Base de conocimiento de Proxmox
Las respuestas a las preguntas que Proxmox pone delante. Cada entrada está escrita para alcanzar también a quien busca lo mismo con otras palabras.
Red
- Dar a un contenedor su propia dirección en la red: qué ganas, qué pagas Se puede publicar un contenedor con dirección propia en lugar de con un número de puerto. La ganancia es real y el precio también, y el segundo suele descubrirse después de montarlo.
- Entender un servidor que has heredado: leer antes de cambiar Te ha caído un Proxmox que no montaste tú y ahora eres el responsable. El primer instinto es cambiar algo para entenderlo, y eso es justo lo que no hay que hacer primero.
- Dónde va Docker en Proxmox: la decisión de colocación y la trampa de compose Dónde pones los contenedores no es cuestión de gusto, es cuestión de radio de daño. Y un archivo compose parece configuración cuando en realidad es un programa que ejecutas.
- Escribí una regla de cortafuegos y no pasa nada: el interruptor de tres niveles El cortafuegos de Proxmox se enciende en tres niveles, y una regla no hace nada mientras los tres no estén encendidos. El caso más común es una regla correcta bajo un interruptor apagado.
- Cómo se lee el mapa de red: por dónde va el tráfico de una máquina Hay una pregunta que una vista de lista responde mal: por dónde pasa exactamente el tráfico de esta máquina. Se puede responder, pero solo montando la cadena en la cabeza cada vez.
- Cambié la red y perdí el acceso al servidor: serrar la rama sobre la que estás sentado La configuración de red se aplica por la misma conexión que estás usando para aplicarla. Un error pequeño corta la conexión justo en el momento de aplicar, y sin un camino de vuelta preparado hace falta acceso físico.
- Separar con VLAN: un cable, varias redes, y dónde se pone la etiqueta El objetivo de separar es limitar hasta dónde puede llegar un mal día. Una VLAN lo hace sobre un solo cable, pero dónde se pone la etiqueta y si el puente puede llevar etiquetas pueden fallar en silencio.
- Una máquina virtual no tiene red: mirar en el orden correcto Casi todos empiezan a buscar dentro de la máquina, que es el último sitio donde mirar. La cadena tiene cuatro eslabones, y el síntoma dice cuál se rompió.
- El registro de auditoría: la respuesta a "quién lo hizo", no a "qué pasó" La vigilancia dice qué pasó, el registro de auditoría dice quién lo hizo. Su valor aparece los días que esperas que no lleguen, y si ese día no lo tienes, nunca existió.
- ¿Se puede gestionar Proxmox sin línea de comandos? La respuesta honesta La respuesta es en gran medida sí, pero ese no es el asunto de fondo. El peligro no es no conocer la línea de comandos, es pegar una orden que no entiendes.
- Agregar varias tarjetas de red: redundancia o velocidad La gente agrega tarjetas por dos razones distintas, y las dos no son el mismo modo. En la mayoría de las instalaciones lo que se quiere es redundancia, pero se configura para ancho de banda, y el resultado es decepción.
Actualizaciones
- El contenedor cambió solo: qué promete de verdad la etiqueta "latest" No actualizaste nada y aun así el contenedor se comporta distinto. No es una avería: latest no es una versión, es un puntero. Lo importante no es tener lo más nuevo, es poder volver atrás.
- Antes de pulsar actualizar: qué actualización detiene qué Lo que temen quienes llevan meses sin actualizar no es la actualización, es no saber qué se va a detener. Las actualizaciones no son una sola cosa y sus efectos no se parecen en nada.
- Los repositorios y el aviso de suscripción: la primera sorpresa tras instalar En una instalación nueva la actualización falla con un error de autenticación y no hay nada roto: el repositorio por defecto es el de pago. Esta entrada cubre los repositorios, la diferencia real entre ellos y la peligrosa orden de una línea que circula por los foros.
- Actualización del núcleo: por qué la actualización más peligrosa es la más silenciosa El núcleo se instala, no pasa nada, todo parece normal. El peligro llega en el siguiente arranque, y ese arranque puede estar a semanas. Entre causa y efecto se meten semanas.
- Algo se rompió tras la actualización: "después" y "por culpa de" no son lo mismo Un reinicio es la primera prueba honesta de todo lo hecho desde el reinicio anterior. Parte de lo que se rompe no lo trajo la actualización, ya estaba ahí y nunca se había puesto a prueba.
