Proxmox vidensbase
Svarene på de spørgsmål, Proxmox lægger frem. Hver artikel er skrevet for at nå alle, der søger det samme med andre ord.
Netværk
- At give en container sin egen adresse på netværket: hvad du vinder, hvad du betaler Man kan udgive en container med sin egen adresse i stedet for med et portnummer. Gevinsten er ægte, og det er prisen også, og den sidste opdages som regel efter opbygningen.
- At forstå en server, du har arvet: læs, før du ændrer En Proxmox, du ikke har bygget, er landet i dit skød, og nu er du ansvarlig for den. Det første instinkt er at ændre noget for at forstå, og det er præcis det, man ikke skal gøre først.
- Hvor Docker hører hjemme på Proxmox: placeringsvalget og compose-fælden Hvor du placerer beholdere er ikke en smagssag, det er et spørgsmål om skaderadius. Og en compose-fil ligner opsætning, men er i virkeligheden et program, du kører.
- Jeg skrev en firewallregel, og der sker ingenting: kontakten i tre niveauer Proxmox-firewallen tændes på tre niveauer, og en regel gør ingenting, før alle tre er tændt. Det hyppigste tilfælde er en korrekt regel under en slukket kontakt.
- Hvordan man læser netkortet: hvor går en maskines trafik hen Der er et spørgsmål, som en listevisning besvarer dårligt: hvor går denne maskines trafik præcis. Det kan besvares, men kun ved at sætte kæden sammen i hovedet hver gang.
- Jeg ændrede netværket og mistede adgangen til serveren: at save den gren over, man sidder på Netværkskonfigurationen anvendes over netop den forbindelse, du bruger til at anvende den. En lille fejl klipper forbindelsen over i selve anvendelsesøjeblikket, og uden en forberedt vej tilbage kræves fysisk adgang.
- At adskille med VLAN: ét kabel, flere net, og hvor mærkningen sidder Pointen med adskillelse er at begrænse, hvor langt en dårlig dag kan nå. Et VLAN gør det over ét kabel, men hvor mærkningen sættes, og om broen må bære mærkninger, kan gå galt i stilhed.
- En virtuel maskine har intet net: at kigge i den rigtige rækkefølge De fleste begynder at lede inde i maskinen, hvilket er det sidste sted at kigge. Kæden har fire led, og symptomet fortæller, hvilket der er sprunget.
- Revisionsposten: svaret på "hvem gjorde det", ikke på "hvad skete der" Overvågning fortæller, hvad der skete, revisionsposten fortæller, hvem der gjorde det. Værdien viser sig på de dage, man aldrig håber på, og har man den ikke den dag, har den aldrig eksisteret.
- Kan man drive Proxmox uden kommandolinje: det ærlige svar Svaret er i høj grad ja, men det er ikke dér, sagen egentlig ligger. Faren er ikke, at du ikke kan kommandolinjen, men at du indsætter en kommando, du ikke forstår.
- At samle flere netværkskort: redundans eller hastighed Folk samler kort af to forskellige grunde, og de to er ikke samme tilstand. De fleste opsætninger vil egentlig have redundans, men konfigurerer efter gennemløb, og resultatet er skuffelse.
Opdateringer
- Beholderen ændrede sig af sig selv: hvad mærkatet "latest" faktisk lover Du opdaterede ingenting, og alligevel opfører beholderen sig anderledes. Det er ikke en fejl: latest er ikke en version, men en peger. Det vigtige er ikke at have det nyeste, men at kunne gå tilbage.
- Før du trykker opdater: hvilken opdatering standser hvad Det, folk der ikke har opdateret i måneder frygter, er ikke opdateringen, men ikke at vide, hvad der kommer til at standse. Opdateringer er ikke én slags ting, og deres virkninger ligner slet ikke hinanden.
- Pakkekilderne og abonnementsbeskeden: den første overraskelse efter installationen På en frisk installation fejler opdateringen med en loginfejl, og intet er i stykker: standardkilden er den betalte. Denne artikel dækker kilderne, den virkelige forskel mellem dem, og den farlige énlinjekommando, der cirkulerer på fora.
