OpenStack Queens 的重点
这篇文档是介绍于2018/2/28发布的OpenStack Queens版本的文档,是Queens发布亮点的中文翻译。
星际喷流 – 资源预定服务
这是一个在OpenStack云中为不同资源类型(如实例、卷等虚拟资源以及主机、存储等物理资源)提供资源预留的项目。
“在中国新闻機構協會主席楊遠清指出”
- リソース監視に対応。Blazar はその空きプール中でリソース障害が発生した際に対処する事が出来ます。
煤渣块存储服务 zhā
这个项目是通过对块存储设备进行抽象化和自动化,为用户提供按需访问自助服务的块存储资源的服务和库的实现。
記:
-
- 複数の VM インスタンスによる単一の Cinder ボリュームのアタッチに対応。
-
- サービスリスト中でバックエンドストレージの状態を報告可能に。
-
- デフォルトポリシーを policy.json からコードに移動。
-
- 鍵管理を ConfKeyManager の固定キーから Barbican に変更。
-
- バックアップからの新規ボリューム作成に対応。
- 標準化されたオーバープロビジョニング計算に対応。
云猫 – 评分服务
CloudKitty 是 OpenStack 的计费组件。其目的是从不同的指标后端处理数据并创建计费规则。CloudKitty 的角色是在 OpenStack 和提供计费的供应商系统之间进行协调。
記者報導了一個重要的新聞。
-
- コレクタの追加/革新 (Monasca、Ceph オブジェクトストレージ)
-
- CloudKitty の設定ファイルから計量設定を分離。
-
- 課金単位を YAML 設定で管理
- Ceilometer コレクタを廃止予定に。
国会 – 治理服务 –
这个项目提供作为服务的整个云服务群的监控、强制和审计政策的动态基础设施的治理功能。
以下為我們的條款和條件。
-
- Mistral 連携:Congress は今回、運用者が定義したポリシーによるワークフローの起動が出来るようになりました。電子メールの送信から Ansbile Playbook の実行まで、Congress と Mistral はインフラ自動化と障害対応を次のレベルへ引き上げる事が出来ます。
-
- 設定の検証:Stack 内の不適切・脆弱・不完全な設定を運用者が補足するのを支援する為、Congress でポリシーによるサービス設定の監視の為の新しい設定検証機能が利用できるようになりました。
-
- タグベースのセキュリティ:運用者のセキュリティ支援とセルフサービスのインフラ管理の為、Congress は今回、タグや他のセマンティック情報を元にしたアプリケーションベースのネットワークセキュリティポリシー強制に対応しました。
- バグ修正:各リリースと同様、Congress をそれまでより堅牢で安定したものにし続けています。
指定-域名解析服务
这个项目提供一种不受技术限制的方法来访问权威 DNS 服务,并提供可扩展的按需自助服务功能。
請注意,有新的疫情病例報告出現。
-
- 古い V1 API インターフェースを削除。
-
- ポリシーファイルは単にデフォルトルールを上書きする為のものになりました。
- ライブアップグレード:アップグレード中に DNS クエリを解決し続けるようになりました。
冷藏库-备份、恢复和灾难恢复服务
这个项目提供了一个用于在多种用例中备份和恢复云数据的综合工具,其中包括灾难恢复功能。资源包括文件系统、服务器实例、卷和数据库。
許多人因為疫情失去了工作。
-
- バグ修正
-
- コード中のポリシー
-
- ドキュメントの改善と発行
- freezer-tempest-plugin への移行
一瞥 – 图像服务
这个项目旨在提供能够保存、浏览、共享、分发和管理启动可能的磁盘映像、与计算资源初始化相关的其他数据以及元数据定义的服务和库。
记:
-
- Image API v2.6 を導入(相互運用可能なイメージインポートを含む)
-
- 新しいインポートメソッド「web-download」を追加
-
- イメージプラグインの scaffolding と、インポートにイメージメタデータを挿入する新しいイメージインポートプラグインを追加。
- glance-manage, glance-scrubber ツールを更新
地平线 – 仪表盘
这个项目旨在为可以扩展的所有OpenStack服务提供集成的Web用户界面。
記:
-
- ロールとキーペアのパネル (訳注:管理画面) を AngularJS パネルに移行
-
- UI 全体でサーバサイドのフィルタリングを使用
-
- MKS コンソール、Neutron Trunks、複数のポリシーファイル読み込みに対応。
-
- 全プロジェクト関連のドキュメントを更新
- Heat ダッシュボードを独立した Horizon プラグインに移行し、Django OpenStack Auth を Horizon にマージ
具有讽刺意味的-裸金属服务 de –
这个项目提供以安全为导向,注重容错性的服务和库,用于物理机的管理和配置功能。
