Proxmox kunnskapsbase
Svarene på spørsmålene Proxmox reiser. Hver artikkel er skrevet for å nå alle som leter etter det samme med andre ord.
Nettverk
- Å gi en container sin egen adresse i nettet: hva du vinner, hva du betaler Du kan publisere en container med egen adresse i stedet for med et portnummer. Gevinsten er ekte og det er prisen også, og den siste oppdages som regel etter at alt er bygd.
- Å forstå en server du har arvet: les før du endrer En Proxmox du ikke har bygget har havnet i fanget ditt, og nå er du ansvarlig for den. Første instinkt er å endre noe for å forstå, og det er nettopp det man ikke skal gjøre først.
- Hvor Docker hører hjemme på Proxmox: plasseringsvalget og compose-fella Hvor du plasserer beholdere er ikke en smakssak, det er et spørsmål om skaderadius. Og en compose-fil ser ut som oppsett, men er i virkeligheten et program du kjører.
- Jeg skrev en brannmurregel og ingenting skjer: bryteren i tre nivåer Proxmox-brannmuren slås på i tre nivåer, og en regel gjør ingenting før alle tre er på. Det vanligste tilfellet er en riktig regel under en avslått bryter.
- Hvordan lese nettkartet: hvor går trafikken til en maskin Det finnes et spørsmål en listevisning besvarer dårlig: hvor går egentlig trafikken til denne maskinen. Det kan besvares, men bare ved å sette sammen kjeden i hodet hver gang.
- Jeg endret nettverket og mistet tilgangen til serveren: å sage av greina man sitter på Nettverksoppsettet tas i bruk over nettopp den forbindelsen du bruker for å ta det i bruk. En liten feil kutter forbindelsen i selve øyeblikket, og uten en forberedt vei tilbake trengs fysisk tilgang.
- Å skille med VLAN: én kabel, flere nett, og hvor merkingen sitter Poenget med å skille er å begrense hvor langt en dårlig dag kan nå. Et VLAN gjør det over én kabel, men hvor merkingen settes og om broen får bære merkinger kan gå galt i stillhet.
- En virtuell maskin har ikke nett: å se i riktig rekkefølge De fleste begynner å lete inne i maskinen, som er det siste stedet å se. Kjeden har fire ledd, og symptomet sier hvilket som er røket.
- Revisjonsoppføringen: svaret på "hvem gjorde det", ikke på "hva skjedde" Overvåking forteller hva som skjedde, revisjonsoppføringen forteller hvem som gjorde det. Verdien viser seg på dager du aldri håper på, og har du den ikke den dagen, har den aldri eksistert.
- Går det an å drifte Proxmox uten kommandolinje: det ærlige svaret Svaret er stort sett ja, men det er ikke der saken egentlig ligger. Faren er ikke at du ikke kan kommandolinjen, men at du limer inn en kommando du ikke forstår.
- Å slå sammen flere nettverkskort: redundans eller hastighet Folk slår sammen kort av to ulike grunner, og de to er ikke samme modus. De fleste oppsett vil egentlig ha redundans, men konfigurerer for gjennomstrømning, og resultatet blir skuffelse.
Oppdateringer
- Beholderen endret seg av seg selv: hva merkelappen "latest" egentlig lover Du oppdaterte ingenting, likevel oppfører beholderen seg annerledes. Det er ingen feil: latest er ikke en versjon, men en peker. Det viktige er ikke å ha det nyeste, men å kunne gå tilbake.
- Før du trykker oppdater: hvilken oppdatering stanser hva Det de som ikke har oppdatert på måneder frykter, er ikke oppdateringen, men å ikke vite hva som kommer til å stanse. Oppdateringer er ikke én slags ting, og virkningene deres ligner slett ikke på hverandre.
- Pakkekildene og abonnementsvarselet: den første overraskelsen etter installasjonen På en fersk installasjon feiler oppdateringen med en innloggingsfeil, og ingenting er ødelagt: standardkilden er den betalte. Denne oppføringen tar for seg kildene, den virkelige forskjellen mellom dem, og den farlige énlinjes kommandoen som går rundt på forum.
