Merge branch 'stable-2.7' into stable-2.8
[ganeti-local] / NEWS
1 News
2 ====
3
4
5 Version 2.8.0 rc3
6 -----------------
7
8 *(Released Tue, 17 Sep 2013)*
9
10
11 Incompatible/important changes
12 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
13
14 - Instance policy can contain multiple instance specs, as described in
15   the “Constrained instance sizes” section of :doc:`Partitioned Ganeti
16   <design-partitioned>`. As a consequence, it's not possible to partially change
17   or override instance specs. Bounding specs (min and max) can be specified as a
18   whole using the new option ``--ipolicy-bounds-specs``, while standard
19   specs use the new option ``--ipolicy-std-specs``.
20 - The output of the info command of gnt-cluster, gnt-group, gnt-node,
21   gnt-instance is a valid YAML object.
22 - hail now honors network restrictions when allocating nodes. This led to an
23   update of the IAllocator protocol. See the IAllocator documentation for
24   details.
25 - confd now only answers static configuration request over the network. luxid
26   was extracted, listens on the local LUXI socket and responds to live queries.
27   This allows finer grained permissions if using separate users.
28
29 New features
30 ~~~~~~~~~~~~
31
32 - The :doc:`Remote API <rapi>` daemon now supports a command line flag
33   to always require authentication, ``--require-authentication``. It can
34   be specified in ``$sysconfdir/default/ganeti``.
35 - A new cluster attribute 'enabled_disk_templates' is introduced. It will
36   be used to manage the disk templates to be used by instances in the cluster.
37   Initially, it will be set to a list that includes plain, drbd, if they were
38   enabled by specifying a volume group name, and file and sharedfile, if those
39   were enabled at configure time. Additionally, it will include all disk
40   templates that are currently used by instances. The order of disk templates
41   will be based on Ganeti's history of supporting them. In the future, the
42   first entry of the list will be used as a default disk template on instance
43   creation.
44 - ``cfgupgrade`` now supports a ``--downgrade`` option to bring the
45   configuration back to the previous stable version.
46 - Disk templates in group ipolicy can be restored to the default value.
47 - Initial support for diskless instances and virtual clusters in QA.
48 - More QA and unit tests for instance policies.
49 - Every opcode now contains a reason trail (visible through ``gnt-job info``)
50   describing why the opcode itself was executed.
51 - The monitoring daemon is now available. It allows users to query the cluster
52   for obtaining information about the status of the system. The daemon is only
53   responsible for providing the information over the network: the actual data
54   gathering is performed by data collectors (currently, only the DRBD status
55   collector is available).
56 - In order to help developers work on Ganeti, a new script
57   (``devel/build_chroot``) is provided, for building a chroot that contains all
58   the required development libraries and tools for compiling Ganeti on a Debian
59   Squeeze system.
60 - A new tool, ``harep``, for performing self-repair and recreation of instances
61   in Ganeti has been added.
62 - Split queries are enabled for tags, network, exports, cluster info, groups,
63   jobs, nodes.
64 - New command ``show-ispecs-cmd`` for ``gnt-cluster`` and ``gnt-group``.
65   It prints the command line to set the current policies, to ease
66   changing them.
67 - Add the ``vnet_hdr`` HV parameter for KVM, to control whether the tap
68   devices for KVM virtio-net interfaces will get created with VNET_HDR
69   (IFF_VNET_HDR) support. If set to false, it disables offloading on the
70   virtio-net interfaces, which prevents host kernel tainting and log
71   flooding, when dealing with broken or malicious virtio-net drivers.
72   It's set to true by default.
73 - Instance failover now supports a ``--cleanup`` parameter for fixing previous
74   failures.
75 - Support 'viridian' parameter in Xen HVM
76 - Support DSA SSH keys in bootstrap
77 - To simplify the work of packaging frameworks that want to add the needed users
78   and groups in a split-user setup themselves, at build time three files in
79   ``doc/users`` will be generated. The ``groups`` files contains, one per line,
80   the groups to be generated, the ``users`` file contains, one per line, the
81   users to be generated, optionally followed by their primary group, where
82   important. The ``groupmemberships`` file contains, one per line, additional
83   user-group membership relations that need to be established. The syntax of
84   these files will remain stable in all future versions.
85
86
87 New dependencies
88 ~~~~~~~~~~~~~~~~
89 The following new dependencies have been added:
90
91 For Haskell:
92 - The ``curl`` library is not optional anymore for compiling the Haskell code.
93 - ``snap-server`` library (if monitoring is enabled).
94
95 For Python:
96 - The minimum Python version needed to run Ganeti is now 2.6.
97 - ``yaml`` library (only for running the QA).
98
99 Since 2.8.0 rc2
100 ~~~~~~~~~~~~~~~
101
102 - To simplify the work of packaging frameworks that want to add the needed users
103   and groups in a split-user setup themselves, at build time three files in
104   ``doc/users`` will be generated. The ``groups`` files contains, one per line,
105   the groups to be generated, the ``users`` file contains, one per line, the
106   users to be generated, optionally followed by their primary group, where
107   important. The ``groupmemberships`` file contains, one per line, additional
108   user-group membership relations that need to be established. The syntax of
109   these files will remain stable in all future versions.
110 - Add a default to file-driver when unspecified over RAPI (Issue 571)
111 - Mark the DSA host pubkey as optional, and remove it during config downgrade
112   (Issue 560)
113 - Some documentation fixes
114
115
116 Version 2.8.0 rc2
117 -----------------
118
119 *(Released Tue, 27 Aug 2013)*
120
121 The second release candidate of the 2.8 series. Since 2.8.0. rc1:
122
123 - Support 'viridian' parameter in Xen HVM (Issue 233)
124 - Include VCS version in ``gnt-cluster version``
125 - Support DSA SSH keys in bootstrap (Issue 338)
126 - Fix batch creation of instances
127 - Use FQDN to check master node status (Issue 551)
128 - Make the DRBD collector more failure-resilient
129
130
131 Version 2.8.0 rc1
132 -----------------
133
134 *(Released Fri, 2 Aug 2013)*
135
136 The first release candidate of the 2.8 series. Since 2.8.0 beta1:
137
138 - Fix upgrading/downgrading from 2.7
139 - Increase maximum RAPI message size
140 - Documentation updates
141 - Split ``confd`` between ``luxid`` and ``confd``
142 - Merge 2.7 series up to the 2.7.1 release
143 - Allow the ``modify_etc_hosts`` option to be changed
144 - Add better debugging for ``luxid`` queries
145 - Expose bulk parameter for GetJobs in RAPI client
146 - Expose missing ``network`` fields in RAPI
147 - Add some ``cluster verify`` tests
148 - Some unittest fixes
149 - Fix a malfunction in ``hspace``'s tiered allocation
150 - Fix query compatibility between haskell and python implementations
151 - Add the ``vnet_hdr`` HV parameter for KVM
152 - Add ``--cleanup`` to instance failover
153 - Change the connected groups format in ``gnt-network info`` output; it
154   was previously displayed as a raw list by mistake. (Merged from 2.7)
155
156
157 Version 2.8.0 beta1
158 -------------------
159
160 *(Released Mon, 24 Jun 2013)*
161
162 This was the first beta release of the 2.8 series. All important changes
163 are listed in the latest 2.8 entry.
164
165
166 Version 2.7.2
167 -------------
168
169 *(Released Thu, 26 Sep 2013)*
170
171 - Change the connected groups format in ``gnt-network info`` output; it
172   was previously displayed as a raw list by mistake
173 - Check disk template in right dict when copying
174 - Support multi-instance allocs without iallocator
175 - Fix some errors in the documentation
176 - Fix formatting of tuple in an error message
177
178
179 Version 2.7.1
180 -------------
181
182 *(Released Thu, 25 Jul 2013)*
183
184 - Add logrotate functionality in daemon-util
185 - Add logrotate example file
186 - Add missing fields to network queries over rapi
187 - Fix network object timestamps
188 - Add support for querying network timestamps
189 - Fix a typo in the example crontab
190 - Fix a documentation typo
191
192
193 Version 2.7.0
194 -------------
195
196 *(Released Thu, 04 Jul 2013)*
197
198 Incompatible/important changes
199 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
200
201 - Instance policies for disk size were documented to be on a per-disk
202   basis, but hail applied them to the sum of all disks. This has been
203   fixed.
204 - ``hbal`` will now exit with status 0 if, during job execution over
205   LUXI, early exit has been requested and all jobs are successful;
206   before, exit status 1 was used, which cannot be differentiated from
207   "job error" case
208 - Compatibility with newer versions of rbd has been fixed
209 - ``gnt-instance batch-create`` has been changed to use the bulk create
210   opcode from Ganeti. This lead to incompatible changes in the format of
211   the JSON file. It's now not a custom dict anymore but a dict
212   compatible with the ``OpInstanceCreate`` opcode.
213 - Parent directories for file storage need to be listed in
214   ``$sysconfdir/ganeti/file-storage-paths`` now. ``cfgupgrade`` will
215   write the file automatically based on old configuration values, but it
216   can not distribute it across all nodes and the file contents should be
217   verified. Use ``gnt-cluster copyfile
218   $sysconfdir/ganeti/file-storage-paths`` once the cluster has been
219   upgraded. The reason for requiring this list of paths now is that
220   before it would have been possible to inject new paths via RPC,
221   allowing files to be created in arbitrary locations. The RPC protocol
222   is protected using SSL/X.509 certificates, but as a design principle
223   Ganeti does not permit arbitrary paths to be passed.
224 - The parsing of the variants file for OSes (see
225   :manpage:`ganeti-os-interface(7)`) has been slightly changed: now empty
226   lines and comment lines (starting with ``#``) are ignored for better
227   readability.
228 - The ``setup-ssh`` tool added in Ganeti 2.2 has been replaced and is no
229   longer available. ``gnt-node add`` now invokes a new tool on the
230   destination node, named ``prepare-node-join``, to configure the SSH
231   daemon. Paramiko is no longer necessary to configure nodes' SSH
232   daemons via ``gnt-node add``.
233 - Draining (``gnt-cluster queue drain``) and un-draining the job queue
234   (``gnt-cluster queue undrain``) now affects all nodes in a cluster and
235   the flag is not reset after a master failover.
236 - Python 2.4 has *not* been tested with this release. Using 2.6 or above
237   is recommended. 2.6 will be mandatory from the 2.8 series.
238
239
240 New features
241 ~~~~~~~~~~~~
242
243 - New network management functionality to support automatic allocation
244   of IP addresses and managing of network parameters. See
245   :manpage:`gnt-network(8)` for more details.
246 - New external storage backend, to allow managing arbitrary storage
247   systems external to the cluster. See
248   :manpage:`ganeti-extstorage-interface(7)`.
249 - New ``exclusive-storage`` node parameter added, restricted to
250   nodegroup level. When it's set to true, physical disks are assigned in
251   an exclusive fashion to instances, as documented in :doc:`Partitioned
252   Ganeti <design-partitioned>`.  Currently, only instances using the
253   ``plain`` disk template are supported.
254 - The KVM hypervisor has been updated with many new hypervisor
255   parameters, including a generic one for passing arbitrary command line
256   values. See a complete list in :manpage:`gnt-instance(8)`. It is now
257   compatible up to qemu 1.4.
258 - A new tool, called ``mon-collector``, is the stand-alone executor of
259   the data collectors for a monitoring system. As of this version, it
260   just includes the DRBD data collector, that can be executed by calling
261   ``mon-collector`` using the ``drbd`` parameter. See
262   :manpage:`mon-collector(7)`.
263 - A new user option, :pyeval:`rapi.RAPI_ACCESS_READ`, has been added
264   for RAPI users. It allows granting permissions to query for
265   information to a specific user without giving
266   :pyeval:`rapi.RAPI_ACCESS_WRITE` permissions.
267 - A new tool named ``node-cleanup`` has been added. It cleans remains of
268   a cluster from a machine by stopping all daemons, removing
269   certificates and ssconf files. Unless the ``--no-backup`` option is
270   given, copies of the certificates are made.
271 - Instance creations now support the use of opportunistic locking,
272   potentially speeding up the (parallel) creation of multiple instances.
273   This feature is currently only available via the :doc:`RAPI
274   <rapi>` interface and when an instance allocator is used. If the
275   ``opportunistic_locking`` parameter is set the opcode will try to
276   acquire as many locks as possible, but will not wait for any locks
277   held by other opcodes. If not enough resources can be found to
278   allocate the instance, the temporary error code
279   :pyeval:`errors.ECODE_TEMP_NORES` is returned. The operation can be
280   retried thereafter, with or without opportunistic locking.
281 - New experimental linux-ha resource scripts.
282 - Restricted-commands support: ganeti can now be asked (via command line
283   or rapi) to perform commands on a node. These are passed via ganeti
284   RPC rather than ssh. This functionality is restricted to commands
285   specified on the ``$sysconfdir/ganeti/restricted-commands`` for security
286   reasons. The file is not copied automatically.
287
288
289 Misc changes
290 ~~~~~~~~~~~~
291
292 - Diskless instances are now externally mirrored (Issue 237). This for
293   now has only been tested in conjunction with explicit target nodes for
294   migration/failover.
295 - Queries not needing locks or RPC access to the node can now be
296   performed by the confd daemon, making them independent from jobs, and
297   thus faster to execute. This is selectable at configure time.
298 - The functionality for allocating multiple instances at once has been
299   overhauled and is now also available through :doc:`RAPI <rapi>`.
300
301 There are no significant changes from version 2.7.0~rc3.
302
303
304 Version 2.7.0 rc3
305 -----------------
306
307 *(Released Tue, 25 Jun 2013)*
308
309 - Fix permissions on the confd query socket (Issue 477)
310 - Fix permissions on the job archive dir (Issue 498)
311 - Fix handling of an internal exception in replace-disks (Issue 472)
312 - Fix gnt-node info handling of shortened names (Issue 497)
313 - Fix gnt-instance grow-disk when wiping is enabled
314 - Documentation improvements, and support for newer pandoc
315 - Fix hspace honoring ipolicy for disks (Issue 484)
316 - Improve handling of the ``kvm_extra`` HV parameter
317
318
319 Version 2.7.0 rc2
320 -----------------
321
322 *(Released Fri, 24 May 2013)*
323
324 - ``devel/upload`` now works when ``/var/run`` on the target nodes is a
325   symlink.
326 - Disks added through ``gnt-instance modify`` or created through
327   ``gnt-instance recreate-disks`` are wiped, if the
328   ``prealloc_wipe_disks`` flag is set.
329 - If wiping newly created disks fails, the disks are removed. Also,
330   partial failures in creating disks through ``gnt-instance modify``
331   triggers a cleanup of the partially-created disks.
332 - Removing the master IP address doesn't fail if the address has been
333   already removed.