- Un salto de versión mayor: esto no es una actualización, es una mudanza Una actualización cambia una pieza, un salto mayor cambia la familia. La diferencia aparece al volver atrás: una actualización se deshace paquete a paquete, un cambio de familia no.
Acceso
- Exponer el panel: qué cambia y el camino que menos cambia En el momento en que el panel queda en internet, la página de acceso se hace visible para todos y los intentos automáticos la encuentran en horas. Hay tres caminos, y el que más protege nunca hace visible el panel.
- Elegir la fuente de identidad al crear un usuario: existe en el servidor o solo en el panel Proxmox conoce dos tipos de usuario: cuentas de sistema que existen de verdad en el servidor, y cuentas que solo existen dentro de Proxmox. La elección equivocada impide entrar o abre más puertas de las necesarias.
- Consola, shell y SSH: tres puertas distintas a la misma máquina Cuando no puedes alcanzar una máquina, la primera pregunta es qué puerta estabas usando. Hay tres, y cada una depende de cosas distintas.
- La consola es un privilegio: por qué pide su propio permiso Una consola parece una pantalla, pero es un intérprete de órdenes. Y "puede cambiar ajustes" y "puede abrir un intérprete" son dos poderes distintos; tomar uno por el otro es repartir root.
- Una clave aparte para la automatización en lugar de compartir una contraseña: los tokens y sus límites Darle una contraseña a un script escribe en un archivo todo lo que esa persona posee. Un token es una clave aparte: se revoca sola, tiene fecha de fin y puede llevar menos autoridad que la cuenta.
- Le quité el acceso y sigue dentro: una sesión no es lo mismo que un permiso Quitaste el permiso, incluso desactivaste la cuenta, y esa persona sigue pudiendo hacer cosas. No hay nada roto: quitar el acceso y terminar una sesión son dos acciones distintas.
- Acceso al panel: una contraseña por sí sola no es una defensa La fuerza de una contraseña solo significa algo si adivinarla sale caro. Y la suposición que más cuesta es esta: "estoy en la red local, estoy seguro".
- Dar acceso a Proxmox a un asistente de IA: dónde tiene que estar el límite El trabajo que un modelo hace realmente bien, leer registros largos y encontrar qué se rompió, es justo el que no se le deja hacer. El motivo: las únicas vías de hoy le entregan root, y el riesgo no es la mala intención sino el contexto que falta.
- Dejar de trabajar como root: la decisión que nadie te obliga a tomar y la que más rinde Trabajar como root no estalla un día. Rompe en silencio dos cosas: a quién señala el registro y dónde se detiene un clic equivocado. La solución no es desactivar root, sino quitarle el trabajo diario.
- Di el permiso pero no se aplica: la cuestión de la ruta en los permisos de Proxmox Un permiso de Proxmox no es un rol por sí solo. Es quién, qué rol y en qué ruta, los tres juntos. El problema más común es un rol dado en el punto equivocado.
Máquinas virtuales
- Cuántos núcleos y cuánta memoria para cada trabajo El dimensionado depende del tipo de trabajo. Un servidor multimedia, una base de datos y una máquina de IA no se parecen, y dar de más suele hacer más daño que dar de menos.
- El tipo de procesador de una máquina virtual: por qué el valor por defecto es lento y por qué host no siempre es lo correcto El tipo de procesador por defecto es viejo a propósito, para que funcione en todas partes. El precio es el rendimiento. El extremo opuesto, host, da velocidad pero le quita a la máquina la libertad de moverse.
- Plantillas y clones: la diferencia entre clon enlazado y clon completo Un clon enlazado arranca en segundos pero queda atado a la plantilla. Un clon completo es independiente pero cuesta espacio y tiempo. La diferencia aparece el día que quieres borrar la plantilla.
- Crear una máquina virtual de Proxmox en segundos en lugar de minutos Una instalación por ISO tarda veinte minutos. Con una imagen de nube la máquina llega lista en el primer arranque: usuario, nombre de red y paquetes ya puestos.
- El agente invitado está activado y aun así dice que no se está ejecutando Activar el agente e instalar el agente son dos cosas distintas, y hacer ambas todavía puede dejarlo apagado. Lo que justifica perseguirlo no es la dirección IP ausente, sino la copia de seguridad que sigue teniendo éxito mientras pierde fiabilidad en silencio.
- Contenedor o máquina virtual: la diferencia en una frase y sus cuatro consecuencias La elección suele hacerse por costumbre de recursos. Sin embargo la diferencia cabe en una sola frase, y todo lo demás se deriva de ella.
