Стадия жизненного цикла модуля: General Availability
У модуля есть требования для установки
v1.12.2
Дата релиза: 30 сентября 2026.Ключевые изменения
- Работающие виртуальные машины (ВМ) больше не перезапускаются из-за изменения настроек модуля и не показывают ошибки уже завершившихся операций.
Исправления
Виртуальные машины
- Включение feature gate
HotplugMemoryWithLiveMigrationбольше не перезапускает работающие ВМ. - Исправлено отображение статуса операции после того, как она уже фактически выполнилась. Теперь отображается только та операция, которая выполняется в данный момент.
Модуль
- Исправлены права на отображение пулов ВМ для пользователей, которым выдан доступ через ClusterAuthorizationRule.
v1.12.1
Дата релиза: 24 сентября 2026.Ключевые изменения
- Обновление модуля в редакции Deckhouse Platform Open (DP Open) больше не блокирует очередь Deckhouse. Также исправлены уязвимости в модуле.
Исправления
Модуль
- Обновление модуля в редакции DP Open больше не блокирует очередь Deckhouse.
Безопасность
Модуль
- Исправлены уязвимости:
- CVE-2026-81870
- CVE-2026-81871
v1.12.0
Дата релиза: 21 сентября 2026.Ключевые изменения
- PCI-устройства узлов кластера теперь можно подключать к виртуальным машинам (ВМ) (коммерческие редакции, экспериментальная функциональность).
- К ВМ теперь можно подключаться по SPICE — со звуком гостевой системы, пробросом USB-устройств с клиента и общим буфером обмена.
- Узел теперь можно освободить, разрешив перезапуск ВМ, которые нельзя мигрировать вживую.
Новые возможности
Виртуальные машины
- Добавлена возможность подключать PCI-устройства узлов кластера к виртуальным машинам. Функциональность доступна в коммерческих редакциях платформы и является экспериментальной. Для использования необходимо иметь версию Kubernetes не ниже
1.34. - Добавлен дисплей SPICE, дающий ВМ звук гостевой системы, проброс USB-устройств с клиента и общий буфер обмена.
- Узел теперь можно освободить, разрешив перезапуск ВМ, которые нельзя мигрировать вживую.
- Новые снимки ВМ и дисков теперь создаются через модуль
state-snapshotter, если он включён. - Условие
Migratableтеперь сообщает, что для ВМ нет подходящего узла для миграции. - Добавлено условие
OperationInProgress, сообщающее о выполняемой над ВМ операции и об ошибке последней завершённой.
Мониторинг
- Метрики теперь сообщают, с какого узла и на какой мигрирует ВМ, а дашборды показывают ход идущих миграций.
- Добавлены метрики времени запуска, выключения и миграции ВМ, а также времени создания диска.
- Дашборд обзора кластера теперь также показывает фактическое потребление CPU, памяти и дискового пространства ВМ.
- Добавлена метрика
d8_virtualization_virtualmachine_eviction_requiredо состоянии ВМ при выводе её узла из эксплуатации. АлертD8VirtualizationVirtualMachineHoldsNodeMaintenanceназывает ВМ, которая удерживает такой узел. - Дашборды теперь показывают, сколько ВМ не могут мигрировать и на каких узлах они работают.
- Живая миграция теперь сообщает, сколько времени ВМ была фактически приостановлена.
Улучшения
Виртуальные машины
- VNC теперь потребляет меньше трафика за счёт улучшенного сжатия картинки.
Диски и образы
- Диски из образов создаются быстрее, а raw-образ теперь хранится сжатым для экономии места.
Исправления
Виртуальные машины
- Узел больше не ждёт перезагрузки из-за пода ВМ, оставшегося на нём после живой миграции.
- Удаление ВМ после её живой миграции на NFS больше не оставляет ВМ, её диски и неймспейс в состоянии
Terminating. - Ресурс VirtualMachineOperation с типом
Evictбольше не зависает вTerminatingпосле удаления ВМ. - ВМ с локальными дисками больше не считается немигрируемой, если её диски переезжают вместе с ней.
- ВМ больше не остаётся привязанной к узлу, на котором располагались её локальные диски.
- ВМ с диском, доступным только на одном узле, больше не считается мигрируемой.
- Автоматическая ребалансировка больше не пытается вытеснить ВМ, которые нельзя мигрировать вживую.
- Секрет с параметрами инициализации нельзя удалить, пока он нужен работающей ВМ.
- ВМ на неотвечающем узле теперь сообщает, что её состояние неизвестно.
- Дополнительная сеть отключается от гостевой системы сразу после её удаления у работающей ВМ.
- ВМ, у которой при создании сменился MAC-адрес дополнительной сети, теперь запускается со всеми интерфейсами.
- Миграция сразу сообщает, что для переноса ВМ нет подходящего узла.
Диски и образы
- Прерванная загрузка образа теперь завершает импорт ошибкой.
- Прерванный импорт диска теперь завершается со следующей попытки.
- Импорт большого образа больше не зацикливается из-за нехватки памяти у импортера.
- Неудавшийся импорт диска или образа теперь называет причину вместо бесконечного
Provisioning. - Импорт образа, заблокированный квотой проекта, продолжится сам после её увеличения.
- Импорт и загрузка образов и дисков теперь работают в проектах Deckhouse с изолированной сетью.
- ВМ теперь восстанавливается и клонируется из снимка, даже если класс хранения по умолчанию использует другой CSI-драйвер.
- ВМ, восстановленная из снимка на локальном хранилище, больше не зависает в
Pending. Все её тома теперь оказываются на одном узле. - Восстановление диска нулевого или отрицательного размера теперь отклоняется с понятной причиной.
Мониторинг
- Панель использования CPU на дашборде обзора кластера больше не показывает значения примерно в тысячу раз ниже реальных.
- Дашборд обзора кластера открывается с источником данных Prometheus по умолчанию.
- Алерт
D8VirtualizationNodeEvacuationStuckбольше не срабатывает во время идущей живой миграции ВМ.
Модуль
- Модуль больше не перестаёт работать из-за VirtualMachineClass, созданного до завершения его установки.
- PCI-устройства теперь доступны в кластерах со старой моделью доступа
user-authz.
Безопасность
Виртуальные машины
- Поды ВМ теперь работают с профилем seccomp
RuntimeDefault. Работающая ВМ получает его после перезапуска или миграции.
Модуль
- Зарезервированные модулем лейблы и аннотации больше не переносятся с пользовательских ресурсов на внутренние объекты.
- Исправлены уязвимости:
- CVE-2026-56854
- CVE-2026-84304
- CVE-2026-84445
Несовместимые изменения
Мониторинг
- Метрики
d8_virtualization_virtualmachine_migration_start_time_seconds,d8_virtualization_virtualmachine_migration_end_time_seconds,d8_virtualization_virtualmachine_migration_succeededиd8_virtualization_virtualmachine_migration_failedпереехали под префиксd8_internal_virtualization_kubevirt_. Дашборды и алерты с этими метриками требуют обновления, а те же данные теперь даёт метрикаd8_virtualization_virtualmachine_migration_info. - Метрика
d8_virtualization_virtualmachine_migratableполучила лейблreasonи больше не обнуляется при cordon соседнего узла, поэтому алерты, опирающиеся только на её значение, меняют смысл.
Рекомендации по обновлению
- В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
v1.11.1
Дата релиза: 9 сентября 2026.Ключевые изменения
- Релиз устраняет проблемы, связанные с дисками виртуальных машин (ВМ). Также исправлены уязвимости в модуле.
Исправления
Виртуальные машины
- Подключение и отключение диска во время миграции ВМ теперь выполняется после завершения миграции.
Диски и образы
- ВМ теперь загружается с диска, созданного из сжатого образа (gzip, xz).
Безопасность
Модуль
- Исправлены уязвимости:
- CVE-2026-10722
- CVE-2026-33818
- CVE-2026-39821
- CVE-2026-56853
- CVE-2026-56854
- CVE-2026-56858
- CVE-2026-56859
- CVE-2026-56860
- CVE-2026-56862
- CVE-2026-84304
v1.11.0
Дата релиза: 25 августа 2026.Ключевые изменения
- Физические GPU теперь можно подключать к виртуальным машинам (EE/SE+, экспериментальная функциональность).
- Тип
Legacyв.spec.osTypeпозволяет запускать гостевые системы без встроенных драйверовAHCIиvirtio, например Windows XP и Windows Server 2003. - Загрузку образов теперь можно публиковать через Gateway API вместо Ingress.
