Üzemeltetési réteg a Proxmoxhoz

Az AtlasPVE a Proxmox biztonságos üzemeltetési rétege.

A virtuális gépek, a tárolók, a hálózat, a frissítések, a biztonsági mentések és a saját üzemeltetésű szolgáltatások egyetlen vizuális felületen jelennek meg. A kritikus folyamatokban a hatás, a megerősítés és a visszaállítás adatai a módosítások alkalmazása előtt láthatók.

Helyi telepítés

Nincsenek vak műveletek

Látható hatás a kritikus folyamatokban

Köszönet a Proxmox közösségnek

Az elmúlt hónapban a világ minden tájáról érkeztek látogatók, kipróbálták az Atlast és írtak. A kérdések, a hibajelentések és a javaslatok vitték a terméket oda, ahol ma tart.

és még sokan mások

FUNKCIÓ · ANATÓMIA

Az egyetlen képernyő mögötti felépítés.

Az Atlas a hardvertől a felületig tartó, világos üzemeltetési folyamat köré épül. Az adatok alulról felfelé olvashatók; a döntési és végrehajtási lépések ugyanazon a képernyőn követhetők.

az adatok alulról felfelé áramlanak

Proxmox-natív

Nyílt forráskódú ügynök (AGPL)

Független termék

Hol érdemes kezdeni?

Termék

Az Atlas terméktérképe.

A virtuális gépek, a tárolók, a frissítések és a biztonságos üzemeltetési folyamatok ugyanabban a helyi felügyeleti rétegben találkoznak. A termék a Proxmox gazdagépre települ; az alapvető képességek egyetlen felületen gyűlnek össze.

Proxmox gazdagép

Proxmox VE

Atlas

üzemeltetési réteg

A különbség

Atlas előtt / Atlasszal

Ugyanaz az infrastruktúra, két nagyon eltérő élmény.

Atlas nélkül

Atlasszal

Zsúfolt Proxmox táblázatok

Kockázatos másolás és beillesztés a CLI-ben

Portnyitás a routeren

A tárolók és a hálózat kapcsolatai nehezen áttekinthetők

Nincs egyszerű alkalmazásélmény

Órákig tartó kézi felügyelet, sok elpazarolt idő és energia

Hosszú útmutatók, próbálgatás, kockázatos kritikus műveletek

Rejtett folyamatok, láthatatlan műveletek

apt upgrade anélkül, hogy kiderülne, melyik csomag mit érint

Váratlan újraindítások, csendes szolgáltatáskiesések

Annak kockázata, hogy kernelfrissítés után a rendszer nem indul el

Folyamatos kézi állapotellenőrzés szükséges

SSH megnyitása és portátirányítás csak azért, hogy egy virtuális gép elérhető legyen

Vizuális topológia

Vezetett tároló és hálózati műveletek

Műveleti előnézet és látható visszaállítási lehetőség

Ellenőrzött szolgáltatáskezelés a helyi felületről

Atlas Apps katalógusélmény

Az üzemeltetési terhelés csökken; az idő a csapatnál marad

Figyelmeztetés és védelem a kritikus folyamatokban; a bevált gyakorlat előre látható

Nincs láthatatlan művelet, nincs rejtett folyamat, nincs rejtett szolgáltatás

Minden frissítés függőségei, hatásai és változásnaplója előre látható

Az újraindítási és szolgáltatási hatás előre csoportosítva; a kockázatos lépésnél pillanatkép javaslata segít

Indításvédelem kernelfrissítés után: ha az indulás nem nyer megerősítést, a rendszer automatikusan visszatér az utolsó működő kernelre

Az Atlas Watch automatikusan küldi a napi összefoglalókat és a kritikus riasztásokat

Terminál, fájlböngésző és mérőszámok a virtuális gépen belül, SSH és nyitott port nélkül

Üzemeltetési mélység a vizuális felület mögött.

Minden képernyő valódi munkát végez, semmi sem díszítés.

Vizuális topológia

A szerver erőforrásláncát végig kirajzolja a felület: a géptől a magok és a memória részesedéséig, a lemeztől a tárolóig, a tárolókészlettől a fizikai meghajtóig. A vonalak mentén futó áramlás valós forgalom. Külön térkép tartozik a tárolóhoz, a hálózathoz, a processzorhoz, a konténerekhez, a hozzáféréshez és a frissítésekhez.

Biztonságosabb tároló

ZFS, LVM és Btrfs egyetlen vizuális nyelven. A véletlenül megsemmisített tárolókészlet, a leállt RAID-tömb vagy a leválasztott tároló közvetlenül a lemezen lévő címkéből állítható helyre, adatírás nélkül. Az árva tárolókról és a kapacitás alakulásáról szóló figyelmeztetések jól láthatók maradnak.

