Couche d'exploitation pour Proxmox
AtlasPVE est la couche d'exploitation sécurisée pour Proxmox.
Les VM, le stockage, le réseau, les mises à jour, les sauvegardes et les services auto-hébergés sont réunis dans une interface visuelle unique. Dans les flux critiques, l'impact, la confirmation et les informations de restauration sont visibles avant l'application des modifications.
Installation locale
Aucune opération à l'aveugle
Visibilité de l'impact dans les flux critiques
Merci à la communauté Proxmox
Au cours du dernier mois, des visiteurs du monde entier ont regardé Atlas, l'ont essayé et ont écrit. Les questions, les rapports de bugs et les suggestions ont porté le produit là où il est aujourd'hui.
et bien d'autres
FONCTIONNALITÉ · ANATOMIE
La structure derrière un écran.
Atlas est construit autour d'un flux d'exploitation clair, du matériel à l'interface. Les données sont lues du bas vers le haut ; les étapes de décision et d'exécution sont suivies sur le même écran.
les données circulent de bas en haut
Natif Proxmox
Agent open source (AGPL)
Produit indépendant
Par où commencer ?
Produit
Carte du produit Atlas.
Machines virtuelles, stockage, mises à jour et flux d'exploitation sécurisés se rejoignent dans la même couche de gestion locale. Le produit s'installe sur l'hôte Proxmox ; les fonctionnalités principales sont réunies dans une seule interface.
Hôte Proxmox
Proxmox VE
Atlas
couche d'exploitation
La différence
Avant Atlas / Avec Atlas
Même infrastructure, deux expériences très différentes.
Sans Atlas
Avec Atlas
Tableaux Proxmox denses
Copier-coller CLI risqué
Ouverture de ports sur le routeur
Relations stockage/réseau difficiles à voir
Aucune expérience d'application simple
Des heures de gestion manuelle, du temps et des efforts dépensés
Longs guides, essais-erreurs, opérations critiques risquées
Processus cachés, opérations invisibles
apt upgrade sans savoir ce que chaque paquet touche
Redémarrages inattendus, interruptions de service silencieuses
Risque de ne pas démarrer après une mise à jour du kernel
Des vérifications de santé manuelles continues sont nécessaires
Ouvrir SSH et rediriger un port juste pour accéder à une VM
Topologie visuelle
Opérations de stockage/réseau guidées
Aperçu des opérations et conscience du rollback
Gestion contrôlée des services depuis l'interface locale
Expérience du catalogue Atlas Apps
La charge opérationnelle diminue ; le temps reste à l'équipe
Avertissements et protection dans les flux critiques ; bonnes pratiques en amont
Aucune opération invisible, aucun processus caché, aucun service caché
Dépendances, effets et journal des modifications de chaque mise à jour, visibles en amont
Impact redémarrage/service regroupé à l'avance ; guidé avec une suggestion d'instantané à l'étape risquée
Garde de démarrage post-kernel : si le démarrage n'est pas confirmé, retour automatique au dernier kernel fonctionnel
Atlas Watch fournit automatiquement des résumés quotidiens et des alertes critiques
Terminal, explorateur de fichiers et métriques dans la VM, sans SSH, sans port ouvert
Profondeur opérationnelle sous l'interface visuelle.
Chaque écran effectue un vrai travail, rien de décoratif.
Topologie visuelle
La chaîne de ressources du serveur est tracée de bout en bout : de la machine à sa part de cœurs et de mémoire, du disque au stockage, du pool au disque physique. Le flux sur les lignes est du trafic réel. Des cartes distinctes existent pour le stockage, le réseau, le processeur, les conteneurs, les accès et les mises à jour.
Stockage plus sûr
ZFS, LVM et Btrfs dans un langage visuel unique. Récupérez un pool accidentellement détruit, un tableau RAID arrêté ou un stockage déconnecté directement à partir de l'étiquette sur disque, sans écrire de données. Les avertissements de stockage orphelin et de tendance de capacité restent visibles en amont.
Contrôle de sécurité pour les changements réseau
Les changements de bridge, bond, VLAN et OVS sont préparés sur une carte visuelle. Après application, une fenêtre de confirmation démarre ; si la connectivité n'est pas confirmée, la configuration est restaurée automatiquement.
Mises à jour plus sûres
Chaque paquet est étiqueté par impact (transparent / service / redémarrage / kernel) et installé par rounds ordonnés. Instantané avant installation, épinglage du kernel en cours d'exécution et vérification du démarrage : si un nouveau kernel ne démarre pas, le système revient sur l'ancien.
