Стадия жизненного цикла модуля: General Availability

У модуля есть требования для установки

v1.12.2

Дата релиза: 30 сентября 2026.

Ключевые изменения

  • Работающие виртуальные машины (ВМ) больше не перезапускаются из-за изменения настроек модуля и не показывают ошибки уже завершившихся операций.

Исправления

Виртуальные машины

  • Включение feature gate HotplugMemoryWithLiveMigration больше не перезапускает работающие ВМ.
  • Исправлено отображение статуса операции после того, как она уже фактически выполнилась. Теперь отображается только та операция, которая выполняется в данный момент.

Модуль

  • Исправлены права на отображение пулов ВМ для пользователей, которым выдан доступ через ClusterAuthorizationRule.

v1.12.1

Дата релиза: 24 сентября 2026.

Ключевые изменения

  • Обновление модуля в редакции Deckhouse Platform Open (DP Open) больше не блокирует очередь Deckhouse. Также исправлены уязвимости в модуле.

Исправления

Модуль

  • Обновление модуля в редакции DP Open больше не блокирует очередь Deckhouse.

Безопасность

Модуль

  • Исправлены уязвимости:
    • CVE-2026-81870
    • CVE-2026-81871

v1.12.0

Дата релиза: 21 сентября 2026.

Ключевые изменения

  • PCI-устройства узлов кластера теперь можно подключать к виртуальным машинам (ВМ) (коммерческие редакции, экспериментальная функциональность).
  • К ВМ теперь можно подключаться по SPICE — со звуком гостевой системы, пробросом USB-устройств с клиента и общим буфером обмена.
  • Узел теперь можно освободить, разрешив перезапуск ВМ, которые нельзя мигрировать вживую.

Новые возможности

Виртуальные машины

  • Добавлена возможность подключать PCI-устройства узлов кластера к виртуальным машинам. Функциональность доступна в коммерческих редакциях платформы и является экспериментальной. Для использования необходимо иметь версию Kubernetes не ниже 1.34.
  • Добавлен дисплей SPICE, дающий ВМ звук гостевой системы, проброс USB-устройств с клиента и общий буфер обмена.
  • Узел теперь можно освободить, разрешив перезапуск ВМ, которые нельзя мигрировать вживую.
  • Новые снимки ВМ и дисков теперь создаются через модуль state-snapshotter, если он включён.
  • Условие Migratable теперь сообщает, что для ВМ нет подходящего узла для миграции.
  • Добавлено условие OperationInProgress, сообщающее о выполняемой над ВМ операции и об ошибке последней завершённой.

Мониторинг

  • Метрики теперь сообщают, с какого узла и на какой мигрирует ВМ, а дашборды показывают ход идущих миграций.
  • Добавлены метрики времени запуска, выключения и миграции ВМ, а также времени создания диска.
  • Дашборд обзора кластера теперь также показывает фактическое потребление CPU, памяти и дискового пространства ВМ.
  • Добавлена метрика d8_virtualization_virtualmachine_eviction_required о состоянии ВМ при выводе её узла из эксплуатации. Алерт D8VirtualizationVirtualMachineHoldsNodeMaintenance называет ВМ, которая удерживает такой узел.
  • Дашборды теперь показывают, сколько ВМ не могут мигрировать и на каких узлах они работают.
  • Живая миграция теперь сообщает, сколько времени ВМ была фактически приостановлена.

Улучшения

Виртуальные машины

  • VNC теперь потребляет меньше трафика за счёт улучшенного сжатия картинки.

Диски и образы

  • Диски из образов создаются быстрее, а raw-образ теперь хранится сжатым для экономии места.

Исправления

Виртуальные машины

  • Узел больше не ждёт перезагрузки из-за пода ВМ, оставшегося на нём после живой миграции.
  • Удаление ВМ после её живой миграции на NFS больше не оставляет ВМ, её диски и неймспейс в состоянии Terminating.
  • Ресурс VirtualMachineOperation с типом Evict больше не зависает в Terminating после удаления ВМ.
  • ВМ с локальными дисками больше не считается немигрируемой, если её диски переезжают вместе с ней.
  • ВМ больше не остаётся привязанной к узлу, на котором располагались её локальные диски.
  • ВМ с диском, доступным только на одном узле, больше не считается мигрируемой.
  • Автоматическая ребалансировка больше не пытается вытеснить ВМ, которые нельзя мигрировать вживую.
  • Секрет с параметрами инициализации нельзя удалить, пока он нужен работающей ВМ.
  • ВМ на неотвечающем узле теперь сообщает, что её состояние неизвестно.
  • Дополнительная сеть отключается от гостевой системы сразу после её удаления у работающей ВМ.
  • ВМ, у которой при создании сменился MAC-адрес дополнительной сети, теперь запускается со всеми интерфейсами.
  • Миграция сразу сообщает, что для переноса ВМ нет подходящего узла.

Диски и образы

  • Прерванная загрузка образа теперь завершает импорт ошибкой.
  • Прерванный импорт диска теперь завершается со следующей попытки.
  • Импорт большого образа больше не зацикливается из-за нехватки памяти у импортера.
  • Неудавшийся импорт диска или образа теперь называет причину вместо бесконечного Provisioning.
  • Импорт образа, заблокированный квотой проекта, продолжится сам после её увеличения.
  • Импорт и загрузка образов и дисков теперь работают в проектах Deckhouse с изолированной сетью.
  • ВМ теперь восстанавливается и клонируется из снимка, даже если класс хранения по умолчанию использует другой CSI-драйвер.
  • ВМ, восстановленная из снимка на локальном хранилище, больше не зависает в Pending. Все её тома теперь оказываются на одном узле.
  • Восстановление диска нулевого или отрицательного размера теперь отклоняется с понятной причиной.

Мониторинг

  • Панель использования CPU на дашборде обзора кластера больше не показывает значения примерно в тысячу раз ниже реальных.
  • Дашборд обзора кластера открывается с источником данных Prometheus по умолчанию.
  • Алерт D8VirtualizationNodeEvacuationStuck больше не срабатывает во время идущей живой миграции ВМ.

Модуль

  • Модуль больше не перестаёт работать из-за VirtualMachineClass, созданного до завершения его установки.
  • PCI-устройства теперь доступны в кластерах со старой моделью доступа user-authz.

Безопасность

Виртуальные машины

  • Поды ВМ теперь работают с профилем seccomp RuntimeDefault. Работающая ВМ получает его после перезапуска или миграции.

Модуль

  • Зарезервированные модулем лейблы и аннотации больше не переносятся с пользовательских ресурсов на внутренние объекты.
  • Исправлены уязвимости:
    • CVE-2026-56854
    • CVE-2026-84304
    • CVE-2026-84445

Несовместимые изменения

Мониторинг

  • Метрики d8_virtualization_virtualmachine_migration_start_time_seconds, d8_virtualization_virtualmachine_migration_end_time_seconds, d8_virtualization_virtualmachine_migration_succeeded и d8_virtualization_virtualmachine_migration_failed переехали под префикс d8_internal_virtualization_kubevirt_. Дашборды и алерты с этими метриками требуют обновления, а те же данные теперь даёт метрика d8_virtualization_virtualmachine_migration_info.
  • Метрика d8_virtualization_virtualmachine_migratable получила лейбл reason и больше не обнуляется при cordon соседнего узла, поэтому алерты, опирающиеся только на её значение, меняют смысл.

Рекомендации по обновлению

  • В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

v1.11.1

Дата релиза: 9 сентября 2026.

Ключевые изменения

  • Релиз устраняет проблемы, связанные с дисками виртуальных машин (ВМ). Также исправлены уязвимости в модуле.

Исправления

Виртуальные машины

  • Подключение и отключение диска во время миграции ВМ теперь выполняется после завершения миграции.

Диски и образы

  • ВМ теперь загружается с диска, созданного из сжатого образа (gzip, xz).

Безопасность

Модуль

  • Исправлены уязвимости:
    • CVE-2026-10722
    • CVE-2026-33818
    • CVE-2026-39821
    • CVE-2026-56853
    • CVE-2026-56854
    • CVE-2026-56858
    • CVE-2026-56859
    • CVE-2026-56860
    • CVE-2026-56862
    • CVE-2026-84304

v1.11.0

Дата релиза: 25 августа 2026.

Ключевые изменения

  • Физические GPU теперь можно подключать к виртуальным машинам (EE/SE+, экспериментальная функциональность).
  • Тип Legacy в .spec.osType позволяет запускать гостевые системы без встроенных драйверов AHCI и virtio, например Windows XP и Windows Server 2003.
  • Загрузку образов теперь можно публиковать через Gateway API вместо Ingress.
  • Виртуальную машину с подключённым USB-устройством теперь можно мигрировать и вытеснять при drain’е узла.

