Driftslag for Proxmox

AtlasPVE er det trygge driftslaget for Proxmox.

VM-er, lagring, nettverk, oppdateringer, sikkerhetskopier og selvhostede tjenester samles i ett visuelt grensesnitt. I kritiske flyter vises påvirkning, bekreftelse og informasjon om tilbakerulling før endringer blir brukt.

Lokal installasjon

Ingen blinde operasjoner

Synlig påvirkning i kritiske flyter

Takk til Proxmox-fellesskapet

Den siste måneden har besøkende fra hele verden sett på Atlas, prøvd det og skrevet. Spørsmålene, feilrapportene og forslagene har brakt produktet dit det er i dag.

og mange flere

FUNKSJON · ANATOMI

Strukturen bak én skjerm.

Atlas er bygget rundt en tydelig driftsflyt fra maskinvare til grensesnitt. Data leses nedenfra og opp; beslutnings- og utførelsestrinn følges på samme skjerm.

data flyter nedenfra og opp

Proxmox-nativ

Åpen kildekode-agent (AGPL)

Uavhengig produkt

Et godt sted å starte

Produkt

Atlas produktkart.

Virtuelle maskiner, lagring, oppdateringer og trygge driftsflyter møtes i samme lokale administrasjonslag. Produktet installeres på Proxmox-hosten; kjernefunksjoner samles i ett grensesnitt.

Proxmox-host

Proxmox VE

Atlas

driftslag

Forskjellen

Før Atlas / Med Atlas

Samme infrastruktur, to svært forskjellige opplevelser.

Uten Atlas

Med Atlas

Tette Proxmox-tabeller

Risikabel CLI-kopiering

Åpne porter på ruteren

Vanskelig å se sammenhenger mellom lagring/nettverk

Ingen enkel app-opplevelse

Timevis med manuell administrasjon, tid og innsats brukt

Lange guider, prøving og feiling, risikable kritiske operasjoner

Skjulte prosesser, usynlige operasjoner

apt upgrade uten å vite hva hver pakke berører

Uventede omstarter, stille tjenesteavbrudd

Risiko for at systemet ikke starter etter en kjerneoppdatering

Kontinuerlige manuelle helsesjekker kreves

Åpne SSH og videresend en port bare for å komme inn i en VM

Visuell topologi

Veiledede lagrings-/nettverksoperasjoner

Forhåndsvisning av operasjoner og bevissthet rundt tilbakerulling

Kontrollert tjenestehåndtering fra det lokale grensesnittet

Atlas Apps-katalogopplevelse

Driftsbelastningen reduseres; tiden blir igjen hos teamet

Advarsler og beskyttelse i kritiske flyter; beste praksis på forhånd

Ingen usynlig operasjon, ingen skjult prosess, ingen skjult tjeneste

Hver oppdaterings avhengigheter, effekter og endringslogg, synlig på forhånd

Reboot-/tjenestepåvirkning gruppert på forhånd; veiledet med et snapshot-forslag ved det risikable steget

Boot guard etter kjerneoppdatering: hvis oppstart ikke bekreftes, går systemet automatisk tilbake til siste fungerende kjerne

Atlas Watch leverer daglige sammendrag og kritiske varsler automatisk

Terminal, filutforsker og målinger inne i VM-en, uten SSH, uten åpen port

Driftsmessig dybde under det visuelle grensesnittet.

Hver skjerm gjør reelt arbeid, ingenting er dekorativt.

Visuell topologi

Serverens ressurskjede tegnes hele veien: fra maskinen til dens andel av kjerner og minne, fra disken til lagringen, fra poolen til den fysiske disken. Strømmen langs linjene er virkelig trafikk. Det finnes egne kart for lagring, nettverk, prosessor, containere, tilgang og oppdateringer.

Sikrere lagring

ZFS, LVM og Btrfs i ett visuelt språk. Gjenopprett en utilsiktet ødelagt pool, en stoppet RAID-array eller en frakoblet lagerplass direkte fra on-disk-etiketten, uten å skrive data. Advarsler om foreldreløse lagerplasser og kapasitetstrender vises på forhånd.

Sikkerhetskontroll for nettverksendringer

Bridge-, bond-, VLAN- og OVS-endringer forberedes på et visuelt kart. Etter bruk starter et bekreftelsesvindu; hvis tilkoblingen ikke bekreftes, rulles konfigurasjonen automatisk tilbake.

