Driftslag for Proxmox
AtlasPVE er det trygge driftslaget for Proxmox.
VM-er, lagring, nettverk, oppdateringer, sikkerhetskopier og selvhostede tjenester samles i ett visuelt grensesnitt. I kritiske flyter vises påvirkning, bekreftelse og informasjon om tilbakerulling før endringer blir brukt.
Lokal installasjon
Ingen blinde operasjoner
Synlig påvirkning i kritiske flyter
Takk til Proxmox-fellesskapet
Den siste måneden har besøkende fra hele verden sett på Atlas, prøvd det og skrevet. Spørsmålene, feilrapportene og forslagene har brakt produktet dit det er i dag.
og mange flere
FUNKSJON · ANATOMI
Strukturen bak én skjerm.
Atlas er bygget rundt en tydelig driftsflyt fra maskinvare til grensesnitt. Data leses nedenfra og opp; beslutnings- og utførelsestrinn følges på samme skjerm.
data flyter nedenfra og opp
Proxmox-nativ
Åpen kildekode-agent (AGPL)
Uavhengig produkt
Et godt sted å starte
Produkt
Atlas produktkart.
Virtuelle maskiner, lagring, oppdateringer og trygge driftsflyter møtes i samme lokale administrasjonslag. Produktet installeres på Proxmox-hosten; kjernefunksjoner samles i ett grensesnitt.
Proxmox-host
Proxmox VE
Atlas
driftslag
Forskjellen
Før Atlas / Med Atlas
Samme infrastruktur, to svært forskjellige opplevelser.
Uten Atlas
Med Atlas
Tette Proxmox-tabeller
Risikabel CLI-kopiering
Åpne porter på ruteren
Vanskelig å se sammenhenger mellom lagring/nettverk
Ingen enkel app-opplevelse
Timevis med manuell administrasjon, tid og innsats brukt
Lange guider, prøving og feiling, risikable kritiske operasjoner
Skjulte prosesser, usynlige operasjoner
apt upgrade uten å vite hva hver pakke berører
Uventede omstarter, stille tjenesteavbrudd
Risiko for at systemet ikke starter etter en kjerneoppdatering
Kontinuerlige manuelle helsesjekker kreves
Åpne SSH og videresend en port bare for å komme inn i en VM
Visuell topologi
Veiledede lagrings-/nettverksoperasjoner
Forhåndsvisning av operasjoner og bevissthet rundt tilbakerulling
Kontrollert tjenestehåndtering fra det lokale grensesnittet
Atlas Apps-katalogopplevelse
Driftsbelastningen reduseres; tiden blir igjen hos teamet
Advarsler og beskyttelse i kritiske flyter; beste praksis på forhånd
Ingen usynlig operasjon, ingen skjult prosess, ingen skjult tjeneste
Hver oppdaterings avhengigheter, effekter og endringslogg, synlig på forhånd
Reboot-/tjenestepåvirkning gruppert på forhånd; veiledet med et snapshot-forslag ved det risikable steget
Boot guard etter kjerneoppdatering: hvis oppstart ikke bekreftes, går systemet automatisk tilbake til siste fungerende kjerne
Atlas Watch leverer daglige sammendrag og kritiske varsler automatisk
Terminal, filutforsker og målinger inne i VM-en, uten SSH, uten åpen port
Driftsmessig dybde under det visuelle grensesnittet.
Hver skjerm gjør reelt arbeid, ingenting er dekorativt.
Visuell topologi
Serverens ressurskjede tegnes hele veien: fra maskinen til dens andel av kjerner og minne, fra disken til lagringen, fra poolen til den fysiske disken. Strømmen langs linjene er virkelig trafikk. Det finnes egne kart for lagring, nettverk, prosessor, containere, tilgang og oppdateringer.
Sikrere lagring
ZFS, LVM og Btrfs i ett visuelt språk. Gjenopprett en utilsiktet ødelagt pool, en stoppet RAID-array eller en frakoblet lagerplass direkte fra on-disk-etiketten, uten å skrive data. Advarsler om foreldreløse lagerplasser og kapasitetstrender vises på forhånd.
Sikkerhetskontroll for nettverksendringer
Bridge-, bond-, VLAN- og OVS-endringer forberedes på et visuelt kart. Etter bruk starter et bekreftelsesvindu; hvis tilkoblingen ikke bekreftes, rulles konfigurasjonen automatisk tilbake.