- Elegir el hardware virtual: lo que le muestras al invitado decide su velocidad El hardware de una máquina virtual no es un hecho sino una elección. El hardware antiguo emulado es una herramienta del día de la instalación, no de la vida de la máquina.
- Por qué una VM va lenta: el procesador, el disco o la sobreasignación La lentitud tiene tres orígenes comunes y cada uno se ve en otro sitio. Añadir núcleos antes de dar con el correcto suele empeorarlo.
- La máquina no se apaga: una petición no es un interruptor Apagar pide; detener corta la corriente. Todo lo confuso de una máquina que se niega a apagarse sale de esa única distinción, y del hecho de que una petición necesita a alguien dentro que la escuche.
- Qué es el QEMU Guest Agent y por qué la VM no muestra IP El guest agent es el canal entre el hipervisor y el interior de la máquina. Sin él la IP queda vacía, las peticiones de apagado no llegan y desde el panel no se puede decir nada hacia dentro.
- Migré una máquina desde VMware y no arranca: el disco está, el camino hasta él no El fallo más común tras una migración desde VMware no es un disco perdido. Es un invitado que ya no reconoce el controlador que hay delante del disco, y la solución sigue siendo reversible en cada paso mientras cambie una cosa cada vez.
Copias
- Cuántas copias guardar: la pregunta real no es el número, es hasta dónde puedes retroceder Siete copias diarias protegen perfectamente contra el error que notas hoy y nada contra el daño que notas en un mes. La retención no es un número, es una decisión de alcance.
- La tarea de copia se detuvo en silencio: la avería más cara no es la ruidosa Una copia que falla con ruido se arregla el mismo día. Una copia que se detiene en silencio se descubre el día en que hacía falta. La diferencia no está en una notificación, está en lo que miras.
- Probar una restauración: una tarea en verde no es una prueba Todo el mundo conoce la frase "una copia sin probar no es una copia" y nadie actúa en consecuencia. Esta entrada dice qué significa probar de verdad, porque una tarea que parece correcta no es una prueba.
- Dónde deben ir las copias: la pregunta de contra qué te proteges El destino de la copia no es una decisión de velocidad, es una decisión de protección. Una copia en el mismo grupo muere con los datos cuando el disco se va, y la mayoría de las instalaciones están justo en esa situación.
- Modos de copia: el coste en interrupción está escrito, el de coherencia no La diferencia entre los tres modos se suele explicar como tiempo de parada. La diferencia real es la coherencia, y en una máquina que escribe sin parar es la que decide si la copia sirve de algo.
Instalación
- Cómo disponer los discos: espejo o paridad repartida La pregunta no es cuál es más rápido. Es a qué avería quieres sobrevivir y qué se verá obligada a hacer la máquina después de esa avería.
- El nombre del servidor: elígelo al instalar y luego no lo toques El nombre no es una etiqueta, es una dirección. La configuración vive en una carpeta con ese nombre, los archivos de gráficas se llaman así, y en un clúster los miembros se reconocen por él.
- Antes de ejecutar un script de la comunidad en su host Proxmox: cinco cosas que leer Los scripts de la comunidad llevan conocimiento real y ahorran horas reales. También suelen ejecutarse como root en la única máquina que no puede perder, desde una línea pegada que nadie leyó. La solución no es evitarlos, es leerlos.
- Montajes permanentes: la única línea que puede impedir que una máquina arranque El montaje hecho a mano desaparece tras un reinicio, y hacerlo permanente pasa por un archivo que decide si la máquina arranca. Una línea rota ahí no para un servicio sino la máquina.
- local y local-lvm: por qué hay dos almacenes y para qué sirve cada uno Al terminar la instalación ves dos almacenes con nombres muy parecidos, y ninguno de los dos dice para qué sirve. La distinción no es la tecnología, es qué guardan.
- El comando que quita el aviso de suscripción: la línea más extendida, el daño más silencioso Lo primero que todos encuentran tras instalar es el aviso de suscripción, y la primera solución que todos hallan es un comando de una línea. La versión extendida de ese comando se midió: puede romper toda la biblioteca de la interfaz.
- Si el archivo de configuración de una máquina se rompe: dónde está la versión anterior Cada máquina tiene un pequeño archivo de texto. Si se rompe solo afecta a esa máquina, y la versión anterior está en dos sitios donde casi nadie mira.
- Dejar un NAS llave en mano: qué gana y qué tareas pasan en silencio a ser suyas Un aparato no le vende sobre todo almacenamiento. Le vende decisiones ya tomadas y un calendario de mantenimiento que lleva otra persona. Ambos pasan a usted el día de la mudanza, y es el segundo el que se olvida.