334 - Fix ownership of the OS log dir
335 - Workaround missing SO_PEERCRED constant (Issue 191)
336
337
338 Version 2.7.0 rc1
339 -----------------
340
341 *(Released Fri, 3 May 2013)*
342
343 This was the first release candidate of the 2.7 series. Since beta3:
344
345 - Fix kvm compatibility with qemu 1.4 (Issue 389)
346 - Documentation updates (admin guide, upgrade notes, install
347   instructions) (Issue 372)
348 - Fix gnt-group list nodes and instances count (Issue 436)
349 - Fix compilation without non-mandatory libraries (Issue 441)
350 - Fix xen-hvm hypervisor forcing nics to type 'ioemu' (Issue 247)
351 - Make confd logging more verbose at INFO level (Issue 435)
352 - Improve "networks" documentation in :manpage:`gnt-instance(8)`
353 - Fix failure path for instance storage type conversion (Issue 229)
354 - Update htools text backend documentation
355 - Improve the renew-crypto section of :manpage:`gnt-cluster(8)`
356 - Disable inter-cluster instance move for file-based instances, because
357   it is dependant on instance export, which is not supported for
358   file-based instances. (Issue 414)
359 - Fix gnt-job crashes on non-ascii characters (Issue 427)
360 - Fix volume group checks on non-vm-capable nodes (Issue 432)
361
362
363 Version 2.7.0 beta3
364 -------------------
365
366 *(Released Mon, 22 Apr 2013)*
367
368 This was the third beta release of the 2.7 series. Since beta2:
369
370 - Fix hail to verify disk instance policies on a per-disk basis (Issue 418).
371 - Fix data loss on wrong usage of ``gnt-instance move``
372 - Properly export errors in confd-based job queries
373 - Add ``users-setup`` tool
374 - Fix iallocator protocol to report 0 as a disk size for diskless
375   instances. This avoids hail breaking when a diskless instance is
376   present.
377 - Fix job queue directory permission problem that made confd job queries
378   fail. This requires running an ``ensure-dirs --full-run`` on upgrade
379   for access to archived jobs (Issue 406).
380 - Limit the sizes of networks supported by ``gnt-network`` to something
381   between a ``/16`` and a ``/30`` to prevent memory bloat and crashes.
382 - Fix bugs in instance disk template conversion
383 - Fix GHC 7 compatibility
384 - Fix ``burnin`` install path (Issue 426).
385 - Allow very small disk grows (Issue 347).
386 - Fix a ``ganeti-noded`` memory bloat introduced in 2.5, by making sure
387   that noded doesn't import masterd code (Issue 419).
388 - Make sure the default metavg at cluster init is the same as the vg, if
389   unspecified (Issue 358).
390 - Fix cleanup of partially created disks (part of Issue 416)
391
392
393 Version 2.7.0 beta2
394 -------------------
395
396 *(Released Tue, 2 Apr 2013)*
397
398 This was the second beta release of the 2.7 series. Since beta1:
399
400 - Networks no longer have a "type" slot, since this information was
401   unused in Ganeti: instead of it tags should be used.
402 - The rapi client now has a ``target_node`` option to MigrateInstance.
403 - Fix early exit return code for hbal (Issue 386).
404 - Fix ``gnt-instance migrate/failover -n`` (Issue 396).
405 - Fix ``rbd showmapped`` output parsing (Issue 312).
406 - Networks are now referenced indexed by UUID, rather than name. This
407   will require running cfgupgrade, from 2.7.0beta1, if networks are in
408   use.
409 - The OS environment now includes network information.
410 - Deleting of a network is now disallowed if any instance nic is using
411   it, to prevent dangling references.
412 - External storage is now documented in man pages.
413 - The exclusive_storage flag can now only be set at nodegroup level.
414 - Hbal can now submit an explicit priority with its jobs.
415 - Many network related locking fixes.
416 - Bump up the required pylint version to 0.25.1.
417 - Fix the ``no_remember`` option in RAPI client.
418 - Many ipolicy related tests, qa, and fixes.
419 - Many documentation improvements and fixes.
420 - Fix building with ``--disable-file-storage``.
421 - Fix ``-q`` option in htools, which was broken if passed more than
422   once.
423 - Some haskell/python interaction improvements and fixes.
424 - Fix iallocator in case of missing LVM storage.
425 - Fix confd config load in case of ``--no-lvm-storage``.
426 - The confd/query functionality is now mentioned in the security
427   documentation.
428
429
430 Version 2.7.0 beta1
431 -------------------
432
433 *(Released Wed, 6 Feb 2013)*
434
435 This was the first beta release of the 2.7 series. All important changes
436 are listed in the latest 2.7 entry.
437
438
439 Version 2.6.2
440 -------------
441
442 *(Released Fri, 21 Dec 2012)*
443
444 Important behaviour change: hbal won't rebalance anymore instances which
445 have the ``auto_balance`` attribute set to false. This was the intention
446 all along, but until now it only skipped those from the N+1 memory
447 reservation (DRBD-specific).
448
449 A significant number of bug fixes in this release:
450
451 - Fixed disk adoption interaction with ipolicy checks.
452 - Fixed networking issues when instances are started, stopped or
453   migrated, by forcing the tap device's MAC prefix to "fe" (issue 217).
454 - Fixed the warning in cluster verify for shared storage instances not
455   being redundant.
456 - Fixed removal of storage directory on shared file storage (issue 262).
457 - Fixed validation of LVM volume group name in OpClusterSetParams
458   (``gnt-cluster modify``) (issue 285).
459 - Fixed runtime memory increases (``gnt-instance modify -m``).
460 - Fixed live migration under Xen's ``xl`` mode.
461 - Fixed ``gnt-instance console`` with ``xl``.
462 - Fixed building with newer Haskell compiler/libraries.
463 - Fixed PID file writing in Haskell daemons (confd); this prevents
464   restart issues if confd was launched manually (outside of
465   ``daemon-util``) while another copy of it was running
466 - Fixed a type error when doing live migrations with KVM (issue 297) and
467   the error messages for failing migrations have been improved.
468 - Fixed opcode validation for the out-of-band commands (``gnt-node
469   power``).
470 - Fixed a type error when unsetting OS hypervisor parameters (issue
471   311); now it's possible to unset all OS-specific hypervisor
472   parameters.
473 - Fixed the ``dry-run`` mode for many operations: verification of
474   results was over-zealous but didn't take into account the ``dry-run``
475   operation, resulting in "wrong" failures.
476 - Fixed bash completion in ``gnt-job list`` when the job queue has
477   hundreds of entries; especially with older ``bash`` versions, this
478   results in significant CPU usage.
479
480 And lastly, a few other improvements have been made:
481
482 - Added option to force master-failover without voting (issue 282).
483 - Clarified error message on lock conflict (issue 287).
484 - Logging of newly submitted jobs has been improved (issue 290).
485 - Hostname checks have been made uniform between instance rename and
486   create (issue 291).
487 - The ``--submit`` option is now supported by ``gnt-debug delay``.
488 - Shutting down the master daemon by sending SIGTERM now stops it from
489   processing jobs waiting for locks; instead, those jobs will be started
490   once again after the master daemon is started the next time (issue
491   296).
492 - Support for Xen's ``xl`` program has been improved (besides the fixes
493   above).
494 - Reduced logging noise in the Haskell confd daemon (only show one log
495   entry for each config reload, instead of two).
496 - Several man page updates and typo fixes.
497
498
499 Version 2.6.1
500 -------------
501
502 *(Released Fri, 12 Oct 2012)*
503
504 A small bugfix release. Among the bugs fixed:
505
506 - Fixed double use of ``PRIORITY_OPT`` in ``gnt-node migrate``, that
507   made the command unusable.
508 - Commands that issue many jobs don't fail anymore just because some jobs
509   take so long that other jobs are archived.
510 - Failures during ``gnt-instance reinstall`` are reflected by the exit
511   status.
512 - Issue 190 fixed. Check for DRBD in cluster verify is enabled only when
513   DRBD is enabled.
514 - When ``always_failover`` is set, ``--allow-failover`` is not required
515   in migrate commands anymore.
516 - ``bash_completion`` works even if extglob is disabled.
517 - Fixed bug with locks that made failover for RDB-based instances fail.
518 - Fixed bug in non-mirrored instance allocation that made Ganeti choose
519   a random node instead of one based on the allocator metric.
520 - Support for newer versions of pylint and pep8.
521 - Hail doesn't fail anymore when trying to add an instance of type
522   ``file``, ``sharedfile`` or ``rbd``.
523 - Added new Makefile target to rebuild the whole distribution, so that
524   all files are included.
525
526
527 Version 2.6.0
528 -------------
529
530 *(Released Fri, 27 Jul 2012)*
531
532
533 .. attention:: The ``LUXI`` protocol has been made more consistent
534    regarding its handling of command arguments. This, however, leads to
535    incompatibility issues with previous versions. Please ensure that you
536    restart Ganeti daemons soon after the upgrade, otherwise most
537    ``LUXI`` calls (job submission, setting/resetting the drain flag,
538    pausing/resuming the watcher, cancelling and archiving jobs, querying
539    the cluster configuration) will fail.
540
541
542 New features
543 ~~~~~~~~~~~~
544
545 Instance run status
546 +++++++++++++++++++
547
548 The current ``admin_up`` field, which used to denote whether an instance
549 should be running or not, has been removed. Instead, ``admin_state`` is
550 introduced, with 3 possible values -- ``up``, ``down`` and ``offline``.
551
552 The rational behind this is that an instance being “down” can have
553 different meanings:
554
555 - it could be down during a reboot
556 - it could be temporarily be down for a reinstall
557 - or it could be down because it is deprecated and kept just for its
558   disk
559
560 The previous Boolean state was making it difficult to do capacity
561 calculations: should Ganeti reserve memory for a down instance? Now, the
562 tri-state field makes it clear:
563
564 - in ``up`` and ``down`` state, all resources are reserved for the
565   instance, and it can be at any time brought up if it is down
566 - in ``offline`` state, only disk space is reserved for it, but not
567   memory or CPUs
568
569 The field can have an extra use: since the transition between ``up`` and
570 ``down`` and vice-versus is done via ``gnt-instance start/stop``, but
571 transition between ``offline`` and ``down`` is done via ``gnt-instance
572 modify``, it is possible to given different rights to users. For
573 example, owners of an instance could be allowed to start/stop it, but
574 not transition it out of the offline state.
575
576 Instance policies and specs
577 +++++++++++++++++++++++++++
578
579 In previous Ganeti versions, an instance creation request was not
580 limited on the minimum size and on the maximum size just by the cluster
581 resources. As such, any policy could be implemented only in third-party
582 clients (RAPI clients, or shell wrappers over ``gnt-*``
583 tools). Furthermore, calculating cluster capacity via ``hspace`` again
584 required external input with regards to instance sizes.
585
586 In order to improve these workflows and to allow for example better
587 per-node group differentiation, we introduced instance specs, which
588 allow declaring:
589
590 - minimum instance disk size, disk count, memory size, cpu count
591 - maximum values for the above metrics
592 - and “standard” values (used in ``hspace`` to calculate the standard
593   sized instances)
594
595 The minimum/maximum values can be also customised at node-group level,
596 for example allowing more powerful hardware to support bigger instance
597 memory sizes.
598
599 Beside the instance specs, there are a few other settings belonging to
600 the instance policy framework. It is possible now to customise, per
601 cluster and node-group:
602
603 - the list of allowed disk templates
604 - the maximum ratio of VCPUs per PCPUs (to control CPU oversubscription)
605 - the maximum ratio of instance to spindles (see below for more
606   information) for local storage
607
608 All these together should allow all tools that talk to Ganeti to know
609 what are the ranges of allowed values for instances and the
610 over-subscription that is allowed.
611
612 For the VCPU/PCPU ratio, we already have the VCPU configuration from the
613 instance configuration, and the physical CPU configuration from the
614 node. For the spindle ratios however, we didn't track before these
615 values, so new parameters have been added:
616
617 - a new node parameter ``spindle_count``, defaults to 1, customisable at
618   node group or node level
619 - at new backend parameter (for instances), ``spindle_use`` defaults to 1
620
621 Note that spindles in this context doesn't need to mean actual
622 mechanical hard-drives; it's just a relative number for both the node
623 I/O capacity and instance I/O consumption.
624
625 Instance migration behaviour
626 ++++++++++++++++++++++++++++
627
628 While live-migration is in general desirable over failover, it is
629 possible that for some workloads it is actually worse, due to the
630 variable time of the “suspend” phase during live migration.
631
632 To allow the tools to work consistently over such instances (without
633 having to hard-code instance names), a new backend parameter
634 ``always_failover`` has been added to control the migration/failover
635 behaviour. When set to True, all migration requests for an instance will
636 instead fall-back to failover.
637
638 Instance memory ballooning
639 ++++++++++++++++++++++++++
640
641 Initial support for memory ballooning has been added. The memory for an
642 instance is no longer fixed (backend parameter ``memory``), but instead
643 can vary between minimum and maximum values (backend parameters
644 ``minmem`` and ``maxmem``). Currently we only change an instance's
645 memory when:
646
647 - live migrating or failing over and instance and the target node
648   doesn't have enough memory
649 - user requests changing the memory via ``gnt-instance modify
650   --runtime-memory``
651
652 Instance CPU pinning
653 ++++++++++++++++++++
654
655 In order to control the use of specific CPUs by instance, support for
656 controlling CPU pinning has been added for the Xen, HVM and LXC
657 hypervisors. This is controlled by a new hypervisor parameter
658 ``cpu_mask``; details about possible values for this are in the
659 :manpage:`gnt-instance(8)`. Note that use of the most specific (precise
660 VCPU-to-CPU mapping) form will work well only when all nodes in your
661 cluster have the same amount of CPUs.
662
663 Disk parameters
664 +++++++++++++++
665
666 Another area in which Ganeti was not customisable were the parameters
667 used for storage configuration, e.g. how many stripes to use for LVM,
668 DRBD resync configuration, etc.
669
670 To improve this area, we've added disks parameters, which are
671 customisable at cluster and node group level, and which allow to
672 specify various parameters for disks (DRBD has the most parameters
673 currently), for example:
674
675 - DRBD resync algorithm and parameters (e.g. speed)
676 - the default VG for meta-data volumes for DRBD
677 - number of stripes for LVM (plain disk template)
678 - the RBD pool
679
680 These parameters can be modified via ``gnt-cluster modify -D …`` and
681 ``gnt-group modify -D …``, and are used at either instance creation (in
682 case of LVM stripes, for example) or at disk “activation” time
683 (e.g. resync speed).
684
685 Rados block device support
686 ++++++++++++++++++++++++++
687
688 A Rados (http://ceph.com/wiki/Rbd) storage backend has been added,
689 denoted by the ``rbd`` disk template type. This is considered
690 experimental, feedback is welcome. For details on configuring it, see
691 the :doc:`install` document and the :manpage:`gnt-cluster(8)` man page.
692
693 Master IP setup
694 +++++++++++++++
695
696 The existing master IP functionality works well only in simple setups (a
697 single network shared by all nodes); however, if nodes belong to
698 different networks, then the ``/32`` setup and lack of routing
699 information is not enough.
700
701 To allow the master IP to function well in more complex cases, the
702 system was reworked as follows:
703
704 - a master IP netmask setting has been added
705 - the master IP activation/turn-down code was moved from the node daemon
706   to a separate script
707 - whether to run the Ganeti-supplied master IP script or a user-supplied
708   on is a ``gnt-cluster init`` setting
709
710 Details about the location of the standard and custom setup scripts are
711 in the man page :manpage:`gnt-cluster(8)`; for information about the
712 setup script protocol, look at the Ganeti-supplied script.
