Base di conoscenza Proxmox
Le risposte alle domande che Proxmox mette davanti. Ogni voce è scritta per raggiungere anche chi cerca la stessa cosa con parole diverse.
Rete
- Dare a un container un indirizzo proprio sulla rete: cosa guadagni, cosa paghi Si può pubblicare un container con un indirizzo proprio invece che con un numero di porta. Il guadagno è reale e lo è anche il prezzo, e il secondo di solito si scopre dopo averlo costruito.
- Capire un server che hai ereditato: leggere prima di cambiare Ti è capitato tra le mani un Proxmox che non hai costruito e ora ne sei responsabile. Il primo istinto è cambiare qualcosa per capire, ed è esattamente la cosa da non fare per prima.
- Dove sta Docker su Proxmox: la decisione di collocazione e la trappola di compose Dove metti i contenitori non è una questione di gusto, è una questione di raggio d’impatto. E un file compose sembra configurazione mentre in realtà è un programma che esegui.
- Ho scritto una regola del firewall e non succede niente: l’interruttore a tre livelli Il firewall di Proxmox si accende su tre livelli, e una regola non fa nulla finché tutti e tre non sono accesi. Il caso più comune è una regola corretta sotto un interruttore spento.
- Come si legge la mappa di rete: dove va il traffico di una macchina C’è una domanda a cui una vista a elenco risponde male: da dove passa esattamente il traffico di questa macchina. Si può rispondere, ma solo ricostruendo la catena a mente ogni volta.
- Ho cambiato la rete e non accedo più al server: segare il ramo su cui si è seduti La configurazione di rete viene applicata attraverso la stessa connessione che stai usando per applicarla. Un piccolo errore taglia la connessione proprio nel momento dell’applicazione, e senza una via di ritorno preparata serve accesso fisico.
- Separare con le VLAN: un cavo, più reti, e dove sta l’etichetta Lo scopo della separazione è limitare fin dove può arrivare una giornata storta. Una VLAN lo fa su un cavo solo, ma dove viene messa l’etichetta e se il bridge può portare etichette possono sbagliarsi in silenzio.
- Una macchina virtuale non ha rete: guardare nell’ordine giusto Quasi tutti iniziano la ricerca dentro la macchina, che è l’ultimo posto da guardare. La catena ha quattro anelli, e il sintomo dice quale si è rotto.
- Il registro di controllo: la risposta a "chi è stato", non a "che cosa è successo" La sorveglianza dice che cosa è successo, il registro di controllo dice chi è stato. Il suo valore compare nei giorni che speri non arrivino mai, e se quel giorno non ce l’hai, non è mai esistito.
- Si può gestire Proxmox senza riga di comando: la risposta onesta La risposta è in gran parte sì, ma non è questo il punto vero. Il pericolo non è non conoscere la riga di comando, è incollare un comando che non capisci.
- Aggregare più schede di rete: ridondanza o velocità Si aggregano schede per due motivi diversi, e i due non sono la stessa modalità. Nella maggior parte degli impianti si vuole in realtà la ridondanza, ma si configura per la banda, e il risultato è una delusione.
Aggiornamenti
- Il contenitore è cambiato da solo: che cosa promette davvero l’etichetta "latest" Non hai aggiornato nulla, eppure il contenitore si comporta in modo diverso. Non è un guasto: latest non è una versione, è un puntatore. Il punto non è avere il più recente, è poter tornare indietro.
- Prima di premere aggiorna: quale aggiornamento ferma che cosa Ciò che teme chi non aggiorna da mesi non è l’aggiornamento, è non sapere che cosa si fermerà. Gli aggiornamenti non sono una cosa sola e i loro effetti non si somigliano affatto.
- I repository e l’avviso di abbonamento: la prima sorpresa dopo l’installazione Su un’installazione nuova l’aggiornamento fallisce con un errore di autenticazione e non c’è nulla di rotto: il repository predefinito è quello a pagamento. Questa voce copre i repository, la differenza vera fra loro e il pericoloso comando di una riga che gira sui forum.