- Kerneopdateringer: hvorfor den farligste opdatering er den mest stille Kernen installeres, der sker ingenting, alt ser normalt ud. Faren kommer ved næste start, og den start kan ligge uger ude i fremtiden. Mellem årsag og virkning lægger der sig uger.
- Noget gik i stykker efter opdateringen: "efter" og "på grund af" er ikke det samme En genstart er den første ærlige prøve på alt, der er gjort siden sidste genstart. En del af det, der går i stykker, kom ikke med opdateringen, det lå der allerede og var aldrig blevet prøvet.
- Et stort versionsspring: dette er ingen opdatering, det er en flytning En opdatering skifter en del, et stort spring skifter familien. Forskellen viser sig, når man går tilbage: en opdatering fortryder man pakke for pakke, et familieskift ikke.
Adgang
- At åbne panelet udadtil: hvad der ændrer sig, og vejen der ændrer mindst I det øjeblik panelet står på internettet, bliver login-siden synlig for alle, og automatiske forsøg finder den inden for timer. Der er tre veje, og den der beskytter mest gør aldrig panelet synligt.
- At vælge identitetskilde, når du opretter en bruger: findes på serveren, eller kun i panelet Proxmox kender to slags brugere: systemkonti, der faktisk findes på serveren, og konti, der kun findes inde i Proxmox. Det forkerte valg blokerer enten login eller åbner flere døre end nødvendigt.
- Konsol, skal og SSH: tre separate døre til den samme maskine Når du ikke kan nå en maskine, er det første spørgsmål hvilken dør du brugte. Der er tre, og hver af dem afhænger af, at forskellige ting virker.
- Konsollen er et privilegium: hvorfor den kræver sin egen tilladelse En konsol ligner en skærm, men er en skal. Og "må ændre indstillinger" og "må åbne en skal" er to forskellige magter; at tage den ene for den anden er at dele root ud.
- En egen nøgle til automatisering i stedet for en delt adgangskode: token og deres grænser At give et script en adgangskode skriver alt, hvad den person ejer, til en fil. Et token er en egen nøgle: det tilbagekaldes alene, får en slutdato og kan bære mindre myndighed end kontoen.
- Jeg har trukket adgangen tilbage, men de er stadig inde: en session er ikke det samme som en rettighed Du fjernede rettigheden, du lukkede endda kontoen, og alligevel kan personen gøre ting. Der er ikke noget i stykker: at trække adgang tilbage og at afslutte en session er to forskellige handlinger.
- Login til panelet: en adgangskode alene er ikke et forsvar En adgangskodes styrke betyder først noget, når gætning er dyrt. Og den antagelse, der koster mest, er denne: "jeg er på det lokale net, jeg er sikker".
- At give en AI-assistent adgang til Proxmox: hvor grænsen skal ligge Det arbejde en model virkelig er god til, at læse lange logfiler og finde hvad der gik i stykker, er netop det arbejde den som regel ikke må udføre. Grunden: dagens eneste veje rækker den root, og risikoen er ikke ond vilje, men manglende kontekst.
- At holde op med at arbejde som root: beslutningen ingen tvinger frem, og den der giver mest At arbejde som root eksploderer ikke en dag. Det ødelægger stille to ting: hvem posten peger på, og hvor et fejlklik stopper. Løsningen er ikke at slå root fra, men at tage det daglige arbejde fra den.
- Jeg gav rettigheden, men den gælder ikke: stispørgsmålet i Proxmox-rettigheder En Proxmox-rettighed er ikke en rolle alene. Den er hvem, hvilken rolle og på hvilken sti, alle tre sammen. Det hyppigste problem er en rolle givet det forkerte sted.
Virtuelle maskiner
- Hvor mange kerner og hvor meget hukommelse til hvilket arbejde Dimensioneringen afhænger af arbejdets art. En medieserver, en database og en AI-maskine ligner ikke hinanden, og at give for meget skader ofte mere end at give for lidt.