713
714 SPICE support
715 +++++++++++++
716
717 The `SPICE <http://www.linux-kvm.org/page/SPICE>`_ support has been
718 improved.
719
720 It is now possible to use TLS-protected connections, and when renewing
721 or changing the cluster certificates (via ``gnt-cluster renew-crypto``,
722 it is now possible to specify spice or spice CA certificates. Also, it
723 is possible to configure a password for SPICE sessions via the
724 hypervisor parameter ``spice_password_file``.
725
726 There are also new parameters to control the compression and streaming
727 options (e.g. ``spice_image_compression``, ``spice_streaming_video``,
728 etc.). For details, see the man page :manpage:`gnt-instance(8)` and look
729 for the spice parameters.
730
731 Lastly, it is now possible to see the SPICE connection information via
732 ``gnt-instance console``.
733
734 OVF converter
735 +++++++++++++
736
737 A new tool (``tools/ovfconverter``) has been added that supports
738 conversion between Ganeti and the `Open Virtualization Format
739 <http://en.wikipedia.org/wiki/Open_Virtualization_Format>`_ (both to and
740 from).
741
742 This relies on the ``qemu-img`` tool to convert the disk formats, so the
743 actual compatibility with other virtualization solutions depends on it.
744
745 Confd daemon changes
746 ++++++++++++++++++++
747
748 The configuration query daemon (``ganeti-confd``) is now optional, and
749 has been rewritten in Haskell; whether to use the daemon at all, use the
750 Python (default) or the Haskell version is selectable at configure time
751 via the ``--enable-confd`` parameter, which can take one of the
752 ``haskell``, ``python`` or ``no`` values. If not used, disabling the
753 daemon will result in a smaller footprint; for larger systems, we
754 welcome feedback on the Haskell version which might become the default
755 in future versions.
756
757 If you want to use ``gnt-node list-drbd`` you need to have the Haskell
758 daemon running. The Python version doesn't implement the new call.
759
760
761 User interface changes
762 ~~~~~~~~~~~~~~~~~~~~~~
763
764 We have replaced the ``--disks`` option of ``gnt-instance
765 replace-disks`` with a more flexible ``--disk`` option, which allows
766 adding and removing disks at arbitrary indices (Issue 188). Furthermore,
767 disk size and mode can be changed upon recreation (via ``gnt-instance
768 recreate-disks``, which accepts the same ``--disk`` option).
769
770 As many people are used to a ``show`` command, we have added that as an
771 alias to ``info`` on all ``gnt-*`` commands.
772
773 The ``gnt-instance grow-disk`` command has a new mode in which it can
774 accept the target size of the disk, instead of the delta; this can be
775 more safe since two runs in absolute mode will be idempotent, and
776 sometimes it's also easier to specify the desired size directly.
777
778 Also the handling of instances with regard to offline secondaries has
779 been improved. Instance operations should not fail because one of it's
780 secondary nodes is offline, even though it's safe to proceed.
781
782 A new command ``list-drbd`` has been added to the ``gnt-node`` script to
783 support debugging of DRBD issues on nodes. It provides a mapping of DRBD
784 minors to instance name.
785
786 API changes
787 ~~~~~~~~~~~
788
789 RAPI coverage has improved, with (for example) new resources for
790 recreate-disks, node power-cycle, etc.
791
792 Compatibility
793 ~~~~~~~~~~~~~
794
795 There is partial support for ``xl`` in the Xen hypervisor; feedback is
796 welcome.
797
798 Python 2.7 is better supported, and after Ganeti 2.6 we will investigate
799 whether to still support Python 2.4 or move to Python 2.6 as minimum
800 required version.
801
802 Support for Fedora has been slightly improved; the provided example
803 init.d script should work better on it and the INSTALL file should
804 document the needed dependencies.
805
806 Internal changes
807 ~~~~~~~~~~~~~~~~
808
809 The deprecated ``QueryLocks`` LUXI request has been removed. Use
810 ``Query(what=QR_LOCK, ...)`` instead.
811
812 The LUXI requests :pyeval:`luxi.REQ_QUERY_JOBS`,
813 :pyeval:`luxi.REQ_QUERY_INSTANCES`, :pyeval:`luxi.REQ_QUERY_NODES`,
814 :pyeval:`luxi.REQ_QUERY_GROUPS`, :pyeval:`luxi.REQ_QUERY_EXPORTS` and
815 :pyeval:`luxi.REQ_QUERY_TAGS` are deprecated and will be removed in a
816 future version. :pyeval:`luxi.REQ_QUERY` should be used instead.
817
818 RAPI client: ``CertificateError`` now derives from
819 ``GanetiApiError``. This should make it more easy to handle Ganeti
820 errors.
821
822 Deprecation warnings due to PyCrypto/paramiko import in
823 ``tools/setup-ssh`` have been silenced, as usually they are safe; please
824 make sure to run an up-to-date paramiko version, if you use this tool.
825
826 The QA scripts now depend on Python 2.5 or above (the main code base
827 still works with Python 2.4).
828
829 The configuration file (``config.data``) is now written without
830 indentation for performance reasons; if you want to edit it, it can be
831 re-formatted via ``tools/fmtjson``.
832
833 A number of bugs has been fixed in the cluster merge tool.
834
835 ``x509`` certification verification (used in import-export) has been
836 changed to allow the same clock skew as permitted by the cluster
837 verification. This will remove some rare but hard to diagnose errors in
838 import-export.
839
840
841 Version 2.6.0 rc4
842 -----------------
843
844 *(Released Thu, 19 Jul 2012)*
845
846 Very few changes from rc4 to the final release, only bugfixes:
847
848 - integrated fixes from release 2.5.2 (fix general boot flag for KVM
849   instance, fix CDROM booting for KVM instances)
850 - fixed node group modification of node parameters
851 - fixed issue in LUClusterVerifyGroup with multi-group clusters
852 - fixed generation of bash completion to ensure a stable ordering
853 - fixed a few typos
854
855
856 Version 2.6.0 rc3
857 -----------------
858
859 *(Released Fri, 13 Jul 2012)*
860
861 Third release candidate for 2.6. The following changes were done from
862 rc3 to rc4:
863
864 - Fixed ``UpgradeConfig`` w.r.t. to disk parameters on disk objects.
865 - Fixed an inconsistency in the LUXI protocol with the provided
866   arguments (NOT backwards compatible)
867 - Fixed a bug with node groups ipolicy where ``min`` was greater than
868   the cluster ``std`` value
869 - Implemented a new ``gnt-node list-drbd`` call to list DRBD minors for
870   easier instance debugging on nodes (requires ``hconfd`` to work)
871
872
873 Version 2.6.0 rc2
874 -----------------
875
876 *(Released Tue, 03 Jul 2012)*
877
878 Second release candidate for 2.6. The following changes were done from
879 rc2 to rc3:
880
881 - Fixed ``gnt-cluster verify`` regarding ``master-ip-script`` on non
882   master candidates
883 - Fixed a RAPI regression on missing beparams/memory
884 - Fixed redistribution of files on offline nodes
885 - Added possibility to run activate-disks even though secondaries are
886   offline. With this change it relaxes also the strictness on some other
887   commands which use activate disks internally:
888   * ``gnt-instance start|reboot|rename|backup|export``
889 - Made it possible to remove safely an instance if its secondaries are
890   offline
891 - Made it possible to reinstall even though secondaries are offline
892
893
894 Version 2.6.0 rc1
895 -----------------
896
897 *(Released Mon, 25 Jun 2012)*
898
899 First release candidate for 2.6. The following changes were done from
900 rc1 to rc2:
901
902 - Fixed bugs with disk parameters and ``rbd`` templates as well as
903   ``instance_os_add``
904 - Made ``gnt-instance modify`` more consistent regarding new NIC/Disk
905   behaviour. It supports now the modify operation
906 - ``hcheck`` implemented to analyze cluster health and possibility of
907   improving health by rebalance
908 - ``hbal`` has been improved in dealing with split instances
909
910
911 Version 2.6.0 beta2
912 -------------------
913
914 *(Released Mon, 11 Jun 2012)*
915
916 Second beta release of 2.6. The following changes were done from beta2
917 to rc1:
918
919 - Fixed ``daemon-util`` with non-root user models
920 - Fixed creation of plain instances with ``--no-wait-for-sync``
921 - Fix wrong iv_names when running ``cfgupgrade``
922 - Export more information in RAPI group queries
923 - Fixed bug when changing instance network interfaces
924 - Extended burnin to do NIC changes
925 - query: Added ``<``, ``>``, ``<=``, ``>=`` comparison operators
926 - Changed default for DRBD barriers
927 - Fixed DRBD error reporting for syncer rate
928 - Verify the options on disk parameters
929
930 And of course various fixes to documentation and improved unittests and
931 QA.
932
933
934 Version 2.6.0 beta1
935 -------------------
936
937 *(Released Wed, 23 May 2012)*
938
939 First beta release of 2.6. The following changes were done from beta1 to
940 beta2:
941
942 - integrated patch for distributions without ``start-stop-daemon``
943 - adapted example init.d script to work on Fedora
944 - fixed log handling in Haskell daemons
945 - adapted checks in the watcher for pycurl linked against libnss
946 - add partial support for ``xl`` instead of ``xm`` for Xen
947 - fixed a type issue in cluster verification
948 - fixed ssconf handling in the Haskell code (was breaking confd in IPv6
949   clusters)
950
951 Plus integrated fixes from the 2.5 branch:
952
953 - fixed ``kvm-ifup`` to use ``/bin/bash``
954 - fixed parallel build failures
955 - KVM live migration when using a custom keymap
956
957
958 Version 2.5.2
959 -------------
960
961 *(Released Tue, 24 Jul 2012)*
962
963 A small bugfix release, with no new features:
964
965 - fixed bash-isms in kvm-ifup, for compatibility with systems which use a
966   different default shell (e.g. Debian, Ubuntu)
967 - fixed KVM startup and live migration with a custom keymap (fixes Issue
968   243 and Debian bug #650664)
969 - fixed compatibility with KVM versions that don't support multiple boot
970   devices (fixes Issue 230 and Debian bug #624256)
971
972 Additionally, a few fixes were done to the build system (fixed parallel
973 build failures) and to the unittests (fixed race condition in test for
974 FileID functions, and the default enable/disable mode for QA test is now
975 customisable).
976
977
978 Version 2.5.1
979 -------------
980
981 *(Released Fri, 11 May 2012)*
982
983 A small bugfix release.
984
985 The main issues solved are on the topic of compatibility with newer LVM
986 releases:
987
988 - fixed parsing of ``lv_attr`` field
989 - adapted to new ``vgreduce --removemissing`` behaviour where sometimes
990   the ``--force`` flag is needed
991
992 Also on the topic of compatibility, ``tools/lvmstrap`` has been changed
993 to accept kernel 3.x too (was hardcoded to 2.6.*).
994
995 A regression present in 2.5.0 that broke handling (in the gnt-* scripts)
996 of hook results and that also made display of other errors suboptimal
997 was fixed; the code behaves now like 2.4 and earlier.
998
999 Another change in 2.5, the cleanup of the OS scripts environment, is too
1000 aggressive: it removed even the ``PATH`` variable, which requires the OS
1001 scripts to *always* need to export it. Since this is a bit too strict,
1002 we now export a minimal PATH, the same that we export for hooks.
1003
1004 The fix for issue 201 (Preserve bridge MTU in KVM ifup script) was
1005 integrated into this release.
1006
1007 Finally, a few other miscellaneous changes were done (no new features,
1008 just small improvements):
1009
1010 - Fix ``gnt-group --help`` display
1011 - Fix hardcoded Xen kernel path
1012 - Fix grow-disk handling of invalid units
1013 - Update synopsis for ``gnt-cluster repair-disk-sizes``
1014 - Accept both PUT and POST in noded (makes future upgrade to 2.6 easier)
1015
1016
1017 Version 2.5.0
1018 -------------
1019
1020 *(Released Thu, 12 Apr 2012)*
1021
1022 Incompatible/important changes and bugfixes
1023 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1024
1025 - The default of the ``/2/instances/[instance_name]/rename`` RAPI
1026   resource's ``ip_check`` parameter changed from ``True`` to ``False``
1027   to match the underlying LUXI interface.
1028 - The ``/2/nodes/[node_name]/evacuate`` RAPI resource was changed to use
1029   body parameters, see :doc:`RAPI documentation <rapi>`. The server does
1030   not maintain backwards-compatibility as the underlying operation
1031   changed in an incompatible way. The RAPI client can talk to old
1032   servers, but it needs to be told so as the return value changed.
1033 - When creating file-based instances via RAPI, the ``file_driver``
1034   parameter no longer defaults to ``loop`` and must be specified.
1035 - The deprecated ``bridge`` NIC parameter is no longer supported. Use
1036   ``link`` instead.
1037 - Support for the undocumented and deprecated RAPI instance creation
1038   request format version 0 has been dropped. Use version 1, supported
1039   since Ganeti 2.1.3 and :doc:`documented <rapi>`, instead.
1040 - Pyparsing 1.4.6 or above is required, see :doc:`installation
1041   documentation <install>`.
1042 - The "cluster-verify" hooks are now executed per group by the
1043   ``OP_CLUSTER_VERIFY_GROUP`` opcode. This maintains the same behavior
1044   if you just run ``gnt-cluster verify``, which generates one opcode per
1045   group.
1046 - The environment as passed to the OS scripts is cleared, and thus no
1047   environment variables defined in the node daemon's environment will be
1048   inherited by the scripts.
1049 - The :doc:`iallocator <iallocator>` mode ``multi-evacuate`` has been
1050   deprecated.
1051 - :doc:`New iallocator modes <design-multi-reloc>` have been added to
1052   support operations involving multiple node groups.
1053 - Offline nodes are ignored when failing over an instance.
1054 - Support for KVM version 1.0, which changed the version reporting format
1055   from 3 to 2 digits.
1056 - TCP/IP ports used by DRBD disks are returned to a pool upon instance
1057   removal.
1058 - ``Makefile`` is now compatible with Automake 1.11.2
1059 - Includes all bugfixes made in the 2.4 series
1060
1061 New features
1062 ~~~~~~~~~~~~
1063
1064 - The ganeti-htools project has been merged into the ganeti-core source
1065   tree and will be built as part of Ganeti (see :doc:`install-quick`).
1066 - Implemented support for :doc:`shared storage <design-shared-storage>`.
1067 - Add support for disks larger than 2 TB in ``lvmstrap`` by supporting
1068   GPT-style partition tables (requires `parted
1069   <http://www.gnu.org/s/parted/>`_).
1070 - Added support for floppy drive and 2nd CD-ROM drive in KVM hypervisor.
1071 - Allowed adding tags on instance creation.
1072 - Export instance tags to hooks (``INSTANCE_TAGS``, see :doc:`hooks`)
1073 - Allow instances to be started in a paused state, enabling the user to
1074   see the complete console output on boot using the console.