- Kjerneoppdateringer: hvorfor den farligste oppdateringen er den stilleste Kjernen installeres, ingenting skjer, alt ser normalt ut. Faren kommer ved neste oppstart, og den oppstarten kan ligge uker fram. Mellom årsak og virkning legger det seg uker.
- Noe gikk i stykker etter oppdateringen: "etter" og "på grunn av" er ikke det samme En omstart er den første ærlige prøven på alt som er gjort siden forrige omstart. En del av det som ryker kom ikke med oppdateringen, det lå der allerede og hadde aldri blitt prøvd.
- Et stort versjonshopp: dette er ingen oppdatering, det er en flytting En oppdatering bytter en del, et stort hopp bytter familien. Forskjellen viser seg når man går tilbake: en oppdatering angrer man pakke for pakke, et familiebytte ikke.
Tilgang
- Å åpne panelet utover: hva som endres, og veien som endrer minst I det øyeblikket panelet står på internett, blir innloggingssiden synlig for alle, og automatiske forsøk finner den i løpet av timer. Det finnes tre veier, og den som beskytter mest gjør aldri panelet synlig.
- Å velge identitetskilde når du legger til en bruker: finnes på serveren, eller bare i panelet Proxmox kjenner to slags brukere: systemkontoer som virkelig finnes på serveren, og kontoer som bare finnes inne i Proxmox. Feil valg stopper enten innloggingen eller åpner flere dører enn nødvendig.
- Konsoll, skall og SSH: tre separate dører til samme maskin Når du ikke når en maskin, er første spørsmål hvilken dør du brukte. Det finnes tre, og hver av dem er avhengig av at ulike ting virker.
- Konsollen er et privilegium: hvorfor den krever sin egen tillatelse En konsoll ser ut som en skjerm, men er et skall. Og "kan endre innstillinger" og "kan åpne et skall" er to ulike makter; å ta den ene for den andre er å dele ut root.
- En egen nøkkel for automatisering i stedet for et delt passord: token og grensene deres Å gi et skript et passord skriver alt den personen eier til en fil. En token er en egen nøkkel: den tilbakekalles alene, får en sluttdato og kan bære mindre myndighet enn kontoen.
- Jeg trakk tilbake tilgangen, men de er fortsatt inne: en økt er ikke det samme som en rettighet Du fjernet rettigheten, du stengte til og med kontoen, og likevel kan personen gjøre ting. Ingenting er ødelagt: å trekke tilbake tilgang og å avslutte en økt er to ulike handlinger.
- Innlogging til panelet: et passord alene er ikke et forsvar Styrken til et passord betyr noe først når gjetting er dyrt. Og antagelsen som koster mest er denne: "jeg er på det lokale nettet, jeg er trygg".
- Å gi en KI-assistent tilgang til Proxmox: hvor grensen må ligge Arbeidet en modell virkelig er god til, å lese lange logger og finne hva som gikk i stykker, er nettopp det arbeidet den som regel ikke får gjøre. Grunnen: dagens eneste veier gir den root, og risikoen er ikke vond vilje, men manglende kontekst.
- Å slutte å jobbe som root: avgjørelsen ingen tvinger fram, og den som gir mest Å jobbe som root eksploderer ikke en dag. Det ødelegger stille to ting: hvem oppføringen peker på, og hvor et feilklikk stopper. Løsningen er ikke å slå av root, men å ta det daglige arbeidet fra den.
- Jeg ga rettigheten, men den gjelder ikke: stispørsmålet i Proxmox-rettigheter En Proxmox-rettighet er ikke en rolle alene. Den er hvem, hvilken rolle og på hvilken sti, alle tre sammen. Det vanligste problemet er en rolle gitt på feil sted.
Virtuelle maskiner
- Hvor mange kjerner og hvor mye minne til hvilket arbeid Dimensjoneringen avhenger av typen arbeid. En medieserver, en database og en KI-maskin ligner ikke på hverandre, og å gi for mye skader ofte mer enn å gi for lite.
