Base de connaissances Proxmox
Les réponses aux questions que Proxmox pose. Chaque fiche est écrite pour rejoindre tous ceux qui cherchent la même chose avec d’autres mots.
Réseau
- Donner à un conteneur sa propre adresse sur le réseau : ce que vous gagnez, ce que vous payez On peut publier un conteneur par sa propre adresse plutôt que par un numéro de port. Le gain est réel, le prix aussi, et le second se découvre en général après coup.
- Comprendre un serveur dont vous héritez : lire avant de changer Un Proxmox que vous n’avez pas monté vous est tombé dessus et vous en êtes désormais responsable. Le premier réflexe est de changer quelque chose pour comprendre, et c’est précisément ce qu’il ne faut pas faire en premier.
- Où Docker a sa place sur Proxmox : la décision de placement et le piège de compose Où vous mettez les conteneurs n’est pas affaire de goût, c’est affaire de rayon d’impact. Et un fichier compose ressemble à de la configuration alors que c’est un programme que vous exécutez.
- J’ai écrit une règle de pare-feu et rien ne se passe : l’interrupteur à trois niveaux Le pare-feu Proxmox s’active à trois niveaux, et une règle ne fait rien tant que les trois ne sont pas activés. Le cas le plus fréquent est une règle correcte sous un interrupteur éteint.
- Comment lire la carte du réseau : où va le trafic d’une machine Il y a une question à laquelle une vue en liste répond mal : par où passe exactement le trafic de cette machine. On peut y répondre, mais seulement en reconstituant la chaîne de tête à chaque fois.
- J’ai changé le réseau et je n’accède plus au serveur : scier la branche sur laquelle on est assis La configuration réseau s’applique par la connexion même que vous utilisez pour l’appliquer. Une petite erreur coupe la connexion au moment de l’application, et sans voie de retour préparée il faut un accès physique.
- Séparer avec des VLAN : un câble, plusieurs réseaux, et l’endroit où se pose le marquage Le but de la séparation est de limiter jusqu’où un mauvais jour peut aller. Un VLAN le fait sur un seul câble, mais l’endroit où le marquage est posé et le droit du pont à porter des marquages peuvent échouer en silence.
- Une machine virtuelle n’a pas de réseau : regarder dans le bon ordre La plupart commencent la recherche à l’intérieur de la machine, alors que c’est le dernier endroit à regarder. La chaîne compte quatre maillons, et le symptôme dit lequel a cédé.
- Le journal d’audit : la réponse à « qui l’a fait », pas à « que s’est-il passé » La supervision dit ce qui s’est passé, le journal d’audit dit qui l’a fait. Sa valeur apparaît les jours qu’on n’espère jamais, et si vous ne l’avez pas ce jour-là, il n’a jamais existé.
- Peut-on gérer Proxmox sans la ligne de commande : la réponse honnête La réponse est largement oui, mais ce n’est pas là le vrai sujet. Le danger n’est pas de ne pas connaître la ligne de commande, c’est de coller une commande que vous ne comprenez pas.
- Agréger plusieurs cartes réseau : redondance ou débit On agrège des cartes pour deux raisons différentes, et les deux ne sont pas le même mode. La plupart des installations veulent en fait la redondance, mais se configurent pour le débit, et le résultat est une déception.
Mises à jour
- Le conteneur a changé tout seul : ce que promet vraiment l’étiquette « latest » Vous n’avez rien mis à jour, et pourtant le conteneur se comporte autrement. Ce n’est pas une panne : latest n’est pas une version, c’est un pointeur. L’enjeu n’est pas d’avoir le plus récent, c’est de pouvoir revenir en arrière.
- Avant d’appuyer sur mettre à jour : quelle mise à jour arrête quoi Ce que craignent les gens qui n’ont pas mis à jour depuis des mois n’est pas la mise à jour, c’est de ne pas savoir ce qui va s’arrêter. Les mises à jour ne sont pas une seule et même chose et leurs effets ne se ressemblent pas.
- Les dépôts et l’avis d’abonnement : la première surprise après l’installation Sur une installation neuve, la mise à jour échoue avec une erreur d’authentification et rien n’est cassé : le dépôt par défaut est le payant. Cette fiche couvre les dépôts, la vraie différence entre eux, et la ligne de commande dangereuse qui circule sur les forums.
