Base de connaissances

Notes de version : StateWarden 1.2.0

release
proxmox
live-migration
cbt

Notes de version : StateWarden 1.2.0

Date de publication : 13 juillet 2026 Public cible : administrateurs d'entreprise, SRE et RSSI

StateWarden 1.2.0 est notre mise à jour d'infrastructure la plus complète à ce jour : elle introduit une architecture de protection entièrement native et sans agent pour les environnements Proxmox VE. Cette version élimine les pénalités d'indisponibilité associées aux restaurations Bare Metal et de machines virtuelles grâce à un pipeline de migration de stockage à chaud (Live Storage Migration) entièrement automatisé et sans interruption.

Au-delà des fonctionnalités principales, cette mise à jour résout des cas limites critiques touchant la couche de télémétrie de l'hyperviseur, la concurrence au sein du sous-système COM de Windows, et apporte d'importantes refontes UX pour la gestion de parcs d'entreprise.


🚀 Capacités majeures

Protection de la virtualisation sans agent (Proxmox VE)

StateWarden protège désormais nativement les machines virtuelles Proxmox directement depuis la couche hyperviseur, sans installer d'agent dans l'OS invité.

  • Image Fleecing et cohérence applicative : l'agent contourne les verrous de haut niveau de l'hyperviseur en communiquant directement avec le QEMU Machine Protocol (QMP) via des sockets UNIX. Il crée des overlays QCOW2 temporaires pour obtenir des snapshots figés avec précision et cohérents au niveau applicatif, sans mettre en pause ni figer la VM active.
  • Changed Block Tracking (CBT) : prise en charge native des Dirty Bitmaps de QEMU. L'agent exporte les bitmaps actifs vers le moteur de déduplication, en suivant exactement les blocs modifiés entre deux intervalles, pour garantir des sauvegardes incrémentales ultra-rapides.
  • Clonage côte à côte : les administrateurs peuvent désormais cloner les VM sauvegardées directement vers l'hyperviseur sous forme de nouvelles instances. StateWarden modifie automatiquement les UUID internes smbios1 et les vmgenid matériels, et randomise toutes les adresses MAC netX, afin de garantir que les clones restaurés ne provoquent jamais de conflits réseau de couche 2 avec les systèmes d'origine.

Migration de stockage à chaud sans interruption & Instant Boot

  • Protocole Instant Boot : les machines virtuelles peuvent désormais être démarrées directement depuis le flux de sauvegarde dédupliqué via des périphériques NBD (Network Block Devices) en quelques secondes, ramenant le RTO à quasiment zéro.
  • Live Storage Migration : les VM instanciées via Instant Boot peuvent être migrées définitivement vers le stockage physique de l'hyperviseur (par ex. local-lvm) pendant que l'OS invité reste allumé et sert activement le trafic réseau. L'agent orchestre une tâche blockdev-mirror atomique et exécute un pivot block-job-complete, transférant silencieusement toutes les opérations d'E/S vers le disque physique sans perdre un seul paquet.
  • Montage sans intervention : le montage de blocs bruts est entièrement automatisé. StateWarden analyse dynamiquement les configurations de l'hyperviseur pour allouer les flux NBD directement aux prochains contrôleurs matériels scsiX disponibles, supprimant totalement toute intervention manuelle en CLI.

🛡️ Durcissement des cas limites et résilience

Atténuations pour le stockage éphémère haute performance

  • Condition de concurrence TOCTOU atténuée : refonte complète du pipeline d'allocation NBD avec une synchronisation interne stricte. Les administrateurs peuvent désormais monter côte à côte des dizaines de flux NBD à haut débit sans collisions ni écrasements de blocs.
  • Frontières COW isolées : les couches Copy-On-Write et les sockets UNIX sont désormais strictement isolées par disque, ce qui empêche des disques parallèles issus de la même sauvegarde de corrompre mutuellement leurs états d'overlay.
  • Réparation du sous-système de démarrage : résolution des kernel panics en lecture seule pendant l'initialisation d'Instant Boot, en forçant strictement le mode écriture lors de l'invocation NBD du noyau. De plus, l'agent priorise intelligemment les contrôleurs amorçables (scsi0, ide0, virtio0) lors de la transmission d'une image système complète.

Isolation du cycle de vie COM sous Windows (correction de la boucle de crash)

  • Le problème : des redémarrages rapides de l'agent Windows par le superviseur de mise à jour pouvaient déclencher une condition de concurrence fatale pendant l'arrêt, car des requêtes WMI étaient encore en cours de traitement alors que l'agent se terminait.
  • La correction : l'initialisation COM de Windows et les requêtes WMI sont désormais isolées du traitement principal de l'agent, ce qui garantit la stabilité de l'agent sur les environnements Windows Server.

Smart-Poller hybride avec cache edge

  • Suivi d'infrastructure à charge nulle : remplacement de l'interrogation classique à intervalle fixe par un Smart-Poller hybride haute fréquence. L'agent s'appuie désormais sur le hachage cryptographique BLAKE3 des fichiers de configuration bruts de Proxmox, et ne pousse les mises à jour vers le plan de contrôle instantanément que lorsqu'un changement matériel ou d'état réel est détecté.

💻 Interface d'entreprise et améliorations UX

Interaction intelligente avec les actifs

  • Prise en charge des actifs hors ligne : la télémétrie du Dashboard est entièrement découplée des états d'alimentation de l'hyperviseur. Les machines virtuelles éteintes au niveau de l'hyperviseur restent pleinement interactives dans l'interface, ce qui permet aux administrateurs de planifier et d'exécuter des sauvegardes cohérentes au niveau crash (crash-consistent) sans jamais réveiller l'OS invité.
  • Garde-fous pour les actifs éphémères : les VM Instant Boot sont marquées d'un indicateur TEMPORARY très visible. Une bannière d'action dédiée « Rendre permanent » permet d'exécuter la Live Storage Migration en un seul clic.
  • Verrouillage de l'hyperviseur : les opérations critiques appliquent désormais les verrous de ressources natifs de l'hyperviseur (--lock clone) pour empêcher les opérateurs de démarrer ou de modifier par inadvertance des VM depuis l'interface native de Proxmox pendant que StateWarden orchestre les couches de blocs sous-jacentes.

Masquage des données et optimisation

  • Topologies épurées : les identifiants de routage techniques requis par l'agent sont désormais proprement masqués dans l'interface. Celle-ci reste ainsi lisible par un public dirigeant, sans compromettre le routage backend.
  • Exclusions du coffre Driad : le nœud de stockage central (driad) a élargi ses listes blanches internes pour capturer et préserver de façon sûre les configurations brutes de l'hyperviseur (.conf), garantissant des restaurations 1:1 exactes des paramètres matériels.

Windows Desktop : empreinte de démarrage silencieuse

  • L'application GUI native Windows a été entièrement refactorisée pour la discrétion en entreprise. Elle se lance désormais silencieusement dans la zone de notification au démarrage de l'OS. La création initiale de la fenêtre et les algorithmes de mise au premier plan sont strictement différés jusqu'à ce que l'utilisateur clique volontairement sur l'icône de la zone de notification, ce qui élimine les flashs d'écran et les interruptions de flux de travail.

⚙️ Versions des composants

  • Agent principal (sw) : 1.2.0
  • GUI Windows (windows-gui) : 1.2.0
  • StateWarden Launcher : 1.0.7
  • Recovery ISO (sw-recovery-ui) : 0.2.16

Cet article vous a-t-il été utile ?