Skip to content

リリースノート ​

このページでは、Cockpit 管理システムに追加された最新の機能向上、新機能、およびバグ修正を記録しています。


バージョン 3.3.2 (2026年 10月) ​

Read-only アカウントが Kubernetes クラスターの認証情報をダウンロードできなくなり、DRS が有効でもホストを削除できるようになりました。分散ネットワークの採用はネットワーク名に基づくようになり、Cockpit がホストに再接続した後もタスクパネルがクローンを追跡し続けます。

セキュリティ: ​

  • Read-only アカウントが Kubernetes クラスターの認証情報をダウンロードできていました。 Cockpit 2.0.0 から 3.3.1 では、Read-only を含むサインイン済みのすべてのアカウントが、プロビジョニング済みクラスターの kubeconfig を、2.1.0 以降はノード VM の SSH 秘密鍵もダウンロードできました。いずれもクラスターを完全に制御できるものです。現在、これらのダウンロードには VirtualMachine.GuestOperations.Execute 権限が必要です。この権限は Administrator ロールにはあり、Read-only にはありません。クラスターを制御すべきでない人に Read-only アカウントを渡していた場合は、そのクラスターの認証情報が漏えいしたものとして扱ってください。Kubernetes を参照してください。

改善: ​

  • 分散ネットワークの採用がネットワーク名に基づくようになりました。 2 台以上のホストが同じブリッジ上に同じ名前のネットワークを持つ場合に、そのネットワークが採用候補として提示されます。Adopt ダイアログには、ブリッジ上のネットワークとそれぞれを持つホストが一覧表示され、分散ネットワークは選択したネットワークの名前を使います。以前は、同じブリッジ上の 2 つのネットワークがホスト間で組み合わされ、そのうち 1 つが失われることがありました。ホストごとに異なるネットワーク名で持たれているブリッジは、何も示さずに除外されるのではなく、名前の不一致として報告されます。
  • 採用できるのはブリッジモードのネットワークのみになりました。 対象は、アップリンクブリッジ (Linux または OVS) 上のブリッジモードの libvirt ネットワークです。macvtap ネットワーク、OVN 論理スイッチ、Cockpit が認識しないネットワークモードは拒否されます。NAT と表示されていた isolated ネットワークは Isolated と表示されるようになりました。
  • 単なるブリッジ上の VM の移行で一度確認を求めます。 分散ネットワークに属さないブリッジに接続された VM は、移行または退避の際にネットワークマッピングの確認を求められるようになりました。ダイアログでは、移行先の同じ名前のブリッジがあらかじめ選択されます。

修正: ​

  • DRS が有効でもホストを削除できるようになりました。 Cockpit 3.1.0 から 3.3.1 では、ホストまたはその VM に関わる保留中の推奨事項が DRS にあると、ホストの削除が外部キーエラー (fk_drs_recommendations_target_host) で失敗していました。これらの推奨事項はホストとともに削除されるようになりました。
  • 再接続後もタスクパネルがクローンを追跡し続けます。 クローンの実行中に Cockpit がそのホストとの接続を失うと、接続が戻った後にクローンのタスクが更新されなくなり、その間にクローンが完了または失敗していても反映されませんでした。現在は再接続時にクローンを再購読し、その最新の状態を取得します。

バージョン 3.3.1 (2026年 9月) ​

VM のクローンとテンプレートからのデプロイで、コピーのゲスト同一性をどうするかを選べるようになりました。クローンがソースの DHCP アドレスで起動したり、クラウドイメージ VM の場合にネットワークなしで起動したりすることはなくなります。リセット自体はホストが行うため、ホストの Vapor を 3.3.1 に、Cockpit より先に、または同時にアップグレードしてください。

新機能: ​

  • Clone と Deploy from Template でのゲスト同一性: Clone Options ステップで、Reset guest identity (recommended) — 新しいマシン ID、新しい SSH ホスト鍵、クローン自身の MAC アドレスに結び付いたネットワーク設定、クローン名をホスト名に — または Keep an exact copy を選べます。ウィザードはホストにリセットできるかを問い合わせ、結果のホスト名をプレビューし、ホストができない場合は理由を示して Keep an exact copy を選択します。Tasks パネルには、ホストの処理中は Resetting guest identity…、知っておくべき事柄 — 例えばソースから引き継いだ静的 IP アドレス — を伴って完了した場合は Completed with warning と表示されます。リセットを実行できない Vapor のホストへのリセット要求は、黙ってコピーに切り替えるのではなく拒否されます。そのホストの Vapor を 3.3.1 にアップグレードしてください。API クライアントは POST /api/v1/vms/{id}/clone と POST /api/v1/vms/from-template に guest_identity を渡し、GET /api/v1/vms/{id}/clone-capabilities で VM のホストがリセットできるかを確認できます。仮想マシンを参照してください。

