Proxmox-netværk uden frygt for at blive lukket ude
Netværksændringer bærer den mest skræmmende fejl på en fjern host: én forkert broændring, og forbindelsen, der skulle bære rettelsen, er væk. Atlas tegner netværket som et levende kort, viser hvad en ændring rører, før den tages i brug, og holder en vej tilbage åben, når noget går galt.
Derfor føles netværksændringer risikable
Proxmox-netværk redigeres som tekst: broer, bonds og VLAN bor i en interfaces-fil, og billedet af, hvad der hænger sammen med hvad, bliver i hovedet. Skærmen, der anvender ændringen, viser ikke, hvilke gæster der hviler på broen, der ændres.
Fejlen er absolut. En tastefejl i en bro eller et forkert VLAN-tag bremser ikke hosten høfligt; den kan fælde SSH-sessionen, webgrænsefladen og alle gæster på én gang, og rettelsen kræver derefter fysisk adgang eller en konsol.
Så teams fryser deres netværkskonfiguration, udskyder oprydninger, beholder døde broer. Ikke fordi ændringerne er svære, men fordi prisen for én fejl er en køretur til serveren.
Den forsigtige måde at ændre netværket i hånden
Uden værktøj er en sikker netværksændring en lille ceremoni:
Kortlæg hvilke gæster, broer og fysiske NIC'er der er involveret, før noget røres.
Forbered ændringen i interfaces-filen og læs den to gange; en manglende linje tager hosten ned.
Planlæg et vedligeholdelsesvindue, for en fejl kapper også administrationsadgangen.
Hold en separat konsol klar, hvis SSH-sessionen dør med ændringen.
Anvend, og bekræft straks, at hosten og hver gæst kom tilbage.
Skriv ned, hvad der blev ændret, for den næste person kan ikke læse topologien ud af filen.
Sådan ændrer Atlas billedet
Netværket holder op med at være en tekstfil og en bøn; det bliver noget tegnet, kontrolleret og reversibelt.
Netværket som levende kort
Broer, bonds, VLAN og fysiske NIC'er tegnes med de gæster, der hviler på dem. Hvad der hænger sammen med hvad, læses fra skærmen, ikke rekonstrueres fra en fil.
Broer, bonds og VLAN i ét forløb
At oprette og redigere broer, bonds og VLAN-opsætninger går gennem guidede forløb, med det resulterende layout synligt, som det vil blive.
Virkningen før anvendelse
Før en ændring tages i brug, listes de berørte gæster og grænseflader. En broændring, der ville røre tolv gæster, siger det først.
Beskyttelse mod udelukkelse
Risikable netværksændringer beholder en vej tilbage: kapper den nye konfiguration hosten, bliver den ikke varig. Køreturen til serveren forbliver unødvendig.
Gæsternes forbindelse, synlig
Hver gæste-NIC, dens bro, dens VLAN-tag og dens tilstand er synlige ét sted; netværksfejlfinding starter på kortet i stedet for i qm config.
OVS og STP, læsbare
Open vSwitch-opsætninger og spanning tree-tilstand præsenteres i topologisprog; avancerede layouts forbliver lige så læsbare som simple.
Ofte stillede spørgsmål
- Kan en dårlig ændring lukke mig ude?
- Det er præcis det tilfælde, Atlas vogter. Risikable ændringer beholder en vej tilbage; en konfiguration, der kapper administrationsadgangen, bliver ikke varig.
- Erstatter Atlas interfaces-filen?
- Nej. Atlas administrerer det samme Proxmox-netværk nedenunder; filen forbliver kilden, hosten starter fra. Atlas redigerer den gennem guidede, kontrollerede forløb.
- Understøttes VLAN?
- Ja. VLAN-broer og tags pr. gæst vises på kortet og redigeres i forløbene, med overlappende segmenter synlige.
- Håndterer det bonds?
- Ja. Bonds og deres medlems-NIC'er tegnes og administreres, og kæden fra bond til bro til gæst er synlig som én linje.
- Fungerer det ved siden af Proxmox-grænsefladen?
- Ja. Intet forkes eller gemmes; en ændring lavet i Atlas er almindeligt Proxmox-netværk, og PVE-grænsefladen bliver ved med at vise den samme sandhed.
- Forlader mit netværkslayout hosten?
- Nej. Kortet tegnes lokalt på værten. Navne, adresser og detaljerne i topologien sendes ingen steder hen. Slås den valgfrie brugsstatistik til, går kun samlede tal ud; præcis hvad der går ud, kan ses på skærmen Privatliv i produktet.
Relaterede artikler
- Jeg skrev en firewallregel, og der sker ingenting: kontakten i tre niveauer Proxmox-firewallen tændes på tre niveauer, og en regel gør ingenting, før alle tre er tændt. Det hyppigste tilfælde er en korrekt regel under en slukket kontakt.
- Jeg ændrede netværket og mistede adgangen til serveren: at save den gren over, man sidder på Netværkskonfigurationen anvendes over netop den forbindelse, du bruger til at anvende den. En lille fejl klipper forbindelsen over i selve anvendelsesøjeblikket, og uden en forberedt vej tilbage kræves fysisk adgang.
- At adskille med VLAN: ét kabel, flere net, og hvor mærkningen sidder Pointen med adskillelse er at begrænse, hvor langt en dårlig dag kan nå. Et VLAN gør det over ét kabel, men hvor mærkningen sættes, og om broen må bære mærkninger, kan gå galt i stilhed.
- En virtuel maskine har intet net: at kigge i den rigtige rækkefølge De fleste begynder at lede inde i maskinen, hvilket er det sidste sted at kigge. Kæden har fire led, og symptomet fortæller, hvilket der er sprunget.