- Una sola máquina, dos filosofías: ¿la base debe ser el almacenamiento o la virtualización? La pregunta no es qué producto es mejor. Es qué capa quiere debajo de la otra, porque esa elección decide qué podrá sustituir más adelante sin reconstruirlo todo.
Topología
- Qué hace bien la interfaz web de Proxmox, y dónde acaba abriendo una segunda pantalla La interfaz nativa no es el punto débil de Proxmox. Es precisa, completa y honesta. La fricción está en un sitio concreto: las preguntas cuya respuesta vive en varias pantallas a la vez.
- ¿Qué debería decirle la primera pantalla de un servidor Proxmox? La mayoría de las pantallas de resumen responden a "qué hay". La pregunta útil es "hay algo mal, y me necesita hoy". Son pantallas distintas, y solo una merece abrirse cada mañana.
- Su red de Proxmox tiene piezas que usted nunca configuró La gente busca un visualizador de topología de Proxmox y suena a ganas de decoración. No lo es. El vínculo entre un invitado, un puente y un puerto físico se guarda por invitado, así que la única forma de ver un puente es abrir cada invitado uno a uno.
- El orden de arranque es un retardo, no una dependencia Todo el mundo configura el orden de arranque esperando que la segunda máquina espere a que la primera esté lista. No espera. Aguarda un número fijo de segundos y arranca igualmente, y por eso el orden que funcionaba en pruebas falla la mañana de un apagón de verdad.
- ¿En qué disco físico está realmente su máquina virtual? La vista de lista le dice que una máquina usa local-lvm. No le dice que otras ocho máquinas se apoyan en el mismo disco físico. Es esa segunda frase la que decide cuánto cuesta un solo fallo.
Clúster
- Por qué un clúster de dos nodos es la peor elección: la cuestión de la mayoría Comprar un segundo servidor y montar un clúster parece resistencia. En realidad dos nodos son más frágiles que uno: si cae uno, el otro ya no puede decidir.
- Añadir y quitar un nodo en un clúster: los pasos sin vuelta atrás Unirse a un clúster no es que te añadan a una lista. La configuración de la máquina que se une queda sustituida por la del clúster, y quitar va en un solo sentido.
- La configuración quedó en solo lectura: por qué el lugar donde vive es distinto Si no puedes escribir ni siendo root, el disco no está lleno. Proxmox no guarda la configuración en una carpeta normal, y ese lugar rechaza la escritura a propósito.
- Monté un clúster pero las máquinas no se mueven: lo que falta es el almacenamiento Montar el clúster no hace que las máquinas se puedan mover. Lo que hace posible la migración no es la red sino dónde está el disco. Y los contenedores no se mueven como las máquinas virtuales.
- Activé la alta disponibilidad y la máquina se paró igual: qué promete de verdad la HA La HA no promete funcionamiento sin interrupción, promete un reinicio automático. La diferencia son unos minutos, y una expectativa construida sin conocerlos acaba en decepción.
Almacenamiento
- Añadir un disco y ampliar un grupo: el paso que termina con la redundancia en silencio Añadir un disco son dos trabajos distintos: que el sistema lo vea, y decidir a dónde pertenece. Un error en el segundo puede terminar con la redundancia para siempre.
- Discos huérfanos: la pregunta antes de borrar Borraste la máquina pero el espacio no volvió. Los discos que quedan atrás lo hacen por tres razones distintas, y no son lo mismo. La lista en sí es una lista de borrado, así que su fiabilidad es un asunto aparte.
- El disco está lleno: adónde se fue el espacio y qué es seguro borrar En un almacenamiento lleno el primer paso no es borrar sino encontrar adónde se fue el espacio. Instantáneas, copias viejas y discos huérfanos son los tres culpables habituales, y borrarlos no conlleva el mismo riesgo.
- Los registros: lo único que crece sin que nadie lo haya decidido Todo lo que llena tu disco lo añadiste tú. Menos los registros. Y cuando algo falla la escritura se acelera: los registros crecen más rápido justo cuando menos puedes mirar.
- Una instantánea no es una copia de seguridad: dónde está la diferencia y por qué importa Una instantánea vive en el mismo disco. Si el disco se va, la instantánea se va con él. Una copia está en otro sitio, y esa es la única diferencia real.
- Monté un RAID por software, reinicié y el almacenamiento no está: la matriz no se ensambla al arrancar Los discos están bien y los datos siguen ahí, pero el almacenamiento falta. Lo que falta no está en los discos: es el registro que le dice al sistema que ensamble la matriz al arrancar.