改善: ​

  • GET /api/v1/datastores/{id}/volumes/{vol_name}?inspect=true は、ファイルが自己完結しているかどうかについてのホストの判定を、イメージとして提供する前に伝えます。Vapor 3.3.1 より古いホストは "inspection": null を返しますが、これは合格を意味しません。

修正: ​

  • ホストが拒否したスナップショットの削除や復元で生のエラーが表示され、失敗した削除は Tasks パネルで "processing" のまま残っていました。現在はダイアログにホストの理由 — 削除に VM の停止が必要な場合は VM must be shut off — が表示され、タスクは失敗として閉じられます。

バージョン 3.3.0 (2026年 9月) ​

Cockpit が Open Virtual Network をデータセンターにもたらします。一つのウィザードからデータセンターのホスト全体で OVN を有効化し、VM を OVN の論理スイッチに接続し、停止中の VM を OVN デプロイメント間で移動できます。テンプレートには専用の画面が加わり、Enter Maintenance は一時停止中のゲストと共有ストレージを正しく扱い、Edit Settings は稼働中の VM で何を変更できるかを把握します。その多くは Vapor 3.3.0 を前提としているため、Vapor を Cockpit より先に、または同時にアップグレードしてください。

新機能: ​

  • データセンターごとの Virtual Network (OVN): データセンターの Virtual Network タブで、すべてのホストに OVN を有効化します。モードは三つです。Vapor ネイティブのデプロイメント(1、3、または 5 台のセントラルホストがクラスター化データベースを構成し、残りはシャーシ)、既存の外部 OVN、既存の Kube-OVN クラスター — この場合は Kube-OVN ノードで OVN クライアントツールを持つホストだけが参加し、それ以外は理由付きで除外として一覧に示されます。プリフライトはすべてのホストの組み合わせでトンネル経路を測定し、フルサイズのゲストフレームを通せない場合は警告します。セントラル候補のホストにある既存のスタンドアロン OVN データベースは、その実行について確認した場合にのみ置き換えられます。データセンターに追加したホストはシャーシとして参加し、一部だけ成功したデプロイメントには Retry failed hosts が表示されます。Host > Configure > Networking > Virtual Network ではホスト自身の状態を確認できます。
  • OVN 上の VM: VM のネットワークインターフェースを OVN の論理スイッチに置けます。VM ウィザードでも Edit Settings でも可能です。OVN インターフェースを持つ停止中の VM は、別の OVN デプロイメントのホストへ移行できます。
  • テンプレート画面: テンプレートのタブに、プレースホルダーのカードではなくテンプレートそのもの — ゲスト OS、ファームウェア、CPU、メモリ、ディスク、ネットワークアダプター — が表示されます。Deploy VM、Clone to Template、Convert to VM、Rename、Delete の操作と、そこからデプロイされた VM を一覧する VMs タブも備えています。
  • 稼働中の VM の編集: Edit Settings は、即時に反映されるもの、再起動を待つもの、VM の停止が必要なものを示します。稼働中はファームウェア、アーキテクチャ、マシンタイプ、PCI パススルーがロックされ、Name は無効化され、各ネットワークアダプターのリンクをその場でアップ/ダウンできます。

