ZVF 1.0.0 特性概览

ZVF 1.0.0 汇总对应的组件版本、新增功能、功能改进、兼容性说明、问题修复和安全更新。

组件版本对应关系

组件 版本
ZSphere 5.1.0
ZCenter 5.1.0
ZStone 5.5.6
ZMigrate 1.10.134

亮点速览

ZVF 1.0.0 主要亮点如下:

ZSphere

  • 虚拟机加密

    ZSphere 5.1.0 支持虚拟机静态加密和动态加密。静态加密用于保护虚拟硬盘、快照和备份等落盘数据;动态加密用于保护虚拟机热迁移过程中的内存和磁盘数据。

  • 平台服务管理

    ZSphere 5.1.0 支持在 UI 中部署和管理 ZLRZCenter 服务。通过平台服务部署的 ZCenter 支持自动备份数据库。

  • 第三方备份软件集成

    支持对接 Commvault 执行虚拟机备份和恢复,并进一步优化 Veeam 备份与恢复能力。

ZCenter

  • ZVF 一体化:统一部署,用户免密跳转

    ZCenterZSphere 一体化交付,通过 ZSphere 统一部署即可获得 ZCenter 管理平台,无需单独准备环境。ZSphere 接入 ZCenter 后,两侧同名且认证来源相同的用户可从 ZCenter 免密跳转至 ZSphere,免去重复登录。

  • ZSphere 多环境集中管理

    在统一门户中集中管理多套 ZSphere 虚拟化环境,一处即可查看和操作各环境下的主机、虚拟机、数据存储与网络资源,并支持创建虚拟机等日常管理操作。

  • 运维监控与告警一体化

    面向虚拟化资源提供监控、告警与运维闭环,覆盖资源使用监控、负载优化建议、告警规则与消息、报表、标签与操作日志。

  • 集中许可与授权池管理

    提供许可证与授权池的集中管理,支持授权用量查看、授权池分发与失联环境处理,统一管理多环境授权资源。

ZStone

  • 高性能存储池副本策略

    ZStone 5.5.6 支持创建 2 副本高性能存储池,并支持在 2 副本和 3 副本之间切换,便于用户根据数据可靠性和存储空间利用率要求选择副本策略。

新增功能

ZSphere

  • 虚拟机加密

    ZSphere 5.1.0 新增虚拟机静态加密和动态加密能力,用于保护虚拟机落盘数据及热迁移过程中的传输数据。

    核心能力包括:

    • 静态加密:在 Hypervisor 层对虚拟硬盘、快照和备份等静态数据进行加密和解密,Guest OS 无需进行适配。
    • 密钥提供程序:支持使用外部 KMS 或平台内置 NKP 提供密钥。除 ZHPS 外,其他存储类型均支持虚拟机加密和硬盘加密。
    • 加密状态切换与生命周期管理:支持在虚拟机关机状态下开启或关闭加密,并支持对加密虚拟机执行快照、备份和克隆等生命周期操作。其中,快照和备份自动加密并继承源 DEK。
    • 动态加密:虚拟机热迁移时,支持对内存和磁盘数据进行加密传输。加密虚拟机强制启用 TLS 加密;未加密虚拟机可按需启用迁移过程加密。
  • 平台服务管理

    ZSphere 5.1.0 新增平台服务管理能力,用户可在 ZSphere UI 中部署 ZLRZCenter 服务。自动备份仅适用于通过平台服务部署的 ZCenter:系统每日 00:00 自动备份 ZCenter 数据库,将备份文件同步至管理节点,并仅保留最近一次备份。

  • 支持 Commvault 备份与恢复

    支持通过 Commvault 11.40.51 对 ZSphere 虚拟机执行备份和恢复,扩展第三方数据保护软件的对接范围。

ZCenter

  • 免密访问 ZSphere

    ZSphere 接入 ZCenter 后,两侧用户名和认证来源一致的用户可从 ZCenter 免密跳转至 ZSphere;不满足条件的用户仍需登录。

  • 多环境集中管理

    支持集中管理多个 ZSphere 环境,并自动同步环境及资源信息。用户可在统一入口中查看主机、虚拟机、数据存储、分布式交换机、端口组、安全组和回收站等资源,创建虚拟机并查看资源详情;同时可扩展管理 VMware vSphere 环境。