Sikrere oppdateringer
Hver pakke merkes etter påvirkning (sømløs / tjeneste / omstart / kjerne) og installeres i ordnede runder. Snapshot før installasjon, fastlåsing av den kjørende kjernen og oppstartsverifisering: hvis en ny kjerne ikke starter, går systemet tilbake til den gamle.
Lokal tilgang
Atlas-administrasjonsflaten kjører på Proxmox-hosten. Produktet kan brukes uten et eksternt kontrollpanel eller permanent internettforbindelse.
Atlas Apps
En applikasjon som installeres fra katalogen legges på plass med mappene og de publiserte portene synlige. En egen compose-fil kan også legges til. Før installasjonen merkes innstillinger som går utenfor containerens grense, som privilegert modus, montering av Docker-socket og bruk av vertens nett. Applikasjonen kan også få sin egen adresse i nettet og nås med navnet sitt.
Maskinvare-passthrough
PCIe- og USB-tildelinger håndteres gjennom et veiledet grensesnitt, med full støtte rettet mot selv kort NVIDIA begrenser fra vGPU. Hvis noe går galt, kan det genereres en supportrapport med sensitive data fjernet.
Mer enn en oppgavebehandler
Inspirert av opplevelsen i Windows Oppgavebehandling blir selv ikke-Atlas-prosesser synlige og håndterbare: pause, omprioritere eller avslutte. Systemkritiske prosesser forblir beskyttet inntil de låses opp med et passord; forklaringer på handlinger og endringslogger forblir synlige.
SSH-fri VM-tilgang
Terminal, filutforsker og detaljerte målinger inne i VM-en, uten SSH og uten åpen nettverksport. Atlas bruker QEMU Guest Agent-kanalen mellom host og gjest: ingen ny angrepsflate, ikke behov for å huske VM-IP-en, og moduler legges til gjennom en kontrollert installasjonsflyt.
Smarte anbefalinger
Atlas vurderer regelmessig Proxmox beste praksis-regler: er beskyttelseslåsen av, hoper snapshots seg opp, er disk-cachen trygg, blokkerer CPU-typen live migrering... Det omgjør 50+ regler til prioriterte, handlingsrettede anbefalinger for hver VM, prosessor og oppdatering.
Beskyttelseslag
I kritiske flyter aktiveres advarsler, bekreftelser, revisjonsposter eller tilbakerullingspunkter. Erfarne brukere kan gå bevisst videre i flyter som tillater det, etter å ha sett advarslene.
Maskinoppsett og maler
En maskin bygget fra et sky-image er klar ved første oppstart: bruker, SSH-nøkkel, nettverksnavn og valgte pakker legges inn under oppsettet, uten å vente på en ISO-veiviser. Maler håndteres på ett sted. Ferdige arbeidslastprofiler, fra medieserver til database og spillserver, gir forslag til kjerner og minne allerede ved oppsettet.
Tilgang og rettigheter
Hvem som når hvilken ressurs og med hvilken rolle vises på ett kart. Rollene fra Proxmox brukes, egne roller kan defineres ved behov, og rettigheter tildeles per sti. Tostegsbekreftelse og API-nøkler håndteres fra samme skjerm. Atlas bygger ikke sitt eget brukersystem, men leser rettighetene fra Proxmox.
Og mer
Prosessor
Helt ned til kjernen.
Se nøyaktig hvor de virtuelle kjernene til hver VM faktisk kjører akkurat nå, på tvers av fysiske kjerner og tråder, lest én-til-én fra hostens /proc, ikke et anslag fra Proxmox. Flytende lys viser den reelle belastningen; en plutselig topp vises som en enkelt gnist.
Vaktbikkje
Atlas Watch overvåker infrastrukturens helse regelmessig.
Atlas Watch samler serverens helse i én sammendrags-e-post på det angitte tidspunktet: ventende oppdateringer, disk- og minnepress, VM-problemer, behov for omstart. Hvis et kritisk funn oppstår, sendes et varsel uten å vente på sammendraget.
Atlas Watch
vaktbikkje
E-post
lokal vei
Admin
Team
Vakt
Daglig sammendrag
Kritisk · umiddelbart
Se påvirkningen før endringer tas i bruk.
Atlas gjør risiko, påvirkning og bekreftelsestrinn synlige i flyter som berører infrastrukturen.
