ZStack ZSphere 5.1.0 特性概览

亮点速览

ZStack ZSphere 5.1.0 主要亮点如下:

  • 虚拟机加密

    ZStack ZSphere 5.1.0 支持虚拟机静态加密和动态加密。静态加密用于保护虚拟硬盘、快照和备份等落盘数据;动态加密用于保护虚拟机热迁移过程中的内存和磁盘数据。

  • 平台服务管理

    ZStack ZSphere 5.1.0 支持在 UI 中部署和管理 ZLR、ZCenter 服务。通过平台服务部署的 ZCenter 支持自动备份数据库。

  • 第三方备份软件集成

    支持对接 Commvault 执行虚拟机备份和恢复,并进一步优化 Veeam 备份与恢复能力。

新增功能

本版本包含以下新增功能。

  • 虚拟机加密

    ZStack ZSphere 5.1.0 新增虚拟机静态加密和动态加密能力,用于保护虚拟机落盘数据及热迁移过程中的传输数据。

    核心能力包括:

    • 静态加密:在 Hypervisor 层对虚拟硬盘、快照和备份等静态数据进行加密和解密,Guest OS 无需进行适配。
    • 密钥提供程序:支持使用外部 KMS 或平台内置 NKP 提供密钥。除 ZHPS 外,其他存储类型均支持虚拟机加密和硬盘加密。
    • 加密状态切换与生命周期管理:支持在虚拟机关机状态下开启或关闭加密,并支持对加密虚拟机执行快照、备份和克隆等生命周期操作。其中,快照和备份自动加密并继承源 DEK。
    • 动态加密:虚拟机热迁移时,支持对内存和磁盘数据进行加密传输。加密虚拟机强制启用 TLS 加密;未加密虚拟机可按需启用迁移过程加密。
  • 平台服务管理

    ZStack ZSphere 5.1.0 新增平台服务管理能力,用户可在 ZStack ZSphere UI 中部署 ZLR 和 ZCenter 服务。自动备份仅适用于通过平台服务部署的 ZCenter:系统每日 00:00 自动备份 ZCenter 数据库,将备份文件同步至管理节点,并仅保留最近一次备份。

  • 支持 Commvault 备份与恢复

    支持通过 Commvault 11.40.51 对 ZStack ZSphere 虚拟机执行备份和恢复,扩展第三方数据保护软件的对接范围。

功能改进

本版本包含以下功能改进。

  • 日志服务器功能优化

    日志服务器支持多级告警和分级通知,并支持记录平台操作日志,便于将不同级别的日志和告警信息投递至外部日志系统进行集中保存、查询和分析。

  • 块设备性能监控

    支持查看 NVMe 和 FC 块设备的性能监控信息,包括吞吐量、IOPS 和时延,便于了解块设备运行状态并定位性能问题。

  • VMTools 内置 QXL 驱动

    VMTools 内置适用于 UEFI 虚拟机的 QXL 驱动。使用 QXL 显卡和 SPICE 远程桌面协议时,可为虚拟机提供 2D 图形加速和屏幕分辨率调整能力。

  • 虚拟机控制台权限控制

    支持对虚拟机控制台中的本地命令粘贴、命令工具、电源管理和只读模式分别配置权限,便于按角色控制用户可执行的控制台操作。

  • 数据盘支持更换存储位置

    支持仅迁移虚拟机的数据盘。SAN 到 SAN 场景支持冷迁移和热迁移;NFS 或 ZCE 同构场景支持冷迁移。用户可以根据容量、性能或业务规划调整数据盘的存储位置,无需迁移系统盘。

  • 克隆虚拟机支持配置网络和主机名

    克隆虚拟机时,支持自定义网卡参数并指定虚拟机主机名,减少克隆完成后的网络和操作系统配置工作。

  • Veeam 备份与恢复性能优化

    优化与 Veeam 对接的备份和恢复链路,提升备份与恢复任务的执行效率。

问题修复

本版本修复了以下问题。

虚拟机管理

  • 修复 Windows 虚拟机安装 VMTools 后,周期性采集网卡状态可能导致 PowerShell 进程堆积和 CPU 占用过高的问题。
  • 修复虚拟机运行时长在热迁移、更换主机、主机重连或管理节点重启后可能重新计时的问题。

