Incus 7.4: közel valós idejű konténermigráció ZFS és Btrfs rendszereken

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

Az Incus csapat kiadta a 7.4-es verziót a rendszerkonténer- és virtuálisgép-kezelőből. Az új verzió közel valós idejű konténermigrációt hoz ZFS és Btrfs rendszereken, kibővített UEFI Secure Boot kezelést, új hálózati és tárolófunkciókat, valamint két biztonsági sebezhetőség javítását.

Az egyik legfontosabb újdonság a közel valós idejű konténermigráció helyi ZFS vagy Btrfs tárolón. Eddig az élő konténermigráció CRIU-ra támaszkodott, ami elég törékeny megoldás, mert a siker nagyban függ attól, milyen munkafolyamatok futnak a konténeren belül.

Az új megközelítés teljesen más utat választ. A konténer memóriatartalma helyett az Incus ismétlődően, inkrementális fájlrendszer-snapshotok formájában küldi át az adatokat a célrendszerre, miközben a konténer folyamatosan fut.

Csak a végső szinkronizálás idejére kell leállítani a konténert. Amint az utolsó fájlrendszer-delta is átkerült, a konténer már az új rendszeren indul újra.

Ezt a funkciót az új --refresh opcióval lehet használni az incus move parancsban, akár ugyanazon Incus cluster tagjai között, akár különálló távoli szerverek között. A cluster.evacuate parancs is kapott egy refresh-migrate opciót, így cluster-kiürítéskor is alkalmazható ugyanez a migrációs módszer.

Fontos korlát, hogy a közel valós idejű migráció jelenleg csak ZFS-en vagy Btrfs-en tárolt konténerekkel működik. A fejlesztők szerint a többi storage driver nem kínál elég hatékony snapshot-átviteli mechanizmust ehhez a migrációs eljáráshoz.

Az Incus 7.4 jelentősen kibővíti a virtuális gépek NVRAM képességeit, amelyeket a Incus 7.3 vezetett be. Az új kiadás teljes eszközkészletet ad az UEFI Secure Boot adatbázisok kezeléséhez közvetlenül az Incus felől.

Az új, alacsony szintű incus secureboot parancs segítségével az adminisztrátorok listázhatják, hozzáadhatják, eltávolíthatják, importálhatják és exportálhatják a virtuális gépek Secure Boot adatbázisainak bejegyzéseit.

Egy másik, virtuális gépeket érintő fejlesztés az egyszeri boot-override lehetőség. Az incus start parancs mostantól elfogad egy --override-boot opciót, amellyel a felhasználók megadhatják, melyik UEFI boot-bejegyzést használja a rendszer a következő indításkor.

A hálózati oldalon a saját hálózattal rendelkező, korlátozott projektek mostantól hozzáférhetnek a default projekt bizonyos hálózataihoz a restricted.networks.access konfigurációs kulcson keresztül.

Az Incus beépített DNS szervere most már támogatja a DNS NOTIFY üzeneteket. Ha egy hálózati zóna megváltozik, a beállított másodlagos DNS szerverek azonnal értesítést kapnak, nem kell megvárniuk a következő frissítési ciklust.

A forgalom- és tárhelykorlátok kezelése is rugalmasabb lett. A virtuális gépek lemezes eszközei mostantól támogatják a burst olvasási és írási limiteket, így az adminisztrátorok átmenetileg a tartós limit fölé engedhetik a sávszélességet vagy az IOPS értéket.

A hálózati eszközök hasonló burst szabályozást kaptak, emellett a bridge-elt, pont–pont és routed NIC-ek most már támogatják a queue.discipline beállítást is, amellyel kiválasztható, milyen Linux sorbaállítási algoritmust használjon a host az adott interfészhez.

A tárolóval dolgozó felhasználók is több fontos újdonságot kapnak. Az Incus Ceph storage driver mostantól támogatja a ceph.rbd.backend opciót. Ha ennek értékét librbd-re állítjuk, az Incus a Ceph userspace könyvtáron keresztül éri el az RBD köteteket, nem pedig a kernel RBD driveren keresztül.

A klaszteres telepítések katasztrófa utáni helyreállítása is fejlődött. Az incus admin recover parancs már a megosztott storage poolok helyreállítására is képes klaszteres szervereken, így akkor is van esély a mentésre, ha az Incus klaszter adatbázisa elveszett.

Az Incus query mostantól tetszőleges HTTP fejléceket tud küldeni a -H opcióval, és nyers bináris adatot is be tud küldeni a --data-file kapcsolóval. Így az alacsony szintű API parancs több Incus végponttal is használhatóvá vált.

Az incus image list parancs eközben már tetszőleges image tulajdonságot tud egyedi oszlopként megjeleníteni, a klaszterben tárolt image-ek pedig egy új locations mezőt is mutatnak, amely jelzi, mely klasztertagok tartanak éppen másolatot.

A parancssoros felület megjelenése is finomodott: az Incus most valamivel tömörebb és letisztultabb táblázatmegjelenítést használ a különféle listázó parancsoknál.

Végül, a biztonság terén az Incus 7.4 két közepes súlyosságú sebezhetőséget javít. A CVE-2026-81500 egy kliensoldali elérési út bejárási problémát érint, amikor a felhasználó egy rosszindulatú Incus szerverről exportál image-et, míg a CVE-2026-81501 lehetővé tehette, hogy egy korlátozott kliens egy másik projekthez tartozó privát image-et importáljon. Ez a kiadás mindkét problémára javítást tartalmaz.

További részletekért olvasd el a kiadási bejelentést, vagy nézd meg a teljes változásnaplót.

A felhasználókat arra biztatják, hogy próbálják ki az új funkciókat az Incus online platformján, ahol közvetlenül ismerkedhetnek a legfrissebb verzióval.