Driftslag til Proxmox
AtlasPVE er det sikre driftslag til Proxmox.
VM'er, lagring, netværk, opdateringer, sikkerhedskopier og selvhostede tjenester samles i én visuel grænseflade. I kritiske flows vises påvirkning, bekræftelse og oplysninger om tilbagerulning, før ændringer anvendes.
Lokal installation
Ingen blinde handlinger
Synlig påvirkning i kritiske flows
Tak til Proxmox-fællesskabet
I den seneste måned har besøgende fra hele verden set på Atlas, prøvet det og skrevet. Spørgsmålene, fejlrapporterne og forslagene har bragt produktet derhen, hvor det er i dag.
og mange flere
FUNKTION · ANATOMI
Strukturen bag én skærm.
Atlas er bygget omkring et klart driftsflow fra hardware til grænseflade. Data læses nedefra og op; beslutnings- og udførelsestrin følges på samme skærm.
data flyder nedefra og op
Proxmox-nativ
Open source-agent (AGPL)
Uafhængigt produkt
Vælg et startpunkt
Produkt
Atlas produktkort.
Virtuelle maskiner, lagring, opdateringer og sikre driftsflows mødes i samme lokale administrationslag. Produktet installeres på Proxmox-hosten; kernefunktioner samles i én grænseflade.
Proxmox-host
Proxmox VE
Atlas
driftslag
Forskellen
Før Atlas / Med Atlas
Samme infrastruktur, to meget forskellige oplevelser.
Uden Atlas
Med Atlas
Tætte Proxmox-tabeller
Risikabel CLI-copy-paste
Åbning af porte på routeren
Svært at se sammenhænge mellem lagring/netværk
Ingen nem app-oplevelse
Timer med manuel administration, tid og kræfter brugt
Lange guider, prøve-og-fejle, risikable kritiske handlinger
Skjulte processer, usynlige handlinger
apt upgrade uden at vide hvad hver pakke rører ved
Uventede genstarter, stille serviceafbrydelser
Risiko for at systemet ikke starter op efter en kerneopdatering
Løbende manuelle helbredstjek er nødvendige
Åbne SSH og videresende en port bare for at komme ind i en VM
Visuel topologi
Guidede lagrings-/netværkshandlinger
Forhåndsvisning af handlinger og bevidsthed om tilbagerulning
Kontrolleret servicestyring fra den lokale grænseflade
Atlas Apps-katalogoplevelse
Den operationelle byrde falder; tiden bliver hos teamet
Advarsler og beskyttelse i kritiske forløb; best practice på forhånd
Ingen usynlig handling, ingen skjult proces, ingen skjult tjeneste
Hver opdaterings afhængigheder, effekter og changelog, synligt på forhånd
Reboot-/servicepåvirkning grupperet på forhånd; guidet med et snapshot-forslag ved det risikable trin
Boot guard efter kerneopdatering: hvis opstart ikke bekræftes, går den automatisk tilbage til den sidst fungerende kerne
Atlas Watch leverer automatisk daglige opsummeringer og kritiske alarmer
Terminal, filbrowser og målinger inde i VM'en, uden SSH, uden åben port
Operationel dybde under den visuelle grænseflade.
Hver skærm udfører rigtigt arbejde, intet er dekorativt.
Visuel topologi
Serverens ressourcekæde tegnes hele vejen: fra maskinen til dens andel af kerner og hukommelse, fra disken til lagringen, fra puljen til den fysiske disk. Strømmen langs linjerne er virkelig trafik. Der findes egne kort for lagring, netværk, processor, containere, adgang og opdateringer.
Sikrere lagring
ZFS, LVM og Btrfs i ét visuelt sprog. Gendan en ved et uheld ødelagt pool, et stoppet RAID-array eller en frakoblet lagerplads direkte fra on-disk-mærkatet, uden at skrive data. Advarsler om forældreløse lagerpladser og kapacitetstendenser vises på forhånd.
Sikkerhedskontrol for netværksændringer
Bridge-, bond-, VLAN- og OVS-ændringer forberedes på et visuelt kort. Efter anvendelse starter et bekræftelsesvindue; hvis forbindelsen ikke bekræftes, rulles konfigurationen automatisk tilbage.
