裸机部署神器MAAS 2.6新功能介绍
by liam zheng on 20 November 2019
Canonical在今年7月已发布MAAS 2.6,新版本引入了一系列新特性和诸多改善。下面一起来回顾下新版本的一些主要的新功能和新特性。
对ESXi数据存储的支持不断增加
MAAS已经扩大了对ESXi的支持,比如允许管理员在物理连接的硬盘上创建和配置VMFS数据存储。
MAAS 2.5 已具备部署VMware ESXi的能力,但是这个功能只能对已选为部署操作系统的磁盘进行配置。 MAAS 2.6版本现在提供了配置数据存储的能力。这将允许管理员创建一个或多个数据存储,使用单一或多个物理硬盘。更多内容可参考:https://docs.maas.io/2.6/en/installconfig-vmfs-datastores
关于“如何创建MAAS ESX 镜像”,可访问:https://docs.maas.io/2.6/en/installconfig-images-vmware
多个默认网关
MAAS 2.6 引入了一个网络配置更改(适用于Ubuntu),它将充分利用源路由的使用来支持多个默认网关。
在MAAS 2.5上,所有已部署的机器都被配置在单一的默认网关下面。举个例子,如果一个机器设置了多个子网(网关也被设置),所有向外的流量都将通过默认网关尽管这些流量只会通过已配置的子网传出。
为了解决此问题,MAAS 2.6更改了当计算机在不同子网中具有多个接口时的配置网络的方式,以确保所有要通过子网网关的所有流量都能正常通行。
请注意,目前这个功能仅限于Ubuntu,且前提是使用netplan来进行源路由配置,也只能在Ubuntu中使用cloud-init来配置。
HTTP引导启动
MAAS 2.6现在正在尽可能多地利用HTTP通过PXE进程引导计算机,而不是仅仅依靠TFTP。此变化的原因不仅是为了支持较新的标准/功能,还提高PXE引导性能。如上,你现在可以期待:
- 对UEFI 2.5的系统提供完整的HTTP启动支持。
- KVM将依靠iPXE执行HTTP启动
- 比起tftp,其他如arm64且支持HTTP启动的架构更偏向于HTTP。
Prometheus 数据记录
MAAS现在可显示Prometheus数据,其可用于数据统计或性能检测。更多关于数据记录显示的内容可阅读发布日志,点击此处了解如何开启此功能。
其他详情,可阅读发布日志。
订阅博客文章
查看更多内容
使用 MAAS 部署 VMware 虚拟机管理程序
多数现代数据中心本身均为异构架构。VMware 环境常与容器平台、数据库及其他裸机业务负载共存,多年运行于同一套硬件之上。服务器一次性采购,但会随业务需求变化调整承载业务。 然而,ESXi(VMware 虚拟机管理程序)的配置通常由独立流程负责。主机通过 VMware 工具、自定义脚本或专为将部署 ESXi 到机器中开发的自动化程序完成安装。这些工作流单独运行虽行之有效,却未必能与物理基础设施的其他部分实现统一的追踪与管理。 由此导致了脱节:即便归属同一硬件资源池,ESXi 主机的管理方式仍与数据中心其他设备脱离。随着环境规模扩大、架构日趋多元化,这种割裂式管理会形成业务瓶颈。 将 ESXi 纳入统一裸机平台进行统筹管理将是更具扩展性的方案。这使得 ESXi 的配置流程, […]
什么是 Ubuntu Pro?与标准版有不同吗?功能及内容详解
Ubuntu Pro 是 Canonical 推出的全方位订阅服务,提供开源安全防护、技术支持与合规保障。从长达 15 年的安全维护、全天候技术支持,到面向 IT 管理员的自动化加固工具,深入了解 Ubuntu Pro 订阅包含的全部服务。 Ubuntu Pro 具备哪些功能? Ubuntu Pro 是一套安全合规订阅服务,可为操作系统、应用程序及 IT 运维各层级及时提供补丁与安全维护。它助力企业及其工程师保障软件与系统安全,并通过加固工具、自动化流程及一系列其他功能,为企业满足安全标准合规铺平道路。 了解关于 Ubuntu Pro 的更多信息 › Ubuntu Pro 与标准版 Ubuntu 有何不同? 很多人存在误区,误以为 Ubuntu Pro 是独立版本或全新操 […]
代码热风险 – 软件供应链视角下,容器交付前要先“冷却”
已遭遇的安全漏洞,与即将到来的威胁 2025 年 9 月,npm 软件仓库中包括 chalk 和 debug 在内的数十个热门 JavaScript 软件包遭入侵。这些软件包应用极为广泛,几乎无处不在:前端应用、后端微服务以及 CI 工具中均有使用。开发人员并无任何失误操作,他们只是执行了一贯使用的命令:npm install chalk。但恶意软件却悄无声息地侵入了。 这并非操作系统中的漏洞。也不是某台笔记本电脑上的病毒。这是一次供应链攻击:攻击者在开发者构建软件所使用的组件中植入了恶意代码。手段并不复杂,仅仅是一名开发者遭到钓鱼攻击、一次恶意发布,数百万下游用户便因看似是合法更新而将恶意代码引入系统。 而这确实是一次合法的更新。发布者并非有意植入恶意软件,也对此毫不知 […]