- Виртуальную машину с подключённым USB-устройством теперь можно мигрировать и вытеснять при drain’е узла.
Новые возможности
Виртуальные машины
- Добавлена возможность подключать физические GPU к виртуальным машинам. Функциональность доступна в коммерческих редакциях EE/SE+ и является экспериментальной. Для использования необходимо иметь версию Kubernetes не ниже
1.34и добавитьGPUв.spec.settings.featureGatesModuleConfig модуляvirtualization. - Добавлен тип
Legacyв.spec.osTypeдля гостевых систем без встроенных драйверовAHCIиvirtio(например, Windows XP и Windows Server 2003). - Добавлено значение
Autoдля.spec.cpu.coreFraction. Функциональность доступна в коммерческой редакции EE. Для использования необходимо добавитьVerticalVirtualMachineAutoscalerиHotplugCPUAndMemoryWithInPlaceResizeв.spec.settings.featureGatesModuleConfig модуляvirtualization. - Конфигурацию cloud-init теперь можно отключать от ВМ без её перезапуска.
- Добавлены оповещения о некорректных данных в cloud-init как при создании ресурса, так и в уже созданном ресурсе в условии
ProvisioningReady. - Добавлена возможность определить, кто подключён к serial-консоли или VNC виртуальной машины, и отключить его.
- Живая миграция, стоящая в очереди из-за лимитов параллельности, теперь сообщает, какой лимит её блокирует.
Диски и образы
- Образы и диски из HTTP-источника теперь можно проверять контрольными суммами SHA-1, SHA-512 и ГОСТ Р 34.11-2012 («Стрибог»).
- Загрузку образов теперь можно публиковать через Gateway API вместо Ingress. Для использования необходимо включить модуль
albи добавитьUploadViaAPIGatewayв.spec.settings.featureGatesModuleConfig модуляvirtualization. - Добавлено состояние
Deleting, сообщающее причину удаления ресурса. - Ускорен импорт дисков и образов.
Мониторинг
- Добавлен экспорт метрик для VirtualMachineClass.
- Добавлена метрика, сообщающая о возможности живой миграции для ВМ.
- Добавлены алерты о недоступном пробросе USB-устройств и об отсутствии требуемых компонентов модуля на части узлов.
Модуль
- Рантайм-образы модуля переведены на distroless-базу. Размер образа виртуализации уменьшен на ~91 MB.
Исправления
Виртуальные машины
- Исправлена невозможность живой миграции и вытеснения ВМ с подключённым USB-устройством при drain’е узла.
- Отключение сетевого интерфейса
.spec.networksбольше не оставляет в соответствующем поде ВМ зависшего интерфейса. - Исправлено зависание живой миграции ВМ с дополнительными сетями в ожидании сети на целевом узле.
- Исправлен циклический перезапуск ВМ с дополнительным сетевым интерфейсом.
- Исправлено зависание служебных компонентов при миграции ВМ с Secure Boot.
- Исправлена блокировка подключения и отключения дисков ВМ из-за неготового образа.
- Исправлена утечка монтирований образов на целевом узле после живой миграции ВМ.
- ВМ не начинает запускаться, пока не будет подключён загрузочный диск.
- Исправлена потеря доступа к дискам при подключении USB-устройства к работающей ВМ.
- Исправлена блокировка очереди миграций ВМ при аварийном завершении одной из них.
- Исправлена принудительная остановка ВМ, если уже шла обычная остановка.
Диски и образы
- Неготовые образы и диски больше не зависают при их удалении в процессе импорта данных.
- Исправлено бесконечное создание образа или диска с длинным именем.
- Ресурс с типом
Upload, в который за 10 минут не начали загружать данные, переходит в фазуFailedс причинойWaitForUserUploadTimeout. Чтобы загрузить образ, пересоздайте ресурс. - Создание виртуального диска из raw-образа в registry на блочное устройство больше не делает лишнюю копию данных.
- Исправлено зависание создания виртуального диска, если целевая ВМ работает на выделенных узлах с taint’ами.
- Исправлено восстановление виртуального диска из снапшота на хранилищах, округляющих размер тома вверх (
ceph-rbd,sds-elastic). - При загрузке образа фаза ClusterVirtualImage больше не возвращается в
Pending.
Мониторинг
- Исправлено подавление алертами модуля платформенного алерта о недоступности его компонентов.
- Алерты теперь указывают на проблемный компонент, а зависшая очередь контроллера и отсутствие лидера отслеживаются отдельно.
- Удалена метрика, сообщавшая о невозможности миграции ВМ с локальными дисками: такие ВМ мигрируют.
Модуль
- Исправлена работа с устройствами ВМ на узлах с cgroup v2.
- Исправлено блокирование очереди Deckhouse при включении модуля
virtualizationв случае неготовности контроллеров виртуализации. - Исправлено обновление TLS-сертификатов в компонентах виртуализации при проблемах в кластере.
Безопасность
Модуль
- Исправлены уязвимости:
- CVE-2025-27144
- CVE-2026-10722
- CVE-2026-34986
- CVE-2026-46600
- CVE-2026-54332
- CVE-2026-54345
- CVE-2026-56852
- CVE-2026-56864
- CVE-2026-56865
- GHSA-gcjh-h69q-9w9g
- GHSA-hrxh-6v49-42gf
- GO-2026-5932
v1.10.5
Дата релиза: 3 сентября 2026.Ключевые изменения
- Релиз устраняет возможную потерю данных при миграции диска и невозможность мигрировать ВМ с подключённым образом. Также исправлены уязвимости в модуле.
Исправления
Виртуальные машины
- Операция над виртуальной машиной (ВМ), созданная без лейблов и аннотаций, больше не завершается ошибкой.
- ВМ с подключённым образом теперь можно мигрировать.
- Миграция ВМ со сбойным блочным устройством теперь называет причину и советует перезапуск.
- Автоматическое обновление ВМ больше не прекращается после первой неудачной миграции и повторяет её до трёх раз.
- Служебные компоненты ВМ больше не остаются на исходном узле после живой миграции.
Диски и образы
- Исправлена возможная потеря данных при миграции диска.
- Диск можно мигрировать повторно сразу после отменённой миграции.
- ClusterVirtualImage больше не возвращается в фазу
Pendingво время загрузки. - Диск нулевого размера больше не блокирует операции с дисками и миграции ВМ.
- Исправлен завышенный размер, который модуль показывал для образов в формате
raw.
Модуль
- Исправлена ошибка, из-за которой модуль не включался с первого раза.
Безопасность
Модуль
- Исправлены уязвимости:
- CVE-2026-56854
- CVE-2026-84304
- GHSA-w67g-5rqw-f597
v1.10.4
Дата релиза: 28 августа 2026.Ключевые изменения
- Релиз устраняет случаи, когда виртуальная машина (ВМ) не запускалась из-за своих дисков. Также исправлена уязвимость в модуле.
Исправления
Виртуальные машины
- ВМ с дисками на SDS-хранилище теперь размещается на узле, где для них хватает места.
- Исправлено зависание ВМ с отключённой паравиртуализацией при запуске на классе хранения
WaitForFirstConsumer.
Безопасность
Модуль
- Исправлены уязвимости:
- CVE-2026-10722
v1.10.3
Дата релиза: 24 августа 2026.Ключевые изменения
- Исправлена возможная потеря данных при миграции виртуального диска.
- Подключение дисков, миграции и обновление статусов виртуальных машин (ВМ) больше не прерываются периодическими сбоями служебного компонента на узлах.
- ВМ с USB-устройствами теперь размещаются только на узлах, где доступен проброс USB-устройств.
Исправления
Виртуальные машины
- Исправлено добавление дополнительной сети в ВМ, если у другой сети в той же ВМ был явно указан MAC-адрес.
- Исправлена пустая статистика запуска виртуальных машин: параметры
.status.stats.phasesTransitionsи.status.stats.launchTimeDurationснова заполняются. - Исправлено размещение ВМ с USB-устройствами на узлах без USB-шлюза, где такие ВМ не запускались или запускались без USB-устройств.
Диски и образы
- Исправлена возможная потеря данных при миграции диска.
- Исправлена непреднамеренная отмена миграции класса хранения диска при наличии другой мигрирующей ВМ в неймспейсе.
- Исправлено зависание экспорта виртуального диска в фазе
Pending. - Исправлена ошибка импорта виртуальных дисков в кластерах с проверкой целостности образов в containerd.