Sikrere opdateringer
Hver pakke tagges efter påvirkning (problemfri / service / genstart / kerne) og installeres i ordnede runder. Snapshot før installation, fastlåsning af den kørende kerne og opstartsverifikation: hvis en ny kerne ikke starter, vender systemet tilbage til den gamle.
Lokal adgang
Atlas' administrationsflade kører på Proxmox-hosten. Produktet kan bruges uden et eksternt kontrolpanel eller permanent internetforbindelse.
Atlas Apps
En applikation, der installeres fra kataloget, lægges på plads med sine mapper og de offentliggjorte porte synlige. En egen compose-fil kan også tilføjes. Før installationen markeres indstillinger, der går uden for containerens grænse, som privilegeret tilstand, montering af Docker-socket og brug af værtens net. Applikationen kan også få sin egen adresse på nettet og nås med sit navn.
Hardware-passthrough
PCIe- og USB-tildelinger håndteres gennem en guidet grænseflade, med fuld understøttelse rettet mod selv kort NVIDIA begrænser fra vGPU. Hvis noget går i stykker, kan der genereres en supportrapport med følsomme data fjernet.
Mere end en jobliste
Inspireret af oplevelsen fra Windows Jobliste bliver selv ikke-Atlas-processer synlige og styrbare: sæt på pause, omprioriter eller afslut. Systemkritiske processer forbliver beskyttede indtil de låses op med en adgangskode; handlingsforklaringer og ændringslog forbliver synlige.
SSH-fri VM-adgang
Terminal, filbrowser og detaljerede målinger inde i VM'en, uden SSH og uden åben netværksport. Atlas bruger QEMU Guest Agent-kanalen mellem host og gæst: ingen ny angrebsflade, intet behov for at huske VM-IP'en, og moduler tilføjes gennem et kontrolleret installationsforløb.
Smarte anbefalinger
Atlas evaluerer regelmæssigt Proxmox best-practice-regler: er beskyttelseslåsen slået fra, hober snapshots sig op, er diskcachen sikker, blokerer CPU-typen live migration... Det omdanner 50+ regler til prioriterede, handlingsrettede anbefalinger for hver VM, processor og opdatering.
Beskyttelseslag
I kritiske forløb aktiveres advarsler, bekræftelser, revisionsposter eller tilbagerulningspunkter. Erfarne brugere kan bevidst fortsætte i forløb, der tillader det, efter at have set advarslerne.
Maskinoprettelse og skabeloner
En maskine bygget fra et sky-image er klar ved første start: bruger, SSH-nøgle, netværksnavn og valgte pakker lægges ind under oprettelsen, uden at vente på en ISO-guide. Skabeloner håndteres ét sted. Færdige arbejdsbelastningsprofiler, fra medieserver til database og spilserver, giver forslag til kerner og hukommelse allerede ved oprettelsen.
Adgang og rettigheder
Hvem der når hvilken ressource og med hvilken rolle vises på ét kort. Rollerne fra Proxmox bruges, egne roller kan defineres ved behov, og rettigheder tildeles per sti. Totrinsbekræftelse og API-nøgler håndteres fra samme skærm. Atlas bygger ikke sit eget brugersystem, men læser rettighederne fra Proxmox.
Og mere
Processor
Helt ned til kernen.
Se hvor hver VM's virtuelle kerner rent faktisk kører lige nu, på tværs af fysiske kerner og tråde, læst en-til-en fra hostens /proc, ikke et estimat fra Proxmox. Flydende lys viser den reelle belastning; en pludselig spids vises som en enkelt gnist.
Vagthund
Atlas Watch overvåger infrastrukturens helbred regelmæssigt.
Atlas Watch samler serverens helbred i én opsummerings-e-mail på det angivne tidspunkt: ventende opdateringer, disk- og hukommelsespres, VM-problemer, genstartsbehov. Hvis et kritisk fund opstår, sender det en alarm uden at vente på opsummeringen.
Atlas Watch
vagthund
lokal vej
Admin
Team
Vagt
Daglig opsummering
Kritisk · øjeblikkelig
Se påvirkningen, før ændringer anvendes.
Atlas gør risiko, påvirkning og bekræftelsestrin synlige i flows, der berører infrastrukturen.
