Стадия жизненного цикла модуля: General Availability

У модуля есть требования для установки

v1.11.2

Дата релиза: 22 сентября 2026.

Ключевые изменения

  • Модуль снова можно обновить в редакции Deckhouse Platform Open (DP Open). Также исправлены уязвимости в модуле.

Исправления

  • [module] Обновление модуля в редакции DP Open больше не блокирует очередь Deckhouse.
  • [vmclass] Модуль больше не перестаёт работать, если VirtualMachineClass создан во время его установки.

Безопасность

  • [core] Исправлены уязвимости:
    • CVE-2026-81870
    • CVE-2026-81871
    • CVE-2026-84445

v1.11.1

Дата релиза: 9 сентября 2026.

Ключевые изменения

  • Релиз устраняет проблемы, связанные с дисками виртуальных машин (ВМ). Также исправлены уязвимости в модуле.

Исправления

  • [vmbda] Подключение и отключение диска во время миграции ВМ теперь выполняется после завершения миграции.
  • [vd] ВМ теперь загружается с диска, созданного из сжатого образа (gzip, xz).

Безопасность

  • [core] Исправлены уязвимости:
    • CVE-2026-10722
    • CVE-2026-33818
    • CVE-2026-39821
    • CVE-2026-56853
    • CVE-2026-56854
    • CVE-2026-56858
    • CVE-2026-56859
    • CVE-2026-56860
    • CVE-2026-56862
    • CVE-2026-84304

v1.11.0

Дата релиза: 25 августа 2026.

Новые возможности

  • [vm] Добавлена возможность подключать физические GPU к виртуальным машинам. Функциональность доступна в коммерческих редакциях EE/SE+ и является экспериментальной. Для использования необходимо иметь версию Kubernetes не ниже 1.34 и добавить GPU в .spec.settings.featureGates ModuleConfig модуля virtualization.
  • [vm] Добавлен тип Legacy в .spec.osType для гостевых систем без встроенных драйверов AHCI и virtio (например, Windows XP и Windows Server 2003).
  • [vm] Добавлено значение Auto для .spec.cpu.coreFraction. Функциональность доступна в коммерческой редакции EE. Для использования необходимо добавить VerticalVirtualMachineAutoscaler и HotplugCPUAndMemoryWithInPlaceResize в .spec.settings.featureGates ModuleConfig модуля virtualization.
  • [vm] Конфигурацию cloud-init теперь можно отключать от ВМ без её перезапуска.
  • [vm] Добавлены оповещения о некорректных данных в cloud-init как при создании ресурса, так и в уже созданном ресурсе в условии ProvisioningReady.
  • [vm] Добавлена возможность определить, кто подключён к serial-консоли или VNC виртуальной машины, и отключить его.
  • [vd,vi,cvi] Образы и диски из HTTP-источника теперь можно проверять контрольными суммами SHA-1, SHA-512 и ГОСТ Р 34.11-2012 («Стрибог»).
  • [vd,vi,cvi] Загрузку образов теперь можно публиковать через Gateway API вместо Ingress. Для использования необходимо включить модуль alb и добавить UploadViaAPIGateway в .spec.settings.featureGates ModuleConfig модуля virtualization.
  • [vd,vi,cvi,vmbda] Добавлено состояние Deleting, сообщающее причину удаления ресурса.
  • [vd] Ускорен импорт дисков и образов.
  • [module] Рантайм-образы модуля переведены на distroless-базу. Размер образа виртуализации уменьшен на ~91 MB.
  • [vmop] Живая миграция, стоящая в очереди из-за лимитов параллельности, теперь сообщает, какой лимит её блокирует.
  • [observability] Добавлен экспорт метрик для VirtualMachineClass.
  • [observability] Добавлена метрика, сообщающая о возможности живой миграции для ВМ.
  • [observability] Добавлены алерты о недоступном пробросе USB-устройств и об отсутствии требуемых компонентов модуля на части узлов.

Исправления

  • [vm] Исправлена невозможность живой миграции и вытеснения ВМ с подключённым USB-устройством при drain’е узла.
  • [vm] Отключение сетевого интерфейса .spec.networks больше не оставляет в соответствующем поде ВМ зависшего интерфейса.
  • [vm] Исправлено зависание живой миграции ВМ с дополнительными сетями в ожидании сети на целевом узле.
  • [vm] Исправлен циклический перезапуск ВМ с дополнительным сетевым интерфейсом.
  • [vm] Исправлено зависание служебных компонентов при миграции ВМ с Secure Boot.
  • [vm] Исправлена блокировка подключения и отключения дисков ВМ из-за неготового образа.
  • [vm] Исправлена утечка монтирований образов на целевом узле после живой миграции ВМ.
  • [vm] ВМ не начинает запускаться, пока не будет подключён загрузочный диск.
  • [vm] Исправлена потеря доступа к дискам при подключении USB-устройства к работающей ВМ.
  • [vm] Исправлена блокировка очереди миграций ВМ при аварийном завершении одной из них.
  • [vd,vi] Неготовые образы и диски больше не зависают при их удалении в процессе импорта данных.
  • [vd,vi,cvi] Исправлено бесконечное создание образа или диска с длинным именем.
  • [vd,vi,cvi] Ресурс с типом Upload, в который за 10 минут не начали загружать данные, переходит в фазу Failed с причиной WaitForUserUploadTimeout. Чтобы загрузить образ, пересоздайте ресурс.
  • [vd] Создание виртуального диска из raw-образа в registry на блочное устройство больше не делает лишнюю копию данных.
  • [vd] Исправлено зависание создания виртуального диска, если целевая ВМ работает на выделенных узлах с taint’ами.
  • [vd] Исправлено восстановление виртуального диска из снапшота на хранилищах, округляющих размер тома вверх (ceph-rbd, sds-elastic).
  • [cvi] При загрузке образа фаза ClusterVirtualImage больше не возвращается в Pending.
  • [module] Исправлена работа с устройствами ВМ на узлах с cgroup v2.
  • [module] Исправлено блокирование очереди Deckhouse при включении модуля virtualization в случае неготовности контроллеров виртуализации.
  • [module] Исправлено обновление TLS-сертификатов в компонентах виртуализации при проблемах в кластере.
  • [vmop] Исправлена принудительная остановка ВМ, если уже шла обычная остановка.
  • [observability] Исправлено подавление алертами модуля платформенного алерта о недоступности его компонентов.
  • [observability] Алерты теперь указывают на проблемный компонент, а зависшая очередь контроллера и отсутствие лидера отслеживаются отдельно.
  • [observability] Удалена метрика, сообщавшая о невозможности миграции ВМ с локальными дисками: такие ВМ мигрируют.

