Dynamischer Lastausgleich mit dem Cluster Resource Scheduler (CRS).
Proxmox VE 9.2
Veröffentlicht 21. Mai 2026
- Basiert auf Debian Trixie (13.5)
- Aktueller 7.0 Kernel als neuer stabiler Standard
- QEMU 11.0
- LXC 7.0
- ZFS 2.4
- Ceph Squid 19.2.3
- Ceph Tentakel 20.2.1
Highlights
- Dynamischer Lastausgleich mit dem Cluster Resource Scheduler (CRS).
Im dynamischen Planungsmodus verwendet der CRS Echtzeit-Metriken zur Knoten- und Gastressourcenauslastung, um HA-verwaltete Gäste auszugleichen.
Der neue Load Balancer kann HA-verwaltete Gäste automatisch migrieren, um das Gesamtknotenungleichgewicht im Cluster zu verringern.
Das Verhalten und die Empfindlichkeit des Load Balancers können mit verschiedenen Parametern im HA-Panel oder in den Rechenzentrumsoptionen eingestellt werden. - Zahlreiche Verbesserungen am Software Defined Networking (SDN)-Stack:
Hinzufügen von WireGuard und BGP als neue Fabric-Protokolle.
Hinzufügen von Unterstützung für Routenkarten und Präfixlisten für eine feinkörnige BGP/EVPN-Routenfilterung.
Weitere Ergänzungen umfassen die Routen-Rückverteilung für OSPF-Fabrics, zusätzliche Optionen für die Konfiguration von EVPN-Controllern und IPv6-Underlay-Unterstützung für EVPN. - Verwaltung von benutzerdefinierten CPU-Modellen über die Weboberfläche.
Ein neuer Abschnitt in Datacenter → Guest Resources/Hardware ermöglicht das Erstellen, Bearbeiten und Entfernen von benutzerdefinierten CPU-Modellen über die Weboberfläche.
Mit benutzerdefinierten CPU-Modellen kann die virtuelle CPU, die VMs zur Verfügung gestellt wird, auf einen bestimmten Satz von Funktionen zugeschnitten werden.
Der Selektor für VM-CPU-Flags zeigt die unterstützten Flags auf jedem Clusterknoten an, so dass clusterweite Kompatibilitätsprobleme leichter im Voraus erkannt werden können. - Entschärfen und Aktivieren von HA für eine sicherere Cluster-Wartung.
Der HA-Stack kann jetzt clusterweit über die neuen CRM-Befehle disarm-ha und arm-ha entschärft werden.
Dies ermöglicht geplante, clusterweite Wartungsarbeiten, wie z. B. Änderungen im Clusternetzwerk, ohne dass Node-Fencing-Ereignisse ausgelöst werden.
Der Zustand der HA-Ressourcen wird während des Disarm-Fensters beibehalten, so dass die HA-Ressourcen nach Abschluss der Wartungsarbeiten in ihren vorherigen Zustand zurückkehren. - Kernel 7.0 als neuer stabiler Standard.
- Ceph Tentacle 20.2.1 ist als stabile Option verfügbar.
🖥️ Web Interface (UI) Verbesserungen
- Bulk-Aktionen zeigen jetzt die Anzahl der parallelen Worker an (mit rückwärtskompatiblem Fallback).
- Der Task-Viewer wurde durch eine direkte Schaltfläche "Protokoll herunterladen" und eine bessere Genauigkeit der Task-Zeitmessung verbessert.
- Verbesserungen im Login-Flow (Deep-Link-Erhaltung, stabile Realm-Auswahl, sichereres Logout-Reset).
- Verbesserte Ressourcenansichten (Gruppierung verschachtelter Pools, zusätzliche Architektur-Spalte).
- Mehrere UI-Korrekturen (Sortierung, Scrolling-Probleme, Layout-Bereinigung).
- Verbesserungen der mobilen Benutzeroberfläche, einschließlich Firewall-Ansicht und konsistentes Container/VM-Layout.
💻 Virtuelle Maschinen (QEMU/KVM) - Wichtige Updates
- Aktualisiert auf QEMU 11.0.
- GUI-Unterstützung für die Erstellung und Verwaltung benutzerdefinierter CPU-Modelle.
- Verbesserte Windows/UEFI-Zertifikatsregistrierung (GUI + API).
- Stärkere Snapshot-Verarbeitung (einschließlich TPM-Status und langlaufende Snapshots).
- Größere Stabilitätskorrekturen bei der Migration (Race Conditions, HA-bezogene Probleme, Cloud-Init-Verarbeitung).
- Verbesserter QEMU-Gast-Agent (besseres Lesen von Dateien, Freeze/Thaw-Kontrollen).