- Исправлено непреднамеренное вытеснение дисков с узла ВМ. Класс приоритета для служебных компонентов ВМ теперь выставляется в соответствии с конфигурацией
.spec.priorityClassв ВМ. - В
.status.stats.creationDuration.waitingForFirstConsumerбольше не учитывается время нахождения диска в состоянииProvisioning.
Модуль
- USB-устройства теперь предоставляются только с узлов, на которых подтверждено наличие модулей ядра
usbip. - Исправлено блокирование очереди Deckhouse, если на узле невозможно было установить модули ядра
usbip(в том числе для Astra Linux, ALT Linux и RED OS). - Исправлены проблемы подключения дисков, миграций и обновления статусов, вызванные фатальными ошибками
virt-handler, возникающими по несколько раз в день.
Безопасность
Модуль
- Исправлены уязвимости:
- CVE-2026-33818
- CVE-2026-39821
- CVE-2026-54332
- CVE-2026-54345
- CVE-2026-56853
- CVE-2026-56858
- CVE-2026-56859
- CVE-2026-56860
- CVE-2026-56862
- CVE-2026-56864
- CVE-2026-56865
- GHSA-gcjh-h69q-9w9g
Рекомендации по обновлению
- в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
v1.10.2
Дата релиза: 3 августа 2026.Ключевые изменения
- Проброс USB-устройств снова работает на узлах, где запущено более одного виртуального хост-контроллера usbip.
- Включение модуля и смена его версии больше не блокируют очередь Deckhouse в кластерах без модуля
vertical-pod-autoscaler.
Исправления
Модуль
- Исправлена проблема с блокировкой очереди задач при включении модуля или смене его версии в кластере без включённого модуля
vertical-pod-autoscaler. Причиной был бесконечный цикл попыток удаления VPA-объектов. ВместоPatchCollectorтеперь используется отдельный запрос, который игнорирует отсутствие VPA-объектов и предотвращает блокировку очереди. - Исправлена проблема с недоступностью проброса USB-устройств в виртуальные машины на узлах, где драйвером usbip запущено более одного виртуального хост-контроллера.
- Исправлена ошибка
CrashLoopBackOffв подеvirtualization-draна узлах с USB-устройствами, вызванная запуском рабочих процессов контроллера до завершения сбора начальной информации о подключениях. Теперь инициализация выполняется перед стартом воркеров, что исключает ошибку при обращении к ещё не заполненным данным.
Рекомендации по обновлению
- В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
v1.10.1
Дата релиза: 29 июля 2026.Ключевые изменения
- Модуль требует версию
sdnне ниже 0.6.2, если модульsdnвключён. - Устранены уязвимости в компонентах модуля.
Исправления
Модуль
- Для модуля виртуализации добавлена опциональная зависимость, требующая версию модуля
sdnне ниже 0.6.2. Это предотвращает запуск виртуализации с более ранними версиямиsdn. Зависимость применяется только при включенном модулеsdn.
Безопасность
Модуль
- Исправлены уязвимости:
- CVE-2026-46600
- CVE-2026-56852
- GHSA-hrxh-6v49-42gf
- CVE-2026-34986
- CVE-2025-27144
Рекомендации по обновлению
- В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
v1.10.0
Дата релиза: 23 июля 2026.Ключевые изменения
- VirtualMachinePool (EE/SE+) декларативно управляет группой одинаковых виртуальных машин (ВМ) и масштабируется через стандартный субресурс
scaleи HPA. - CPU и память работающей виртуальной машины можно менять без живой миграции (in-place resize, под фичагейтом).
- Сети виртуальных машин переведены на eBPF, поэтому дополнительные сети подключаются стабильнее и с меньшими накладными расходами.
- Живая миграция стала предсказуемее — зависшая цель больше не удерживает слоты миграции, а трафик миграции можно направить в выделенную SystemNetwork.
- Длина имён виртуальных дисков и образов больше не ограничена сильнее, чем в Kubernetes.
Новые возможности
Виртуальные машины
- Добавлен ресурс VirtualMachinePool (EE/SE+) для декларативного управления группами одинаковых виртуальных машин. Пул поддерживает масштабирование через стандартный субресурс
scaleи HPA. - Добавлена возможность изменять CPU и память работающей ВМ без живой миграции (in-place resize). Чтобы включить функциональность, добавьте
HotplugCPUAndMemoryWithInPlaceResizeв.spec.settings.featureGatesModuleConfig модуляvirtualization. - Сети ВМ переведены на eBPF: более стабильное подключение дополнительных сетей при меньших накладных расходах.
- Операции VirtualMachineOperation теперь могут вытеснять другие активные операции над той же ВМ.
Диски и образы
- Добавлено автоматическое восстановление VirtualImage и ClusterVirtualImage из фазы
ImageLost, когда образ снова появляется в DVCR, без повторного импорта данных. - Ограничение на длину имени VirtualDisk увеличено с 60 до 253 символов.
- Ограничение на длину имени увеличено с 49 до 253 символов для VirtualImage и с 48 до 253 для ClusterVirtualImage.
- Добавлена авторизация в DVCR на уровне неймспейса: доступ к образам изолирован между неймспейсами.
Сеть
- Добавлена возможность направлять трафик живой миграции через выделенный SystemNetwork с помощью параметра
liveMigration.networkв ModuleConfig модуляvirtualization.
Модуль
- Виртуальные диски и виртуальные образы в режиме
WaitForFirstConsumerсоздаются на 22% быстрее. - Добавлено ограничение числа одновременных входящих живых миграций на целевой узел.
- Добавлена возможность использовать модуль без указания подсетей для сети
Main. Для этого модульsdnдолжен быть включен.
Исправления
Виртуальные машины
- Исправлены сбои обновления ВМ во время подключения образа через VirtualMachineBlockDeviceAttachment (hotplug): ранее изменения ВМ могли прерываться в момент подключения.
- Исправлено периодическое переключение (flapping) условия
VirtualMachineIPAddressReady: данные от гостевого агента теперь дополняют, а не затирают уже известный IP-адрес ВМ. - Исправлено сохранение дисков и CD-ROM на шине SATA после включения паравиртуализации, из-за которого нельзя было отключить ISO с работающей ВМ.
- Исправлено зависание живой миграции, целевой под которой так и не становился готовым (
OOMKilled, unschedulable, неподключившийся диск): теперь она завершается по таймауту, а удерживаемые слоты миграции освобождаются. - Исправлено зависание ВМ с локальными дисками, которые не могли мигрировать при ожидающем перезапуске; теперь их можно эвакуировать, обновлять и повторно мигрировать.
- Исправлено ложное требование перезагрузки у ВМ только с сетью
Mainиз-за синхронизации неявного шаблона сети по умолчанию. - Исправлена ошибка изменения CPU и памяти на лету (hotplug), когда для миграции не хватает квоты проекта: такие изменения теперь выполняются через перезапуск ВМ.
Диски и образы
- Исправлено зависание дисков и образов с типом Upload в фазе
Pendingпри недействительном сертификате хоста загрузки. Также снова работает автоматическое восстановление при смене хоста загрузки (например, после обновленияpublicDomainTemplate). - Исправлено подключение образов с типом хранилища PVC к виртуальным машинам в режиме чтения-записи; теперь они подключаются только для чтения, как и образы с типом хранилища ContainerRegistry.
Модуль
- Закрыт неавторизованный доступ к порту USB/IP-шлюза виртуализации.
Безопасность
Модуль
- Исправлены уязвимости:
- CVE-2026-2303
- CVE-2026-25680
- CVE-2026-25681
- CVE-2026-27136
- CVE-2026-33814
- CVE-2026-39821
- CVE-2026-39822
- CVE-2026-39824
- CVE-2026-39827
- CVE-2026-39828
- CVE-2026-39829
- CVE-2026-39830
- CVE-2026-39831
- CVE-2026-39832
- CVE-2026-39833
- CVE-2026-39834
- CVE-2026-39835
- CVE-2026-41579
- CVE-2026-42502
- CVE-2026-42505
- CVE-2026-42506
- CVE-2026-42508
- CVE-2026-46595
- CVE-2026-46597
- CVE-2026-46598
- GO-2026-5932
Рекомендации по обновлению
- В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
v1.9.6
Дата релиза: 3 августа 2026.Ключевые изменения
- Проброс USB-устройств работает на узлах со сжатыми (xz, gzip) модулями ядра usbip и с несколькими хост-контроллерами usbip.