- Aggiornamento del nucleo: perché l’aggiornamento più pericoloso è il più silenzioso Il nucleo si installa, non succede nulla, tutto sembra normale. Il pericolo arriva al riavvio successivo, e quel riavvio può essere fra settimane. Fra causa ed effetto passano settimane.
- Dopo l’aggiornamento si è rotto qualcosa: "dopo" e "a causa di" non sono la stessa cosa Un riavvio è la prima prova onesta di tutto ciò che è stato fatto dall’ultimo riavvio. Parte di ciò che si rompe non è arrivato con l’aggiornamento, era già lì e non era mai stato messo alla prova.
- Un passaggio di versione maggiore: non è un aggiornamento, è un trasloco Un aggiornamento sostituisce un pezzo, un passaggio maggiore sostituisce la famiglia. La differenza si vede nel tornare indietro: un aggiornamento lo annulli pacchetto per pacchetto, un cambio di famiglia no.
Accesso
- Esporre il pannello: che cosa cambia e la strada che cambia meno Nel momento in cui il pannello finisce su internet, la pagina di accesso diventa visibile a tutti e tentativi automatici la trovano in poche ore. Ci sono tre strade, e quella che protegge di più non rende mai visibile il pannello.
- Scegliere la fonte di identità creando un utente: esiste sul server o solo nel pannello Proxmox conosce due tipi di utente: account di sistema che esistono davvero sul server, e account che esistono solo dentro Proxmox. La scelta sbagliata o blocca l’accesso o apre più porte del necessario.
- Console, shell e SSH: tre porte distinte verso la stessa macchina Quando non riesci a raggiungere una macchina, la prima domanda è quale porta stavi usando. Sono tre, e ognuna dipende da cose diverse.
- La console è un privilegio: perché chiede un permesso a sé Una console sembra uno schermo, ma è una shell. E "può cambiare impostazioni" e "può aprire una shell" sono due poteri distinti; scambiare l’uno per l’altro significa distribuire root.
- Una chiave separata per l’automazione invece di condividere una password: i token e i loro limiti Dare una password a uno script scrive in un file tutto ciò che quella persona possiede. Un token è una chiave separata: si revoca da sola, ha una data di fine e può avere meno autorità dell’account.
- Ho tolto l'accesso ma è ancora dentro: una sessione non è un permesso Hai tolto il permesso, hai perfino disattivato l'account, e quella persona riesce ancora a fare cose. Non si è rotto nulla: togliere l'accesso e chiudere una sessione sono due azioni distinte.
- Accesso al pannello: una password da sola non è una difesa La forza di una password conta solo se indovinarla è costoso. E l’assunto che costa di più è questo: "sono sulla rete locale, sono al sicuro".
- Dare a un assistente IA l'accesso a Proxmox: dove deve stare il confine Il lavoro che un modello sa davvero fare bene, leggere lunghi registri e trovare dove si è rotto qualcosa, è proprio quello che di solito non gli si lascia fare. Il motivo: le uniche strade odierne gli consegnano root, e il rischio non è la cattiva intenzione ma il contesto mancante.
- Smettere di lavorare come root: la decisione che nessuno impone e che rende di più Lavorare come root non esplode un giorno. Rompe in silenzio due cose: chi indica il registro e dove si ferma un clic sbagliato. La soluzione non è disattivare root, ma togliergli il lavoro quotidiano.
- Ho dato il permesso ma non si applica: la questione del percorso nei permessi Proxmox Un permesso Proxmox non è un ruolo da solo. È chi, quale ruolo e a quale percorso, tutti e tre insieme. Il problema più comune è un ruolo dato nel punto sbagliato.
Macchine virtuali
- Quanti core e quanta memoria per quale lavoro Il dimensionamento dipende dal tipo di lavoro. Un server multimediale, un database e una macchina per l’IA non si somigliano, e dare troppo spesso fa più danno che dare poco.
