Sådan opdateres Proxmox sikkert

At skrive apt full-upgrade og håbe er ikke en strategi. Det er nødvendigt at vide, hvilken pakke der genstarter en tjeneste, og hvilken der kræver en genstart, og at have en vej tilbage klar, før opdateringen. Denne side dækker to ting: en sikker opdateringsrutine, der fungerer på enhver Proxmox-host, og hvordan Atlas gør den rutine til ét flow.

Hvorfor Proxmox-opdateringer føles risikable

Kernel-opdateringer kræver en genstart, og en genstart lukker enhver VM og container ned med sig. En opdatering udført på det forkerte tidspunkt er en uplanlagt nedetid.

En full-upgrade kan genstarte netværks- eller lagringstjenester midt på dagen. Det kan ikke ses af apt-output, hvilken pakke der udløser hvad.

Hvis boot går i stykker, ender arbejdet ved konsollen. Uden en snapshot eller sikkerhedskopi er der heller ingen vej tilbage.

En sikker opdateringsrutine

Med eller uden Atlas fungerer denne rækkefølge på enhver Proxmox-host:

List ventende pakker og skim release-noterne; planlæg store versionsspring separat.

Klassificer effekten af hver opdatering: ingen afbrydelse, genstarter en tjeneste, eller kræver genstart.

Tag en snapshot eller sikkerhedskopi først: en ZFS/Btrfs-snapshot tager sekunder; en PBS-sikkerhedskopi er endnu bedre.

Lav en dry-run først, når det er muligt; se hvad der ændres, før noget anvendes.

Saml genstartskrævende opdateringer i et vedligeholdelsesvindue; hold øje med den første boot.

Verificer bagefter: VM'er oppe, lagringspools sunde, netværk på plads.

Atlas gør denne rutine til ét flow

Hvert trin ovenfor er indbygget i produktet:

Tre effektgrupper

Hver pakke ankommer mærket med en af tre grupper: Ingen afbrydelse, Genstarter tjeneste, Kræver genstart. Det er tydeligt, hvad klikket medfører.

Dry-run-forhåndsvisning

Se ændringen i en dry run, før den anvendes; overraskelser sker på skærmen, ikke på serveren.

Snapshot først

Flowet tager et gendannelsespunkt før opdatering; hvis noget går galt, er vejen tilbage allerede der.

Boot guard

Kernel-pinning og boot guard: en kendt god kernel holdes ved hånden mod scenariet med et system, der ikke kan starte op.

En opdateringshjerne

Rådgiveren fortæller, hvad der kan vente, og hvad der bør gå først; listen ankommer sorteret for at gøre beslutningen let.

Watch holder øje med det

Atlas Watch overvåger host-sundheden kontinuerligt; hvis noget kritisk sker efter en opdatering, gives der besked.

Ofte stillede spørgsmål

Er unattended-upgrades sikkert på Proxmox?
For sikkerhedsopdateringer, ja. At lade kernel- og Proxmox-pakker stå på automatisk er risikabelt: en pakke, der kræver genstart, kan lukke VM'erne ned uplanlagt. At automatisere sikkerhedsrepoet og opdatere resten manuelt, i et vindue, er den balancerede vej.
Kræver hver Proxmox-opdatering en genstart?
Nej. De fleste pakker er ikke-forstyrrende; nogle genstarter kun deres egen tjeneste. Genstart er som regel nødvendig for kernel-, systemd- og mikrokodeopdateringer. Det, der betyder noget, er at vide hvilken der er hvilken, før anvendelsen.
apt upgrade versus apt full-upgrade: hvad er forskellen?
upgrade installerer aldrig nye afhængigheder eller fjerner pakker; full-upgrade gør begge dele, når det er nødvendigt. Proxmox forventer officielt full-upgrade (eller pveupgrade); almindelig upgrade kan efterlade blandede, halvt anvendte tilstande.
Hvordan ruller jeg en ødelagt opdatering tilbage?
Er der taget en ZFS/Btrfs-snapshot eller en PBS-sikkerhedskopi før opdateringen, tager det få minutter at komme tilbage. Uden en sådan skal en ældre kernel vælges i GRUB, og pakker nedgraderes manuelt. Derfor kommer gendannelsespunktet før opdateringen.
Hvor ofte bør jeg opdatere Proxmox?
Udskyd ikke sikkerhedsopdateringer; saml funktionsopdateringer i ugentlige eller månedlige vinduer. Når en kritisk CVE dukker op, så vent ikke på vinduet.
Er en stor versionsopgradering (sig 8 til 9) anderledes?
Ja. En stor opgradering er sin egen procedure: den officielle opgraderingsguide, et forhåndstjek-værktøj som pve8to9, og en fuld sikkerhedskopi er obligatoriske. Bland det ikke ind i det almindelige opdateringsflow.
Hvad er bedste praksis for Proxmox-opdateringer?
Bedste praksis for Proxmox-opdateringer koger ned til få ting: læs hvad der skal ændres, tag et øjebliksbillede af de maskiner, der betyder noget, planlæg pakker, der kræver genstart, for sig, og bekræft, at systemet virkelig kommer op igen efter en kerneopdatering. Atlas påtager sig den rækkefølge: det klassificerer, hvilken virkning hver pakke har, tager øjebliksbilledet på forhånd og holder med opstartsvagten vejen tilbage til den forrige kerne åben.

Relaterede artikler