Безопасность

  • [core] Исправлены уязвимости:
    • CVE-2025-27144
    • CVE-2026-10722
    • CVE-2026-34986
    • CVE-2026-46600
    • CVE-2026-54332
    • CVE-2026-54345
    • CVE-2026-56852
    • CVE-2026-56864
    • CVE-2026-56865
    • GHSA-gcjh-h69q-9w9g
    • GHSA-hrxh-6v49-42gf
    • GO-2026-5932

v1.10.3

Дата релиза: 24 августа 2026.

Обратите внимание: в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

Исправления

  • [vm] Исправлено добавление дополнительной сети в ВМ, если у другой сети в той же ВМ был явно указан MAC-адрес.
  • [vd] Исправлена возможная потеря данных при миграции диска.
  • [vd] Исправлена непреднамеренная отмена миграции класса хранения диска при наличии другой мигрирующей ВМ в неймспейсе.
  • [vd] Исправлено зависание экспорта виртуального диска в фазе Pending.
  • [vd] Исправлена ошибка импорта виртуальных дисков в кластерах с проверкой целостности образов в containerd.
  • [vd] Исправлено непреднамеренное вытеснение дисков с узла ВМ. Класс приоритета для служебных компонентов ВМ теперь выставляется в соответствии с конфигурацией .spec.priorityClass в ВМ.
  • [vd] В .status.stats.creationDuration.waitingForFirstConsumer больше не учитывается время нахождения диска в состоянии Provisioning.
  • [vm] Исправлена пустая статистика запуска виртуальных машин: параметры .status.stats.phasesTransitions и .status.stats.launchTimeDuration снова заполняются.
  • [vm] Исправлено размещение ВМ с USB-устройствами на узлах без USB-шлюза, где такие ВМ не запускались или запускались без USB-устройств.
  • [module] USB-устройства теперь предоставляются только с узлов, на которых подтверждено наличие модулей ядра usbip.
  • [module] Исправлено блокирование очереди Deckhouse, если на узле невозможно было установить модули ядра usbip (в том числе для Astra Linux, ALT Linux и RED OS).
  • [core] Исправлены проблемы подключения дисков, миграций и обновления статусов, вызванные фатальными ошибками virt-handler, возникающими по несколько раз в день.

Безопасность

  • [core] Исправлены уязвимости:
    • CVE-2026-33818
    • CVE-2026-39821
    • CVE-2026-54332
    • CVE-2026-54345
    • CVE-2026-56853
    • CVE-2026-56858
    • CVE-2026-56859
    • CVE-2026-56860
    • CVE-2026-56862
    • CVE-2026-56864
    • CVE-2026-56865
    • GHSA-gcjh-h69q-9w9g

v1.10.2

Дата релиза: 3 августа 2026.

Обратите внимание: в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

Исправления

  • [module] Исправлена проблема с блокировкой очереди задач при включении модуля или смене его версии в кластере без включённого модуля vertical-pod-autoscaler. Причиной был бесконечный цикл попыток удаления VPA-объектов. Вместо PatchCollector теперь используется отдельный запрос, который игнорирует отсутствие VPA-объектов и предотвращает блокировку очереди.
  • [core] Исправлена проблема с недоступностью проброса USB-устройств в виртуальные машины на узлах, где драйвером usbip запущено более одного виртуального хост-контроллера.
  • [module] Исправлена ошибка CrashLoopBackOff в поде virtualization-dra на узлах с USB-устройствами, вызванная запуском рабочих процессов контроллера до завершения сбора начальной информации о подключениях. Теперь инициализация выполняется перед стартом воркеров, что исключает ошибку при обращении к ещё не заполненным данным.

v1.10.1

Дата релиза: 29 июля 2026.

Обратите внимание: в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

Исправления

  • [module] Для модуля виртуализации добавлена опциональная зависимость, требующая версию модуля sdn не ниже 0.6.2. Это предотвращает запуск виртуализации с более ранними версиями sdn. Зависимость применяется только при включенном модуле sdn.

Безопасность

  • [core] Исправлены уязвимости:
    • CVE-2026-46600
    • CVE-2026-56852
    • GHSA-hrxh-6v49-42gf
    • CVE-2026-34986
    • CVE-2025-27144

v1.10.0

Дата релиза: 23 июля 2026.

Обратите внимание: в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

Новые возможности

  • [vmpool] Добавлен ресурс VirtualMachinePool (EE/SE+) для декларативного управления группами одинаковых виртуальных машин. Пул поддерживает масштабирование через стандартный субресурс scale и HPA.
  • [vi] Добавлено автоматическое восстановление VirtualImage и ClusterVirtualImage из фазы ImageLost, когда образ снова появляется в DVCR, без повторного импорта данных.
  • [module] Виртуальные диски и виртуальные образы в режиме WaitForFirstConsumer создаются на 22% быстрее.
  • [vd] Ограничение на длину имени VirtualDisk увеличено с 60 до 253 символов.
  • [vi] Ограничение на длину имени увеличено с 49 до 253 символов для VirtualImage и с 48 до 253 для ClusterVirtualImage.
  • [dvcr] Добавлена авторизация в DVCR на уровне неймспейса: доступ к образам изолирован между неймспейсами.
  • [module] Добавлено ограничение числа одновременных входящих живых миграций на целевой узел.
  • [module] Добавлена возможность использовать модуль без указания подсетей для сети Main. Для этого модуль sdn должен быть включен.
  • [network] Добавлена возможность направлять трафик живой миграции через выделенный SystemNetwork с помощью параметра liveMigration.network в ModuleConfig модуля virtualization.
  • [vm] Добавлена возможность изменять CPU и память работающей ВМ без живой миграции (in-place resize). Чтобы включить функциональность, добавьте HotplugCPUAndMemoryWithInPlaceResize в .spec.settings.featureGates ModuleConfig модуля virtualization.
  • [vm] Сети ВМ переведены на eBPF: более стабильное подключение дополнительных сетей при меньших накладных расходах.
  • [vmop] Операции VirtualMachineOperation теперь могут вытеснять другие активные операции над той же ВМ.

