Data wydania: 13 lipca 2026 Grupa docelowa: administratorzy enterprise, SRE i CISO
StateWarden 1.2.0 to nasza najbardziej kompleksowa aktualizacja infrastruktury do tej pory, wprowadzająca w pełni natywną, bezagentową architekturę ochrony dla środowisk Proxmox VE. To wydanie eliminuje koszty przestojów związane z odtwarzaniem bare-metal i maszyn wirtualnych, wprowadzając w pełni zautomatyzowany potok migracji Live Storage bez przestojów (Zero-Downtime Live Storage Migration).
Poza funkcjami głównymi ta aktualizacja rozwiązuje krytyczne przypadki brzegowe obejmujące warstwę telemetrii hypervisora i współbieżność w podsystemie Windows COM, a także wprowadza rozbudowane usprawnienia UX dla zarządzania flotą enterprise.
🚀 Główne możliwości
Bezagentowa ochrona wirtualizacji (Proxmox VE)
StateWarden natywnie chroni teraz maszyny wirtualne Proxmox bezpośrednio z poziomu warstwy hypervisora, bez konieczności instalowania agenta w systemie gościa.
- Image Fleecing i spójność aplikacji: agent omija wysokopoziomowe blokady hypervisora, komunikując się bezpośrednio z protokołem QEMU Machine Protocol (QMP) przez gniazda UNIX. Tworzy tymczasowe nakładki QCOW2, uzyskując precyzyjnie zamrożone, spójne na poziomie aplikacji migawki bez wstrzymywania aktywnej maszyny wirtualnej (pause/stun).
- Śledzenie zmienionych bloków (CBT): zaimplementowano natywną obsługę QEMU Dirty Bitmaps. Agent bezproblemowo eksportuje aktywne mapy bitowe do silnika deduplikacji, śledząc dokładnie, które bloki zmieniły się między interwałami, co gwarantuje ultraszybkie kopie przyrostowe.
- Klonowanie side-by-side: administratorzy mogą teraz klonować zabezpieczone maszyny wirtualne bezpośrednio na hypervisor jako nowe instancje. StateWarden automatycznie modyfikuje wewnętrzne UUID
smbios1, sprzętowe identyfikatoryvmgenidi losuje wszystkie adresy MACnetX, gwarantując, że przywrócone klony nigdy nie powodują konfliktów sieciowych warstwy L2 z oryginalnymi systemami.
Migracja Live Storage bez przestojów i Instant Boot
- Protokół Instant Boot: maszyny wirtualne można teraz uruchamiać bezpośrednio ze zdeduplikowanego strumienia kopii zapasowej przez urządzenia Network Block Device (NBD) w ciągu kilku sekund, redukując lukę RTO do niemal zera.
- Migracja Live Storage: maszyny wirtualne uruchomione przez Instant Boot można trwale migrować z powrotem do fizycznej pamięci hypervisora (np.
local-lvm), podczas gdy system gościa pozostaje włączony i aktywnie obsługuje ruch sieciowy. Agent orkiestruje atomowe zadanieblockdev-mirrori wykonuje przełączenieblock-job-complete, bezszelestnie przenosząc wszystkie operacje IO na dysk fizyczny bez utraty jednego pakietu. - Montowanie bezobsługowe (zero-touch): montowanie surowych bloków jest w pełni zautomatyzowane. StateWarden dynamicznie parsuje konfiguracje hypervisora, aby przydzielać strumienie NBD bezpośrednio do kolejnych dostępnych kontrolerów sprzętowych
scsiX, całkowicie eliminując potrzebę ręcznej interwencji w CLI.
🛡️ Wzmacnianie odporności na przypadki brzegowe
Zabezpieczenia wysokowydajnej pamięci efemerycznej
- Wyeliminowano wyścig TOCTOU: całkowicie przeprojektowano potok alokacji NBD z rygorystyczną synchronizacją wewnętrzną. Administratorzy mogą teraz montować dziesiątki strumieni NBD o wysokiej przepustowości obok siebie, bez kolizji bloków i nadpisań.