Новые возможности

Виртуальные машины

  • Добавлена возможность подключать физические GPU к виртуальным машинам. Функциональность доступна в коммерческих редакциях EE/SE+ и является экспериментальной. Для использования необходимо иметь версию Kubernetes не ниже 1.34 и добавить GPU в .spec.settings.featureGates ModuleConfig модуля virtualization.
  • Добавлен тип Legacy в .spec.osType для гостевых систем без встроенных драйверов AHCI и virtio (например, Windows XP и Windows Server 2003).
  • Добавлено значение Auto для .spec.cpu.coreFraction. Функциональность доступна в коммерческой редакции EE. Для использования необходимо добавить VerticalVirtualMachineAutoscaler и HotplugCPUAndMemoryWithInPlaceResize в .spec.settings.featureGates ModuleConfig модуля virtualization.
  • Конфигурацию cloud-init теперь можно отключать от ВМ без её перезапуска.
  • Добавлены оповещения о некорректных данных в cloud-init как при создании ресурса, так и в уже созданном ресурсе в условии ProvisioningReady.
  • Добавлена возможность определить, кто подключён к serial-консоли или VNC виртуальной машины, и отключить его.
  • Живая миграция, стоящая в очереди из-за лимитов параллельности, теперь сообщает, какой лимит её блокирует.

Диски и образы

  • Образы и диски из HTTP-источника теперь можно проверять контрольными суммами SHA-1, SHA-512 и ГОСТ Р 34.11-2012 («Стрибог»).
  • Загрузку образов теперь можно публиковать через Gateway API вместо Ingress. Для использования необходимо включить модуль alb и добавить UploadViaAPIGateway в .spec.settings.featureGates ModuleConfig модуля virtualization.
  • Добавлено состояние Deleting, сообщающее причину удаления ресурса.
  • Ускорен импорт дисков и образов.

Мониторинг

  • Добавлен экспорт метрик для VirtualMachineClass.
  • Добавлена метрика, сообщающая о возможности живой миграции для ВМ.
  • Добавлены алерты о недоступном пробросе USB-устройств и об отсутствии требуемых компонентов модуля на части узлов.

Модуль

  • Рантайм-образы модуля переведены на distroless-базу. Размер образа виртуализации уменьшен на ~91 MB.

Исправления

Виртуальные машины

  • Исправлена невозможность живой миграции и вытеснения ВМ с подключённым USB-устройством при drain’е узла.
  • Отключение сетевого интерфейса .spec.networks больше не оставляет в соответствующем поде ВМ зависшего интерфейса.
  • Исправлено зависание живой миграции ВМ с дополнительными сетями в ожидании сети на целевом узле.
  • Исправлен циклический перезапуск ВМ с дополнительным сетевым интерфейсом.
  • Исправлено зависание служебных компонентов при миграции ВМ с Secure Boot.
  • Исправлена блокировка подключения и отключения дисков ВМ из-за неготового образа.
  • Исправлена утечка монтирований образов на целевом узле после живой миграции ВМ.
  • ВМ не начинает запускаться, пока не будет подключён загрузочный диск.
  • Исправлена потеря доступа к дискам при подключении USB-устройства к работающей ВМ.
  • Исправлена блокировка очереди миграций ВМ при аварийном завершении одной из них.
  • Исправлена принудительная остановка ВМ, если уже шла обычная остановка.

Диски и образы

  • Неготовые образы и диски больше не зависают при их удалении в процессе импорта данных.
  • Исправлено бесконечное создание образа или диска с длинным именем.
  • Ресурс с типом Upload, в который за 10 минут не начали загружать данные, переходит в фазу Failed с причиной WaitForUserUploadTimeout. Чтобы загрузить образ, пересоздайте ресурс.
  • Создание виртуального диска из raw-образа в registry на блочное устройство больше не делает лишнюю копию данных.
  • Исправлено зависание создания виртуального диска, если целевая ВМ работает на выделенных узлах с taint’ами.
  • Исправлено восстановление виртуального диска из снапшота на хранилищах, округляющих размер тома вверх (ceph-rbd, sds-elastic).
  • При загрузке образа фаза ClusterVirtualImage больше не возвращается в Pending.

Мониторинг

  • Исправлено подавление алертами модуля платформенного алерта о недоступности его компонентов.
  • Алерты теперь указывают на проблемный компонент, а зависшая очередь контроллера и отсутствие лидера отслеживаются отдельно.
  • Удалена метрика, сообщавшая о невозможности миграции ВМ с локальными дисками: такие ВМ мигрируют.

Модуль

  • Исправлена работа с устройствами ВМ на узлах с cgroup v2.
  • Исправлено блокирование очереди Deckhouse при включении модуля virtualization в случае неготовности контроллеров виртуализации.
  • Исправлено обновление TLS-сертификатов в компонентах виртуализации при проблемах в кластере.

Безопасность

Модуль

  • Исправлены уязвимости:
    • CVE-2025-27144
    • CVE-2026-10722
    • CVE-2026-34986
    • CVE-2026-46600
    • CVE-2026-54332
    • CVE-2026-54345
    • CVE-2026-56852
    • CVE-2026-56864
    • CVE-2026-56865
    • GHSA-gcjh-h69q-9w9g
    • GHSA-hrxh-6v49-42gf
    • GO-2026-5932

v1.10.5

Дата релиза: 3 сентября 2026.

Ключевые изменения

  • Релиз устраняет возможную потерю данных при миграции диска и невозможность мигрировать ВМ с подключённым образом. Также исправлены уязвимости в модуле.

Исправления

Виртуальные машины

  • Операция над виртуальной машиной (ВМ), созданная без лейблов и аннотаций, больше не завершается ошибкой.
  • ВМ с подключённым образом теперь можно мигрировать.
  • Миграция ВМ со сбойным блочным устройством теперь называет причину и советует перезапуск.
  • Автоматическое обновление ВМ больше не прекращается после первой неудачной миграции и повторяет её до трёх раз.
  • Служебные компоненты ВМ больше не остаются на исходном узле после живой миграции.

Диски и образы

  • Исправлена возможная потеря данных при миграции диска.
  • Диск можно мигрировать повторно сразу после отменённой миграции.
  • ClusterVirtualImage больше не возвращается в фазу Pending во время загрузки.
  • Диск нулевого размера больше не блокирует операции с дисками и миграции ВМ.
  • Исправлен завышенный размер, который модуль показывал для образов в формате raw.

Модуль

  • Исправлена ошибка, из-за которой модуль не включался с первого раза.

Безопасность

Модуль

  • Исправлены уязвимости:
    • CVE-2026-56854
    • CVE-2026-84304
    • GHSA-w67g-5rqw-f597

v1.10.4

Дата релиза: 28 августа 2026.

Ключевые изменения

  • Релиз устраняет случаи, когда виртуальная машина (ВМ) не запускалась из-за своих дисков. Также исправлена уязвимость в модуле.

Исправления

Виртуальные машины

  • ВМ с дисками на SDS-хранилище теперь размещается на узле, где для них хватает места.
  • Исправлено зависание ВМ с отключённой паравиртуализацией при запуске на классе хранения WaitForFirstConsumer.

Безопасность

Модуль

  • Исправлены уязвимости:
    • CVE-2026-10722

v1.10.3

Дата релиза: 24 августа 2026.

Ключевые изменения

  • Исправлена возможная потеря данных при миграции виртуального диска.
  • Подключение дисков, миграции и обновление статусов виртуальных машин (ВМ) больше не прерываются периодическими сбоями служебного компонента на узлах.
  • ВМ с USB-устройствами теперь размещаются только на узлах, где доступен проброс USB-устройств.

Исправления

Виртуальные машины

  • Исправлено добавление дополнительной сети в ВМ, если у другой сети в той же ВМ был явно указан MAC-адрес.
  • Исправлена пустая статистика запуска виртуальных машин: параметры .status.stats.phasesTransitions и .status.stats.launchTimeDuration снова заполняются.
  • Исправлено размещение ВМ с USB-устройствами на узлах без USB-шлюза, где такие ВМ не запускались или запускались без USB-устройств.