Påvirkning og bekreftelse
I kritiske flyter vises planlagte trinn, berørte ressurser og tilbakerullingsalternativer før endringer brukes på Proxmox.
Lokal agent
Atlas kjører på Proxmox-hosten som en lokal agent med åpen kildekode, ingenting kobler seg inn utenfra.
Lokalt kjøremiljø
Produktet kjører på Proxmox-hosten; administrasjonsdata forblir innenfor kundens infrastruktur.
Supportrapport
Mislykkede operasjoner kan generere en supportrapport der hemmeligheter er fjernet.
Atlas kjører på den lokale Proxmox-hosten.
Atlas er ikke et vanlig kontrollpanel. Det er et lokalt driftslag som berører lagring, nettverk, oppdatering, sikkerhetskopiering og VM-operasjoner på Proxmox. Produktet kjører inne i kundens egen infrastruktur; data forlater den ikke.
Motoren som kjører med rootrettigheter (agenten) er åpen kildekode, AGPL. Det som kjører på serveren trenger ikke aksepteres blindt: koden kan inspiseres og oppførselen revideres.
Hver utgivelse leveres signert. Sikkerhetsregler, testet agentoppførsel, tilbakerullingslogikk og versjonsspesifikk beskyttelse holdes oppdatert gjennom oppdateringer.
Åpen kildekode, men hvor er kilden?
Den delen som har mest makt over systemet er agenten, fordi den kjører som root på verten. Med installasjonen legger den seg i verten som lesbar kildekode, slik at koden kan åpnes på maskinen der den kjører og leses linje for linje. Ingenting i det privilegerte laget må tros på som en lukket fil. Den publiseres ikke som et offentlig repositorium, og grunnen er ikke bare kommersiell. Atlas kjører inne i andre folks infrastruktur. Å publisere hver linje av det privilegerte laget publiserer også et kart for alle som leter etter en vei inn, og i en tid der skanning er automatisert og konstant, leses det kartet av maskiner lenge før mennesker leser det. Risikoen havner hos kunden, ikke hos leverandøren. Å lese koden på maskinen der den kjører gir den samme tryggheten uten å gi det kartet til alle på én gang. Den som installerer Atlas kan revidere nøyaktig den koden som kjører på sin egen vert, og det er den kopien som faktisk betyr noe. Ansvaret flytter seg ikke i noen av tilfellene. Et hull i Atlas er vårt, og å tette det er også vårt.
Prosjektsiden på GitHub
Ofte stilte spørsmål
Tilnærming
Vi er ikke roboter, vi er mennesker. Atlas grensesnitt er designet for å gjøre informasjon lettere å internalisere, basert på menneskelig psykologi og pedagogikk: virkelig forstå hva som skjer på serveren og helhetsbildet. Det finnes ingen usynlig operasjon, ingen skjult prosess, ingen skjult tjeneste.
Vi har dyp respekt for Unraid, ESXi, Synology, Docker og mer. Atlas kombinerer det disse erfaringene lærer med virtualiseringskraften til Proxmox.
Fra VMware til Proxmox: guiden
REFERANSER
Hva brukerne sier
Setningene nedenfor kommer fra folk som kjører Atlas på sine egne servere.
Åpne nettstedet
Oversett
Maskinoversettelse
Vis originalen
Oversettelse utilgjengelig
Oversetter
Verifisert bruker
Se alle
Priser
Atlas gjør lokal Proxmox-infrastruktur synlig, revidérbar og tryggere å drifte.
Dette er et kjøp, ikke leie: den betalte versjonen kjører på ubestemt tid. Oppdateringslisensen er knyttet til serveren sin; den kan flyttes til en ny server, men ikke tilbake til en tidligere. På den gamle serveren fortsetter Atlas å kjøre, men får ingen oppdateringer. For å holde én server til oppdatert samtidig legges +1 oppdateringslisens til. Den årlige fornyelsen dekker nye funksjoner, sikkerhetsoppdateringer og Proxmox-kompatibilitet; stopper fornyelsen, fortsetter den installerte versjonen å kjøre mens nye versjoner og oppdateringstilgang stopper.
Prislås
Bare Home selges akkurat nå: 49 USD/år, låst til denne prisen for livet. Pro og Business er planlagt. De første Home-medlemmene får rabatt ved oppgradering til en høyere plan.
