Couche d'exploitation pour Proxmox

AtlasPVE est la couche d'exploitation sécurisée pour Proxmox.

Les VM, le stockage, le réseau, les mises à jour, les sauvegardes et les services auto-hébergés sont réunis dans une interface visuelle unique. Dans les flux critiques, l'impact, la confirmation et les informations de restauration sont visibles avant l'application des modifications.

Installation locale

Aucune opération à l'aveugle

Visibilité de l'impact dans les flux critiques

Merci à la communauté Proxmox

Au cours du dernier mois, des visiteurs du monde entier ont regardé Atlas, l'ont essayé et ont écrit. Les questions, les rapports de bugs et les suggestions ont porté le produit là où il est aujourd'hui.

et bien d'autres

FONCTIONNALITÉ · ANATOMIE

La structure derrière un écran.

Atlas est construit autour d'un flux d'exploitation clair, du matériel à l'interface. Les données sont lues du bas vers le haut ; les étapes de décision et d'exécution sont suivies sur le même écran.

les données circulent de bas en haut

Natif Proxmox

Agent open source (AGPL)

Produit indépendant

Par où commencer ?

Produit

Carte du produit Atlas.

Machines virtuelles, stockage, mises à jour et flux d'exploitation sécurisés se rejoignent dans la même couche de gestion locale. Le produit s'installe sur l'hôte Proxmox ; les fonctionnalités principales sont réunies dans une seule interface.

Hôte Proxmox

Proxmox VE

Atlas

couche d'exploitation

La différence

Avant Atlas / Avec Atlas

Même infrastructure, deux expériences très différentes.

Sans Atlas

Avec Atlas

Tableaux Proxmox denses

Copier-coller CLI risqué

Ouverture de ports sur le routeur

Relations stockage/réseau difficiles à voir

Aucune expérience d'application simple

Des heures de gestion manuelle, du temps et des efforts dépensés

Longs guides, essais-erreurs, opérations critiques risquées

Processus cachés, opérations invisibles

apt upgrade sans savoir ce que chaque paquet touche

Redémarrages inattendus, interruptions de service silencieuses

Risque de ne pas démarrer après une mise à jour du kernel

Des vérifications de santé manuelles continues sont nécessaires

Ouvrir SSH et rediriger un port juste pour accéder à une VM

Topologie visuelle

Opérations de stockage/réseau guidées

Aperçu des opérations et conscience du rollback

Gestion contrôlée des services depuis l'interface locale

Expérience du catalogue Atlas Apps

La charge opérationnelle diminue ; le temps reste à l'équipe

Avertissements et protection dans les flux critiques ; bonnes pratiques en amont

Aucune opération invisible, aucun processus caché, aucun service caché

Dépendances, effets et journal des modifications de chaque mise à jour, visibles en amont

Impact redémarrage/service regroupé à l'avance ; guidé avec une suggestion d'instantané à l'étape risquée

Garde de démarrage post-kernel : si le démarrage n'est pas confirmé, retour automatique au dernier kernel fonctionnel

Atlas Watch fournit automatiquement des résumés quotidiens et des alertes critiques

Terminal, explorateur de fichiers et métriques dans la VM, sans SSH, sans port ouvert

Profondeur opérationnelle sous l'interface visuelle.

Chaque écran effectue un vrai travail, rien de décoratif.

Topologie visuelle

La chaîne de ressources du serveur est tracée de bout en bout : de la machine à sa part de cœurs et de mémoire, du disque au stockage, du pool au disque physique. Le flux sur les lignes est du trafic réel. Des cartes distinctes existent pour le stockage, le réseau, le processeur, les conteneurs, les accès et les mises à jour.

Stockage plus sûr

ZFS, LVM et Btrfs dans un langage visuel unique. Récupérez un pool accidentellement détruit, un tableau RAID arrêté ou un stockage déconnecté directement à partir de l'étiquette sur disque, sans écrire de données. Les avertissements de stockage orphelin et de tendance de capacité restent visibles en amont.

Contrôle de sécurité pour les changements réseau

Les changements de bridge, bond, VLAN et OVS sont préparés sur une carte visuelle. Après application, une fenêtre de confirmation démarre ; si la connectivité n'est pas confirmée, la configuration est restaurée automatiquement.

Mises à jour plus sûres

Chaque paquet est étiqueté par impact (transparent / service / redémarrage / kernel) et installé par rounds ordonnés. Instantané avant installation, épinglage du kernel en cours d'exécution et vérification du démarrage : si un nouveau kernel ne démarre pas, le système revient sur l'ancien.