Исправления

  • [vm] Исправлены сбои обновления ВМ во время подключения образа через VirtualMachineBlockDeviceAttachment (hotplug): ранее изменения ВМ могли прерываться в момент подключения.
  • [vm] Исправлено периодическое переключение (flapping) условия VirtualMachineIPAddressReady: данные от гостевого агента теперь дополняют, а не затирают уже известный IP-адрес ВМ.
  • [vd,vi,cvi] Исправлено зависание дисков и образов с типом Upload в фазе Pending при недействительном сертификате хоста загрузки. Также снова работает автоматическое восстановление при смене хоста загрузки (например, после обновления publicDomainTemplate).
  • [vi] Исправлено подключение образов с типом хранилища PVC к виртуальным машинам в режиме чтения-записи; теперь они подключаются только для чтения, как и образы с типом хранилища ContainerRegistry.
  • [module] Закрыт неавторизованный доступ к порту USB/IP-шлюза виртуализации.
  • [vm] Исправлено сохранение дисков и CD-ROM на шине SATA после включения паравиртуализации, из-за которого нельзя было отключить ISO с работающей ВМ.
  • [vm] Исправлено зависание живой миграции, целевой под которой так и не становился готовым (OOMKilled, unschedulable, неподключившийся диск): теперь она завершается по таймауту, а удерживаемые слоты миграции освобождаются.
  • [vm] Исправлено зависание ВМ с локальными дисками, которые не могли мигрировать при ожидающем перезапуске; теперь их можно эвакуировать, обновлять и повторно мигрировать.
  • [vm] Исправлено ложное требование перезагрузки у ВМ только с сетью Main из-за синхронизации неявного шаблона сети по умолчанию.
  • [vm] Исправлена ошибка изменения CPU и памяти на лету (hotplug), когда для миграции не хватает квоты проекта: такие изменения теперь выполняются через перезапуск ВМ.

Безопасность

  • [module] Исправлены уязвимости:
    • CVE-2026-2303
    • CVE-2026-25680
    • CVE-2026-25681
    • CVE-2026-27136
    • CVE-2026-33814
    • CVE-2026-39821
    • CVE-2026-39822
    • CVE-2026-39824
    • CVE-2026-39827
    • CVE-2026-39828
    • CVE-2026-39829
    • CVE-2026-39830
    • CVE-2026-39831
    • CVE-2026-39832
    • CVE-2026-39833
    • CVE-2026-39834
    • CVE-2026-39835
    • CVE-2026-41579
    • CVE-2026-42502
    • CVE-2026-42505
    • CVE-2026-42506
    • CVE-2026-42508
    • CVE-2026-46595
    • CVE-2026-46597
    • CVE-2026-46598
    • GO-2026-5932

v1.9.6

Дата релиза: 3 августа 2026.

Обратите внимание: в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

Исправления

  • [core] Исправлена проблема с недоступностью проброса USB-устройств в виртуальные машины на узлах, где предустановленные модули ядра usbip поставляются в сжатом виде (сжаты с помощью xz или gzip). Теперь проброс USB-устройств доступен, если модули ядра сжаты с использованием xz, gzip, а не только с использованием zstd. Также для Debian теперь используется пакет linux-modules-extra-${kernel_release} вместо попыток установки Ubuntu-специфичного linux-modules-extra.
  • [core] Исправлена проблема с недоступностью проброса USB-устройств в виртуальные машины на узлах, где драйвером usbip запущено более одного виртуального хост-контроллера.
  • [module] Исправлена ошибка CrashLoopBackOff в поде virtualization-dra на узлах с USB-устройствами, вызванная запуском рабочих процессов контроллера до завершения сбора начальной информации о подключениях. Теперь инициализация выполняется перед стартом воркеров, что исключает ошибку при обращении к ещё не заполненным данным.

v1.9.5

Дата релиза: 29 июля 2026.

Обратите внимание: в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

Исправления

  • [observability] Исправлено отсутствие уведомления о прерывании передачи журналов аудита из-за использования устаревших данных центра сертификации или из-за отсутствия у ресурсов аудита сертификата и ключа: при прерывании передачи журналов аудита появляется предупреждение, требующее принятия мер.
  • [module] Для модуля виртуализации добавлена опциональная зависимость, требующая версию модуля sdn не ниже 0.6.2. Это предотвращает запуск виртуализации с более ранними версиями sdn. Зависимость применяется только при включенном модуле sdn.

Безопасность

  • [core] Исправлены уязвимости:
    • CVE-2026-46600
    • CVE-2026-56852
    • GHSA-hrxh-6v49-42gf
    • CVE-2026-34986
    • CVE-2025-27144
    • CVE-2026-39822
    • CVE-2026-42505

v1.9.4

Дата релиза: 13 июля 2026.

Обратите внимание: в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

Исправления

  • [observability] Исправлен сбой запуска сервера аудита, когда пути к TLS-сертификатам не передаются явно.

v1.9.3

Дата релиза: 7 июля 2026.

Обратите внимание: в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

Исправления

  • [module] Исправлено медленное скачивание образов из DVCR на узел для подключения к виртуальной машине.
  • [vm] Исправлена утечка монтирований томов, из-за которой ВМ при наличии подключённых на лету образов (hotplug) могла зависнуть при удалении в состоянии Terminating.

v1.9.2

Дата релиза: 1 июля 2026.

Обратите внимание: в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

Исправления

  • [vm] Исправлено снижение скорости живой миграции работающих виртуальных машин по сравнению с v1.8.3.
  • [dvcr] Исправлена низкая скорость импорта и загрузки образов в DVCR.
  • [observability] Исправлена потеря событий аудита и ложные срабатывания алерта D8LogShipperDestinationErrors при ротации сертификатов пода virtualization-audit.

v1.9.1

Дата релиза: 24 июня 2026.

Обратите внимание: в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

Исправления

  • [vd] Исправлена отмена изменения класса хранения виртуальных дисков и отмена миграции локальных дисков.
  • [vm] Исправлена живую миграцию ВМ с дисками на локальном хранилище, подключёнными через VirtualMachineBlockDeviceAttachment (hotplug). Целевой узел больше не совпадает с исходным.
  • [vm] Исправлено невозможность запуска ВМ после неудачной миграции диска на локальном хранилище.
  • [vm] Исправлено ложное требование перезагрузки у ВМ только с сетью Main после обновления до v1.9.1. Теперь такие ВМ не получают статус RestartRequired, если конфигурация на самом деле не менялась.

