Driftslag til Proxmox

AtlasPVE er det sikre driftslag til Proxmox.

VM'er, lagring, netværk, opdateringer, sikkerhedskopier og selvhostede tjenester samles i én visuel grænseflade. I kritiske flows vises påvirkning, bekræftelse og oplysninger om tilbagerulning, før ændringer anvendes.

Lokal installation

Ingen blinde handlinger

Synlig påvirkning i kritiske flows

Tak til Proxmox-fællesskabet

I den seneste måned har besøgende fra hele verden set på Atlas, prøvet det og skrevet. Spørgsmålene, fejlrapporterne og forslagene har bragt produktet derhen, hvor det er i dag.

og mange flere

FUNKTION · ANATOMI

Strukturen bag én skærm.

Atlas er bygget omkring et klart driftsflow fra hardware til grænseflade. Data læses nedefra og op; beslutnings- og udførelsestrin følges på samme skærm.

data flyder nedefra og op

Proxmox-nativ

Open source-agent (AGPL)

Uafhængigt produkt

Vælg et startpunkt

Produkt

Atlas produktkort.

Virtuelle maskiner, lagring, opdateringer og sikre driftsflows mødes i samme lokale administrationslag. Produktet installeres på Proxmox-hosten; kernefunktioner samles i én grænseflade.

Proxmox-host

Proxmox VE

Atlas

driftslag

Forskellen

Før Atlas / Med Atlas

Samme infrastruktur, to meget forskellige oplevelser.

Uden Atlas

Med Atlas

Tætte Proxmox-tabeller

Risikabel CLI-copy-paste

Åbning af porte på routeren

Svært at se sammenhænge mellem lagring/netværk

Ingen nem app-oplevelse

Timer med manuel administration, tid og kræfter brugt

Lange guider, prøve-og-fejle, risikable kritiske handlinger

Skjulte processer, usynlige handlinger

apt upgrade uden at vide hvad hver pakke rører ved

Uventede genstarter, stille serviceafbrydelser

Risiko for at systemet ikke starter op efter en kerneopdatering

Løbende manuelle helbredstjek er nødvendige

Åbne SSH og videresende en port bare for at komme ind i en VM

Visuel topologi

Guidede lagrings-/netværkshandlinger

Forhåndsvisning af handlinger og bevidsthed om tilbagerulning

Kontrolleret servicestyring fra den lokale grænseflade

Atlas Apps-katalogoplevelse

Den operationelle byrde falder; tiden bliver hos teamet

Advarsler og beskyttelse i kritiske forløb; best practice på forhånd

Ingen usynlig handling, ingen skjult proces, ingen skjult tjeneste

Hver opdaterings afhængigheder, effekter og changelog, synligt på forhånd

Reboot-/servicepåvirkning grupperet på forhånd; guidet med et snapshot-forslag ved det risikable trin

Boot guard efter kerneopdatering: hvis opstart ikke bekræftes, går den automatisk tilbage til den sidst fungerende kerne

Atlas Watch leverer automatisk daglige opsummeringer og kritiske alarmer

Terminal, filbrowser og målinger inde i VM'en, uden SSH, uden åben port

Operationel dybde under den visuelle grænseflade.

Hver skærm udfører rigtigt arbejde, intet er dekorativt.

Visuel topologi

Serverens ressourcekæde tegnes hele vejen: fra maskinen til dens andel af kerner og hukommelse, fra disken til lagringen, fra puljen til den fysiske disk. Strømmen langs linjerne er virkelig trafik. Der findes egne kort for lagring, netværk, processor, containere, adgang og opdateringer.

Sikrere lagring

ZFS, LVM og Btrfs i ét visuelt sprog. Gendan en ved et uheld ødelagt pool, et stoppet RAID-array eller en frakoblet lagerplads direkte fra on-disk-mærkatet, uden at skrive data. Advarsler om forældreløse lagerpladser og kapacitetstendenser vises på forhånd.

Sikkerhedskontrol for netværksændringer

Bridge-, bond-, VLAN- og OVS-ændringer forberedes på et visuelt kort. Efter anvendelse starter et bekræftelsesvindue; hvis forbindelsen ikke bekræftes, rulles konfigurationen automatisk tilbage.