- Mise à jour du noyau : pourquoi la mise à jour la plus dangereuse est la plus discrète Le noyau s’installe, rien ne se passe, tout paraît normal. Le danger arrive au démarrage suivant, et ce démarrage peut être dans des semaines. Des semaines s’intercalent entre la cause et l’effet.
- Quelque chose a cassé après la mise à jour : « après » et « à cause de » ne sont pas la même chose Un redémarrage est la première épreuve honnête de tout ce qui a été fait depuis le redémarrage précédent. Une partie de ce qui casse n’a pas été apportée par la mise à jour, c’était déjà là et n’avait jamais été éprouvé.
- Une montée de version majeure : ce n’est pas une mise à jour, c’est un déménagement Une mise à jour remplace une pièce, une montée majeure remplace la famille. La différence apparaît au retour : une mise à jour s’annule paquet par paquet, un changement de famille non.
Accès
- Exposer le panneau : ce qui change, et la voie qui change le moins Dès que le panneau est sur internet, la page de connexion devient visible pour tous et des tentatives automatiques la trouvent en quelques heures. Il y a trois voies, et celle qui protège le plus ne rend jamais le panneau visible.
- Choisir la source d’identité en créant un utilisateur : présent sur le serveur ou seulement dans le panneau Proxmox connaît deux types d’utilisateurs : des comptes système qui existent vraiment sur le serveur, et des comptes qui n’existent que dans Proxmox. Le mauvais choix empêche la connexion ou ouvre plus de portes que nécessaire.
- Console, shell et SSH : trois portes distinctes vers la même machine Quand vous ne pouvez plus joindre une machine, la première question est de savoir quelle porte vous utilisiez. Il y en a trois, et chacune dépend de choses différentes.
- La console est un privilège : pourquoi elle demande sa propre autorisation Une console ressemble à un écran, mais c’est un shell. Et « peut modifier les réglages » et « peut ouvrir un shell » sont deux pouvoirs distincts ; prendre l’un pour l’autre revient à distribuer root.
- Une clé distincte pour l’automatisation au lieu d’un mot de passe partagé : les jetons et leurs limites Donner un mot de passe à un script écrit dans un fichier tout ce que cette personne possède. Un jeton est une clé distincte : révocable seule, avec une date de fin, et limitée à moins que le compte.
- J'ai retiré l'accès et la personne est toujours dedans : une session n'est pas une permission Vous avez retiré la permission, vous avez même désactivé le compte, et la personne peut encore agir. Rien n'est cassé : retirer un accès et mettre fin à une session sont deux actions distinctes.
- Connexion au panneau : un mot de passe seul n’est pas une défense La force d’un mot de passe ne signifie quelque chose que si deviner coûte cher. Et l’hypothèse la plus coûteuse est celle-ci : « je suis sur le réseau local, je suis en sécurité ».
- Donner à un assistant IA l'accès à Proxmox : où la frontière doit se situer Le travail qu'un modèle fait vraiment bien, lire de longs journaux et trouver ce qui a cassé, est précisément celui qu'on ne l'autorise pas à faire. La raison : les seules voies actuelles lui donnent root, et le risque n'est pas la mauvaise intention mais le contexte manquant.
- Quitter root : la décision que personne n’impose et qui rapporte le plus Travailler en root n’explose pas un jour. Cela casse discrètement deux choses : ce que le journal désigne, et l’endroit où s’arrête un mauvais clic. Le remède n’est pas de désactiver root, mais de lui retirer le travail quotidien.
- J’ai donné le droit mais il ne s’applique pas : la question du chemin dans les droits Proxmox Un droit Proxmox n’est pas un rôle à lui seul. C’est qui, quel rôle et à quel chemin, les trois ensemble. Le problème le plus fréquent est un rôle donné au mauvais endroit.
Machines virtuelles
- Combien de cœurs et combien de mémoire pour quel travail Le dimensionnement dépend du type de travail. Un serveur multimédia, une base de données et une machine d’IA ne se ressemblent pas, et donner trop nuit souvent plus que donner trop peu.