Biztonsági ellenőrzés a hálózati módosításokhoz

A híd, bond, VLAN és OVS módosítások vizuális térképen készülnek elő. Az alkalmazás után megerősítési ablak indul; ha a kapcsolat nem nyer megerősítést, a konfiguráció automatikusan visszaáll.

Biztonságosabb frissítések

Minden csomag hatás szerinti címkét kap (zökkenőmentes / szolgáltatás / újraindítás / kernel), és rendezett körökben települ. Telepítés előtti pillanatkép, a futó kernel rögzítése és indulásellenőrzés: ha az új kernel nem indul el, a rendszer a régivel tér vissza.

Helyi hozzáférés

Az Atlas felügyeleti felülete a Proxmox gazdagépen fut. A termék külső vezérlőpult és állandó internetkapcsolat nélkül is használható.

Atlas Apps

A katalógusból telepített alkalmazás mappái és közzétett portjai jól láthatóan jelennek meg. Egyedi compose fájl is hozzáadható. Telepítés előtt a határátlépő beállítások, például a privilegizált mód, a Docker socket csatolása és a gazdagép hálózatának használata jelzést kapnak. Az alkalmazás saját címet is kaphat a hálózaton, és név alapján elérhető.

Hardveres passthrough

A PCIe és USB hozzárendelések vezetett felületen keresztül történnek, a cél a teljes támogatás azoknál a kártyáknál is, amelyeket az NVIDIA kizár a vGPU használatából. Hiba esetén támogatási jelentés készíthető, amelyből az érzékeny adatok el vannak távolítva.

Több mint feladatkezelő

A Windows Feladatkezelő élményéből merítve az Atlason kívüli folyamatok is láthatóvá és kezelhetővé válnak: felfüggesztés, prioritás módosítása vagy leállítás. A rendszerkritikus folyamatok jelszavas feloldásig védettek maradnak; a műveletek magyarázata és a változások nyilvántartása látható marad.

Hozzáférés a virtuális géphez SSH nélkül

Terminál, fájlböngésző és részletes mérőszámok a virtuális gépen belül, SSH és nyitott hálózati port nélkül. Az Atlas a QEMU Guest Agent gazdagép és vendég közötti csatornáját használja: nincs új támadási felület, a virtuális gép IP-címét nem kell megjegyezni, a modulok pedig ellenőrzött telepítési folyamaton keresztül kerülnek fel.

Okos javaslatok

Az Atlas rendszeresen kiértékeli a Proxmox bevált gyakorlatait: ki van kapcsolva a védelmi zár, gyűlnek a pillanatképek, biztonságos a lemez gyorsítótára, akadályozza az élő migrációt a CPU típusa... Az 50+ szabályból rangsorolt, végrehajtható javaslat lesz minden virtuális géphez, processzorhoz és frissítéshez.

Védelmi réteg

A kritikus folyamatokban figyelmeztetések, megerősítések, auditbejegyzések vagy visszaállítási pontok lépnek életbe. A tapasztalt felhasználók a figyelmeztetések megtekintése után tudatosan haladhatnak tovább azokban a folyamatokban, ahol ez megengedett.

Gépbeállítás és sablonok

A cloud image alapján készült gép az első indulásnál készen áll: a felhasználó, az SSH kulcs, a hálózati név és a kiválasztott csomagok a beállítás során kerülnek a helyükre, ISO varázsló végigülése nélkül. A sablonok egy helyen kezelhetők. A kész terhelési profilok, a médiaszervertől az adatbázison át a játékszerverig, javaslatot adnak a magok és a memória méretére már a beállításkor.

Hozzáférés és jogosultságok

Egyetlen térképen látszik, ki melyik erőforrást milyen szerepkörrel éri el. A Proxmox szerepkörei érvényesek, szükség esetén egyedi szerepkörök is megadhatók, a jogosultságok pedig útvonalanként rendelhetők hozzá. A kétlépcsős azonosítás és az API tokenek ugyanarról a képernyőről kezelhetők. Az Atlas nem épít saját felhasználói rendszert, a jogosultságokat a Proxmoxból olvassa.

És még több

Processzor

Egészen a magig.

Látszik, hogy az egyes VM-ek virtuális magjai éppen most hol futnak, a fizikai magok és a szálak között, egy az egyben a gazdagép /proc adataiból olvasva, nem Proxmox becslésből. Az áramló fények a valós terhelést hordozzák; egy hirtelen csúcs egyetlen szikraként jelenik meg.

Őrszem

Az Atlas Watch rendszeresen figyeli az infrastruktúra állapotát.