Sikrere opdateringer

Hver pakke tagges efter påvirkning (problemfri / service / genstart / kerne) og installeres i ordnede runder. Snapshot før installation, fastlåsning af den kørende kerne og opstartsverifikation: hvis en ny kerne ikke starter, vender systemet tilbage til den gamle.

Lokal adgang

Atlas' administrationsflade kører på Proxmox-hosten. Produktet kan bruges uden et eksternt kontrolpanel eller permanent internetforbindelse.

Atlas Apps

En applikation, der installeres fra kataloget, lægges på plads med sine mapper og de offentliggjorte porte synlige. En egen compose-fil kan også tilføjes. Før installationen markeres indstillinger, der går uden for containerens grænse, som privilegeret tilstand, montering af Docker-socket og brug af værtens net. Applikationen kan også få sin egen adresse på nettet og nås med sit navn.

Hardware-passthrough

PCIe- og USB-tildelinger håndteres gennem en guidet grænseflade, med fuld understøttelse rettet mod selv kort NVIDIA begrænser fra vGPU. Hvis noget går i stykker, kan der genereres en supportrapport med følsomme data fjernet.

Mere end en jobliste

Inspireret af oplevelsen fra Windows Jobliste bliver selv ikke-Atlas-processer synlige og styrbare: sæt på pause, omprioriter eller afslut. Systemkritiske processer forbliver beskyttede indtil de låses op med en adgangskode; handlingsforklaringer og ændringslog forbliver synlige.

SSH-fri VM-adgang

Terminal, filbrowser og detaljerede målinger inde i VM'en, uden SSH og uden åben netværksport. Atlas bruger QEMU Guest Agent-kanalen mellem host og gæst: ingen ny angrebsflade, intet behov for at huske VM-IP'en, og moduler tilføjes gennem et kontrolleret installationsforløb.

Smarte anbefalinger

Atlas evaluerer regelmæssigt Proxmox best-practice-regler: er beskyttelseslåsen slået fra, hober snapshots sig op, er diskcachen sikker, blokerer CPU-typen live migration... Det omdanner 50+ regler til prioriterede, handlingsrettede anbefalinger for hver VM, processor og opdatering.

Beskyttelseslag

I kritiske forløb aktiveres advarsler, bekræftelser, revisionsposter eller tilbagerulningspunkter. Erfarne brugere kan bevidst fortsætte i forløb, der tillader det, efter at have set advarslerne.

Maskinoprettelse og skabeloner

En maskine bygget fra et sky-image er klar ved første start: bruger, SSH-nøgle, netværksnavn og valgte pakker lægges ind under oprettelsen, uden at vente på en ISO-guide. Skabeloner håndteres ét sted. Færdige arbejdsbelastningsprofiler, fra medieserver til database og spilserver, giver forslag til kerner og hukommelse allerede ved oprettelsen.

Adgang og rettigheder

Hvem der når hvilken ressource og med hvilken rolle vises på ét kort. Rollerne fra Proxmox bruges, egne roller kan defineres ved behov, og rettigheder tildeles per sti. Totrinsbekræftelse og API-nøgler håndteres fra samme skærm. Atlas bygger ikke sit eget brugersystem, men læser rettighederne fra Proxmox.

Og mere

Processor

Helt ned til kernen.

Se hvor hver VM's virtuelle kerner rent faktisk kører lige nu, på tværs af fysiske kerner og tråde, læst en-til-en fra hostens /proc, ikke et estimat fra Proxmox. Flydende lys viser den reelle belastning; en pludselig spids vises som en enkelt gnist.

Vagthund

Atlas Watch overvåger infrastrukturens helbred regelmæssigt.

Atlas Watch samler serverens helbred i én opsummerings-e-mail på det angivne tidspunkt: ventende opdateringer, disk- og hukommelsespres, VM-problemer, genstartsbehov. Hvis et kritisk fund opstår, sender det en alarm uden at vente på opsummeringen.

Atlas Watch

vagthund

Mail

lokal vej

Admin

Team

Vagt

Daglig opsummering

Kritisk · øjeblikkelig

Se påvirkningen, før ændringer anvendes.