Accès local
La surface de gestion Atlas s'exécute sur l'hôte Proxmox. Le produit peut être utilisé sans panneau de contrôle externe ni connexion internet permanente.
Atlas Apps
Une application installée depuis le catalogue se pose avec ses dossiers et ses ports publiés bien visibles. Un fichier compose personnel peut aussi être ajouté. Avant l’installation, les réglages qui franchissent la limite du conteneur, comme le mode privilégié, le montage du socket Docker et l’usage du réseau de l’hôte, sont signalés. L’application peut également prendre sa propre adresse sur le réseau et être jointe par son nom.
Passthrough matériel
Les attributions PCIe et USB sont gérées via une interface guidée, avec un support complet visé même pour les cartes que NVIDIA restreint pour le vGPU. En cas de problème, un rapport de support peut être généré avec les données sensibles retirées.
Plus qu'un gestionnaire de tâches
Inspiré de l'expérience du Gestionnaire des tâches Windows, même les processus non-Atlas deviennent visibles et gérables : mettre en pause, reprioriser ou terminer. Les processus critiques du système restent protégés jusqu'à déverrouillage par mot de passe ; les explications d'action et les journaux de modification restent visibles.
Accès VM sans SSH
Terminal, explorateur de fichiers et métriques détaillées à l'intérieur de la VM, sans SSH et sans port réseau ouvert. Atlas utilise le canal hôte-invité du QEMU Guest Agent : aucune nouvelle surface d'attaque, aucun besoin de mémoriser l'IP de la VM, et les modules sont ajoutés via un flux d'installation contrôlé.
Recommandations intelligentes
Atlas évalue régulièrement les règles de bonnes pratiques Proxmox : le verrou de protection est-il désactivé, les instantanés s'accumulent-ils, le cache disque est-il sûr, le type de CPU bloque-t-il la migration à chaud... Il transforme plus de 50 règles en recommandations priorisées et exploitables pour chaque VM, processeur et mise à jour.
Couche de protection
Dans les flux critiques, avertissements, confirmations, journaux d'audit ou points de rollback sont activés. Les utilisateurs expérimentés peuvent poursuivre délibérément dans les flux qui le permettent après avoir vu les avertissements.
Installation de machines et modèles
Une machine créée à partir d’une image cloud est prête dès le premier démarrage : l’utilisateur, la clé SSH, le nom réseau et les paquets choisis sont posés pendant l’installation, sans assistant ISO à subir. Les modèles sont gérés au même endroit. Des profils de charge prêts à l’emploi, du serveur multimédia à la base de données jusqu’au serveur de jeu, apportent les suggestions de cœurs et de mémoire au moment de l’installation.
Accès et autorisations
Qui accède à quelle ressource avec quel rôle apparaît sur une seule carte. Les rôles Proxmox sont utilisés, des rôles personnalisés peuvent être définis au besoin, et les autorisations sont attribuées par chemin. La validation en deux étapes et les jetons API se gèrent depuis le même écran. Atlas ne crée pas son propre système d’utilisateurs, il lit les autorisations dans Proxmox.
Et plus encore
Processeur
Jusqu'au cœur.
Voyez où les cœurs virtuels de chaque VM s'exécutent réellement en ce moment, sur les cœurs et threads physiques, lus un à un depuis le /proc de l'hôte, et non une estimation Proxmox. Des lumières fluides transportent la charge réelle ; un pic soudain apparaît comme une seule étincelle.
Watchdog
Atlas Watch surveille régulièrement la santé de l'infrastructure.
Atlas Watch rassemble la santé du serveur dans un seul e-mail récapitulatif à l'heure configurée : mises à jour en attente, pression disque et mémoire, problèmes de VM, besoins de redémarrage. Si une découverte critique apparaît, il envoie une alerte sans attendre le résumé.
Atlas Watch
watchdog
chemin local
Admin
Équipe
Astreinte
Résumé quotidien
Critique · instantané
Voyez l'impact avant d'appliquer les modifications.
Atlas rend visibles le risque, l'impact et les étapes de confirmation dans les flux qui touchent l'infrastructure.
Impact et confirmation
Dans les flux critiques, les étapes prévues, les ressources concernées et les options de restauration sont affichées avant l'application des modifications à Proxmox.
