Livello operativo per Proxmox

AtlasPVE è il livello operativo sicuro per Proxmox.

VM, archiviazione, rete, aggiornamenti, backup e servizi self-hosted sono riuniti in un'unica interfaccia visiva. Nei flussi critici, impatto, conferma e informazioni di rollback sono visibili prima che le modifiche vengano applicate.

Installazione locale

Nessuna operazione alla cieca

Visibilità dell'impatto nei flussi critici

Grazie alla comunità Proxmox

Nell'ultimo mese, visitatori da tutto il mondo hanno guardato Atlas, lo hanno provato e hanno scritto. Le domande, le segnalazioni di bug e i suggerimenti hanno portato il prodotto dov'è oggi.

e molti altri

FUNZIONALITÀ · ANATOMIA

La struttura dietro una schermata.

Atlas è costruito attorno a un flusso operativo chiaro dall'hardware all'interfaccia. I dati vengono letti dal basso verso l'alto; i passaggi decisionali e di esecuzione vengono seguiti sulla stessa schermata.

i dati fluiscono dal basso verso l'alto

Nativo per Proxmox

Agente open source (AGPL)

Prodotto indipendente

Da dove iniziare?

Prodotto

Mappa del prodotto Atlas.

Macchine virtuali, archiviazione, aggiornamenti e flussi operativi sicuri si incontrano nello stesso livello di gestione locale. Il prodotto si installa sull'host Proxmox; le funzionalità principali sono riunite in un'unica interfaccia.

Host Proxmox

Proxmox VE

Atlas

livello operativo

La differenza

Prima di Atlas / Con Atlas

Stessa infrastruttura, due esperienze molto diverse.

Senza Atlas

Con Atlas

Tabelle Proxmox dense

Copia-incolla CLI rischioso

Apertura di porte sul router

Relazioni archiviazione/rete difficili da vedere

Nessuna esperienza app semplice

Ore di gestione manuale, tempo e sforzo impiegati

Lunghe guide, prove ed errori, operazioni critiche rischiose

Processi nascosti, operazioni invisibili

apt upgrade senza sapere cosa tocca ogni pacchetto

Riavvii inattesi, interruzioni silenziose dei servizi

Rischio di mancato avvio dopo un aggiornamento del kernel

Sono richiesti controlli di salute manuali continui

Aprire SSH e inoltrare una porta solo per accedere a una VM

Topologia visiva

Operazioni guidate di archiviazione/rete

Anteprima delle operazioni e consapevolezza del rollback

Gestione controllata dei servizi dall'interfaccia locale

Esperienza del catalogo Atlas Apps

Il carico operativo diminuisce; il tempo resta al team

Avvisi e protezione nei flussi critici; best practice in anticipo

Nessuna operazione che non possiate vedere, nessun processo nascosto, nessun servizio nascosto

Dipendenze, effetti e changelog di ogni aggiornamento, visibili in anticipo

Impatto di riavvio/servizio raggruppato in anticipo; guidato con un suggerimento di snapshot nel passaggio rischioso

Guardia d'avvio post-kernel: se l'avvio non è confermato, ritorna automaticamente all'ultimo kernel funzionante

Atlas Watch fornisce automaticamente riepiloghi giornalieri e avvisi critici

Terminale, file browser e metriche nella VM, senza SSH, senza porta aperta

Profondità operativa sotto l'interfaccia visiva.

Ogni schermata svolge un lavoro reale, nulla di decorativo.

Topologia visiva

La catena delle risorse del server viene disegnata da un capo all’altro: dalla macchina alla sua quota di core e memoria, dal disco allo storage, dal pool al disco fisico. Il flusso sulle linee è traffico reale. Esistono mappe separate per storage, rete, processore, contenitori, accessi e aggiornamenti.

Archiviazione più sicura

ZFS, LVM e Btrfs in un unico linguaggio visivo. Recuperate un pool distrutto accidentalmente, un array RAID fermato o un archivio disconnesso direttamente dall'etichetta su disco, senza scrivere dati. Gli avvisi su archivi orfani e tendenze di capacità restano in primo piano.

Controllo di sicurezza per le modifiche di rete

Le modifiche a bridge, bond, VLAN e OVS vengono preparate su una mappa visiva. Dopo l'applicazione parte una finestra di conferma; se la connettività non viene confermata, la configurazione viene ripristinata automaticamente.