Az Atlas Watch a beállított időpontban egyetlen összefoglaló e-mailbe gyűjti a szerver állapotát: függőben lévő frissítések, a lemez és a memória terheltsége, a virtuális gépek problémái, újraindítási igények. Kritikus észlelés esetén az összefoglalóra várás nélkül küld riasztást.

Atlas Watch

őrszem

E-mail

helyi útvonal

Rendszergazda

Csapat

Ügyelet

Napi összefoglaló

Kritikus · azonnali

A hatás látható a módosítások alkalmazása előtt.

Az Atlas láthatóvá teszi a kockázatot, a hatást és a megerősítési lépéseket azokban a folyamatokban, amelyek az infrastruktúrát érintik.

Hatás és megerősítés

A kritikus folyamatokban a tervezett lépések, az érintett erőforrások és a visszaállítási lehetőségek megjelennek, mielőtt a módosítások a Proxmoxra kerülnének.

Helyi ügynök

Az Atlas nyílt forráskódú helyi ügynökként fut a Proxmox gazdagépen, kívülről semmi nem csatlakozik be.

Helyi futtatás

A termék a Proxmox gazdagépen fut; a felügyeleti adatok az ügyfél infrastruktúráján belül maradnak.

Támogatási jelentés

A sikertelen műveletekről támogatási jelentés készíthető, amelyből a titkos adatok el vannak távolítva.

Az Atlas a helyi Proxmox gazdagépen fut.

Az Atlas nem szokásos vezérlőpanel. Helyi üzemeltetési réteg, amely a Proxmox tárolóit, hálózatát, frissítéseit, biztonsági mentéseit és a virtuális gépek műveleteit érinti. A termék a saját infrastruktúrán belül fut, az adatok nem hagyják el azt.

A root jogosultsággal futó motor (az ügynök) nyílt forráskódú, AGPL licencű. Ami a szerveren fut, azt nem kell vakon elfogadni: a kód megtekinthető, a viselkedése ellenőrizhető.

Minden kiadás aláírva érkezik. A biztonsági szabályok, a tesztelt ügynökviselkedés, a visszaállítási logika és a verzióhoz kötött védelmek a frissítésekkel maradnak naprakészek.

Nyílt forráskód, de hol van a forrás?

A rendszer felett legnagyobb hatalommal bíró rész az ügynök, mert a gazdagépen rootként fut. A telepítéssel olvasható forrásként kerül a gazdagépre, így a kód megnyitható azon a gépen, ahol fut, és sorról sorra elolvasható. A kiemelt jogosultságú rétegben semmit sem kell zárt fájlként elhinni. Nem jelenik meg nyilvános tárolóként, és ennek oka nem csupán üzleti. Az Atlas mások infrastruktúrájában fut. A kiemelt jogosultságú réteg minden sorának közzététele egyben térképet is közzétesz mindenkinek, aki bejutási utat keres, és egy olyan korban, ahol a vizsgálat automatikus és folyamatos, ezt a térképet a gépek jóval hamarabb elolvassák, mint az emberek. A kockázat az ügyfélre száll, nem a szállítóra. A kódot azon a gépen olvasni, ahol fut, ugyanazt a bizonyosságot adja anélkül, hogy a térképet mindenkinek egyszerre átadnánk. Aki telepíti az Atlast, pontosan azt a kódot ellenőrizheti, amely a saját gazdagépén fut, és valójában ez a példány számít. A felelősség egyik esetben sem mozdul el. Az Atlasban lévő rés a miénk, és a bezárása is a miénk.

A projekt oldala a GitHubon

Gyakori kérdések

Megközelítés

Nem robotok vagyunk, hanem emberek. Az Atlas felületei úgy készültek, hogy az információ valóban rögzüljön: emberi pszichológiára és pedagógiára építenek, hogy a szerveren zajló események és a teljes kép is érthetővé váljon. Nincs olyan művelet, amely rejtve marad, nincs elrejtett folyamat, nincs elrejtett szolgáltatás.

Mély tisztelettel tekintünk az Unraid, az ESXi, a Synology, a Docker és társaik munkájára. Az Atlas ezeknek a tapasztalatoknak a tanulságait ötvözi a Proxmox virtualizációs erejével.

Váltás VMware-ről Proxmoxra: az útmutató

REFERENCIÁK

Mit mondanak a felhasználók

Az alábbi mondatok azoktól származnak, akik saját szerverükön futtatják az Atlast.

Oldal megnyitása

Lefordítás

Gépi fordítás

Eredeti megjelenítése

A fordítás nem érhető el

Fordítás folyamatban

Ellenőrzött felhasználó

Összes megtekintése

Árak

Az Atlas láthatóvá, ellenőrizhetővé és biztonságosabban üzemeltethetővé teszi a helyi Proxmox infrastruktúrát.

Az Atlas megismerése az infrastruktúra érintése nélkül.