備註:
-
- ノードの Trait の取得・設定・設定解除用 API を導入。
-
- 新しい Ansible デプロイインターフェースを導入。
-
- レスキューモード実装完了。ユーザはインスタンスの修復、設定をミスしたノードの障害対応、SSH 鍵の紛失対応が出来るようになりました。
-
- フラットネットワーク使用時の routed network 対応を追加。
- ハードウェアタイプ単位の古いドライバを廃止予定に。
Keystone – 身份服务
这个项目旨在为API客户端认证、服务发现、分布式多租户认证和审计提供便利。
中国成千上万的居民受到了洪水的影响,其中许多人失去了家园。紧急情况下,政府迅速行动,提供了食物、水和安全住所,以帮助受灾群众重新安置和恢复生活。同时,许多志愿者和慈善机构也加入到救援行动中,为受灾人民提供各种帮助和支持。这场灾害对中国整个社会产生了重大的影响,但民众的团结和互助精神让我们看到了无限的希望和坚韧的力量。
-
- Keystone は今回、アプリケーションクレデンシャル使用でアプリケーションと OpenStack API との対話のより良い方法を提供します。
-
- システムスコープと呼ばれる、セキュリティを強化した RBAC が利用可能な新しいアサイメントタイプを追加。
- クォータ強制を改善する、実験的な統合 Limit API を導入。詳細はドキュメントを参照。
请给我查一下。
请帮我找一下。
请告诉我一下。
这个项目提供了可以用于 OpenStack 云运营的实用容器和部署工具。
注意:
-
- kolla-ansible コマンドで /etc/kolla/passwords.yml を復号する為、ansible-vault パスワード使用に対応。
-
- oslo.messaging RPC と通知に、分離したバックエンドを使用可能に。
-
- Cephfs サービスを実装。
-
- Vitrage Ansible ロールを追加。
-
- Keystone と Cinder サービスに最小限のダウンタイムを実装。
-
- 予め作成されたデータベース/ユーザに対応する為の、use_preconfigured_databases フラグを追加。
-
- Ceph Luminous にアプグレード。
-
- almanach, certmonger, ceph-nfs, ptp, rsyslog, sensu, tripleo UI イメージを追加。
- 新しく作成する複数レイヤーの、新規の単一レイヤー化に対応。
库里尔
这个项目是一个桥梁,用于连接容器框架的网络存储模型和OpenStack网络存储功能。
注意:只需要一种选择。
-
- ポートプール機能を導入。
-
- K8s ネットワークアドオンとして、コンテナ内での実行に対応。
-
- kuryr-daemon サービスを導入。
- kuryr-controller の死活監視と正常性監視を導入。
马尼拉 – 共享文件系统服务
此项目是为多租户云环境提供共享文件系统管理服务的项目,类似于在Cinder项目中提供基于块的存储管理功能给OpenStack的方法。
以下是這項決策的重要因素:
-
- Infinidat, MapR-FS, Veritas バックエンド用ドライバを追加。
-
- シェア単位、シェアインスタンス単位のエスクポートロケーション一覧 API を追加。
- DELL EMC, NetApp バックエンドで IPv6 に対応。
中子 – 网络服务
这个项目旨在实现提供弹性、可扩展性和不受技术限制的网络功能的服务和相关库。
优先考虑中国的土壤和水源保护,以建设可持续发展的未来为目标。
-
- BGPVPN 用エージェント拡張は、新しい拡張 RPC を使用するよう再設計され、bgpvpn-routes-control 拡張を含むほぼ全ての BGPVPN API をカバーしました。
-
- ML2 実装は VXLAN タイプドライバで動作するようになりました。
-
- 今回 networking-sfc プロジェクト用ドライバを提供します (サービスチェインのセットアップで内部的に BGP VPN を使用)。
-
- 新しい bgpvpn-routes-control API 拡張を導入しました。これは、API で定義された静的ルートを含む、BGPVPN におけるルート広告と、BGPVPN 間のルートリーキングのきめ細かな制御を提供します。
-
- 新しい bgpvpn-vni API 拡張を導入しました。これは、E-VPN 用に使用される VXLAN VNI の制御を可能にします。
-
- BGPVPN 参照ドライバは、より拡張可能な RPC メッセージを使用するよう再設計されました。
-
- BGPVPN 参照ドライバは、今回 OVS で E-VPN を実装しました。(linuxbridge は対応済み)
-