Исправления
Модуль
- Исправлена проблема с недоступностью проброса USB-устройств в виртуальные машины на узлах, где предустановленные модули ядра usbip поставляются в сжатом виде (сжаты с помощью xz или gzip). Теперь проброс USB-устройств доступен, если модули ядра сжаты с использованием xz, gzip, а не только с использованием zstd. Также для Debian теперь используется пакет
linux-modules-extra-${kernel_release}вместо попыток установки Ubuntu-специфичногоlinux-modules-extra. - Исправлена проблема с недоступностью проброса USB-устройств в виртуальные машины на узлах, где драйвером usbip запущено более одного виртуального хост-контроллера.
- Исправлена ошибка
CrashLoopBackOffв подеvirtualization-draна узлах с USB-устройствами, вызванная запуском рабочих процессов контроллера до завершения сбора начальной информации о подключениях. Теперь инициализация выполняется перед стартом воркеров, что исключает ошибку при обращении к ещё не заполненным данным.
Рекомендации по обновлению
- В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
v1.9.5
Дата релиза: 29 июля 2026.Ключевые изменения
- Прерывание доставки журналов аудита теперь сообщается пользователю, а не остаётся незамеченным.
- Устранены уязвимости в компонентах модуля.
Исправления
Мониторинг
- Исправлено отсутствие уведомления о прерывании передачи журналов аудита из-за использования устаревших данных центра сертификации или из-за отсутствия у ресурсов аудита сертификата и ключа: при прерывании передачи журналов аудита появляется предупреждение, требующее принятия мер.
Модуль
- Для модуля виртуализации добавлена опциональная зависимость, требующая версию модуля
sdnне ниже 0.6.2. Это предотвращает запуск виртуализации с более ранними версиямиsdn. Зависимость применяется только при включенном модулеsdn.
Безопасность
Модуль
- Исправлены уязвимости:
- CVE-2026-46600
- CVE-2026-56852
- GHSA-hrxh-6v49-42gf
- CVE-2026-34986
- CVE-2025-27144
- CVE-2026-39822
- CVE-2026-42505
Рекомендации по обновлению
- В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
v1.9.4
Дата релиза: 13 июля 2026.Ключевые изменения
- Сервер аудита запускается, даже если пути к TLS-сертификатам не переданы явно.
Исправления
Мониторинг
- Исправлен сбой запуска сервера аудита, когда пути к TLS-сертификатам не передаются явно.
Рекомендации по обновлению
- В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
v1.9.3
Дата релиза: 7 июля 2026.Ключевые изменения
- Образы подключаются к виртуальным машинам (ВМ) быстрее, их загрузка из DVCR на узел больше не тормозит.
- Удаление виртуальной машины с подключёнными образами больше не оставляет её в состоянии Terminating.
Исправления
Виртуальные машины
- Исправлена утечка монтирований томов, из-за которой ВМ при наличии подключённых на лету образов (hotplug) могла зависнуть при удалении в состоянии Terminating.
Модуль
- Исправлено медленное скачивание образов из DVCR на узел для подключения к виртуальной машине.
Рекомендации по обновлению
- В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
v1.9.2
Дата релиза: 1 июля 2026.Ключевые изменения
- Восстановлены скорость живой миграции и скорость импорта образов в DVCR.
- События аудита больше не теряются при ротации сертификата пода
virtualization-audit.
Исправления
Виртуальные машины
- Исправлено снижение скорости живой миграции работающих виртуальных машин по сравнению с v1.8.3.
Диски и образы
- Исправлена низкая скорость импорта и загрузки образов в DVCR в случаях, когда пропускная способность сети не была узким местом.
Мониторинг
- Исправлена потеря событий аудита и ложные срабатывания алерта
D8LogShipperDestinationErrorsпри ротации сертификатов подаvirtualization-audit.
Рекомендации по обновлению
- В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
v1.9.1
Дата релиза: 24 июня 2026.Ключевые изменения
- Живая миграция виртуальных машин (ВМ) с дисками на локальном хранилище снова работает, в том числе после неудачной миграции.
- Виртуальные машины только с сетью Main больше не требуют перезапуска без необходимости.
Исправления
Виртуальные машины
- Исправлена живая миграция ВМ с дисками на локальном хранилище, подключёнными через VirtualMachineBlockDeviceAttachment (hotplug). Целевой узел больше не совпадает с исходным.
- Исправлена невозможность запуска ВМ после неудачной миграции диска на локальном хранилище.
- Исправлено ложное требование перезагрузки у ВМ только с сетью
Mainпосле обновления до v1.9.1. Теперь такие ВМ не получают статусRestartRequired, если конфигурация на самом деле не менялась.
Диски и образы
- Исправлена отмена изменения класса хранения виртуальных дисков и отмена миграции локальных дисков.
Безопасность
Модуль
- Исправлены уязвимости:
- CVE-2026-42504
- CVE-2026-27145
- CVE-2026-42507
Рекомендации по обновлению
- В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
v1.9.0
Дата релиза: 10 июня 2026.Ключевые изменения
- Виртуальные диски, образы и дополнительные сетевые интерфейсы подключаются и отключаются без перезапуска виртуальной машины (ВМ).
- Параметр
coreFractionработающей виртуальной машины меняется без перезапуска, через живую миграцию. - Системные поды виртуальных машин работают от пользователя
deckhouse, без прав root. - Устаревший ресурс VirtualMachineRestore удалён, вместо него используется VirtualMachineOperation.
Новые возможности
Виртуальные машины
- Для подключения и отключения виртуальных дисков и образов через спецификацию виртуальной машины
.spec.blockDeviceRefsперезагрузка ВМ больше не требуется.- Работает для новых виртуальных машин, начиная с версии v1.9.0.
- Для работы на созданных ранее виртуальных машинах нужно выполнить перезагрузку.
- Добавлена возможность подключения дополнительных сетевых интерфейсов без перезагрузки через спецификацию виртуальной машины
.spec.networks. - Добавлена возможность изменять
coreFractionу работающей ВМ без перезагрузки. Новое значение применяется через живую миграцию. - В статус ВМ добавлено сообщение «No bootable device», если ВМ не может найти загрузочный диск для запуска.
- Для ресурсов VirtualMachine добавлена колонка
Uptime, показывающая время с момента запуска ВМ. - Совместимые ресурсы VirtualMachineOperation теперь могут заменять другую активную операцию над ВМ.
- Для ресурса NodeUSBDevice добавлены условие
Attachedи колонкаATTACHED, отражающие состояние подключения USB-устройства в неймспейсе.
Улучшения
CLI
- Для утилиты
vlctlдобавлены подкомандыdomain jobsиblock-jobs.
Исправления
Виртуальные машины
- Исправлено зависание ВМ в фазе
Starting, если обновить класс хранения у диска с режимомWaitForFirstConsumer, пока ВМ была остановлена. - Исправлены проблемы с планированием (scheduling) ВМ после смены VirtualMachineClass в спецификации ВМ с типа
Discoveryна другой. - Исправлена отмена миграции ВМ, из-за которой новые миграции могли не запускаться.
- Улучшена работа гостевых ОС Windows в кластерах с частыми изменениями частоты CPU.
Диски и образы
- Время в фазе
WaitForFirstConsumerбольше не включается в статусе.status.stats.creationDuration.totalProvisioningвиртуальных дисков.
Мониторинг
- Исправлено дублирование серий на дашборде
Virtualization / Overview.
Модуль
- Исправлена проблема, из-за которой некорректные настройки ModuleConfig модуля
virtualizationмогли блокировать очередь Deckhouse.
Безопасность
Виртуальные машины
- Системные ресурсы виртуальной машины (поды с префиксами
d8v-hp-иd8v-vm-) теперь работают от пользователяdeckhouse, без root-прав.
Несовместимые изменения
Виртуальные машины
- Удалён устаревший ресурс VirtualMachineRestore. Вместо него используйте ресурс VirtualMachineOperation с типом
CloneилиRestore, а также ресурс VirtualMachineSnapshotOperation.
Рекомендации по обновлению
- В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
v1.8.4
Дата релиза: 13 июля 2026.Ключевые изменения
- Обновление безопасности: устранены уязвимости в компонентах модуля, функциональность не изменилась.
Безопасность
Модуль
- Исправлены уязвимости:
- CVE-2026-25680
- CVE-2026-25681
- CVE-2026-27136
- CVE-2026-27145
- CVE-2026-33814
- CVE-2026-39821
- CVE-2026-39827
- CVE-2026-39828
- CVE-2026-39829
- CVE-2026-39830
- CVE-2026-39832
- CVE-2026-39835
- CVE-2026-41579
- CVE-2026-42502
- CVE-2026-42504
- CVE-2026-42506
- CVE-2026-42507
- CVE-2026-42508
- CVE-2026-46595
- CVE-2026-46597
- CVE-2026-53935
Рекомендации по обновлению
- В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
v1.8.3
Дата релиза: 3 июня 2026.Ключевые изменения
- Виртуальные машины (ВМ) с дополнительными сетевыми интерфейсами снова мигрируют.