Диски и образы

  • Исправлена возможная потеря данных при миграции диска.
  • Исправлена непреднамеренная отмена миграции класса хранения диска при наличии другой мигрирующей ВМ в неймспейсе.
  • Исправлено зависание экспорта виртуального диска в фазе Pending.
  • Исправлена ошибка импорта виртуальных дисков в кластерах с проверкой целостности образов в containerd.
  • Исправлено непреднамеренное вытеснение дисков с узла ВМ. Класс приоритета для служебных компонентов ВМ теперь выставляется в соответствии с конфигурацией .spec.priorityClass в ВМ.
  • В .status.stats.creationDuration.waitingForFirstConsumer больше не учитывается время нахождения диска в состоянии Provisioning.

Модуль

  • USB-устройства теперь предоставляются только с узлов, на которых подтверждено наличие модулей ядра usbip.
  • Исправлено блокирование очереди Deckhouse, если на узле невозможно было установить модули ядра usbip (в том числе для Astra Linux, ALT Linux и RED OS).
  • Исправлены проблемы подключения дисков, миграций и обновления статусов, вызванные фатальными ошибками virt-handler, возникающими по несколько раз в день.

Безопасность

Модуль

  • Исправлены уязвимости:
    • CVE-2026-33818
    • CVE-2026-39821
    • CVE-2026-54332
    • CVE-2026-54345
    • CVE-2026-56853
    • CVE-2026-56858
    • CVE-2026-56859
    • CVE-2026-56860
    • CVE-2026-56862
    • CVE-2026-56864
    • CVE-2026-56865
    • GHSA-gcjh-h69q-9w9g

Рекомендации по обновлению

  • в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

v1.10.2

Дата релиза: 3 августа 2026.

Ключевые изменения

  • Проброс USB-устройств снова работает на узлах, где запущено более одного виртуального хост-контроллера usbip.
  • Включение модуля и смена его версии больше не блокируют очередь Deckhouse в кластерах без модуля vertical-pod-autoscaler.

Исправления

Модуль

  • Исправлена проблема с блокировкой очереди задач при включении модуля или смене его версии в кластере без включённого модуля vertical-pod-autoscaler. Причиной был бесконечный цикл попыток удаления VPA-объектов. Вместо PatchCollector теперь используется отдельный запрос, который игнорирует отсутствие VPA-объектов и предотвращает блокировку очереди.
  • Исправлена проблема с недоступностью проброса USB-устройств в виртуальные машины на узлах, где драйвером usbip запущено более одного виртуального хост-контроллера.
  • Исправлена ошибка CrashLoopBackOff в поде virtualization-dra на узлах с USB-устройствами, вызванная запуском рабочих процессов контроллера до завершения сбора начальной информации о подключениях. Теперь инициализация выполняется перед стартом воркеров, что исключает ошибку при обращении к ещё не заполненным данным.

Рекомендации по обновлению

  • В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

v1.10.1

Дата релиза: 29 июля 2026.

Ключевые изменения

  • Модуль требует версию sdn не ниже 0.6.2, если модуль sdn включён.
  • Устранены уязвимости в компонентах модуля.

Исправления

Модуль

  • Для модуля виртуализации добавлена опциональная зависимость, требующая версию модуля sdn не ниже 0.6.2. Это предотвращает запуск виртуализации с более ранними версиями sdn. Зависимость применяется только при включенном модуле sdn.

Безопасность

Модуль

  • Исправлены уязвимости:
    • CVE-2026-46600
    • CVE-2026-56852
    • GHSA-hrxh-6v49-42gf
    • CVE-2026-34986
    • CVE-2025-27144

Рекомендации по обновлению

  • В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

v1.10.0

Дата релиза: 23 июля 2026.

Ключевые изменения

  • VirtualMachinePool (EE/SE+) декларативно управляет группой одинаковых виртуальных машин (ВМ) и масштабируется через стандартный субресурс scale и HPA.
  • CPU и память работающей виртуальной машины можно менять без живой миграции (in-place resize, под фичагейтом).
  • Сети виртуальных машин переведены на eBPF, поэтому дополнительные сети подключаются стабильнее и с меньшими накладными расходами.
  • Живая миграция стала предсказуемее — зависшая цель больше не удерживает слоты миграции, а трафик миграции можно направить в выделенную SystemNetwork.
  • Длина имён виртуальных дисков и образов больше не ограничена сильнее, чем в Kubernetes.

Новые возможности

Виртуальные машины

  • Добавлен ресурс VirtualMachinePool (EE/SE+) для декларативного управления группами одинаковых виртуальных машин. Пул поддерживает масштабирование через стандартный субресурс scale и HPA.
  • Добавлена возможность изменять CPU и память работающей ВМ без живой миграции (in-place resize). Чтобы включить функциональность, добавьте HotplugCPUAndMemoryWithInPlaceResize в .spec.settings.featureGates ModuleConfig модуля virtualization.
  • Сети ВМ переведены на eBPF: более стабильное подключение дополнительных сетей при меньших накладных расходах.
  • Операции VirtualMachineOperation теперь могут вытеснять другие активные операции над той же ВМ.

Диски и образы

  • Добавлено автоматическое восстановление VirtualImage и ClusterVirtualImage из фазы ImageLost, когда образ снова появляется в DVCR, без повторного импорта данных.
  • Ограничение на длину имени VirtualDisk увеличено с 60 до 253 символов.
  • Ограничение на длину имени увеличено с 49 до 253 символов для VirtualImage и с 48 до 253 для ClusterVirtualImage.
  • Добавлена авторизация в DVCR на уровне неймспейса: доступ к образам изолирован между неймспейсами.

Сеть

  • Добавлена возможность направлять трафик живой миграции через выделенный SystemNetwork с помощью параметра liveMigration.network в ModuleConfig модуля virtualization.

Модуль

  • Виртуальные диски и виртуальные образы в режиме WaitForFirstConsumer создаются на 22% быстрее.
  • Добавлено ограничение числа одновременных входящих живых миграций на целевой узел.
  • Добавлена возможность использовать модуль без указания подсетей для сети Main. Для этого модуль sdn должен быть включен.

Исправления

Виртуальные машины

  • Исправлены сбои обновления ВМ во время подключения образа через VirtualMachineBlockDeviceAttachment (hotplug): ранее изменения ВМ могли прерываться в момент подключения.
  • Исправлено периодическое переключение (flapping) условия VirtualMachineIPAddressReady: данные от гостевого агента теперь дополняют, а не затирают уже известный IP-адрес ВМ.
  • Исправлено сохранение дисков и CD-ROM на шине SATA после включения паравиртуализации, из-за которого нельзя было отключить ISO с работающей ВМ.
  • Исправлено зависание живой миграции, целевой под которой так и не становился готовым (OOMKilled, unschedulable, неподключившийся диск): теперь она завершается по таймауту, а удерживаемые слоты миграции освобождаются.
  • Исправлено зависание ВМ с локальными дисками, которые не могли мигрировать при ожидающем перезапуске; теперь их можно эвакуировать, обновлять и повторно мигрировать.
  • Исправлено ложное требование перезагрузки у ВМ только с сетью Main из-за синхронизации неявного шаблона сети по умолчанию.
  • Исправлена ошибка изменения CPU и памяти на лету (hotplug), когда для миграции не хватает квоты проекта: такие изменения теперь выполняются через перезапуск ВМ.

Диски и образы

  • Исправлено зависание дисков и образов с типом Upload в фазе Pending при недействительном сертификате хоста загрузки. Также снова работает автоматическое восстановление при смене хоста загрузки (например, после обновления publicDomainTemplate).
  • Исправлено подключение образов с типом хранилища PVC к виртуальным машинам в режиме чтения-записи; теперь они подключаются только для чтения, как и образы с типом хранилища ContainerRegistry.

Модуль

  • Закрыт неавторизованный доступ к порту USB/IP-шлюза виртуализации.

Безопасность

Модуль

  • Исправлены уязвимости:
    • CVE-2026-2303
    • CVE-2026-25680
    • CVE-2026-25681
    • CVE-2026-27136
    • CVE-2026-33814
    • CVE-2026-39821
    • CVE-2026-39822
    • CVE-2026-39824
    • CVE-2026-39827
    • CVE-2026-39828
    • CVE-2026-39829
    • CVE-2026-39830
    • CVE-2026-39831
    • CVE-2026-39832
    • CVE-2026-39833
    • CVE-2026-39834
    • CVE-2026-39835
    • CVE-2026-41579
    • CVE-2026-42502
    • CVE-2026-42505
    • CVE-2026-42506
    • CVE-2026-42508
    • CVE-2026-46595
    • CVE-2026-46597
    • CVE-2026-46598
    • GO-2026-5932

Рекомендации по обновлению

  • В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

v1.9.6

Дата релиза: 3 августа 2026.

Ключевые изменения

  • Проброс USB-устройств работает на узлах со сжатыми (xz, gzip) модулями ядра usbip и с несколькими хост-контроллерами usbip.

