Skip to content

ملاحظات الإصدار لـ Cockpit

يتتبع هذا السجل التحديثات والميزات الجديدة وإصلاح الأخطاء المضافة إلى لوحة تحكم Cockpit.


الإصدار 3.0.0 (يوليو 2026)

إصدار رئيسي يركز على الأتمتة على مستوى الأسطول (fleet-scale) وموقف أمني مُحكَم ومغلق عند الفشل (fail-closed). ويضيف توفير عناقيد Kubernetes، وموازنة الأحمال والتحويل التلقائي عند الفشل (DRS/HA)، والتخزين المشترك المجمع، والاستيراد بنقرة واحدة من منصات الافتراضية الأخرى.

تغيير جذري — إجراء مطلوب

هذا الإصدار مغلق عند الفشل (fails closed): لن يبدأ Cockpit أو يوثق بدون سر توقيع مكوّن، وكل تغيير يمر الآن عبر فحوصات أذونات الرفض الافتراضي (default-deny). قم بضبط سر JWT ومراجعة تعيينات الأدوار قبل الترقية.

الميزات الجديدة:

  • مزود Kubernetes: بناء وإدارة عناقيد Kubernetes كاملة من Cockpit. يتم وضع العقد مع مراعاة السعة الاحتياطية لكل مضيف، وتوسيعها أو تقليصها بأمان (مع التفرغ والحظر التلقائي)، ومنحها عناوين إما ثابتة أو تلقائية (DHCP). يعمل التمهيد الأولي للعنقود الآن عبر وكيل الضيف بدلاً من SSH، وتتم حماية أجهزة VM العقدة من الحذف العرضي.
  • موازنة الأحمال والتحويل التلقائي عند الفشل (DRS/HA): يمكن لـ Cockpit الحفاظ على توازن أجهزة VM وقواعد التقارب الخاصة بها عبر المضيفين، واحترام عمليات التجاوز المكانية لكل VM، ومتابعة أجهزة VM أثناء انتقالها بين المضيفين.
  • التخزين المشترك المجمع (OCFS2): يقوم سير العمل الموجه المجموعة المشتركة بإعداد وتشغيل عنقود O2CB — أوضاع دقات القلب، ووضع الصيانة مع فحوصات السلامة المسبقة، واكتشاف الانحراف عبر المضيفين — حتى تتمكن عدة مضيفين من مشاركة مخزن البيانات نفسه بأمان. يتم تشغيل عمليات بناء مخازن البيانات الكبيرة الآن في الخلفية مع عرض التقدم في لوحة المهام.
  • الاستيراد من المنصات الأخرى: يتم عرض عمليات استيراد الأقراص الدافئة والباردة (VDDK) في لوحة المهام، مع التكامل مع Veeam و Vinchin عبر موائم التوافق لـ oVirt.
  • النسخ الاحتياطي التفاضلي: اختر نسخة احتياطية رئيسية لبناء سلاسل تفاضلية فعالة من حيث المساحة، مع استهداف مجمعات التخزين.
  • التحديثات الموقعة في المكان: يمكن لـ Cockpit تحديث ملفه التنفيذي من قناة إصدارات موقعة.

التحسينات:

  • حذف متسق للأجهزة الافتراضية: يتصرف حذف VM من شجرة المخزون الآن تمامًا مثل تبويب VM — حيث يتم إيقاف التشغيل أولاً عند الحاجة، وإزالة الأقراص اختياريًا، وحذف VM بالفعل على المضيف.
  • معالجة أخطاء أكثر ودية: تم استبدال النوافذ المنبثقة الحاظرة في المتصفح برسائل مضمنة وإشعارات منبثقة غير حاظرة في جميع أجزاء إدارة المخزون.
  • ترحيل يحافظ على الهوية: عندما ينتقل VM بين المضيفين، يتم نقل سجل المخزون الخاص به (والأذونات المرفقة به) في مكانه بدلاً من حذفه وإعادة إنشائه. "إلغاء تحديد المصدر" هو الخيار الافتراضي، مع إقرار واضح بالمخاطر.
  • مواصفات VM أكثر أمانًا: يتم التحقق من صحة بنية CPU مقابل الحد الأقصى لعدد vCPU، وتتوفر تحجيم الأقراص عند الاستنساخ.
  • بصمة أخف: تم تحديد نطاق تحديثات مقاييس كل VM لتقليل العبء، وتُعيد نبضات قلب المضيف المحاولة بسرعة أكبر لتجنب انتهاء صلاحية العقد.