- Le type de processeur d’une machine virtuelle : pourquoi le réglage par défaut est lent et pourquoi host n’est pas toujours juste Le type de processeur par défaut est délibérément ancien pour fonctionner partout. Le prix, c’est la performance. À l’autre bout, host donne la vitesse mais retire à la machine sa liberté de se déplacer.
- Modèles et clones : la différence entre clone lié et clone complet Un clone lié démarre en quelques secondes mais reste attaché au modèle. Un clone complet est indépendant mais coûte de l’espace et du temps. La différence apparaît le jour où l’on veut supprimer le modèle.
- Créer une machine virtuelle Proxmox en secondes plutôt qu’en minutes Une installation par ISO prend vingt minutes. Avec une image cloud, la machine arrive prête au premier démarrage : utilisateur, nom réseau et paquets déjà en place.
- L'agent invité est activé et indique quand même qu'il ne tourne pas Activer l'agent et installer l'agent sont deux choses distinctes, et faire les deux peut encore le laisser éteint. Ce qui justifie d'y consacrer du temps n'est pas l'adresse IP manquante, mais la sauvegarde qui continue de réussir en perdant discrètement de sa fiabilité.
- Conteneur ou machine virtuelle : la différence en une phrase et ses quatre conséquences Le choix se fait d’ordinaire par habitude de ressources. Pourtant la différence tient en une seule phrase, et tout le reste en découle.
- Choisir le matériel virtuel : ce que vous montrez à l’invité fixe sa vitesse Le matériel d’une machine virtuelle n’est pas un fait mais un choix. Le vieux matériel émulé est un outil pour le jour de l’installation, pas pour la vie de la machine.
- Pourquoi une VM est lente : le processeur, le disque ou le surengagement La lenteur a trois sources courantes et chacune se voit ailleurs. Ajouter des cœurs avant d’avoir trouvé la bonne aggrave souvent les choses.
- La machine refuse de s'arrêter : une demande n'est pas un interrupteur L'arrêt demande ; stopper débranche. Tout ce qui trouble dans une machine qui refuse de s'arrêter vient de cette seule distinction, et du fait qu'une demande a besoin de quelqu'un à l'intérieur pour l'écouter.
- Ce qu’est l’agent invité QEMU, et pourquoi la VM n’affiche pas d’IP L’agent invité est le canal entre l’hyperviseur et l’intérieur de la machine. Sans lui l’IP reste vide, les demandes d’arrêt n’aboutissent pas et rien ne peut être dit vers l’intérieur depuis le panneau.
- Machine migrée depuis VMware et elle ne démarre pas : le disque est là, le chemin vers lui ne l'est pas La panne la plus fréquente après une migration VMware n'est pas un disque perdu. C'est un invité qui ne reconnaît plus le contrôleur placé devant le disque, et la solution reste réversible à chaque étape tant que vous ne changez qu'une chose à la fois.
Sauvegarde
- Combien de sauvegardes garder : la vraie question n’est pas le nombre, c’est jusqu’où vous pouvez remonter Sept sauvegardes quotidiennes protègent parfaitement contre l’erreur que vous remarquez aujourd’hui et pas du tout contre le dommage que vous remarquez dans un mois. La rétention n’est pas un nombre, c’est une décision de portée.
- La tâche de sauvegarde s’est arrêtée en silence : la panne la plus chère n’est pas la bruyante Une sauvegarde qui échoue bruyamment est réparée le jour même. Une sauvegarde qui s’arrête en silence est découverte le jour où elle servait. La différence n’est pas dans une notification, elle est dans ce que vous regardez.
- Tester une restauration : une tâche au vert n’est pas une preuve Tout le monde connaît la phrase « une sauvegarde non testée n’est pas une sauvegarde » et personne n’agit en conséquence. Cette fiche dit ce que tester veut vraiment dire, car une tâche qui a l’air réussie n’est pas un test.
- Où doivent aller les sauvegardes : la question de ce contre quoi vous vous protégez La destination de sauvegarde n’est pas une décision de vitesse, c’est une décision de protection. Une sauvegarde sur le même pool meurt avec les données quand le disque lâche, et la plupart des installations sont exactement dans ce cas.