Aggiornamenti più sicuri

Ogni pacchetto è etichettato per impatto (trasparente / servizio / riavvio / kernel) e installato in round ordinati. Snapshot pre-installazione, blocco del kernel in esecuzione e verifica dell'avvio: se un nuovo kernel non si avvia, il sistema torna su quello vecchio.

Accesso locale

La superficie di gestione di Atlas viene eseguita sull'host Proxmox. Il prodotto può essere usato senza un pannello di controllo esterno o una connessione internet permanente.

Atlas Apps

Un’applicazione installata dal catalogo si posa con le sue cartelle e le porte pubblicate ben visibili. Si può aggiungere anche un file compose proprio. Prima dell’installazione vengono segnalate le impostazioni che superano il confine del contenitore, come la modalità privilegiata, il montaggio del socket Docker e l’uso della rete dell’host. L’applicazione può anche prendere un proprio indirizzo in rete ed essere raggiunta per nome.

Passthrough hardware

Le assegnazioni PCIe e USB sono gestite tramite un'interfaccia guidata, con supporto completo mirato anche per le schede che NVIDIA limita per vGPU. Se qualcosa si rompe, è possibile generare un report di supporto con i dati sensibili rimossi.

Più di un task manager

Ispirato all'esperienza del Task Manager di Windows, anche i processi non-Atlas diventano visibili e gestibili: mettere in pausa, ripriorizzare o terminare. I processi critici di sistema restano protetti finché non vengono sbloccati con una password; le spiegazioni delle azioni e i registri delle modifiche restano visibili.

Accesso VM senza SSH

Terminale, file browser e metriche dettagliate all'interno della VM, senza SSH e senza porta di rete aperta. Atlas utilizza il canale host-guest del QEMU Guest Agent: nessuna nuova superficie di attacco, nessuna necessità di memorizzare l'IP della VM, e i moduli vengono aggiunti tramite un flusso di installazione controllato.

Raccomandazioni intelligenti

Atlas valuta regolarmente le regole di best practice Proxmox: il blocco di protezione è disattivato, gli snapshot si stanno accumulando, la cache del disco è sicura, il tipo di CPU blocca la migrazione live... Trasforma oltre 50 regole in raccomandazioni prioritizzate e attuabili per ogni VM, processore e aggiornamento.

Livello di protezione

Nei flussi critici vengono attivati avvisi, conferme, registri di audit o punti di rollback. Gli utenti esperti possono procedere deliberatamente nei flussi che lo consentono dopo aver visto gli avvisi.

Creazione macchine e modelli

Una macchina creata da un’immagine cloud è pronta al primo avvio: utente, chiave SSH, nome di rete e pacchetti scelti vengono impostati durante la creazione, senza attendere una procedura ISO. I modelli si gestiscono in un unico punto. I profili di carico pronti, dal server multimediale al database fino al server di gioco, portano i suggerimenti su core e memoria già in fase di creazione.

Accessi e permessi

Chi raggiunge quale risorsa e con quale ruolo si vede su un’unica mappa. Vengono usati i ruoli di Proxmox, all’occorrenza si definiscono ruoli personalizzati e i permessi si assegnano per percorso. La verifica in due passaggi e i token API si gestiscono dalla stessa schermata. Atlas non crea un proprio sistema di utenti, legge i permessi da Proxmox.

E altro ancora

Processore

Fino al core.

Si vede dove i core virtuali di ogni VM stanno effettivamente girando in questo momento, tra core fisici e thread, letti uno a uno dal /proc dell'host, non una stima di Proxmox. Le luci fluenti trasportano il carico reale; un picco improvviso appare come una singola scintilla.

Watchdog

Atlas Watch monitora regolarmente lo stato di salute dell'infrastruttura.

Atlas Watch riunisce lo stato di salute del server in un'unica email di riepilogo all'orario configurato: aggiornamenti in sospeso, pressione su disco e memoria, problemi VM, necessità di riavvio. Se compare un riscontro critico, invia un avviso senza attendere il riepilogo.

Atlas Watch

watchdog

Mail

percorso locale

Admin

Team

Reperibilità

Riepilogo giornaliero

Critico · istantaneo

Vedi l'impatto prima di applicare le modifiche.

Atlas rende visibili rischio, impatto e passaggi di conferma nei flussi che coinvolgono l'infrastruttura.