- En virtuel maskines processortype: hvorfor standardvalget er langsomt, og hvorfor host ikke altid er rigtigt Standardprocessortypen er bevidst gammel, så den kører alle steder. Prisen er ydelse. Den anden yderlighed, host, giver fart, men tager maskinens frihed til at flytte.
- Skabeloner og kloner: forskellen mellem en lænket og en fuld klon En lænket klon starter på sekunder, men forbliver bundet til skabelonen. En fuld klon er selvstændig, men koster plads og tid. Forskellen dukker op den dag, du vil slette skabelonen.
- Opret en Proxmox-maskine på sekunder i stedet for minutter En ISO-installation tager tyve minutter. Med et sky-image er maskinen klar ved første start: bruger, netværksnavn og pakker sidder allerede.
- Gæsteagenten er slået til og siger alligevel, at den ikke kører At slå agenten til og at installere agenten er to forskellige ting, og at gøre begge dele kan stadig lade den være slukket. Det, der gør det værd at forfølge, er ikke den manglende IP-adresse, men den sikkerhedskopi, der bliver ved med at lykkes, mens den stille bliver mindre pålidelig.
- Beholder eller virtuel maskine: forskellen i én sætning og dens fire følger Valget træffes som regel af vane omkring ressourcer. Alligevel rummes forskellen i én eneste sætning, og alt andet følger af den.
- At vælge virtuel hardware: det, du viser gæsten, afgør dens fart En virtuel maskines hardware er ikke en kendsgerning, men et valg. Efterlignet gammel hardware er et værktøj til installationsdagen, ikke til maskinens levetid.
- Hvorfor en VM er langsom: processoren, disken eller overbooking Langsomhed har tre almindelige kilder, og hver af dem viser sig et andet sted. At tilføje kerner, før den rette er fundet, gør det som regel værre.
- Maskinen lukker ikke ned: en anmodning er ikke en tænd-sluk-knap Nedlukning beder om; stop trækker stikket. Alt forvirrende ved en maskine, der nægter at lukke ned, kommer fra den ene skelnen, og fra at en anmodning kræver nogen indenfor, der lytter.
- Hvad QEMU Guest Agent er, og hvorfor VM’en ikke viser IP Guest agent er kanalen mellem hypervisoren og maskinens indre. Uden den står IP tomt, nedlukningsanmodninger når ikke frem, og fra panelet kan intet siges indad.
- Flyttede en maskine fra VMware, og den starter ikke: disken er der, vejen dertil er det ikke Den hyppigste fejl efter en VMware-migrering er ikke en mistet disk. Det er en gæst, der ikke længere genkender controlleren foran disken, og løsningen forbliver reversibel i hvert skridt, så længe du ændrer én ting ad gangen.
Sikkerhedskopi
- Hvor mange kopier man beholder: det egentlige spørgsmål er ikke antallet, men hvor langt tilbage du kommer Syv daglige kopier beskytter perfekt mod den fejl, du opdager i dag, og slet ikke mod den skade, du opdager om en måned. Opbevaring er ikke et tal, det er en beslutning om rækkevidde.
- Kopieringsjobbet stoppede stille: den dyreste fejl er ikke den højlydte En kopiering, der fejler højlydt, bliver repareret samme dag. En kopiering, der stopper stille, opdages den dag, den blev brugt. Forskellen ligger ikke i en notifikation, den ligger i, hvad du kigger på.
- At afprøve en gendannelse: et grønt job er ikke et bevis Alle kender sætningen "en uafprøvet kopi er ingen kopi", og ingen handler efter den. Denne artikel siger, hvad det at afprøve faktisk betyder, for et job, der ser vellykket ud, er ingen afprøvning.
- Hvor sikkerhedskopier hører hjemme: spørgsmålet om, hvad du beskytter dig imod Målet for sikkerhedskopien er ikke en hastighedsbeslutning, men en beskyttelsesbeslutning. En kopi i samme pulje dør sammen med data, når disken går, og de fleste opsætninger er præcis i den situation.
- Kopieringstilstande: afbrydelsesomkostningen står skrevet, konsistensomkostningen ikke Forskellen mellem de tre tilstande forklares som regel som nedetid. Den virkelige forskel er konsistens, og på en maskine, der skriver hele tiden, afgør den, om kopien overhovedet er brugbar.