- Отключение диска на лету больше не оставляет дублирующиеся служебные поды.
Исправления
Виртуальные машины
- Исправлена проблема блокировки миграции ВМ с дополнительными интерфейсами.
- Исправлена проблема с дублированием служебных подов (
d8v-hp-*) при отключении (hot unplug) дисков ВМ.
Рекомендации по обновлению
- В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
v1.8.2
Дата релиза: 20 мая 2026.Ключевые изменения
- Обновление безопасности: устранены уязвимости в компонентах модуля, функциональность не изменилась.
Безопасность
Модуль
- Исправлены уязвимости:
- CVE-2026-29181
- CVE-2026-33811
- CVE-2026-33814
- CVE-2026-39820
- CVE-2026-39823
- CVE-2026-39825
- CVE-2026-39826
- CVE-2026-39836
- CVE-2026-41520
- CVE-2026-42499
Рекомендации по обновлению
- В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
v1.8.1
Дата релиза: 28 апреля 2026.Ключевые изменения
- Виртуальные диски больше не зависают в состоянии Provisioning при использовании StorageClass в режиме WaitForFirstConsumer.
- Дашборды виртуализации показывают корректные значения во время миграции виртуальных машин и в HA-кластерах.
Исправления
Диски и образы
- Исправлено возможное зависание виртуального диска в состоянии
Provisioningпри использовании StorageClass с режимомWaitForFirstConsumer. - Метрики CDI теперь используют имена
d8_internal_virtualization_kubevirt_cdi_*, как и другие внутренние метрики виртуализации.
Мониторинг
- Исправлен расчет загрузки CPU на дашборде виртуальной машины в HA-кластерах: дублирующиеся метрики контроллера больше не влияют на отображаемое значение.
Модуль
- Исправлен некорректный расчет ресурсов на дашборде
Virtualization / Overview, который мог возникать во время миграции виртуальной машины. - Добавлены недостающие права RBAC для ресурсов виртуализации, включая MAC-адреса виртуальных машин, операции со снимками и USB-устройства на узлах.
v1.8.0
Дата релиза: 22 апреля 2026.Ключевые изменения
- Количество процессоров и объём памяти виртуальной машины (ВМ) можно менять без ручной остановки, новое значение применяется через живую миграцию.
- Миграция виртуальных машин использует MTU узла, что ускоряет передачу памяти машины.
- Снимки корректно создаются для виртуальной машины без сети Main и во время её миграции.
Новые возможности
Виртуальные машины
- Для операций VirtualMachineOperation с типами
EvictиMigrateв статус ресурса добавлено полеprogress, отображающее прогресс выполнения операции. Соответствующая колонкаPROGRESSвыводится при вызовеd8 k get vmop. - Добавлена возможность изменять количество CPU виртуальной машины без её ручной остановки — новое значение применяется через живую миграцию. Для включения функциональности добавьте
HotplugCPUWithLiveMigrationв.spec.settings.featureGatesModuleConfig модуляvirtualization. - Добавлена начальная поддержка изменения памяти виртуальной машины без её ручной остановки — изменение
.spec.memoryприменяется через живую миграцию. Для включения функциональности добавьтеHotplugMemoryWithLiveMigrationв.spec.settings.featureGatesModuleConfig модуляvirtualization.
Исправления
Виртуальные машины
- Оптимизирована миграция ВМ: теперь используется
hostNetwork, что позволяет использовать MTU хоста вместо MTU пода. - Исправлена проблема с незамороженной файловой системой при создании снимка виртуальной машины, если заморозка произошла во время миграции.
- Исправлено удаление сети
Mainиз виртуальной машины: ВМ больше не использует IP-адрес из CIDR виртуализации после её удаления. - Реализовано автоматическое удаление ресурсов NodeUSBDevice, отсутствующих на узле и не назначенных на неймспейс или проект.
- Исправлено создание снимка виртуальной машины без сети
Main.
Модуль
- При загрузке дисков и образов с типом
UploadфазаWaitForUserUploadбольше не наступает преждевременно, пока ресурс ещё не готов к загрузке.
Безопасность
Модуль
- Исправлены уязвимости:
- CVE-2026-39883
- CVE-2026-32280
- CVE-2026-32281
- CVE-2026-32282
- CVE-2026-32283
- CVE-2026-32288
- CVE-2026-32289
- CVE-2026-34986
- CVE-2026-25679
- CVE-2026-27142
- CVE-2026-27139
- CVE-2026-33186
- CVE-2026-34040
- CVE-2026-33997
v1.7.2
Дата релиза: 20 мая 2026.Ключевые изменения
- Обновление безопасности: устранены уязвимости в компонентах модуля, функциональность не изменилась.
Безопасность
Модуль
- Исправлены уязвимости:
- CVE-2026-29181
- CVE-2026-33811
- CVE-2026-33814
- CVE-2026-39820
- CVE-2026-39823
- CVE-2026-39825
- CVE-2026-39826
- CVE-2026-39836
- CVE-2026-41520
- CVE-2026-42499
Рекомендации по обновлению
- В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
v1.7.1
Дата релиза: 21 апреля 2026.Ключевые изменения
- Виртуальная машина с подключённым USB-устройством теперь сообщает, что нужно сделать для обновления прошивки, вместо того чтобы молча оставаться недоступной для миграции.
- Устранены уязвимости в компонентах модуля.
Исправления
Виртуальные машины
-
Для обновления ПО виртуальных машин с подключенным USB-устройством требуется выполнить одно из следующих действий. Соответствующее сообщение появится в статусе виртуальной машины:
- отключить USB-устройство и мигрировать виртуальную машину;
- перезапустить виртуальную машину.
До этого виртуальная машина будет продолжать работать, но станет недоступной для миграции. После выполнения любого из этих действий виртуальная машина будет обновлена до актуальной версии ПО и снова станет доступной для миграции.
Безопасность
Модуль
- Исправлены уязвимости:
- CVE-2026-32283
- CVE-2026-27139
- CVE-2026-32289
- CVE-2026-32288
- CVE-2026-32281
- CVE-2026-27142
- CVE-2026-33997
- CVE-2026-33726
- CVE-2026-32282
- CVE-2026-32280
- CVE-2026-25679
- CVE-2026-34040
- CVE-2026-34986
- CVE-2026-39883
- CVE-2026-33186
Рекомендации по обновлению
- В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
v1.7.0
Дата релиза: 31 марта 2026.Ключевые изменения
- TCP-соединения переживают живую миграцию виртуальной машины.
- Порядок дополнительных сетевых интерфейсов не меняется при перезапусках виртуальной машины.
- USB-устройства учитываются при планировании виртуальных машин, а их простой во время миграции сократился.
- Блочные устройства можно подключать и отключать на узле, для которого выполнен cordon, а виртуальная машина больше не вытесняется раньше своих подов блочных устройств.
Новые возможности
Виртуальные машины
- Порядок дополнительных сетевых интерфейсов теперь детерминирован и не меняется при рестартах виртуальных машин. Чтобы это работало на виртуальных машинах, созданных на ранних версиях, их необходимо перезапустить.
- Добавлен механизм, предотвращающий разрыв TCP-соединений при живой миграции виртуальной машины.
- Сокращено время недоступности USB-устройств во время миграции виртуальной машины.
- Добавлен сборщик завершившихся и неуспешных подов виртуальных машин:
- поды старше 24 часов удаляются;
- хранится не более 2 завершённых подов.
- При планировании размещения виртуальных машин на узлах теперь учитывается, использует ли USB-устройство USB 2.0 (High-Speed) или USB 3.0 (SuperSpeed).
Исправления
Виртуальные машины
- Исправлено двойное потребление квоты на хранилище при миграции виртуальной машины с локальным хранилищем.
- При использовании VirtualMachineOperation с типом
CloneилиRestoreдиски теперь также восстанавливают свою принадлежность к виртуальной машине (owner reference). - Исправлено вытеснение виртуальных машин при выполнении drain узла: поды, отвечающие за подключение блочных устройств, больше не удаляются с узла, для которого выполнен cordon, до окончания миграции виртуальной машины.
- Блочные устройства можно подключать и отключать, даже если виртуальная машина работает на узле, для которого выполнен cordon.