Atlas gør risiko, påvirkning og bekræftelsestrin synlige i flows, der berører infrastrukturen.

Påvirkning og bekræftelse

I kritiske flows vises planlagte trin, berørte ressourcer og muligheder for tilbagerulning, før ændringer anvendes på Proxmox.

Lokal agent

Atlas kører på Proxmox-hosten som en lokal open source-agent, intet forbinder ind udefra.

Lokalt runtime

Produktet kører på Proxmox-hosten; administrationsdata forbliver inden for kundens infrastruktur.

Supportrapport

Mislykkede handlinger kan generere en supportrapport, hvor hemmeligheder er fjernet.

Atlas kører på den lokale Proxmox-host.

Atlas er ikke et almindeligt kontrolpanel. Det er et lokalt driftslag, der berører lagring, netværk, opdatering, sikkerhedskopiering og VM-drift på Proxmox. Produktet kører inde i den lokale infrastruktur; data forlader den ikke.

Motoren, der kører med rootrettigheder (agenten), er open source, AGPL. Det, der kører på serveren, behøver ikke accepteres blindt: koden kan inspiceres, og dens adfærd kan revideres.

Hver udgivelse leveres signeret. Sikkerhedsregler, testet agentadfærd, tilbagerulningslogik og versionsspecifik beskyttelse holdes ajour gennem opdateringer.

Hvor kildekoden ligger

Den del, der har mest magt over systemet, er agenten, fordi den kører som root på værten. Med installationen lægger den sig i værten som læsbar kildekode, så koden kan åbnes på den maskine, hvor den kører, og læses linje for linje. Intet i det privilegerede lag skal tros på som en lukket fil. Den udgives ikke som et offentligt repository, og grunden er ikke kun kommerciel. Atlas kører inde i andre menneskers infrastruktur. At udgive hver linje af det privilegerede lag udgiver også et kort til enhver, der leder efter en vej ind, og i en tid hvor scanning er automatiseret og konstant, læses det kort af maskiner længe før mennesker læser det. Risikoen lander hos kunden, ikke hos leverandøren. At læse koden på den maskine, hvor den kører, giver den samme sikkerhed uden at udlevere det kort til alle på én gang. Den, der installerer Atlas, kan revidere præcis den kode, der kører på sin egen vært, og det er den kopi, der faktisk betyder noget. Ansvaret flytter sig i ingen af tilfældene. Et hul i Atlas er vores, og at lukke det er også vores.

Projektsiden på GitHub

Ofte stillede spørgsmål

Tilgang

Vi er ikke robotter, vi er mennesker. Atlas' grænseflader er designet til at gøre information lettere at internalisere, med afsæt i menneskelig psykologi og pædagogik: virkelig forstå hvad der sker på serveren og det samlede billede. Der er ingen usynlig handling, ingen skjult proces, ingen skjult tjeneste.

Vi har dyb respekt for Unraid, ESXi, Synology, Docker og mere. Atlas kombinerer det disse erfaringer lærer med Proxmox' virtualiseringskraft.

Fra VMware til Proxmox: guiden

REFERENCER

Hvad brugerne siger

Sætningerne nedenfor kommer fra folk, der kører Atlas på deres egne servere.

Åbn webstedet

Oversæt

Maskinoversættelse

Vis originalen

Oversættelse utilgængelig

Oversætter

Verificeret bruger

Se alle

Priser

Atlas gør lokal Proxmox-infrastruktur synlig, revidérbar og mere sikker at drive.

Det er et køb, ikke en leje: den betalte version kører på ubestemt tid. Opdateringslicensen er knyttet til sin server; den kan flyttes til en ny server, men ikke tilbage til en tidligere. På den gamle server kører Atlas videre, men får ingen opdateringer. For at holde én server mere opdateret samtidig tilføjes +1 opdateringslicens. Den årlige fornyelse dækker nye funktioner, sikkerhedsrettelser og Proxmox-kompatibilitet; stopper fornyelsen, kører den installerede version videre, mens nye versioner og opdateringsadgang stopper.

Prislås

Kun Home sælges lige nu: 49 USD/år, låst til denne pris for livet. Pro og Business er planlagt. De første Home-medlemmer får rabat ved opgradering til en højere plan.