Accès local

La surface de gestion Atlas s'exécute sur l'hôte Proxmox. Le produit peut être utilisé sans panneau de contrôle externe ni connexion internet permanente.

Atlas Apps

Une application installée depuis le catalogue se pose avec ses dossiers et ses ports publiés bien visibles. Un fichier compose personnel peut aussi être ajouté. Avant l’installation, les réglages qui franchissent la limite du conteneur, comme le mode privilégié, le montage du socket Docker et l’usage du réseau de l’hôte, sont signalés. L’application peut également prendre sa propre adresse sur le réseau et être jointe par son nom.

Passthrough matériel

Les attributions PCIe et USB sont gérées via une interface guidée, avec un support complet visé même pour les cartes que NVIDIA restreint pour le vGPU. En cas de problème, un rapport de support peut être généré avec les données sensibles retirées.

Plus qu'un gestionnaire de tâches

Inspiré de l'expérience du Gestionnaire des tâches Windows, même les processus non-Atlas deviennent visibles et gérables : mettre en pause, reprioriser ou terminer. Les processus critiques du système restent protégés jusqu'à déverrouillage par mot de passe ; les explications d'action et les journaux de modification restent visibles.

Accès VM sans SSH

Terminal, explorateur de fichiers et métriques détaillées à l'intérieur de la VM, sans SSH et sans port réseau ouvert. Atlas utilise le canal hôte-invité du QEMU Guest Agent : aucune nouvelle surface d'attaque, aucun besoin de mémoriser l'IP de la VM, et les modules sont ajoutés via un flux d'installation contrôlé.

Recommandations intelligentes

Atlas évalue régulièrement les règles de bonnes pratiques Proxmox : le verrou de protection est-il désactivé, les instantanés s'accumulent-ils, le cache disque est-il sûr, le type de CPU bloque-t-il la migration à chaud... Il transforme plus de 50 règles en recommandations priorisées et exploitables pour chaque VM, processeur et mise à jour.

Couche de protection

Dans les flux critiques, avertissements, confirmations, journaux d'audit ou points de rollback sont activés. Les utilisateurs expérimentés peuvent poursuivre délibérément dans les flux qui le permettent après avoir vu les avertissements.

Installation de machines et modèles

Une machine créée à partir d’une image cloud est prête dès le premier démarrage : l’utilisateur, la clé SSH, le nom réseau et les paquets choisis sont posés pendant l’installation, sans assistant ISO à subir. Les modèles sont gérés au même endroit. Des profils de charge prêts à l’emploi, du serveur multimédia à la base de données jusqu’au serveur de jeu, apportent les suggestions de cœurs et de mémoire au moment de l’installation.

Accès et autorisations

Qui accède à quelle ressource avec quel rôle apparaît sur une seule carte. Les rôles Proxmox sont utilisés, des rôles personnalisés peuvent être définis au besoin, et les autorisations sont attribuées par chemin. La validation en deux étapes et les jetons API se gèrent depuis le même écran. Atlas ne crée pas son propre système d’utilisateurs, il lit les autorisations dans Proxmox.

Et plus encore

Processeur

Jusqu'au cœur.

Voyez où les cœurs virtuels de chaque VM s'exécutent réellement en ce moment, sur les cœurs et threads physiques, lus un à un depuis le /proc de l'hôte, et non une estimation Proxmox. Des lumières fluides transportent la charge réelle ; un pic soudain apparaît comme une seule étincelle.

Watchdog

Atlas Watch surveille régulièrement la santé de l'infrastructure.

Atlas Watch rassemble la santé du serveur dans un seul e-mail récapitulatif à l'heure configurée : mises à jour en attente, pression disque et mémoire, problèmes de VM, besoins de redémarrage. Si une découverte critique apparaît, il envoie une alerte sans attendre le résumé.

Atlas Watch

watchdog

Mail

chemin local

Admin

Équipe

Astreinte

Résumé quotidien

Critique · instantané

Voyez l'impact avant d'appliquer les modifications.

Atlas rend visibles le risque, l'impact et les étapes de confirmation dans les flux qui touchent l'infrastructure.

Impact et confirmation

Dans les flux critiques, les étapes prévues, les ressources concernées et les options de restauration sont affichées avant l'application des modifications à Proxmox.