- Исправлена валидация для политики миграции виртуальной машины
AlwaysForced: операции VirtualMachineOperation с типамиEvictилиMigrateбез явногоforce=trueтеперь отклоняются для этой политики. - Исправлена проблема, из-за которой виртуальная машина могла зависнуть в состоянии
Maintenanceво время восстановления из снимка. - В статус виртуальной машины добавлено отображение сообщений об ошибках, произошедших на стороне хранилища (CSI-драйвера) при подключении блочных устройств.
- Стабилизирована работа USB-устройств для виртуализации на Deckhouse Kubernetes Platform версии
>=1.76и Kubernetes версии>=1.33. - Исправлено обнаружение USB-устройств на хосте: ранее могли появляться дубликаты USB-устройств.
Диски и образы
- Исправлено создание блочных устройств из файлов VMDK (в особенности для VMDK в формате
streamOptimized, используемых в экспортах из VMware).
Рекомендации по обновлению
- В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
v1.6.3
Дата релиза: 21 апреля 2026.Ключевые изменения
- Обновление безопасности: устранены уязвимости в компонентах модуля, функциональность не изменилась.
Безопасность
Модуль
- Исправлены уязвимости:
- CVE-2026-32283
- CVE-2026-27139
- CVE-2026-32289
- CVE-2026-32288
- CVE-2026-32281
- CVE-2026-27142
- CVE-2026-33997
- CVE-2026-33726
- CVE-2026-32282
- CVE-2026-32280
- CVE-2026-25679
- CVE-2026-34040
- CVE-2026-34986
- CVE-2026-39883
- CVE-2026-33186
Рекомендации по обновлению
- В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
v1.6.2
Дата релиза: 23 марта 2026.Ключевые изменения
- Модуль требует Deckhouse Kubernetes Platform версии не ниже 1.74.2, где исправлена проверка квот при создании виртуальной машины.
Исправления
Модуль
- Для работы модуля
virtualizationтребуется Deckhouse Kubernetes Platform версии не ниже 1.74.2. В этой версии исправлена валидация квот при создании дисков.
Рекомендации по обновлению
- В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
v1.6.1
Дата релиза: 10 марта 2026.Ключевые изменения
- USB-устройства стабильно обнаруживаются на узлах, а виртуальную машину с подключёнными USB-устройствами можно клонировать.
- Возвращено прежнее расположение дашбордов виртуальных машин, которое могло блокировать очередь Deckhouse.
Исправления
Виртуальные машины
- Исправлено обнаружение USB-устройств на узлах: соответствующие ресурсы NodeUSBDevice могли не создаваться.
- Исправлено клонирование виртуальной машины с подключенными USB-устройствами при использовании VirtualMachineOperation с типом
Cloneв режимеBestEffort.
Мониторинг
- Восстановлено прежнее расположение дашбордов виртуальных машин из-за проблемы с их валидацией, которая могла приводить к блокировке очереди Deckhouse.
Безопасность
Модуль
- Исправлены уязвимости:
- CVE-2026-24051
- CVE-2025-15558
v1.6.0
Дата релиза: 2 марта 2026.Ключевые изменения
- USB-устройства можно подключать к виртуальным машинам через
.spec.usbDevices, для управления ими добавлены ресурсы NodeUSBDevice и USBDevice. - Дашборд
Virtualization / Overviewпоказывает состояние платформы виртуализации целиком. - Очистка DVCR по умолчанию выполняется ежедневно, расписание можно изменить в настройках модуля.
Новые возможности
Виртуальные машины
- Добавлена поддержка подключения USB-устройств к виртуальным машинам через
.spec.usbDevices. - Добавлены ресурсы NodeUSBDevice и USBDevice, позволяющие управлять USB-устройствами в кластере:
- NodeUSBDevice (cluster-scoped) — представляет USB-устройство, обнаруженное на конкретном узле. Позволяет назначить USB-устройство для использования в конкретном неймспейсе.
- USBDevice (namespace-scoped) — представляет USB-устройство, доступное для подключения к виртуальным машинам в заданном неймспейсе.
Диски и образы
- Включена очистка DVCR в кластерах по умолчанию: ежедневно в 02:00. Расписание можно переопределить через
dvcr.gc.scheduleв ModuleConfig модуляvirtualization.
Мониторинг
- Добавлен дашборд
Virtualization / Overviewс обзором состояния платформы виртуализации. - На дашборд виртуальной машины добавлена информация о подах виртуальных машин.
Улучшения
CLI
- Для утилиты
vlctlдобавлен флаг--from-fileдля просмотра информации о домене из локального libvirt XML-файла.
Исправления
Виртуальные машины
- Если в
.spec.networksуказана только сетьMain, то больше не требуется включенный модульsdn. - Исправлена миграция виртуальной машины с дисками, подключенными через VirtualMachineBlockDeviceAttachment (hotplug): целевой под мог превысить лимиты по памяти (
OOMKilled). - Исправлена некорректная фаза
Pendingресурса VirtualMachineBlockDeviceAttachment во время миграции виртуальной машины. - Чтобы удалить диски и образы, подключенные к виртуальной машине через VirtualMachineBlockDeviceAttachment (hotplug), сначала нужно отсоединить их от виртуальной машины, удалив соответствующий
vmbda. Эта информация добавлена в статусvmbda.
Диски и образы
- Исправлено зависание при создании виртуальных дисков в режиме
WaitForFirstConsumerна узлах с taints.
v1.5.2
Дата релиза: 5 марта 2026.Ключевые изменения
- Создание виртуального диска на NFS больше не грозит OOMKill.
Исправления
Диски и образы
- Исправлен возможный
OOMKillпри создании виртуального диска на NFS.
Рекомендации по обновлению
- В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
v1.5.1
Дата релиза: 16 февраля 2026.Ключевые изменения
- Виртуальный диск снова можно создать из виртуального образа, хранящегося на PersistentVolumeClaim.
Исправления
Диски и образы
- Исправлена проблема при создании виртуального диска из виртуального образа, хранящегося на
PersistentVolumeClaim(при значении.spec.storage=PersistentVolumeClaim).
v1.5.0
Дата релиза: 9 февраля 2026.Ключевые изменения
- Виртуальную машину (ВМ) можно мигрировать на выбранный узел через ресурс VirtualMachineOperation.
- Ресурсы системных компонентов и временное двойное потребление при миграции больше не учитываются в квотах проекта.
- Исправлено несколько случаев зависания виртуальной машины при миграции и клонировании со сменой StorageClass.
Новые возможности
Виртуальные машины
- Добавлена возможность миграции ВМ на выбранный узел. Для этого нужно создать ресурс VirtualMachineOperation с типом
Migrateи указать узел в.spec.migrate.nodeSelector.
Мониторинг
- На дашборд
Namespace / Virtual Machineдобавлена таблица с операциями по виртуальной машине.
Улучшения
Диски и образы
- При просмотре дисков теперь отображается имя виртуальной машины, к которой они подключены (
d8 k get vd).
Исправления
Виртуальные машины
- Исправлена проблема клонирования виртуальной машины, диски которой используют хранилище в режиме
WaitForFirstConsumer. - Исправлено зависание виртуальной машины в
Pendingв процессе миграции при смене StorageClass.
Диски и образы
- Исправлена проблема живой миграции виртуальной машины между StorageClass с типом
Filesystem.
Модуль
- Исправлен запуск виртуальных машин с загрузчиком
EFIWithSecureBootпри конфигурации с более чем 12 vCPU. - Ресурсы системных компонентов, обеспечивающие запуск и работу виртуальных машин, не учитываются в квотах проекта.
- При миграции виртуальной машины временное двойное потребление ресурсов больше не учитывается в квотах проекта.
- Системные компоненты платформы в пользовательских проектах защищены от удаления пользователями.
Безопасность
Модуль
- Исправлены уязвимости:
- CVE-2025-61726
- CVE-2025-61728
- CVE-2025-61730
- CVE-2025-68121
v1.4.1
Дата релиза: 16 февраля 2026.Ключевые изменения
- Обновление безопасности: устранены уязвимости в компонентах модуля, функциональность не изменилась.
Безопасность
Модуль
- Исправлены уязвимости:
- CVE-2025-61726
- CVE-2025-61728
- CVE-2025-61730
- CVE-2025-68121
Рекомендации по обновлению
- В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
v1.4.0
Дата релиза: 23 января 2026.Ключевые изменения
- Виртуальные машины с локальными дисками, подключёнными через VirtualMachineBlockDeviceAttachment, можно мигрировать, а StorageClass таких дисков — менять.
