Hvordan oppdatere Proxmox trygt
Å skrive apt full-upgrade og håpe er ikke en strategi. Poenget er å vite hvilken pakke som starter om en tjeneste og hvilken som krever en omstart, og å ha en vei tilbake klar før oppdateringen. Denne siden dekker to ting: en trygg oppdateringsrutine som fungerer på enhver Proxmox-host, og hvordan Atlas gjør den rutinen om til én flyt.
Hvorfor Proxmox-oppdateringer føles risikable
Kernel-oppdateringer krever en omstart, og en omstart tar ned hver VM og container med seg. En oppdatering utført på feil tidspunkt er et uplanlagt driftsavbrudd.
En full-upgrade kan starte om nettverks- eller lagringstjenester midt på dagen. Apt-utdata viser ikke hvilken pakke som utløser hva.
Hvis oppstart bryter sammen, gjenstår bare konsollen. Uten en snapshot eller sikkerhetskopi er det heller ingen vei tilbake.
En trygg oppdateringsrutine
Med eller uten Atlas fungerer denne rekkefølgen på enhver Proxmox-host:
List ventende pakker og skum gjennom release-notatene; planlegg store versjonshopp separat.
Klassifiser effekten av hver oppdatering: ingen avbrudd, starter om en tjeneste, eller krever omstart.
Ta en snapshot eller sikkerhetskopi først: en ZFS/Btrfs-snapshot tar sekunder; en PBS-sikkerhetskopi er enda bedre.
Gjør en dry-run først når det er mulig; se hva som endres før noe tas i bruk.
Samle omstartkrevende oppdateringer i et vedlikeholdsvindu; overvåk den første oppstarten.
Verifiser etterpå: VM-er oppe, lagringspooler friske, nettverk på plass.
Atlas gjør denne rutinen om til én flyt
Hvert steg ovenfor er innebygd i produktet:
Tre effektgrupper
Hver pakke ankommer merket med en av tre grupper: Ingen avbrudd, Starter om tjeneste, Krever omstart. Effekten er kjent før klikket.
Forhåndsvisning av dry-run
Se endringen i en dry run før den tas i bruk; overraskelser skjer på skjermen, ikke på serveren.
Snapshot først
Flyten tar et gjenopprettingspunkt før oppdatering; hvis noe går galt, er veien tilbake allerede der.
Boot guard
Kernel-pinning og boot guard: en kjent god kernel holdes tilgjengelig mot scenarioet med et system som ikke starter opp.
En oppdateringshjerne
Rådgiveren viser hva som kan vente og hva som bør gjøres først; listen kommer sortert for å gjøre beslutningen enkel.
Watch holder øye med det
Atlas Watch overvåker host-helse kontinuerlig; hvis noe kritisk skjer etter en oppdatering, kommer det et varsel.
Ofte stilte spørsmål
- Er unattended-upgrades trygt på Proxmox?
- For sikkerhetsoppdateringer, ja. Å la kernel- og Proxmox-pakker stå på automatisk er risikabelt: en pakke som krever omstart kan ta ned VM-ene uplanlagt. Å automatisere sikkerhetslageret og oppdatere resten manuelt, i et vindu, er den balanserte veien.
- Krever hver Proxmox-oppdatering en omstart?
- Nei. De fleste pakker er ikke-forstyrrende; noen starter bare om sin egen tjeneste. Omstart er vanligvis nødvendig for kernel-, systemd- og mikrokodeoppdateringer. Det som betyr noe er å vite hvilken som er hvilken før den tas i bruk.
- apt upgrade versus apt full-upgrade: hva er forskjellen?
- upgrade installerer aldri nye avhengigheter eller fjerner pakker; full-upgrade gjør begge deler ved behov. Proxmox forventer offisielt full-upgrade (eller pveupgrade); vanlig upgrade kan etterlate blandede, halvferdige tilstander.
- Hvordan ruller jeg tilbake en ødelagt oppdatering?
- Med en ZFS/Btrfs-snapshot eller en PBS-sikkerhetskopi tatt før oppdateringen tar tilbakerullingen få minutter. Uten en slik må en eldre kernel velges i GRUB og pakker nedgraderes manuelt. Det er derfor gjenopprettingspunktet kommer før oppdateringen.
- Hvor ofte bør jeg oppdatere Proxmox?
- Ikke utsett sikkerhetsoppdateringer; samle funksjonsoppdateringer i ukentlige eller månedlige vinduer. Når en kritisk CVE kommer, ikke vent på vinduet.
- Er en stor versjonsoppgradering (si 8 til 9) annerledes?
- Ja. En stor oppgradering er sin egen prosedyre: den offisielle oppgraderingsveiledningen, et forhåndssjekk-verktøy som pve8to9, og en full sikkerhetskopi er obligatorisk. Ikke bland det inn i den vanlige oppdateringsflyten.
- Hva er beste praksis for Proxmox-oppdateringer?
- Beste praksis for Proxmox-oppdateringer koker ned til noen få ting: les hva som skal endres, ta et øyeblikksbilde av maskinene som betyr noe, planlegg pakker som krever omstart for seg, og bekreft at systemet virkelig kommer opp igjen etter en kjerneoppdatering. Atlas tar den rekkefølgen på seg: det klassifiserer hvilken virkning hver pakke har, tar øyeblikksbildet på forhånd og holder med oppstartsvakten veien tilbake til forrige kjerne åpen.
Relaterte artikler
- Før du trykker oppdater: hvilken oppdatering stanser hva Det de som ikke har oppdatert på måneder frykter, er ikke oppdateringen, men å ikke vite hva som kommer til å stanse. Oppdateringer er ikke én slags ting, og virkningene deres ligner slett ikke på hverandre.
- Pakkekildene og abonnementsvarselet: den første overraskelsen etter installasjonen På en fersk installasjon feiler oppdateringen med en innloggingsfeil, og ingenting er ødelagt: standardkilden er den betalte. Denne oppføringen tar for seg kildene, den virkelige forskjellen mellom dem, og den farlige énlinjes kommandoen som går rundt på forum.
- Kjerneoppdateringer: hvorfor den farligste oppdateringen er den stilleste Kjernen installeres, ingenting skjer, alt ser normalt ut. Faren kommer ved neste oppstart, og den oppstarten kan ligge uker fram. Mellom årsak og virkning legger det seg uker.
- Noe gikk i stykker etter oppdateringen: "etter" og "på grunn av" er ikke det samme En omstart er den første ærlige prøven på alt som er gjort siden forrige omstart. En del av det som ryker kom ikke med oppdateringen, det lå der allerede og hadde aldri blitt prøvd.