6.2, Октябрь 2025
Интерфейс командной строки
Критические изменения
- Вместо имени сети используется UUID сетей во всех сетевых командах.
-
Удалены следующие команды управления:
scheduler labels taints addscheduler labels taints del
Функциональность управления свойствами ограничения теперь интегрирована в команду
scheduler labels addчерез параметр--taints. -
Вместо
--vcpuиспользуется--cpuв командах создания и управления ВЦОД и виртуальным кластером. - Вместо
--vramиспользуется--ramв командах создания и управления ВЦОД и виртуальным кластером. - Удалена команда управления
aaa cluster resource reserved add. Вместо данной команды используется автоматический расчет резерва ресурсов для системных нужд. - Новый ВЦОД формируется на основе конфигурации, которая указывается явно при команде создания ВЦОД либо объявлена в переменной окружения
CONFIG_ROLES_NAME. -
Изменения в системе прав доступа:
- Список прав доступа стал единым для всей системы и может меняться только при ее обновлении (нельзя добавлять, изменять или удалять права доступа).
- Права доступа делятся на командные и функциональные.
- Добавлены привилегированные права доступа.
- Администраторы могут делегировать или отзывать права доступа во ВЦОД.
Новые возможности
- Поддержка VXLAN. Группа команд
ipam vxlan networkиipam vxlan subnet. -
Улучшение работы с метками:
- Добавлено свойство ограничения
taintдля меток. - При создании ВМ больше не требуется указывать допуски для меток-ограничений, они явно задаются в
nodeSelector. - Добавлена команда
scheduler labels vcluster sharing --vcluster <VCLUSTER>для просмотра доступных комбинаций меток в виртуальном кластере.
- Добавлено свойство ограничения
-
Улучшена оптимизация использования ресурсов за счет новых механизмов и настроек переподписки ЦПУ и ОЗУ.
- Добавлена возможность автоматического расчета и настройки резерва ресурсов для системных нужд.
- Администраторы могут делегировать или отзывать права доступа во ВЦОД.
- Добавлены команды просмотра пользователей, имеющих доступ к виртуальным кластерам и ВМ.
- Добавлена функция назначения метки СКЗИ для ВМ.
- Добавлена возможность управлять снимками NFS-томов.
- В журнале безопасности добавлен новый фильтр событий по объектам.
- В параметры безопасности добавлен атрибут, разрешающий или запрещающий пользователю параллельные сессии с разных IP-адресов.
- Добавлены привилегированные права доступа.
Известные проблемы и предстоящие исправления
Веб-интерфейс и UX
-
Непонятное сообщение об ошибке при создании пользователя с уже существующим логином. Планируется заменить текст ошибки на более информативный.
-
Некорректное отображение поля Права доступа. Будут проведена доработка для улучшения читаемости.
-
Избыточное поле Узлы в разделе Хранилище → NFS → Подключения. Поле будет удалено.
-
Различия в интерфейсах между разделами кластера и ВЦОД. Будет проведена работа по унификации элементов управления и стилей.
-
Проблемы с совместимостью веб-интерфейса в Яндекс Браузере. Планируется адаптация интерфейса для корректного отображения.
-
Текст в окнах и тултипах будет изменен на понятные формулировки.
Виртуальные машины
-
Конфликт IP-адресов при создании нескольких ВМ с динамическими адресами. Будет исправлен алгоритм выделения IP, чтобы исключить назначение занятых адресов.
-
Некорректный запуск агента
qemu-guest-agentвнутри виртуальной машины. Будет исправлена конфигурация гостевых ОС.
Шаблоны и хранилища
-
Невозможность очистки описания у шаблона РСХД. Будет добавлена функция удаления текста из поля описания.
-
Ограниченная функциональность веб-интерфейса при работе с Libvirt-хранилищами. Планируется расширить возможности управления.
-
Не восстанавливаются данные о характеристиках ВМ при использовании Libvirt-хранилища. Будут исправлены процедуры восстановления данных.
Безопасность и мониторинг
-
Статичный уровень критичности событий безопасности. Будет доработана логика для изменения уровня в соответствии с настройками политик безопасности.
-
Ошибка валидации при указании разрешенных адресов для пользователя. При создании пользователя и попытке задать список разрешенных IP-адресов система выдает ошибку. Будет исправлена проверка вводимых данных.
Статусы и временные ограничения
-
Некорректное отображение статуса виртуального кластера при ошибке обновления параметров. Будет исправлена логика обновления статусов.
-
Использование времени UTC вместо времени кластера для проверки временных ограничений. Планируется перевести систему на использование часового пояса кластера, чтобы избежать блокировок операций в первые часы новых суток по локальному времени.