Installation
- Hvordan diskene skal sættes op: spejling eller spredt paritet Spørgsmålet er ikke, hvad der er hurtigst. Det er, hvilken fejl du vil overleve, og hvad maskinen bliver tvunget til at gøre efter den fejl.
- Serverens navn: vælg det ved installationen, og lad det så være Navnet er ikke en etiket, det er en adresse. Opsætningen ligger i en mappe med det navn, grafikfilerne hedder efter det, og i en klynge kendes medlemmerne på det.
- Før du kører et fællesskabsscript på din Proxmox-server: fem ting at læse Fællesskabsscripts bærer ægte viden og sparer ægte timer. De køres også som regel som root på den ene maskine, du ikke har råd til at miste, fra én indsat linje, som ingen har læst. Løsningen er ikke at undgå dem, men at læse dem.
- Vedvarende monteringer: den ene linje, der kan forhindre en maskine i at starte Den montering, du lavede i hånden, forsvinder efter en genstart, og at gøre den vedvarende går gennem en fil, der afgør, om maskinen starter. En ødelagt linje der standser ikke en tjeneste, men maskinen.
- local og local-lvm: hvorfor der er to lagre, og hvad hvert af dem er til Når installationen er færdig, ser du to lagre med forvirrende ens navne, og ingen af navnene siger, hvad de er til. Forskellen ligger ikke i teknikken, men i hvad de rummer.
- Kommandoen, der fjerner abonnementsbeskeden: den mest udbredte enlinjer, den mest tavse skade Det første, alle møder efter installationen, er abonnementsbeskeden, og den første løsning, alle finder, er en kommando på én linje. Den udbredte udgave af den kommando blev målt: den kan ødelægge hele fladens bibliotek.
- Hvis en maskines konfigurationsfil går i stykker: hvor den gamle udgave ligger Hver maskine har en lille tekstfil. Går den i stykker, rammes kun den maskine, og den gamle udgave ligger to steder, hvor næsten ingen kigger.
- At forlade en færdig NAS: hvad du vinder, og hvilke pligter stille bliver dine En kasse sælger dig ikke først og fremmest lagring. Den sælger beslutninger, der allerede er truffet, og en vedligeholdelseskalender, som en anden holder. Begge går over til dig på flyttedagen, og det er den anden, man glemmer.
- Én maskine, to filosofier: skal lagring eller virtualisering være fundamentet? Spørgsmålet er ikke, hvilket produkt der er bedst. Det er, hvilket lag du vil have under det andet, for det valg afgør, hvad du senere kan udskifte uden at bygge det hele om.
Topologi
- Hvad Proxmox-webgrænsefladen gør godt, og hvor du ender med at åbne en anden skærm Den indbyggede grænseflade er ikke Proxmox' svage punkt. Den er præcis, komplet og ærlig. Friktionen sidder ét bestemt sted: spørgsmål, hvis svar bor på flere skærme på én gang.
- Hvad bør den første skærm på en Proxmox-server fortælle dig? De fleste oversigtsskærme svarer på "hvad der findes". Det nyttige spørgsmål er "er noget galt, og har det brug for mig i dag". Det er to forskellige skærme, og kun én er værd at åbne hver morgen.
- Dit Proxmox-netværk har dele, du aldrig har konfigureret Folk søger efter en topologivisualisering til Proxmox, og det lyder som et ønske om pynt. Det er det ikke. Forbindelsen mellem gæst, bro og fysisk port gemmes per gæst, så den eneste måde at se en bro på er at åbne hver gæst én ad gangen.
- Startrækkefølgen er en forsinkelse, ikke en afhængighed Alle sætter startrækkefølgen i troen på, at den anden maskine venter, til den første er klar. Den venter ikke. Den venter et fast antal sekunder og starter så alligevel, og derfor svigter den rækkefølge, der virkede i test, den morgen strømmen faktisk gik.