- Izolowane granice COW: warstwy Copy-On-Write i gniazda UNIX są teraz ściśle izolowane per pojedynczy dysk, co zapobiega wzajemnemu uszkadzaniu stanów nakładek przez równoległe dyski pochodzące z tej samej kopii zapasowej.
- Naprawa podsystemu rozruchowego: rozwiązano problem kernel panic w trybie Read-Only podczas inicjalizacji Instant Boot, ściśle wymuszając tryb zapisu przy wywołaniu jądra NBD. Ponadto agent inteligentnie priorytetyzuje kontrolery startowe (
scsi0,ide0,virtio0) podczas strumieniowania pełnego obrazu systemu.
Izolacja cyklu życia Windows COM (poprawka pętli awarii)
- Problem: szybkie restarty agenta Windows przez nadzorcę aktualizacji mogły wywołać krytyczny wyścig podczas zamykania, ponieważ zapytania WMI były nadal przetwarzane, gdy agent się kończył.
- Rozwiązanie: inicjalizacja Windows COM i odpytywanie WMI są teraz odizolowane od głównego przetwarzania agenta, co gwarantuje stabilność agenta w środowiskach Windows Server.
Hybrydowy Smart-Poller z buforowaniem brzegowym
- Śledzenie infrastruktury bez obciążenia: standardowe odpytywanie w stałych interwałach zastąpiono wysokoczęstotliwościowym, hybrydowym Smart-Pollerem. Agent opiera się teraz na kryptograficznym hashowaniu BLAKE3 surowych plików konfiguracyjnych Proxmox, wypychając aktualizacje do warstwy sterowania natychmiast tylko wtedy, gdy wykryta zostanie rzeczywista zmiana sprzętu lub stanu.
💻 Ulepszenia interfejsu i UX enterprise
Inteligentna interakcja z zasobami
- Obsługa zasobów offline: telemetria Dashboardu została całkowicie odseparowana od stanów zasilania hypervisora. Maszyny wirtualne wyłączone na poziomie hypervisora są teraz w pełni interaktywne w interfejsie, co pozwala administratorom planować i wykonywać kopie zapasowe spójne awaryjnie (crash-consistent) bez wybudzania systemu gościa.
- Zabezpieczenia zasobów efemerycznych: maszyny wirtualne Instant Boot są oznaczone wyraźnie widocznym wskaźnikiem
TEMPORARY. Dedykowany baner akcji „Make Permanent" (utrwal) umożliwia jednym kliknięciem wykonanie procesu migracji Live Storage. - Blokady hypervisora: operacje krytyczne wymuszają teraz natywne blokady zasobów hypervisora (
--lock clone), aby uniemożliwić operatorom przypadkowe uruchomienie lub modyfikację maszyn wirtualnych z natywnego interfejsu Proxmox, gdy StateWarden orkiestruje podległymi warstwami blokowymi.
Maskowanie danych i optymalizacja
- Przejrzyste topologie: techniczne identyfikatory routingu wymagane przez Agenta są teraz czysto abstrahowane w interfejsie. Zapewnia to czytelny, przyjazny interfejs bez kompromisów w routingu backendu.
- Wykluczenia repozytorium Driad: centralny węzeł pamięci (
driad) rozszerzył swoje wewnętrzne listy dozwolonych, aby bezpiecznie przechwytywać i zachowywać surowe konfiguracje hypervisora (.conf), gwarantując dokładne przywracanie parametrów sprzętowych 1:1.
Windows Desktop: dyskretny start systemu
- Natywna aplikacja GUI Windows została całkowicie przebudowana pod kątem dyskretnej pracy w środowiskach enterprise. Uruchamia się teraz po cichu do zasobnika systemowego przy starcie systemu. Tworzenie okna początkowego i algorytmy fokusu na pierwszym planie są ściśle odroczone do momentu, aż użytkownik świadomie kliknie ikonę w zasobniku, co eliminuje migotanie ekranu i przerywanie pracy.
⚙️ Wersje komponentów
- Agent główny (
sw):1.2.0 - Windows GUI (
windows-gui):1.2.0 - StateWarden Launcher:
1.0.7 - Recovery ISO (
sw-recovery-ui):0.2.16