Безопасность

  • [module] Исправлены уязвимости:
    • CVE-2026-42504
    • CVE-2026-27145
    • CVE-2026-42507

v1.9.0

Дата релиза: 10 июня 2026.

Обратите внимание: в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

Новые возможности

  • [vm] Для подключения и отключения виртуальных дисков и образов через спецификацию виртуальной машины .spec.blockDeviceRefs перезагрузка ВМ больше не требуется. - Работает для новых виртуальных машин, начиная с версии v1.9.0. - Для работы на созданных ранее виртуальных машинах нужно выполнить перезагрузку.
  • [vm] Добавлена возможность подключения дополнительных сетевых интерфейсов без перезагрузки через спецификацию виртуальной машины .spec.networks.
  • [vm] Добавлена возможность изменять coreFraction у работающей ВМ без перезагрузки. Новое значение применяется через живую миграцию.
  • [vm] В статус ВМ добавлено сообщение «No bootable device», если ВМ не может найти загрузочный диск для запуска.
  • [vm] Для ресурсов VirtualMachine добавлена колонка Uptime, показывающая время с момента запуска ВМ.
  • [vmop] Совместимые ресурсы VirtualMachineOperation теперь могут заменять другую активную операцию над ВМ.
  • [usb] Для ресурса NodeUSBDevice добавлены условие Attached и колонка ATTACHED, отражающие состояние подключения USB-устройства в неймспейсе.

Исправления

  • [vm] Исправлено зависание ВМ в фазе Starting, если обновить класс хранения у диска с режимом WaitForFirstConsumer, пока ВМ была остановлена.
  • [vm] Исправлены проблемы с планированием (scheduling) ВМ после смены VirtualMachineClass в спецификации ВМ с типа Discovery на другой.
  • [vm] Исправлена отмена миграции ВМ, из-за которой новые миграции могли не запускаться.
  • [vm] Улучшена работа гостевых ОС Windows в кластерах с частыми изменениями частоты CPU.
  • [vd] Время в фазе WaitForFirstConsumer больше не включается в статусе .status.stats.creationDuration.totalProvisioning виртуальных дисков.
  • [module] Исправлена проблема, из-за которой некорректные настройки ModuleConfig модуля virtualization могли блокировать очередь Deckhouse.
  • [observability] Исправлено дублирование серий на дашборде Virtualization / Overview.

Прочее

Безопасность

  • [vm] Системные ресурсы виртуальной машины (поды с префиксами d8v-hp- и d8v-vm-) теперь работают от пользователя deckhouse, без root-прав.

v1.8.4

Дата релиза: 13 июля 2026.

Обратите внимание: в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

Безопасность

  • [module] Исправлены уязвимости:
    • CVE-2026-25680
    • CVE-2026-25681
    • CVE-2026-27136
    • CVE-2026-33814
    • CVE-2026-39821
    • CVE-2026-39827
    • CVE-2026-39828
    • CVE-2026-39829
    • CVE-2026-39830
    • CVE-2026-39832
    • CVE-2026-39835
    • CVE-2026-41579
    • CVE-2026-42502
    • CVE-2026-42506
    • CVE-2026-42508
    • CVE-2026-46595
    • CVE-2026-46597
    • CVE-2026-53935
  • [module] Исправлены уязвимости:
    • CVE-2026-42504
    • CVE-2026-27145
    • CVE-2026-42507

v1.8.3

Дата релиза: 3 июня 2026.

Обратите внимание: в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

Исправления

  • [vm] Исправили проблему блокировки миграции ВМ с дополнительными интерфейсами.
  • [vm] Исправили проблему с дублированием служебных подов (d8v-hp-*) при отключении (hot unplug) дисков ВМ.

v1.8.2

Дата релиза: 20 мая 2026.

Обратите внимание: в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

Безопасность

  • [module] Исправлены уязвимости:
    • CVE-2026-29181
    • CVE-2026-33811
    • CVE-2026-33814
    • CVE-2026-39820
    • CVE-2026-39823
    • CVE-2026-39825
    • CVE-2026-39826
    • CVE-2026-39836
    • CVE-2026-41520
    • CVE-2026-42499

v1.8.1

Дата релиза: 28 апреля 2026.

Исправления

  • [vd] Исправлено возможное зависание виртуального диска в состоянии Provisioning при использовании StorageClass с режимом WaitForFirstConsumer.
  • [module] Исправлен некорректный расчет ресурсов на дашборде Virtualization / Overview, который мог возникать во время миграции виртуальной машины.
  • [cdi] Метрики CDI теперь используют имена d8_internal_virtualization_kubevirt_cdi_*, как и другие внутренние метрики виртуализации.
  • [module] Добавлены недостающие права RBAC для ресурсов виртуализации, включая MAC-адреса виртуальных машин, операции со снимками и USB-устройства на узлах.
  • [observability] Исправлен расчет загрузки CPU на дашборде виртуальной машины в HA-кластерах: дублирующиеся метрики контроллера больше не влияют на отображаемое значение.

v1.8.0

Дата релиза: 22 апреля 2026.

Новые возможности

  • [vm] Для операций VirtualMachineOperation с типами Evict и Migrate в статус ресурса добавлено поле progress, отображающее прогресс выполнения операции. Соответствующая колонка PROGRESS выводится при вызове d8 k get vmop.
  • [vm] Добавлена возможность изменять количество CPU виртуальной машины без её ручной остановки — новое значение применяется через живую миграцию. Для включения функциональности добавьте HotplugCPUWithLiveMigration в .spec.settings.featureGates ModuleConfig модуля virtualization.
  • [vm] Добавлена начальная поддержка изменения памяти виртуальной машины без её ручной остановки — изменение .spec.memory применяется через живую миграцию. Для включения функциональности добавьте HotplugMemoryWithLiveMigration в .spec.settings.featureGates ModuleConfig модуля virtualization.