Påvirkning og bekræftelse
I kritiske flows vises planlagte trin, berørte ressourcer og muligheder for tilbagerulning, før ændringer anvendes på Proxmox.
Lokal agent
Atlas kører på Proxmox-hosten som en lokal open source-agent, intet forbinder ind udefra.
Lokalt runtime
Produktet kører på Proxmox-hosten; administrationsdata forbliver inden for kundens infrastruktur.
Supportrapport
Mislykkede handlinger kan generere en supportrapport, hvor hemmeligheder er fjernet.
Atlas kører på den lokale Proxmox-host.
Atlas er ikke et almindeligt kontrolpanel. Det er et lokalt driftslag, der berører lagring, netværk, opdatering, sikkerhedskopiering og VM-drift på Proxmox. Produktet kører inde i den lokale infrastruktur; data forlader den ikke.
Motoren, der kører med rootrettigheder (agenten), er open source, AGPL. Det, der kører på serveren, behøver ikke accepteres blindt: koden kan inspiceres, og dens adfærd kan revideres.
Hver udgivelse leveres signeret. Sikkerhedsregler, testet agentadfærd, tilbagerulningslogik og versionsspecifik beskyttelse holdes ajour gennem opdateringer.
Hvor kildekoden ligger
Den del, der har mest magt over systemet, er agenten, fordi den kører som root på værten. Med installationen lægger den sig i værten som læsbar kildekode, så koden kan åbnes på den maskine, hvor den kører, og læses linje for linje. Intet i det privilegerede lag skal tros på som en lukket fil. Den udgives ikke som et offentligt repository, og grunden er ikke kun kommerciel. Atlas kører inde i andre menneskers infrastruktur. At udgive hver linje af det privilegerede lag udgiver også et kort til enhver, der leder efter en vej ind, og i en tid hvor scanning er automatiseret og konstant, læses det kort af maskiner længe før mennesker læser det. Risikoen lander hos kunden, ikke hos leverandøren. At læse koden på den maskine, hvor den kører, giver den samme sikkerhed uden at udlevere det kort til alle på én gang. Den, der installerer Atlas, kan revidere præcis den kode, der kører på sin egen vært, og det er den kopi, der faktisk betyder noget. Ansvaret flytter sig i ingen af tilfældene. Et hul i Atlas er vores, og at lukke det er også vores.
Projektsiden på GitHub
Ofte stillede spørgsmål
Tilgang
Vi er ikke robotter, vi er mennesker. Atlas' grænseflader er designet til at gøre information lettere at internalisere, med afsæt i menneskelig psykologi og pædagogik: virkelig forstå hvad der sker på serveren og det samlede billede. Der er ingen usynlig handling, ingen skjult proces, ingen skjult tjeneste.
Vi har dyb respekt for Unraid, ESXi, Synology, Docker og mere. Atlas kombinerer det disse erfaringer lærer med Proxmox' virtualiseringskraft.
Fra VMware til Proxmox: guiden
REFERENCER
Hvad brugerne siger
Sætningerne nedenfor kommer fra folk, der kører Atlas på deres egne servere.
Åbn webstedet
Oversæt
Maskinoversættelse
Vis originalen
Oversættelse utilgængelig
Oversætter
Verificeret bruger
Se alle
Priser
Atlas gør lokal Proxmox-infrastruktur synlig, revidérbar og mere sikker at drive.
Det er et køb, ikke en leje: den betalte version kører på ubestemt tid. Opdateringslicensen er knyttet til sin server; den kan flyttes til en ny server, men ikke tilbage til en tidligere. På den gamle server kører Atlas videre, men får ingen opdateringer. For at holde én server mere opdateret samtidig tilføjes +1 opdateringslicens. Den årlige fornyelse dækker nye funktioner, sikkerhedsrettelser og Proxmox-kompatibilitet; stopper fornyelsen, kører den installerede version videre, mens nye versioner og opdateringsadgang stopper.
Prislås
Kun Home sælges lige nu: 49 USD/år, låst til denne pris for livet. Pro og Business er planlagt. De første Home-medlemmer får rabat ved opgradering til en højere plan.
Udforsk Atlas uden at røre infrastrukturen.