- Il tipo di processore di una macchina virtuale: perché il valore predefinito è lento e perché host non è sempre giusto Il tipo di processore predefinito è volutamente vecchio, così gira ovunque. Il prezzo sono le prestazioni. L’estremo opposto, host, dà velocità ma toglie alla macchina la libertà di spostarsi.
- Modelli e cloni: la differenza tra clone collegato e clone completo Un clone collegato si avvia in pochi secondi ma resta legato al modello. Un clone completo è indipendente ma costa spazio e tempo. La differenza emerge il giorno in cui vuoi cancellare il modello.
- Creare una macchina virtuale Proxmox in secondi invece che in minuti Un’installazione da ISO richiede venti minuti. Con un’immagine cloud la macchina arriva pronta al primo avvio: utente, nome di rete e pacchetti già a posto.
- L'agente ospite è attivo e continua a dire che non è in esecuzione Attivare l'agente e installare l'agente sono due cose distinte, e farle entrambe può comunque lasciarlo spento. Ciò che rende utile inseguire il problema non è l'indirizzo IP mancante, ma il backup che continua a riuscire perdendo in silenzio affidabilità.
- Contenitore o macchina virtuale: la differenza in una frase e le sue quattro conseguenze La scelta di solito si fa per abitudine sulle risorse. Eppure la differenza sta in una sola frase, e tutto il resto ne discende.
- Scegliere l’hardware virtuale: ciò che mostri all’ospite ne decide la velocità L’hardware di una macchina virtuale non è un fatto ma una scelta. Il vecchio hardware emulato è uno strumento del giorno dell’installazione, non della vita della macchina.
- Perché una VM è lenta: processore, disco o sovrallocazione La lentezza ha tre origini comuni e ognuna si vede altrove. Aggiungere core prima di trovare quella giusta di solito peggiora le cose.
- La macchina non si spegne: una richiesta non è un interruttore Lo spegnimento chiede; l'arresto stacca la spina. Tutto ciò che confonde in una macchina che rifiuta di spegnersi nasce da questa sola distinzione, e dal fatto che una richiesta ha bisogno di qualcuno dentro che la ascolti.
- Che cos’è il QEMU Guest Agent e perché la VM non mostra un IP Il guest agent è il canale tra l’hypervisor e l’interno della macchina. Senza di esso l’IP resta vuoto, le richieste di spegnimento non arrivano e dal pannello non si può dire nulla verso l’interno.
- Macchina migrata da VMware e non si avvia: il disco c'è, la strada per arrivarci no Il guasto più comune dopo una migrazione da VMware non è un disco perduto. È un ospite che non riconosce più il controller davanti al disco, e la soluzione resta reversibile a ogni passo finché cambiate una cosa per volta.
Backup
- Quanti backup tenere: la vera domanda non è il numero, è quanto indietro riesci ad andare Sette backup giornalieri proteggono perfettamente dall’errore che noti oggi e per niente dal danno che noti fra un mese. La conservazione non è un numero, è una decisione sulla portata.
- Il lavoro di backup si è fermato in silenzio: il guasto più caro non è quello rumoroso Un backup che fallisce rumorosamente viene riparato lo stesso giorno. Un backup che si ferma in silenzio si scopre il giorno in cui serviva. La differenza non sta in una notifica, sta in ciò che guardi.
- Provare un ripristino: un lavoro verde non è una prova La frase "un backup non provato non è un backup" la sanno tutti e non la applica nessuno. Questa voce dice che cosa vuol dire davvero provare, perché un lavoro che sembra riuscito non è una prova.
- Dove devono andare i backup: la domanda su che cosa ti stai proteggendo La destinazione del backup non è una decisione di velocità, è una decisione di protezione. Un backup sullo stesso pool muore insieme ai dati quando il disco se ne va, e la maggior parte degli impianti è esattamente in questa situazione.