- Prosessortypen til en virtuell maskin: hvorfor standardvalget er tregt og hvorfor host ikke alltid er riktig Standardprosessortypen er bevisst gammel, slik at den kjører overalt. Prisen er ytelse. Den andre ytterligheten, host, gir fart, men tar fra maskinen friheten til å flytte.
- Maler og kloner: forskjellen mellom lenket og full klone En lenket klone starter på sekunder, men forblir bundet til malen. En full klone er selvstendig, men koster plass og tid. Forskjellen dukker opp den dagen du vil slette malen.
- Lage en Proxmox-maskin på sekunder i stedet for minutter En ISO-installasjon tar tjue minutter. Med et sky-image er maskinen klar ved første oppstart: bruker, nettverksnavn og pakker sitter allerede.
- Gjesteagenten er slått på og sier likevel at den ikke kjører Å slå på agenten og å installere agenten er to ulike ting, og å gjøre begge kan fortsatt la den være av. Det som gjør det verdt å jage, er ikke den manglende IP-adressen, men sikkerhetskopien som fortsetter å lykkes mens den stille blir mindre til å stole på.
- Beholder eller virtuell maskin: forskjellen i én setning og de fire følgene Valget tas som regel av vane rundt ressurser. Likevel rommes forskjellen i én eneste setning, og alt annet følger av den.
- Å velge virtuell maskinvare: det du viser gjesten, avgjør farten Maskinvaren til en virtuell maskin er ikke et faktum, men et valg. Etterlignet gammel maskinvare er et verktøy for installasjonsdagen, ikke for maskinens levetid.
- Hvorfor en VM er treg: prosessoren, disken eller overbooking Treghet har tre vanlige kilder, og hver av dem viser seg et annet sted. Å legge til kjerner før riktig kilde er funnet gjør det som regel verre.
- Maskinen slår seg ikke av: en forespørsel er ingen strømbryter Avslutning spør; stopp trekker ut støpselet. Alt forvirrende ved en maskin som nekter å slå seg av kommer fra det ene skillet, og fra at en forespørsel trenger noen der inne som lytter.
- Hva QEMU Guest Agent er, og hvorfor VM-en ikke viser IP Guest agent er kanalen mellom hypervisoren og innsiden av maskinen. Uten den står IP tomt, avslutningsforespørsler når ikke fram, og fra panelet kan ingenting sies innover.
- Flyttet en maskin fra VMware og den starter ikke: disken er der, veien dit er det ikke Den vanligste feilen etter en VMware-migrering er ikke en tapt disk. Det er en gjest som ikke lenger kjenner igjen kontrolleren foran disken, og løsningen forblir reverserbar i hvert steg så lenge du endrer én ting av gangen.
Sikkerhetskopi
- Hvor mange kopier å beholde: det egentlige spørsmålet er ikke antallet, men hvor langt tilbake du kommer Sju daglige kopier beskytter perfekt mot feilen du merker i dag, og slett ikke mot skaden du merker om en måned. Oppbevaring er ikke et tall, det er en avgjørelse om rekkevidde.
- Kopieringsjobben stanset stille: den dyreste feilen er ikke den høylytte En kopiering som feiler høylytt blir reparert samme dag. En kopiering som stanser stille oppdages den dagen den trengtes. Forskjellen ligger ikke i et varsel, den ligger i hva du ser på.
- Å prøve en gjenoppretting: en grønn jobb er ikke et bevis Alle kjenner setningen "en uprøvd kopi er ingen kopi", og ingen handler etter den. Denne oppføringen sier hva det å prøve faktisk betyr, for en jobb som ser vellykket ut er ingen prøve.
- Hvor sikkerhetskopier hører hjemme: spørsmålet om hva du beskytter deg mot Målet for sikkerhetskopien er ikke en hastighetsbeslutning, men en beskyttelsesbeslutning. En kopi i samme pool dør sammen med dataene når disken ryker, og de fleste oppsett er nøyaktig i den situasjonen.
