Qué es el QEMU Guest Agent y por qué la VM no muestra IP
El guest agent es el canal entre el hipervisor y el interior de la máquina. Sin él la IP queda vacía, las peticiones de apagado no llegan y desde el panel no se puede decir nada hacia dentro.
AtlasPVE ·
Esta entrada responde a
- qemu guest agent no funciona
- proxmox vm no muestra dirección ip
- acceder a una vm de proxmox sin ssh
- ejecutar un comando dentro de una vm de proxmox
- instalar qemu-guest-agent
Mirar una máquina virtual en el panel de Proxmox y encontrar el campo de IP vacío es un momento habitual. La causa casi siempre es la misma: el QEMU Guest Agent no está corriendo dentro de la máquina.
Cómo es el canal
El guest agent es un canal entre el hipervisor y el interior de la máquina. No habla por la red sino por un puerto serie virtual. Esa distinción importa: el canal se mantiene incluso cuando la red de la máquina está rota, y no se abre ningún puerto de red para él.
Qué se pierde sin él
Sin agente, Proxmox no ve dentro de la máquina. El campo de IP queda vacío, porque quien la informa es la propia máquina. Una petición de apagado tampoco llega: al pulsar el botón el hipervisor no puede enviar una señal de apagado limpio hacia dentro, y solo le queda tirar del cable. Congelar el sistema de archivos para una copia coherente falla por la misma razón.
Cómo se instala
En Debian y Ubuntu el paquete se llama qemu-guest-agent, y tras instalarlo hay que habilitar el servicio. En RHEL, Rocky y AlmaLinux el paquete lleva el mismo nombre. La mayoría de las imágenes de nube ya lo traen. Después, el indicador de agente debe estar activo en la configuración de la máquina y esta debe reiniciarse una vez; con el indicador apagado el canal nunca se establece.
¿Es una nueva superficie de ataque?
No, y la razón está en dónde reside ya el privilegio. Quien tiene root en el anfitrión Proxmox ya alcanza el disco, la memoria y la consola de la máquina. El guest agent no amplía ese privilegio, solo lo lleva a un canal ordenado. La ganancia es concreta: llegar a la máquina ya no exige abrir un puerto SSH, repartir contraseñas ni memorizar una IP.
Fuentes
La documentación oficial de Proxmox. En inglés, y en este asunto es ella la que tiene la última palabra.