Utforsk Atlas uten å røre infrastrukturen.
Demomiljøet kobler seg ikke til en ekte Proxmox-host. Atlas' grensesnitt og flyter kan prøves trygt i en sandkasse.
Åpne demoen
Ta kontakt
Når betalingen er fullført, ligger lisensen og installasjonslenken klar i kontoen; installasjonen er én enkelt kommando.
Fullt navn (valgfritt)
E-postadresse (for svar, valgfritt)
Melding
Send
Sendt
Takk. Meldingen er mottatt; hvis en e-postadresse ble oppgitt, følger vi opp.
Kunne ikke sendes. Et nytt forsøk er mulig om en liten stund.
Gjør Proxmox-drift synlig og revidérbar.
De første kjøperne låser prisen sin.
- Er Atlas åpen kildekode?
- Agenten som kjører med rootrettigheter på serveren er åpen under AGPL; det den gjør kan leses og revideres. Grensesnittet og produktlaget tilbys under en kommersiell lisens, et bevisst valg for å holde Atlas i videre utvikling. Det kommersielle produktlaget kjører aldri som root.
- Virker Atlas uten internettforbindelse?
- Atlas kjører uten internettforbindelse og fortsetter å fungere lokalt på Proxmox-hosten. Internett brukes kun til å hente oppdateringer og katalogen; uten det fortsetter den installerte versjonen å fungere fullt ut.
- Går Proxmox-data gjennom Atlas-servere?
- Nei. Atlas' administrasjonslag kjører inne i kundens infrastruktur; VM-, lagrings- og nettverksinnhold sendes ikke til Atlas-servere.
- Hva skjer hvis jeg ikke fornyer oppdateringer?
- Ingenting låses. Den installerte lokale versjonen fortsetter å fungere; kun nye funksjoner, sikkerhetsoppdateringer og kompatibilitetsoppdateringer for nye Proxmox-utgivelser stopper. Når fornyelse aktiveres igjen, fortsetter oppdateringstilgangen derfra.
- Hvem gjorde hva, er det reviderbart?
- Kritiske eller rettighetshevende handlinger (avslutte en prosess, endre prioritet, destruktive lagrings-/nettverksoperasjoner) skrives til en revisjonslogg: hvem, hva, når, resultat. Loggen oppbevares to steder: systemets journald (uforanderlig for ikke-root) og en separat fil. Passord og hemmeligheter logges aldri.
- Gjelder mine Proxmox-brukere og roller fortsatt?
- Ja. Atlas bygger ikke et parallelt tillatelsessystem; det speiler Proxmox' egen bruker-, rolle-, gruppe- og API-token-modell. Proxmox bestemmer hvem som kan se og gjøre hva, og Atlas følger det.
- Er dette et abonnement, eller kjøper jeg lisensen?
- Dette er et kjøp, ikke leie. Den betalte versjonen kjører på ubestemt tid; uten fornyelse fortsetter den versjonen å kjøre. Den årlige fornyelsen dekker nye versjoner og oppdateringstilgang.
- Hva er et driftslag for Proxmox?
- Proxmox leverer virtualiseringen; et driftslag tar på seg arbeidet med å kjøre den hver dag. Det viser på forhånd hva en endring berører, gjør avhengighetene fra lagring til virtuell maskin synlige og gjør et risikabelt steg til et bevisst. Atlas gjør dette lokalt: forvaltningslaget ligger på egen vert, og dataene forlater den ikke.
- Agenten kjører som root. Hva begrenser skaden hvis noe utnyttes?
- Agenten trenger root fordi det meste av arbeidet ligger under Proxmox-API-et: apt, kjerne, oppstartslaster, mount, zpool, passthrough. Åpen kildekode veier ikke opp for det alene, derfor ligger skillet i arkitekturen og ikke i teksten. Produkt- og analyselaget kjører ikke som root; det kjører under egen bruker med tjenestebegrensninger, kun tilgjengelig lokalt, og nekter å starte hvis det startes som root. Autorisasjonsbeslutningen tas sentralt og før ruting; hvis ingen regel passer, faller en skriveforespørsel til strengeste nivå. Kommandoer går aldri gjennom et skall, argumenter sendes separat. Privilegerte handlinger skrives til en revisjonslogg. Gjester nås via gjesteagentens socket i stedet for SSH, ingen port åpnes og ingen passord blir liggende i gjesten.