الأمان:

  • توثيق مغلق عند الفشل مع تثبيت الخوارزمية، وجلسات وحدة التحكم الموثقة، وتعزيز CORS/المسارات.
  • أذونات الرفض الافتراضي التي تحترم بشكل صحيح منح المسؤول المحددة بنطاق الكائن (الموروثة).
  • قناة تحكم مشفرة بين Cockpit والمضيفين مع تثبيت الشهادات، بالإضافة إلى تحديد معدل الطلبات على نقاط نهاية تسجيل الدخول.
  • تطبيق سياسة كلمة المرور وتغيير كلمة المرور بالخدمة الذاتية.
  • يتم إزالة ملفات بذور رمزي الانضمام لـ Kubernetes من التخزين بعد التمهيد.

إصلاح الأخطاء:

  • تحترم فحوصات الأذونات الآن منح المسؤول المحددة بنطاق الكائن.
  • إزالة بذور cloud-init آمنة عند إعادة التشغيل، وتعمل عقد Kubernetes بخصائص موثوقة على العتاد الفيزيائي.
  • يعرض عرض عنقود Kubernetes أسماء شبكات سهلة القراءة.
  • تتم إعادة محاولة إعادة استخدام عنقود OCFS2 بقوة مع مهلة ممتدة.
  • يحافظ معالج مخزن البيانات على حقول التخزين ويفلتر أهلية LUN بشكل صحيح.
  • تحل النسخ الاحتياطية لـ VM هوية القرص الصحيحة، مع مهل أطول للمهام الكبيرة.

الإصدار 1.2.0 (مايو 2026)

الميزات الجديدة:

  • دعم التخزين المشترك (التخزين المجمع): يمكنك الآن توصيل خوادمك بمحركات أقراص شبكية مشتركة (باستخدام NFS أو iSCSI أو Fibre Channel). يسمح هذا لعدة خوادم فيزيائية بالقراءة والكتابة على مساحة التخزين نفسها.
  • أنظمة الملفات المشتركة (OCFS2 و o2cb): تمت إضافة أدوات لتهيئة OCFS2 (نظام ملفات عالي التوفر من Oracle). يعمل هذا مثل مستند Google مشترك، مما يسمح لعدة خوادم بتعديل الملفات على محرك القرص الصلب نفسه في الوقت نفسه دون الكتابة فوق بيانات بعضها البعض.
  • فحوصات الترحيل الذكية: يقوم Cockpit الآن بتحديد ما إذا كان قرص الجهاز الافتراضي موجودًا على محرك أقراص شبكي مشترك تلقائيًا. إذا كان الأمر كذلك، يُسرّع Cockpit عملية الترحيل المباشر لنقل الذاكرة النشطة للجهاز الافتراضي فقط، متجاوزًا مرحلة نسخ القرص الطويلة.

إصلاح الأخطاء:

  • إصلاح أخطاء شهادات الأمان المتقطعة التي كانت تحدث عند ترحيل الأجهزة الافتراضية بين الخوادم.
  • تحسين نظام المطالبة بالمضيفين الخلفي لتقليل العبء على قاعدة البيانات.

الإصدار 1.1.0 (مارس 2026)

الميزات الجديدة:

  • تسجيل الدخول الأحادي (SSO): تمت إضافة دعم لتسجيل الدخول إلى Cockpit باستخدام أنظمة الحسابات المركزية لشركتك، بما في ذلك Active Directory (AD) وLDAP وSAML 2.0 (مثل Okta أو Azure AD). يمكنك أيضًا إعداد تسجيل الدخول بدون كلمة مرور لأجهزة Windows (Kerberos).
  • قاعدة بيانات التوفر العالي: تم التحقق من أن Cockpit يعمل بسلاسة مع قواعد بيانات Patroni PostgreSQL. يضمن هذا أنه في حالة تعطل خادم قاعدة البيانات الرئيسي، سيتولى خادم قاعدة بيانات احتياطي العمل فورًا دون انقطاع Cockpit.
  • أرشفة السجلات المركزية: تمت إضافة دعم لبث سجلات تدقيق Cockpit إلى أنظمة المراقبة الأمنية الخارجية (باستخدام تنسيق RFC 5424 Syslog القياسي).

إصلاح الأخطاء:

  • إصلاح تسرب الذاكرة في مركز أحداث WebSocket والذي كان يحدث عندما يغلق المستخدمون تبويبات المتصفح بسرعة.