Исправления

Модуль

  • Исправлена проблема с недоступностью проброса USB-устройств в виртуальные машины на узлах, где предустановленные модули ядра usbip поставляются в сжатом виде (сжаты с помощью xz или gzip). Теперь проброс USB-устройств доступен, если модули ядра сжаты с использованием xz, gzip, а не только с использованием zstd. Также для Debian теперь используется пакет linux-modules-extra-${kernel_release} вместо попыток установки Ubuntu-специфичного linux-modules-extra.
  • Исправлена проблема с недоступностью проброса USB-устройств в виртуальные машины на узлах, где драйвером usbip запущено более одного виртуального хост-контроллера.
  • Исправлена ошибка CrashLoopBackOff в поде virtualization-dra на узлах с USB-устройствами, вызванная запуском рабочих процессов контроллера до завершения сбора начальной информации о подключениях. Теперь инициализация выполняется перед стартом воркеров, что исключает ошибку при обращении к ещё не заполненным данным.

Рекомендации по обновлению

  • В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

v1.9.5

Дата релиза: 29 июля 2026.

Ключевые изменения

  • Прерывание доставки журналов аудита теперь сообщается пользователю, а не остаётся незамеченным.
  • Устранены уязвимости в компонентах модуля.

Исправления

Мониторинг

  • Исправлено отсутствие уведомления о прерывании передачи журналов аудита из-за использования устаревших данных центра сертификации или из-за отсутствия у ресурсов аудита сертификата и ключа: при прерывании передачи журналов аудита появляется предупреждение, требующее принятия мер.

Модуль

  • Для модуля виртуализации добавлена опциональная зависимость, требующая версию модуля sdn не ниже 0.6.2. Это предотвращает запуск виртуализации с более ранними версиями sdn. Зависимость применяется только при включенном модуле sdn.

Безопасность

Модуль

  • Исправлены уязвимости:
    • CVE-2026-46600
    • CVE-2026-56852
    • GHSA-hrxh-6v49-42gf
    • CVE-2026-34986
    • CVE-2025-27144
    • CVE-2026-39822
    • CVE-2026-42505

Рекомендации по обновлению

  • В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

v1.9.4

Дата релиза: 13 июля 2026.

Ключевые изменения

  • Сервер аудита запускается, даже если пути к TLS-сертификатам не переданы явно.

Исправления

Мониторинг

  • Исправлен сбой запуска сервера аудита, когда пути к TLS-сертификатам не передаются явно.

Рекомендации по обновлению

  • В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

v1.9.3

Дата релиза: 7 июля 2026.

Ключевые изменения

  • Образы подключаются к виртуальным машинам (ВМ) быстрее, их загрузка из DVCR на узел больше не тормозит.
  • Удаление виртуальной машины с подключёнными образами больше не оставляет её в состоянии Terminating.

Исправления

Виртуальные машины

  • Исправлена утечка монтирований томов, из-за которой ВМ при наличии подключённых на лету образов (hotplug) могла зависнуть при удалении в состоянии Terminating.

Модуль

  • Исправлено медленное скачивание образов из DVCR на узел для подключения к виртуальной машине.

Рекомендации по обновлению

  • В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

v1.9.2

Дата релиза: 1 июля 2026.

Ключевые изменения

  • Восстановлены скорость живой миграции и скорость импорта образов в DVCR.
  • События аудита больше не теряются при ротации сертификата пода virtualization-audit.

Исправления

Виртуальные машины

  • Исправлено снижение скорости живой миграции работающих виртуальных машин по сравнению с v1.8.3.

Диски и образы

  • Исправлена низкая скорость импорта и загрузки образов в DVCR в случаях, когда пропускная способность сети не была узким местом.

Мониторинг

  • Исправлена потеря событий аудита и ложные срабатывания алерта D8LogShipperDestinationErrors при ротации сертификатов пода virtualization-audit.

Рекомендации по обновлению

  • В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

v1.9.1

Дата релиза: 24 июня 2026.

Ключевые изменения

  • Живая миграция виртуальных машин (ВМ) с дисками на локальном хранилище снова работает, в том числе после неудачной миграции.
  • Виртуальные машины только с сетью Main больше не требуют перезапуска без необходимости.

Исправления

Виртуальные машины

  • Исправлена живая миграция ВМ с дисками на локальном хранилище, подключёнными через VirtualMachineBlockDeviceAttachment (hotplug). Целевой узел больше не совпадает с исходным.
  • Исправлена невозможность запуска ВМ после неудачной миграции диска на локальном хранилище.
  • Исправлено ложное требование перезагрузки у ВМ только с сетью Main после обновления до v1.9.1. Теперь такие ВМ не получают статус RestartRequired, если конфигурация на самом деле не менялась.

Диски и образы

  • Исправлена отмена изменения класса хранения виртуальных дисков и отмена миграции локальных дисков.

Безопасность

Модуль

  • Исправлены уязвимости:
    • CVE-2026-42504
    • CVE-2026-27145
    • CVE-2026-42507

Рекомендации по обновлению

  • В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

v1.9.0

Дата релиза: 10 июня 2026.

Ключевые изменения

  • Виртуальные диски, образы и дополнительные сетевые интерфейсы подключаются и отключаются без перезапуска виртуальной машины (ВМ).
  • Параметр coreFraction работающей виртуальной машины меняется без перезапуска, через живую миграцию.
  • Системные поды виртуальных машин работают от пользователя deckhouse, без прав root.
  • Устаревший ресурс VirtualMachineRestore удалён, вместо него используется VirtualMachineOperation.

Новые возможности

Виртуальные машины

  • Для подключения и отключения виртуальных дисков и образов через спецификацию виртуальной машины .spec.blockDeviceRefs перезагрузка ВМ больше не требуется.
    • Работает для новых виртуальных машин, начиная с версии v1.9.0.
    • Для работы на созданных ранее виртуальных машинах нужно выполнить перезагрузку.
  • Добавлена возможность подключения дополнительных сетевых интерфейсов без перезагрузки через спецификацию виртуальной машины .spec.networks.
  • Добавлена возможность изменять coreFraction у работающей ВМ без перезагрузки. Новое значение применяется через живую миграцию.
  • В статус ВМ добавлено сообщение «No bootable device», если ВМ не может найти загрузочный диск для запуска.
  • Для ресурсов VirtualMachine добавлена колонка Uptime, показывающая время с момента запуска ВМ.
  • Совместимые ресурсы VirtualMachineOperation теперь могут заменять другую активную операцию над ВМ.
  • Для ресурса NodeUSBDevice добавлены условие Attached и колонка ATTACHED, отражающие состояние подключения USB-устройства в неймспейсе.

Улучшения

CLI

  • Для утилиты vlctl добавлены подкоманды domain jobs и block-jobs.

Исправления

Виртуальные машины

  • Исправлено зависание ВМ в фазе Starting, если обновить класс хранения у диска с режимом WaitForFirstConsumer, пока ВМ была остановлена.
  • Исправлены проблемы с планированием (scheduling) ВМ после смены VirtualMachineClass в спецификации ВМ с типа Discovery на другой.
  • Исправлена отмена миграции ВМ, из-за которой новые миграции могли не запускаться.
  • Улучшена работа гостевых ОС Windows в кластерах с частыми изменениями частоты CPU.

Диски и образы

  • Время в фазе WaitForFirstConsumer больше не включается в статусе .status.stats.creationDuration.totalProvisioning виртуальных дисков.

Мониторинг

  • Исправлено дублирование серий на дашборде Virtualization / Overview.

Модуль

  • Исправлена проблема, из-за которой некорректные настройки ModuleConfig модуля virtualization могли блокировать очередь Deckhouse.

Безопасность

Виртуальные машины

  • Системные ресурсы виртуальной машины (поды с префиксами d8v-hp- и d8v-vm-) теперь работают от пользователя deckhouse, без root-прав.

Несовместимые изменения

Виртуальные машины

Рекомендации по обновлению

  • В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

v1.8.4

Дата релиза: 13 июля 2026.

Ключевые изменения

  • Обновление безопасности: устранены уязвимости в компонентах модуля, функциональность не изменилась.

Безопасность

Модуль

  • Исправлены уязвимости:
    • CVE-2026-25680
    • CVE-2026-25681
    • CVE-2026-27136
    • CVE-2026-27145
    • CVE-2026-33814
    • CVE-2026-39821
    • CVE-2026-39827
    • CVE-2026-39828
    • CVE-2026-39829
    • CVE-2026-39830
    • CVE-2026-39832
    • CVE-2026-39835
    • CVE-2026-41579
    • CVE-2026-42502
    • CVE-2026-42504
    • CVE-2026-42506
    • CVE-2026-42507
    • CVE-2026-42508
    • CVE-2026-46595
    • CVE-2026-46597
    • CVE-2026-53935

Рекомендации по обновлению

  • В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

v1.8.3

Дата релиза: 3 июня 2026.