改善: ​

  • 新しい VM の Max vCPUs と Max Memory は、既定でホストの CPU 数とメモリになるため、後から vCPU とメモリをホットアドできます。メモリ欄の既定単位は GiB です。
  • VM の定義に OS が記載されていない場合、VM のサマリーにはゲストエージェントが報告するオペレーティングシステムが表示されます。
  • インベントリツリーで、メンテナンス中または切断されたホストに印が付きます。
  • データストアの Files タブに、選択した項目の完全な名前、Copy path ボタン付きのプール内パス、サイズ、形式、更新日時が表示されます。
  • ホストが拒否したデータストアへのアップロード — 他のファイルを読むイメージ、単なる名前ではないファイル名、チェックサムの不一致 — では、failed to commit file for browsing ではなくホストの理由が表示されます。
  • ネットワークインターフェースのソース一覧が種別に従います。Network には libvirt ネットワーク、OVN には論理スイッチ、Bridge にはホストの Linux と OVS のブリッジ。Kubernetes ウィザードでは、ターゲットネットワークとして分散ネットワークだけが提示されます。
  • Overwrite existing VM を選ぶと、リストアのダイアログは新しい名前の欄を隠し、VM が停止・置き換えられ、その後は電源オフのままになることを警告します — VM が稼働中の場合は強調されます。
  • Oort から作成された VM には、インベントリで専用のアイコンが付きます。

修正: ​

  • UEFI VM の設定を保存しても、その設定が失われなくなりました。 VM 詳細のレスポンスに含まれていなかったため、Edit Settings は Enable UEFI、Secure Boot、TPM が未チェックで、CPU 設定も既定値の状態で開いていました — その状態で保存すると、これらが取り除かれるところでした。CPU の migratable と cache のオプションも保存時に失われていました。
  • Cockpit 経由のバックアップのリストアがタイムアウトしなくなりました。 これまでは、ホストがリストアを続けている間に 30 秒でエラーになっていました。Vapor 3.3.0 では、バックアップを元の VM に上書きしてリストアでき、すべてのディスクが含まれます。
  • 計画フェイルオーバーでソースをグレースフルに停止します。 ホストが受け付けない操作を要求していたため、グレースフルな停止は常に失敗し、計画フェイルオーバーのたびにソースが強制的に電源オフされていました。アクション API の shutdown と reboot、および oVirt 互換 API の suspend は、ホストが実行する操作として届くようになりました。
  • HA は、データストアに到達できるホストにのみ VM をフェイルオーバーします。 これまでは共有データストアがマウントされていないホストを選ぶことがあり、ディスクの接続に失敗したうえ、フェイルオーバーが同じホストを際限なく再試行していました。
  • Enter Maintenance は、稼働中の VM と同様に一時停止中の VM も退避させます。これまでは一時停止中のゲストが残ったままホストが安全とされることがありました。残っているゲストは遅れのあるインベントリではなくホスト自身に問い合わせ、移行は同時に最大二つ、そのうちストレージをコピーするのは一つだけに抑えます。OCFS2 ストレージの停止に失敗した場合は、ホストをそのままメンテナンスにするのではなく Retry storage shutdown または Mark maintenance anyway で止まり、移行先には接続中の任意のホストではなく同じクラスターのホストを提示します。
  • テンプレートに変換した VM、または VM に変換したテンプレートが、次の同期までサイドバーの新しい場所に表示されず、既に開いていたタブも古い画面のままでした。
  • ホストから一時的に消えた VM — インプレースのリストア中など — が新しいインベントリ項目として戻り、開いていたタブやリンクが機能しなくなっていました。現在は同一性を保ちます。
  • VM のメタデータを報告しなかったホスト同期やリサイズによって、その VM のメタデータ — 例えば Kubernetes ノードであることや、別の製品が作成した VM であることを示す印 — が消去されていました。
  • VM のサマリーで、ホストが容量として報告するディスクのサイズが 0 GB と表示され、レプリケーションのターゲット一覧に Available: n/a と表示され、データストアの Summary に実際の使用量の横で Used 0.0% と表示されていました。
  • データストアブラウザでのボリュームのリサイズが、仮想サイズではなくディスク上のファイルサイズから始まっていました。
  • パスワードマネージャーが入力欄を自動入力すると、Change Password が無効のままでした。
  • 複数の ID ソースがすべて Default とされることがあり、ドメインを指定しないログインがデータベースが最初に返したものに振り分けられていました。シード処理は既定の指定を引き継ぐようになり、アップグレードで既に複数ある環境を修復し、最も新しいものを残します。
  • ノードがインターネットに到達できない新しい Kubernetes クラスターが、ストレージは動作しているにもかかわらず local-path ストレージ層の失敗として報告されていました。Cockpit は k3s が既に提供している local-path ストレージを使うようになりました。
  • 強化されたサービスユニットを使うインストールで、アプリ内アップデートがダウンロードの途中で read-only file system により失敗していました。cockpit ユニットに ReadWritePaths=/usr/local/bin を追加して systemctl daemon-reload && systemctl restart cockpit を実行するか、scripts/cockpit-manual-update.sh でアップデートしてください。3.3.0 以降、アップデートはダウンロード前にこれを確認し、必要な対処を示します。
  • ライセンスと TLS 証明書の日付が月名を綴って表示されるため、10/9/2026 のような日付が二通りに読まれることはなくなりました。