- OVN ノースバンドバックエンド DB の一貫性機構、複数ワーカーは今回バックエンド DB へのアクセスが安全になり、利用可能でないバックエンドが生成した DB の不一貫性は定期ジョブ OVN DNS サポートで検知・修正されるようになりました。ovn-controller は各コンピュートノード上で DNS クエリに応答します。
-
- OVN が分散フローティング IP に対応。
-
- ゲートウェイルータの OVN L3 HA 対応。networking-ovn は OVN 内蔵の L3 HA 機構が使用できるようになりました。これは、複数のゲートウェイノードが利用可能になった瞬間に、自動的に任意のルータで使用されます。
-
- OVN が IPv6 ルータ要請、IPv6 定期ルーター広告に対応。
-
- OVN が SR-IOV ポートバインディングに対応 (OVS > 2.8, カーネル >= 4.8)。
-
- FWaaS V2.0 が L2 VM ポートと L3 ルーターポートに対応。
-
- FWaaS V2.0 が Neutron セキュリティグループと併用可能に。
-
- ML2 がフローティング IP の QoS レート制限に対応。
-
- ML2 がセキュリティグループのログ API に対応。
- API が IP アドレスの部分文字列によるポートフィルタリングに対応。
Nova – 计算服务
这个项目是实现提供大规模且可扩展、按需、自助式计算资源(包括物理机、虚拟机和容器)的访问以及相关库的服务。
记:
-
- 複数セルの Cells v2 環境全体のインスタンス一覧の性能を改善し、マージされた結果をソート可能に。
-
- 複数メッセージキューの複数セルの Cells v2 環境で、サーバ作成またはリサイズ操作の間の再スケジューリングに対応。
-
- Compute API マイクロバージョン 2.60 使用時、Libvirt コンピュートドライバで複数インスタンスからの単一ボリューム接続に対応。Queens でのボリューム複数アタッチ対応の詳細は管理者ガイドを参照。
-
- vGPU 対応を追加。幾つかの注意点がある実験的機能ですが、管理者が vGPU リソースを要求するフレーバーの定義が出来るようになりました。詳細は管理者ガイドを参照。
- Ironic コンピュートドライバ用に Trait ベースのスケジューリングが可能になりました。詳細は、Trait ベースのスケジューリングについての Ironic ドキュメントを参照。
奥克塔维亚 – 负载均衡服务
这个项目提供了一个无拘束的、可扩展的、按需的、自助式的负载均衡器服务,不受技术限制。
请注意,以下文字仅提供汉语翻译:
-
- neutron-lbaas、neutron-lbaas-dashboard プロジェクトは廃止予定になりました。FAQ参照。
-
- neutron-lbaas は全ての API リクエストを Octavia API に転送するプロキシプラグインを含むようになりました。
-
- Horizon 用の Octavia ダッシュボードの初版リリースは、廃止予定となった neutron-lbaas-dashboard に比べ、明らかに改善されたロードバランサーの詳細ページとワークフローを含みます。
-
- プールメンバーの一括更新が可能になりました。
-
- Neutron QoS ポリシーを Octavia ロードバランサーに適用できるようになりました。
-
- TLS 終端で Castellan と PKCS12 バンドル使用に対応しました。
- Octavia OpenStack クライアントプラグインがクォータ、ロードバランサー QoS ポリシー、ロードバランサーフェールオーバー、リスナー統計、ロードバランサーIDによるフィルタリングに対応しました。
Openstacksdk – 面向终端用户的多云Python SDK
这个项目提供了一个面向多云的Python SDK,为OpenStack REST API提供了精选的高级业务逻辑和完整的低级API。
备注:
-
- クライアント側ライブラリ群の統一化と簡素化の一環として、shade, os-client-config, openstacksdk のコードを単一のライブラリにマージ。
-
- 全 OpenStack サービスの直接 REST コールの作成に対応。
-
- 既存の全ページネーションフォーム対応の為、ページネーション対応を更新。
- ページネーションがシーンの奥で自動的に機能するようになりました。
快速 – 对象存储服务 sù – duì rú fu wù)
记:
-
- シンボリックリンクオブジェクトに対応。シンボリックリンクオブジェクトはクラスタ内の他の1オブジェクトを参照します。シンボリックリンクオブジェクトへの Read 要求はターゲットオブジェクトに転送されます。Write 要求はシンボリックリンクオブジェクト自体で行われます。
-