1075 - Added new hypervisor flag to control default reboot behaviour
1076   (``reboot_behavior``).
1077 - Added support for KVM keymaps (hypervisor parameter ``keymap``).
1078 - Improved out-of-band management support:
1079
1080   - Added ``gnt-node health`` command reporting the health status of
1081     nodes.
1082   - Added ``gnt-node power`` command to manage power status of nodes.
1083   - Added command for emergency power-off (EPO), ``gnt-cluster epo``.
1084
1085 - Instance migration can fall back to failover if instance is not
1086   running.
1087 - Filters can be used when listing nodes, instances, groups and locks;
1088   see :manpage:`ganeti(7)` manpage.
1089 - Added post-execution status as variables to :doc:`hooks <hooks>`
1090   environment.
1091 - Instance tags are exported/imported together with the instance.
1092 - When given an explicit job ID, ``gnt-job info`` will work for archived
1093   jobs.
1094 - Jobs can define dependencies on other jobs (not yet supported via
1095   RAPI or command line, but used by internal commands and usable via
1096   LUXI).
1097
1098   - Lock monitor (``gnt-debug locks``) shows jobs waiting for
1099     dependencies.
1100
1101 - Instance failover is now available as a RAPI resource
1102   (``/2/instances/[instance_name]/failover``).
1103 - ``gnt-instance info`` defaults to static information if primary node
1104   is offline.
1105 - Opcodes have a new ``comment`` attribute.
1106 - Added basic SPICE support to KVM hypervisor.
1107 - ``tools/ganeti-listrunner`` allows passing of arguments to executable.
1108
1109 Node group improvements
1110 ~~~~~~~~~~~~~~~~~~~~~~~
1111
1112 - ``gnt-cluster verify`` has been modified to check groups separately,
1113   thereby improving performance.
1114 - Node group support has been added to ``gnt-cluster verify-disks``,
1115   which now operates per node group.
1116 - Watcher has been changed to work better with node groups.
1117
1118   - One process and state file per node group.
1119   - Slow watcher in one group doesn't block other group's watcher.
1120
1121 - Added new command, ``gnt-group evacuate``, to move all instances in a
1122   node group to other groups.
1123 - Added ``gnt-instance change-group`` to move an instance to another
1124   node group.
1125 - ``gnt-cluster command`` and ``gnt-cluster copyfile`` now support
1126   per-group operations.
1127 - Node groups can be tagged.
1128 - Some operations switch from an exclusive to a shared lock as soon as
1129   possible.
1130 - Instance's primary and secondary nodes' groups are now available as
1131   query fields (``pnode.group``, ``pnode.group.uuid``, ``snodes.group``
1132   and ``snodes.group.uuid``).
1133
1134 Misc
1135 ~~~~
1136
1137 - Numerous updates to documentation and manpages.
1138
1139   - :doc:`RAPI <rapi>` documentation now has detailed parameter
1140     descriptions.
1141   - Some opcode/job results are now also documented, see :doc:`RAPI
1142     <rapi>`.
1143
1144 - A lockset's internal lock is now also visible in lock monitor.
1145 - Log messages from job queue workers now contain information about the
1146   opcode they're processing.
1147 - ``gnt-instance console`` no longer requires the instance lock.
1148 - A short delay when waiting for job changes reduces the number of LUXI
1149   requests significantly.
1150 - DRBD metadata volumes are overwritten with zeros during disk creation.
1151 - Out-of-band commands no longer acquire the cluster lock in exclusive
1152   mode.
1153 - ``devel/upload`` now uses correct permissions for directories.
1154
1155
1156 Version 2.5.0 rc6
1157 -----------------
1158
1159 *(Released Fri, 23 Mar 2012)*
1160
1161 This was the sixth release candidate of the 2.5 series.
1162
1163
1164 Version 2.5.0 rc5
1165 -----------------
1166
1167 *(Released Mon, 9 Jan 2012)*
1168
1169 This was the fifth release candidate of the 2.5 series.
1170
1171
1172 Version 2.5.0 rc4
1173 -----------------
1174
1175 *(Released Thu, 27 Oct 2011)*
1176
1177 This was the fourth release candidate of the 2.5 series.
1178
1179
1180 Version 2.5.0 rc3
1181 -----------------
1182
1183 *(Released Wed, 26 Oct 2011)*
1184
1185 This was the third release candidate of the 2.5 series.
1186
1187
1188 Version 2.5.0 rc2
1189 -----------------
1190
1191 *(Released Tue, 18 Oct 2011)*
1192
1193 This was the second release candidate of the 2.5 series.
1194
1195
1196 Version 2.5.0 rc1
1197 -----------------
1198
1199 *(Released Tue, 4 Oct 2011)*
1200
1201 This was the first release candidate of the 2.5 series.
1202
1203
1204 Version 2.5.0 beta3
1205 -------------------
1206
1207 *(Released Wed, 31 Aug 2011)*
1208
1209 This was the third beta release of the 2.5 series.
1210
1211
1212 Version 2.5.0 beta2
1213 -------------------
1214
1215 *(Released Mon, 22 Aug 2011)*
1216
1217 This was the second beta release of the 2.5 series.
1218
1219
1220 Version 2.5.0 beta1
1221 -------------------
1222
1223 *(Released Fri, 12 Aug 2011)*
1224
1225 This was the first beta release of the 2.5 series.
1226
1227
1228 Version 2.4.5
1229 -------------
1230
1231 *(Released Thu, 27 Oct 2011)*
1232
1233 - Fixed bug when parsing command line parameter values ending in
1234   backslash
1235 - Fixed assertion error after unclean master shutdown
1236 - Disable HTTP client pool for RPC, significantly reducing memory usage
1237   of master daemon
1238 - Fixed queue archive creation with wrong permissions
1239
1240
1241 Version 2.4.4
1242 -------------
1243
1244 *(Released Tue, 23 Aug 2011)*
1245
1246 Small bug-fixes:
1247
1248 - Fixed documentation for importing with ``--src-dir`` option
1249 - Fixed a bug in ``ensure-dirs`` with queue/archive permissions
1250 - Fixed a parsing issue with DRBD 8.3.11 in the Linux kernel
1251
1252
1253 Version 2.4.3
1254 -------------
1255
1256 *(Released Fri, 5 Aug 2011)*
1257
1258 Many bug-fixes and a few small features:
1259
1260 - Fixed argument order in ``ReserveLV`` and ``ReserveMAC`` which caused
1261   issues when you tried to add an instance with two MAC addresses in one
1262   request
1263 - KVM: fixed per-instance stored UID value
1264 - KVM: configure bridged NICs at migration start
1265 - KVM: Fix a bug where instance will not start with never KVM versions
1266   (>= 0.14)
1267 - Added OS search path to ``gnt-cluster info``
1268 - Fixed an issue with ``file_storage_dir`` where you were forced to
1269   provide an absolute path, but the documentation states it is a
1270   relative path, the documentation was right
1271 - Added a new parameter to instance stop/start called ``--no-remember``
1272   that will make the state change to not be remembered
1273 - Implemented ``no_remember`` at RAPI level
1274 - Improved the documentation
1275 - Node evacuation: don't call IAllocator if node is already empty
1276 - Fixed bug in DRBD8 replace disks on current nodes
1277 - Fixed bug in recreate-disks for DRBD instances
1278 - Moved assertion checking locks in ``gnt-instance replace-disks``
1279   causing it to abort with not owning the right locks for some situation
1280 - Job queue: Fixed potential race condition when cancelling queued jobs
1281 - Fixed off-by-one bug in job serial generation
1282 - ``gnt-node volumes``: Fix instance names
1283 - Fixed aliases in bash completion
1284 - Fixed a bug in reopening log files after being sent a SIGHUP
1285 - Added a flag to burnin to allow specifying VCPU count
1286 - Bugfixes to non-root Ganeti configuration
1287
1288
1289 Version 2.4.2
1290 -------------
1291
1292 *(Released Thu, 12 May 2011)*
1293
1294 Many bug-fixes and a few new small features:
1295
1296 - Fixed a bug related to log opening failures
1297 - Fixed a bug in instance listing with orphan instances
1298 - Fixed a bug which prevented resetting the cluster-level node parameter
1299   ``oob_program`` to the default
1300 - Many fixes related to the ``cluster-merge`` tool
1301 - Fixed a race condition in the lock monitor, which caused failures
1302   during (at least) creation of many instances in parallel
1303 - Improved output for gnt-job info
1304 - Removed the quiet flag on some ssh calls which prevented debugging
1305   failures
1306 - Improved the N+1 failure messages in cluster verify by actually
1307   showing the memory values (needed and available)
1308 - Increased lock attempt timeouts so that when executing long operations
1309   (e.g. DRBD replace-disks) other jobs do not enter 'blocking acquire'
1310   too early and thus prevent the use of the 'fair' mechanism
1311 - Changed instance query data (``gnt-instance info``) to not acquire
1312   locks unless needed, thus allowing its use on locked instance if only
1313   static information is asked for
1314 - Improved behaviour with filesystems that do not support rename on an
1315   opened file
1316 - Fixed the behaviour of ``prealloc_wipe_disks`` cluster parameter which
1317   kept locks on all nodes during the wipe, which is unneeded
1318 - Fixed ``gnt-watcher`` handling of errors during hooks execution
1319 - Fixed bug in ``prealloc_wipe_disks`` with small disk sizes (less than
1320   10GiB) which caused the wipe to fail right at the end in some cases
1321 - Fixed master IP activation when doing master failover with no-voting
1322 - Fixed bug in ``gnt-node add --readd`` which allowed the re-adding of
1323   the master node itself
1324 - Fixed potential data-loss in under disk full conditions, where Ganeti
1325   wouldn't check correctly the return code and would consider
1326   partially-written files 'correct'
1327 - Fixed bug related to multiple VGs and DRBD disk replacing
1328 - Added new disk parameter ``metavg`` that allows placement of the meta
1329   device for DRBD in a different volume group
1330 - Fixed error handling in the node daemon when the system libc doesn't
1331   have major number 6 (i.e. if ``libc.so.6`` is not the actual libc)
1332 - Fixed lock release during replace-disks, which kept cluster-wide locks
1333   when doing disk replaces with an iallocator script
1334 - Added check for missing bridges in cluster verify
1335 - Handle EPIPE errors while writing to the terminal better, so that
1336   piping the output to e.g. ``less`` doesn't cause a backtrace
1337 - Fixed rare case where a ^C during Luxi calls could have been
1338   interpreted as server errors, instead of simply terminating
1339 - Fixed a race condition in LUGroupAssignNodes (``gnt-group
1340   assign-nodes``)
1341 - Added a few more parameters to the KVM hypervisor, allowing a second
1342   CDROM, custom disk type for CDROMs and a floppy image
1343 - Removed redundant message in instance rename when the name is given
1344   already as a FQDN
1345 - Added option to ``gnt-instance recreate-disks`` to allow creating the
1346   disks on new nodes, allowing recreation when the original instance
1347   nodes are completely gone
1348 - Added option when converting disk templates to DRBD to skip waiting
1349   for the resync, in order to make the instance available sooner
1350 - Added two new variables to the OS scripts environment (containing the
1351   instance's nodes)
1352 - Made the root_path and optional parameter for the xen-pvm hypervisor,
1353   to allow use of ``pvgrub`` as bootloader
1354 - Changed the instance memory modifications to only check out-of-memory
1355   conditions on memory increases, and turned the secondary node warnings
1356   into errors (they can still be overridden via ``--force``)
1357 - Fixed the handling of a corner case when the Python installation gets
1358   corrupted (e.g. a bad disk) while ganeti-noded is running and we try
1359   to execute a command that doesn't exist
1360 - Fixed a bug in ``gnt-instance move`` (LUInstanceMove) when the primary
1361   node of the instance returned failures during instance shutdown; this
1362   adds the option ``--ignore-consistency`` to gnt-instance move
1363
1364 And as usual, various improvements to the error messages, documentation
1365 and man pages.
1366
1367
1368 Version 2.4.1
1369 -------------
1370
1371 *(Released Wed, 09 Mar 2011)*
1372
1373 Emergency bug-fix release. ``tools/cfgupgrade`` was broken and overwrote
1374 the RAPI users file if run twice (even with ``--dry-run``).
1375
1376 The release fixes that bug (nothing else changed).
1377
1378
1379 Version 2.4.0
1380 -------------
1381
1382 *(Released Mon, 07 Mar 2011)*
1383
1384 Final 2.4.0 release. Just a few small fixes:
1385
1386 - Fixed RAPI node evacuate
1387 - Fixed the kvm-ifup script
1388 - Fixed internal error handling for special job cases
1389 - Updated man page to specify the escaping feature for options
1390
1391
1392 Version 2.4.0 rc3
1393 -----------------
1394
1395 *(Released Mon, 28 Feb 2011)*
1396
1397 A critical fix for the ``prealloc_wipe_disks`` feature: it is possible
1398 that this feature wiped the disks of the wrong instance, leading to loss
1399 of data.
1400
1401 Other changes:
1402
1403 - Fixed title of query field containing instance name
1404 - Expanded the glossary in the documentation
1405 - Fixed one unittest (internal issue)
1406
1407
1408 Version 2.4.0 rc2
1409 -----------------
1410
1411 *(Released Mon, 21 Feb 2011)*
1412
1413 A number of bug fixes plus just a couple functionality changes.
1414
1415 On the user-visible side, the ``gnt-* list`` command output has changed
1416 with respect to "special" field states. The current rc1 style of display
1417 can be re-enabled by passing a new ``--verbose`` (``-v``) flag, but in
1418 the default output mode special fields states are displayed as follows:
1419
1420 - Offline resource: ``*``
1421 - Unavailable/not applicable: ``-``
1422 - Data missing (RPC failure): ``?``
1423 - Unknown field: ``??``
1424
1425 Another user-visible change is the addition of ``--force-join`` to
1426 ``gnt-node add``.
1427
1428 As for bug fixes:
1429
1430 - ``tools/cluster-merge`` has seen many fixes and is now enabled again
1431 - Fixed regression in RAPI/instance reinstall where all parameters were
1432   required (instead of optional)
1433 - Fixed ``gnt-cluster repair-disk-sizes``, was broken since Ganeti 2.2
1434 - Fixed iallocator usage (offline nodes were not considered offline)
1435 - Fixed ``gnt-node list`` with respect to non-vm_capable nodes
1436 - Fixed hypervisor and OS parameter validation with respect to
1437   non-vm_capable nodes
1438 - Fixed ``gnt-cluster verify`` with respect to offline nodes (mostly
1439   cosmetic)
1440 - Fixed ``tools/listrunner`` with respect to agent-based usage
1441
1442
1443 Version 2.4.0 rc1
1444 -----------------
1445
1446 *(Released Fri,  4 Feb 2011)*
1447
1448 Many changes and fixes since the beta1 release. While there were some
1449 internal changes, the code has been mostly stabilised for the RC
1450 release.
1451
1452 Note: the dumb allocator was removed in this release, as it was not kept
1453 up-to-date with the IAllocator protocol changes. It is recommended to
1454 use the ``hail`` command from the ganeti-htools package.
