ملاحظات الإصدار لـ Cockpit
يتتبع هذا السجل التحديثات والميزات الجديدة وإصلاح الأخطاء المضافة إلى لوحة تحكم Cockpit.
الإصدار 3.2.0 (سبتمبر 2026)
صار Cockpit قادراً على استرجاع موقع بكامله في الموقع الشريك الباقي، وعلى إعادة تشغيل أجهزة مضيف معطوب بعد عزله لا قبله، وعلى حفظ أقراص الضيف المُرحَّل في مجلد خاص بها. وحصلت عناقيد Kubernetes على تجمّعات عاملة متعددة وعلى تخزين ينهض فعلاً.
ميزات جديدة:
- تعافٍ من الكوارث بين موقعين: يتعافى الحِمل في الموقع الباقي بالهوية التي كانت له أصلاً — إذ ينتقل معه معرّف libvirt، فتجد خطة الاسترجاع الجهازَ نفسه لا نسخة عنه. ويأخذ اقتران الموقعين معرّف رمز وصول API وسرّه.
- حماية عالية تعزل أولاً: لا تُعاد أجهزة المضيف المعطوب إلا بعد عزل المصدر، ويُسجَّل دليل ذلك العزل. وتحفظ إعادةُ التشغيل مواصفات الضيف نفسه، وتربط الأقراص بالأجهزة ربطاً صريحاً بدل مطابقة أسماء الملفات، وتوضع عبر جدولة الموارد. ولا يعمل مجدول الحماية العالية إلا على مستوى التحكم الذي يملك القيادة.
- أقراص الضيف في مجلد خاص بها: يستطيع المخزن وضع أقراص الضيف المُرحَّل في مجلد باسمه، ومتابعة ذلك التنزيل عبر مهمته — فالملف داخل مجلد لا يظهر في أي قائمة للمخزن، ولا شيء آخر يمكنه الإبلاغ بانتهائه — وحذفه لاحقاً حيث حطّ فعلاً.
- تمرير سلطة تصديق المتصل: التنزيل الذي ينقله الأسطول يحمل سلطة تصديق المتصل نفسها إلى المضيف، فلا يحتاج مصدر ذو شهادة خاصة إلى تركيب شيء في أي مكان.
- تبنّي شبكات العنقود القائمة كشبكات موزّعة: الشبكات الموجودة على المضيفات يمكن تبنّيها شبكاتٍ موزّعة بدل إعادة بنائها.
- تجمّعات عقد Kubernetes: تجمّعات عاملة متعددة، وضبط للمعالج لكل تجمّع، ووسوم وتشويهات، وعرض جدولي مع الإضافة والحذف، وتعبئة مسبقة من حيث فُتح المعالج.
- رؤية الترقية لكل عقدة: يعرض تبويب المهام في العنقود مهمة ترقية كل عقدة وسجلاتها.
- نوع الواجهة في خرائط الترحيل: يمكن لخريطة شبكة الجهاز أن تسمي جسراً أو واجهة مباشرة، لا شبكة افتراضية فحسب.
تحسينات:
- يُضبط Longhorn بعدد النسخ، ويُتحقق منه إزاء حجم تجمّع العقد، بدل منتقي مخازن كان يمكن أن يطلب نسخاً أكثر من العقد المتاحة.
- تواكب قوائم العقد وتفاصيل العنقود ما يجري دون الحاجة إلى إعادة تحميل.
إصلاحات:
- Longhorn يعمل. تُركَّب متطلبات العقد، ولفحص السلامة مهلة واقعية فلم يعد ينجح قبل جهوزية التخزين، وصار هناك صنف تخزين افتراضي واحد، وتبقى النسخ بعيدة عن عقد مستوى التحكم، وتُخلى النسخ قبل إزالة عقدة بدل أن تعلق بسبب إخلاء انتهت مهلته.
- ينقلب سجل الجهاز في المخزون عند تأكيد الانتقال، لا عند إرساله.
- تُلتقط شهادة الترحيل التي لا تسمّي عنوان المضيف قبل النقل لا أثناءه.
- تُرسل بنية المعالج الصريحة مع
max_vcpus، فتُطبَّق فعلاً. - لم يعد حذف عنقود Kubernetes يترك أجهزة كانت قيد التجهيز بلا صاحب.