- Modalità di backup: il costo in interruzione è scritto, quello in coerenza no La differenza fra le tre modalità viene di solito spiegata come tempo di fermo. La differenza vera è la coerenza, e per una macchina che scrive di continuo è questa a decidere se il backup serva a qualcosa.
Installazione
- Come disporre i dischi: specchio o parità distribuita La domanda non è quale sia più veloce. È a quale guasto vuoi sopravvivere e che cosa la macchina sarà costretta a fare dopo quel guasto.
- Il nome del server: scegliilo in fase di installazione, poi lascialo stare Il nome non è un'etichetta, è un indirizzo. La configurazione vive in una cartella che porta quel nome, i file dei grafici sono nominati con esso, e nel cluster i membri si riconoscono da lì.
- Prima di lanciare uno script della comunità sul vostro host Proxmox: cinque cose da leggere Gli script della comunità portano competenza vera e fanno risparmiare ore vere. Vengono anche quasi sempre lanciati come root sull'unica macchina che non potete perdere, da una sola riga incollata che nessuno ha letto. La soluzione non è evitarli, è leggerli.
- Montaggi permanenti: la singola riga che può impedire a una macchina di avviarsi Il montaggio fatto a mano sparisce dopo un riavvio, e renderlo permanente passa da un file che decide se la macchina si avvia. Una riga rotta lì non ferma un servizio ma la macchina.
- local e local-lvm: perché ci sono due archivi e a che cosa serve ciascuno Finita l’installazione vedi due archivi con nomi molto simili, e nessuno dei due dice a che cosa serve. La differenza non è la tecnologia, è che cosa contengono.
- Il comando che toglie l’avviso di abbonamento: la riga più diffusa, il danno più silenzioso La prima cosa che tutti incontrano dopo l’installazione è l’avviso di abbonamento, e la prima soluzione che tutti trovano è un comando di una riga. La versione diffusa di quel comando è stata misurata: può rompere l’intera libreria dell’interfaccia.
- Se il file di configurazione di una macchina si rovina: dove sta la vecchia versione Ogni macchina ha un piccolo file di testo. Se si rovina è colpita solo quella macchina, e la vecchia versione sta in due posti in cui quasi nessuno guarda.
- Lasciare un NAS chiavi in mano: cosa guadagnate e quali incombenze diventano in silenzio vostre Un apparecchio non vi vende soprattutto storage. Vi vende decisioni già prese e un calendario di manutenzione tenuto da qualcun altro. Entrambi passano a voi il giorno del trasloco, ed è il secondo che ci si dimentica.
- Una sola macchina, due filosofie: la fondazione deve essere lo storage o la virtualizzazione? La domanda non è quale prodotto sia migliore. È quale strato volete sotto l'altro, perché quella scelta decide cosa potrete sostituire più avanti senza ricostruire tutto.
Topologia
- Cosa fa bene l'interfaccia web di Proxmox, e dove finite per aprire un secondo schermo L'interfaccia nativa non è il punto debole di Proxmox. È precisa, completa e onesta. L'attrito sta in un punto preciso: le domande la cui risposta vive su più schermate insieme.
- Cosa dovrebbe dirvi la prima schermata di un server Proxmox? La maggior parte delle panoramiche risponde a "cosa c'è". La domanda utile è "c'è qualcosa che non va, e serve la mia attenzione oggi". Sono due schermate diverse, e solo una vale la pena aprire ogni mattina.
- La vostra rete Proxmox ha pezzi che non avete mai configurato Si cerca un visualizzatore di topologia per Proxmox e sembra un desiderio di decorazione. Non lo è. Il legame tra ospite, bridge e porta fisica è memorizzato per ospite, quindi l'unico modo di vedere un bridge è aprire ogni ospite uno alla volta.
- L'ordine di avvio è un ritardo, non una dipendenza Tutti impostano l'ordine di avvio aspettandosi che la seconda macchina attenda che la prima sia pronta. Non attende. Aspetta un numero fisso di secondi e poi parte comunque, ed è per questo che l'ordine che funzionava in prova fallisce la mattina di un vero blackout.