Impatto e conferma

Nei flussi critici, i passaggi pianificati, le risorse interessate e le opzioni di rollback vengono mostrati prima che le modifiche siano applicate a Proxmox.

Agente locale

Atlas viene eseguito sull'host Proxmox come agente locale open source; nulla si connette dall'esterno.

Runtime locale

Il prodotto viene eseguito sull'host Proxmox; i dati di gestione restano all'interno dell'infrastruttura del cliente.

Rapporto di supporto

Le operazioni non riuscite possono generare un rapporto di supporto con i segreti rimossi.

Atlas viene eseguito sull'host Proxmox locale.

Atlas non è un comune pannello di controllo. È un livello operativo locale che tocca operazioni di archiviazione, rete, aggiornamento, backup e VM su Proxmox. Il prodotto viene eseguito all'interno della propria infrastruttura; i dati non ne escono.

Il motore che viene eseguito con privilegi root (l'agente) è open source, AGPL. Ciò che gira sul server non deve essere accettato ciecamente: il codice può essere ispezionato e il suo comportamento verificato.

Ogni release viene distribuita firmata. Regole di sicurezza, comportamento testato dell'agente, logica di rollback e protezioni specifiche per versione restano aggiornate tramite gli aggiornamenti.

Open source, ma dov'è il sorgente?

La parte con più potere sul sistema è l'agente, perché gira come root sull'host. Con l'installazione si deposita nell'host come sorgente leggibile, così il codice può essere aperto sulla macchina dove gira e letto riga per riga. Nulla nello strato privilegiato deve essere creduto come file chiuso. Non viene pubblicato come repository pubblico, e il motivo non è solo commerciale. Atlas gira dentro l'infrastruttura di altri. Pubblicare ogni riga dello strato privilegiato significa anche pubblicare una mappa per chiunque cerchi una via d'ingresso, e in un'epoca in cui la scansione è automatica e continua quella mappa viene letta dalle macchine molto prima che dalle persone. Il rischio ricade sul cliente, non sul fornitore. Leggere il codice sulla macchina dove gira dà la stessa garanzia senza consegnare quella mappa a tutti in una volta. Chi installa Atlas può verificare esattamente il codice in esecuzione sul proprio host, ed è quella la copia che conta davvero. La responsabilità non si sposta in nessun caso. Una falla in Atlas è nostra, e chiuderla è altrettanto nostra.

La pagina del progetto su GitHub

Domande frequenti

Approccio

Non siamo robot, siamo umani. Le interfacce di Atlas sono progettate per far interiorizzare le informazioni, attingendo alla psicologia umana e alla pedagogia: capire davvero cosa succede sul server e il quadro complessivo. Non c'è nessuna operazione che resti invisibile, nessun processo nascosto, nessun servizio nascosto.

Abbiamo profondo rispetto per Unraid, ESXi, Synology, Docker e altri. Atlas combina ciò che questi insegnano con la potenza di virtualizzazione di Proxmox.

Da VMware a Proxmox: la guida

REFERENZE

Cosa dicono gli utenti

Le frasi qui sotto appartengono a chi usa Atlas sui propri server.

Apri il sito

Tradurre

Traduzione automatica

Mostra l'originale

Traduzione non disponibile

Traduzione in corso

Utente verificato

Vedi tutte

Prezzi

Atlas rende l'infrastruttura Proxmox locale visibile, verificabile e più sicura da gestire.

Sta acquistando, non noleggiando: la versione pagata funziona a tempo indeterminato. La licenza di aggiornamento è legata al server su cui è installata; può essere spostata su un nuovo server, ma non tornare su uno precedente. Sul vecchio server Atlas continua a funzionare senza ricevere aggiornamenti. Mantenere aggiornato un server in più contemporaneamente richiede +1 licenza di aggiornamento. Il rinnovo annuale copre nuove funzionalità, patch di sicurezza e compatibilità Proxmox; se il rinnovo si interrompe, la versione installata continua a funzionare mentre nuove versioni e accesso agli aggiornamenti si fermano.

Prezzo bloccato

Al momento solo Home è in vendita: 49 $/anno, bloccato a questo prezzo a vita. Pro e Business sono in programma.I primi membri Home ottengono uno sconto passando a un piano superiore.

Esplori Atlas senza toccare l'infrastruttura.

