Новости

CloudStack 4.23 получил 120 исправлений — обновление меняет резервные копии

|Автор: Редакция QUASA|4 мин чтения| 9
CloudStack 4.23 получил 120 исправлений — обновление меняет резервные копии

В официальном анонсе от 2 сентября 2026 года проект Apache представил CloudStack 4.23.0.0 как регулярный выпуск с девятью новыми функциями, примерно 20 улучшениями и более чем 120 исправлениями относительно 4.22.0.0. Ветка не относится к выпускам с длительной поддержкой: её поддержка рассчитана до следующего регулярного или LTS-релиза.

Для эксплуатации важнее всего изменения в защите виртуальных машин KVM, управлении ключами шифрования, API-доступе и работе хранилищ. Переход с 4.22 потребует проверить не только установку пакетов, но и восстановление из резервных копий, доступность ключей, совместимость автоматизации и состояние базы данных.

Резервные копии KVM можно хранить в CloudStack

Инкрементальная копия виртуальной машины KVM сохраняется через KBOSS, после чего из неё восстанавливается рабочий тестовый экземпляр.

Новый провайдер KBOSS сохраняет резервные копии виртуальных машин KVM непосредственно во вторичном хранилище CloudStack. Он поддерживает полные и инкрементальные копии, сжатие и проверку целостности, а задания и восстановление встраиваются в существующий механизм защиты данных платформы. Эти возможности, а также инкрементальное резервирование на NAS подробно описывает технический обзор ShapeBlue.

У провайдера резервного копирования на NAS после первой полной копии теперь формируется цепочка инкрементальных точек, содержащих изменения с предыдущего запуска. Это уменьшает объём последующих операций записи, но повышает значение проверки всей цепочки: наличие очередной точки само по себе не гарантирует успешного восстановления виртуальной машины.

В релиз также вошли интеграция Veeam Backup & Replication для KVM и настраиваемый список разрешённых провайдеров резервного копирования. При выборе схемы защиты теперь нужно учитывать не только гипервизор, но и расположение копий, зависимость от внешних компонентов и доступную процедуру восстановления.

Управление ключами становится отдельной частью инфраструктуры

Зашифрованный том CloudStack получает ключ через внешнюю KMS, а мониторинг и оркестрация используют раздельные ограниченные пары API-ключей.

CloudStack 4.23 добавляет службу управления ключами KMS для зашифрованных томов. Платформа предлагает встроенный вариант с хранением в базе и подключение внешних систем, включая решения на основе аппаратных модулей безопасности HSM.

Для каждого тома создаётся отдельный ключ шифрования данных, который оборачивается ключом, управляемым через KMS; в CloudStack хранится обёрнутая версия. Поддерживаются версии и ротация ключей, а также перенос существующих томов с шифрованием по парольной фразе на новую схему.

Эксплуатационное следствие — новая зависимость в плане восстановления. Копия зашифрованного тома окажется недостаточной, если команда не сможет получить нужную версию ключа во внешней KMS или восстановить доступ к самой системе управления ключами.

Изменилась и модель учётных данных API: одному пользователю можно выдать несколько пар ключей с отдельными разрешениями и сроками действия. Это позволяет разделить мониторинг, оркестрацию и сторонние интеграции, но автоматизацию, рассчитанную на одну общую пару, следует проверить до обновления.

CLVM и ONTAP расширяют основное хранилище

Для KVM переработана поддержка кластерного LVM. Вариант CLVM_NG размещает образы QCOW2 поверх LVM, поддерживает живую миграцию, шифрование томов на уровне гипервизора и полные снимки томов.

У CLVM_NG остаются существенные ограничения: инкрементальные снимки не вошли в выпуск, а снимки целых виртуальных машин пока не поддерживаются. Средам, где такие операции обязательны, нельзя считать новый вариант прямой заменой прежнего CLVM без отдельной проверки сценариев.

Новый плагин NetApp ONTAP подключает массив как основное хранилище и охватывает жизненный цикл пулов, включая создание, отключение, удаление и перевод в режим обслуживания. Операции с томами выполняются через стандартную модель основного хранилища CloudStack.

Для вторичных хранилищ появились раздельные параметры количества реплик публичных и частных шаблонов. Администраторы смогут шире распределять востребованные публичные образы и хранить меньше копий частных, однако расчёт ёмкости должен одновременно учитывать реплики шаблонов и резервные копии KBOSS.

Обновление с 4.22 затрагивает базу и KVM-агенты

Поэтапное обновление кластера CloudStack с резервными копиями баз, проверенной Java 17 и испытанием первого обновлённого сервера управления.

Официальная инструкция перехода с 4.22.x требует проверить собственные модификации и интеграции, назначить Java 17 версией по умолчанию, остановить серверы управления и службы учёта, а затем сохранить базы MySQL. Параметр -R при создании дампа основной базы необходим для сохранения хранимых процедур.

Добавленные вручную гостевые операционные системы и их сопоставления с гипервизорами нужно удалить до запуска обновления: конфликт со штатными записями новой версии способен прервать процесс. Отдельно следует сохранить изменённые файлы оформления, каталоги сторонних плагинов и файл plugins.js, который может быть перезаписан.

Документация предусматривает сначала обновить один сервер управления и проверить среду, а уже затем переходить к остальным узлам. В инфраструктуре на KVM требуется также обновить агент на каждом хосте; работающие гостевые системы при выполнении описанной процедуры останавливаться не должны.

Что проверить до перехода в производственной среде

Контрольный перечень зависит от включённых компонентов, но изменения выпуска задают несколько обязательных направлений испытаний:

  • создать полную и инкрементальную копии выбранным провайдером и восстановить из цепочки тестовую виртуальную машину;
  • пересчитать ёмкость вторичного хранилища с учётом KBOSS и политики репликации шаблонов;
  • проверить доступность KMS или HSM, ротацию ключа и возврат доступа к зашифрованному тому после имитации отказа;
  • сверить API-клиенты с моделью нескольких пар ключей, ограниченными разрешениями и сроками действия;
  • испытать необходимые операции с томами, миграцией и снимками на используемом варианте CLVM либо ONTAP;
  • подготовить согласованные копии баз и конфигураций, устранить конфликтующие сопоставления гостевых систем и проверить Java 17;
  • зафиксировать критерии проверки первого обновлённого сервера управления до продолжения развёртывания.

На текущий момент CloudStack 4.23.0.0 доступен как регулярный выпуск, а ограничения CLVM_NG и сокращённый жизненный цикл этой ветки уже известны. Решение о переходе с 4.22 зависит прежде всего от подтверждённого восстановления данных, сохранности ключей и совместимости действующих интеграций.

Читайте также:

Поделиться:

Подпишитесь на рассылку

Получайте свежие новости Web3, AI и криптовалют прямо на вашу почту.

0