- Su quale disco fisico si trova davvero la vostra macchina virtuale? La vista a elenco dice che una macchina usa local-lvm. Non dice che altre otto macchine poggiano sullo stesso disco fisico. È questa seconda frase a decidere quanto costa un solo guasto.
Cluster
- Perché un cluster a due nodi è la scelta peggiore: la questione della maggioranza Comprare un secondo server e montare un cluster sembra resilienza. In realtà due nodi sono più fragili di uno: se uno cade, l’altro non può più decidere.
- Aggiungere e togliere un nodo in un cluster: i passi senza ritorno Entrare in un cluster non è essere aggiunti a un elenco. La configurazione della macchina che entra viene sostituita da quella del cluster, e la rimozione va in una sola direzione.
- La configurazione è diventata di sola lettura: perché il posto dove vive è diverso Se non riesci a scrivere nemmeno da root, il disco non è pieno. Proxmox non tiene la configurazione in una cartella normale, e quel posto rifiuta la scrittura di proposito.
- Ho montato un cluster ma le macchine non si spostano: quel che manca è lo spazio disco Montare il cluster non rende le macchine spostabili. A rendere possibile la migrazione non è la rete ma dove si trova il disco. E i contenitori non si spostano come le macchine virtuali.
- Ho attivato l’alta disponibilità ma la macchina si è fermata lo stesso: che cosa promette davvero la HA La HA non promette funzionamento senza interruzioni, promette un riavvio automatico. La differenza è di qualche minuto, e un’aspettativa costruita senza conoscerli finisce in delusione.
Storage
- Aggiungere un disco e allargare un pool: il passo che chiude la ridondanza in silenzio Aggiungere un disco sono due lavori distinti: far sì che il sistema lo veda, e decidere dove appartiene. Un errore nel secondo può chiudere la ridondanza per sempre.
- Dischi orfani: la domanda da farsi prima di cancellare Hai cancellato la macchina ma lo spazio non è tornato. I dischi rimasti restano lì per tre motivi diversi, e non sono la stessa cosa. La lista stessa è una lista di cancellazione, quindi la sua affidabilità è un tema a parte.
- Il disco è pieno: dov’è finito lo spazio e cosa è sicuro cancellare Su uno storage pieno la prima mossa non è cancellare ma capire dov’è finito lo spazio. Snapshot, backup vecchi e dischi orfani sono i tre soliti colpevoli, e cancellarli non comporta lo stesso rischio.
- I registri: l’unica cosa che cresce senza che nessuno lo abbia deciso Tutto ciò che riempie il disco lo hai aggiunto tu. Tranne i registri. E quando qualcosa si guasta la scrittura accelera: i registri crescono più in fretta proprio quando meno puoi guardare.
- Uno snapshot non è un backup: dov’è la differenza e perché conta Uno snapshot vive sullo stesso disco. Se il disco se ne va, lo snapshot va con lui. Un backup sta altrove, e questa è l’unica vera differenza.
- Ho creato un RAID software, ho riavviato, e lo storage non c'è: l'array non viene assemblato all'avvio I dischi stanno bene e i dati ci sono, ma lo storage manca. Quello che manca non sta sui dischi: è la registrazione che dice al sistema di assemblare l'array all'avvio.
- ZFS o LVM: la decisione presa in fase di installazione e difficile da disfare ZFS dà integrità dei dati e snapshot, e in cambio chiede memoria. LVM è leggero e familiare ma non si accorge da solo della corruzione. La scelta di solito dipende dalla memoria e dalle attese.
- Un pool ZFS è degradato o sparito: i dati sono persi Un pool degradato non significa dati persi ma ridondanza persa. Anche un pool che sembra sparito di solito non è stato cancellato, soltanto staccato dal sistema.