- يُقرأ تقدّم الترقية من أعداد الحاويات قراءةً صحيحة لا تقدّم الفاشل، ويُرقّى مستوى التحكم على وجهه.
- تبلّغ طبقة NFS CSI عن إخفاق تركيبها بنفسها بدل افتراض وجودها، ولم تعد مدخلاتها تصل إلى صدفة.
- تُرسل القوائم الفارغة مصفوفاتِ JSON لا null، وقد كان ذلك يُعطِل الواجهة.
- يمكن لأكثر من مكوّن الاستماع إلى القناة نفسها، ويظهر الكائن المُنشأ حديثاً في القائمة دون إعادة تحميل.
الإصدار 3.1.0 (أغسطس 2026)
يحصل Cockpit على مجدول يحافظ على توازن العنقود من تلقاء نفسه، ومعالج لنقل الأجهزة الافتراضية بين المضيفات ومراكز البيانات، وحقل بحث يعثر على أي شيء في المخزون.
الميزات الجديدة:
- جدولة الموارد الموزعة: حافظ على توازن العنقود بقواعد التقارب والتنافر، وتوصيات يمكنك مراجعتها قبل تطبيقها، وإخلاء المضيف لأغراض الصيانة. وعندما لا يتصرف المجدول، صار يذكر السبب بدلًا من الإبلاغ بأن العنقود متوازن.
- معالج الترحيل: انقل جهازًا افتراضيًا عاملًا أو متوقفًا إلى مضيف آخر، مع فحص التوافق قبل البدء، وحد لعرض النطاق، وإمكانية الإلغاء أثناء التنفيذ. ويُعرَض الترحيل الذي يعبر حدود مركز بيانات على هذا النحو، مع تطبيق قاعدة التخزين الخاصة به.
- البحث في المخزون كله: يعثر حقل واحد في الرأس على أي جهاز افتراضي أو مضيف أو عنقود — بما في ذلك عبر المعرّف الفريد الوارد في سجل أو تذكرة — ويفتح كل نتيجة في موضعها.
- إعادة تسمية جهاز افتراضي: أعد تسمية جهاز متوقف من المخزون مباشرة. ويبقى الإجراء غير متاح ما دام الجهاز يعمل.
- تجاوز الفشل غير المتزامن: يعود تجاوز الفشل بالرد فورًا ويُستعلَم عن تقدمه، فلا تعود عملية استعادة طويلة تحجز وحدة التحكم.
- مقاييس عُقد Kubernetes: تعرض قائمة العُقد وحدات المعالجة الافتراضية والذاكرة والاستخدام الحي للمعالج والذاكرة، وتتحدث تفاصيل العنقود أولًا بأول.
التحسينات:
- تُربط المهام والأحداث بالكائن الذي تخصه، فتعرض صفحة الجهاز الافتراضي ما جرى له، وتظهر مهام Kubernetes على مستوى العنقود في صفحة العنقود.
- يمكن إلغاء مهمة قالب قيد التنفيذ، ويُبلَّغ عن المهمة الملغاة بوصفها منتهية بدلًا من بقائها قيد المعالجة إلى ما لا نهاية.
- أضف عقدة عضو إلى مجموعة تخزين مشتركة عبر المضيفات، واطّلع على ما إذا كانت نواة كل عقدة متزامنة.
- تعرض قائمة الأجهزة الافتراضية المضيف ونظام التشغيل وعنوان IP لكل جهاز.
- يتضمن تصدير قائمة الأجهزة الافتراضية إلى CSV المضيف ونظام التشغيل وعنوان IP لكل جهاز.
- يمكن تصفية قائمتي المهام والأحداث من رأس كل عمود.
- تُضبط إعدادات النسخ المتماثل في نافذة حوارية، مع تنويه بوكيل الضيف اللازم للحصول على نسخة ساكنة (quiesced).
إصلاح الأخطاء:
- لم يعد Cockpit يبلّغ بأن النظام محدّث بينما يتوفر تحديث.
- كان تجاوز الفشل غير المخطط قد يُوجَّه إلى المضيف الخطأ، وكانت دورة عودة ثانية قد تعيد الجهاز إلى موقع يشغّله بالفعل.
- لم يكن تسجيل جهاز افتراضي في النسخ المتماثل يبدأ نسخته الأساسية الأولى.