- ZFS o LVM: la decisión que se toma al instalar y cuesta deshacer ZFS da integridad de datos e instantáneas, y pide memoria a cambio. LVM es ligero y conocido pero no detecta la corrupción por sí mismo. La elección suele reducirse a la memoria y a las expectativas.
- Un grupo ZFS está degradado o ha desaparecido: ¿se perdieron los datos? Un grupo degradado no significa datos perdidos sino redundancia perdida. Un grupo que parece haber desaparecido tampoco suele estar borrado, solo separado del sistema.
Consola y archivos
- La consola no se abre: la interfaz funciona, entonces por qué falla solo esto Una consola que nunca conecta mientras el resto de la interfaz va perfecta apunta a un conjunto pequeño de causas, y la más común es un proxy inverso que reenvía bien las peticiones ordinarias y rechaza en silencio la conexión que la consola realmente necesita.
- Meter un archivo en una máquina virtual, cuando Proxmox no tiene gestor de archivos No hay un botón de subida que apunte al interior de un invitado, y esa ausencia es deliberada y no un descuido. Hay cuatro vías reales de entrada, cada una con su coste, y un atajo popular que corrompe sistemas de archivos en silencio.
- Copiar y pegar en la consola, y por qué su teclado escribe los caracteres equivocados La consola gráfica es una imagen de una pantalla, así que su portapapeles no llega solo al otro lado. Hay una manera de cruzar, y hay un ajuste aparte que escribe mal en silencio cada carácter especial hasta que lo encuentra.
- Por qué la consola xterm.js está en gris, y cuál consola quiere realmente Proxmox ofrece más de una puerta hacia un invitado en marcha, y justo aquella a la que se tiende la mano suele aparecer no disponible sin explicación alguna. La entrada en gris no está rota; espera dos preparativos, uno en el anfitrión y otro dentro del invitado.
Hardware
- El calor: la avería que no rompe nada pero lo acorta todo Un servidor que se calienta demasiado no se cae. Se ralentiza y envejece más rápido. Como nunca da error, pasa desapercibido durante años.
- Dar una tarjeta gráfica a una máquina virtual: el obstáculo real no es el controlador, es el grupo Pasar hardware directamente a una máquina es posible, pero los dispositivos se ceden por grupos, no de uno en uno. Y el hardware cedido también le quita a la máquina la libertad de moverse.
- El procesador marca cien por cien: la pregunta antes de leer un número Tres números distintos llevan el mismo nombre: la media desde el arranque, el total acumulado y la diferencia entre dos muestras. Solo el último responde a "ahora mismo".
- La memoria marca noventa por ciento: está llena o solo lo parece La memoria libre es memoria desperdiciada, así que un porcentaje alto por sí solo no es señal de problema. La pregunta correcta no es cuán llena está, sino quién la retiene.
- El SSD perdió el cuarenta por ciento en un año: por qué Proxmox desgasta un disco más rápido El disco no está averiado, la carga es distinta. Un disco de servidor nunca descansa como uno de escritorio, y cada escritura crece capa a capa. El número a mirar no es el porcentaje sino la pendiente.
Monitorización
- ¿Necesita una pila de métricas, o la vista integrada ya responde a su pregunta? Alertas y métricas son herramientas distintas para preguntas distintas. La vista integrada responde muy bien a "¿está roto ahora?". Una pila de métricas responde a "¿qué pasaba el martes pasado a las tres?", y esa es la única razón para tener una.
- Anoche pasó algo: dónde está realmente el registro Una alerta dice que pasó algo. Un registro dice por qué. El detalle: el registro que más falta hace cubre el minuto en que la máquina murió, y en una instalación por defecto es justo el que más probablemente no está.
- Cuando el vigilante muere: por qué el silencio no es buena noticia Semanas sin ningún correo de aviso. Hay dos explicaciones y desde fuera se ven idénticas: o todo va bien, o el vigilante ha muerto.
- Las alertas están configuradas y no llega nada: la ruta de entrega que nadie prueba La monitorización tiene dos mitades y solo se configura una. La comprobación que nota el problema es la mitad fácil. La ruta que lleva el mensaje a una persona es la que se rompe en silencio, y se rompe después de haber funcionado.
- Por qué no quieres todos los avisos: alarma o resumen Tras un mal incidente el primer instinto es encender todos los avisos. Seis semanas después no lees ninguno. El valor de una alarma no está en sonar, está en ser leída.