- Виртуальную машину можно запустить без сети Main.
- Об исчезновении образа из DVCR теперь сообщается в статусе соответствующего ресурса.
Новые возможности
Виртуальные машины
- Теперь виртуальную машину можно запускать без сети
Main.
Диски и образы
- Добавлена поддержка изменения StorageClass для дисков, подключённых через VirtualMachineBlockDeviceAttachment (hotplug).
- Добавлена поддержка миграции виртуальных машин с локальными дисками, подключёнными через VirtualMachineBlockDeviceAttachment (hotplug).
Исправления
Виртуальные машины
- Исправлено присоединение IP-адреса, если ресурс VirtualMachineIPAddress был создан пользователем заранее вручную.
- Добавлена поддержка клонирования виртуальных машин в состоянии
Runningчерез VirtualMachineOperation с типомClone.
Диски и образы
- Добавлено отслеживание наличия образов в DVCR: если образ пропадает из DVCR, соответствующие ресурсы VirtualImage и ClusterVirtualImage переходят в фазу
Lostи получают ошибку в статусе.
Модуль
- Исправлен учёт ресурсов системных компонентов в квотах проекта (для создания дисков/образов и их подключения к виртуальной машине через VirtualMachineBlockDeviceAttachment (hotplug)).
Рекомендации по обновлению
- В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
v1.3.0
Дата релиза: 16 декабря 2025.Ключевые изменения
- Значение
coreFractionпо умолчанию для класса виртуальных машин задаётся в VirtualMachineClass. - Подключение диска в режиме WaitForFirstConsumer к виртуальной машине стало быстрее.
Новые возможности
Виртуальные машины
- В ресурсе VirtualMachineClass добавлено поле
.spec.sizingPolicies.defaultCoreFraction, позволяющее задать значениеcoreFractionпо умолчанию для виртуальных машин, использующих этот класс.
Исправления
Диски и образы
- Ускорено подключение дисков в режиме
WaitForFirstConsumerк виртуальной машине. - Исправлена проблема с восстановлением меток и аннотаций на диске, созданном из снимка.
Мониторинг
- В кластерах, работающих в HA режиме, исправлено отображение графиков по виртуальным машинам.
Модуль
- Добавлена возможность использования системных узлов для создания проектных и кластерных образов.
Рекомендации по обновлению
- В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
v1.2.2
Дата релиза: 5 декабря 2025.Ключевые изменения
- Роль
d8:use:role:userснова может управлять ресурсами VirtualMachineOperation.
Исправления
Модуль
- Для роли
d8:use:role:userисправлены права доступа RBAC, которые не позволяли управлять ресурсом VirtualMachineOperation.
Рекомендации по обновлению
- В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
v1.2.1
Дата релиза: 4 декабря 2025.Ключевые изменения
- Удалена устаревшая часть конфигурации, которая могла помешать обновлению модуля.
Исправления
Модуль
- Удалена устаревшая часть конфигурации, из-за которой обновление модуля виртуализации могло не выполняться в кластерах с Kubernetes версии 1.34 и выше.
v1.2.0
Дата релиза: 28 ноября 2025.Ключевые изменения
- Ресурс VirtualMachineSnapshotOperation создаёт виртуальную машину из снимка, а ресурс VirtualMachineRestore объявлен устаревшим.
- Версия
v1alpha2ресурса VirtualMachineClass объявлена устаревшей, используйтеv1alpha3. - DVCR можно очищать от несуществующих образов, а его хранилище больше нельзя уменьшить по ошибке.
- События аудита называют виртуальную машину и пользователя, который выполнил действие.
Новые возможности
Виртуальные машины
- Ресурс VirtualMachineRestore помечен как устаревший (deprecated). Вместо него используйте следующие ресурсы:
- VirtualMachineOperation с типом
Clone- для клонирования существующей виртуальной машины; - VirtualMachineOperation с типом
Restore- для восстановления существующей виртуальной машины до состояния из снимка; - VirtualMachineSnapshotOperation - для создания новой виртуальной машины на основе снимка.
- VirtualMachineOperation с типом
- Добавлен ресурс VirtualMachineSnapshotOperation для создания виртуальной машины на основе снимка VirtualMachineSnapshot.
- Для ресурса VirtualMachineClass версия
v1alpha2помечена как устаревшая (deprecated). Вместо неё рекомендуется использовать версиюv1alpha3:- в версии
v1alpha3поле.spec.sizingPolicies.coreFractionтеперь задаётся строкой с указанием процента (например, “50%”), аналогично полю в виртуальной машине.
- в версии
- В условие
Attachedресурса VirtualMachineBlockDeviceAttachment добавлен подробный вывод ошибки, возникающей при недоступности блочного устройства на узле виртуальной машины.
Модуль
- Для ModuleConfig виртуализации добавлена валидация, запрещающая уменьшать размер и изменять выбранный StorageClass для DVCR.
- Улучшены события аудита: сообщения стали более информативными и теперь включают имена виртуальных машин и информацию о пользователях.
- Добавлена возможность очищать DVCR от несуществующих проектных и кластерных образов:
- по умолчанию эта функция отключена;
- чтобы включить очистку, задайте расписание в настройках модуля:
.spec.settings.dvcr.gc.schedule.
- Добавлены новые метрики для дисков:
d8_virtualization_virtualdisk_capacity_bytes- метрика, показывающая размер диска;d8_virtualization_virtualdisk_info- метрика с информацией о конфигурации диска;d8_virtualization_virtualdisk_status_inuse- метрика, показывающая текущее использование диска виртуальной машиной или для создания других блочных устройств.
Исправления
Виртуальные машины
- Добавлена возможность изменять или удалять ресурс VirtualMachineClass с именем generic. Теперь модуль виртуализации не будет восстанавливать его в исходное состояние.
- Исправлена ошибка
MethodNotAllowedдля операцийpatchиwatchпри запросах к ресурсу VirtualMachineClass через утилиты командной строки (d8 k,kubectl).
Диски и образы
- Исправлена проблема, из-за которой было невозможно удалить ресурсы VirtualImage и ClusterVirtualImage для остановленной виртуальной машины.
- Исправлена ошибка, которая могла приводить к неконсистентности ресурсов VirtualMachineSnapshot и VirtualDiskSnapshot при создании снимка виртуальной машины с несколькими дисками.
Модуль
- Исправлена конфигурация RBAC для кластерных ролей
userиeditor. - Исправлен алерт
D8VirtualizationVirtualMachineFirmwareOutOfDate, который мог дублироваться при работе виртуализации в HA режиме.
Безопасность
Модуль
- Исправлена уязвимость CVE-2025-64324.
Рекомендации по обновлению
- В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
v1.1.3
Дата релиза: 21 ноября 2025.Ключевые изменения
- Устранены уязвимости в компонентах модуля.
- Дашборды виртуальных машин показывают больше подробностей о машинах и их подах.
Улучшения
Мониторинг
- Доработаны дашборды обзора виртуальных машин (
Namespace / Virtual MachineиNamespace / Virtual Machines): помимо уровня кластера, они теперь доступны и на уровне проекта.
Безопасность
Модуль
- Исправлены уязвимости:
- CVE-2025-64324
- CVE-2025-64435
- CVE-2025-64436
- CVE-2025-58183
- CVE-2025-58186
- CVE-2025-58187
- CVE-2025-58188
- CVE-2025-52565
- CVE-2025-52881
- CVE-2025-31133
Рекомендации по обновлению
- В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
v1.1.2
Дата релиза: 5 ноября 2025.Ключевые изменения
- Живая миграция дисков работает между StorageClass с разными драйверами.
- Неудачная живая миграция теперь объясняет причину в статусе машины.
Исправления
Виртуальные машины
- В состоянии
Migratingпри неуспешной живой миграции виртуальной машины добавлено отображение подробной информации об ошибке.
Диски и образы
- Исправлена живая миграция дисков между StorageClass, использующими разные драйверы. Ограничения:
- Не поддерживается миграция с
BlockнаFilesystemи наоборот. Миграция возможна только между одинаковыми режимами томов (volume mode):Block→BlockиFilesystem→Filesystem.
- Не поддерживается миграция с
Рекомендации по обновлению
- В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
v1.1.1
Дата релиза: 16 октября 2025.Ключевые изменения
- Диски и образы сообщают в статусе о недоступности источника данных.
- Исправлено несколько пробелов в валидации сетей и IP-адресов виртуальных машин.
- Устранены уязвимости в компонентах модуля.
