ZStack Cloud 5.5.38
亮点速览
- DPU弹性裸金属能力增强:扩展DPU裸金属实例的创建和运维能力,支持多业务网络、数据云盘及VNC控制台管理,覆盖更多高性能基础设施场景。
- 监控告警生态接入能力扩展:SNMP Trap新增v2c、v3协议支持,并支持通过插件灵活对接短信网关,提升与更多通知渠道的集成能力。
- 安全组和VPC防火墙规则集支持时间策略:可按单次或每周重复方式设置规则的生效日期和时段,让网络访问策略按计划自动生效或停止生效,满足工作时段开放、临时授权和周期性访问控制等场景。
版本总览
- 云主机删除数据后可回收主存储空间
- 负载均衡优化
- 支持批量启停后端服务器
- 支持HTTPS健康检查
- 安全组和VPC防火墙规则集支持时间策略
- 优化管理网络双栈部署与访问能力
- ZBS主存储支持CBT备份
- Ceph主存储支持配置多个镜像缓存池
- 新增云主机运行/停止状态事件报警
- 资源报警恢复后自动确认相关报警和恢复消息
- 支持插件化对接短信网关
- SNMP Trap支持v2c、v3协议
- 增强DPU裸金属实例运维能力
- 裸金属节点支持标签管理
- 优化云主机迁移任务详情展示
- 支持ZMigrate迁移服务
- 修复VPC路由器创建失败后管理网络IP未释放的问题
- 修复海光物理机SR-IOV云主机启动异常的问题
- 优化云平台与ZStone Vhost服务协同管理
- 修复SharedBlock主存储512e设备锁异常的问题
- 修复热迁移期间目标物理机容量预留异常的问题
- 优化Ceph主存储网络异常场景下的高可用保护检查
- 优化在线备份目标网络检查
- 修复并发全量备份任务异常的问题
- 修复ImageStore并发导出稳定性问题
- 安全更新
云主机
云主机删除数据后可回收主存储空间
ZStack Cloud 5.5.38支持在云主机中使用q35虚拟主板和Virtio BLK Discard机制,实现删除数据后未使用磁盘空间的回收,减少无效占用,提升存储利用率。符合条件的新建云主机 (通过UI管理界面创建) 默认使用q35虚拟主板;已有云主机可在关机状态下,在详情页的高级设置中切换为q35虚拟主板。
- 云平台运行H84R环境。
- 主存储类型为本地存储、Ceph (ZStone分布式块存储)。
- 云主机架构为
x86_64;操作系统为Debian 12、Ubuntu 22.04.5、Ubuntu 24.04.1;操作系统内核、Virtio驱动、文件系统等支持Virtio BLK Discard机制。 - 已有云主机切换主板类型时,需提前备份数据并检查
/dev/vdX、PCI地址、直通设备或特殊设备拓扑配置。
云网络
负载均衡优化
ZStack Cloud 5.5.38对负载均衡进行以下优化:
支持批量启停后端服务器
支持在负载均衡监听器中启用或停用一个或多个后端服务器。停用后,平台不再向对应服务器分发新的访问流量,但保留端口、权重和服务器组等配置;重新启用后,可通过健康检查恢复承载流量,便于在业务发布、维护或故障处置时快速摘流和恢复。
支持HTTPS健康检查
支持使用HTTPS协议对负载均衡后端服务器进行健康检查,并按需设置检查路径、请求方法、预期响应状态码、检查端口及健康阈值等参数,可用于需要加密探测的Web服务。
安全组和VPC防火墙规则集支持时间策略
ZStack Cloud 5.5.38支持为安全组和VPC防火墙规则集设置时间策略。可按单次或每周重复方式配置规则的生效日期与时段,使安全组规则和已同步到关联防火墙的规则按计划自动生效或停止生效,满足工作时段开放、临时授权、周期性访问控制等场景,减少人工启停操作及遗漏风险。
每个安全组或规则集可添加多个时间策略,并选择其中一个作为当前策略;未设置当前策略时,规则不受时间限制。时间策略支持本地时间和UTC,并提供状态展示及到期提醒。
优化管理网络双栈部署与访问能力
ZStack Cloud 5.5.38完善管理网络IPv4/IPv6双栈部署与访问能力。管理节点可同时配置IPv4和IPv6地址,支持使用两类地址访问平台UI和API;其他节点可通过IPv4或IPv6接入平台。
云存储
ZBS主存储支持CBT备份
ZStack Cloud 5.5.38新增对ZBS (CBD协议) 主存储的CBT支持,可对云主机的根云盘和数据云盘执行全量备份、增量备份及数据恢复。该功能需配套使用ZBS 1.9.0版本。