Agent local
Atlas s'exécute sur l'hôte Proxmox en tant qu'agent local open source, rien ne se connecte depuis l'extérieur.
Exécution locale
Le produit s'exécute sur l'hôte Proxmox ; les données de gestion restent au sein de l'infrastructure du client.
Rapport de support
Les opérations échouées peuvent générer un rapport de support avec les secrets retirés.
Atlas s'exécute sur l'hôte Proxmox local.
Atlas n'est pas un panneau de contrôle ordinaire. C'est une couche d'exploitation locale qui touche le stockage, le réseau, les mises à jour, les sauvegardes et les opérations sur les VM de Proxmox. Le produit s'exécute au sein de l'infrastructure du client ; les données n'en sortent pas.
Le moteur qui s'exécute avec les privilèges root (l'agent) est open source, sous licence AGPL. Ce qui tourne sur le serveur n'a pas à être accepté aveuglément : le code peut être inspecté et son comportement audité.
Chaque version est livrée signée. Les règles de sécurité, le comportement testé de l'agent, la logique de restauration et les protections spécifiques à chaque version restent à jour grâce aux mises à jour.
Open source, mais où est le code source ?
La partie qui a le plus de pouvoir sur le système est l'agent, car il tourne en root sur l'hôte. Avec l'installation, il se dépose dans l'hôte sous forme de source lisible, si bien que le code peut être ouvert sur la machine où il tourne et lu ligne par ligne. Rien dans la couche privilégiée n'a besoin d'être cru sur parole sous forme de fichier fermé. Il n'est pas publié dans un dépôt public, et la raison n'est pas seulement commerciale. Atlas tourne dans l'infrastructure d'autrui. Publier chaque ligne de la couche privilégiée revient aussi à publier une carte pour quiconque cherche un moyen d'entrer, et à une époque où le balayage est automatisé et permanent, cette carte est lue par des machines bien avant de l'être par des humains. Le risque retombe sur le client, pas sur l'éditeur. Lire le code sur la machine où il tourne donne la même assurance sans remettre cette carte à tout le monde d'un coup. Celui qui installe Atlas peut auditer exactement le code qui s'exécute sur son propre hôte, et c'est cette copie qui compte. La responsabilité ne bouge dans aucun des cas. Une faille dans Atlas est la nôtre, et la corriger l'est aussi.
La page du projet sur GitHub
Questions fréquentes
Approche
Nous ne sommes pas des robots, nous sommes humains. Les interfaces d'Atlas sont conçues pour aider à intérioriser l'information, en s'appuyant sur la psychologie humaine et la pédagogie : comprendre vraiment ce qui se passe sur le serveur et la vue d'ensemble. Il n'y a aucune opération invisible, aucun processus caché, aucun service caché.
Nous avons un profond respect pour Unraid, ESXi, Synology, Docker et bien d'autres. Atlas combine ce que ces expériences enseignent avec la puissance de virtualisation de Proxmox.
De VMware à Proxmox : le guide
RÉFÉRENCES
Ce que disent les utilisateurs
Les phrases ci-dessous appartiennent à des personnes qui utilisent Atlas sur leurs propres serveurs.
Ouvrir le site
Traduire
Traduction automatique
Afficher l'original
Traduction indisponible
Traduction en cours
Utilisateur vérifié
Voir tout
Tarifs
Atlas rend l'infrastructure Proxmox locale visible, auditable et plus sûre à exploiter.
Il s'agit d'un achat, pas d'une location : la version payée fonctionne indéfiniment. La licence de mise à jour est liée à son serveur ; elle peut être transférée vers un nouveau serveur, mais pas revenir vers un précédent. Sur l’ancien serveur, Atlas continue de fonctionner sans recevoir de mises à jour. Garder un serveur de plus à jour en même temps nécessite +1 licence de mise à jour. Le renouvellement annuel couvre les nouvelles fonctionnalités, les correctifs de sécurité et la compatibilité Proxmox ; si le renouvellement s’arrête, la version installée continue de fonctionner, les nouvelles versions et l’accès aux mises à jour s’arrêtent.
Prix verrouillé
Seul Home est en vente pour le moment : 49 $/an, prix bloqué à vie. Pro et Business sont prévus. Les premiers membres Home bénéficient d'une remise lors de la montée vers un plan supérieur.
Découvrez Atlas sans toucher à l'infrastructure.
L'environnement de démo ne se connecte pas à un hôte Proxmox réel. L'interface et les flux Atlas peuvent être testés dans un bac à sable sécurisé.