- Kopieringsmodus: avbruddskostnaden står skrevet, konsistenskostnaden ikke Forskjellen mellom de tre modusene forklares som regel som stillstandstid. Den virkelige forskjellen er konsistens, og på en maskin som skriver hele tiden avgjør den om kopien i det hele tatt er brukbar.
Installasjon
- Hvordan diskene skal settes opp: speiling eller spredt paritet Spørsmålet er ikke hva som er raskest. Det er hvilken feil du vil overleve, og hva maskinen blir tvunget til å gjøre etter den feilen.
- Navnet på tjeneren: velg det ved installasjonen, og la det så være Navnet er ikke en etikett, det er en adresse. Oppsettet ligger i en mappe med det navnet, grafikkfilene heter etter det, og i en klynge kjennes medlemmene igjen på det.
- Før du kjører et fellesskapsskript på Proxmox-tjeneren din: fem ting å lese Fellesskapsskript bærer ekte kunnskap og sparer ekte timer. De kjøres også som regel som root på den ene maskinen du ikke har råd til å miste, fra én innlimt linje ingen har lest. Løsningen er ikke å unngå dem, men å lese dem.
- Varige monteringer: den ene linjen som kan hindre en maskin i å starte Monteringen du gjorde for hånd forsvinner etter en omstart, og å gjøre den varig går via en fil som avgjør om maskinen starter. En ødelagt linje der stopper ikke en tjeneste, men maskinen.
- local og local-lvm: hvorfor det finnes to lagringer og hva hver av dem er til Når installasjonen er ferdig ser du to lagringer med forvirrende like navn, og ingen av navnene sier hva de er til for. Skillet ligger ikke i teknikken, men i hva de rommer.
- Kommandoen som fjerner abonnementsvarselet: den mest utbredte enlinjeren, den stilleste skaden Det første alle møter etter installasjonen er abonnementsvarselet, og den første løsningen alle finner er en kommando på én linje. Den utbredte utgaven av den kommandoen ble målt: den kan ødelegge hele grensesnittbiblioteket.
- Hvis konfigurasjonsfilen til en maskin blir ødelagt: hvor den gamle versjonen ligger Hver maskin har en liten tekstfil. Blir den ødelagt, rammes bare den maskinen, og den gamle versjonen ligger på to steder nesten ingen ser etter.
- Å forlate en ferdig NAS: hva du vinner, og hvilke plikter stille blir dine En boks selger deg ikke først og fremst lagring. Den selger beslutninger som allerede er tatt, og en vedlikeholdskalender noen andre holder. Begge går over til deg flyttedagen, og det er den andre man glemmer.
- Én maskin, to filosofier: skal lagring eller virtualisering være fundamentet? Spørsmålet er ikke hvilket produkt som er best. Det er hvilket lag du vil ha under det andre, for det valget avgjør hva du kan bytte ut senere uten å bygge alt på nytt.
Topologi
- Hva Proxmox-webgrensesnittet gjør bra, og hvor du til slutt åpner en andre skjerm Det innebygde grensesnittet er ikke Proxmox' svake punkt. Det er presist, fullstendig og ærlig. Friksjonen sitter ett bestemt sted: spørsmål der svaret bor på flere skjermer samtidig.
- Hva bør den første skjermen på en Proxmox-tjener fortelle deg? De fleste oversiktsskjermer svarer på "hva som finnes". Det nyttige spørsmålet er "er noe galt, og trenger det meg i dag". Det er to ulike skjermer, og bare én er verdt å åpne hver morgen.
- Proxmox-nettverket ditt har deler du aldri satte opp Folk søker etter en topologivisualisering for Proxmox, og det høres ut som et ønske om pynt. Det er det ikke. Koblingen mellom gjest, bro og fysisk port lagres per gjest, så eneste måten å se en bro på er å åpne hver gjest én om gangen.
- Startrekkefølgen er en forsinkelse, ikke en avhengighet Alle setter startrekkefølgen i troen på at den andre maskinen venter til den første er klar. Den venter ikke. Den venter et fast antall sekunder og starter så uansett, og derfor svikter rekkefølgen som fungerte i test den morgenen strømmen faktisk gikk.