Исправления

  • [vm] Оптимизирована миграция ВМ: теперь используется hostNetwork, что позволяет использовать MTU хоста вместо MTU пода.
  • [vm] Исправлена проблема с незамороженной файловой системой при создании снимка виртуальной машины, если заморозка произошла во время миграции.
  • [vm] Исправлено удаление сети Main из виртуальной машины: ВМ больше не использует IP-адрес из CIDR виртуализации после её удаления.
  • [api] При загрузке дисков и образов с типом Upload фаза WaitForUserUpload больше не наступает преждевременно, пока ресурс ещё не готов к загрузке.
  • [usb] Реализовано автоматическое удаление ресурсов NodeUSBDevice, отсутствующих на узле и не назначенных на неймспейс или проект.
  • [vmsnapshot] Исправлено создание снимка виртуальной машины без сети Main.

Безопасность

  • [module] Исправлены уязвимости:
    • CVE-2026-39883
    • CVE-2026-32280
    • CVE-2026-32281
    • CVE-2026-32282
    • CVE-2026-32283
    • CVE-2026-32288
    • CVE-2026-32289
    • CVE-2026-34986
    • CVE-2026-25679
    • CVE-2026-27142
    • CVE-2026-27139
    • CVE-2026-33186
    • CVE-2026-34040
    • CVE-2026-33997

v1.7.2

Дата релиза: 20 мая 2026.

Обратите внимание: в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

Безопасность

  • [module] Исправлены уязвимости:
    • CVE-2026-29181
    • CVE-2026-33811
    • CVE-2026-33814
    • CVE-2026-39820
    • CVE-2026-39823
    • CVE-2026-39825
    • CVE-2026-39826
    • CVE-2026-39836
    • CVE-2026-41520
    • CVE-2026-42499

v1.7.1

Дата релиза: 21 апреля 2026.

Обратите внимание: в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

Исправления

  • [vm] Для обновления ПО виртуальных машин с подключенным USB-устройством требуется выполнить одно из следующих действий. Соответствующее сообщение появится в статусе виртуальной машины:

    • отключить USB-устройство и мигрировать виртуальную машину;
    • перезапустить виртуальную машину.

    До этого виртуальная машина будет продолжать работать, но станет недоступной для миграции. После выполнения любого из этих действий виртуальная машина будет обновлена до актуальной версии ПО и снова станет доступной для миграции.

Безопасность

  • [module] Исправлены уязвимости:
    • CVE-2026-32283
    • CVE-2026-27139
    • CVE-2026-32289
    • CVE-2026-32288
    • CVE-2026-32281
    • CVE-2026-27142
    • CVE-2026-33997
    • CVE-2026-33726
    • CVE-2026-32282
    • CVE-2026-32280
    • CVE-2026-25679
    • CVE-2026-34040
    • CVE-2026-34986
    • CVE-2026-39883
    • CVE-2026-33186

v1.7.0

Дата релиза: 31 марта 2026.

Обратите внимание: в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

Новые возможности

  • [vm] Порядок дополнительных сетевых интерфейсов теперь детерминирован и не меняется при рестартах виртуальных машин. Чтобы это работало на виртуальных машинах, созданных на ранних версиях, их необходимо перезапустить.
  • [vm] Добавлен механизм, предотвращающий разрыв TCP-соединений при живой миграции виртуальной машины.
  • [vm] Сокращено время недоступности USB-устройств во время миграции виртуальной машины.
  • [vm] Добавлен сборщик завершившихся и неуспешных подов виртуальных машин: - поды старше 24 часов удаляются; - хранится не более 2 завершённых подов.
  • [usb] При планировании размещения виртуальных машин на узлах теперь учитывается, использует ли USB-устройство USB 2.0 (High-Speed) или USB 3.0 (SuperSpeed).

Исправления

  • [vm] Исправлено двойное потребление квоты на хранилище при миграции виртуальной машины с локальным хранилищем.
  • [vm] При использовании VirtualMachineOperation с типом Clone или Restore диски теперь также восстанавливают свою принадлежность к виртуальной машине (owner reference).
  • [vm] Исправлено вытеснение виртуальных машин при выполнении drain узла: поды, отвечающие за подключение блочных устройств, больше не удаляются с узла, для которого выполнен cordon, до окончания миграции виртуальной машины.
  • [vm] Блочные устройства можно подключать и отключать, даже если виртуальная машина работает на узле, для которого выполнен cordon.
  • [vm] Исправлена валидация для политики миграции виртуальной машины AlwaysForced: операции VirtualMachineOperation с типами Evict или Migrate без явного force=true теперь отклоняются для этой политики.
  • [vm] Исправлена проблема, из-за которой виртуальная машина могла зависнуть в состоянии Maintenance во время восстановления из снимка.
  • [vm] В статус виртуальной машины добавлено отображение сообщений об ошибках, произошедших на стороне хранилища (CSI-драйвера) при подключении блочных устройств.
  • [vd,vi,cvi] Исправлено создание блочных устройств из файлов VMDK (в особенности для VMDK в формате streamOptimized, используемых в экспортах из VMware).
  • [usb] Стабилизирована работа USB-устройств для виртуализации на Deckhouse Kubernetes Platform версии >=1.76 и Kubernetes версии >=1.33.
  • [usb] Исправлено обнаружение USB-устройств на хосте: ранее могли появляться дубликаты USB-устройств.

v1.6.3

Дата релиза: 21 апреля 2026.

Обратите внимание: в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

Безопасность

  • [module] Исправлены уязвимости:
    • CVE-2026-32283
    • CVE-2026-27139
    • CVE-2026-32289
    • CVE-2026-32288
    • CVE-2026-32281
    • CVE-2026-27142
    • CVE-2026-33997
    • CVE-2026-33726
    • CVE-2026-32282
    • CVE-2026-32280
    • CVE-2026-25679
    • CVE-2026-34040
    • CVE-2026-34986
    • CVE-2026-39883
    • CVE-2026-33186

v1.6.2

Дата релиза: 23 марта 2026.

Обратите внимание: в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

Исправления

  • [module] Для работы модуля virtualization требуется Deckhouse Kubernetes Platform версии не ниже 1.74.2. В этой версии исправлена валидация квот при создании дисков.

v1.6.1

Дата релиза: 10 марта 2026.

Исправления

  • [observability] Восстановлено прежнее расположение дашбордов виртуальных машин из-за проблемы с их валидацией, которая могла приводить к блокировке очереди Deckhouse.
  • [vm] Исправлено обнаружение USB-устройств на узлах: соответствующие ресурсы NodeUSBDevice могли не создаваться.
  • [vm] Исправлено клонирование виртуальной машины с подключенными USB-устройствами при использовании VirtualMachineOperation с типом Clone в режиме BestEffort.

