ملاحظات الإصدار لـ Cockpit
يتتبع هذا السجل التحديثات والميزات الجديدة وإصلاح الأخطاء المضافة إلى لوحة تحكم Cockpit.
الإصدار 3.1.0 (أغسطس 2026)
يحصل Cockpit على مجدول يحافظ على توازن العنقود من تلقاء نفسه، ومعالج لنقل الأجهزة الافتراضية بين المضيفات ومراكز البيانات، وحقل بحث يعثر على أي شيء في المخزون.
الميزات الجديدة:
- جدولة الموارد الموزعة: حافظ على توازن العنقود بقواعد التقارب والتنافر، وتوصيات يمكنك مراجعتها قبل تطبيقها، وإخلاء المضيف لأغراض الصيانة. وعندما لا يتصرف المجدول، صار يذكر السبب بدلًا من الإبلاغ بأن العنقود متوازن.
- معالج الترحيل: انقل جهازًا افتراضيًا عاملًا أو متوقفًا إلى مضيف آخر، مع فحص التوافق قبل البدء، وحد لعرض النطاق، وإمكانية الإلغاء أثناء التنفيذ. ويُعرَض الترحيل الذي يعبر حدود مركز بيانات على هذا النحو، مع تطبيق قاعدة التخزين الخاصة به.
- البحث في المخزون كله: يعثر حقل واحد في الرأس على أي جهاز افتراضي أو مضيف أو عنقود — بما في ذلك عبر المعرّف الفريد الوارد في سجل أو تذكرة — ويفتح كل نتيجة في موضعها.
- إعادة تسمية جهاز افتراضي: أعد تسمية جهاز متوقف من المخزون مباشرة. ويبقى الإجراء غير متاح ما دام الجهاز يعمل.
- تجاوز الفشل غير المتزامن: يعود تجاوز الفشل بالرد فورًا ويُستعلَم عن تقدمه، فلا تعود عملية استعادة طويلة تحجز وحدة التحكم.
- مقاييس عُقد Kubernetes: تعرض قائمة العُقد وحدات المعالجة الافتراضية والذاكرة والاستخدام الحي للمعالج والذاكرة، وتتحدث تفاصيل العنقود أولًا بأول.
التحسينات:
- تُربط المهام والأحداث بالكائن الذي تخصه، فتعرض صفحة الجهاز الافتراضي ما جرى له، وتظهر مهام Kubernetes على مستوى العنقود في صفحة العنقود.
- يمكن إلغاء مهمة قالب قيد التنفيذ، ويُبلَّغ عن المهمة الملغاة بوصفها منتهية بدلًا من بقائها قيد المعالجة إلى ما لا نهاية.
- أضف عقدة عضو إلى مجموعة تخزين مشتركة عبر المضيفات، واطّلع على ما إذا كانت نواة كل عقدة متزامنة.
- تعرض قائمة الأجهزة الافتراضية المضيف ونظام التشغيل وعنوان IP لكل جهاز.
- يتضمن تصدير قائمة الأجهزة الافتراضية إلى CSV المضيف ونظام التشغيل وعنوان IP لكل جهاز.
- يمكن تصفية قائمتي المهام والأحداث من رأس كل عمود.
- تُضبط إعدادات النسخ المتماثل في نافذة حوارية، مع تنويه بوكيل الضيف اللازم للحصول على نسخة ساكنة (quiesced).
إصلاح الأخطاء:
- لم يعد Cockpit يبلّغ بأن النظام محدّث بينما يتوفر تحديث.
- كان تجاوز الفشل غير المخطط قد يُوجَّه إلى المضيف الخطأ، وكانت دورة عودة ثانية قد تعيد الجهاز إلى موقع يشغّله بالفعل.
- لم يكن تسجيل جهاز افتراضي في النسخ المتماثل يبدأ نسخته الأساسية الأولى.
- كان إجمالي حجم أقراص الجهاز الافتراضي يحتسب أقراص CD-ROM والأقراص للقراءة فقط وصور ISO المتصلة.
- كان استنساخ جهاز افتراضي يتجاهل مجمع التخزين وخيار الاستنساخ الكامل المطلوبين.