バージョン 3.2.0 (2026年 9月) ​

Cockpit は、サイト全体を残存側のパートナーサイトで復旧できるようになり、障害ホストの VM をフェンシングを終えてから再起動するようになり、移行したゲストのディスクを専用フォルダに収められるようになりました。Kubernetes クラスターには複数のワーカープールと、実際に立ち上がるストレージが加わりました。

新機能: ​

  • 二拠点ディザスタリカバリ: ワークロードは、すでに持っている同一性のまま残存サイトで復旧します。libvirt UUID が一緒に移るため、復旧計画はその複製ではなく同じ VM を見つけます。サイトのペアリングは API アクセストークンの ID とシークレットを受け取ります。
  • 先にフェンシングするクラスター HA: 障害ホストの VM は、移行元をフェンシングしたあとにのみ再起動され、そのフェンシングの証跡が記録されます。再起動はゲスト自身の仕様を保ち、ファイル名の一致ではなく明示的な対応付けでディスクを VM に割り当て、リソーススケジューリングを通して配置されます。HA スケジューラはリーダーシップを保持するコントロールプレーンでのみ動作します。
  • ゲスト専用フォルダに置かれるディスク: データストアは、移行したゲストのディスクをそのゲスト名のディレクトリに配置し、そのダウンロードをジョブで追跡し — ディレクトリ内のファイルはどのプール一覧にも現れず、他に完了を報告できるものがありません — 実際に着地した場所から削除し直せます。
  • 呼び出し元の認証局を中継する: フリートが中継するダウンロードは、呼び出し元自身の認証局をホストまで運びます。プライベート証明書を提示する移行元のために、どこにも何かを導入する必要はありません。
  • 既存のクラスターネットワークを分散ネットワークとして取り込む: ホスト上にすでにあるネットワークを、作り直さずに分散ネットワークとして引き継げます。
  • Kubernetes ノードプール: 複数のワーカープール、プールごとの CPU 構成、ラベルとテイント、追加と削除ができるテーブル表示、そしてウィザードを開いた場所からの事前入力。
  • ノードごとのアップグレードの可視化: クラスターの Tasks タブに、各ノードのアップグレードジョブとそのログが表示されます。
  • 移行マッピングのインターフェース種別: VM のネットワークマッピングで、仮想ネットワークだけでなくブリッジや direct を指定できます。

改善: ​

  • Longhorn はレプリカ数で構成し、ノードプールの規模に照らして検証されます。ノード数を超えるレプリカを要求しかねなかったデータストア選択に代わるものです。
  • ノード一覧とクラスター詳細が、再読み込みを待たずに現状へ追随します。

修正: ​

  • Longhorn が動作します。 ノードの前提条件が導入され、ヘルスチェックは現実的な待ち時間を持ちストレージの準備前に成功しなくなり、既定のストレージクラスは一つになり、レプリカはコントロールプレーンのノードを避け、ノード削除の前にレプリカが退避されます。タイムアウトした退避によって取り残されることはありません。
  • フェイルオーバーした VM のインベントリ表示は、指示した時点ではなく、フェイルオーバーが確定した時点で切り替わります。
  • ホストのアドレスを名前に含まない移行用証明書は、転送中ではなく転送前に検出されます。
  • 明示的な CPU トポロジーが max_vcpus とともに送られ、実際に適用されます。
  • Kubernetes クラスターを削除しても、プロビジョニング中だった VM が取り残されなくなりました。
  • アップグレードの進捗が、失敗を優先する読み方ではなく Pod 数から正しく読み取られ、コントロールプレーンも正しくアップグレードされます。
  • NFS CSI 層は導入の失敗を自ら報告し、存在するものと決めつけられなくなりました。その入力がシェルに達することもありません。
  • 空のリストは null ではなく JSON 配列として送られます。従来はこれが UI のクラッシュを招いていました。
  • 複数のコンポーネントが同じチャンネルを購読でき、新規作成した対象が再読み込みなしに一覧へ現れます。