Agent local

Atlas s'exécute sur l'hôte Proxmox en tant qu'agent local open source, rien ne se connecte depuis l'extérieur.

Exécution locale

Le produit s'exécute sur l'hôte Proxmox ; les données de gestion restent au sein de l'infrastructure du client.

Rapport de support

Les opérations échouées peuvent générer un rapport de support avec les secrets retirés.

Atlas s'exécute sur l'hôte Proxmox local.

Atlas n'est pas un panneau de contrôle ordinaire. C'est une couche d'exploitation locale qui touche le stockage, le réseau, les mises à jour, les sauvegardes et les opérations sur les VM de Proxmox. Le produit s'exécute au sein de l'infrastructure du client ; les données n'en sortent pas.

Le moteur qui s'exécute avec les privilèges root (l'agent) est open source, sous licence AGPL. Ce qui tourne sur le serveur n'a pas à être accepté aveuglément : le code peut être inspecté et son comportement audité.

Chaque version est livrée signée. Les règles de sécurité, le comportement testé de l'agent, la logique de restauration et les protections spécifiques à chaque version restent à jour grâce aux mises à jour.

Open source, mais où est le code source ?

La partie qui a le plus de pouvoir sur le système est l'agent, car il tourne en root sur l'hôte. Avec l'installation, il se dépose dans l'hôte sous forme de source lisible, si bien que le code peut être ouvert sur la machine où il tourne et lu ligne par ligne. Rien dans la couche privilégiée n'a besoin d'être cru sur parole sous forme de fichier fermé. Il n'est pas publié dans un dépôt public, et la raison n'est pas seulement commerciale. Atlas tourne dans l'infrastructure d'autrui. Publier chaque ligne de la couche privilégiée revient aussi à publier une carte pour quiconque cherche un moyen d'entrer, et à une époque où le balayage est automatisé et permanent, cette carte est lue par des machines bien avant de l'être par des humains. Le risque retombe sur le client, pas sur l'éditeur. Lire le code sur la machine où il tourne donne la même assurance sans remettre cette carte à tout le monde d'un coup. Celui qui installe Atlas peut auditer exactement le code qui s'exécute sur son propre hôte, et c'est cette copie qui compte. La responsabilité ne bouge dans aucun des cas. Une faille dans Atlas est la nôtre, et la corriger l'est aussi.

La page du projet sur GitHub

Questions fréquentes

Approche

Nous ne sommes pas des robots, nous sommes humains. Les interfaces d'Atlas sont conçues pour aider à intérioriser l'information, en s'appuyant sur la psychologie humaine et la pédagogie : comprendre vraiment ce qui se passe sur le serveur et la vue d'ensemble. Il n'y a aucune opération invisible, aucun processus caché, aucun service caché.

Nous avons un profond respect pour Unraid, ESXi, Synology, Docker et bien d'autres. Atlas combine ce que ces expériences enseignent avec la puissance de virtualisation de Proxmox.

De VMware à Proxmox : le guide

RÉFÉRENCES

Ce que disent les utilisateurs

Les phrases ci-dessous appartiennent à des personnes qui utilisent Atlas sur leurs propres serveurs.

Ouvrir le site

Traduire

Traduction automatique

Afficher l'original

Traduction indisponible

Traduction en cours

Utilisateur vérifié

Voir tout

Tarifs

Atlas rend l'infrastructure Proxmox locale visible, auditable et plus sûre à exploiter.

Il s'agit d'un achat, pas d'une location : la version payée fonctionne indéfiniment. La licence de mise à jour est liée à son serveur ; elle peut être transférée vers un nouveau serveur, mais pas revenir vers un précédent. Sur l’ancien serveur, Atlas continue de fonctionner sans recevoir de mises à jour. Garder un serveur de plus à jour en même temps nécessite +1 licence de mise à jour. Le renouvellement annuel couvre les nouvelles fonctionnalités, les correctifs de sécurité et la compatibilité Proxmox ; si le renouvellement s’arrête, la version installée continue de fonctionner, les nouvelles versions et l’accès aux mises à jour s’arrêtent.

Prix verrouillé

Seul Home est en vente pour le moment : 49 $/an, prix bloqué à vie. Pro et Business sont prévus. Les premiers membres Home bénéficient d'une remise lors de la montée vers un plan supérieur.

Découvrez Atlas sans toucher à l'infrastructure.

L'environnement de démo ne se connecte pas à un hôte Proxmox réel. L'interface et les flux Atlas peuvent être testés dans un bac à sable sécurisé.