Ouvrir la démo
Nous contacter
Laissez un message pour une évaluation produit, licence ou technique. Ajoutez une adresse e-mail si une réponse est nécessaire.
Nom complet (facultatif)
Adresse e-mail (pour une réponse, facultatif)
Message
Envoyer
Envoyé
Merci. Le message a été reçu ; si une adresse e-mail a été fournie, une réponse sera envoyée.
Envoi impossible. Une nouvelle tentative est possible sous peu.
Rendre les opérations Proxmox visibles et auditables.
Les premiers acheteurs verrouillent leur prix.
- Atlas est-il open source ?
- L'agent qui s'exécute avec les privilèges root sur le serveur est ouvert sous licence AGPL ; ce qu'il fait peut être lu et audité. L'interface et la couche produit sont proposées sous licence commerciale, un choix délibéré pour permettre à Atlas de continuer à être développé. La couche produit commerciale ne s'exécute jamais en tant que root.
- Atlas peut-il fonctionner hors ligne ?
- Atlas fonctionne hors ligne et continue d'opérer localement sur l'hôte Proxmox. Internet n'est utilisé que pour récupérer les mises à jour et le catalogue ; sans lui, la version installée continue de fonctionner pleinement.
- Les données Proxmox transitent-elles par les serveurs Atlas ?
- Non. La couche de gestion Atlas s'exécute au sein de l'infrastructure du client ; le contenu des VM, du stockage et du réseau n'est pas envoyé aux serveurs Atlas.
- Que se passe-t-il si je ne renouvelle pas les mises à jour ?
- Rien n'est verrouillé. La version locale installée continue de fonctionner ; seules les nouvelles fonctionnalités, les correctifs de sécurité et les mises à jour de compatibilité pour les nouvelles versions de Proxmox s'arrêtent. Lorsque le renouvellement est réactivé, l'accès aux mises à jour reprend à partir de ce moment.
- Qui a fait quoi, est-ce auditable ?
- Les actions critiques ou nécessitant une élévation de privilèges (arrêt d'un processus, modification de priorité, opérations destructrices de stockage/réseau) sont consignées dans un journal d'audit : qui, quoi, quand, résultat. L'enregistrement est conservé à deux endroits : le journald du système (immuable pour les non-root) et un fichier séparé. Les mots de passe et secrets ne sont jamais journalisés.
- Mes utilisateurs et rôles Proxmox s'appliquent-ils toujours ?
- Oui. Atlas ne construit pas un système de permissions parallèle ; il reflète le propre modèle d'utilisateurs, de rôles, de groupes et de jetons API de Proxmox. Proxmox décide qui peut voir et faire quoi, et Atlas s'y conforme.
- Est-ce un abonnement ou est-ce que j'achète la licence ?
- Il s'agit d'un achat, pas d'une location. La version payée fonctionne indéfiniment ; sans renouvellement, cette version continue de fonctionner. Le renouvellement annuel couvre les nouvelles versions et l’accès aux mises à jour.
- Qu'est-ce qu'une couche d'exploitation Proxmox ?
- Proxmox apporte la virtualisation ; une couche d'exploitation prend en charge le travail de la faire tourner au quotidien. Elle montre à l'avance ce qu'une modification va toucher, rend visibles les dépendances qui vont du stockage à la machine virtuelle, et transforme une étape risquée en étape délibérée. Atlas le fait localement : la couche de gestion se trouve sur l'hôte lui-même et les données n'en sortent pas.
- L'agent tourne en root. Qu'est-ce qui limite les dégâts en cas de faille ?
- L'agent a besoin de root car l'essentiel de son travail se situe sous l'API Proxmox : apt, noyau, chargeur de démarrage, mount, zpool, passthrough. Le code ouvert ne compense pas cela à lui seul, la séparation est donc architecturale et non déclarative. La couche produit et analyse ne tourne pas en root ; elle tourne sous son propre utilisateur avec des restrictions de service, accessible uniquement en local, et refuse de démarrer si elle est lancée en root. La décision d'autorisation est prise au centre et avant le routage ; si aucune règle ne correspond, une requête d'écriture tombe au niveau le plus strict. Les commandes ne passent jamais par un shell, les arguments sont transmis séparément. Les actions privilégiées sont écrites dans un journal d'audit. Les invités sont atteints via le socket de l'agent invité plutôt que par SSH, aucun port n'est ouvert et aucun mot de passe n'est laissé dans l'invité.