Безопасность

  • [module] Исправлены уязвимости CVE-2026-24051, CVE-2025-15558.

v1.6.0

Дата релиза: 2 марта 2026.

Новые возможности

  • [vm] Добавлена поддержка подключения USB-устройств к виртуальным машинам через .spec.usbDevices.
  • [usb] Добавлены ресурсы NodeUSBDevice и USBDevice, позволяющие управлять USB-устройствами в кластере:
    • NodeUSBDevice (cluster-scoped) — представляет USB-устройство, обнаруженное на конкретном узле. Позволяет назначить USB-устройство для использования в конкретном неймспейсе.
    • USBDevice (namespace-scoped) — представляет USB-устройство, доступное для подключения к виртуальным машинам в заданном неймспейсе.
  • [observability] Добавлен дашборд Virtualization / Overview с обзором состояния платформы виртуализации.
  • [observability] На дашборд виртуальной машины добавлена информация о подах виртуальных машин.
  • [dvcr] Включена очистка DVCR в кластерах по умолчанию: ежедневно в 02:00. Расписание можно переопределить через dvcr.gc.schedule в ModuleConfig модуля virtualization.

Исправления

  • [vd] Исправлено зависание при создании виртуальных дисков в режиме WaitForFirstConsumer на узлах с taints.
  • [vm] Если в .spec.networks указана только сеть Main, то больше не требуется включенный модуль sdn.
  • [vm] Исправлена миграция виртуальной машины с дисками, подключенными через VirtualMachineBlockDeviceAttachment (hotplug): целевой под мог превысить лимиты по памяти (OOMKilled).
  • [vmbda] Исправлена некорректная фаза Pending ресурса VirtualMachineBlockDeviceAttachment во время миграции виртуальной машины.
  • [vmbda] Чтобы удалить диски и образы, подключенные к виртуальной машине через VirtualMachineBlockDeviceAttachment (hotplug), сначала нужно отсоединить их от виртуальной машины, удалив соответствующий vmbda. Эта информация добавлена в статус vmbda.

Прочее

  • [vm] Для утилиты vlctl добавлен флаг --from-file для просмотра информации о домене из локального libvirt XML-файла.

v1.5.2

Дата релиза: 5 марта 2026.

Обратите внимание: в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

Исправления

  • [vd] Исправлен возможный OOMKill при создании виртуального диска на NFS.

v1.5.1

Дата релиза: 16 февраля 2026.

Исправления

  • [vd] Исправлена проблема при создании виртуального диска из виртуального образа, хранящегося на PersistentVolumeClaim (при значении .spec.storage=PersistentVolumeClaim).

v1.5.0

Дата релиза: 9 февраля 2026.

Новые возможности

  • [vm] Добавлена возможность таргетированной миграции для виртуальных машин. Для этого нужно создать ресурс VirtualMachineOperation с типом Migrate и в нём указать .spec.migrate.nodeSelector для миграции машины на соответствующий узел.
  • [observability] На дашборд Namespace / Virtual Machine добавлена таблица с операциями по виртуальной машине.

Исправления

  • [core] Исправлен запуск виртуальных машин с загрузчиком EFIWithSecureBoot при конфигурации с более чем 12 vCPU.
  • [vmop] Исправлена проблема клонирования виртуальной машины, диски которой используют хранилище в режиме WaitForFirstConsumer.
  • [module] Ресурсы системных компонентов, обеспечивающие запуск и работу виртуальных машин, не учитываются в квотах проекта.
  • [module] При миграции виртуальной машины временное двойное потребление ресурсов больше не учитывается в квотах проекта.
  • [module] Системные компоненты платформы в пользовательских проектах защищены от удаления пользователями.
  • [vm] Исправлено зависание виртуальной машины в Pending в процессе миграции при смене StorageClass.
  • [vd] Исправлена проблема живой миграции виртуальной машины между StorageClass с типом Filesystem.

Прочее

  • [vd] При просмотре дисков теперь отображается имя виртуальной машины, к которой они подключены (d8 k get vd).

v1.4.1

Дата релиза: 16 февраля 2026.

Обратите внимание: в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

Безопасность

  • [module] Исправлены уязвимости CVE-2025-61726, CVE-2025-61728, CVE-2025-61730 и CVE-2025-68121.

v1.4.0

Дата релиза: 23 января 2026.

Обратите внимание: в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

Новые возможности

  • [vd] Добавлена поддержка изменения StorageClass для дисков, подключённых через VirtualMachineBlockDeviceAttachment (hotplug).
  • [vd] Добавлена поддержка миграции виртуальных машин с локальными дисками, подключёнными через VirtualMachineBlockDeviceAttachment (hotplug).
  • [vm] Теперь виртуальную машину можно запускать без сети Main.

Исправления

  • [module] Исправлен учёт ресурсов системных компонентов в квотах проекта (для создания дисков/образов и их подключения к виртуальной машине через VirtualMachineBlockDeviceAttachment (hotplug)).
  • [vi,cvi] Добавлено отслеживание наличия образов в DVCR: если образ пропадает из DVCR, соответствующие ресурсы VirtualImage и ClusterVirtualImage переходят в фазу Lost и получают ошибку в статусе.
  • [vmip] Исправлено присоединение IP-адреса, если ресурс VirtualMachineIPAddress был создан пользователем заранее вручную.
  • [vm] Добавлена поддержка клонирования виртуальных машин в состоянии Running через VirtualMachineOperation с типом Clone.

v1.3.0

Дата релиза: 16 декабря 2025.

Обратите внимание: в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

Новые возможности

  • [vmclass] В ресурсе VirtualMachineClass добавлено поле .spec.sizingPolicies.defaultCoreFraction, позволяющее задать значение coreFraction по умолчанию для виртуальных машин, использующих этот класс.

Исправления

  • [vi/cvi] Добавлена возможность использования системных узлов для создания проектных и кластерных образов.
  • [vd] Ускорено подключение дисков в режиме WaitForFirstConsumer к виртуальной машине.
  • [vd] Исправлена проблема с восстановлением меток и аннотаций на диске, созданном из снимка.
  • [observability] В кластерах, работающих в HA режиме, исправлено отображение графиков по виртуальным машинам.

v1.2.2

Дата релиза: 5 декабря 2025.

Обратите внимание: в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

Исправления

  • [module] Для роли d8:use:role:user исправлены права доступа RBAC, которые не позволяли управлять ресурсом VirtualMachineOperation.

v1.2.1

Дата релиза: 4 декабря 2025.

Исправления

  • [module] Удалена устаревшая часть конфигурации, из‑за которой обновление модуля виртуализации могло не выполняться в кластерах с Kubernetes версии 1.34 и выше.

v1.2.0

Дата релиза: 28 ноября 2025.

Обратите внимание: в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

Новые возможности

  • [vmrestore] Ресурс VirtualMachineRestore помечен как устаревший (deprecated). Вместо него используйте следующие ресурсы:
    • VirtualMachineOperation с типом Clone - для клонирования существующей виртуальной машины;
    • VirtualMachineOperation с типом Restore - для восстановления существующей виртуальной машины до состояния из снимка;
    • VirtualMachineSnapshotOperation - для создания новой виртуальной машины на основе снимка.
  • [vmsop] Добавлен ресурс VirtualMachineSnapshotOperation для создания виртуальной машины на основе снимка VirtualMachineSnapshot.
  • [vmclass] Для ресурса VirtualMachineClass версия v1alpha2 помечена как устаревшая (deprecated). Вместо неё рекомендуется использовать версию v1alpha3:
    • в версии v1alpha3 поле .spec.sizingPolicies.coreFraction теперь задаётся строкой с указанием процента (например, “50%”), аналогично полю в виртуальной машине.
  • [module] Для ModuleConfig виртуализации добавлена валидация, запрещающая уменьшать размер и изменять выбранный StorageClass для DVCR.
  • [module] Улучшены события аудита: сообщения стали более информативными и теперь включают имена виртуальных машин и информацию о пользователях.
  • [module] Добавлена возможность очищать DVCR от несуществующих проектных и кластерных образов:
    • по умолчанию эта функция отключена;
    • чтобы включить очистку, задайте расписание в настройках модуля: .spec.settings.dvcr.gc.schedule.
  • [vmbda] В условие Attached ресурса VirtualMachineBlockDeviceAttachment добавлен подробный вывод ошибки, возникающей при недоступности блочного устройства на узле виртуальной машины.
  • [module] Добавлены новые метрики для дисков:
    • d8_virtualization_virtualdisk_capacity_bytes - метрика, показывающая размер диска;
    • d8_virtualization_virtualdisk_info - метрика с информацией о конфигурации диска;
    • d8_virtualization_virtualdisk_status_inuse - метрика, показывающая текущее использование диска виртуальной машиной или для создания других блочных устройств.

Исправления

  • [vmclass] Добавлена возможность изменять или удалять ресурс VirtualMachineClass с именем generic. Теперь модуль виртуализации не будет восстанавливать его в исходное состояние.
  • [vm] Исправлена ошибка MethodNotAllowed для операций patch и watch при запросах к ресурсу VirtualMachineClass через утилиты командной строки (d8 k, kubectl).
  • [image] Исправлена проблема, из-за которой было невозможно удалить ресурсы VirtualImage и ClusterVirtualImage для остановленной виртуальной машины.
  • [module] Исправлена конфигурация RBAC для кластерных ролей user и editor.
  • [module] Исправлен алерт D8VirtualizationVirtualMachineFirmwareOutOfDate, который мог дублироваться при работе виртуализации в HA режиме.
  • [snapshot] Исправлена ошибка, которая могла приводить к неконсистентности ресурсов VirtualMachineSnapshot и VirtualDiskSnapshot при создании снимка виртуальной машины с несколькими дисками.

Безопасность

  • [module] Исправлена уязвимость CVE-2025-64324.

v1.1.3

Дата релиза: 21 ноября 2025.

Обратите внимание: в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

Безопасность

  • [module] Исправлены уязвимости CVE-2025-64324, CVE-2025-64435, CVE-2025-64436, CVE-2025-58183, CVE-2025-58186, CVE-2025-58187, CVE-2025-58188, CVE-2025-52565, CVE-2025-52881, CVE-2025-31133.

Прочее

  • [observability] Доработаны дашборды обзора виртуальных машин (Namespace / Virtual Machine и Namespace / Virtual Machines): помимо уровня кластера, они теперь доступны и на уровне проекта.

v1.1.2

Дата релиза: 5 ноября 2025.

Обратите внимание: в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

Исправления

  • [vd] Исправлена живая миграция дисков между StorageClass, использующими разные драйверы. Ограничения:
    • Не поддерживается миграция с Block на Filesystem и наоборот. Миграция возможна только между одинаковыми режимами томов (volume mode): Block → Block и Filesystem → Filesystem.
  • [vm] В состоянии Migrating при неуспешной живой миграции виртуальной машины добавлено отображение подробной информации об ошибке.

v1.1.1

Дата релиза: 16 октября 2025.

Обратите внимание: в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

Исправления

  • [core] Исправлена проблема в containerd v2, из-за которой хранилище, предоставляющее PVC с типом FileSystem, некорректно подключалось через VirtualMachineBlockDeviceAttachment.
  • [core] Добавлено отображение ошибок в статусе дисков и образов при недоступности источника данных (URL).
  • [vi] Теперь при создании виртуальных образов из снимков виртуальных дисков учитывается параметр .spec.persistentVolumeClaim.storageClassName. Ранее он мог игнорироваться.
  • [vm] Исправлен вывод условия NetworkReady: он больше не отображается в состоянии Unknown и показывается только при необходимости.
  • [vm] Добавлена валидация, предотвращающая указание одной и той же сети в спецификации виртуальной машины .spec.network более одного раза.
  • [vmip] Добавлена валидация для статических IP-адресов, предотвращающая создание ресурсов VirtualMachineIPAddress с уже используемым в кластере адресом.
  • [vmbda] Исправлена ошибка, из-за которой при отключении виртуального образа через VirtualMachineBlockDeviceAttachment ресурс мог зависать в состоянии Terminating.

Прочее

  • [observability] Добавлены метрики Prometheus для снимков виртуальных машин (d8_virtualization_virtualmachinesnapshot_info) и дисков (d8_virtualization_virtualdisksnapshot_info), показывающие, к каким объектам они относятся.

Безопасность

  • [module] Исправлены уязвимости CVE-2025-58058 и CVE-2025-54410.

v1.1.0

Дата релиза: 6 октября 2025.

Обратите внимание: в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

Новые возможности

  • [vm] Добавлена возможность миграции ВМ, использующих диски на локальных хранилищах. Ограничения:
    • Функция недоступна в CE-редакции.
    • Миграция возможна только для запущенной ВМ (phase: Running)
    • Миграция ВМ с локальными дисками, подключенными через VirtualMachineBlockDeviceAttachment (hotplug), пока недоступна.
  • [vd] Добавлена возможность миграции хранилища для дисков ВМ (изменение StorageClass). Ограничения:
    • Функция недоступна в CE-редакции.
    • Миграция возможна только для запущенной ВМ (phase: Running)
    • Миграция хранилища для дисков, подключенных через VirtualMachineBlockDeviceAttachment (hotplug), пока недоступна.
  • [vmop] Добавлена операция с типом Clone для создания клона ВМ из существующей ВМ (VirtualMachineOperation .spec.type: Clone).
  • [observability] Добавлен алерт KubeNodeAwaitingVirtualMachinesEvictionBeforeShutdown, срабатывающий при получении узлом, на котором размещены виртуальные машины, команды на завершение работы — до завершения эвакуации ВМ.
  • [observability] Добавлен алерт D8VirtualizationDVCRInsufficientCapacityRisk, предупреждающий о риске нехватки свободного места в хранилище образов виртуальных машин (DVCR).

Исправления

  • [vmclass] Исправлена ошибка в VirtualMachineClass типах Features и Discovery, из-за которой на узлах с процессорами AMD не работала вложенная виртуализация.
  • [vmop/restore] Исправлена ошибка, при которой контроллер иногда запускал восстановленную ВМ до завершения восстановления её дисков, в результате чего ВМ стартовала со старыми (не восстановленными) дисками.
  • [vmsnapshot] Исправлено поведение при создании снимка ВМ при наличии неприменённых изменений: снимок теперь мгновенно фиксирует актуальное состояние виртуальной машины, включая все текущие изменения.
  • [module] Исправлена проблема установки модуля на RedOS 8.X ОС.
  • [module] Улучшена валидация, предотвращающая добавление пустых значений для параметров, определяющих StorageClass для дисков и образов.
  • [vmop] Исправлена работа сборщика мусора: ранее при перезапуске virtualization-controller все объекты VMOP удалялись без учёта правил очистки.
  • [observability] Дашборд виртуальной машины теперь отображает статистику по всем сетям (в том числе и дополнительным), подключённым к ВМ.
  • [observability] На дашборде виртуальной машины исправлен график, отображающий статистику копирования памяти во время миграции ВМ.

v1.0.0

Дата релиза: 11 сентября 2025.

Обратите внимание: в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

Новые возможности

  • [vm] Добавлена защита от подключения cloud-образа (VirtualImage \ ClusterVirtualImage) в качестве первого диска. Ранее это приводило к невозможности запуска ВМ с ошибкой “No bootable device”.
  • [vmop] Добавлена операция с типом Restore для восстановления ВМ из ранее созданного снимка.

Исправления

  • [vmsnapshot] Теперь при восстановлении виртуальной машины из снимка корректно восстанавливаются все аннотации и метки, которые были у ресурсов в момент снимка.
  • [module] Исправлена проблема с блокировкой очереди, когда параметр settings.modules.publicClusterDomain был пустым в глобальном ресурсе ModuleConfig.
  • [module] Оптимизирована производительность хука во время установки модуля.
  • [vmclass] Исправлена валидация core/coreFraction в ресурсе VirtualMachineClass.
  • [module] При выключенном модуле sdn конфигурация дополнительных сетей в ВМ недоступна.

Безопасность

  • Устранено CVE-2025-47907.

v0.25.0

Дата релиза: 29 августа 2025.

Обратите внимание: в процессе обновления до этой версии работающие виртуальные машины будут автоматически мигрированы для обновления версии прошивки.

Важная информация перед обновлением

В версии v0.25.0 добавлена поддержка работы модуля с CRI containerd v2. После обновления CRI с containerd v1 до containerd v2 необходимо пересоздать образы, которые были созданы с использованием версии модуля виртуализации v0.24.0 и ранее.

Новые возможности

  • [vm] Добавлена возможность подключения к виртуальной машине дополнительных сетевых интерфейсов к сетям, предоставляемым модулем sdn. Для этого модуль sdn должен быть включен в кластере.
  • [vmmac] Для дополнительных сетевых интерфейсов добавлено управление MAC-адресами с использованием ресурсов VirtualMachineMACAddress и VirtualMachineMACAddressLease.
  • [vmclass] Добавлена аннотация для установки класса виртуальной машины по умолчанию. Чтобы назначить VirtualMachineClass по умолчанию, необходимо добавить на него аннотацию virtualmachineclass.virtualization.deckhouse.io/is-default-class=true. Это позволяет создавать ВМ с пустым полем spec.virtualMachineClassName, автоматически заполняя его классом по умолчанию.
  • [observability] Добавлены новые метрики Prometheus для отслеживания фазы ресурсов, таких как VirtualMachineSnapshot, VirtualDiskSnapshot, VirtualImage и ClusterVirtualImage.

Исправления

  • [vm] Исправлена проблема: при изменении типа операционной системы машина уходила в циклическую перезагрузку.
  • [vm] Исправлено зависание виртуальной машины в фазе Starting при нехватке квот проекта. Сообщение о нехватке квот будет отображаться в статусе виртуальной машины. Чтобы машина продолжила запуск, необходимо будет увеличить квоты проекта.
  • [vi] Для создания виртуального образа на PersistentVolumeClaim должно быть использовано хранилище в режиме RWX и Block, в противном случае будет отображено предупреждение об ошибке.
  • [module] Добавлена валидация, проверяющая, что подсети виртуальных машин не пересекаются с системными подсетями (podSubnetCIDR и serviceSubnetCIDR).

Прочее

  • [vmop] Улучшен сборщик мусора (GC) для завершённых операций виртуальной машины:
    • GC запускается каждый день в 00:00;
    • GC будет удалять успешно завершённые операции (Completed / Failed), если истёк их TTL (24 часа);
    • GC подчищает все завершённые операции (Completed / Failed), оставляя только 10 последних.