- Hvilken fysisk disk ligger din virtuelle maskine egentlig på? Listevisningen fortæller, at en maskine bruger local-lvm. Den fortæller ikke, at otte andre maskiner hviler på den samme fysiske disk. Det er den anden sætning, der afgør, hvad et enkelt nedbrud koster.
Klynge
- Hvorfor en klynge med to knuder er det dårligste valg: flertalsspørgsmålet At købe server nummer to og bygge en klynge ligner robusthed. I virkeligheden er to knuder skrøbeligere end én: falder den ene, kan den anden ikke længere beslutte.
- At tilføje og fjerne en knude i en klynge: trinnene uden vej tilbage At blive en del af en klynge er ikke at blive føjet til en liste. Opsætningen på den tilsluttende maskine erstattes af klyngens, og fjernelse går kun én vej.
- Konfigurationen blev skrivebeskyttet: derfor er stedet, den bor, anderledes Kan du ikke skrive selv som root, er disken ikke fuld. Proxmox opbevarer ikke konfigurationen i en almindelig mappe, og det sted afviser skrivning med vilje.
- Jeg byggede en klynge, men maskinerne flytter ikke: det, der mangler, er lagringen At bygge klyngen gør ikke maskinerne flytbare. Det, der gør flytningen mulig, er ikke nettet, men hvor disken ligger. Og beholdere flytter ikke som virtuelle maskiner.
- Jeg slog høj tilgængelighed til, og maskinen stoppede alligevel: hvad HA faktisk lover HA lover ikke drift uden afbrydelse, men en automatisk genstart. Forskellen er nogle minutter, og en forventning bygget uden at kende dem ender i skuffelse.
Lagring
- Tilføje en disk og udvide puljen: trinnet, der stille afslutter redundansen At tilføje en disk er to adskilte opgaver: at få systemet til at se den, og at beslutte, hvor den hører til. En fejl i den anden kan afslutte redundansen for altid.
- Forældreløse diske: spørgsmålet før du sletter Du slettede maskinen, men pladsen kom ikke tilbage. Efterladte diske bliver liggende af tre forskellige grunde, og de er ikke det samme. Selve listen er en sletteliste, så dens pålidelighed er en sag for sig.
- Disken er fuld: hvor pladsen blev af, og hvad der er sikkert at slette På en fuld lagring er første træk ikke at slette, men at finde ud af, hvor pladsen blev af. Øjebliksbilleder, gamle sikkerhedskopier og forældreløse diske er de tre sædvanlige syndere, og at slette dem bærer ikke samme risiko.
- Logfiler: det eneste, der vokser, uden at nogen har besluttet det Alt, hvad der fylder din disk, har du selv lagt der. Undtagen logfilerne. Og går noget i stykker, går skrivningen hurtigere: logfiler vokser hurtigst netop, når du mindst kan se efter.
- Et øjebliksbillede er ingen sikkerhedskopi: hvor forskellen ligger, og hvorfor den tæller Et øjebliksbillede lever på samme disk. Går disken, følger det med. En sikkerhedskopi ligger et andet sted, og det er den eneste virkelige forskel.
- Byggede en software-RAID, genstartede, og lageret er væk: rækken samles ikke ved opstart Diskene er i orden, og dataene ligger der, men lageret mangler. Det, der mangler, ligger ikke på diskene: det er den post, der siger til systemet, at rækken skal samles ved opstart.
- ZFS eller LVM: valget ved installationen, som er svært at fortryde ZFS giver dataintegritet og øjebliksbilleder og kræver hukommelse til gengæld. LVM er let og velkendt, men opdager ikke beskadigelse af sig selv. Valget handler som regel om hukommelse og forventning.
- En ZFS-pulje er degraderet eller væk: er dataene tabt En degraderet pulje betyder ikke tabte data, men tabt redundans. En pulje, der ser ud til at være forsvundet, er som regel heller ikke slettet, blot koblet fra systemet.
Konsol og filer
- Konsollen åbner ikke: grænsefladen virker, hvorfor svigter så kun denne ene ting En konsol, der aldrig forbinder, mens resten af grænsefladen har det fint, peger på et lille sæt årsager, og den hyppigste er en omvendt mellemvært, der videresender almindelige forespørgsler korrekt og stille nægter den forbindelse, konsollen faktisk har brug for.