- كان إجمالي حجم أقراص الجهاز الافتراضي يحتسب أقراص CD-ROM والأقراص للقراءة فقط وصور ISO المتصلة.
- كان استنساخ جهاز افتراضي يتجاهل مجمع التخزين وخيار الاستنساخ الكامل المطلوبين.
- صار كل مضيف يعرض نسخه الاحتياطية الخاصة به لا نسخ آخر مضيف تم فتحه.
الإصدار 3.0.2 (أغسطس 2026)
يدير Cockpit الآن التعافي من الكوارث بين المواقع من وحدة تحكم واحدة: حدد ما تريد حمايته وإلى أين ينتقل، وتابع النسخ المتماثل، ونفّذ تجاوز الفشل عند الحاجة.
الميزات الجديدة:
- التعافي من الكوارث بين المواقع: اختر الأجهزة الافتراضية التي تُنسخ وإلى أي موقع، وتابع تقدمها، ونفّذ تجاوز فشل مخططًا يوقف المصدر بسلاسة، ويرسل آخر التغييرات، ثم يشغّل الجهاز في موقع الاستعادة.
- إعادة الحماية (Reprotect): إجراء واحد يعيد الجهاز المستعاد إلى كونه مصدرًا محميًا، مع نسخ متماثل في الاتجاه المعاكس.
- إعدادات النسخ المتماثل على مستوى الجهاز: حدد وتيرة أخذ نقاط الاستعادة ومدة الاحتفاظ بها، واختر الأقراص المشمولة، واطلب نسخة ساكنة (quiesced)، وأوقف الحماية مؤقتًا أو استأنفها.
- النسخ الاحتياطي والاستعادة عبر واجهة API المتوافقة مع oVirt: يمكن لأدوات النسخ الاحتياطي التي تتحدث بروتوكول oVirt تنفيذ النسخ والاستعادة على Awanio، وقراءة وحدة تحكم الجهاز وأجهزته الشبكية.
- التحديث عبر تنزيل مباشر: وجّه Cockpit إلى رابط الملف الثنائي ومجموع التحقق الخاص به عندما يتعذر الوصول إلى خدمة التحديث.
التحسينات:
- ينفّذ النسخ المتماثل عددًا محدودًا من عمليات النقل في آنٍ واحد، فلا تستهلك حماية مجموعة كبيرة كامل سعة الوصلة.
- يسجل سجل النسخ المتماثل عدد البايتات المنقولة فعليًا.
الأمان:
- لم تكن واجهة API المتوافقة مع oVirt تتحقق من بيانات الاعتماد في الطلبات الواردة، ولم تكن تبطئ محاولات تسجيل الدخول الفاشلة المتكررة. الإصداران 3.0.0 و 3.0.1 متأثران؛ يُرجى الترقية إلى 3.0.2.
إصلاح الأخطاء:
- لم يعد تجاوز الفشل المخطط يخاطر بتشغيل الجهاز نفسه في الموقعين معًا. يتأكد Cockpit من توقف المصدر قبل الإقلاع في موقع الاستعادة، ويتوقف برسالة خطأ واضحة بدلًا من المتابعة عند تعذر التأكد.
- كان إلغاء تجاوز الفشل المخطط بعد توقف المصدر يتركه متوقفًا؛ أما الآن فيتم التراجع وتشغيل المصدر من جديد.
- كان من الممكن تسجيل الجهاز الافتراضي نفسه في النسخ المتماثل أكثر من مرة.
- كانت حالة النسخ المتماثل تُقرأ من الطبقة الخاطئة في الاستجابة فتظهر كغير متاحة.
- كان فحص التحديث قد يفشل في العثور على الإصدار المنشور.
الإصدار 3.0.1 (يوليو 2026)
يضيف دعم الترحيل الدافئ (warm migration) للمضيفات التي يديرها Cockpit.
الميزات الجديدة:
- وجهة الترحيل الدافئ: يمكن للمضيف الذي يديره Cockpit أن يكون الآن وجهة لترحيل حي بأقل توقف ممكن لجهاز افتراضي قيد التشغيل — إذ يبقى النظام الضيف متصلًا أثناء النقل. وبالاشتراك مع Condensa و Vapor، يتيح ذلك جلب أجهزة Proxmox العاملة إلى Awanio.