L'ambiente demo non si connette a un host Proxmox reale. L'interfaccia e i flussi di Atlas possono essere provati in un sandbox sicuro.

Apri la Demo

Contattaci

Lascia un messaggio per valutazioni sul prodotto, sulla licenza o tecniche. Aggiungi un indirizzo e-mail se desideri una risposta.

Nome completo (facoltativo)

Indirizzo e-mail (per una risposta, facoltativo)

Messaggio

Invia

Inviato

Grazie. Il messaggio è stato ricevuto; se è stato fornito un indirizzo e-mail, arriverà una risposta.

Invio non riuscito. Un nuovo tentativo è possibile tra poco.

Rendere le operazioni Proxmox visibili e verificabili.

I primi acquirenti stanno bloccando il loro prezzo.

Atlas è open source?
L'agente che viene eseguito con privilegi root sul server è aperto sotto AGPL; ciò che fa può essere letto e verificato. L'interfaccia e il livello prodotto sono offerti sotto licenza commerciale, una scelta deliberata per mantenere lo sviluppo di Atlas. Il livello prodotto commerciale non viene mai eseguito come root.
Atlas funziona senza connessione a internet?
Atlas funziona senza connessione a internet e continua a operare localmente sull'host Proxmox. Internet viene usato solo per recuperare aggiornamenti e catalogo; senza di esso, la versione installata continua a funzionare pienamente.
I dati Proxmox passano attraverso i server Atlas?
No. Il livello di gestione Atlas viene eseguito all'interno dell'infrastruttura del cliente; i contenuti di VM, archiviazione e rete non vengono inviati ai server Atlas.
Cosa succede se non rinnovo gli aggiornamenti?
Nulla viene bloccato. La versione locale installata continua a funzionare; si interrompono solo le nuove funzionalità, le patch di sicurezza e gli aggiornamenti di compatibilità per le nuove release di Proxmox. Quando il rinnovo viene riattivato, l'accesso agli aggiornamenti riprende da quel momento.
Chi ha fatto cosa, è verificabile?
Le azioni critiche o che elevano i privilegi (terminazione di un processo, modifica della priorità, operazioni distruttive di archiviazione/rete) vengono scritte in un log di audit: chi, cosa, quando, risultato. Il registro viene conservato in due luoghi: il journald di sistema (immutabile per i non-root) e un file separato. Password e segreti non vengono mai registrati.
I miei utenti e ruoli Proxmox continuano a valere?
Sì. Atlas non crea un sistema di permessi parallelo; rispecchia il modello di utenti, ruoli, gruppi e token API di Proxmox stesso. Proxmox decide chi può vedere e fare cosa, e Atlas lo segue.
È un abbonamento o sto acquistando la licenza?
Sta acquistando, non noleggiando. La versione pagata funziona a tempo indeterminato; senza rinnovo quella versione continua a funzionare. Il rinnovo annuale copre le nuove versioni e l’accesso agli aggiornamenti.
Che cos'è uno strato operativo per Proxmox?
Proxmox fornisce la virtualizzazione; uno strato operativo si assume il lavoro di farla funzionare ogni giorno. Mostra in anticipo cosa toccherà una modifica, rende visibili le dipendenze che vanno dall'archiviazione alla macchina virtuale e trasforma un passo rischioso in un passo consapevole. Atlas lo fa in locale: lo strato di gestione sta sull'host e i dati non lo lasciano.
L'agente gira come root. Cosa limita i danni in caso di falla?
L'agente ha bisogno di root perché gran parte del suo lavoro sta sotto l'API di Proxmox: apt, kernel, bootloader, mount, zpool, passthrough. Il codice aperto da solo non compensa questo, quindi la separazione è architetturale e non dichiarativa. Il livello di prodotto e analisi non gira come root; gira con un utente proprio e con restrizioni di servizio, raggiungibile solo in locale, e rifiuta di avviarsi se lanciato come root. La decisione di autorizzazione è presa al centro e prima dell'instradamento; se nessuna regola corrisponde, una richiesta di scrittura scende al livello più severo. I comandi non passano mai da una shell, gli argomenti sono passati separatamente. Le azioni privilegiate finiscono in un registro di audit. Gli ospiti sono raggiunti tramite il socket dell'agente ospite invece che via SSH, non si apre alcuna porta e non resta alcuna password nell'ospite.