バージョン 3.1.0 (2026年 8月) ​

Cockpit に、クラスターのバランスを自動で保つスケジューラ、ホスト間およびデータセンター間で VM を移動するウィザード、そしてインベントリ全体を検索できるボックスが加わりました。

新機能: ​

  • 分散リソーススケジューリング: アフィニティ / アンチアフィニティルール、適用前に確認できる推奨事項、メンテナンス用のホスト退避によって、クラスターのバランスを保ちます。スケジューラが動作しない場合は、クラスターを均衡状態として報告するのではなく、その理由を示すようになりました。
  • 移行ウィザード: 稼働中または停止中の VM を別のホストへ移動できます。開始前の互換性チェック、帯域制限、実行中のキャンセルに対応します。データセンターの境界をまたぐ移行はその旨が示され、対応するストレージ規則が適用されます。
  • インベントリ全体の検索: ヘッダーの検索ボックスから、任意の VM・ホスト・クラスターを検索できます。ログやチケットに記された UUID からの検索にも対応し、各結果はそれが属する画面で開きます。
  • VM の名前変更: 停止中の VM をインベントリから名前変更できます。稼働中は操作できません。
  • 非同期フェイルオーバー: フェイルオーバーは即座に応答を返し、進行状況はポーリングされるため、長時間の復旧でコンソールが占有されません。
  • Kubernetes ノードのメトリクス: ノード一覧に vCPU、メモリ、および CPU とメモリのリアルタイム使用率が表示され、クラスター詳細も随時更新されます。

機能強化: ​

  • タスクとイベントが対象のオブジェクトに紐づくようになり、VM のページにはその VM に起きたことが表示され、クラスターレベルの Kubernetes タスクはクラスターのページに表示されます。
  • 実行中のテンプレートジョブをキャンセルでき、キャンセルされたジョブは処理中のままではなく完了として報告されます。
  • 共有ストレージグループにホストをまたいでメンバーノードを追加でき、各ノードのカーネルが同期しているかを確認できます。
  • VM 一覧に、各 VM のホスト、オペレーティングシステム、IP アドレスが表示されます。
  • VM 一覧の CSV エクスポートに、各 VM のホスト、オペレーティングシステム、IP アドレスが含まれます。
  • タスクとイベントの一覧を、各列のヘッダーから絞り込めます。
  • レプリケーションの設定がダイアログで行えるようになり、静止 (quiesced) コピーに必要なゲストエージェントについての注記が加わりました。

バグ修正: ​

  • 更新が公開されているのに「最新です」と表示されることがなくなりました。
  • 計画外フェイルオーバーが誤ったホストにルーティングされることがあり、2 回目のフェイルバックサイクルで、すでに VM を稼働させているサイトへ送り返される場合がありました。
  • VM をレプリケーションに登録しても、最初のベースラインコピーが開始されませんでした。
  • VM のディスク合計容量に、CD-ROM、読み取り専用ディスク、接続された ISO が含まれていました。
  • VM のクローン時に、指定されたストレージプールとフルクローンの選択が無視されていました。
  • 各ホストが、最後に開いたホストのものではなく、自身のバックアップを表示するようになりました。

バージョン 3.0.2 (2026年 8月) ​

Cockpit が 1 つのコンソールからサイト間のディザスタリカバリを制御します。何を保護しどこへ複製するかを決め、レプリケーションを監視し、必要なときにフェイルオーバーを実行できます。

新機能: ​

  • サイト間ディザスタリカバリ: どの VM をどのサイトへレプリケーションするかを選び、進行状況を追跡し、ソースを正常に停止して最後の変更を送り、リカバリサイトで VM を起動する計画フェイルオーバーを実行します。
  • リプロテクト: ワンアクションで、復旧した VM を再び保護対象のソースに戻し、逆方向へレプリケーションします。
  • VM ごとのレプリケーション設定: 復旧ポイントの取得間隔と保持期間の設定、対象ディスクの選択、静止 (quiesced) コピーの要求、保護の一時停止と再開が行えます。
  • oVirt 互換 API 経由のバックアップとリストア: oVirt に対応したバックアップ製品から、Awanio に対してバックアップとリストアを実行し、VM のコンソールやネットワークデバイスを取得できます。
  • 直接ダウンロードによるアップデート: アップデートサービスに到達できない場合、バイナリの URL とチェックサムを指定してアップデートできます。