الإصدار 3.0.0 (يوليو 2026)
إصدار رئيسي يركز على الأتمتة على مستوى الأسطول (fleet-scale) وموقف أمني مُحكَم ومغلق عند الفشل (fail-closed). ويضيف توفير عناقيد Kubernetes، وموازنة الأحمال والتحويل التلقائي عند الفشل (DRS/HA)، والتخزين المشترك المجمع، والاستيراد بنقرة واحدة من منصات الافتراضية الأخرى.
تغيير جذري — إجراء مطلوب
هذا الإصدار مغلق عند الفشل (fails closed): لن يبدأ Cockpit أو يوثق بدون سر توقيع مكوّن، وكل تغيير يمر الآن عبر فحوصات أذونات الرفض الافتراضي (default-deny). قم بضبط سر JWT ومراجعة تعيينات الأدوار قبل الترقية.
الميزات الجديدة:
- مزود Kubernetes: بناء وإدارة عناقيد Kubernetes كاملة من Cockpit. يتم وضع العقد مع مراعاة السعة الاحتياطية لكل مضيف، وتوسيعها أو تقليصها بأمان (مع التفرغ والحظر التلقائي)، ومنحها عناوين إما ثابتة أو تلقائية (DHCP). يعمل التمهيد الأولي للعنقود الآن عبر وكيل الضيف بدلاً من SSH، وتتم حماية أجهزة VM العقدة من الحذف العرضي.
- موازنة الأحمال والتحويل التلقائي عند الفشل (DRS/HA): يمكن لـ Cockpit الحفاظ على توازن أجهزة VM وقواعد التقارب الخاصة بها عبر المضيفين، واحترام عمليات التجاوز المكانية لكل VM، ومتابعة أجهزة VM أثناء انتقالها بين المضيفين.
- التخزين المشترك المجمع (OCFS2): يقوم سير العمل الموجه المجموعة المشتركة بإعداد وتشغيل عنقود O2CB — أوضاع دقات القلب، ووضع الصيانة مع فحوصات السلامة المسبقة، واكتشاف الانحراف عبر المضيفين — حتى تتمكن عدة مضيفين من مشاركة مخزن البيانات نفسه بأمان. يتم تشغيل عمليات بناء مخازن البيانات الكبيرة الآن في الخلفية مع عرض التقدم في لوحة المهام.
- الاستيراد من المنصات الأخرى: يتم عرض عمليات استيراد الأقراص الدافئة والباردة (VDDK) في لوحة المهام، مع التكامل مع Veeam و Vinchin عبر موائم التوافق لـ oVirt.
- النسخ الاحتياطي التفاضلي: اختر نسخة احتياطية رئيسية لبناء سلاسل تفاضلية فعالة من حيث المساحة، مع استهداف مجمعات التخزين.
- التحديثات الموقعة في المكان: يمكن لـ Cockpit تحديث ملفه التنفيذي من قناة إصدارات موقعة.
التحسينات:
- حذف متسق للأجهزة الافتراضية: يتصرف حذف VM من شجرة المخزون الآن تمامًا مثل تبويب VM — حيث يتم إيقاف التشغيل أولاً عند الحاجة، وإزالة الأقراص اختياريًا، وحذف VM بالفعل على المضيف.
- معالجة أخطاء أكثر ودية: تم استبدال النوافذ المنبثقة الحاظرة في المتصفح برسائل مضمنة وإشعارات منبثقة غير حاظرة في جميع أجزاء إدارة المخزون.
- ترحيل يحافظ على الهوية: عندما ينتقل VM بين المضيفين، يتم نقل سجل المخزون الخاص به (والأذونات المرفقة به) في مكانه بدلاً من حذفه وإعادة إنشائه. "إلغاء تحديد المصدر" هو الخيار الافتراضي، مع إقرار واضح بالمخاطر.
- مواصفات VM أكثر أمانًا: يتم التحقق من صحة بنية CPU مقابل الحد الأقصى لعدد vCPU، وتتوفر تحجيم الأقراص عند الاستنساخ.
- بصمة أخف: تم تحديد نطاق تحديثات مقاييس كل VM لتقليل العبء، وتُعيد نبضات قلب المضيف المحاولة بسرعة أكبر لتجنب انتهاء صلاحية العقد.