Console e file
- La console non si apre: l'interfaccia funziona, allora perché fallisce solo questa cosa Una console che non si connette mai mentre il resto dell'interfaccia sta benissimo indica un piccolo insieme di cause, e la più comune è un proxy inverso che inoltra correttamente le richieste ordinarie e rifiuta in silenzio la connessione di cui la console ha davvero bisogno.
- Far entrare un file in una macchina virtuale, quando Proxmox non ha un gestore di file Non esiste un pulsante di caricamento che punti dentro un ospite, e questa assenza è deliberata, non una dimenticanza. Ci sono quattro vie d'ingresso reali, ognuna con un costo diverso, e una scorciatoia popolare che corrompe i filesystem in silenzio.
- Copiare e incollare nella console, e perché la tastiera scrive i caratteri sbagliati La console grafica è l'immagine di uno schermo, quindi i vostri appunti non arrivano dall'altra parte da soli. Un passaggio esiste, e esiste anche un'impostazione separata che sbaglia in silenzio ogni carattere speciale finché non la trovate.
- Perché la console xterm.js è disattivata, e quale console volete davvero Proxmox offre più di una porta verso un ospite in esecuzione, e proprio quella verso cui si allunga la mano spesso risulta non disponibile senza alcuna spiegazione. La voce grigia non è rotta; aspetta due preparativi, uno sull'host e uno dentro l'ospite.
Hardware
- Il calore: il guasto che non rompe nulla ma accorcia tutto Un server troppo caldo non va in crash. Rallenta e invecchia più in fretta. E poiché non segnala mai un errore, resta inosservato per anni.
- Dare una scheda grafica a una macchina virtuale: il vero ostacolo non è il driver, è il gruppo Passare hardware direttamente a una macchina è possibile, ma i dispositivi si cedono a gruppi, non uno per uno. E l’hardware ceduto toglie alla macchina anche la libertà di spostarsi.
- Il processore segna cento per cento: la domanda da farsi prima di leggere un numero Tre numeri diversi portano lo stesso nome: la media dall’avvio, il totale accumulato e la differenza fra due rilevazioni. Solo l’ultimo risponde a "adesso".
- La memoria segna novanta per cento: è piena o sembra soltanto piena La memoria libera è memoria sprecata, quindi una percentuale alta di per sé non è segno di guai. La domanda giusta non è quanto è piena, ma chi la tiene.
- L’SSD ha perso il quaranta per cento in un anno: perché Proxmox consuma un disco più in fretta Il disco non è guasto, il carico è diverso. Un disco da server non resta mai fermo come uno da scrivania, e ogni scrittura cresce strato dopo strato. Il numero da guardare non è la percentuale ma la pendenza.
Monitoraggio
- Vi serve uno stack di metriche, o la vista integrata risponde già alla vostra domanda? Avvisi e metriche sono strumenti diversi per domande diverse. La vista integrata risponde benissimo a "è rotto adesso". Uno stack di metriche risponde a "cosa succedeva martedì scorso alle tre", ed è l'unica ragione per farne girare uno.
- Stanotte è successo qualcosa: dove sta davvero la registrazione Un avviso dice che è successo qualcosa. Un log dice perché. Il punto: la registrazione che serve di più copre il minuto in cui la macchina è morta, e in un'installazione predefinita è proprio quella che più facilmente manca.
- Quando la sentinella muore: perché il silenzio non è una buona notizia Da settimane nessuna mail di avviso. Le spiegazioni sono due e da fuori sembrano identiche: o va tutto bene, o la sentinella è morta.
- Gli avvisi sono configurati e non arriva nulla: il percorso di consegna che nessuno prova Il monitoraggio ha due metà e se ne configura una sola. Il controllo che si accorge del problema è la metà facile. Il percorso che porta il messaggio a una persona è quello che si rompe in silenzio, e si rompe dopo aver funzionato.
- Perché non vuoi ogni avviso: allarme o riepilogo Dopo un brutto incidente il primo istinto è accendere ogni avviso. Sei settimane dopo non ne leggi nessuno. Il valore di un allarme non sta nel suonare, sta nell’essere letto.