存储管理

  • 修复在 SAN 存储上使用硬盘镜像创建共享硬盘可能失败的问题。该问题由创建过程中格式转换类型处理异常导致。
  • 修复镜像存储失联后可能无法删除该镜像存储的问题。该问题由系统无法清理远端 OVA 包导致。
  • 修复 ZStone 存储节点异常关机或数据存储重连后,存储池虚拟可用容量可能未自动更新的问题。该问题可能导致资源创建失败。
  • 修复 libvirt 长时间运行后,硬盘扩容等操作可能受到影响的问题。该问题由计时器 ID 溢出导致 libvirt 异常引起。

备份与恢复

  • 修复通过 Veeam 或 Commvault 恢复虚拟机后,操作系统类型、主板类型等元数据可能与源虚拟机不一致的问题。受兼容性限制,源虚拟机采用 UEFI + I440FX 组合时,恢复后将转换为 Legacy + I440FX。
  • 修复在 Veeam 12 中备份 Windows 虚拟机后,无法选择 Windows 文件级恢复(FLR)的问题。
  • 修复备份任务可能报 Job ID already in use 并执行失败的问题。该问题由系统定期清理临时目录中的备份任务锁文件导致。
  • 修复 SAN 存储使用精简置备的场景下,CBT 备份可能导致硬盘异常扩容和虚拟机暂停的问题。
  • 修复虚拟机在备份过程中可能异常崩溃的问题。
  • 修复备份任务可能因 I/O Hung 误判而失败的问题。块设备作业进度短时无变化时可能触发该误判。
  • 修复 Veeam 高并发恢复场景下,恢复任务可能失败的问题。该问题由 API Proxy Data Agent 写入 NBD 卷时系统调用中断导致。
  • 修复 API Proxy 安装过程中可能显示 connection refused 提示的问题。该提示出现在服务尚未就绪时,可能导致用户误判部署失败。
  • 修复并发执行 CBT 导出或启用 CBT 任务时,任务可能因 NBD 端口竞争而失败的问题。
  • 修复 SAN 存储上存在快照链的虚拟机执行 Veeam 备份时,NBD 导出可能失败的问题。该问题由系统未激活完整的硬盘快照链导致。

平台运维

  • 修复 KVM Agent 长时间运行后内存占用可能持续增长,影响物理机任务执行稳定性的问题。
  • 修复导出虚拟机、主机、数据存储、裸主机、分布式交换机或分布式存储资源列表时,CSV 文件中的自定义属性值为空的问题。

安全更新

本版本包含以下安全更新。

  • 更新 Kylin V10 SP3 和 Kylin V10 SP3 2403 内核,修复 CVE-2026-46333、CVE-2026-43494 漏洞。
  • 更新 H84r 内核,修复 Linux KVM CVE-2026-53359、CVE-2026-46113 漏洞。
  • 更新各支持 OS 的 Linux 内核及配套驱动,修复 CVE-2026-31431、CVE-2026-43284 漏洞。
  • 升级 Redis 至 7.2.11,修复 CVE-2025-49844 漏洞。
  • 更新 Kylin V10 SP3 2403 内核,修复 CVE-2026-46331 漏洞。

ZStack ZSphere 5.0.4 特性概览

功能改进

本版本包含以下功能改进。

  • 迁移服务功能优化

    本版本适配 ZMigrate 1.10.126,并优化迁移网络配置和任务进度展示。

    主要改进包括:

    • 临时 IP 地址支持配置网关。
    • 迁移任务列表新增数据同步进度条。
  • 数据存储容量查询权限优化

    本版本向普通用户开放数据存储容量查询权限,便于普通用户查询可用容量,并对已指定存储位置的虚拟机执行扩容等操作。

  • 事件报警器功能优化

    Host Disk Abnormal 事件报警器新增对热备盘场景的告警判断。

问题修复

本版本修复了以下问题。

  • 修复管理节点存在多网卡时,迁移服务偶发认证异常的问题。
  • 修复 H84r 环境中的 Linux 内核 KVM 漏洞 CVE-2026-53359。
  • 修复 SAN 存储场景下,导出 NBD 时后端逻辑卷(backing LV)未激活导致 Veeam 备份失败的问题。
  • 修复 SAN 存储开启 CBT 后,备份任务写满虚拟机文件系统导致存储占用量持续增长的问题。
  • 修复使用 Veeam 将 VMware 备份的虚拟机恢复至 ZStack ZSphere 平台并指定主机启动时,出现 LV 锁异常的问题。
  • 修复新建 Windows 虚拟机并设置密码时,User Data 中传入的用户名不正确的问题。
  • 修复导出的虚拟机 CSV 文件中,自定义属性值为空的问题。

ZStack ZSphere 5.0.3 特性概览

功能改进

本版本包含以下功能改进。
  • ZStack ZSphere 与 Veeam 对接增强

    本版本增强了 ZStack ZSphere 与 Veeam 的对接能力,新增支持 ZStack ZSphere 平台上的域用户登录,并支持备份/恢复网与管理网隔离,便于用户在网络隔离场景下进行备份和恢复。

问题修复

本版本修复了以下问题。
  • 修复 Veeam 对接场景下,内存快照导致虚拟机无法备份的问题。
  • 修复 Veeam 12.3.2 查询参数兼容问题。
  • 修复使用试用版许可证时无法正确识别平台的问题。
  • 修复添加 SAN 存储时,不同存储类型(FC、iSCSI、NVMe)的存储网选项交互问题。
  • 修复迁移服务新建数据网关和新建迁移任务时,端口组列表过滤不准确的问题。
  • 修复迁移服务迁移日志中“查询”字段的中英文翻译问题。
  • 修复普通用户未绑定任何角色登录后,再使用 admin 用户登录时页面显示无权限的问题。
  • 修复 Linux kernel CVE-2026-31431、CVE-2026-43284 漏洞,涉及 H84r、KY10 SP3、KY10 SP3.2403 环境。

ZStack ZSphere 5.0.2 特性概览

功能改进

本版本包含以下功能改进。
  • ZStack ZSphere 与 Veeam 对接增强

    本版本支持 ZStack ZSphere 与 Veeam 深度对接,提供跨平台恢复、无代理备份、独立架构和文件级快速恢复能力。该能力适用于需要通过 Veeam 对 ZStack ZSphere 虚拟化环境进行备份、恢复和数据保护的场景。

  • 迁移服务功能优化

    本版本对迁移服务的迁移功能进行了优化,提升迁移任务状态展示和迁移配置指引的可用性。

    主要改进包括:
    • 优化部分迁移任务状态同步不准确的问题。
    • 新增迁移功能整体组网和端口指引图,便于用户在迁移前确认网络连通性和端口放通要求。
    • 修复部分迁移相关问题,提升迁移流程稳定性。

问题修复

本版本修复了以下问题。
  • 修复新安装的 ZStack ZSphere 5.0.0 和 5.0.1 环境中,由于 lsusb.py 脚本问题导致 USB 设备无法识别的问题。
  • 修复虚拟机硬盘开启 QoS 后,IOPS 校验报错的 UI 显示问题。
  • 修复带内存快照的虚拟机转换为模板后,基于该模板创建虚拟机失败并提示 Index: 1, Size: 1 的问题。
  • 修复日志收集功能中起始时间设置的显示问题。

ZStack ZSphere 5.0.1 特性概览

功能改进

本版本包含以下功能改进。
  • 迁移服务版本适配与功能优化

    本版本对接迁移服务 122 版本相关能力,并对迁移服务功能进行优化,以提升迁移工具与 ZStack ZSphere 平台之间的适配性。

问题修复

本版本修复了以下问题。
  • 修复反复开启和关闭高可用策略开关时可能出现报错的问题。修复后,高可用策略配置过程的稳定性得到提升。

ZStack ZSphere 5.0.0 特性概览

亮点速览

ZStack ZSphere 5.0.0 增强了安全可信、密钥管理、虚拟机迁移、存储注册、账号权限管理和 Guest OS 兼容性等能力。本版本适用于需要提升虚拟化平台安全能力、完善合规支撑能力,或规划从 VMware 环境迁移至 ZStack ZSphere 的场景。
  • 企业级 KMS 集成与原生密钥管理 NKP