Ключевые изменения

  • Виртуальные машины (ВМ) с дополнительными сетевыми интерфейсами снова мигрируют.
  • Отключение диска на лету больше не оставляет дублирующиеся служебные поды.

Исправления

Виртуальные машины

  • Исправлена проблема блокировки миграции ВМ с дополнительными интерфейсами.
  • Исправлена проблема с дублированием служебных подов (d8v-hp-*) при отключении (hot unplug) дисков ВМ.

Рекомендации по обновлению

  • В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

v1.8.2

Дата релиза: 20 мая 2026.

Ключевые изменения

  • Обновление безопасности: устранены уязвимости в компонентах модуля, функциональность не изменилась.

Безопасность

Модуль

  • Исправлены уязвимости:
    • CVE-2026-29181
    • CVE-2026-33811
    • CVE-2026-33814
    • CVE-2026-39820
    • CVE-2026-39823
    • CVE-2026-39825
    • CVE-2026-39826
    • CVE-2026-39836
    • CVE-2026-41520
    • CVE-2026-42499

Рекомендации по обновлению

  • В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

v1.8.1

Дата релиза: 28 апреля 2026.

Ключевые изменения

  • Виртуальные диски больше не зависают в состоянии Provisioning при использовании StorageClass в режиме WaitForFirstConsumer.
  • Дашборды виртуализации показывают корректные значения во время миграции виртуальных машин и в HA-кластерах.

Исправления

Диски и образы

  • Исправлено возможное зависание виртуального диска в состоянии Provisioning при использовании StorageClass с режимом WaitForFirstConsumer.
  • Метрики CDI теперь используют имена d8_internal_virtualization_kubevirt_cdi_*, как и другие внутренние метрики виртуализации.

Мониторинг

  • Исправлен расчет загрузки CPU на дашборде виртуальной машины в HA-кластерах: дублирующиеся метрики контроллера больше не влияют на отображаемое значение.

Модуль

  • Исправлен некорректный расчет ресурсов на дашборде Virtualization / Overview, который мог возникать во время миграции виртуальной машины.
  • Добавлены недостающие права RBAC для ресурсов виртуализации, включая MAC-адреса виртуальных машин, операции со снимками и USB-устройства на узлах.

v1.8.0

Дата релиза: 22 апреля 2026.

Ключевые изменения

  • Количество процессоров и объём памяти виртуальной машины (ВМ) можно менять без ручной остановки, новое значение применяется через живую миграцию.
  • Миграция виртуальных машин использует MTU узла, что ускоряет передачу памяти машины.
  • Снимки корректно создаются для виртуальной машины без сети Main и во время её миграции.

Новые возможности

Виртуальные машины

  • Для операций VirtualMachineOperation с типами Evict и Migrate в статус ресурса добавлено поле progress, отображающее прогресс выполнения операции. Соответствующая колонка PROGRESS выводится при вызове d8 k get vmop.
  • Добавлена возможность изменять количество CPU виртуальной машины без её ручной остановки — новое значение применяется через живую миграцию. Для включения функциональности добавьте HotplugCPUWithLiveMigration в .spec.settings.featureGates ModuleConfig модуля virtualization.
  • Добавлена начальная поддержка изменения памяти виртуальной машины без её ручной остановки — изменение .spec.memory применяется через живую миграцию. Для включения функциональности добавьте HotplugMemoryWithLiveMigration в .spec.settings.featureGates ModuleConfig модуля virtualization.

Исправления

Виртуальные машины

  • Оптимизирована миграция ВМ: теперь используется hostNetwork, что позволяет использовать MTU хоста вместо MTU пода.
  • Исправлена проблема с незамороженной файловой системой при создании снимка виртуальной машины, если заморозка произошла во время миграции.
  • Исправлено удаление сети Main из виртуальной машины: ВМ больше не использует IP-адрес из CIDR виртуализации после её удаления.
  • Реализовано автоматическое удаление ресурсов NodeUSBDevice, отсутствующих на узле и не назначенных на неймспейс или проект.
  • Исправлено создание снимка виртуальной машины без сети Main.

Модуль

  • При загрузке дисков и образов с типом Upload фаза WaitForUserUpload больше не наступает преждевременно, пока ресурс ещё не готов к загрузке.

Безопасность

Модуль

  • Исправлены уязвимости:
    • CVE-2026-39883
    • CVE-2026-32280
    • CVE-2026-32281
    • CVE-2026-32282
    • CVE-2026-32283
    • CVE-2026-32288
    • CVE-2026-32289
    • CVE-2026-34986
    • CVE-2026-25679
    • CVE-2026-27142
    • CVE-2026-27139
    • CVE-2026-33186
    • CVE-2026-34040
    • CVE-2026-33997

v1.7.2

Дата релиза: 20 мая 2026.

Ключевые изменения

  • Обновление безопасности: устранены уязвимости в компонентах модуля, функциональность не изменилась.

Безопасность

Модуль

  • Исправлены уязвимости:
    • CVE-2026-29181
    • CVE-2026-33811
    • CVE-2026-33814
    • CVE-2026-39820
    • CVE-2026-39823
    • CVE-2026-39825
    • CVE-2026-39826
    • CVE-2026-39836
    • CVE-2026-41520
    • CVE-2026-42499

Рекомендации по обновлению

  • В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

v1.7.1

Дата релиза: 21 апреля 2026.

Ключевые изменения

  • Виртуальная машина с подключённым USB-устройством теперь сообщает, что нужно сделать для обновления прошивки, вместо того чтобы молча оставаться недоступной для миграции.
  • Устранены уязвимости в компонентах модуля.

Исправления

Виртуальные машины

  • Для обновления ПО виртуальных машин с подключенным USB-устройством требуется выполнить одно из следующих действий. Соответствующее сообщение появится в статусе виртуальной машины:

    • отключить USB-устройство и мигрировать виртуальную машину;
    • перезапустить виртуальную машину.

    До этого виртуальная машина будет продолжать работать, но станет недоступной для миграции. После выполнения любого из этих действий виртуальная машина будет обновлена до актуальной версии ПО и снова станет доступной для миграции.

Безопасность

Модуль

  • Исправлены уязвимости:
    • CVE-2026-32283
    • CVE-2026-27139
    • CVE-2026-32289
    • CVE-2026-32288
    • CVE-2026-32281
    • CVE-2026-27142
    • CVE-2026-33997
    • CVE-2026-33726
    • CVE-2026-32282
    • CVE-2026-32280
    • CVE-2026-25679
    • CVE-2026-34040
    • CVE-2026-34986
    • CVE-2026-39883
    • CVE-2026-33186

Рекомендации по обновлению

  • В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

v1.7.0

Дата релиза: 31 марта 2026.

Ключевые изменения

  • TCP-соединения переживают живую миграцию виртуальной машины.
  • Порядок дополнительных сетевых интерфейсов не меняется при перезапусках виртуальной машины.
  • USB-устройства учитываются при планировании виртуальных машин, а их простой во время миграции сократился.
  • Блочные устройства можно подключать и отключать на узле, для которого выполнен cordon, а виртуальная машина больше не вытесняется раньше своих подов блочных устройств.

Новые возможности

Виртуальные машины

  • Порядок дополнительных сетевых интерфейсов теперь детерминирован и не меняется при рестартах виртуальных машин. Чтобы это работало на виртуальных машинах, созданных на ранних версиях, их необходимо перезапустить.
  • Добавлен механизм, предотвращающий разрыв TCP-соединений при живой миграции виртуальной машины.
  • Сокращено время недоступности USB-устройств во время миграции виртуальной машины.
  • Добавлен сборщик завершившихся и неуспешных подов виртуальных машин:
    • поды старше 24 часов удаляются;
    • хранится не более 2 завершённых подов.
  • При планировании размещения виртуальных машин на узлах теперь учитывается, использует ли USB-устройство USB 2.0 (High-Speed) или USB 3.0 (SuperSpeed).