- Modes de sauvegarde : le coût en interruption est écrit, le coût en cohérence non La différence entre les trois modes est d’habitude expliquée par la durée d’interruption. La vraie différence est la cohérence, et pour une machine qui écrit sans cesse, c’est elle qui décide si la sauvegarde sert à quelque chose.
Installation
- Comment disposer les disques : miroir ou parité répartie La question n’est pas lequel est le plus rapide. C’est quelle panne vous voulez survivre, et ce que la machine sera obligée de faire après cette panne.
- Le nom du serveur : choisissez-le à l'installation, puis n'y touchez plus Le nom n'est pas une étiquette, c'est une adresse. La configuration vit dans un dossier portant ce nom, les fichiers de graphiques en portent le nom, et dans un cluster les membres sont reconnus par lui.
- Avant de lancer un script communautaire sur votre hôte Proxmox : cinq choses à lire Les scripts communautaires portent un vrai savoir-faire et font gagner de vraies heures. Ils sont aussi le plus souvent lancés en root sur la seule machine que vous ne pouvez pas perdre, depuis une ligne collée que personne n'a lue. La solution n'est pas de les éviter, c'est de les lire.
- Montages persistants : la seule ligne qui peut empêcher une machine de démarrer Le montage fait à la main disparaît après un redémarrage, et le rendre permanent passe par un fichier qui décide si la machine démarre. Une ligne cassée là n’arrête pas un service mais la machine.
- local et local-lvm : pourquoi il y a deux stockages et à quoi sert chacun À la fin de l’installation, vous voyez deux stockages aux noms très proches, et aucun des deux noms ne dit à quoi il sert. La distinction n’est pas la technologie, c’est ce qu’ils contiennent.
- La commande qui enlève l’avis d’abonnement : la ligne la plus répandue, le dégât le plus discret La première chose que tout le monde rencontre après l’installation est l’avis d’abonnement, et la première solution que tout le monde trouve est une commande d’une ligne. La version répandue de cette commande a été mesurée : elle peut casser toute la bibliothèque de l’interface.
- Si le fichier de configuration d'une machine casse : où se trouve l'ancienne version Chaque machine a un petit fichier texte. S'il casse, seule cette machine est touchée, et l'ancienne version se trouve à deux endroits où presque personne ne regarde.
- Quitter un NAS clé en main : ce que vous gagnez et quelles corvées deviennent silencieusement les vôtres Un appareil ne vous vend pas d'abord du stockage. Il vous vend des décisions déjà prises et un calendrier de maintenance tenu par quelqu'un d'autre. Les deux vous reviennent le jour du déménagement, et c'est le second qu'on oublie.
- Une seule machine, deux philosophies : le stockage ou la virtualisation comme fondation ? La question n'est pas quel produit est meilleur. Elle est de savoir quelle couche vous voulez sous l'autre, car ce choix décide de ce que vous pourrez remplacer plus tard sans tout reconstruire.
Topologie
- Ce que l'interface web de Proxmox fait bien, et où vous finissez par ouvrir un deuxième écran L'interface native n'est pas le point faible de Proxmox. Elle est précise, complète et honnête. La friction est à un endroit précis : les questions dont la réponse vit sur plusieurs écrans à la fois.
- Que devrait vous dire le premier écran d'un serveur Proxmox ? La plupart des écrans de vue d'ensemble répondent à « qu'est-ce qui existe ». La question utile est « quelque chose ne va pas, et cela demande-t-il mon attention aujourd'hui ». Ce sont deux écrans différents, et un seul mérite d'être ouvert chaque matin.
- Votre réseau Proxmox contient des morceaux que vous n'avez jamais configurés Les gens cherchent un visualiseur de topologie Proxmox, et cela sonne comme une envie de décoration. Ce n'en est pas une. Le lien entre un invité, un pont et un port physique est stocké par invité, si bien que le seul moyen de voir un pont est d'ouvrir chaque invité un par un.
- L'ordre de démarrage est un délai, pas une dépendance Tout le monde règle l'ordre de démarrage en s'attendant à ce que la deuxième machine attende que la première soit prête. Elle n'attend pas. Elle patiente un nombre fixe de secondes puis démarre quand même, et c'est pourquoi l'ordre qui marchait en test échoue le matin d'une vraie coupure de courant.