- Hvilken fysisk disk ligger den virtuelle maskinen din faktisk på? Listevisningen sier at en maskin bruker local-lvm. Den sier ikke at åtte andre maskiner hviler på den samme fysiske disken. Det er den andre setningen som avgjør hva et enkelt havari koster.
Klynge
- Hvorfor en klynge med to noder er det dårligste valget: flertallsspørsmålet Å kjøpe en tjener nummer to og bygge en klynge ser ut som robusthet. I virkeligheten er to noder skjørere enn én: faller den ene, kan den andre ikke lenger bestemme.
- Å legge til og fjerne en node i en klynge: stegene uten vei tilbake Å bli med i en klynge er ikke å bli lagt til i en liste. Oppsettet til maskinen som blir med erstattes av klyngens, og fjerning går bare én vei.
- Konfigurasjonen ble skrivebeskyttet: hvorfor stedet den bor er annerledes Kan du ikke skrive selv som root, er ikke disken full. Proxmox oppbevarer ikke konfigurasjonen i en vanlig mappe, og det stedet nekter skriving med vilje.
- Jeg bygde en klynge, men maskinene flytter ikke: det som mangler er lagringen Å bygge klyngen gjør ikke maskinene flyttbare. Det som gjør flyttingen mulig er ikke nettet, men hvor disken ligger. Og beholdere flytter ikke slik virtuelle maskiner gjør.
- Jeg slo på høy tilgjengelighet, og maskinen stanset likevel: hva HA egentlig lover HA lover ikke drift uten avbrudd, men en automatisk omstart. Forskjellen er noen minutter, og en forventning bygd uten å kjenne dem, ender i skuffelse.
Lagring
- Legge til en disk og utvide poolen: steget som stille avslutter redundansen Å legge til en disk er to atskilte jobber: å få systemet til å se den, og å bestemme hvor den hører hjemme. En feil i det andre kan avslutte redundansen for godt.
- Foreldreløse disker: spørsmålet før du sletter Du slettet maskinen, men plassen kom ikke tilbake. Etterlatte disker blir liggende av tre ulike grunner, og de er ikke det samme. Selve listen er en sletteliste, så påliteligheten er en egen sak.
- Disken er full: hvor plassen ble av og hva som er trygt å slette På en full lagring er første trekk ikke å slette, men å finne ut hvor plassen ble av. Øyeblikksbilder, gamle sikkerhetskopier og foreldreløse disker er de tre vanlige synderne, og å slette dem bærer ikke samme risiko.
- Logger: det eneste som vokser uten at noen har bestemt det Alt som fyller disken din har du lagt dit. Bortsett fra loggene. Og når noe ryker, går skrivingen fortere: logger vokser raskest nettopp når du minst kan se etter.
- Et øyeblikksbilde er ingen sikkerhetskopi: hvor forskjellen ligger og hvorfor den teller Et øyeblikksbilde lever på samme disk. Går disken, følger det med. En sikkerhetskopi ligger et annet sted, og det er den eneste virkelige forskjellen.
- Bygde en programvare-RAID, startet på nytt, og lagringen er borte: settet settes ikke sammen ved oppstart Diskene er i orden og dataene ligger der, men lagringen mangler. Det som mangler ligger ikke på diskene: det er oppføringen som sier til systemet at settet skal settes sammen ved oppstart.
- ZFS eller LVM: valget ved installasjonen som er vanskelig å angre ZFS gir dataintegritet og øyeblikksbilder og krever minne til gjengjeld. LVM er lett og kjent, men merker ikke skade av seg selv. Valget handler som regel om minne og forventning.
- En ZFS-pool er degradert eller borte: er dataene tapt En degradert pool betyr ikke tapte data, men tapt redundans. En pool som ser ut til å ha forsvunnet er som regel heller ikke slettet, bare koblet fra systemet.