Исправления

Виртуальные машины

  • Исправлено двойное потребление квоты на хранилище при миграции виртуальной машины с локальным хранилищем.
  • При использовании VirtualMachineOperation с типом Clone или Restore диски теперь также восстанавливают свою принадлежность к виртуальной машине (owner reference).
  • Исправлено вытеснение виртуальных машин при выполнении drain узла: поды, отвечающие за подключение блочных устройств, больше не удаляются с узла, для которого выполнен cordon, до окончания миграции виртуальной машины.
  • Блочные устройства можно подключать и отключать, даже если виртуальная машина работает на узле, для которого выполнен cordon.
  • Исправлена валидация для политики миграции виртуальной машины AlwaysForced: операции VirtualMachineOperation с типами Evict или Migrate без явного force=true теперь отклоняются для этой политики.
  • Исправлена проблема, из-за которой виртуальная машина могла зависнуть в состоянии Maintenance во время восстановления из снимка.
  • В статус виртуальной машины добавлено отображение сообщений об ошибках, произошедших на стороне хранилища (CSI-драйвера) при подключении блочных устройств.
  • Стабилизирована работа USB-устройств для виртуализации на Deckhouse Kubernetes Platform версии >=1.76 и Kubernetes версии >=1.33.
  • Исправлено обнаружение USB-устройств на хосте: ранее могли появляться дубликаты USB-устройств.

Диски и образы

  • Исправлено создание блочных устройств из файлов VMDK (в особенности для VMDK в формате streamOptimized, используемых в экспортах из VMware).

Рекомендации по обновлению

  • В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

v1.6.3

Дата релиза: 21 апреля 2026.

Ключевые изменения

  • Обновление безопасности: устранены уязвимости в компонентах модуля, функциональность не изменилась.

Безопасность

Модуль

  • Исправлены уязвимости:
    • CVE-2026-32283
    • CVE-2026-27139
    • CVE-2026-32289
    • CVE-2026-32288
    • CVE-2026-32281
    • CVE-2026-27142
    • CVE-2026-33997
    • CVE-2026-33726
    • CVE-2026-32282
    • CVE-2026-32280
    • CVE-2026-25679
    • CVE-2026-34040
    • CVE-2026-34986
    • CVE-2026-39883
    • CVE-2026-33186

Рекомендации по обновлению

  • В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

v1.6.2

Дата релиза: 23 марта 2026.

Ключевые изменения

  • Модуль требует Deckhouse Kubernetes Platform версии не ниже 1.74.2, где исправлена проверка квот при создании виртуальной машины.

Исправления

Модуль

  • Для работы модуля virtualization требуется Deckhouse Kubernetes Platform версии не ниже 1.74.2. В этой версии исправлена валидация квот при создании дисков.

Рекомендации по обновлению

  • В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

v1.6.1

Дата релиза: 10 марта 2026.

Ключевые изменения

  • USB-устройства стабильно обнаруживаются на узлах, а виртуальную машину с подключёнными USB-устройствами можно клонировать.
  • Возвращено прежнее расположение дашбордов виртуальных машин, которое могло блокировать очередь Deckhouse.

Исправления

Виртуальные машины

  • Исправлено обнаружение USB-устройств на узлах: соответствующие ресурсы NodeUSBDevice могли не создаваться.
  • Исправлено клонирование виртуальной машины с подключенными USB-устройствами при использовании VirtualMachineOperation с типом Clone в режиме BestEffort.

Мониторинг

  • Восстановлено прежнее расположение дашбордов виртуальных машин из-за проблемы с их валидацией, которая могла приводить к блокировке очереди Deckhouse.

Безопасность

Модуль

  • Исправлены уязвимости:
    • CVE-2026-24051
    • CVE-2025-15558

v1.6.0

Дата релиза: 2 марта 2026.

Ключевые изменения

  • USB-устройства можно подключать к виртуальным машинам через .spec.usbDevices, для управления ими добавлены ресурсы NodeUSBDevice и USBDevice.
  • Дашборд Virtualization / Overview показывает состояние платформы виртуализации целиком.
  • Очистка DVCR по умолчанию выполняется ежедневно, расписание можно изменить в настройках модуля.

Новые возможности

Виртуальные машины

  • Добавлена поддержка подключения USB-устройств к виртуальным машинам через .spec.usbDevices.
  • Добавлены ресурсы NodeUSBDevice и USBDevice, позволяющие управлять USB-устройствами в кластере:
    • NodeUSBDevice (cluster-scoped) — представляет USB-устройство, обнаруженное на конкретном узле. Позволяет назначить USB-устройство для использования в конкретном неймспейсе.
    • USBDevice (namespace-scoped) — представляет USB-устройство, доступное для подключения к виртуальным машинам в заданном неймспейсе.

Диски и образы

  • Включена очистка DVCR в кластерах по умолчанию: ежедневно в 02:00. Расписание можно переопределить через dvcr.gc.schedule в ModuleConfig модуля virtualization.

Мониторинг

  • Добавлен дашборд Virtualization / Overview с обзором состояния платформы виртуализации.
  • На дашборд виртуальной машины добавлена информация о подах виртуальных машин.

Улучшения

CLI

  • Для утилиты vlctl добавлен флаг --from-file для просмотра информации о домене из локального libvirt XML-файла.

Исправления

Виртуальные машины

  • Если в .spec.networks указана только сеть Main, то больше не требуется включенный модуль sdn.
  • Исправлена миграция виртуальной машины с дисками, подключенными через VirtualMachineBlockDeviceAttachment (hotplug): целевой под мог превысить лимиты по памяти (OOMKilled).
  • Исправлена некорректная фаза Pending ресурса VirtualMachineBlockDeviceAttachment во время миграции виртуальной машины.
  • Чтобы удалить диски и образы, подключенные к виртуальной машине через VirtualMachineBlockDeviceAttachment (hotplug), сначала нужно отсоединить их от виртуальной машины, удалив соответствующий vmbda. Эта информация добавлена в статус vmbda.

Диски и образы

  • Исправлено зависание при создании виртуальных дисков в режиме WaitForFirstConsumer на узлах с taints.

v1.5.2

Дата релиза: 5 марта 2026.

Ключевые изменения

  • Создание виртуального диска на NFS больше не грозит OOMKill.

Исправления

Диски и образы

  • Исправлен возможный OOMKill при создании виртуального диска на NFS.

Рекомендации по обновлению

  • В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

v1.5.1

Дата релиза: 16 февраля 2026.

Ключевые изменения

  • Виртуальный диск снова можно создать из виртуального образа, хранящегося на PersistentVolumeClaim.

Исправления

Диски и образы

  • Исправлена проблема при создании виртуального диска из виртуального образа, хранящегося на PersistentVolumeClaim (при значении .spec.storage=PersistentVolumeClaim).

v1.5.0

Дата релиза: 9 февраля 2026.

Ключевые изменения

  • Виртуальную машину (ВМ) можно мигрировать на выбранный узел через ресурс VirtualMachineOperation.
  • Ресурсы системных компонентов и временное двойное потребление при миграции больше не учитываются в квотах проекта.
  • Исправлено несколько случаев зависания виртуальной машины при миграции и клонировании со сменой StorageClass.

Новые возможности

Виртуальные машины

  • Добавлена возможность миграции ВМ на выбранный узел. Для этого нужно создать ресурс VirtualMachineOperation с типом Migrate и указать узел в .spec.migrate.nodeSelector.

Мониторинг

  • На дашборд Namespace / Virtual Machine добавлена таблица с операциями по виртуальной машине.

Улучшения

Диски и образы

  • При просмотре дисков теперь отображается имя виртуальной машины, к которой они подключены (d8 k get vd).

Исправления

Виртуальные машины

  • Исправлена проблема клонирования виртуальной машины, диски которой используют хранилище в режиме WaitForFirstConsumer.
  • Исправлено зависание виртуальной машины в Pending в процессе миграции при смене StorageClass.

Диски и образы

  • Исправлена проблема живой миграции виртуальной машины между StorageClass с типом Filesystem.

Модуль

  • Исправлен запуск виртуальных машин с загрузчиком EFIWithSecureBoot при конфигурации с более чем 12 vCPU.
  • Ресурсы системных компонентов, обеспечивающие запуск и работу виртуальных машин, не учитываются в квотах проекта.
  • При миграции виртуальной машины временное двойное потребление ресурсов больше не учитывается в квотах проекта.
  • Системные компоненты платформы в пользовательских проектах защищены от удаления пользователями.

Безопасность

Модуль

  • Исправлены уязвимости:
    • CVE-2025-61726
    • CVE-2025-61728
    • CVE-2025-61730
    • CVE-2025-68121

v1.4.1

Дата релиза: 16 февраля 2026.

Ключевые изменения

  • Обновление безопасности: устранены уязвимости в компонентах модуля, функциональность не изменилась.