- صار كل مضيف يعرض نسخه الاحتياطية الخاصة به لا نسخ آخر مضيف تم فتحه.
الإصدار 3.0.2 (أغسطس 2026)
يدير Cockpit الآن التعافي من الكوارث بين المواقع من وحدة تحكم واحدة: حدد ما تريد حمايته وإلى أين ينتقل، وتابع النسخ المتماثل، ونفّذ تجاوز الفشل عند الحاجة.
الميزات الجديدة:
- التعافي من الكوارث بين المواقع: اختر الأجهزة الافتراضية التي تُنسخ وإلى أي موقع، وتابع تقدمها، ونفّذ تجاوز فشل مخططًا يوقف المصدر بسلاسة، ويرسل آخر التغييرات، ثم يشغّل الجهاز في موقع الاستعادة.
- إعادة الحماية (Reprotect): إجراء واحد يعيد الجهاز المستعاد إلى كونه مصدرًا محميًا، مع نسخ متماثل في الاتجاه المعاكس.
- إعدادات النسخ المتماثل على مستوى الجهاز: حدد وتيرة أخذ نقاط الاستعادة ومدة الاحتفاظ بها، واختر الأقراص المشمولة، واطلب نسخة ساكنة (quiesced)، وأوقف الحماية مؤقتًا أو استأنفها.
- النسخ الاحتياطي والاستعادة عبر واجهة API المتوافقة مع oVirt: يمكن لأدوات النسخ الاحتياطي التي تتحدث بروتوكول oVirt تنفيذ النسخ والاستعادة على Awanio، وقراءة وحدة تحكم الجهاز وأجهزته الشبكية.
- التحديث عبر تنزيل مباشر: وجّه Cockpit إلى رابط الملف الثنائي ومجموع التحقق الخاص به عندما يتعذر الوصول إلى خدمة التحديث.
التحسينات:
- ينفّذ النسخ المتماثل عددًا محدودًا من عمليات النقل في آنٍ واحد، فلا تستهلك حماية مجموعة كبيرة كامل سعة الوصلة.
- يسجل سجل النسخ المتماثل عدد البايتات المنقولة فعليًا.
الأمان:
- لم تكن واجهة API المتوافقة مع oVirt تتحقق من بيانات الاعتماد في الطلبات الواردة، ولم تكن تبطئ محاولات تسجيل الدخول الفاشلة المتكررة. الإصداران 3.0.0 و 3.0.1 متأثران؛ يُرجى الترقية إلى 3.0.2.
إصلاح الأخطاء:
- لم يعد تجاوز الفشل المخطط يخاطر بتشغيل الجهاز نفسه في الموقعين معًا. يتأكد Cockpit من توقف المصدر قبل الإقلاع في موقع الاستعادة، ويتوقف برسالة خطأ واضحة بدلًا من المتابعة عند تعذر التأكد.
- كان إلغاء تجاوز الفشل المخطط بعد توقف المصدر يتركه متوقفًا؛ أما الآن فيتم التراجع وتشغيل المصدر من جديد.
- كان من الممكن تسجيل الجهاز الافتراضي نفسه في النسخ المتماثل أكثر من مرة.
- كانت حالة النسخ المتماثل تُقرأ من الطبقة الخاطئة في الاستجابة فتظهر كغير متاحة.
- كان فحص التحديث قد يفشل في العثور على الإصدار المنشور.
الإصدار 3.0.1 (يوليو 2026)
يضيف دعم الترحيل الدافئ (warm migration) للمضيفات التي يديرها Cockpit.
الميزات الجديدة:
- وجهة الترحيل الدافئ: يمكن للمضيف الذي يديره Cockpit أن يكون الآن وجهة لترحيل حي بأقل توقف ممكن لجهاز افتراضي قيد التشغيل — إذ يبقى النظام الضيف متصلًا أثناء النقل. وبالاشتراك مع Condensa و Vapor، يتيح ذلك جلب أجهزة Proxmox العاملة إلى Awanio.
الإصدار 3.0.0 (يوليو 2026)
إصدار رئيسي يركز على الأتمتة على مستوى الأسطول (fleet-scale) وموقف أمني مُحكَم ومغلق عند الفشل (fail-closed). ويضيف توفير عناقيد Kubernetes، وموازنة الأحمال والتحويل التلقائي عند الفشل (DRS/HA)، والتخزين المشترك المجمع، والاستيراد بنقرة واحدة من منصات الافتراضية الأخرى.