  • 内容库管理

    支持集中管理镜像文件、虚拟机模板和镜像存储。用户可查看和导出镜像文件,上传或创建镜像,并对镜像文件执行编辑和删除操作。

  • 平台运维

    支持集中监控虚拟机和平台资源,提供系统告警、负载优化建议、告警规则和告警模板;同时支持查看虚拟机报表、性能报表、主机性能报表和集群容量报表,并可通过标签、操作日志和后台任务日志辅助资源管理与问题定位。

  • 集中许可与授权池管理

    提供许可证与授权池两级授权视图,支持查看授权状态和用量,并按环境分发和回收授权,实现授权额度在不同环境间调剂。通过 ZSphere 统一部署后,ZCenter 自带标准版永久授权,无需另行安装或上传许可证;移除失联环境时,可同步回收该环境占用的授权。

  • 账号与权限管理

    支持统一管理用户、角色和 AccessKey。一个用户可绑定多个角色,角色权限可按菜单粒度配置;同时支持为用户生成 AccessKey,用于与其他系统对接或调用 API 时进行身份验证。

ZStone

  • 高性能存储池支持 2 副本及副本数切换

    ZStone 5.5.6 支持在创建高性能存储池时选择 2 副本或 3 副本,默认使用 3 副本;已创建且状态为健康的高性能存储池支持在 2 副本和 3 副本之间切换。2 副本模式可减少数据冗余占用,提高存储空间利用率,但仍需至少 3 个逻辑故障域,其中 1 个节点作为 witness 参与投票。

    修改副本数会触发存储池内的数据迁移,迁移期间存储池处于恢复中状态,并可能影响业务性能,建议避开业务高峰期执行。

  • 支持删除空的高性能存储集群

    当高性能存储集群中不存在服务器时,支持在 ZStone UI 中删除该集群,用于清理未完成初始化或已移除全部服务器的高性能存储集群。如果集群中仍存在服务器,平台将禁用删除操作并提示先移除服务器。

功能改进

ZSphere

  • 日志服务器功能优化

    日志服务器支持多级告警和分级通知,并支持记录平台操作日志,便于将不同级别的日志和告警信息投递至外部日志系统进行集中保存、查询和分析。

  • 块设备性能监控

    支持查看 NVMe 和 FC 块设备的性能监控信息,包括吞吐量、IOPS 和时延,便于了解块设备运行状态并定位性能问题。

  • VMTools 内置 QXL 驱动

    VMTools 内置适用于 UEFI 虚拟机的 QXL 驱动。使用 QXL 显卡和 SPICE 远程桌面协议时,可为虚拟机提供 2D 图形加速和屏幕分辨率调整能力。

  • 虚拟机控制台权限控制

    支持对虚拟机控制台中的本地命令粘贴、命令工具、电源管理和只读模式分别配置权限,便于按角色控制用户可执行的控制台操作。

  • 数据盘支持更换存储位置

    支持仅迁移虚拟机的数据盘。SAN 到 SAN 场景支持冷迁移和热迁移;NFS 或 ZCE 同构场景支持冷迁移。用户可以根据容量、性能或业务规划调整数据盘的存储位置,无需迁移系统盘。

  • 克隆虚拟机支持配置网络和主机名

    克隆虚拟机时,支持自定义网卡参数并指定虚拟机主机名,减少克隆完成后的网络和操作系统配置工作。

  • Veeam 备份与恢复性能优化

    优化与 Veeam 对接的备份和恢复链路,提升备份与恢复任务的执行效率。

ZStone

  • 许可证异常或过期后支持只读访问

    ZStone 许可证状态异常或已过期时,用户仍可访问 UI,查看功能页面、资源列表、资源详情和运行状态。平台进入只读模式后,不支持执行创建、修改、删除和告警处理等会改变平台配置或资源状态的操作。

