.5.9)
Изменения в разрешениях для роли: Администратор (6.5.8 -> 6.5.9)
Новые разрешения
| Дейстиве | Метод | Приложение | Модель |
|---|---|---|---|
| grafana_settings | put | controller | controller |
| attach_utils_iso | post | domain | domain |
| multi_manager | post | node | node |
Удаленные разрешения
| Дейстиве | Метод | Приложение | Модель |
|---|---|---|---|
| attach_veil_utils_iso | post | domain | domain |
| minio_gateway | post | datapool | datapool |
| migrate_non_shared | post | domain | domain |
Изменения в разрешениях для роли: Администратор безопасности (6.5.8 -> 6.5.9)
Новые разрешения
| Дейстиве | Метод | Приложение | Модель |
|---|---|---|---|
| multi_manager | put | auth | user |
Изменения в разрешениях для роли: Оператор ВМ (6.5.8 -> 6.5.9)
Новые разрешения
| Дейстиве | Метод | Приложение | Модель |
|---|---|---|---|
| attach_utils_iso | post | domain | domain |
Удаленные разрешения
| Дейстиве | Метод | Приложение | Модель |
|---|---|---|---|
| attach_veil_utils_iso | post | domain | domain |
| migrate_non_shared | post | domain | domain |