Demomiljøet forbinder ikke til en rigtig Proxmox-host. Atlas' grænseflade og flows kan afprøves trygt i en sandbox.
Åbn demoen
Kom i kontakt
Når betalingen er gennemført, ligger licensen og installationslinket klar på kontoen; installationen er en enkelt kommando.
Fulde navn (valgfrit)
E-mailadresse (til svar, valgfrit)
Besked
Send
Sendt
Tak. Beskeden er modtaget; hvis der blev angivet en e-mailadresse, følger vi op.
Kunne ikke sendes. Et nyt forsøg er muligt om lidt.
Gør Proxmox-drift synlig og revidérbar.
De første købere låser deres pris.
- Er Atlas open source?
- Agenten, der kører med rootrettigheder på serveren, er åben under AGPL; det, den gør, kan læses og revideres. Grænsefladen og produktlaget udbydes under en kommerciel licens, et bevidst valg for at holde Atlas under fortsat udvikling. Det kommercielle produktlag kører aldrig som root.
- Virker Atlas uden internetforbindelse?
- Atlas kører uden internetforbindelse og fortsætter med at fungere lokalt på Proxmox-hosten. Internet bruges kun til at hente opdateringer og kataloget; uden det fortsætter den installerede version med at fungere fuldt ud.
- Går Proxmox-data gennem Atlas-servere?
- Nej. Atlas' administrationslag kører inde i kundens infrastruktur; VM-, lagrings- og netværksindhold sendes ikke til Atlas-servere.
- Hvad sker der, hvis jeg ikke fornyer opdateringer?
- Der låses intet. Den installerede lokale version fortsætter med at fungere; kun nye funktioner, sikkerhedsrettelser og kompatibilitetsopdateringer til nye Proxmox-udgivelser stopper. Når fornyelse aktiveres igen, fortsætter opdateringsadgangen derfra.
- Hvem gjorde hvad, kan det revideres?
- Kritiske eller rettighedsforhøjende handlinger (afslutning af en proces, ændring af prioritet, destruktive lagrings-/netværksoperationer) skrives til en revisionslog: hvem, hvad, hvornår, resultat. Loggen opbevares to steder: systemets journald (uforanderlig for ikke-root) og en separat fil. Adgangskoder og hemmeligheder logges aldrig.
- Gælder mine Proxmox-brugere og roller stadig?
- Ja. Atlas bygger ikke et parallelt rettighedssystem; det spejler Proxmox' egen bruger-, rolle-, gruppe- og API-token-model. Proxmox bestemmer, hvem der kan se og gøre hvad, og Atlas følger det.
- Er dette et abonnement, eller køber jeg licensen?
- Det er et køb, ikke en leje. Den betalte version kører på ubestemt tid; uden fornyelse kører den version videre. Den årlige fornyelse dækker nye versioner og opdateringsadgang.
- Hvad er et driftslag til Proxmox?
- Proxmox leverer virtualiseringen; et driftslag påtager sig arbejdet med at køre den hver dag. Det viser på forhånd, hvad en ændring berører, gør afhængighederne fra lagring til virtuel maskine synlige og gør et risikabelt skridt til et bevidst. Atlas gør det lokalt: forvaltningslaget ligger på egen vært, og data forlader den ikke.
- Agenten kører som root. Hvad begrænser skaden, hvis noget udnyttes?
- Agenten har brug for root, fordi det meste af arbejdet ligger under Proxmox-API'et: apt, kerne, bootloader, mount, zpool, passthrough. Åben kildekode opvejer det ikke i sig selv, derfor ligger adskillelsen i arkitekturen og ikke i teksten. Produkt- og analyselaget kører ikke som root; det kører under sin egen bruger med tjenestebegrænsninger, kun tilgængeligt lokalt, og nægter at starte, hvis det startes som root. Autorisationsbeslutningen træffes centralt og før routing; hvis ingen regel matcher, falder en skriveanmodning til det strengeste niveau. Kommandoer går aldrig gennem en shell, argumenter sendes separat. Privilegerede handlinger skrives til en revisionslog. Gæster nås via gæsteagentens socket i stedet for SSH, ingen port åbnes, og ingen adgangskode efterlades i gæsten.