Новые возможности
Мониторинг
- Добавлены метрики Prometheus для снимков виртуальных машин (
d8_virtualization_virtualmachinesnapshot_info) и дисков (d8_virtualization_virtualdisksnapshot_info), показывающие, к каким объектам они относятся.
Исправления
Виртуальные машины
- Исправлен вывод условия
NetworkReady: он больше не отображается в состоянииUnknownи показывается только при необходимости. - Добавлена валидация, предотвращающая указание одной и той же сети в спецификации виртуальной машины
.spec.networkболее одного раза. - Добавлена валидация для статических IP-адресов, предотвращающая создание ресурсов VirtualMachineIPAddress с уже используемым в кластере адресом.
- Исправлена ошибка, из-за которой при отключении виртуального образа через VirtualMachineBlockDeviceAttachment ресурс мог зависать в состоянии
Terminating.
Диски и образы
- Теперь при создании виртуальных образов из снимков виртуальных дисков учитывается параметр
.spec.persistentVolumeClaim.storageClassName. Ранее он мог игнорироваться.
Модуль
- Исправлена проблема в containerd v2, из-за которой хранилище, предоставляющее PVC с типом
FileSystem, некорректно подключалось через VirtualMachineBlockDeviceAttachment. - Добавлено отображение ошибок в статусе дисков и образов при недоступности источника данных (URL).
Безопасность
Модуль
- Исправлены уязвимости:
- CVE-2025-58058
- CVE-2025-54410
Рекомендации по обновлению
- В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
v1.1.0
Дата релиза: 6 октября 2025.Ключевые изменения
- Виртуальные машины (ВМ) с дисками на локальном хранилище можно мигрировать, а StorageClass дисков виртуальных машин — менять (недоступно в редакции CE).
- Виртуальную машину можно клонировать из существующей через ресурс VirtualMachineOperation.
- Новые алерты предупреждают о виртуальных машинах на выключаемом узле и о нехватке места в DVCR.
Новые возможности
Виртуальные машины
- Добавлена возможность миграции ВМ, использующих диски на локальных хранилищах. Ограничения:
- Функция недоступна в CE-редакции.
- Миграция возможна только для запущенной ВМ (
phase: Running) - Миграция ВМ с локальными дисками, подключенными через VirtualMachineBlockDeviceAttachment (hotplug), пока недоступна.
- Добавлена операция с типом
Cloneдля создания клона ВМ из существующей ВМ (VirtualMachineOperation.spec.type: Clone).
Диски и образы
- Добавлена возможность миграции хранилища для дисков ВМ (изменение StorageClass). Ограничения:
- Функция недоступна в CE-редакции.
- Миграция возможна только для запущенной ВМ (
phase: Running) - Миграция хранилища для дисков, подключенных через VirtualMachineBlockDeviceAttachment (hotplug), пока недоступна.
Мониторинг
- Добавлен алерт
KubeNodeAwaitingVirtualMachinesEvictionBeforeShutdown, срабатывающий при получении узлом, на котором размещены виртуальные машины, команды на завершение работы — до завершения эвакуации ВМ. - Добавлен алерт
D8VirtualizationDVCRInsufficientCapacityRisk, предупреждающий о риске нехватки свободного места в хранилище образов виртуальных машин (DVCR).
Исправления
Виртуальные машины
- Исправлена ошибка в VirtualMachineClass типах
FeaturesиDiscovery, из-за которой на узлах с процессорами AMD не работала вложенная виртуализация. - Исправлено поведение при создании снимка ВМ при наличии неприменённых изменений: снимок теперь мгновенно фиксирует актуальное состояние виртуальной машины, включая все текущие изменения.
- Исправлена работа сборщика мусора: ранее при перезапуске virtualization-controller все объекты VMOP удалялись без учёта правил очистки.
Мониторинг
- Дашборд виртуальной машины теперь отображает статистику по всем сетям (в том числе и дополнительным), подключённым к ВМ.
- На дашборде виртуальной машины исправлен график, отображающий статистику копирования памяти во время миграции ВМ.
Модуль
- Исправлена проблема установки модуля на RedOS 8.X ОС.
- Улучшена валидация, предотвращающая добавление пустых значений для параметров, определяющих StorageClass для дисков и образов.
- Исправлено, что контроллер иногда запускал восстановленную ВМ до завершения восстановления её дисков, и машина стартовала со старыми, невосстановленными дисками.
Рекомендации по обновлению
- В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
v1.0.0
Дата релиза: 11 сентября 2025.Ключевые изменения
- Виртуальную машину (ВМ) можно восстановить из снимка операцией Restore вместе с аннотациями и метками, которые были на момент снимка.
- Используемый облачный образ защищён от удаления.
Новые возможности
Виртуальные машины
- Добавлена защита от подключения cloud-образа (VirtualImage / ClusterVirtualImage) в качестве первого диска. Ранее это приводило к невозможности запуска ВМ с ошибкой “No bootable device”.
- Добавлена операция с типом
Restoreдля восстановления ВМ из ранее созданного снимка.
Исправления
Виртуальные машины
- Теперь при восстановлении виртуальной машины из снимка корректно восстанавливаются все аннотации и метки, которые были у ресурсов в момент снимка.
- Исправлена валидация
core/coreFractionв ресурсе VirtualMachineClass.
Модуль
- Исправлена проблема с блокировкой очереди, когда параметр
settings.modules.publicClusterDomainбыл пустым в глобальном ресурсе ModuleConfig. - Оптимизирована производительность хука во время установки модуля.
- При выключенном модуле
sdnконфигурация дополнительных сетей в ВМ недоступна.
Безопасность
Модуль
- Исправлены уязвимости:
- CVE-2025-47907
Рекомендации по обновлению
- В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
v0.25.0
Дата релиза: 29 августа 2025.Ключевые изменения
- Дополнительные сетевые интерфейсы виртуальной машины (ВМ) можно подключать к сетям модуля
sdn, MAC-адресами управляет ресурс VirtualMachineMACAddress. - VirtualMachineClass можно пометить как класс по умолчанию, тогда виртуальной машине не нужно называть свой класс.
- Новые метрики Prometheus отслеживают фазу снимков и образов.
Новые возможности
Виртуальные машины
- Для дополнительных сетевых интерфейсов добавлено управление MAC-адресами с использованием ресурсов VirtualMachineMACAddress и VirtualMachineMACAddressLease.
- Добавлена возможность подключения к виртуальной машине дополнительных сетевых интерфейсов к сетям, предоставляемым модулем
sdn. Для этого модульsdnдолжен быть включен в кластере. - Добавлена аннотация для установки класса виртуальной машины по умолчанию. Чтобы назначить VirtualMachineClass по умолчанию, необходимо добавить на него аннотацию
virtualmachineclass.virtualization.deckhouse.io/is-default-class=true. Это позволяет создавать ВМ с пустым полемspec.virtualMachineClassName, автоматически заполняя его классом по умолчанию.
Мониторинг
- Добавлены новые метрики Prometheus для отслеживания фазы ресурсов, таких как VirtualMachineSnapshot, VirtualDiskSnapshot, VirtualImage и ClusterVirtualImage.
Улучшения
Виртуальные машины
- Улучшен сборщик мусора (GC) для завершённых операций виртуальной машины:
- GC запускается каждый день в 00:00;
- GC будет удалять успешно завершённые операции (
Completed/Failed), если истёк их TTL (24 часа); - GC подчищает все завершённые операции (
Completed/Failed), оставляя только 10 последних.
Исправления
Виртуальные машины
- Исправлена проблема: при изменении типа операционной системы машина уходила в циклическую перезагрузку.
- Исправлено зависание виртуальной машины в фазе
Startingпри нехватке квот проекта. Сообщение о нехватке квот будет отображаться в статусе виртуальной машины. Чтобы машина продолжила запуск, необходимо будет увеличить квоты проекта.
Диски и образы
- Для создания виртуального образа на
PersistentVolumeClaimдолжно быть использовано хранилище в режимеRWXиBlock, в противном случае будет отображено предупреждение об ошибке.
Модуль
- Добавлена валидация, проверяющая, что подсети виртуальных машин не пересекаются с системными подсетями (
podSubnetCIDRиserviceSubnetCIDR).
Рекомендации по обновлению
- В процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.
- В версии v0.25.0 добавлена поддержка работы модуля с CRI containerd v2. После обновления CRI с containerd v1 до containerd v2 необходимо пересоздать образы, которые были созданы с использованием версии модуля виртуализации v0.24.0 и ранее.