Proxmox-netværk uden frygt for at blive lukket ude

Netværksændringer bærer den mest skræmmende fejl på en fjern host: én forkert broændring, og forbindelsen, der skulle bære rettelsen, er væk. Atlas tegner netværket som et levende kort, viser hvad en ændring rører, før den tages i brug, og holder en vej tilbage åben, når noget går galt.

Derfor føles netværksændringer risikable

Proxmox-netværk redigeres som tekst: broer, bonds og VLAN bor i en interfaces-fil, og billedet af, hvad der hænger sammen med hvad, bliver i hovedet. Skærmen, der anvender ændringen, viser ikke, hvilke gæster der hviler på broen, der ændres.

Fejlen er absolut. En tastefejl i en bro eller et forkert VLAN-tag bremser ikke hosten høfligt; den kan fælde SSH-sessionen, webgrænsefladen og alle gæster på én gang, og rettelsen kræver derefter fysisk adgang eller en konsol.

Så teams fryser deres netværkskonfiguration, udskyder oprydninger, beholder døde broer. Ikke fordi ændringerne er svære, men fordi prisen for én fejl er en køretur til serveren.

Den forsigtige måde at ændre netværket i hånden

Uden værktøj er en sikker netværksændring en lille ceremoni:

Kortlæg hvilke gæster, broer og fysiske NIC'er der er involveret, før noget røres.

Forbered ændringen i interfaces-filen og læs den to gange; en manglende linje tager hosten ned.

Planlæg et vedligeholdelsesvindue, for en fejl kapper også administrationsadgangen.

Hold en separat konsol klar, hvis SSH-sessionen dør med ændringen.

Anvend, og bekræft straks, at hosten og hver gæst kom tilbage.

Skriv ned, hvad der blev ændret, for den næste person kan ikke læse topologien ud af filen.

Sådan ændrer Atlas billedet

Netværket holder op med at være en tekstfil og en bøn; det bliver noget tegnet, kontrolleret og reversibelt.

Netværket som levende kort

Broer, bonds, VLAN og fysiske NIC'er tegnes med de gæster, der hviler på dem. Hvad der hænger sammen med hvad, læses fra skærmen, ikke rekonstrueres fra en fil.

Broer, bonds og VLAN i ét forløb

At oprette og redigere broer, bonds og VLAN-opsætninger går gennem guidede forløb, med det resulterende layout synligt, som det vil blive.

Virkningen før anvendelse

Før en ændring tages i brug, listes de berørte gæster og grænseflader. En broændring, der ville røre tolv gæster, siger det først.

Beskyttelse mod udelukkelse

Risikable netværksændringer beholder en vej tilbage: kapper den nye konfiguration hosten, bliver den ikke varig. Køreturen til serveren forbliver unødvendig.

Gæsternes forbindelse, synlig

Hver gæste-NIC, dens bro, dens VLAN-tag og dens tilstand er synlige ét sted; netværksfejlfinding starter på kortet i stedet for i qm config.

OVS og STP, læsbare

Open vSwitch-opsætninger og spanning tree-tilstand præsenteres i topologisprog; avancerede layouts forbliver lige så læsbare som simple.

Ofte stillede spørgsmål

Kan en dårlig ændring lukke mig ude?
Det er præcis det tilfælde, Atlas vogter. Risikable ændringer beholder en vej tilbage; en konfiguration, der kapper administrationsadgangen, bliver ikke varig.
Erstatter Atlas interfaces-filen?
Nej. Atlas administrerer det samme Proxmox-netværk nedenunder; filen forbliver kilden, hosten starter fra. Atlas redigerer den gennem guidede, kontrollerede forløb.
Understøttes VLAN?
Ja. VLAN-broer og tags pr. gæst vises på kortet og redigeres i forløbene, med overlappende segmenter synlige.
Håndterer det bonds?
Ja. Bonds og deres medlems-NIC'er tegnes og administreres, og kæden fra bond til bro til gæst er synlig som én linje.
Fungerer det ved siden af Proxmox-grænsefladen?
Ja. Intet forkes eller gemmes; en ændring lavet i Atlas er almindeligt Proxmox-netværk, og PVE-grænsefladen bliver ved med at vise den samme sandhed.
Forlader mit netværkslayout hosten?
Nej. Kortet tegnes lokalt på værten. Navne, adresser og detaljerne i topologien sendes ingen steder hen. Slås den valgfrie brugsstatistik til, går kun samlede tal ud; præcis hvad der går ud, kan ses på skærmen Privatliv i produktet.

Relaterede artikler