Sikrere oppdateringer

Hver pakke merkes etter påvirkning (sømløs / tjeneste / omstart / kjerne) og installeres i ordnede runder. Snapshot før installasjon, fastlåsing av den kjørende kjernen og oppstartsverifisering: hvis en ny kjerne ikke starter, går systemet tilbake til den gamle.

Lokal tilgang

Atlas-administrasjonsflaten kjører på Proxmox-hosten. Produktet kan brukes uten et eksternt kontrollpanel eller permanent internettforbindelse.

Atlas Apps

En applikasjon som installeres fra katalogen legges på plass med mappene og de publiserte portene synlige. En egen compose-fil kan også legges til. Før installasjonen merkes innstillinger som går utenfor containerens grense, som privilegert modus, montering av Docker-socket og bruk av vertens nett. Applikasjonen kan også få sin egen adresse i nettet og nås med navnet sitt.

Maskinvare-passthrough

PCIe- og USB-tildelinger håndteres gjennom et veiledet grensesnitt, med full støtte rettet mot selv kort NVIDIA begrenser fra vGPU. Hvis noe går galt, kan det genereres en supportrapport med sensitive data fjernet.

Mer enn en oppgavebehandler

Inspirert av opplevelsen i Windows Oppgavebehandling blir selv ikke-Atlas-prosesser synlige og håndterbare: pause, omprioritere eller avslutte. Systemkritiske prosesser forblir beskyttet inntil de låses opp med et passord; forklaringer på handlinger og endringslogger forblir synlige.

SSH-fri VM-tilgang

Terminal, filutforsker og detaljerte målinger inne i VM-en, uten SSH og uten åpen nettverksport. Atlas bruker QEMU Guest Agent-kanalen mellom host og gjest: ingen ny angrepsflate, ikke behov for å huske VM-IP-en, og moduler legges til gjennom en kontrollert installasjonsflyt.

Smarte anbefalinger

Atlas vurderer regelmessig Proxmox beste praksis-regler: er beskyttelseslåsen av, hoper snapshots seg opp, er disk-cachen trygg, blokkerer CPU-typen live migrering... Det omgjør 50+ regler til prioriterte, handlingsrettede anbefalinger for hver VM, prosessor og oppdatering.

Beskyttelseslag

I kritiske flyter aktiveres advarsler, bekreftelser, revisjonsposter eller tilbakerullingspunkter. Erfarne brukere kan gå bevisst videre i flyter som tillater det, etter å ha sett advarslene.

Maskinoppsett og maler

En maskin bygget fra et sky-image er klar ved første oppstart: bruker, SSH-nøkkel, nettverksnavn og valgte pakker legges inn under oppsettet, uten å vente på en ISO-veiviser. Maler håndteres på ett sted. Ferdige arbeidslastprofiler, fra medieserver til database og spillserver, gir forslag til kjerner og minne allerede ved oppsettet.

Tilgang og rettigheter

Hvem som når hvilken ressurs og med hvilken rolle vises på ett kart. Rollene fra Proxmox brukes, egne roller kan defineres ved behov, og rettigheter tildeles per sti. Tostegsbekreftelse og API-nøkler håndteres fra samme skjerm. Atlas bygger ikke sitt eget brukersystem, men leser rettighetene fra Proxmox.

Og mer

Prosessor

Helt ned til kjernen.

Se nøyaktig hvor de virtuelle kjernene til hver VM faktisk kjører akkurat nå, på tvers av fysiske kjerner og tråder, lest én-til-én fra hostens /proc, ikke et anslag fra Proxmox. Flytende lys viser den reelle belastningen; en plutselig topp vises som en enkelt gnist.

Vaktbikkje

Atlas Watch overvåker infrastrukturens helse regelmessig.

Atlas Watch samler serverens helse i én sammendrags-e-post på det angitte tidspunktet: ventende oppdateringer, disk- og minnepress, VM-problemer, behov for omstart. Hvis et kritisk funn oppstår, sendes et varsel uten å vente på sammendraget.

Atlas Watch

vaktbikkje

E-post

lokal vei

Admin

Team

Vakt

Daglig sammendrag

Kritisk · umiddelbart

Se påvirkningen før endringer tas i bruk.

Atlas gjør risiko, påvirkning og bekreftelsestrinn synlige i flyter som berører infrastrukturen.