- Sur quel disque physique se trouve réellement votre machine virtuelle ? La vue en liste vous dit qu'une machine utilise local-lvm. Elle ne vous dit pas que huit autres machines reposent sur le même disque physique. C'est cette seconde phrase qui décide du coût réel d'une seule panne.
Cluster
- Pourquoi un cluster à deux nœuds est le pire choix : la question de la majorité Acheter un second serveur et monter un cluster ressemble à de la résilience. En réalité deux nœuds sont plus fragiles qu’un seul : si l’un tombe, l’autre ne peut plus décider.
- Ajouter et retirer un nœud d’un cluster : les étapes sans retour Rejoindre un cluster n’est pas être ajouté à une liste. La configuration de la machine qui rejoint est remplacée par celle du cluster, et le retrait ne va que dans un sens.
- La configuration est passée en lecture seule : pourquoi son lieu de vie est différent Si vous ne pouvez pas écrire même en root, le disque n'est pas plein. Proxmox ne garde pas la configuration dans un répertoire normal, et cet endroit refuse l'écriture volontairement.
- J’ai monté un cluster mais les machines ne bougent pas : ce qui manque, c’est le stockage Monter le cluster ne rend pas les machines déplaçables. Ce qui rend la migration possible n’est pas le réseau mais l’endroit où se trouve le disque. Et les conteneurs ne se déplacent pas comme les machines virtuelles.
- J’ai activé la haute disponibilité et la machine s’est quand même arrêtée : ce que la HA promet vraiment La HA ne promet pas un fonctionnement sans interruption, elle promet un redémarrage automatique. La différence tient en quelques minutes, et une attente bâtie sans les connaître finit en déception.
Stockage
- Ajouter un disque et agrandir un pool : l’étape qui met fin à la redondance en silence Ajouter un disque, ce sont deux travaux distincts : faire en sorte que le système le voie, et décider où il appartient. Une erreur sur le second peut supprimer la redondance définitivement.
- Disques orphelins : la question à poser avant de supprimer Vous avez supprimé la machine mais l'espace n'est pas revenu. Les disques restants subsistent pour trois raisons différentes, et ce n'est pas la même chose. La liste elle-même est une liste de suppression, donc sa fiabilité est un sujet à part.
- Le disque est plein : où est passé l’espace et que peut-on supprimer sans risque Sur un stockage plein, le premier geste n’est pas de supprimer mais de retrouver où l’espace est parti. Instantanés, anciennes sauvegardes et disques orphelins sont les trois coupables habituels, et les supprimer ne comporte pas le même risque.
- Les journaux : la seule chose qui grossit sans que personne l’ait décidé Tout ce qui remplit votre disque, c’est vous qui l’avez ajouté. Sauf les journaux. Et quand quelque chose casse, l’écriture s’accélère : les journaux grossissent le plus vite au moment où vous pouvez le moins regarder.
- Un instantané n’est pas une sauvegarde : où est la différence et pourquoi elle compte Un instantané vit sur le même disque. Si le disque part, l’instantané part avec. Une sauvegarde se trouve ailleurs, et c’est là la seule vraie différence.
- J'ai monté un RAID logiciel, redémarré, et le stockage a disparu : la grappe n'est pas assemblée au démarrage Les disques vont bien et les données sont là, mais le stockage manque. Ce qui manque n'est pas sur les disques : c'est l'enregistrement qui dit au système d'assembler la grappe au démarrage.
- ZFS ou LVM : la décision prise à l’installation, difficile à défaire ZFS apporte l’intégrité des données et les instantanés, et réclame de la mémoire en retour. LVM est léger et familier mais ne remarque pas la corruption de lui-même. Le choix tient surtout à la mémoire et aux attentes.
- Un pool ZFS est dégradé ou a disparu : les données sont-elles perdues Un pool dégradé ne signifie pas des données perdues mais une redondance perdue. Un pool qui semble avoir disparu n’a généralement pas été supprimé non plus, seulement détaché du système.
Console et fichiers
- La console refuse de s'ouvrir : l'interface marche, alors pourquoi cette seule chose échoue Une console qui ne se connecte jamais alors que le reste de l'interface va très bien désigne un petit ensemble de causes, et la plus fréquente est un proxy inverse qui relaie correctement les requêtes ordinaires et refuse en silence la connexion dont la console a réellement besoin.