- Erweiterte Unterstützung für ARM/aarch64 VMs (noch experimentell).
- Viele Sicherheits- und Kompatibilitätswarnungen für sicherere Konfigurationen hinzugefügt.
- Verbesserte VM-Protokolle und Fehlermeldungen für die Fehlersuche.
📦 Container (LXC 7.0) - Wichtige Änderungen
- Neue LXC 7.0-Version integriert.
- Pro-Mount UID/GID-Zuordnung (idmap-Unterstützung für unprivilegierte Container).
- Bessere Behandlung von Dateisystem-Attributen (keepattrs-Option).
- Verbesserte OCI-Image-Kompatibilität (Benutzerhandhabung, systemd-Netzwerk).
- Sicherheitshärtung gegen AF_ALG-Ausbeutung.
- Korrekturen für das Klonen, die Vernetzung, die Handhabung von Zeitzonen und die IPAM-Duplikation.
- Hinzufügen von tmpfs /dev/shm für OCI-Konformität.
⚡ Hochverfügbarkeit (HA) System
- Neuer dynamischer Lastausgleich (Cluster Resource Scheduler) für die automatische Umverteilung von VMs.
- "Disarm/arm HA"-Funktion für sichere clusterweite Wartung.
- Stärkere Durchsetzung von Migrationsregeln und Affinitätsbeschränkungen.
- Verbesserte Stabilität bei Migrationen und Zustandsübergängen.
- Bessere HA-Protokollierung und Watchdog-Diagnose.
- Behebungen für festsitzende Ressourcen und Race Conditions.
💾 Sicherung, Speicherung & Ceph
- Verbesserte Backup Job UI (Suche, Filterung, Auswahlzähler).
- Speicherkorrekturen für qcow2-Sizing, CIFS, LVM und PBS-Token-Handling.
- Unterstützung für Ceph Tentacle 20.2 hinzugefügt.
- Probleme mit Ceph-Pool-Statistiken, OSD-Erstellung und Monitor-Protokollierung behoben.
- Verbesserte Sicherheit beim OVF/OVA-Import (Sandboxed Parsing).
- Bessere Fehlerberichterstattung bei Speicherfehlern.
🌐 Networking & SDN (Große Erweiterung)
- Unterstützung für WireGuard Fabric (verschlüsselte Knoten-zu-Knoten-Tunnel).
- BGP-Fabric-Unterstützung mit EVPN/OSPF-Erweiterungen hinzugefügt.
- Unterstützung für Routing-Maps, Präfix-Listen und Routen-Redistribution.
- IPv6-Verbesserungen im gesamten SDN (EVPN, VXLAN, Routing-Fixes).
- Zahlreiche Korrekturen für VLAN/QinQ, IPAM, Firewall-Regeln und DNS-Probleme.
- SDN unterstützt nun das Testen der Konfiguration im Trockenlauf.
🔐 Sicherheitsverbesserungen
- Mehrere VNC-API-Schwachstellen wurden behoben (Session-Hijacking-Risiko).
- Behebung von Problemen bei der Privilegienerweiterung (Container, AF_ALG, etc.).
- Stärkere Berechtigungsprüfungen für HA- und VM-Operationen.
- Verbesserte Migrationstunnel und API-Authentifizierungsverhalten.
- Verbesserte Handhabung von Zertifikaten und tokenbasiertem Zugriff.
🛠️ Installation und System-Tools
- PXE/iPXE-Unterstützung für die automatische ISO-Installation hinzugefügt.
- Verbesserte Unterstützung von IPv6-Installationen.
- Verbesserte Zuverlässigkeit des Installationsprogramms und Fehlerberichterstattung.
- Verbesserte Zertifikatsüberprüfung, um TLS-Fehlanpassungen zu verhindern.
- Verbesserte Post-Installations-Hooks und ISO-Überprüfungswerkzeuge.
⚙️ Kernsystem- und Kernel-Aktualisierungen
- Aktualisierte Kernel-Unterstützung (Linux 7.x-Kompatibilität).
- Mehrere Backports für Stabilität (ZFS, USB, Treiber, AppArmor).
- Verbesserte Konsistenz bei Authentifizierungsfehlern.
- Korrekturen für Abstürze, Speicherprobleme und Hardware-Kompatibilität.
⚠️ Bekanntes Problem
- Upgrades bei deaktiviertem HA während aktiver Migrationen können Upgrades abwürgen.
- Behebung: Aktivieren Sie HA erneut oder warten Sie, bis die Migrationen abgeschlossen sind, bevor Sie ein Upgrade durchführen.