A demó környezet nem kapcsolódik valódi Proxmox gazdagéphez. Az Atlas felülete és folyamatai biztonságos homokozóban próbálhatók ki.

Demó megnyitása

Kapcsolatfelvétel

A fizetés befejezése után a licenc és a telepítési hivatkozás a fiókban készen áll; a telepítés egyetlen parancs.

Teljes név (nem kötelező)

E-mail cím (válaszhoz, nem kötelező)

Üzenet

Küldés

Elküldve

Köszönjük. Az üzenet megérkezett; megadott e-mail cím esetén válasz is érkezik.

Az elküldés nem sikerült. Kis idő múlva új próbálkozás lehetséges.

Látható és ellenőrizhető Proxmox üzemeltetés.

Az első vásárlók most rögzítik az árukat.

Nyílt forráskódú az Atlas?
A szerveren root jogosultsággal futó ügynök AGPL licenc alatt nyílt, a működése elolvasható és ellenőrizhető. A felület és a termékréteg kereskedelmi licenc alatt érhető el, ez tudatos döntés, hogy az Atlas fejlesztése fenntartható maradjon. A kereskedelmi termékréteg soha nem fut root jogosultsággal.
Működik az Atlas offline, internetkapcsolat nélkül?
Az Atlas offline, internetkapcsolat nélkül is fut, és helyben, a Proxmox gazdagépen működik tovább. Az internet csak a frissítések és a katalógus letöltéséhez kell, e nélkül a telepített verzió teljes értékűen működik.
Áthaladnak a Proxmox adatai az Atlas szerverein?
Nem. Az Atlas kezelőrétege az ügyfél infrastruktúráján belül fut, a virtuális gépek, a tárolók és a hálózat tartalma nem kerül az Atlas szervereire.
Mi történik, ha nem újítom meg a frissítéseket?
Semmi nem zárul le. A telepített helyi verzió tovább működik, csak az új funkciók, a biztonsági javítások és az új Proxmox kiadásokhoz készülő kompatibilitási frissítések állnak le. A megújítás visszakapcsolásakor a frissítési hozzáférés attól a ponttól folytatódik.
Ki mit tett, visszakövethető?
A kritikus vagy jogosultságot emelő műveletek (folyamat leállítása, prioritás módosítása, romboló hatású tároló és hálózati műveletek) auditnaplóba kerülnek: ki, mit, mikor, milyen eredménnyel. A bejegyzés két helyen marad meg: a rendszer journald naplójában (root jogosultság nélkül nem módosítható) és egy külön fájlban. Jelszavak és titkok soha nem kerülnek naplóba.
Érvényben maradnak a Proxmox felhasználóim és szerepköreim?
Igen. Az Atlas nem épít párhuzamos jogosultsági rendszert, hanem a Proxmox saját felhasználó, szerepkör, csoport és API token modelljét tükrözi. A Proxmox dönti el, ki mit láthat és mit tehet, az Atlas pedig ezt követi.
Ez előfizetés, vagy megvásárlom a licencet?
Vásárlásról van szó, nem bérlésről. A kifizetett verzió korlátlan ideig fut, megújítás nélkül is működik tovább. Az éves megújítás az új verziókra és a frissítési hozzáférésre vonatkozik.
Mi az a Proxmox üzemeltetési réteg?
A Proxmox a virtualizációt adja, az üzemeltetési réteg pedig a napi működtetés munkáját veszi át. Előre megmutatja, mit érint egy változtatás, láthatóvá teszi a tárolótól a virtuális gépig futó függőségeket, és a kockázatos lépést tudatossá teszi. Az Atlas ezt helyben végzi: a kezelőréteg a saját gazdagépen fut, az adatok pedig nem hagyják el azt.
Az ügynök rootként fut. Mi korlátozza a kárt, ha valamit kihasználnak?
Az ügynöknek root kell, mert a munka nagy része a Proxmox API alatt van: apt, kernel, rendszerbetöltő, mount, zpool, passthrough. A nyílt forráskód önmagában nem ellensúlyozza ezt, ezért az elválasztás az architektúrában van, nem a szövegben. A termék- és elemzési réteg nem rootként fut; saját felhasználó alatt fut szolgáltatásszintű korlátozásokkal, csak helyben érhető el, és megtagadja az indulást, ha rootként indítják. A jogosultsági döntés központilag és az útválasztás előtt születik; ha egyetlen szabály sem illeszkedik, az írási kérés a legszigorúbb szintre esik. A parancsok soha nem futnak shellen keresztül, az argumentumok külön kerülnek átadásra. A privilegizált műveletek naplóba kerülnek. A vendégeket a vendégügynök socketjén keresztül érjük el SSH helyett, így nem nyílik port és nem marad jelszó a vendégben.