- Faire entrer un fichier dans une machine virtuelle, quand Proxmox n'a pas de gestionnaire de fichiers Il n'existe pas de bouton d'envoi pointant vers l'intérieur d'un invité, et cette absence est délibérée et non un oubli. Il y a quatre vrais chemins d'entrée, chacun avec son coût, et un raccourci populaire qui corrompt les systèmes de fichiers en silence.
- Copier-coller dans la console, et pourquoi votre clavier tape les mauvais caractères La console graphique est une image d'écran, votre presse-papiers n'atteint donc pas l'autre côté tout seul. Il existe un passage, et il existe un réglage distinct qui tape en silence chaque caractère spécial de travers jusqu'à ce que vous le trouviez.
- Pourquoi la console xterm.js est grisée, et laquelle vous voulez vraiment Proxmox propose plusieurs portes vers un invité en marche, et celle vers laquelle on tend la main est souvent indisponible sans la moindre explication. L'entrée grisée n'est pas cassée ; elle attend deux préparatifs, un sur l'hôte et un dans l'invité.
Matériel
- La chaleur : la panne qui ne casse rien mais raccourcit tout Un serveur qui chauffe trop ne plante pas. Il ralentit et vieillit plus vite. Comme il ne signale jamais d’erreur, cela passe inaperçu pendant des années.
- Donner une carte graphique à une machine virtuelle : le vrai obstacle n’est pas le pilote, c’est le groupe Passer du matériel directement à une machine est possible, mais les périphériques se cèdent par groupes, pas un par un. Et le matériel cédé enlève aussi à la machine sa liberté de se déplacer.
- Le processeur affiche cent pour cent : la question à poser avant de lire un chiffre Trois chiffres différents portent le même nom : la moyenne depuis le démarrage, le total cumulé et l’écart entre deux relevés. Seul le dernier répond à « en ce moment ».
- La mémoire affiche quatre-vingt-dix pour cent : est-elle pleine, ou en a-t-elle seulement l’air La mémoire libre est de la mémoire gaspillée, donc un pourcentage élevé n’est pas en soi un signe de problème. La bonne question n’est pas combien elle est pleine, mais qui la retient.
- Le SSD a perdu quarante pour cent en un an : pourquoi Proxmox use un disque plus vite Le disque n’est pas défectueux, la charge est différente. Un disque de serveur ne reste jamais au repos comme un disque de bureau, et chaque écriture grossit couche après couche. Le chiffre à suivre n’est pas le pourcentage mais la pente.
Surveillance
- Avez-vous besoin d'une pile de métriques, ou la vue intégrée répond-elle déjà à votre question ? Alertes et métriques sont deux outils pour deux questions différentes. La vue intégrée répond très bien à « est-ce cassé maintenant ». Une pile de métriques répond à « que se passait-il mardi dernier à trois heures », et c'est la seule raison d'en faire tourner une.
- Il s'est passé quelque chose cette nuit : où se trouve vraiment la trace Une alerte dit que quelque chose est arrivé. Un journal dit pourquoi. Le piège : la trace dont vous avez le plus besoin couvre la minute où la machine est morte, et sur une installation par défaut c'est justement celle qui a le plus de chances de manquer.
- Quand le veilleur meurt : pourquoi le silence n'est pas une bonne nouvelle Aucun courriel d'alerte depuis des semaines. Il y a deux explications, et vues de l'extérieur elles se ressemblent trait pour trait : soit tout va bien, soit le veilleur est mort.
- Les alertes sont configurées et rien n'arrive : le chemin de livraison que personne ne teste La supervision a deux moitiés et une seule est mise en place. Le contrôle qui remarque le problème est la moitié facile. Le chemin qui porte le message jusqu'à un humain est celle qui casse en silence, et elle casse après avoir fonctionné.
- Pourquoi vous ne voulez pas toutes les alertes : alarme ou résumé Après un incident, le premier réflexe est d’activer toutes les alertes. Six semaines plus tard vous n’en lisez aucune. La valeur d’une alarme n’est pas de sonner, c’est d’être lue.