Ouvrir la démo

Nous contacter

Laissez un message pour une évaluation produit, licence ou technique. Ajoutez une adresse e-mail si une réponse est nécessaire.

Nom complet (facultatif)

Adresse e-mail (pour une réponse, facultatif)

Message

Envoyer

Envoyé

Merci. Le message a été reçu ; si une adresse e-mail a été fournie, une réponse sera envoyée.

Envoi impossible. Une nouvelle tentative est possible sous peu.

Rendre les opérations Proxmox visibles et auditables.

Les premiers acheteurs verrouillent leur prix.

Atlas est-il open source ?
L'agent qui s'exécute avec les privilèges root sur le serveur est ouvert sous licence AGPL ; ce qu'il fait peut être lu et audité. L'interface et la couche produit sont proposées sous licence commerciale, un choix délibéré pour permettre à Atlas de continuer à être développé. La couche produit commerciale ne s'exécute jamais en tant que root.
Atlas peut-il fonctionner hors ligne ?
Atlas fonctionne hors ligne et continue d'opérer localement sur l'hôte Proxmox. Internet n'est utilisé que pour récupérer les mises à jour et le catalogue ; sans lui, la version installée continue de fonctionner pleinement.
Les données Proxmox transitent-elles par les serveurs Atlas ?
Non. La couche de gestion Atlas s'exécute au sein de l'infrastructure du client ; le contenu des VM, du stockage et du réseau n'est pas envoyé aux serveurs Atlas.
Que se passe-t-il si je ne renouvelle pas les mises à jour ?
Rien n'est verrouillé. La version locale installée continue de fonctionner ; seules les nouvelles fonctionnalités, les correctifs de sécurité et les mises à jour de compatibilité pour les nouvelles versions de Proxmox s'arrêtent. Lorsque le renouvellement est réactivé, l'accès aux mises à jour reprend à partir de ce moment.
Qui a fait quoi, est-ce auditable ?
Les actions critiques ou nécessitant une élévation de privilèges (arrêt d'un processus, modification de priorité, opérations destructrices de stockage/réseau) sont consignées dans un journal d'audit : qui, quoi, quand, résultat. L'enregistrement est conservé à deux endroits : le journald du système (immuable pour les non-root) et un fichier séparé. Les mots de passe et secrets ne sont jamais journalisés.
Mes utilisateurs et rôles Proxmox s'appliquent-ils toujours ?
Oui. Atlas ne construit pas un système de permissions parallèle ; il reflète le propre modèle d'utilisateurs, de rôles, de groupes et de jetons API de Proxmox. Proxmox décide qui peut voir et faire quoi, et Atlas s'y conforme.
Est-ce un abonnement ou est-ce que j'achète la licence ?
Il s'agit d'un achat, pas d'une location. La version payée fonctionne indéfiniment ; sans renouvellement, cette version continue de fonctionner. Le renouvellement annuel couvre les nouvelles versions et l’accès aux mises à jour.
Qu'est-ce qu'une couche d'exploitation Proxmox ?
Proxmox apporte la virtualisation ; une couche d'exploitation prend en charge le travail de la faire tourner au quotidien. Elle montre à l'avance ce qu'une modification va toucher, rend visibles les dépendances qui vont du stockage à la machine virtuelle, et transforme une étape risquée en étape délibérée. Atlas le fait localement : la couche de gestion se trouve sur l'hôte lui-même et les données n'en sortent pas.
L'agent tourne en root. Qu'est-ce qui limite les dégâts en cas de faille ?
L'agent a besoin de root car l'essentiel de son travail se situe sous l'API Proxmox : apt, noyau, chargeur de démarrage, mount, zpool, passthrough. Le code ouvert ne compense pas cela à lui seul, la séparation est donc architecturale et non déclarative. La couche produit et analyse ne tourne pas en root ; elle tourne sous son propre utilisateur avec des restrictions de service, accessible uniquement en local, et refuse de démarrer si elle est lancée en root. La décision d'autorisation est prise au centre et avant le routage ; si aucune règle ne correspond, une requête d'écriture tombe au niveau le plus strict. Les commandes ne passent jamais par un shell, les arguments sont transmis séparément. Les actions privilégiées sont écrites dans un journal d'audit. Les invités sont atteints via le socket de l'agent invité plutôt que par SSH, aucun port n'est ouvert et aucun mot de passe n'est laissé dans l'invité.