機能強化: ​

  • レプリケーションは同時実行数を制限して転送するため、大規模な保護グループでも回線を占有しません。
  • レプリケーション履歴に、実際に転送されたバイト数が記録されます。

セキュリティ: ​

  • oVirt 互換 API が受信リクエストの資格情報を検証しておらず、ログイン失敗の繰り返しに対する制限もありませんでした。バージョン 3.0.0 および 3.0.1 が影響を受けます。3.0.2 へアップグレードしてください。

バグ修正: ​

  • 計画フェイルオーバーで同じ VM が両サイトで同時に稼働する危険がなくなりました。 Cockpit はリカバリサイトで起動する前にソースの停止を確認し、確認できない場合は処理を続行せず明確なエラーで停止します。
  • ソースが停止した後に計画フェイルオーバーをキャンセルすると、ソースが停止したままになっていました。現在はロールバックしてソースを再起動します。
  • 1 つの VM がレプリケーションに重複して登録されることがありました。
  • レプリケーションのステータスが応答の誤った階層から読み取られ、利用不可と表示されることがありました。
  • アップデートの確認が、公開済みのバージョンを見つけられないことがありました。

バージョン 3.0.1 (2026年 7月) ​

Cockpit が管理するホスト向けに ウォームマイグレーションのサポート を追加しました。

新機能: ​

  • ウォームマイグレーションの移行先: Cockpit が管理するホストが、稼働中の VM をダウンタイム最小で移行する際の移行先になれるようになりました。ゲストは転送中もオンラインのままです。Condensa および Vapor と組み合わせることで、稼働中の Proxmox VM を Awanio に取り込めます。

バージョン 3.0.0 (2026年 7月) ​

フリートスケールの自動化 と 強化されたフェイルクローズドセキュリティ姿勢 に焦点を当てたメジャーリリースです。Kubernetes クラスターのプロビジョニング、自動ロードバランシングおよびフェイルオーバー (DRS/HA)、クラスタード共有ストレージ、および他の仮想化プラットフォームからのワンクリックインポートが追加されました。

破壊的変更 — 必要なアクション

このリリースは フェイルクローズ です。署名シークレットが設定されていないと Cockpit は起動または認証されず、すべての変更は デフォルト拒否 (default-deny) の権限チェックを通過します。アップグレードする 前 に JWT シークレットを設定し、ロール割り当てを確認してください。

新機能: ​

  • Kubernetes プロビジョナー: Cockpit から Kubernetes クラスター全体を構築および管理。ノードは各ホストの余剰容量を考慮して配置され、安全にスケールアップ/ダウン(自動ドレインおよびコードン付き)され、固定(静的)または自動(DHCP)アドレスが割り当てられます。クラスターのブートストラップは SSH ではなくゲストエージェント経由で実行され、ノード VM は誤削除から保護されます。
  • 自動ロードバランシング & フェイルオーバー (DRS/HA): Cockpit は VM とそのアフィニティルールをホスト間でバランスよく維持し、VM ごとの配置オーバーライドを尊重し、ホスト間を移動する VM を追跡できます。
  • クラスタード共有ストレージ (OCFS2): ガイド付きの 共有グループ ワークフローにより、O2CB クラスター(ハートビートモード、安全事前チェック付きメンテナンスモード、およびホスト間ドリフト検出)がセットアップおよび運用され、複数のホストが同じデータストアを安全に共有できます。大容量データストアの構築は、タスクパネルに進行状況が表示されつつバックグラウンドで実行されます。
  • 他プラットフォームからのインポート: ウォームおよびコールドディスクインポート (VDDK) がタスクパネルに表示され、oVirt 互換性シムを介して Veeam および Vinchin と統合されます。
  • 差分バックアップ: 親バックアップを選択して容量効率の良い差分チェーンを構築し、ストレージプールをターゲットにします。
  • 署名付きインプレースアップデート: Cockpit は署名付きリリースチャネルから自身のバイナリを更新できます。