Безопасность

Модуль

  • Исправлены уязвимости:
    • CVE-2025-61726
    • CVE-2025-61728
    • CVE-2025-61730
    • CVE-2025-68121

Рекомендации по обновлению

  • В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

v1.4.0

Дата релиза: 23 января 2026.

Ключевые изменения

  • Виртуальные машины с локальными дисками, подключёнными через VirtualMachineBlockDeviceAttachment, можно мигрировать, а StorageClass таких дисков — менять.
  • Виртуальную машину можно запустить без сети Main.
  • Об исчезновении образа из DVCR теперь сообщается в статусе соответствующего ресурса.

Новые возможности

Виртуальные машины

  • Теперь виртуальную машину можно запускать без сети Main.

Диски и образы

  • Добавлена поддержка изменения StorageClass для дисков, подключённых через VirtualMachineBlockDeviceAttachment (hotplug).
  • Добавлена поддержка миграции виртуальных машин с локальными дисками, подключёнными через VirtualMachineBlockDeviceAttachment (hotplug).

Исправления

Виртуальные машины

  • Исправлено присоединение IP-адреса, если ресурс VirtualMachineIPAddress был создан пользователем заранее вручную.
  • Добавлена поддержка клонирования виртуальных машин в состоянии Running через VirtualMachineOperation с типом Clone.

Диски и образы

  • Добавлено отслеживание наличия образов в DVCR: если образ пропадает из DVCR, соответствующие ресурсы VirtualImage и ClusterVirtualImage переходят в фазу Lost и получают ошибку в статусе.

Модуль

  • Исправлен учёт ресурсов системных компонентов в квотах проекта (для создания дисков/образов и их подключения к виртуальной машине через VirtualMachineBlockDeviceAttachment (hotplug)).

Рекомендации по обновлению

  • В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

v1.3.0

Дата релиза: 16 декабря 2025.

Ключевые изменения

  • Значение coreFraction по умолчанию для класса виртуальных машин задаётся в VirtualMachineClass.
  • Подключение диска в режиме WaitForFirstConsumer к виртуальной машине стало быстрее.

Новые возможности

Виртуальные машины

  • В ресурсе VirtualMachineClass добавлено поле .spec.sizingPolicies.defaultCoreFraction, позволяющее задать значение coreFraction по умолчанию для виртуальных машин, использующих этот класс.

Исправления

Диски и образы

  • Ускорено подключение дисков в режиме WaitForFirstConsumer к виртуальной машине.
  • Исправлена проблема с восстановлением меток и аннотаций на диске, созданном из снимка.

Мониторинг

  • В кластерах, работающих в HA режиме, исправлено отображение графиков по виртуальным машинам.

Модуль

  • Добавлена возможность использования системных узлов для создания проектных и кластерных образов.

Рекомендации по обновлению

  • В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

v1.2.2

Дата релиза: 5 декабря 2025.

Ключевые изменения

Исправления

Модуль

  • Для роли d8:use:role:user исправлены права доступа RBAC, которые не позволяли управлять ресурсом VirtualMachineOperation.

Рекомендации по обновлению

  • В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

v1.2.1

Дата релиза: 4 декабря 2025.

Ключевые изменения

  • Удалена устаревшая часть конфигурации, которая могла помешать обновлению модуля.

Исправления

Модуль

  • Удалена устаревшая часть конфигурации, из-за которой обновление модуля виртуализации могло не выполняться в кластерах с Kubernetes версии 1.34 и выше.

v1.2.0

Дата релиза: 28 ноября 2025.

Ключевые изменения

  • Ресурс VirtualMachineSnapshotOperation создаёт виртуальную машину из снимка, а ресурс VirtualMachineRestore объявлен устаревшим.
  • Версия v1alpha2 ресурса VirtualMachineClass объявлена устаревшей, используйте v1alpha3.
  • DVCR можно очищать от несуществующих образов, а его хранилище больше нельзя уменьшить по ошибке.
  • События аудита называют виртуальную машину и пользователя, который выполнил действие.

Новые возможности

Виртуальные машины

  • Ресурс VirtualMachineRestore помечен как устаревший (deprecated). Вместо него используйте следующие ресурсы:
    • VirtualMachineOperation с типом Clone - для клонирования существующей виртуальной машины;
    • VirtualMachineOperation с типом Restore - для восстановления существующей виртуальной машины до состояния из снимка;
    • VirtualMachineSnapshotOperation - для создания новой виртуальной машины на основе снимка.
  • Добавлен ресурс VirtualMachineSnapshotOperation для создания виртуальной машины на основе снимка VirtualMachineSnapshot.
  • Для ресурса VirtualMachineClass версия v1alpha2 помечена как устаревшая (deprecated). Вместо неё рекомендуется использовать версию v1alpha3:
    • в версии v1alpha3 поле .spec.sizingPolicies.coreFraction теперь задаётся строкой с указанием процента (например, “50%”), аналогично полю в виртуальной машине.
  • В условие Attached ресурса VirtualMachineBlockDeviceAttachment добавлен подробный вывод ошибки, возникающей при недоступности блочного устройства на узле виртуальной машины.

Модуль

  • Для ModuleConfig виртуализации добавлена валидация, запрещающая уменьшать размер и изменять выбранный StorageClass для DVCR.
  • Улучшены события аудита: сообщения стали более информативными и теперь включают имена виртуальных машин и информацию о пользователях.
  • Добавлена возможность очищать DVCR от несуществующих проектных и кластерных образов:
    • по умолчанию эта функция отключена;
    • чтобы включить очистку, задайте расписание в настройках модуля: .spec.settings.dvcr.gc.schedule.
  • Добавлены новые метрики для дисков:
    • d8_virtualization_virtualdisk_capacity_bytes - метрика, показывающая размер диска;
    • d8_virtualization_virtualdisk_info - метрика с информацией о конфигурации диска;
    • d8_virtualization_virtualdisk_status_inuse - метрика, показывающая текущее использование диска виртуальной машиной или для создания других блочных устройств.

Исправления

Виртуальные машины

  • Добавлена возможность изменять или удалять ресурс VirtualMachineClass с именем generic. Теперь модуль виртуализации не будет восстанавливать его в исходное состояние.
  • Исправлена ошибка MethodNotAllowed для операций patch и watch при запросах к ресурсу VirtualMachineClass через утилиты командной строки (d8 k, kubectl).

Диски и образы

  • Исправлена проблема, из-за которой было невозможно удалить ресурсы VirtualImage и ClusterVirtualImage для остановленной виртуальной машины.
  • Исправлена ошибка, которая могла приводить к неконсистентности ресурсов VirtualMachineSnapshot и VirtualDiskSnapshot при создании снимка виртуальной машины с несколькими дисками.

Модуль

  • Исправлена конфигурация RBAC для кластерных ролей user и editor.
  • Исправлен алерт D8VirtualizationVirtualMachineFirmwareOutOfDate, который мог дублироваться при работе виртуализации в HA режиме.

Безопасность

Модуль

  • Исправлена уязвимость CVE-2025-64324.

Рекомендации по обновлению

  • В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

v1.1.3

Дата релиза: 21 ноября 2025.

Ключевые изменения

  • Устранены уязвимости в компонентах модуля.
  • Дашборды виртуальных машин показывают больше подробностей о машинах и их подах.

Улучшения

Мониторинг

  • Доработаны дашборды обзора виртуальных машин (Namespace / Virtual Machine и Namespace / Virtual Machines): помимо уровня кластера, они теперь доступны и на уровне проекта.

Безопасность

Модуль

  • Исправлены уязвимости:
    • CVE-2025-64324
    • CVE-2025-64435
    • CVE-2025-64436
    • CVE-2025-58183
    • CVE-2025-58186
    • CVE-2025-58187
    • CVE-2025-58188
    • CVE-2025-52565
    • CVE-2025-52881
    • CVE-2025-31133

Рекомендации по обновлению

  • В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

v1.1.2

Дата релиза: 5 ноября 2025.

Ключевые изменения

  • Живая миграция дисков работает между StorageClass с разными драйверами.
  • Неудачная живая миграция теперь объясняет причину в статусе машины.

Исправления

Виртуальные машины

  • В состоянии Migrating при неуспешной живой миграции виртуальной машины добавлено отображение подробной информации об ошибке.

Диски и образы

  • Исправлена живая миграция дисков между StorageClass, использующими разные драйверы. Ограничения:
    • Не поддерживается миграция с Block на Filesystem и наоборот. Миграция возможна только между одинаковыми режимами томов (volume mode): Block → Block и Filesystem → Filesystem.

Рекомендации по обновлению

  • В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

v1.1.1

Дата релиза: 16 октября 2025.