Påvirkning og bekreftelse

I kritiske flyter vises planlagte trinn, berørte ressurser og tilbakerullingsalternativer før endringer brukes på Proxmox.

Lokal agent

Atlas kjører på Proxmox-hosten som en lokal agent med åpen kildekode, ingenting kobler seg inn utenfra.

Lokalt kjøremiljø

Produktet kjører på Proxmox-hosten; administrasjonsdata forblir innenfor kundens infrastruktur.

Supportrapport

Mislykkede operasjoner kan generere en supportrapport der hemmeligheter er fjernet.

Atlas kjører på den lokale Proxmox-hosten.

Atlas er ikke et vanlig kontrollpanel. Det er et lokalt driftslag som berører lagring, nettverk, oppdatering, sikkerhetskopiering og VM-operasjoner på Proxmox. Produktet kjører inne i kundens egen infrastruktur; data forlater den ikke.

Motoren som kjører med rootrettigheter (agenten) er åpen kildekode, AGPL. Det som kjører på serveren trenger ikke aksepteres blindt: koden kan inspiseres og oppførselen revideres.

Hver utgivelse leveres signert. Sikkerhetsregler, testet agentoppførsel, tilbakerullingslogikk og versjonsspesifikk beskyttelse holdes oppdatert gjennom oppdateringer.

Åpen kildekode, men hvor er kilden?

Den delen som har mest makt over systemet er agenten, fordi den kjører som root på verten. Med installasjonen legger den seg i verten som lesbar kildekode, slik at koden kan åpnes på maskinen der den kjører og leses linje for linje. Ingenting i det privilegerte laget må tros på som en lukket fil. Den publiseres ikke som et offentlig repositorium, og grunnen er ikke bare kommersiell. Atlas kjører inne i andre folks infrastruktur. Å publisere hver linje av det privilegerte laget publiserer også et kart for alle som leter etter en vei inn, og i en tid der skanning er automatisert og konstant, leses det kartet av maskiner lenge før mennesker leser det. Risikoen havner hos kunden, ikke hos leverandøren. Å lese koden på maskinen der den kjører gir den samme tryggheten uten å gi det kartet til alle på én gang. Den som installerer Atlas kan revidere nøyaktig den koden som kjører på sin egen vert, og det er den kopien som faktisk betyr noe. Ansvaret flytter seg ikke i noen av tilfellene. Et hull i Atlas er vårt, og å tette det er også vårt.

Prosjektsiden på GitHub

Ofte stilte spørsmål

Tilnærming

Vi er ikke roboter, vi er mennesker. Atlas grensesnitt er designet for å gjøre informasjon lettere å internalisere, basert på menneskelig psykologi og pedagogikk: virkelig forstå hva som skjer på serveren og helhetsbildet. Det finnes ingen usynlig operasjon, ingen skjult prosess, ingen skjult tjeneste.

Vi har dyp respekt for Unraid, ESXi, Synology, Docker og mer. Atlas kombinerer det disse erfaringene lærer med virtualiseringskraften til Proxmox.

Fra VMware til Proxmox: guiden

REFERANSER

Hva brukerne sier

Setningene nedenfor kommer fra folk som kjører Atlas på sine egne servere.

Åpne nettstedet

Oversett

Maskinoversettelse

Vis originalen

Oversettelse utilgjengelig

Oversetter

Verifisert bruker

Se alle

Priser

Atlas gjør lokal Proxmox-infrastruktur synlig, revidérbar og tryggere å drifte.

Dette er et kjøp, ikke leie: den betalte versjonen kjører på ubestemt tid. Oppdateringslisensen er knyttet til serveren sin; den kan flyttes til en ny server, men ikke tilbake til en tidligere. På den gamle serveren fortsetter Atlas å kjøre, men får ingen oppdateringer. For å holde én server til oppdatert samtidig legges +1 oppdateringslisens til. Den årlige fornyelsen dekker nye funksjoner, sikkerhetsoppdateringer og Proxmox-kompatibilitet; stopper fornyelsen, fortsetter den installerte versjonen å kjøre mens nye versjoner og oppdateringstilgang stopper.

Prislås

Bare Home selges akkurat nå: 49 USD/år, låst til denne prisen for livet. Pro og Business er planlagt. De første Home-medlemmene får rabatt ved oppgradering til en høyere plan.