الأمان:
- توثيق مغلق عند الفشل مع تثبيت الخوارزمية، وجلسات وحدة التحكم الموثقة، وتعزيز CORS/المسارات.
- أذونات الرفض الافتراضي التي تحترم بشكل صحيح منح المسؤول المحددة بنطاق الكائن (الموروثة).
- قناة تحكم مشفرة بين Cockpit والمضيفين مع تثبيت الشهادات، بالإضافة إلى تحديد معدل الطلبات على نقاط نهاية تسجيل الدخول.
- تطبيق سياسة كلمة المرور وتغيير كلمة المرور بالخدمة الذاتية.
- يتم إزالة ملفات بذور رمزي الانضمام لـ Kubernetes من التخزين بعد التمهيد.
إصلاح الأخطاء:
- تحترم فحوصات الأذونات الآن منح المسؤول المحددة بنطاق الكائن.
- إزالة بذور cloud-init آمنة عند إعادة التشغيل، وتعمل عقد Kubernetes بخصائص موثوقة على العتاد الفيزيائي.
- يعرض عرض عنقود Kubernetes أسماء شبكات سهلة القراءة.
- تتم إعادة محاولة إعادة استخدام عنقود OCFS2 بقوة مع مهلة ممتدة.
- يحافظ معالج مخزن البيانات على حقول التخزين ويفلتر أهلية LUN بشكل صحيح.
- تحل النسخ الاحتياطية لـ VM هوية القرص الصحيحة، مع مهل أطول للمهام الكبيرة.
الإصدار 1.2.0 (مايو 2026)
الميزات الجديدة:
- دعم التخزين المشترك (التخزين المجمع): يمكنك الآن توصيل خوادمك بمحركات أقراص شبكية مشتركة (باستخدام NFS أو iSCSI أو Fibre Channel). يسمح هذا لعدة خوادم فيزيائية بالقراءة والكتابة على مساحة التخزين نفسها.
- أنظمة الملفات المشتركة (OCFS2 و o2cb): تمت إضافة أدوات لتهيئة OCFS2 (نظام ملفات عالي التوفر من Oracle). يعمل هذا مثل مستند Google مشترك، مما يسمح لعدة خوادم بتعديل الملفات على محرك القرص الصلب نفسه في الوقت نفسه دون الكتابة فوق بيانات بعضها البعض.
- فحوصات الترحيل الذكية: يقوم Cockpit الآن بتحديد ما إذا كان قرص الجهاز الافتراضي موجودًا على محرك أقراص شبكي مشترك تلقائيًا. إذا كان الأمر كذلك، يُسرّع Cockpit عملية الترحيل المباشر لنقل الذاكرة النشطة للجهاز الافتراضي فقط، متجاوزًا مرحلة نسخ القرص الطويلة.
إصلاح الأخطاء:
- إصلاح أخطاء شهادات الأمان المتقطعة التي كانت تحدث عند ترحيل الأجهزة الافتراضية بين الخوادم.
- تحسين نظام المطالبة بالمضيفين الخلفي لتقليل العبء على قاعدة البيانات.
الإصدار 1.1.0 (مارس 2026)
الميزات الجديدة:
- تسجيل الدخول الأحادي (SSO): تمت إضافة دعم لتسجيل الدخول إلى Cockpit باستخدام أنظمة الحسابات المركزية لشركتك، بما في ذلك Active Directory (AD) وLDAP وSAML 2.0 (مثل Okta أو Azure AD). يمكنك أيضًا إعداد تسجيل الدخول بدون كلمة مرور لأجهزة Windows (Kerberos).
- قاعدة بيانات التوفر العالي: تم التحقق من أن Cockpit يعمل بسلاسة مع قواعد بيانات Patroni PostgreSQL. يضمن هذا أنه في حالة تعطل خادم قاعدة البيانات الرئيسي، سيتولى خادم قاعدة بيانات احتياطي العمل فورًا دون انقطاع Cockpit.
- أرشفة السجلات المركزية: تمت إضافة دعم لبث سجلات تدقيق Cockpit إلى أنظمة المراقبة الأمنية الخارجية (باستخدام تنسيق RFC 5424 Syslog القياسي).
إصلاح الأخطاء:
- إصلاح تسرب الذاكرة في مركز أحداث WebSocket والذي كان يحدث عندما يغلق المستخدمون تبويبات المتصفح بسرعة.