ملاحظات الإصدار لـ Vapor
يتتبع هذا السجل التحديثات والميزات الجديدة وإصلاح الأخطاء الخاصة بـ وكيل مضيف Vapor.
الإصدار 3.0.0 (يوليو 2026)
إصدار رئيسي يضيف دعم NVIDIA vGPU، ومستوى بيانات الترحيل المستند إلى VDDK لاستيراد الأجهزة الافتراضية من المنصات الأخرى، ونسخ احتياطي تزايدي أكثر مرونة، وإدارة التخزين المجمع (OCFS2/O2CB)، وموقف أمني مُحكَم ومغلق عند الفشل (fail-closed).
تغيير جذري — إجراء مطلوب
يعمل وكيل Vapor الآن بأسلوب المغلق عند الفشل (fail-closed): لن يتم التوثيق بدون سر توقيع مكوّن، وتُشتق الأذونات من الهوية الموثقة. قم بتهيئة سر JWT على كل مضيف قبل الترقية.
الميزات الجديدة:
- NVIDIA vGPU (الأجهزة الوسيطة): دعم كامل لتقسيم وحدة GPU الفيزيائية إلى وحدات GPU افتراضية — التنسيق من جانب المضيف ونقاط نهاية API، ومثبت NVIDIA vGPU Manager الموجه مع فحوصات ما قبل التشغيل، وعرض إدارة الأجهزة على مستوى المضيف، ومعرفة عدد المثيلات المتاحة لكل ملف تعريف.
- مستوى بيانات الترحيل الدافئ/البارد (VDDK): محرك استيراد أقراص لجلب VM من VMware، بما في ذلك التحويلات التزايدية (كتلة متغيرة/CBT)، وبناء ملحق nbdkit + VDDK حديث، والكشف التلقائي عن الملحقات، وإدارة إصدارات VDDK المثبتة. يتم تتبع تقدم الاستيراد مباشرة.
- إدارة مكتبات الطرف الثالث: تثبيت وإدارة مكونات VDDK و NVIDIA vGPU من تبويبات النظام، مع دعم التحميل القابل للاستئناف (TUS) للملفات الكبيرة.
- واجهة برمجة تطبيقات وكيل الضيف (Guest Agent API): واجهة عامة لوكيل ضيف QEMU (الأمر الخام والـ exec)، بالإضافة إلى نقاط نهاية لضمان قناة الوكيل وإزالة ملفات بذور cloud-init.
- إدارة عنقود O2CB / OCFS2: وضع الصيانة مع تكوين التمهيد الدائم، وواجهة API لإدارة مهلة دقات القلب/الشبكة، والتحديد الصريح للعنقود عند إنشاء مجمعات OCFS2، والتمهيد الأولي للعنقود — كل ذلك مع فحوصات السلامة التي تراعي مساحة أسماء المضيف.
التحسينات:
- ترحيل أكثر أمانًا: تتطلب واجهة المستخدم للترحيل الآن تأكيد الإجراءات المدمرة، ويتم تقليم متجر الترحيل تلقائيًا مع الإبلاغ دائمًا عن أحدث حالة.
- استعادة أفضل: اختر مجمع تخزين مستهدف، واسترد إلى نسخة قرص مستقلة، وقم بإرفاق الأقراص الحالية مع تحذيرات تبعية واضحة للسلاسل التزايدية/التفاضلية.
- متصفح التخزين: إعادة تسمية الملفات ونقلها وتتبع المرفقات بالآلات الافتراضية في المتصفح.
- تعديل الآلات الافتراضية: التحقق من صحة وضع CPU المخصص، والحفاظ على إعدادات البرامج الثابتة/الجهاز للآلات الافتراضية الشغالة حتى لا يتم رفض التعديلات.
- العمليات: يستهدف بناء
deploy-peersتوزيع الملف التنفيذي على المضيفين الأقران وإعادة تشغيل الخدمة.
الأمان:
- توثيق مغلق عند الفشل مع تثبيت خوارزمية التوقيع واشتقاق الأذونات من الهوية الموثقة.
- تحديد المعدل (Rate-limiting) على نقاط نهاية تسجيل الدخول، ومعالجة ترويسات الوكيل الموثوقة، وحماية SSRF على العمليات المدفوعة بـ Ansible.
- متابعة إعادة تدقيق تغطية التفويض عبر المعالجات.
إصلاح الأخطاء:
- النسخ الاحتياطي التزايدي: الحذف والاحتفاظ لم يعد يدمر السلاسل التزايدية؛ وتم اكتشاف الفشل الصامت في إعادة تأسيس الفروق (rebase-delta)؛ ولم يعد
qemu-imgينشئ الصورة الوجهة؛ والمهام المقاطعة لم تعد تفسد الأهداف التزايدية. - أداء واستقرار Libvirt: تحسين سرد المجمعات، وإعادة تدوير الاتصالات دوريًا، ومهل الطلبات، وتهيئة حلقة الأحداث، وإصلاحات تسرب الموارد التي حلت التأخير السابق؛ وتم كبح عمليات مسح المقاييس عبر الطيران الفردي والتربيد (caching).
- إصلاح تسرب goroutine لمضخة مقاييس WebSocket عند إلغاء الاشتراك/إعادة الاشتراك.
- إصلاح فشل العمود المكرر (الترحيل 21) على قواعد البيانات التي لم تشغل الترحيل 20 مطلقًا.
- تصحيح تنسيق البيانات الوصفية للآلة الافتراضية بعد تحديثات البيانات الوصفية، وإضافة جهاز رسومات VNC افتراضي حتى تتم التمهيدات المستردة بشكل نظيف.
- يتسامح التحقق من صحة الترخيص مع عقد نبضات القلب المنتهي لمستوى التحكم خلال نافذة التحديث.
- الجلسات لم تعد تنتهي مهلتها أثناء المهام الخلفية الكبيرة وعمليات التحميل الطويلة.
- إصلاح ترحيل Windows BIOS وتحديث أدوات v2v.