Ceph主存储支持配置多个镜像缓存池
ZStack Cloud 5.5.38支持在同一个Ceph主存储中配置多个镜像缓存池。可将已有物理存储池添加为镜像缓存池,并通过全局设置选择镜像缓存池使用策略;平台将在创建云主机、更换镜像或重置根云盘时按策略选择缓存,提升多存储池场景下镜像使用的灵活性。
监控告警
新增云主机运行/停止状态事件报警
ZStack Cloud 5.5.38新增云主机进入运行中状态和云主机进入停止状态报警规则,可基于该规则创建事件报警器,跟进云主机状态变化。
资源报警恢复后自动确认相关报警和恢复消息
ZStack Cloud 5.5.38新增资源报警恢复后自动确认全局设置。开启后,当资源报警达到恢复条件,其相关报警消息和恢复消息将被自动确认,无需人工操作。
支持插件化对接短信网关
ZStack Cloud 5.5.38新增短信网关插件类型,支持通过自定义插件灵活对接各类短信网关服务器,用于以短信形式推送平台报警消息。
SNMP Trap支持v2c、v3协议
ZStack Cloud 5.5.38在已兼容SNMP Trap v1协议的基础上,新增支持v2c和v3协议,满足更多监控平台的接入和安全要求。
弹性裸金属管理
增强DPU裸金属实例运维能力
ZStack Cloud 5.5.38增强DPU弹性裸金属实例的配置和运维能力。可按规格创建实例,并配置多个业务网络、IP地址和数据云盘;同时支持启停、重启、删除、重装系统及修改登录密码等运维操作,支持通过VNC控制台开展运维,并可识别和使用DPU SoC上已有的管理网络Bond配置。
裸金属节点支持标签管理
ZStack Cloud 5.5.38支持为裸金属节点添加标签,便于资源筛选和分类管理。
体验优化
优化云主机迁移任务详情展示
ZStack Cloud 5.5.38优化云主机迁移任务详情展示。查看迁移任务时,可直接获取云主机、源物理机、目标物理机、源主存储和目标主存储等关键信息,快速确认迁移范围和执行情况。
能力扩展
支持ZMigrate迁移服务
ZStack Cloud 5.5.38支持通过应用市场安装和使用ZMigrate迁移服务,将其他平台上的云主机迁移至当前平台。目前支持接入VMware源平台。
故障修复
修复VPC路由器创建失败后管理网络IP未释放的问题
修复创建VPC路由器时后续网络地址分配失败后,已分配的管理网络IP未释放的问题,避免地址持续占用。
修复海光物理机SR-IOV云主机启动异常的问题
修复海光物理机上配置SR-IOV网卡直通的云主机启动时,物理机可能失联的问题,提升SR-IOV云主机在海光物理机上的启动稳定性。
优化云平台与ZStone Vhost服务协同管理
修复使用Vhost协议对接ZStone主存储时,Vhost服务因重复管理可能导致关联失败的问题。修复后,Vhost服务统一由ZStone部署管理。云平台5.5.38应配合ZStone 5.5.12版本使用。
修复SharedBlock主存储512e设备锁异常的问题
修复SharedBlock主存储在512e扇区设备上出现锁异常导致云盘创建、挂载或扩容失败的问题,提升存储锁恢复可靠性。
修复热迁移期间目标物理机容量预留异常的问题
修复云主机热迁移期间目标物理机预留资源未被正确计入容量统计的问题,避免迁移预留资源被其他任务使用。
优化Ceph主存储网络异常场景下的高可用保护检查
修复Ceph主存储网络异常时高可用保护服务未就绪仍可能被误判为可用的问题,避免在保护条件不足时继续执行相关高可用操作。
优化在线备份目标网络检查
优化在线备份前的目标网络检查,避免备份目标网络连接异常影响运行中的云主机。
修复并发全量备份任务异常的问题
修复并发执行全量备份时共享父镜像重复上传导致任务失败的问题,提升并发全量备份任务的稳定性。
修复ImageStore并发导出稳定性问题
修复ImageStore并发导出、取消导出或读取镜像时备份数据还原任务可能失败的问题,提升数据保护任务稳定性。
安全更新
更新操作系统内核,修复以下安全漏洞:CVE-2026-74684、CVE-2026-43499、CVE-2026-64561、CVE-2026-64600、CNNVD-2025-88283257、CNNVD-2025-25811155、CNNVD-2025-61091425、CNNVD-2025-93979693、CNNVD-2025-99729243。