1455
1456 Note: the 2.4 and up versions of Ganeti are not compatible with the
1457 0.2.x branch of ganeti-htools. You need to upgrade to
1458 ganeti-htools-0.3.0 (or later).
1459
1460 Regressions fixed from 2.3
1461 ~~~~~~~~~~~~~~~~~~~~~~~~~~
1462
1463 - Fixed the ``gnt-cluster verify-disks`` command
1464 - Made ``gnt-cluster verify-disks`` work in parallel (as opposed to
1465   serially on nodes)
1466 - Fixed disk adoption breakage
1467 - Fixed wrong headers in instance listing for field aliases
1468
1469 Other bugs fixed
1470 ~~~~~~~~~~~~~~~~
1471
1472 - Fixed corner case in KVM handling of NICs
1473 - Fixed many cases of wrong handling of non-vm_capable nodes
1474 - Fixed a bug where a missing instance symlink was not possible to
1475   recreate with any ``gnt-*`` command (now ``gnt-instance
1476   activate-disks`` does it)
1477 - Fixed the volume group name as reported by ``gnt-cluster
1478   verify-disks``
1479 - Increased timeouts for the import-export code, hopefully leading to
1480   fewer aborts due network or instance timeouts
1481 - Fixed bug in ``gnt-node list-storage``
1482 - Fixed bug where not all daemons were started on cluster
1483   initialisation, but only at the first watcher run
1484 - Fixed many bugs in the OOB implementation
1485 - Fixed watcher behaviour in presence of instances with offline
1486   secondaries
1487 - Fixed instance list output for instances running on the wrong node
1488 - a few fixes to the cluster-merge tool, but it still cannot merge
1489   multi-node groups (currently it is not recommended to use this tool)
1490
1491
1492 Improvements
1493 ~~~~~~~~~~~~
1494
1495 - Improved network configuration for the KVM hypervisor
1496 - Added e1000 as a supported NIC for Xen-HVM
1497 - Improved the lvmstrap tool to also be able to use partitions, as
1498   opposed to full disks
1499 - Improved speed of disk wiping (the cluster parameter
1500   ``prealloc_wipe_disks``, so that it has a low impact on the total time
1501   of instance creations
1502 - Added documentation for the OS parameters
1503 - Changed ``gnt-instance deactivate-disks`` so that it can work if the
1504   hypervisor is not responding
1505 - Added display of blacklisted and hidden OS information in
1506   ``gnt-cluster info``
1507 - Extended ``gnt-cluster verify`` to also validate hypervisor, backend,
1508   NIC and node parameters, which might create problems with currently
1509   invalid (but undetected) configuration files, but prevents validation
1510   failures when unrelated parameters are modified
1511 - Changed cluster initialisation to wait for the master daemon to become
1512   available
1513 - Expanded the RAPI interface:
1514
1515   - Added config redistribution resource
1516   - Added activation/deactivation of instance disks
1517   - Added export of console information
1518
1519 - Implemented log file reopening on SIGHUP, which allows using
1520   logrotate(8) for the Ganeti log files
1521 - Added a basic OOB helper script as an example
1522
1523
1524 Version 2.4.0 beta1
1525 -------------------
1526
1527 *(Released Fri, 14 Jan 2011)*
1528
1529 User-visible
1530 ~~~~~~~~~~~~
1531
1532 - Fixed timezone issues when formatting timestamps
1533 - Added support for node groups, available via ``gnt-group`` and other
1534   commands
1535 - Added out-of-band framework and management, see :doc:`design
1536   document <design-oob>`
1537 - Removed support for roman numbers from ``gnt-node list`` and
1538   ``gnt-instance list``.
1539 - Allowed modification of master network interface via ``gnt-cluster
1540   modify --master-netdev``
1541 - Accept offline secondaries while shutting down instance disks
1542 - Added ``blockdev_prefix`` parameter to Xen PVM and HVM hypervisors
1543 - Added support for multiple LVM volume groups
1544 - Avoid sorting nodes for ``gnt-node list`` if specific nodes are
1545   requested
1546 - Added commands to list available fields:
1547
1548   - ``gnt-node list-fields``
1549   - ``gnt-group list-fields``
1550   - ``gnt-instance list-fields``
1551
1552 - Updated documentation and man pages
1553
1554 Integration
1555 ~~~~~~~~~~~
1556
1557 - Moved ``rapi_users`` file into separate directory, now named
1558   ``.../ganeti/rapi/users``, ``cfgupgrade`` moves the file and creates a
1559   symlink
1560 - Added new tool for running commands on many machines,
1561   ``tools/ganeti-listrunner``
1562 - Implemented more verbose result in ``OpInstanceConsole`` opcode, also
1563   improving the ``gnt-instance console`` output
1564 - Allowed customisation of disk index separator at ``configure`` time
1565 - Export node group allocation policy to :doc:`iallocator <iallocator>`
1566 - Added support for non-partitioned md disks in ``lvmstrap``
1567 - Added script to gracefully power off KVM instances
1568 - Split ``utils`` module into smaller parts
1569 - Changed query operations to return more detailed information, e.g.
1570   whether an information is unavailable due to an offline node. To use
1571   this new functionality, the LUXI call ``Query`` must be used. Field
1572   information is now stored by the master daemon and can be retrieved
1573   using ``QueryFields``. Instances, nodes and groups can also be queried
1574   using the new opcodes ``OpQuery`` and ``OpQueryFields`` (not yet
1575   exposed via RAPI). The following commands make use of this
1576   infrastructure change:
1577
1578   - ``gnt-group list``
1579   - ``gnt-group list-fields``
1580   - ``gnt-node list``
1581   - ``gnt-node list-fields``
1582   - ``gnt-instance list``
1583   - ``gnt-instance list-fields``
1584   - ``gnt-debug locks``
1585
1586 Remote API
1587 ~~~~~~~~~~
1588
1589 - New RAPI resources (see :doc:`rapi`):
1590
1591   - ``/2/modify``
1592   - ``/2/groups``
1593   - ``/2/groups/[group_name]``
1594   - ``/2/groups/[group_name]/assign-nodes``
1595   - ``/2/groups/[group_name]/modify``
1596   - ``/2/groups/[group_name]/rename``
1597   - ``/2/instances/[instance_name]/disk/[disk_index]/grow``
1598
1599 - RAPI changes:
1600
1601   - Implemented ``no_install`` for instance creation
1602   - Implemented OS parameters for instance reinstallation, allowing
1603     use of special settings on reinstallation (e.g. for preserving data)
1604
1605 Misc
1606 ~~~~
1607
1608 - Added IPv6 support in import/export
1609 - Pause DRBD synchronization while wiping disks on instance creation
1610 - Updated unittests and QA scripts
1611 - Improved network parameters passed to KVM
1612 - Converted man pages from docbook to reStructuredText
1613
1614
1615 Version 2.3.1
1616 -------------
1617
1618 *(Released Mon, 20 Dec 2010)*
1619
1620 Released version 2.3.1~rc1 without any changes.
1621
1622
1623 Version 2.3.1 rc1
1624 -----------------
1625
1626 *(Released Wed, 1 Dec 2010)*
1627
1628 - impexpd: Disable OpenSSL compression in socat if possible (backport
1629   from master, commit e90739d625b, see :doc:`installation guide
1630   <install-quick>` for details)
1631 - Changed unittest coverage report to exclude test scripts
1632 - Added script to check version format
1633
1634
1635 Version 2.3.0
1636 -------------
1637
1638 *(Released Wed, 1 Dec 2010)*
1639
1640 Released version 2.3.0~rc1 without any changes.
1641
1642
1643 Version 2.3.0 rc1
1644 -----------------
1645
1646 *(Released Fri, 19 Nov 2010)*
1647
1648 A number of bugfixes and documentation updates:
1649
1650 - Update ganeti-os-interface documentation
1651 - Fixed a bug related to duplicate MACs or similar items which should be
1652   unique
1653 - Fix breakage in OS state modify
1654 - Reinstall instance: disallow offline secondaries (fixes bug related to
1655   OS changing but reinstall failing)
1656 - plus all the other fixes between 2.2.1 and 2.2.2
1657
1658
1659 Version 2.3.0 rc0
1660 -----------------
1661
1662 *(Released Tue, 2 Nov 2010)*
1663
1664 - Fixed clearing of the default iallocator using ``gnt-cluster modify``
1665 - Fixed master failover race with watcher
1666 - Fixed a bug in ``gnt-node modify`` which could lead to an inconsistent
1667   configuration
1668 - Accept previously stopped instance for export with instance removal
1669 - Simplify and extend the environment variables for instance OS scripts
1670 - Added new node flags, ``master_capable`` and ``vm_capable``
1671 - Added optional instance disk wiping prior during allocation. This is a
1672   cluster-wide option and can be set/modified using
1673   ``gnt-cluster {init,modify} --prealloc-wipe-disks``.
1674 - Added IPv6 support, see :doc:`design document <design-2.3>` and
1675   :doc:`install-quick`
1676 - Added a new watcher option (``--ignore-pause``)
1677 - Added option to ignore offline node on instance start/stop
1678   (``--ignore-offline``)
1679 - Allow overriding OS parameters with ``gnt-instance reinstall``
1680 - Added ability to change node's secondary IP address using ``gnt-node
1681   modify``
1682 - Implemented privilege separation for all daemons except
1683   ``ganeti-noded``, see ``configure`` options
1684 - Complain if an instance's disk is marked faulty in ``gnt-cluster
1685   verify``
1686 - Implemented job priorities (see ``ganeti(7)`` manpage)
1687 - Ignore failures while shutting down instances during failover from
1688   offline node
1689 - Exit daemon's bootstrap process only once daemon is ready
1690 - Export more information via ``LUInstanceQuery``/remote API
1691 - Improved documentation, QA and unittests
1692 - RAPI daemon now watches ``rapi_users`` all the time and doesn't need a
1693   restart if the file was created or changed
1694 - Added LUXI protocol version sent with each request and response,
1695   allowing detection of server/client mismatches
1696 - Moved the Python scripts among gnt-* and ganeti-* into modules
1697 - Moved all code related to setting up SSH to an external script,
1698   ``setup-ssh``
1699 - Infrastructure changes for node group support in future versions
1700
1701
1702 Version 2.2.2
1703 -------------
1704
1705 *(Released Fri, 19 Nov 2010)*
1706
1707 A few small bugs fixed, and some improvements to the build system:
1708
1709 - Fix documentation regarding conversion to drbd
1710 - Fix validation of parameters in cluster modify (``gnt-cluster modify
1711   -B``)
1712 - Fix error handling in node modify with multiple changes
1713 - Allow remote imports without checked names
1714
1715
1716 Version 2.2.1
1717 -------------
1718
1719 *(Released Tue, 19 Oct 2010)*
1720
1721 - Disable SSL session ID cache in RPC client
1722
1723
1724 Version 2.2.1 rc1
1725 -----------------
1726
1727 *(Released Thu, 14 Oct 2010)*
1728
1729 - Fix interaction between Curl/GnuTLS and the Python's HTTP server
1730   (thanks Apollon Oikonomopoulos!), finally allowing the use of Curl
1731   with GnuTLS
1732 - Fix problems with interaction between Curl and Python's HTTP server,
1733   resulting in increased speed in many RPC calls
1734 - Improve our release script to prevent breakage with older aclocal and
1735   Python 2.6
1736
1737
1738 Version 2.2.1 rc0
1739 -----------------
1740
1741 *(Released Thu, 7 Oct 2010)*
1742
1743 - Fixed issue 125, replace hardcoded "xenvg" in ``gnt-cluster`` with
1744   value retrieved from master
1745 - Added support for blacklisted or hidden OS definitions
1746 - Added simple lock monitor (accessible via (``gnt-debug locks``)
1747 - Added support for -mem-path in KVM hypervisor abstraction layer
1748 - Allow overriding instance parameters in tool for inter-cluster
1749   instance moves (``tools/move-instance``)
1750 - Improved opcode summaries (e.g. in ``gnt-job list``)
1751 - Improve consistency of OS listing by sorting it
1752 - Documentation updates
1753
1754
1755 Version 2.2.0.1
1756 ---------------
1757
1758 *(Released Fri, 8 Oct 2010)*
1759
1760 - Rebuild with a newer autotools version, to fix python 2.6 compatibility
1761
1762
1763 Version 2.2.0
1764 -------------
1765
1766 *(Released Mon, 4 Oct 2010)*
1767
1768 - Fixed regression in ``gnt-instance rename``
1769
1770
1771 Version 2.2.0 rc2
1772 -----------------
1773
1774 *(Released Wed, 22 Sep 2010)*
1775
1776 - Fixed OS_VARIANT variable for OS scripts
1777 - Fixed cluster tag operations via RAPI
1778 - Made ``setup-ssh`` exit with non-zero code if an error occurred
1779 - Disabled RAPI CA checks in watcher
1780
1781
1782 Version 2.2.0 rc1
1783 -----------------
1784
1785 *(Released Mon, 23 Aug 2010)*
1786
1787 - Support DRBD versions of the format "a.b.c.d"
1788 - Updated manpages
1789 - Re-introduce support for usage from multiple threads in RAPI client
1790 - Instance renames and modify via RAPI
1791 - Work around race condition between processing and archival in job
1792   queue
1793 - Mark opcodes following failed one as failed, too
1794 - Job field ``lock_status`` was removed due to difficulties making it
1795   work with the changed job queue in Ganeti 2.2; a better way to monitor
1796   locks is expected for a later 2.2.x release
1797 - Fixed dry-run behaviour with many commands
1798 - Support ``ssh-agent`` again when adding nodes
1799 - Many additional bugfixes
1800
1801
1802 Version 2.2.0 rc0
1803 -----------------
1804
1805 *(Released Fri, 30 Jul 2010)*
1806
1807 Important change: the internal RPC mechanism between Ganeti nodes has
1808 changed from using a home-grown http library (based on the Python base
1809 libraries) to use the PycURL library. This requires that PycURL is
1810 installed on nodes. Please note that on Debian/Ubuntu, PycURL is linked
1811 against GnuTLS by default. cURL's support for GnuTLS had known issues
1812 before cURL 7.21.0 and we recommend using the latest cURL release or
1813 linking against OpenSSL. Most other distributions already link PycURL
1814 and cURL against OpenSSL. The command::
1815
1816   python -c 'import pycurl; print pycurl.version'
1817
1818 can be used to determine the libraries PycURL and cURL are linked
1819 against.