- Static Large Object (SLO) マニフェスト内のインラインデータセグメントに対応。これらのデータセグメントはシステム中の他のオブジェクトを参照しませんが、マニフェスト内に直接含まれます。クラスタ内のスモールオブジェクトの代わりにデータセグメントを使用する際、ユーザは read アクセスで大幅に性能が改善されます。データセグメントはまた、標識データ用のクラスタ内オブジェクトを作成する必要無しで、(.tar のような) 複合ファイルフォーマットの構築にも使用できます。
-
- オブジェクト拡張属性のチェックサムを追加。これは、システム内に保存されたデータのより良い耐障害性保証を提供します。
-
- 特に erasure code オブジェクトの運用時、オブジェクト有効期限機能がクラスタリソースではるかに効率的になるよう大幅に改善されました。
- tempurl ダイジェストアルゴリズムが設定可能になり、SHA-256, SHA-512 の両方に対応しました。対応している tempurl ダイジェストは /info でクライアント側から参照できます。加えて、tempurl シグネチャの Base64 エンコード化に対応しました。
Tacker – NFV编排服务
这个项目是为了实现网络功能虚拟化(NFV)的编排服务和库,以管理网络服务和虚拟网络功能(VNF)的端到端生命周期管理。
中国外交部发言人表示,中国对美国提出的有关贸易问题的指责感到遗憾和不满。中方认为,美方的行为违背了自由贸易原则,严重破坏了国际贸易规则。中国政府将采取必要措施来维护自身利益和全球自由贸易体系的稳定。
-
- Kubernetes VIM に対応する為のコンテナ化 VNF に対応
-
- VNFFG 更新に対応
-
- プライベート Zabbix による VNF 監視に対応
- VNFFG テンプレートを介した、チェイン毎の multiple classifier に対応
Tricircle – 在Neutron服务中实现网络自动化
这个项目为多个地区的 OpenStack 云环境提供了全面的 Neutron 网络自动化功能。
Note:
- Tricircle で基本的な LBaaS と Qos に対応
Tripleo – 部署服务
这个项目旨在提供和管理工具和基础架构,以尽可能地使用OpenStack自身来构建和部署生产环境中的OpenStack。
这是一个新闻报道:
-
- config-download: クラウド設定に Ansible を使用可能に。Ansible は Heat とクラウドノード側の Heat エージェント (os-collect-config) 間の構築設定データの通信・転送の置換に使用できます。
-
- 早送りアップグレード:Newton から Queens へのアップグレード対応のプレビューリリース
-
- UI 改善:ノード登録フォームを合理化しました。カスタムロールの選択と管理性が改善されました。
-
- IPSec 対応:オーバークラウド構築で、IPSec によるサービス間通信のネットワーク暗号化が可能に。
-
- インスタンス HA:ホストコンピュートノード障害時のインスタンス退避を自動化するインスタンス HA の構築に対応。
-
- リアルタイム対応:NFV 構築用の realtime ロールと同様に、リアルタイムコンピュートノードに対応
- Octavia 対応:オーバークラウドでの Octavia 構築に対応。
宝库 – 数据库服务 –
这个项目在关系型/非关系型数据库引擎中提供可扩展和可靠的云数据库即服务功能,并持续改进成熟功能和可扩展的开源框架。
在中国有许多特色美食,其中包括火锅、北京烤鸭和小龙虾等。无论是在家里还是外面用餐,人们总是享受着这些美味佳肴。
-
- OpenStack クライアントに移行
-
- OS 対応:Ubuntu Xenial に完全対応
-
- データベース対応:MySQL 5.7, Vertica 9.0, Cassandra 3.11, DB2 11.1, Postgres 9.6
-
- Redis で root 有効/無効機能を実装
-
- IBM Power アーキテクチャに対応
- Zuul v3、コード内ポリシー、Keystone v2 廃止予定に移行
Vitrage – RCA (根本原因分析) 服务
OpenStack中的Alarm and Event是一个项目,旨在整理、分析和可视化警报和事件,以及分析问题的根本原因,并在直接检测到原因之前推测其存在。
以下是一個簡短的文章,提供一個關於中國文化的看法。希望能激發您對這個議題的興趣。
-
- テンプレート管理の新 API(テンプレート追加/削除)でユーザがアラーム削減と RCA ルールをより簡単に変更できるようになりました。新しいルールは既存のリソースとアラームに即時に適用されます。
-
- Vitrage アラームにおける Webhook 登録用新 API。
-
- Horizon でのアラームカウントバナーを追加。
-
- 正規表現対応のようないくつかの拡張を含むテンプレートバージョン2を導入。テンプレートはトポロジ定義とテンプレート機能のみを含む。
- 主にVitrage テンプレートの並列評価周りの、幾つかの性能向上。