機能強化: ​

  • 一貫した VM 削除: インベントリツリーからの VM 削除が VM タブと全く同じように動作するようになりました。必要に応じて最初に電源をオフにし、オプションでディスクを削除し、ホスト上の VM を実際に削除します。
  • 使いやすいエラーハンドリング: ブロック的なブラウザポップアップが、インベントリ管理全体でインラインメッセージおよび非ブロック型のトースト通知に置き換えられました。
  • ID を保持する移行: VM がホストを移動する際、インベントリレコード(およびそれに添付された権限)は削除して再作成されるのではなく、その場で移動されます。「ソースの未定義化」がデフォルトであり、明確なリスク確認が行われます。
  • より安全な VM スペック: CPU トポロジーが最大 vCPU 数に対して検証され、クローン作成時にディスクサイズ変更が利用可能になります。
  • 軽量化: VM ごとのメトリクス更新範囲が絞り込まれて負荷が軽減され、ホストのハートビートがより迅速に再試行されてリースの期限切れを回避します。

セキュリティ: ​

  • フェイルクローズ認証: アルゴリズム固定、認証済みコンソールセッション、および CORS/パスの強化。
  • デフォルト拒否権限: オブジェクトスコープの(継承された)管理者付与を正しく尊重。
  • 暗号化された制御チャネル: 証明書固定を備えた Cockpit とホスト間のチャネル、およびログインエンドポイントでのレート制限。
  • パスワードポリシー: ポリシーの強制とセルフサービスによるパスワード変更。
  • Kubernetes のジョイントークンシードファイルはブートストラップ後にストレージから削除されます。

バグ修正: ​

  • 権限チェックがオブジェクトスコープの管理者付与を正しく尊重するようになりました。
  • cloud-init シードの削除が再起動に対して安全になり、Kubernetes ノードが物理ハードウェア上で信頼性高くブートします。
  • Kubernetes クラスタービューに人間が読めるネットワーク名が表示されます。
  • OCFS2 クラスターの再利用が、延長されたタイムアウトで堅牢に再試行されます。
  • データストアウィザードがストレージフィールドを保持し、LUN の適格性を正しくフィルタリングします。
  • VM バックアップが正しいディスク ID を解決し、大規模ジョブに対してより長いタイムアウトが適用されます。

バージョン 1.2.0 (2026年 5月) ​

新機能: ​

  • 共有ストレージサポート: サーバーをネットワーク共有ハードディスク(NFS、iSCSI、またはファイバチャネル経由)に接続できるようになりました。複数の物理サーバーが同時に同じストレージ領域を読み書きできます。
  • 共有ファイルシステム連携 (OCFS2 & o2cb): OCFS2(Oracle Cluster File System)の簡単設定ツールを追加しました。これは共同編集用の Google ドキュメントのように動作し、複数のサーバーが同じハードディスク上のファイルを同時編集してもデータが壊れないように制御します。
  • スマートマイグレーション機能: 仮想マシンのディスクファイルが共有ストレージに保存されていることを Cockpit が自動で検知するようになりました。この場合、重いディスクのコピー処理をスキップし、動作中のメモリ状態だけを転送するため、引っ越し作業がわずか数秒に短縮されます。

バグ修正: ​

  • サーバー間で VM を移動(ライブマイグレーション)する際に、セキュリティ証明書の確認エラーが発生して失敗することがあった問題を修正しました。
  • バックグラウンドのサーバー管理権の獲得処理を最適化し、データベースにかかる負荷を低減しました。

バージョン 1.1.0 (2026年 3月) ​

新機能: ​

  • シングルサインオン (SSO) の対応: Active Directory(AD)、LDAP、および SAML 2.0(Okta や Azure AD など)を使用した社内共通アカウントでのログインをサポートしました。Windows パソコンからのパスワード入力不要の自動ログイン(Kerberos)にも対応しています。
  • データベースの高可用化: データベースの自動切り替えツールである Patroni PostgreSQL との連携を確認しました。メインのデータベースサーバーが故障した場合でも、瞬時にバックアップ用データベースが稼働を引き継ぐため、Cockpit を停止させません。
  • ログ転送の対応: Cockpit 内で記録されたセキュリティ監査ログを、標準フォーマット(RFC 5424 Syslog)を用いて外部のセキュリティ監視システムにリアルタイムで転送・保存できるようになりました。

バグ修正: ​

  • ブラウザのタブを急に閉じたときに、WebSocket イベントハブで発生していたメモリリーク(メモリが徐々に減っていくバグ)を修正しました。