Udforsk Atlas uden at røre infrastrukturen.

Demomiljøet forbinder ikke til en rigtig Proxmox-host. Atlas' grænseflade og flows kan afprøves trygt i en sandbox.

Åbn demoen

Kom i kontakt

Når betalingen er gennemført, ligger licensen og installationslinket klar på kontoen; installationen er en enkelt kommando.

Fulde navn (valgfrit)

E-mailadresse (til svar, valgfrit)

Besked

Send

Sendt

Tak. Beskeden er modtaget; hvis der blev angivet en e-mailadresse, følger vi op.

Kunne ikke sendes. Et nyt forsøg er muligt om lidt.

Gør Proxmox-drift synlig og revidérbar.

De første købere låser deres pris.

Er Atlas open source?
Agenten, der kører med rootrettigheder på serveren, er åben under AGPL; det, den gør, kan læses og revideres. Grænsefladen og produktlaget udbydes under en kommerciel licens, et bevidst valg for at holde Atlas under fortsat udvikling. Det kommercielle produktlag kører aldrig som root.
Virker Atlas uden internetforbindelse?
Atlas kører uden internetforbindelse og fortsætter med at fungere lokalt på Proxmox-hosten. Internet bruges kun til at hente opdateringer og kataloget; uden det fortsætter den installerede version med at fungere fuldt ud.
Går Proxmox-data gennem Atlas-servere?
Nej. Atlas' administrationslag kører inde i kundens infrastruktur; VM-, lagrings- og netværksindhold sendes ikke til Atlas-servere.
Hvad sker der, hvis jeg ikke fornyer opdateringer?
Der låses intet. Den installerede lokale version fortsætter med at fungere; kun nye funktioner, sikkerhedsrettelser og kompatibilitetsopdateringer til nye Proxmox-udgivelser stopper. Når fornyelse aktiveres igen, fortsætter opdateringsadgangen derfra.
Hvem gjorde hvad, kan det revideres?
Kritiske eller rettighedsforhøjende handlinger (afslutning af en proces, ændring af prioritet, destruktive lagrings-/netværksoperationer) skrives til en revisionslog: hvem, hvad, hvornår, resultat. Loggen opbevares to steder: systemets journald (uforanderlig for ikke-root) og en separat fil. Adgangskoder og hemmeligheder logges aldrig.
Gælder mine Proxmox-brugere og roller stadig?
Ja. Atlas bygger ikke et parallelt rettighedssystem; det spejler Proxmox' egen bruger-, rolle-, gruppe- og API-token-model. Proxmox bestemmer, hvem der kan se og gøre hvad, og Atlas følger det.
Er dette et abonnement, eller køber jeg licensen?
Det er et køb, ikke en leje. Den betalte version kører på ubestemt tid; uden fornyelse kører den version videre. Den årlige fornyelse dækker nye versioner og opdateringsadgang.
Hvad er et driftslag til Proxmox?
Proxmox leverer virtualiseringen; et driftslag påtager sig arbejdet med at køre den hver dag. Det viser på forhånd, hvad en ændring berører, gør afhængighederne fra lagring til virtuel maskine synlige og gør et risikabelt skridt til et bevidst. Atlas gør det lokalt: forvaltningslaget ligger på egen vært, og data forlader den ikke.
Agenten kører som root. Hvad begrænser skaden, hvis noget udnyttes?
Agenten har brug for root, fordi det meste af arbejdet ligger under Proxmox-API'et: apt, kerne, bootloader, mount, zpool, passthrough. Åben kildekode opvejer det ikke i sig selv, derfor ligger adskillelsen i arkitekturen og ikke i teksten. Produkt- og analyselaget kører ikke som root; det kører under sin egen bruger med tjenestebegrænsninger, kun tilgængeligt lokalt, og nægter at starte, hvis det startes som root. Autorisationsbeslutningen træffes centralt og før routing; hvis ingen regel matcher, falder en skriveanmodning til det strengeste niveau. Kommandoer går aldrig gennem en shell, argumenter sendes separat. Privilegerede handlinger skrives til en revisionslog. Gæster nås via gæsteagentens socket i stedet for SSH, ingen port åbnes, og ingen adgangskode efterlades i gæsten.