    本版本支持通过标准 KMIP 协议对接主流 KMS 厂商,并提供内置的原生密钥管理能力。用户可以根据现有安全基础设施选择外部 KMS 或平台内置 NKP,以支持虚拟机磁盘加密和密钥生命周期管理。

  • 虚拟机 Secure Boot 与 vTPM

    虚拟机可启用 Secure Boot 和符合 TPM 2.0 规范的虚拟 TPM。该能力可用于增强虚拟机启动过程和运行环境的可信性,并支持克隆、快照、迁移和高可用等虚拟机生命周期操作。

  • 迁移服务

    迁移服务 用于将 VMware 环境中的虚拟机迁移至 ZStack ZSphere。该工具支持无代理迁移、断点续传和预切换验证,适用于 VMware 替代、数据中心迁移和异构虚拟化平台整合等场景。

新增功能

本版本包含以下新增功能。

安全
企业级 KMS 集成

企业级 KMS 集成支持通过标准 KMIP 协议对接 Thales、Entrust、HashiCorp 等主流 KMS 平台。通过该能力,ZStack ZSphere 可以复用企业现有密钥管理基础设施,减少额外安全系统建设和运维成本。

核心能力包括:

  • 支持 ZStack ZSphere 与 KMS 平台建立 CA 证书双向信任。
  • 支持基于 TLS 的加密传输,保护密钥分发和管理链路。
  • 支持 DEK 和 KEK 分层保护机制,对数据密钥和密钥加密密钥进行分层管理。
  • 支持按 KMS 账号进行密钥隔离,适用于多业务或多租户环境。
  • 支持密钥轮转,以满足周期性密钥更新和安全合规要求。

适用场景:

  • 已部署企业级 KMS 的生产环境。
  • 需要统一纳管密钥生命周期的虚拟化环境。
  • 对数据加密、密钥隔离和密钥轮转有合规要求的行业场景。
原生密钥管理 NKP(Native Key Provider)

原生密钥管理 NKP 是平台内置的密钥管理服务。用户无需对接第三方 KMS,即可在 ZStack ZSphere 中启用虚拟机磁盘加密能力。

核心能力包括:

  • 支持在平台内启用密钥管理服务,无需依赖外部 KMS。
  • 支持 DEK 和 KEK 分层保护机制。
  • 支持 AES-256 加密算法。
  • 支持 NKP 备份与还原,便于在灾难恢复场景中恢复密钥资源。

适用场景:

  • 未部署外部 KMS 的私有化环境。
  • 需要快速启用虚拟机磁盘加密的中小规模环境。
  • 需要将内置密钥管理作为基础加密能力或补充密钥管理方案的场景。
虚拟机 Secure Boot 与 vTPM

虚拟机 Secure Boot 和虚拟 TPM(vTPM)用于增强虚拟机启动过程和虚拟化运行环境的可信性。vTPM 符合 TPM 2.0 规范,无需依赖物理 TPM 硬件即可为虚拟机提供可信计算能力。

核心能力包括:

  • 支持 Secure Boot,帮助防止未受信任的固件、引导加载程序或驱动程序在启动阶段加载。
  • 支持符合 TPM 2.0 规范的虚拟 TPM。
  • 支持 vTPM 虚拟机的克隆、快照、迁移和高可用等生命周期操作。
  • 支持在通过克隆或模板部署 vTPM 虚拟机时自动重置 vTPM,降低密钥冲突风险。
  • 支持 Rekey 操作,用于轮转 vTPM 相关密钥。

适用场景:

  • 需要部署 Windows 11、Windows Server 2022 等依赖 TPM 能力的操作系统。
  • 对虚拟机启动可信性和密钥保护有要求的生产环境。
  • 金融、政务等对虚拟机安全基线有明确要求的场景。
迁移
迁移服务