- At få en fil ind i en virtuel maskine, når Proxmox ikke har en filhåndtering Der findes ingen upload-knap, der peger ind i en gæst, og det fravær er tilsigtet og ikke en forglemmelse. Der er fire ægte veje ind, hver med sin pris, og en populær genvej, der stille ødelægger filsystemer.
- Kopiér og indsæt i konsollen, og hvorfor dit tastatur skriver de forkerte tegn Den grafiske konsol er et billede af en skærm, så din udklipsholder når ikke den anden side af sig selv. Der findes en vej over, og der findes en særskilt indstilling, der stille skriver hvert specialtegn forkert, indtil du finder den.
- Hvorfor xterm.js-konsollen er nedtonet, og hvilken konsol du egentlig vil have Proxmox tilbyder mere end én dør ind til en kørende gæst, og netop den, folk rækker ud efter, er ofte utilgængelig uden nogen forklaring. Den grå post er ikke i stykker; den venter på to forberedelser, en på værten og en inde i gæsten.
Hardware
- Varme: fejlen, der ikke ødelægger noget, men forkorter alt En server, der kører for varmt, går ikke ned. Den bliver langsommere og ældes hurtigere. Da den aldrig melder fejl, forbliver det ubemærket i årevis.
- At give et grafikkort til en virtuel maskine: den virkelige forhindring er ikke driveren, men gruppen At give hardware direkte til en maskine kan lade sig gøre, men enheder overdrages i grupper, ikke én ad gangen. Og den overdragne hardware tager også maskinens frihed til at flytte.
- Processoren viser hundrede procent: spørgsmålet før du læser et tal Tre forskellige tal bærer samme navn: gennemsnittet siden opstart, den opsamlede sum og forskellen mellem to aflæsninger. Kun det sidste besvarer "lige nu".
- Hukommelsen viser halvfems procent: er den fuld, eller ser den bare fuld ud Ledig hukommelse er spildt hukommelse, så en høj procent siger i sig selv intet om problemer. Det rigtige spørgsmål er ikke, hvor fuld den er, men hvem der holder den.
- SSD-en mistede fyrre procent på et år: hvorfor Proxmox slider en disk hurtigere Disken er ikke defekt, belastningen er en anden. En serverdisk står aldrig stille som en skrivebordsdisk, og hver skrivning vokser lag for lag. Tallet, man skal følge, er ikke procenten, men hældningen.
Overvågning
- Har du brug for en metrikstak, eller svarer den indbyggede visning allerede på dit spørgsmål? Advarsler og metrikker er forskellige værktøjer til forskellige spørgsmål. Den indbyggede visning svarer fint på "er noget i stykker nu". En metrikstak svarer på "hvad skete der sidste tirsdag klokken tre", og det er den eneste grund til at drive en.
- Der skete noget i nat: hvor optegnelsen faktisk ligger En advarsel siger, at der skete noget. En log siger hvorfor. Hagen er, at den optegnelse du har mest brug for dækker minuttet, hvor maskinen døde, og ved en standardinstallation er det netop den, der oftest mangler.
- Når vagten dør: hvorfor stilhed ikke er godt nyt Ingen advarselsmail i ugevis. Der er to forklaringer, og udefra ser de fuldstændig ens ud: enten er alt i orden, eller også er vagten død.
- Advarslerne er sat op, og der kommer intet frem: leveringsvejen, ingen tester Overvågning har to halvdele, og kun den ene bliver sat op. Tjekket, der opdager problemet, er den nemme halvdel. Vejen, der bærer beskeden til et menneske, er den, der går i stykker i stilhed, og den går i stykker, efter at den har virket.
- Hvorfor du ikke vil have hver advarsel: alarm eller sammendrag Efter en dårlig hændelse er den første indskydelse at slå hver advarsel til. Seks uger senere læser du ingen af dem. Værdien af en alarm ligger ikke i at ringe, men i at blive læst.