Utforsk Atlas uten å røre infrastrukturen.

Demomiljøet kobler seg ikke til en ekte Proxmox-host. Atlas' grensesnitt og flyter kan prøves trygt i en sandkasse.

Åpne demoen

Ta kontakt

Når betalingen er fullført, ligger lisensen og installasjonslenken klar i kontoen; installasjonen er én enkelt kommando.

Fullt navn (valgfritt)

E-postadresse (for svar, valgfritt)

Melding

Send

Sendt

Takk. Meldingen er mottatt; hvis en e-postadresse ble oppgitt, følger vi opp.

Kunne ikke sendes. Et nytt forsøk er mulig om en liten stund.

Gjør Proxmox-drift synlig og revidérbar.

De første kjøperne låser prisen sin.

Er Atlas åpen kildekode?
Agenten som kjører med rootrettigheter på serveren er åpen under AGPL; det den gjør kan leses og revideres. Grensesnittet og produktlaget tilbys under en kommersiell lisens, et bevisst valg for å holde Atlas i videre utvikling. Det kommersielle produktlaget kjører aldri som root.
Virker Atlas uten internettforbindelse?
Atlas kjører uten internettforbindelse og fortsetter å fungere lokalt på Proxmox-hosten. Internett brukes kun til å hente oppdateringer og katalogen; uten det fortsetter den installerte versjonen å fungere fullt ut.
Går Proxmox-data gjennom Atlas-servere?
Nei. Atlas' administrasjonslag kjører inne i kundens infrastruktur; VM-, lagrings- og nettverksinnhold sendes ikke til Atlas-servere.
Hva skjer hvis jeg ikke fornyer oppdateringer?
Ingenting låses. Den installerte lokale versjonen fortsetter å fungere; kun nye funksjoner, sikkerhetsoppdateringer og kompatibilitetsoppdateringer for nye Proxmox-utgivelser stopper. Når fornyelse aktiveres igjen, fortsetter oppdateringstilgangen derfra.
Hvem gjorde hva, er det reviderbart?
Kritiske eller rettighetshevende handlinger (avslutte en prosess, endre prioritet, destruktive lagrings-/nettverksoperasjoner) skrives til en revisjonslogg: hvem, hva, når, resultat. Loggen oppbevares to steder: systemets journald (uforanderlig for ikke-root) og en separat fil. Passord og hemmeligheter logges aldri.
Gjelder mine Proxmox-brukere og roller fortsatt?
Ja. Atlas bygger ikke et parallelt tillatelsessystem; det speiler Proxmox' egen bruker-, rolle-, gruppe- og API-token-modell. Proxmox bestemmer hvem som kan se og gjøre hva, og Atlas følger det.
Er dette et abonnement, eller kjøper jeg lisensen?
Dette er et kjøp, ikke leie. Den betalte versjonen kjører på ubestemt tid; uten fornyelse fortsetter den versjonen å kjøre. Den årlige fornyelsen dekker nye versjoner og oppdateringstilgang.
Hva er et driftslag for Proxmox?
Proxmox leverer virtualiseringen; et driftslag tar på seg arbeidet med å kjøre den hver dag. Det viser på forhånd hva en endring berører, gjør avhengighetene fra lagring til virtuell maskin synlige og gjør et risikabelt steg til et bevisst. Atlas gjør dette lokalt: forvaltningslaget ligger på egen vert, og dataene forlater den ikke.
Agenten kjører som root. Hva begrenser skaden hvis noe utnyttes?
Agenten trenger root fordi det meste av arbeidet ligger under Proxmox-API-et: apt, kjerne, oppstartslaster, mount, zpool, passthrough. Åpen kildekode veier ikke opp for det alene, derfor ligger skillet i arkitekturen og ikke i teksten. Produkt- og analyselaget kjører ikke som root; det kjører under egen bruker med tjenestebegrensninger, kun tilgjengelig lokalt, og nekter å starte hvis det startes som root. Autorisasjonsbeslutningen tas sentralt og før ruting; hvis ingen regel passer, faller en skriveforespørsel til strengeste nivå. Kommandoer går aldri gjennom et skall, argumenter sendes separat. Privilegerte handlinger skrives til en revisjonslogg. Gjester nås via gjesteagentens socket i stedet for SSH, ingen port åpnes og ingen passord blir liggende i gjesten.