迁移服务 用于将 VMware 环境中的虚拟机迁移至 ZStack ZSphere。该工具随 ZStack ZSphere 提供,无需单独部署独立迁移系统。

核心能力包括:

  • 无代理迁移:迁移过程中无需在源端虚拟机中安装代理程序,降低对生产系统的侵入。
  • 连续数据同步和最终切换:支持在迁移过程中同步虚拟机数据,并在业务窗口内完成最终切换。
  • 断点续传:基于块级数据传输,在网络中断或抖动后可继续传输,避免重复迁移已完成的数据块。
  • 预切换验证:支持在正式切换前进行测试预切换,用于验证迁移后虚拟机和业务系统的可用性。
  • 操作系统兼容性:支持主流 Windows 和 Linux 操作系统,并覆盖 Kylin、UOS、Euler 等国产化操作系统。

适用场景:

  • VMware 替代和虚拟化平台迁移。
  • 数据中心整合或跨平台迁移。
  • 需要在迁移前进行多轮业务验证的生产环境。
用户管理

本版本对账号管理、权限控制进行了增强,以提升平台管理安全性。

  • 支持域用户基于动态密码的双因子认证登录。
  • 新增只读管理员角色,适用于审计、巡检和只读访问场景。
  • 支持将普通用户升级为管理员。
  • 删除用户时,支持将该用户名下资源自动流转至管理员,避免资源无人管理。
安装部署

本版本对安装部署流程进行了增强,支持通过 TUI 图形化界面进行安装部署,降低命令行部署复杂度。

存储
存储注册与虚拟机注册

存储注册与虚拟机注册支持基于已有数据和元数据纳管资源,适用于异地恢复、轻量级容灾和已有资源快速接入等场景。

核心能力包括:

  • 存储注册:支持注册已包含数据的存储资源,用于在目标环境中识别和使用已有数据。
  • 虚拟机注册:支持基于元数据纳管并拉起虚拟机,适用于轻量级容灾切换和备份站点恢复场景。
  • 存储类型支持:支持 NFS、SAN 等多种存储类型。

适用场景:

  • 容灾演练和备份站点恢复。
  • 跨站点数据恢复。
  • 已有存储资源和虚拟机资源的快速纳管。

功能改进

本版本还包含以下功能改进,用于提升资源管理、虚拟机创建、备份恢复和快照操作的可用性。
  • 标签颜色配置

    创建标签时支持通过色板选择标签颜色。用户可以根据资源类型、业务归属或运维场景设置不同颜色,以便在资源列表和标签视图中快速区分资源。

  • 基于模板创建虚拟机时支持系统盘扩容

    通过模板创建虚拟机时,支持在创建过程中调整系统盘容量。该改进适用于需要基于标准模板创建不同规格虚拟机的场景,可减少创建后再扩容的操作步骤。

  • 基于备份创建虚拟机时支持指定数据盘存储位置

    通过备份创建虚拟机时,支持为不同数据盘分别指定目标存储位置。该改进可用于根据容量、性能或业务隔离要求,将不同数据盘恢复到指定存储。

  • 兼容模式虚拟机支持内存快照

    兼容模式虚拟机支持创建内存快照。创建包含内存状态的快照后,用户可以在回滚时恢复虚拟机的运行状态,适用于升级、变更和测试验证等场景。

  • 资源简介长度扩展

    资源简介的最大长度从 256 个字符扩展至 2000 个字符。用户可以记录更完整的资源用途、业务归属、维护说明或变更背景信息。

兼容性说明

新增 Guest OS 支持

本版本扩展了受支持的 Guest OS 范围,新增支持多个主流 Linux 发行版、企业级 Linux 发行版和国产化操作系统版本。

新增支持的 Guest OS 如下:
操作系统 新增版本
CentOS Stream 9
RHEL 10
Debian 13
Fedora 42
Kylin 11
Oracle Linux 8 / 9 / 10
Rocky Linux 8 / 9 / 10
AnolisOS 8
AlmaLinux 9 / 10