兼容性说明

ZCenter

  • ZSphere 版本:支持集中管理 ZSphere 5.1.0 及以上版本的多个环境。
  • VMware vSphere 环境:VMware vSphere 环境管理作为扩展能力提供。
  • 账号体系ZCenter 5.1.0 采用单管理平台模式,不提供组织和租户体系。多租户组织、服务目录、资源分发和运营计费等能力由 ZCenter 云化模块(增值模块)提供,并将另行发布。

问题修复

ZSphere

虚拟机管理

  • 修复 Windows 虚拟机安装 VMTools 后,周期性采集网卡状态可能导致 PowerShell 进程堆积和 CPU 占用过高的问题。
  • 修复虚拟机运行时长在热迁移、更换主机、主机重连或管理节点重启后可能重新计时的问题。

存储管理

  • 修复在 SAN 存储上使用硬盘镜像创建共享硬盘可能失败的问题。该问题由创建过程中格式转换类型处理异常导致。
  • 修复镜像存储失联后可能无法删除该镜像存储的问题。该问题由系统无法清理远端 OVA 包导致。
  • 修复 ZStone 存储节点异常关机或数据存储重连后,存储池虚拟可用容量可能未自动更新的问题。该问题可能导致资源创建失败。
  • 修复 libvirt 长时间运行后,硬盘扩容等操作可能受到影响的问题。该问题由计时器 ID 溢出导致 libvirt 异常引起。

备份与恢复

  • 修复通过 Veeam 或 Commvault 恢复虚拟机后,操作系统类型、主板类型等元数据可能与源虚拟机不一致的问题。受兼容性限制,源虚拟机采用 UEFI + I440FX 组合时,恢复后将转换为 Legacy + I440FX。
  • 修复在 Veeam 12 中备份 Windows 虚拟机后,无法选择 Windows 文件级恢复(FLR)的问题。
  • 修复备份任务可能报 Job ID already in use 并执行失败的问题。该问题由系统定期清理临时目录中的备份任务锁文件导致。
  • 修复 SAN 存储使用精简置备的场景下,CBT 备份可能导致硬盘异常扩容和虚拟机暂停的问题。
  • 修复虚拟机在备份过程中可能异常崩溃的问题。
  • 修复备份任务可能因 I/O Hung 误判而失败的问题。块设备作业进度短时无变化时可能触发该误判。
  • 修复 Veeam 高并发恢复场景下,恢复任务可能失败的问题。该问题由 API Proxy Data Agent 写入 NBD 卷时系统调用中断导致。
  • 修复 API Proxy 安装过程中可能显示 connection refused 提示的问题。该提示出现在服务尚未就绪时,可能导致用户误判部署失败。
  • 修复并发执行 CBT 导出或启用 CBT 任务时,任务可能因 NBD 端口竞争而失败的问题。
  • 修复 SAN 存储上存在快照链的虚拟机执行 Veeam 备份时,NBD 导出可能失败的问题。该问题由系统未激活完整的硬盘快照链导致。

平台运维

  • 修复 KVM Agent 长时间运行后内存占用可能持续增长,影响物理机任务执行稳定性的问题。
  • 修复导出虚拟机、主机、数据存储、裸主机、分布式交换机或分布式存储资源列表时,CSV 文件中的自定义属性值为空的问题。

安全更新

ZSphere

  • 更新 Kylin V10 SP3 和 Kylin V10 SP3 2403 内核,修复 CVE-2026-46333、CVE-2026-43494 漏洞。
  • 更新 H84r 内核,修复 Linux KVM CVE-2026-53359、CVE-2026-46113 漏洞。
  • 更新各支持 OS 的 Linux 内核及配套驱动,修复 CVE-2026-31431、CVE-2026-43284 漏洞。
  • 升级 Redis 至 7.2.11,修复 CVE-2025-49844 漏洞。
  • 更新 Kylin V10 SP3 2403 内核,修复 CVE-2026-46331 漏洞。