1820
1821 Other significant changes:
1822
1823 - Rewrote much of the internals of the job queue, in order to achieve
1824   better parallelism; this decouples job query operations from the job
1825   processing, and it should allow much nicer behaviour of the master
1826   daemon under load, and it also has uncovered some long-standing bugs
1827   related to the job serialisation (now fixed)
1828 - Added a default iallocator setting to the cluster parameters,
1829   eliminating the need to always pass nodes or an iallocator for
1830   operations that require selection of new node(s)
1831 - Added experimental support for the LXC virtualization method
1832 - Added support for OS parameters, which allows the installation of
1833   instances to pass parameter to OS scripts in order to customise the
1834   instance
1835 - Added a hypervisor parameter controlling the migration type (live or
1836   non-live), since hypervisors have various levels of reliability; this
1837   has renamed the 'live' parameter to 'mode'
1838 - Added a cluster parameter ``reserved_lvs`` that denotes reserved
1839   logical volumes, meaning that cluster verify will ignore them and not
1840   flag their presence as errors
1841 - The watcher will now reset the error count for failed instances after
1842   8 hours, thus allowing self-healing if the problem that caused the
1843   instances to be down/fail to start has cleared in the meantime
1844 - Added a cluster parameter ``drbd_usermode_helper`` that makes Ganeti
1845   check for, and warn, if the drbd module parameter ``usermode_helper``
1846   is not consistent with the cluster-wide setting; this is needed to
1847   make diagnose easier of failed drbd creations
1848 - Started adding base IPv6 support, but this is not yet
1849   enabled/available for use
1850 - Rename operations (cluster, instance) will now return the new name,
1851   which is especially useful if a short name was passed in
1852 - Added support for instance migration in RAPI
1853 - Added a tool to pre-configure nodes for the SSH setup, before joining
1854   them to the cluster; this will allow in the future a simplified model
1855   for node joining (but not yet fully enabled in 2.2); this needs the
1856   paramiko python library
1857 - Fixed handling of name-resolving errors
1858 - Fixed consistency of job results on the error path
1859 - Fixed master-failover race condition when executed multiple times in
1860   sequence
1861 - Fixed many bugs related to the job queue (mostly introduced during the
1862   2.2 development cycle, so not all are impacting 2.1)
1863 - Fixed instance migration with missing disk symlinks
1864 - Fixed handling of unknown jobs in ``gnt-job archive``
1865 - And many other small fixes/improvements
1866
1867 Internal changes:
1868
1869 - Enhanced both the unittest and the QA coverage
1870 - Switched the opcode validation to a generic model, and extended the
1871   validation to all opcode parameters
1872 - Changed more parts of the code that write shell scripts to use the
1873   same class for this
1874 - Switched the master daemon to use the asyncore library for the Luxi
1875   server endpoint
1876
1877
1878 Version 2.2.0 beta0
1879 -------------------
1880
1881 *(Released Thu, 17 Jun 2010)*
1882
1883 - Added tool (``move-instance``) and infrastructure to move instances
1884   between separate clusters (see :doc:`separate documentation
1885   <move-instance>` and :doc:`design document <design-2.2>`)
1886 - Added per-request RPC timeout
1887 - RAPI now requires a Content-Type header for requests with a body (e.g.
1888   ``PUT`` or ``POST``) which must be set to ``application/json`` (see
1889   :rfc:`2616` (HTTP/1.1), section 7.2.1)
1890 - ``ganeti-watcher`` attempts to restart ``ganeti-rapi`` if RAPI is not
1891   reachable
1892 - Implemented initial support for running Ganeti daemons as separate
1893   users, see configure-time flags ``--with-user-prefix`` and
1894   ``--with-group-prefix`` (only ``ganeti-rapi`` is supported at this
1895   time)
1896 - Instances can be removed after export (``gnt-backup export
1897   --remove-instance``)
1898 - Self-signed certificates generated by Ganeti now use a 2048 bit RSA
1899   key (instead of 1024 bit)
1900 - Added new cluster configuration file for cluster domain secret
1901 - Import/export now use SSL instead of SSH
1902 - Added support for showing estimated time when exporting an instance,
1903   see the ``ganeti-os-interface(7)`` manpage and look for
1904   ``EXP_SIZE_FD``
1905
1906
1907 Version 2.1.8
1908 -------------
1909
1910 *(Released Tue, 16 Nov 2010)*
1911
1912 Some more bugfixes. Unless critical bugs occur, this will be the last
1913 2.1 release:
1914
1915 - Fix case of MAC special-values
1916 - Fix mac checker regex
1917 - backend: Fix typo causing "out of range" error
1918 - Add missing --units in gnt-instance list man page
1919
1920
1921 Version 2.1.7
1922 -------------
1923
1924 *(Released Tue, 24 Aug 2010)*
1925
1926 Bugfixes only:
1927   - Don't ignore secondary node silently on non-mirrored disk templates
1928     (issue 113)
1929   - Fix --master-netdev arg name in gnt-cluster(8) (issue 114)
1930   - Fix usb_mouse parameter breaking with vnc_console (issue 109)
1931   - Properly document the usb_mouse parameter
1932   - Fix path in ganeti-rapi(8) (issue 116)
1933   - Adjust error message when the ganeti user's .ssh directory is
1934     missing
1935   - Add same-node-check when changing the disk template to drbd
1936
1937
1938 Version 2.1.6
1939 -------------
1940
1941 *(Released Fri, 16 Jul 2010)*
1942
1943 Bugfixes only:
1944   - Add an option to only select some reboot types during qa/burnin.
1945     (on some hypervisors consequent reboots are not supported)
1946   - Fix infrequent race condition in master failover. Sometimes the old
1947     master ip address would be still detected as up for a short time
1948     after it was removed, causing failover to fail.
1949   - Decrease mlockall warnings when the ctypes module is missing. On
1950     Python 2.4 we support running even if no ctypes module is installed,
1951     but we were too verbose about this issue.
1952   - Fix building on old distributions, on which man doesn't have a
1953     --warnings option.
1954   - Fix RAPI not to ignore the MAC address on instance creation
1955   - Implement the old instance creation format in the RAPI client.
1956
1957
1958 Version 2.1.5
1959 -------------
1960
1961 *(Released Thu, 01 Jul 2010)*
1962
1963 A small bugfix release:
1964   - Fix disk adoption: broken by strict --disk option checking in 2.1.4
1965   - Fix batch-create: broken in the whole 2.1 series due to a lookup on
1966     a non-existing option
1967   - Fix instance create: the --force-variant option was ignored
1968   - Improve pylint 0.21 compatibility and warnings with Python 2.6
1969   - Fix modify node storage with non-FQDN arguments
1970   - Fix RAPI client to authenticate under Python 2.6 when used
1971     for more than 5 requests needing authentication
1972   - Fix gnt-instance modify -t (storage) giving a wrong error message
1973     when converting a non-shutdown drbd instance to plain
1974
1975
1976 Version 2.1.4
1977 -------------
1978
1979 *(Released Fri, 18 Jun 2010)*
1980
1981 A small bugfix release:
1982
1983   - Fix live migration of KVM instances started with older Ganeti
1984     versions which had fewer hypervisor parameters
1985   - Fix gnt-instance grow-disk on down instances
1986   - Fix an error-reporting bug during instance migration
1987   - Better checking of the ``--net`` and ``--disk`` values, to avoid
1988     silently ignoring broken ones
1989   - Fix an RPC error reporting bug affecting, for example, RAPI client
1990     users
1991   - Fix bug triggered by different API version os-es on different nodes
1992   - Fix a bug in instance startup with custom hvparams: OS level
1993     parameters would fail to be applied.
1994   - Fix the RAPI client under Python 2.6 (but more work is needed to
1995     make it work completely well with OpenSSL)
1996   - Fix handling of errors when resolving names from DNS
1997
1998
1999 Version 2.1.3
2000 -------------
2001
2002 *(Released Thu, 3 Jun 2010)*
2003
2004 A medium sized development cycle. Some new features, and some
2005 fixes/small improvements/cleanups.
2006
2007 Significant features
2008 ~~~~~~~~~~~~~~~~~~~~
2009
2010 The node deamon now tries to mlock itself into memory, unless the
2011 ``--no-mlock`` flag is passed. It also doesn't fail if it can't write
2012 its logs, and falls back to console logging. This allows emergency
2013 features such as ``gnt-node powercycle`` to work even in the event of a
2014 broken node disk (tested offlining the disk hosting the node's
2015 filesystem and dropping its memory caches; don't try this at home)
2016
2017 KVM: add vhost-net acceleration support. It can be tested with a new
2018 enough version of the kernel and of qemu-kvm.
2019
2020 KVM: Add instance chrooting feature. If you use privilege dropping for
2021 your VMs you can also now force them to chroot to an empty directory,
2022 before starting the emulated guest.
2023
2024 KVM: Add maximum migration bandwith and maximum downtime tweaking
2025 support (requires a new-enough version of qemu-kvm).
2026
2027 Cluster verify will now warn if the master node doesn't have the master
2028 ip configured on it.
2029
2030 Add a new (incompatible) instance creation request format to RAPI which
2031 supports all parameters (previously only a subset was supported, and it
2032 wasn't possible to extend the old format to accomodate all the new
2033 features. The old format is still supported, and a client can check for
2034 this feature, before using it, by checking for its presence in the
2035 ``features`` RAPI resource.
2036
2037 Now with ancient latin support. Try it passing the ``--roman`` option to
2038 ``gnt-instance info``, ``gnt-cluster info`` or ``gnt-node list``
2039 (requires the python-roman module to be installed, in order to work).
2040
2041 Other changes
2042 ~~~~~~~~~~~~~
2043
2044 As usual many internal code refactorings, documentation updates, and
2045 such. Among others:
2046
2047   - Lots of improvements and cleanups to the experimental Remote API
2048     (RAPI) client library.
2049   - A new unit test suite for the core daemon libraries.
2050   - A fix to creating missing directories makes sure the umask is not
2051     applied anymore. This enforces the same directory permissions
2052     everywhere.
2053   - Better handling terminating daemons with ctrl+c (used when running
2054     them in debugging mode).
2055   - Fix a race condition in live migrating a KVM instance, when stat()
2056     on the old proc status file returned EINVAL, which is an unexpected
2057     value.
2058   - Fixed manpage checking with newer man and utf-8 charachters. But now
2059     you need the en_US.UTF-8 locale enabled to build Ganeti from git.
2060
2061
2062 Version 2.1.2.1
2063 ---------------
2064
2065 *(Released Fri, 7 May 2010)*
2066
2067 Fix a bug which prevented untagged KVM instances from starting.
2068
2069
2070 Version 2.1.2
2071 -------------
2072
2073 *(Released Fri, 7 May 2010)*
2074
2075 Another release with a long development cycle, during which many
2076 different features were added.
2077
2078 Significant features
2079 ~~~~~~~~~~~~~~~~~~~~
2080
2081 The KVM hypervisor now can run the individual instances as non-root, to
2082 reduce the impact of a VM being hijacked due to bugs in the
2083 hypervisor. It is possible to run all instances as a single (non-root)
2084 user, to manually specify a user for each instance, or to dynamically
2085 allocate a user out of a cluster-wide pool to each instance, with the
2086 guarantee that no two instances will run under the same user ID on any
2087 given node.
2088
2089 An experimental RAPI client library, that can be used standalone
2090 (without the other Ganeti libraries), is provided in the source tree as
2091 ``lib/rapi/client.py``. Note this client might change its interface in
2092 the future, as we iterate on its capabilities.
2093
2094 A new command, ``gnt-cluster renew-crypto`` has been added to easily
2095 replace the cluster's certificates and crypto keys. This might help in
2096 case they have been compromised, or have simply expired.
2097
2098 A new disk option for instance creation has been added that allows one
2099 to "adopt" currently existing logical volumes, with data
2100 preservation. This should allow easier migration to Ganeti from
2101 unmanaged (or managed via other software) instances.
2102
2103 Another disk improvement is the possibility to convert between redundant
2104 (DRBD) and plain (LVM) disk configuration for an instance. This should
2105 allow better scalability (starting with one node and growing the
2106 cluster, or shrinking a two-node cluster to one node).
2107
2108 A new feature that could help with automated node failovers has been
2109 implemented: if a node sees itself as offline (by querying the master
2110 candidates), it will try to shutdown (hard) all instances and any active
2111 DRBD devices. This reduces the risk of duplicate instances if an
2112 external script automatically failovers the instances on such nodes. To
2113 enable this, the cluster parameter ``maintain_node_health`` should be
2114 enabled; in the future this option (per the name) will enable other
2115 automatic maintenance features.
2116
2117 Instance export/import now will reuse the original instance
2118 specifications for all parameters; that means exporting an instance,
2119 deleting it and the importing it back should give an almost identical
2120 instance. Note that the default import behaviour has changed from
2121 before, where it created only one NIC; now it recreates the original
2122 number of NICs.
2123
2124 Cluster verify has added a few new checks: SSL certificates validity,
2125 /etc/hosts consistency across the cluster, etc.
2126
2127 Other changes
2128 ~~~~~~~~~~~~~
2129
2130 As usual, many internal changes were done, documentation fixes,
2131 etc. Among others:
2132
2133 - Fixed cluster initialization with disabled cluster storage (regression
2134   introduced in 2.1.1)
2135 - File-based storage supports growing the disks
2136 - Fixed behaviour of node role changes
2137 - Fixed cluster verify for some corner cases, plus a general rewrite of
2138   cluster verify to allow future extension with more checks
2139 - Fixed log spamming by watcher and node daemon (regression introduced
2140   in 2.1.1)
2141 - Fixed possible validation issues when changing the list of enabled
2142   hypervisors
2143 - Fixed cleanup of /etc/hosts during node removal
2144 - Fixed RAPI response for invalid methods
2145 - Fixed bug with hashed passwords in ``ganeti-rapi`` daemon
2146 - Multiple small improvements to the KVM hypervisor (VNC usage, booting
2147   from ide disks, etc.)
2148 - Allow OS changes without re-installation (to record a changed OS
2149   outside of Ganeti, or to allow OS renames)
2150 - Allow instance creation without OS installation (useful for example if
2151   the OS will be installed manually, or restored from a backup not in
2152   Ganeti format)
2153 - Implemented option to make cluster ``copyfile`` use the replication
2154   network
2155 - Added list of enabled hypervisors to ssconf (possibly useful for
2156   external scripts)
2157 - Added a new tool (``tools/cfgupgrade12``) that allows upgrading from
2158   1.2 clusters
2159 - A partial form of node re-IP is possible via node readd, which now
2160   allows changed node primary IP
2161 - Command line utilities now show an informational message if the job is
2162   waiting for a lock
2163 - The logs of the master daemon now show the PID/UID/GID of the
2164   connected client
2165
2166
2167 Version 2.1.1
2168 -------------
2169
2170 *(Released Fri, 12 Mar 2010)*
2171
2172 During the 2.1.0 long release candidate cycle, a lot of improvements and
2173 changes have accumulated with were released later as 2.1.1.
2174
2175 Major changes
2176 ~~~~~~~~~~~~~
2177
2178 The node evacuate command (``gnt-node evacuate``) was significantly
2179 rewritten, and as such the IAllocator protocol was changed - a new
2180 request type has been added. This unfortunate change during a stable
2181 series is designed to improve performance of node evacuations; on
2182 clusters with more than about five nodes and which are well-balanced,
2183 evacuation should proceed in parallel for all instances of the node
2184 being evacuated. As such, any existing IAllocator scripts need to be
2185 updated, otherwise the above command will fail due to the unknown
2186 request. The provided "dumb" allocator has not been updated; but the
2187 ganeti-htools package supports the new protocol since version 0.2.4.
2188
2189 Another important change is increased validation of node and instance
2190 names. This might create problems in special cases, if invalid host
2191 names are being used.