تغيير جذري — إجراء مطلوب
هذا الإصدار مغلق عند الفشل (fails closed): لن يبدأ Cockpit أو يوثق بدون سر توقيع مكوّن، وكل تغيير يمر الآن عبر فحوصات أذونات الرفض الافتراضي (default-deny). قم بضبط سر JWT ومراجعة تعيينات الأدوار قبل الترقية.
الميزات الجديدة:
- مزود Kubernetes: بناء وإدارة عناقيد Kubernetes كاملة من Cockpit. يتم وضع العقد مع مراعاة السعة الاحتياطية لكل مضيف، وتوسيعها أو تقليصها بأمان (مع التفرغ والحظر التلقائي)، ومنحها عناوين إما ثابتة أو تلقائية (DHCP). يعمل التمهيد الأولي للعنقود الآن عبر وكيل الضيف بدلاً من SSH، وتتم حماية أجهزة VM العقدة من الحذف العرضي.
- موازنة الأحمال والتحويل التلقائي عند الفشل (DRS/HA): يمكن لـ Cockpit الحفاظ على توازن أجهزة VM وقواعد التقارب الخاصة بها عبر المضيفين، واحترام عمليات التجاوز المكانية لكل VM، ومتابعة أجهزة VM أثناء انتقالها بين المضيفين.
- التخزين المشترك المجمع (OCFS2): يقوم سير العمل الموجه المجموعة المشتركة بإعداد وتشغيل عنقود O2CB — أوضاع دقات القلب، ووضع الصيانة مع فحوصات السلامة المسبقة، واكتشاف الانحراف عبر المضيفين — حتى تتمكن عدة مضيفين من مشاركة مخزن البيانات نفسه بأمان. يتم تشغيل عمليات بناء مخازن البيانات الكبيرة الآن في الخلفية مع عرض التقدم في لوحة المهام.
- الاستيراد من المنصات الأخرى: يتم عرض عمليات استيراد الأقراص الدافئة والباردة (VDDK) في لوحة المهام، مع التكامل مع Veeam و Vinchin عبر موائم التوافق لـ oVirt.
- النسخ الاحتياطي التفاضلي: اختر نسخة احتياطية رئيسية لبناء سلاسل تفاضلية فعالة من حيث المساحة، مع استهداف مجمعات التخزين.
- التحديثات الموقعة في المكان: يمكن لـ Cockpit تحديث ملفه التنفيذي من قناة إصدارات موقعة.
التحسينات:
- حذف متسق للأجهزة الافتراضية: يتصرف حذف VM من شجرة المخزون الآن تمامًا مثل تبويب VM — حيث يتم إيقاف التشغيل أولاً عند الحاجة، وإزالة الأقراص اختياريًا، وحذف VM بالفعل على المضيف.
- معالجة أخطاء أكثر ودية: تم استبدال النوافذ المنبثقة الحاظرة في المتصفح برسائل مضمنة وإشعارات منبثقة غير حاظرة في جميع أجزاء إدارة المخزون.
- ترحيل يحافظ على الهوية: عندما ينتقل VM بين المضيفين، يتم نقل سجل المخزون الخاص به (والأذونات المرفقة به) في مكانه بدلاً من حذفه وإعادة إنشائه. "إلغاء تحديد المصدر" هو الخيار الافتراضي، مع إقرار واضح بالمخاطر.
- مواصفات VM أكثر أمانًا: يتم التحقق من صحة بنية CPU مقابل الحد الأقصى لعدد vCPU، وتتوفر تحجيم الأقراص عند الاستنساخ.
- بصمة أخف: تم تحديد نطاق تحديثات مقاييس كل VM لتقليل العبء، وتُعيد نبضات قلب المضيف المحاولة بسرعة أكبر لتجنب انتهاء صلاحية العقد.
الأمان:
- توثيق مغلق عند الفشل مع تثبيت الخوارزمية، وجلسات وحدة التحكم الموثقة، وتعزيز CORS/المسارات.