Konsoll og filer
- Konsollen åpner seg ikke: grensesnittet virker, hvorfor svikter da bare denne ene tingen En konsoll som aldri kobler til mens resten av grensesnittet har det utmerket, peker på et lite sett årsaker, og den vanligste er en omvendt mellomtjener som videresender vanlige forespørsler riktig og stille nekter forbindelsen konsollen faktisk trenger.
- Å få en fil inn i en virtuell maskin, når Proxmox ikke har filbehandler Det finnes ingen opplastingsknapp som peker inn i en gjest, og det fraværet er tilsiktet og ikke en forglemmelse. Det finnes fire ekte veier inn, hver med ulik kostnad, og én populær snarvei som stille ødelegger filsystemer.
- Kopiere og lime inn i konsollen, og hvorfor tastaturet skriver feil tegn Den grafiske konsollen er et bilde av en skjerm, så utklippstavlen din når ikke den andre siden av seg selv. Det finnes en vei over, og det finnes en egen innstilling som stille skriver hvert spesialtegn feil til du finner den.
- Hvorfor xterm.js-konsollen er nedtonet, og hvilken konsoll du egentlig vil ha Proxmox tilbyr mer enn én dør inn til en kjørende gjest, og nettopp den folk strekker seg etter er ofte utilgjengelig uten noen forklaring. Den nedtonede oppføringen er ikke ødelagt; den venter på to forberedelser, én på verten og én inne i gjesten.
Maskinvare
- Varme: feilen som ikke ødelegger noe, men forkorter alt En tjener som går for varm, krasjer ikke. Den blir tregere og eldes raskere. Siden den aldri melder feil, forblir det ubemerket i årevis.
- Å gi et skjermkort til en virtuell maskin: den virkelige hindringen er ikke driveren, men gruppen Å gi maskinvare direkte til en maskin går an, men enheter overleveres i grupper, ikke én og én. Og den overleverte maskinvaren tar også fra maskinen friheten til å flytte.
- Prosessoren viser hundre prosent: spørsmålet før du leser et tall Tre ulike tall bærer samme navn: gjennomsnittet siden oppstart, den oppsamlede summen og forskjellen mellom to avlesninger. Bare det siste besvarer "akkurat nå".
- Minnet viser nitti prosent: er det fullt, eller ser det bare fullt ut Ledig minne er bortkastet minne, så en høy prosent sier i seg selv ingenting om problemer. Riktig spørsmål er ikke hvor fullt det er, men hvem som holder det.
- SSD-en mistet førti prosent på et år: hvorfor Proxmox sliter en disk raskere Disken er ikke defekt, lasten er en annen. En tjenerdisk står aldri stille slik en skrivebordsdisk gjør, og hver skriving vokser lag for lag. Tallet å følge er ikke prosenten, men stigningen.
Overvåking
- Trenger du en målestack, eller svarer den innebygde visningen allerede på spørsmålet ditt? Varsler og målinger er ulike verktøy for ulike spørsmål. Den innebygde visningen svarer utmerket på "er noe ødelagt nå". En målestack svarer på "hva skjedde sist tirsdag klokka tre", og det er den eneste grunnen til å drive en.
- Noe skjedde i natt: hvor opptegnelsen faktisk ligger Et varsel sier at noe skjedde. En logg sier hvorfor. Haken er at opptegnelsen du trenger mest dekker minuttet da maskinen døde, og ved en standardinstallasjon er det nettopp den som oftest mangler.
- Når vekteren dør: hvorfor stillhet ikke er gode nyheter Ingen varselmail på flere uker. Det finnes to forklaringer, og utenfra ser de helt like ut: enten er alt i orden, eller så er vekteren død.
- Varslene er satt opp og ingenting kommer fram: leveringsveien ingen tester Overvåking har to halvdeler og bare én blir satt opp. Sjekken som merker problemet er den lette halvdelen. Veien som bærer meldingen til et menneske er den som ryker i stillhet, og den ryker etter at den har virket.
- Hvorfor du ikke vil ha hver varsling: alarm eller sammendrag Etter en dårlig hendelse er første innskytelse å slå på hver varsling. Seks uker senere leser du ingen av dem. Verdien av en alarm ligger ikke i å ringe, men i å bli lest.