2192
2193 Also, a new layer of hypervisor parameters has been added, that sits at
2194 OS level between the cluster defaults and the instance ones. This allows
2195 customisation of virtualization parameters depending on the installed
2196 OS. For example instances with OS 'X' may have a different KVM kernel
2197 (or any other parameter) than the cluster defaults. This is intended to
2198 help managing a multiple OSes on the same cluster, without manual
2199 modification of each instance's parameters.
2200
2201 A tool for merging clusters, ``cluster-merge``, has been added in the
2202 tools sub-directory.
2203
2204 Bug fixes
2205 ~~~~~~~~~
2206
2207 - Improved the int/float conversions that should make the code more
2208   robust in face of errors from the node daemons
2209 - Fixed the remove node code in case of internal configuration errors
2210 - Fixed the node daemon behaviour in face of inconsistent queue
2211   directory (e.g. read-only file-system where we can't open the files
2212   read-write, etc.)
2213 - Fixed the behaviour of gnt-node modify for master candidate demotion;
2214   now it either aborts cleanly or, if given the new "auto_promote"
2215   parameter, will automatically promote other nodes as needed
2216 - Fixed compatibility with (unreleased yet) Python 2.6.5 that would
2217   completely prevent Ganeti from working
2218 - Fixed bug for instance export when not all disks were successfully
2219   exported
2220 - Fixed behaviour of node add when the new node is slow in starting up
2221   the node daemon
2222 - Fixed handling of signals in the LUXI client, which should improve
2223   behaviour of command-line scripts
2224 - Added checks for invalid node/instance names in the configuration (now
2225   flagged during cluster verify)
2226 - Fixed watcher behaviour for disk activation errors
2227 - Fixed two potentially endless loops in http library, which led to the
2228   RAPI daemon hanging and consuming 100% CPU in some cases
2229 - Fixed bug in RAPI daemon related to hashed passwords
2230 - Fixed bug for unintended qemu-level bridging of multi-NIC KVM
2231   instances
2232 - Enhanced compatibility with non-Debian OSes, but not using absolute
2233   path in some commands and allowing customisation of the ssh
2234   configuration directory
2235 - Fixed possible future issue with new Python versions by abiding to the
2236   proper use of ``__slots__`` attribute on classes
2237 - Added checks that should prevent directory traversal attacks
2238 - Many documentation fixes based on feedback from users
2239
2240 New features
2241 ~~~~~~~~~~~~
2242
2243 - Added an "early_release" more for instance replace disks and node
2244   evacuate, where we release locks earlier and thus allow higher
2245   parallelism within the cluster
2246 - Added watcher hooks, intended to allow the watcher to restart other
2247   daemons (e.g. from the ganeti-nbma project), but they can be used of
2248   course for any other purpose
2249 - Added a compile-time disable for DRBD barriers, to increase
2250   performance if the administrator trusts the power supply or the
2251   storage system to not lose writes
2252 - Added the option of using syslog for logging instead of, or in
2253   addition to, Ganeti's own log files
2254 - Removed boot restriction for paravirtual NICs for KVM, recent versions
2255   can indeed boot from a paravirtual NIC
2256 - Added a generic debug level for many operations; while this is not
2257   used widely yet, it allows one to pass the debug value all the way to
2258   the OS scripts
2259 - Enhanced the hooks environment for instance moves (failovers,
2260   migrations) where the primary/secondary nodes changed during the
2261   operation, by adding {NEW,OLD}_{PRIMARY,SECONDARY} vars
2262 - Enhanced data validations for many user-supplied values; one important
2263   item is the restrictions imposed on instance and node names, which
2264   might reject some (invalid) host names
2265 - Add a configure-time option to disable file-based storage, if it's not
2266   needed; this allows greater security separation between the master
2267   node and the other nodes from the point of view of the inter-node RPC
2268   protocol
2269 - Added user notification in interactive tools if job is waiting in the
2270   job queue or trying to acquire locks
2271 - Added log messages when a job is waiting for locks
2272 - Added filtering by node tags in instance operations which admit
2273   multiple instances (start, stop, reboot, reinstall)
2274 - Added a new tool for cluster mergers, ``cluster-merge``
2275 - Parameters from command line which are of the form ``a=b,c=d`` can now
2276   use backslash escapes to pass in values which contain commas,
2277   e.g. ``a=b\\c,d=e`` where the 'a' parameter would get the value
2278   ``b,c``
2279 - For KVM, the instance name is the first parameter passed to KVM, so
2280   that it's more visible in the process list
2281
2282
2283 Version 2.1.0
2284 -------------
2285
2286 *(Released Tue, 2 Mar 2010)*
2287
2288 Ganeti 2.1 brings many improvements with it. Major changes:
2289
2290 - Added infrastructure to ease automated disk repairs
2291 - Added new daemon to export configuration data in a cheaper way than
2292   using the remote API
2293 - Instance NICs can now be routed instead of being associated with a
2294   networking bridge
2295 - Improved job locking logic to reduce impact of jobs acquiring multiple
2296   locks waiting for other long-running jobs
2297
2298 In-depth implementation details can be found in the Ganeti 2.1 design
2299 document.
2300
2301 Details
2302 ~~~~~~~
2303
2304 - Added chroot hypervisor
2305 - Added more options to xen-hvm hypervisor (``kernel_path`` and
2306   ``device_model``)
2307 - Added more options to xen-pvm hypervisor (``use_bootloader``,
2308   ``bootloader_path`` and ``bootloader_args``)
2309 - Added the ``use_localtime`` option for the xen-hvm and kvm
2310   hypervisors, and the default value for this has changed to false (in
2311   2.0 xen-hvm always enabled it)
2312 - Added luxi call to submit multiple jobs in one go
2313 - Added cluster initialization option to not modify ``/etc/hosts``
2314   file on nodes
2315 - Added network interface parameters
2316 - Added dry run mode to some LUs
2317 - Added RAPI resources:
2318
2319   - ``/2/instances/[instance_name]/info``
2320   - ``/2/instances/[instance_name]/replace-disks``
2321   - ``/2/nodes/[node_name]/evacuate``
2322   - ``/2/nodes/[node_name]/migrate``
2323   - ``/2/nodes/[node_name]/role``
2324   - ``/2/nodes/[node_name]/storage``
2325   - ``/2/nodes/[node_name]/storage/modify``
2326   - ``/2/nodes/[node_name]/storage/repair``
2327
2328 - Added OpCodes to evacuate or migrate all instances on a node
2329 - Added new command to list storage elements on nodes (``gnt-node
2330   list-storage``) and modify them (``gnt-node modify-storage``)
2331 - Added new ssconf files with master candidate IP address
2332   (``ssconf_master_candidates_ips``), node primary IP address
2333   (``ssconf_node_primary_ips``) and node secondary IP address
2334   (``ssconf_node_secondary_ips``)
2335 - Added ``ganeti-confd`` and a client library to query the Ganeti
2336   configuration via UDP
2337 - Added ability to run hooks after cluster initialization and before
2338   cluster destruction
2339 - Added automatic mode for disk replace (``gnt-instance replace-disks
2340   --auto``)
2341 - Added ``gnt-instance recreate-disks`` to re-create (empty) disks
2342   after catastrophic data-loss
2343 - Added ``gnt-node repair-storage`` command to repair damaged LVM volume
2344   groups
2345 - Added ``gnt-instance move`` command to move instances
2346 - Added ``gnt-cluster watcher`` command to control watcher
2347 - Added ``gnt-node powercycle`` command to powercycle nodes
2348 - Added new job status field ``lock_status``
2349 - Added parseable error codes to cluster verification (``gnt-cluster
2350   verify --error-codes``) and made output less verbose (use
2351   ``--verbose`` to restore previous behaviour)
2352 - Added UUIDs to the main config entities (cluster, nodes, instances)
2353 - Added support for OS variants
2354 - Added support for hashed passwords in the Ganeti remote API users file
2355   (``rapi_users``)
2356 - Added option to specify maximum timeout on instance shutdown
2357 - Added ``--no-ssh-init`` option to ``gnt-cluster init``
2358 - Added new helper script to start and stop Ganeti daemons
2359   (``daemon-util``), with the intent to reduce the work necessary to
2360   adjust Ganeti for non-Debian distributions and to start/stop daemons
2361   from one place
2362 - Added more unittests
2363 - Fixed critical bug in ganeti-masterd startup
2364 - Removed the configure-time ``kvm-migration-port`` parameter, this is
2365   now customisable at the cluster level for both the KVM and Xen
2366   hypervisors using the new ``migration_port`` parameter
2367 - Pass ``INSTANCE_REINSTALL`` variable to OS installation script when
2368   reinstalling an instance
2369 - Allowed ``@`` in tag names
2370 - Migrated to Sphinx (http://sphinx.pocoo.org/) for documentation
2371 - Many documentation updates
2372 - Distribute hypervisor files on ``gnt-cluster redist-conf``
2373 - ``gnt-instance reinstall`` can now reinstall multiple instances
2374 - Updated many command line parameters
2375 - Introduced new OS API version 15
2376 - No longer support a default hypervisor
2377 - Treat virtual LVs as inexistent
2378 - Improved job locking logic to reduce lock contention
2379 - Match instance and node names case insensitively
2380 - Reimplemented bash completion script to be more complete
2381 - Improved burnin
2382
2383
2384 Version 2.0.6
2385 -------------
2386
2387 *(Released Thu, 4 Feb 2010)*
2388
2389 - Fix cleaner behaviour on nodes not in a cluster (Debian bug 568105)
2390 - Fix a string formatting bug
2391 - Improve safety of the code in some error paths
2392 - Improve data validation in the master of values returned from nodes
2393
2394
2395 Version 2.0.5
2396 -------------
2397
2398 *(Released Thu, 17 Dec 2009)*
2399
2400 - Fix security issue due to missing validation of iallocator names; this
2401   allows local and remote execution of arbitrary executables
2402 - Fix failure of gnt-node list during instance removal
2403 - Ship the RAPI documentation in the archive
2404
2405
2406 Version 2.0.4
2407 -------------
2408
2409 *(Released Wed, 30 Sep 2009)*
2410
2411 - Fixed many wrong messages
2412 - Fixed a few bugs related to the locking library
2413 - Fixed MAC checking at instance creation time
2414 - Fixed a DRBD parsing bug related to gaps in /proc/drbd
2415 - Fixed a few issues related to signal handling in both daemons and
2416   scripts
2417 - Fixed the example startup script provided
2418 - Fixed insserv dependencies in the example startup script (patch from
2419   Debian)
2420 - Fixed handling of drained nodes in the iallocator framework
2421 - Fixed handling of KERNEL_PATH parameter for xen-hvm (Debian bug
2422   #528618)
2423 - Fixed error related to invalid job IDs in job polling
2424 - Fixed job/opcode persistence on unclean master shutdown
2425 - Fixed handling of partial job processing after unclean master
2426   shutdown
2427 - Fixed error reporting from LUs, previously all errors were converted
2428   into execution errors
2429 - Fixed error reporting from burnin
2430 - Decreased significantly the memory usage of the job queue
2431 - Optimised slightly multi-job submission
2432 - Optimised slightly opcode loading
2433 - Backported the multi-job submit framework from the development
2434   branch; multi-instance start and stop should be faster
2435 - Added script to clean archived jobs after 21 days; this will reduce
2436   the size of the queue directory
2437 - Added some extra checks in disk size tracking
2438 - Added an example ethers hook script
2439 - Added a cluster parameter that prevents Ganeti from modifying of
2440   /etc/hosts
2441 - Added more node information to RAPI responses
2442 - Added a ``gnt-job watch`` command that allows following the ouput of a
2443   job
2444 - Added a bind-address option to ganeti-rapi
2445 - Added more checks to the configuration verify
2446 - Enhanced the burnin script such that some operations can be retried
2447   automatically
2448 - Converted instance reinstall to multi-instance model
2449
2450
2451 Version 2.0.3
2452 -------------
2453
2454 *(Released Fri, 7 Aug 2009)*
2455
2456 - Added ``--ignore-size`` to the ``gnt-instance activate-disks`` command
2457   to allow using the pre-2.0.2 behaviour in activation, if any existing
2458   instances have mismatched disk sizes in the configuration
2459 - Added ``gnt-cluster repair-disk-sizes`` command to check and update
2460   any configuration mismatches for disk sizes
2461 - Added ``gnt-master cluste-failover --no-voting`` to allow master
2462   failover to work on two-node clusters
2463 - Fixed the ``--net`` option of ``gnt-backup import``, which was
2464   unusable
2465 - Fixed detection of OS script errors in ``gnt-backup export``
2466 - Fixed exit code of ``gnt-backup export``
2467
2468
2469 Version 2.0.2
2470 -------------
2471
2472 *(Released Fri, 17 Jul 2009)*
2473
2474 - Added experimental support for stripped logical volumes; this should
2475   enhance performance but comes with a higher complexity in the block
2476   device handling; stripping is only enabled when passing
2477   ``--with-lvm-stripecount=N`` to ``configure``, but codepaths are
2478   affected even in the non-stripped mode
2479 - Improved resiliency against transient failures at the end of DRBD
2480   resyncs, and in general of DRBD resync checks
2481 - Fixed a couple of issues with exports and snapshot errors
2482 - Fixed a couple of issues in instance listing
2483 - Added display of the disk size in ``gnt-instance info``
2484 - Fixed checking for valid OSes in instance creation
2485 - Fixed handling of the "vcpus" parameter in instance listing and in
2486   general of invalid parameters
2487 - Fixed http server library, and thus RAPI, to handle invalid
2488   username/password combinations correctly; this means that now they
2489   report unauthorized for queries too, not only for modifications,
2490   allowing earlier detect of configuration problems
2491 - Added a new "role" node list field, equivalent to the master/master
2492   candidate/drained/offline flags combinations
2493 - Fixed cluster modify and changes of candidate pool size
2494 - Fixed cluster verify error messages for wrong files on regular nodes
2495 - Fixed a couple of issues with node demotion from master candidate role
2496 - Fixed node readd issues
2497 - Added non-interactive mode for ``ganeti-masterd --no-voting`` startup
2498 - Added a new ``--no-voting`` option for masterfailover to fix failover
2499   on two-nodes clusters when the former master node is unreachable
2500 - Added instance reinstall over RAPI
2501
2502
2503 Version 2.0.1
2504 -------------
2505
2506 *(Released Tue, 16 Jun 2009)*
2507
2508 - added ``-H``/``-B`` startup parameters to ``gnt-instance``, which will
2509   allow re-adding the start in single-user option (regression from 1.2)
2510 - the watcher writes the instance status to a file, to allow monitoring
2511   to report the instance status (from the master) based on cached
2512   results of the watcher's queries; while this can get stale if the
2513   watcher is being locked due to other work on the cluster, this is
2514   still an improvement
2515 - the watcher now also restarts the node daemon and the rapi daemon if
2516   they died
2517 - fixed the watcher to handle full and drained queue cases
2518 - hooks export more instance data in the environment, which helps if
2519   hook scripts need to take action based on the instance's properties
2520   (no longer need to query back into ganeti)
2521 - instance failovers when the instance is stopped do not check for free
2522   RAM, so that failing over a stopped instance is possible in low memory
2523   situations
2524 - rapi uses queries for tags instead of jobs (for less job traffic), and
2525   for cluster tags it won't talk to masterd at all but read them from
2526   ssconf
2527 - a couple of error handling fixes in RAPI
2528 - drbd handling: improved the error handling of inconsistent disks after
2529   resync to reduce the frequency of "there are some degraded disks for
2530   this instance" messages
2531 - fixed a bug in live migration when DRBD doesn't want to reconnect (the
2532   error handling path called a wrong function name)
2533
2534
2535 Version 2.0.0
2536 -------------
2537
2538 *(Released Wed, 27 May 2009)*
2539
2540 - no changes from rc5
2541
2542
2543 Version 2.0 rc5
2544 ---------------
2545
2546 *(Released Wed, 20 May 2009)*
2547
2548 - fix a couple of bugs (validation, argument checks)
2549 - fix ``gnt-cluster getmaster`` on non-master nodes (regression)
2550 - some small improvements to RAPI and IAllocator
2551 - make watcher automatically start the master daemon if down
2552
2553
2554 Version 2.0 rc4
2555 ---------------
2556
2557 *(Released Mon, 27 Apr 2009)*
2558
2559 - change the OS list to not require locks; this helps with big clusters
2560 - fix ``gnt-cluster verify`` and ``gnt-cluster verify-disks`` when the
2561   volume group is broken
2562 - ``gnt-instance info``, without any arguments, doesn't run for all
2563   instances anymore; either pass ``--all`` or pass the desired
2564   instances; this helps against mistakes on big clusters where listing
2565   the information for all instances takes a long time
2566 - miscellaneous doc and man pages fixes
2567
2568
2569 Version 2.0 rc3
2570 ---------------
2571
2572 *(Released Wed, 8 Apr 2009)*
2573
2574 - Change the internal locking model of some ``gnt-node`` commands, in
2575   order to reduce contention (and blocking of master daemon) when
2576   batching many creation/reinstall jobs
2577 - Fixes to Xen soft reboot
2578 - No longer build documentation at build time, instead distribute it in
2579   the archive, in order to reduce the need for the whole docbook/rst
2580   toolchains
2581
2582
2583 Version 2.0 rc2
2584 ---------------
2585
2586 *(Released Fri, 27 Mar 2009)*
2587
2588 - Now the cfgupgrade scripts works and can upgrade 1.2.7 clusters to 2.0
2589 - Fix watcher startup sequence, improves the behaviour of busy clusters
2590 - Some other fixes in ``gnt-cluster verify``, ``gnt-instance
2591   replace-disks``, ``gnt-instance add``, ``gnt-cluster queue``, KVM VNC
2592   bind address and other places
2593 - Some documentation fixes and updates
2594
2595
2596 Version 2.0 rc1
2597 ---------------
2598
2599 *(Released Mon, 2 Mar 2009)*
2600
2601 - More documentation updates, now all docs should be more-or-less
2602   up-to-date
2603 - A couple of small fixes (mixed hypervisor clusters, offline nodes,
2604   etc.)