Ключевые изменения

  • Диски и образы сообщают в статусе о недоступности источника данных.
  • Исправлено несколько пробелов в валидации сетей и IP-адресов виртуальных машин.
  • Устранены уязвимости в компонентах модуля.

Новые возможности

Мониторинг

  • Добавлены метрики Prometheus для снимков виртуальных машин (d8_virtualization_virtualmachinesnapshot_info) и дисков (d8_virtualization_virtualdisksnapshot_info), показывающие, к каким объектам они относятся.

Исправления

Виртуальные машины

  • Исправлен вывод условия NetworkReady: он больше не отображается в состоянии Unknown и показывается только при необходимости.
  • Добавлена валидация, предотвращающая указание одной и той же сети в спецификации виртуальной машины .spec.network более одного раза.
  • Добавлена валидация для статических IP-адресов, предотвращающая создание ресурсов VirtualMachineIPAddress с уже используемым в кластере адресом.
  • Исправлена ошибка, из-за которой при отключении виртуального образа через VirtualMachineBlockDeviceAttachment ресурс мог зависать в состоянии Terminating.

Диски и образы

  • Теперь при создании виртуальных образов из снимков виртуальных дисков учитывается параметр .spec.persistentVolumeClaim.storageClassName. Ранее он мог игнорироваться.

Модуль

  • Исправлена проблема в containerd v2, из-за которой хранилище, предоставляющее PVC с типом FileSystem, некорректно подключалось через VirtualMachineBlockDeviceAttachment.
  • Добавлено отображение ошибок в статусе дисков и образов при недоступности источника данных (URL).

Безопасность

Модуль

  • Исправлены уязвимости:
    • CVE-2025-58058
    • CVE-2025-54410

Рекомендации по обновлению

  • В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

v1.1.0

Дата релиза: 6 октября 2025.

Ключевые изменения

  • Виртуальные машины (ВМ) с дисками на локальном хранилище можно мигрировать, а StorageClass дисков виртуальных машин — менять (недоступно в редакции CE).
  • Виртуальную машину можно клонировать из существующей через ресурс VirtualMachineOperation.
  • Новые алерты предупреждают о виртуальных машинах на выключаемом узле и о нехватке места в DVCR.

Новые возможности

Виртуальные машины

  • Добавлена возможность миграции ВМ, использующих диски на локальных хранилищах. Ограничения:
    • Функция недоступна в CE-редакции.
    • Миграция возможна только для запущенной ВМ (phase: Running)
    • Миграция ВМ с локальными дисками, подключенными через VirtualMachineBlockDeviceAttachment (hotplug), пока недоступна.
  • Добавлена операция с типом Clone для создания клона ВМ из существующей ВМ (VirtualMachineOperation .spec.type: Clone).

Диски и образы

  • Добавлена возможность миграции хранилища для дисков ВМ (изменение StorageClass). Ограничения:
    • Функция недоступна в CE-редакции.
    • Миграция возможна только для запущенной ВМ (phase: Running)
    • Миграция хранилища для дисков, подключенных через VirtualMachineBlockDeviceAttachment (hotplug), пока недоступна.

Мониторинг

  • Добавлен алерт KubeNodeAwaitingVirtualMachinesEvictionBeforeShutdown, срабатывающий при получении узлом, на котором размещены виртуальные машины, команды на завершение работы — до завершения эвакуации ВМ.
  • Добавлен алерт D8VirtualizationDVCRInsufficientCapacityRisk, предупреждающий о риске нехватки свободного места в хранилище образов виртуальных машин (DVCR).

Исправления

Виртуальные машины

  • Исправлена ошибка в VirtualMachineClass типах Features и Discovery, из-за которой на узлах с процессорами AMD не работала вложенная виртуализация.
  • Исправлено поведение при создании снимка ВМ при наличии неприменённых изменений: снимок теперь мгновенно фиксирует актуальное состояние виртуальной машины, включая все текущие изменения.
  • Исправлена работа сборщика мусора: ранее при перезапуске virtualization-controller все объекты VMOP удалялись без учёта правил очистки.

Мониторинг

  • Дашборд виртуальной машины теперь отображает статистику по всем сетям (в том числе и дополнительным), подключённым к ВМ.
  • На дашборде виртуальной машины исправлен график, отображающий статистику копирования памяти во время миграции ВМ.

Модуль

  • Исправлена проблема установки модуля на RedOS 8.X ОС.
  • Улучшена валидация, предотвращающая добавление пустых значений для параметров, определяющих StorageClass для дисков и образов.
  • Исправлено, что контроллер иногда запускал восстановленную ВМ до завершения восстановления её дисков, и машина стартовала со старыми, невосстановленными дисками.

Рекомендации по обновлению

  • В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

v1.0.0

Дата релиза: 11 сентября 2025.

Ключевые изменения

  • Виртуальную машину (ВМ) можно восстановить из снимка операцией Restore вместе с аннотациями и метками, которые были на момент снимка.
  • Используемый облачный образ защищён от удаления.

Новые возможности

Виртуальные машины

  • Добавлена защита от подключения cloud-образа (VirtualImage / ClusterVirtualImage) в качестве первого диска. Ранее это приводило к невозможности запуска ВМ с ошибкой “No bootable device”.
  • Добавлена операция с типом Restore для восстановления ВМ из ранее созданного снимка.

Исправления

Виртуальные машины

  • Теперь при восстановлении виртуальной машины из снимка корректно восстанавливаются все аннотации и метки, которые были у ресурсов в момент снимка.
  • Исправлена валидация core/coreFraction в ресурсе VirtualMachineClass.

Модуль

  • Исправлена проблема с блокировкой очереди, когда параметр settings.modules.publicClusterDomain был пустым в глобальном ресурсе ModuleConfig.
  • Оптимизирована производительность хука во время установки модуля.
  • При выключенном модуле sdn конфигурация дополнительных сетей в ВМ недоступна.

Безопасность

Модуль

  • Исправлены уязвимости:
    • CVE-2025-47907

Рекомендации по обновлению

  • В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

v0.25.0

Дата релиза: 29 августа 2025.

Ключевые изменения

  • Дополнительные сетевые интерфейсы виртуальной машины (ВМ) можно подключать к сетям модуля sdn, MAC-адресами управляет ресурс VirtualMachineMACAddress.
  • VirtualMachineClass можно пометить как класс по умолчанию, тогда виртуальной машине не нужно называть свой класс.
  • Новые метрики Prometheus отслеживают фазу снимков и образов.

Новые возможности

Виртуальные машины

  • Для дополнительных сетевых интерфейсов добавлено управление MAC-адресами с использованием ресурсов VirtualMachineMACAddress и VirtualMachineMACAddressLease.
  • Добавлена возможность подключения к виртуальной машине дополнительных сетевых интерфейсов к сетям, предоставляемым модулем sdn. Для этого модуль sdn должен быть включен в кластере.
  • Добавлена аннотация для установки класса виртуальной машины по умолчанию. Чтобы назначить VirtualMachineClass по умолчанию, необходимо добавить на него аннотацию virtualmachineclass.virtualization.deckhouse.io/is-default-class=true. Это позволяет создавать ВМ с пустым полем spec.virtualMachineClassName, автоматически заполняя его классом по умолчанию.

Мониторинг

Улучшения

Виртуальные машины

  • Улучшен сборщик мусора (GC) для завершённых операций виртуальной машины:
    • GC запускается каждый день в 00:00;
    • GC будет удалять успешно завершённые операции (Completed / Failed), если истёк их TTL (24 часа);
    • GC подчищает все завершённые операции (Completed / Failed), оставляя только 10 последних.

Исправления

Виртуальные машины

  • Исправлена проблема: при изменении типа операционной системы машина уходила в циклическую перезагрузку.
  • Исправлено зависание виртуальной машины в фазе Starting при нехватке квот проекта. Сообщение о нехватке квот будет отображаться в статусе виртуальной машины. Чтобы машина продолжила запуск, необходимо будет увеличить квоты проекта.

Диски и образы

  • Для создания виртуального образа на PersistentVolumeClaim должно быть использовано хранилище в режиме RWX и Block, в противном случае будет отображено предупреждение об ошибке.

Модуль

  • Добавлена валидация, проверяющая, что подсети виртуальных машин не пересекаются с системными подсетями (podSubnetCIDR и serviceSubnetCIDR).

Рекомендации по обновлению

  • В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
  • В версии v0.25.0 добавлена поддержка работы модуля с CRI containerd v2. После обновления CRI с containerd v1 до containerd v2 необходимо пересоздать образы, которые были созданы с использованием версии модуля виртуализации v0.24.0 и ранее.