- أذونات الرفض الافتراضي التي تحترم بشكل صحيح منح المسؤول المحددة بنطاق الكائن (الموروثة).
- قناة تحكم مشفرة بين Cockpit والمضيفين مع تثبيت الشهادات، بالإضافة إلى تحديد معدل الطلبات على نقاط نهاية تسجيل الدخول.
- تطبيق سياسة كلمة المرور وتغيير كلمة المرور بالخدمة الذاتية.
- يتم إزالة ملفات بذور رمزي الانضمام لـ Kubernetes من التخزين بعد التمهيد.
إصلاح الأخطاء:
- تحترم فحوصات الأذونات الآن منح المسؤول المحددة بنطاق الكائن.
- إزالة بذور cloud-init آمنة عند إعادة التشغيل، وتعمل عقد Kubernetes بخصائص موثوقة على العتاد الفيزيائي.
- يعرض عرض عنقود Kubernetes أسماء شبكات سهلة القراءة.
- تتم إعادة محاولة إعادة استخدام عنقود OCFS2 بقوة مع مهلة ممتدة.
- يحافظ معالج مخزن البيانات على حقول التخزين ويفلتر أهلية LUN بشكل صحيح.
- تحل النسخ الاحتياطية لـ VM هوية القرص الصحيحة، مع مهل أطول للمهام الكبيرة.
الإصدار 1.2.0 (مايو 2026)
الميزات الجديدة:
- دعم التخزين المشترك (التخزين المجمع): يمكنك الآن توصيل خوادمك بمحركات أقراص شبكية مشتركة (باستخدام NFS أو iSCSI أو Fibre Channel). يسمح هذا لعدة خوادم فيزيائية بالقراءة والكتابة على مساحة التخزين نفسها.
- أنظمة الملفات المشتركة (OCFS2 و o2cb): تمت إضافة أدوات لتهيئة OCFS2 (نظام ملفات عالي التوفر من Oracle). يعمل هذا مثل مستند Google مشترك، مما يسمح لعدة خوادم بتعديل الملفات على محرك القرص الصلب نفسه في الوقت نفسه دون الكتابة فوق بيانات بعضها البعض.
- فحوصات الترحيل الذكية: يقوم Cockpit الآن بتحديد ما إذا كان قرص الجهاز الافتراضي موجودًا على محرك أقراص شبكي مشترك تلقائيًا. إذا كان الأمر كذلك، يُسرّع Cockpit عملية الترحيل المباشر لنقل الذاكرة النشطة للجهاز الافتراضي فقط، متجاوزًا مرحلة نسخ القرص الطويلة.
إصلاح الأخطاء:
- إصلاح أخطاء شهادات الأمان المتقطعة التي كانت تحدث عند ترحيل الأجهزة الافتراضية بين الخوادم.
- تحسين نظام المطالبة بالمضيفين الخلفي لتقليل العبء على قاعدة البيانات.
الإصدار 1.1.0 (مارس 2026)
الميزات الجديدة:
- تسجيل الدخول الأحادي (SSO): تمت إضافة دعم لتسجيل الدخول إلى Cockpit باستخدام أنظمة الحسابات المركزية لشركتك، بما في ذلك Active Directory (AD) وLDAP وSAML 2.0 (مثل Okta أو Azure AD). يمكنك أيضًا إعداد تسجيل الدخول بدون كلمة مرور لأجهزة Windows (Kerberos).
- قاعدة بيانات التوفر العالي: تم التحقق من أن Cockpit يعمل بسلاسة مع قواعد بيانات Patroni PostgreSQL. يضمن هذا أنه في حالة تعطل خادم قاعدة البيانات الرئيسي، سيتولى خادم قاعدة بيانات احتياطي العمل فورًا دون انقطاع Cockpit.
- أرشفة السجلات المركزية: تمت إضافة دعم لبث سجلات تدقيق Cockpit إلى أنظمة المراقبة الأمنية الخارجية (باستخدام تنسيق RFC 5424 Syslog القياسي).
إصلاح الأخطاء:
- إصلاح تسرب الذاكرة في مركز أحداث WebSocket والذي كان يحدث عندما يغلق المستخدمون تبويبات المتصفح بسرعة.