2605 - Added a customizable HV_KERNEL_ARGS hypervisor parameter (for Xen PVM
2606   and KVM)
2607 - Fix an issue related to $libdir/run/ganeti and cluster creation
2608
2609
2610 Version 2.0 beta2
2611 -----------------
2612
2613 *(Released Thu, 19 Feb 2009)*
2614
2615 - Xen PVM and KVM have switched the default value for the instance root
2616   disk to the first partition on the first drive, instead of the whole
2617   drive; this means that the OS installation scripts must be changed
2618   accordingly
2619 - Man pages have been updated
2620 - RAPI has been switched by default to HTTPS, and the exported functions
2621   should all work correctly
2622 - RAPI v1 has been removed
2623 - Many improvements to the KVM hypervisor
2624 - Block device errors are now better reported
2625 - Many other bugfixes and small improvements
2626
2627
2628 Version 2.0 beta1
2629 -----------------
2630
2631 *(Released Mon, 26 Jan 2009)*
2632
2633 - Version 2 is a general rewrite of the code and therefore the
2634   differences are too many to list, see the design document for 2.0 in
2635   the ``doc/`` subdirectory for more details
2636 - In this beta version there is not yet a migration path from 1.2 (there
2637   will be one in the final 2.0 release)
2638 - A few significant changes are:
2639
2640   - all commands are executed by a daemon (``ganeti-masterd``) and the
2641     various ``gnt-*`` commands are just front-ends to it
2642   - all the commands are entered into, and executed from a job queue,
2643     see the ``gnt-job(8)`` manpage
2644   - the RAPI daemon supports read-write operations, secured by basic
2645     HTTP authentication on top of HTTPS
2646   - DRBD version 0.7 support has been removed, DRBD 8 is the only
2647     supported version (when migrating from Ganeti 1.2 to 2.0, you need
2648     to migrate to DRBD 8 first while still running Ganeti 1.2)
2649   - DRBD devices are using statically allocated minor numbers, which
2650     will be assigned to existing instances during the migration process
2651   - there is support for both Xen PVM and Xen HVM instances running on
2652     the same cluster
2653   - KVM virtualization is supported too
2654   - file-based storage has been implemented, which means that it is
2655     possible to run the cluster without LVM and DRBD storage, for
2656     example using a shared filesystem exported from shared storage (and
2657     still have live migration)
2658
2659
2660 Version 1.2.7
2661 -------------
2662
2663 *(Released Tue, 13 Jan 2009)*
2664
2665 - Change the default reboot type in ``gnt-instance reboot`` to "hard"
2666 - Reuse the old instance mac address by default on instance import, if
2667   the instance name is the same.
2668 - Handle situations in which the node info rpc returns incomplete
2669   results (issue 46)
2670 - Add checks for tcp/udp ports collisions in ``gnt-cluster verify``
2671 - Improved version of batcher:
2672
2673   - state file support
2674   - instance mac address support
2675   - support for HVM clusters/instances
2676
2677 - Add an option to show the number of cpu sockets and nodes in
2678   ``gnt-node list``
2679 - Support OSes that handle more than one version of the OS api (but do
2680   not change the current API in any other way)
2681 - Fix ``gnt-node migrate``
2682 - ``gnt-debug`` man page
2683 - Fixes various more typos and small issues
2684 - Increase disk resync maximum speed to 60MB/s (from 30MB/s)
2685
2686
2687 Version 1.2.6
2688 -------------
2689
2690 *(Released Wed, 24 Sep 2008)*
2691
2692 - new ``--hvm-nic-type`` and ``--hvm-disk-type`` flags to control the
2693   type of disk exported to fully virtualized instances.
2694 - provide access to the serial console of HVM instances
2695 - instance auto_balance flag, set by default. If turned off it will
2696   avoid warnings on cluster verify if there is not enough memory to fail
2697   over an instance. in the future it will prevent automatically failing
2698   it over when we will support that.
2699 - batcher tool for instance creation, see ``tools/README.batcher``
2700 - ``gnt-instance reinstall --select-os`` to interactively select a new
2701   operating system when reinstalling an instance.
2702 - when changing the memory amount on instance modify a check has been
2703   added that the instance will be able to start. also warnings are
2704   emitted if the instance will not be able to fail over, if auto_balance
2705   is true.
2706 - documentation fixes
2707 - sync fields between ``gnt-instance list/modify/add/import``
2708 - fix a race condition in drbd when the sync speed was set after giving
2709   the device a remote peer.
2710
2711
2712 Version 1.2.5
2713 -------------
2714
2715 *(Released Tue, 22 Jul 2008)*
2716
2717 - note: the allowed size and number of tags per object were reduced
2718 - fix a bug in ``gnt-cluster verify`` with inconsistent volume groups
2719 - fixed twisted 8.x compatibility
2720 - fixed ``gnt-instance replace-disks`` with iallocator
2721 - add TCP keepalives on twisted connections to detect restarted nodes
2722 - disk increase support, see ``gnt-instance grow-disk``
2723 - implement bulk node/instance query for RAPI
2724 - add tags in node/instance listing (optional)
2725 - experimental migration (and live migration) support, read the man page
2726   for ``gnt-instance migrate``
2727 - the ``ganeti-watcher`` logs are now timestamped, and the watcher also
2728   has some small improvements in handling its state file
2729
2730
2731 Version 1.2.4
2732 -------------
2733
2734 *(Released Fri, 13 Jun 2008)*
2735
2736 - Experimental readonly, REST-based remote API implementation;
2737   automatically started on master node, TCP port 5080, if enabled by
2738   ``--enable-rapi`` parameter to configure script.
2739 - Instance allocator support. Add and import instance accept a
2740   ``--iallocator`` parameter, and call that instance allocator to decide
2741   which node to use for the instance. The iallocator document describes
2742   what's expected from an allocator script.
2743 - ``gnt-cluster verify`` N+1 memory redundancy checks: Unless passed the
2744   ``--no-nplus1-mem`` option ``gnt-cluster verify`` now checks that if a
2745   node is lost there is still enough memory to fail over the instances
2746   that reside on it.
2747 - ``gnt-cluster verify`` hooks: it is now possible to add post-hooks to
2748   ``gnt-cluster verify``, to check for site-specific compliance. All the
2749   hooks will run, and their output, if any, will be displayed. Any
2750   failing hook will make the verification return an error value.
2751 - ``gnt-cluster verify`` now checks that its peers are reachable on the
2752   primary and secondary interfaces
2753 - ``gnt-node add`` now supports the ``--readd`` option, to readd a node
2754   that is still declared as part of the cluster and has failed.
2755 - ``gnt-* list`` commands now accept a new ``-o +field`` way of
2756   specifying output fields, that just adds the chosen fields to the
2757   default ones.
2758 - ``gnt-backup`` now has a new ``remove`` command to delete an existing
2759   export from the filesystem.
2760 - New per-instance parameters hvm_acpi, hvm_pae and hvm_cdrom_image_path
2761   have been added. Using them you can enable/disable acpi and pae
2762   support, and specify a path for a cd image to be exported to the
2763   instance. These parameters as the name suggest only work on HVM
2764   clusters.
2765 - When upgrading an HVM cluster to Ganeti 1.2.4, the values for ACPI and
2766   PAE support will be set to the previously hardcoded values, but the
2767   (previously hardcoded) path to the CDROM ISO image will be unset and
2768   if required, needs to be set manually with ``gnt-instance modify``
2769   after the upgrade.
2770 - The address to which an instance's VNC console is bound is now
2771   selectable per-instance, rather than being cluster wide. Of course
2772   this only applies to instances controlled via VNC, so currently just
2773   applies to HVM clusters.
2774
2775
2776 Version 1.2.3
2777 -------------
2778
2779 *(Released Mon, 18 Feb 2008)*
2780
2781 - more tweaks to the disk activation code (especially helpful for DRBD)
2782 - change the default ``gnt-instance list`` output format, now there is
2783   one combined status field (see the manpage for the exact values this
2784   field will have)
2785 - some more fixes for the mac export to hooks change
2786 - make Ganeti not break with DRBD 8.2.x (which changed the version
2787   format in ``/proc/drbd``) (issue 24)
2788 - add an upgrade tool from "remote_raid1" disk template to "drbd" disk
2789   template, allowing migration from DRBD0.7+MD to DRBD8
2790
2791
2792 Version 1.2.2
2793 -------------
2794
2795 *(Released Wed, 30 Jan 2008)*
2796
2797 - fix ``gnt-instance modify`` breakage introduced in 1.2.1 with the HVM
2798   support (issue 23)
2799 - add command aliases infrastructure and a few aliases
2800 - allow listing of VCPUs in the ``gnt-instance list`` and improve the
2801   man pages and the ``--help`` option of ``gnt-node
2802   list``/``gnt-instance list``
2803 - fix ``gnt-backup list`` with down nodes (issue 21)
2804 - change the tools location (move from $pkgdatadir to $pkglibdir/tools)
2805 - fix the dist archive and add a check for including svn/git files in
2806   the future
2807 - some developer-related changes: improve the burnin and the QA suite,
2808   add an upload script for testing during development
2809
2810
2811 Version 1.2.1
2812 -------------
2813
2814 *(Released Wed, 16 Jan 2008)*
2815
2816 - experimental HVM support, read the install document, section
2817   "Initializing the cluster"
2818 - allow for the PVM hypervisor per-instance kernel and initrd paths
2819 - add a new command ``gnt-cluster verify-disks`` which uses a new
2820   algorithm to improve the reconnection of the DRBD pairs if the device
2821   on the secondary node has gone away
2822 - make logical volume code auto-activate LVs at disk activation time
2823 - slightly improve the speed of activating disks
2824 - allow specification of the MAC address at instance creation time, and
2825   changing it later via ``gnt-instance modify``
2826 - fix handling of external commands that generate lots of output on
2827   stderr
2828 - update documentation with regard to minimum version of DRBD8 supported
2829
2830
2831 Version 1.2.0
2832 -------------
2833
2834 *(Released Tue, 4 Dec 2007)*
2835
2836 - Log the ``xm create`` output to the node daemon log on failure (to
2837   help diagnosing the error)
2838 - In debug mode, log all external commands output if failed to the logs
2839 - Change parsing of lvm commands to ignore stderr
2840
2841
2842 Version 1.2 beta3
2843 -----------------
2844
2845 *(Released Wed, 28 Nov 2007)*
2846
2847 - Another round of updates to the DRBD 8 code to deal with more failures
2848   in the replace secondary node operation
2849 - Some more logging of failures in disk operations (lvm, drbd)
2850 - A few documentation updates
2851 - QA updates
2852
2853
2854 Version 1.2 beta2
2855 -----------------
2856
2857 *(Released Tue, 13 Nov 2007)*
2858
2859 - Change configuration file format from Python's Pickle to JSON.
2860   Upgrading is possible using the cfgupgrade utility.
2861 - Add support for DRBD 8.0 (new disk template ``drbd``) which allows for
2862   faster replace disks and is more stable (DRBD 8 has many improvements
2863   compared to DRBD 0.7)
2864 - Added command line tags support (see man pages for ``gnt-instance``,
2865   ``gnt-node``, ``gnt-cluster``)
2866 - Added instance rename support
2867 - Added multi-instance startup/shutdown
2868 - Added cluster rename support
2869 - Added ``gnt-node evacuate`` to simplify some node operations
2870 - Added instance reboot operation that can speedup reboot as compared to
2871   stop and start
2872 - Soften the requirement that hostnames are in FQDN format
2873 - The ``ganeti-watcher`` now activates drbd pairs after secondary node
2874   reboots
2875 - Removed dependency on debian's patched fping that uses the
2876   non-standard ``-S`` option
2877 - Now the OS definitions are searched for in multiple, configurable
2878   paths (easier for distros to package)
2879 - Some changes to the hooks infrastructure (especially the new
2880   post-configuration update hook)
2881 - Other small bugfixes
2882
2883 .. vim: set textwidth=72 syntax=rst :
2884 .. Local Variables:
2885 .. mode: rst
2886 .. fill-column: 72
2887 .. End: