开源云计算项目Apache CloudStack 4.15添加角色访问控制

Apache软件基金会推出最新,用来创建云计算服务的开源云计算软件Apache CloudStack 4.15,这个版本增加200多个新功能、功能改善和错误修复,包括提供新的用户接口,更新与VMware相关的功能,并在在项目中加入基于角色的访问控制。

在这个版本中,其中重要更新之一,是Apache CloudStack默认激活expose.dns.externally全局配置,官方提到,CloudStack 4.15允许用户控制共享网络中,虚拟路由器提供DNS的可见性。在默认情况,CloudStack允许任何IP位置,经由访客接口进行DNS查询,这能让共享网络外部的服务,对共享网络上的访客虚拟机进行DNS解析,但这在使用互联网公共IP位置的共享网络可能是个问题,因为可让整个公共互联网查询DNS。因此新的全局配置,让用户可以限制DNS查询,仅提供共享网络访客子网上的主机访问,当用户希望禁止外部,访问在虚拟路由器上执行的DNS服务,就要将expose.dns .externally设为false。

CloudStack 4.15默认采用了全新的用户接口设计,并且即刻弃用旧版的用户接口,官方鼓励用户应该搬迁生产环境的接口使用新版,现在已不推荐当前旧的接口。官方也改进了CloudStack的访问管理功能,现在允许管理员将单一用户添加到项目中,并且指定成员特定角色以限制其操作,在旧的版本中,管理员仅能对项目所有成员提供相同的操作。

VMware功能在新版CloudStack获得强化,CloudStack 4.15加入更多vSphere的高端存储功能,像是支持VMware存储政策、vSAN、VMFS6、vVols以及资料存储集群,而在CloudStack云计算中部署虚拟设备,也能在VMware的按现状部署样板中,使用开放虚拟化格式(Open Virtualization Format,OVF)。