Proxmox veilig bijwerken
apt full-upgrade typen en hopen is geen strategie. Van belang is te weten welk pakket een service herstart en welk pakket een reboot wil, en een weg terug voorbereid te hebben vóór het bijwerken. Deze pagina behandelt twee dingen: een veilige update-routine die op elke Proxmox-host werkt, en hoe Atlas die routine tot één flow maakt.
Waarom Proxmox-updates riskant aanvoelen
Kernel-updates willen een reboot, en een reboot legt elke VM en container plat. Een update die op het verkeerde moment wordt toegepast is een ongeplande storing.
Een full-upgrade kan midden op de dag netwerk- of opslagservices herstarten. Uit de apt-uitvoer valt niet op te maken welk pakket wat veroorzaakt.
Als het opstarten breekt, blijft alleen de console over. Zonder snapshot of back-up is er ook geen weg terug.
Een veilige update-routine
Met of zonder Atlas werkt deze volgorde op elke Proxmox-host:
Lijst openstaande pakketten en scan de release-notes; plan grote versiesprongen apart.
Classificeer het effect van elke update: geen onderbreking, herstart een service, of vereist een reboot.
Maak eerst een snapshot of back-up: een ZFS/Btrfs-snapshot duurt seconden; een PBS-back-up is nog beter.
Doe indien mogelijk eerst een dry-run; zichtbaar wordt wat er verandert vóór het toepassen.
Bundel reboot-vereisende updates in een onderhoudsvenster; houd de eerste boot in de gaten.
Controleer achteraf: VM's actief, opslagpools gezond, netwerk intact.
Atlas maakt van deze routine één flow
Elke bovenstaande stap is in het product ingebouwd:
Drie effectgroepen
Elk pakket komt gelabeld met een van drie groepen: Geen onderbreking, Herstart service, Vereist reboot. Duidelijk is waarop wordt geklikt.
Dry-run-preview
Bekijk de wijziging in een dry run vóór het toepassen; verrassingen gebeuren op het scherm, niet op de server.
Eerst snapshot
De flow maakt een herstelpunt aan voordat wordt bijgewerkt; als er iets misgaat, is de weg terug er al.
Boot guard
Kernel-pinning en boot guard: een bekend-goede kernel wordt bij de hand gehouden tegen het scenario van een onopstartbaar systeem.
Een update-brein
De adviseur geeft aan wat kan wachten en wat eerst moet; de lijst komt geordend binnen om de beslissing eenvoudig te maken.
Watch houdt het in de gaten
Atlas Watch bewaakt de host-gezondheid continu; als er na een update iets kritieks gebeurt, volgt er bericht.
Veelgestelde vragen
- Is unattended-upgrades veilig op Proxmox?
- Voor beveiligingspatches, ja. Kernel- en Proxmox-pakketten op automatisch laten is riskant: een reboot-vereisend pakket kan de VM's ongepland platleggen. De security-repo automatiseren en de rest handmatig bijwerken, in een venster, is de gebalanceerde weg.
- Vereist elke Proxmox-update een reboot?
- Nee. De meeste pakketten zijn niet-verstorend; sommige herstarten alleen hun eigen service. Reboots zijn meestal nodig voor kernel-, systemd- en microcode-updates. Wat telt is weten welke welke is vóór het toepassen.
- apt upgrade versus apt full-upgrade: wat is het verschil?
- upgrade installeert nooit nieuwe afhankelijkheden of verwijdert pakketten; full-upgrade doet beide indien nodig. Proxmox verwacht officieel full-upgrade (of pveupgrade); gewone upgrade kan gemengde, halfvoltooide toestanden achterlaten.
- Hoe rol ik een mislukte update terug?
- Is er vóór het bijwerken een ZFS/Btrfs-snapshot of PBS-back-up gemaakt, dan is alles binnen enkele minuten terug. Zonder een van beide blijft alleen een oudere kernel kiezen in GRUB en pakketten handmatig downgraden over. Daarom komt het herstelpunt vóór de update.
- Hoe vaak moet ik Proxmox bijwerken?
- Stel beveiligingspatches niet uit; bundel functie-updates in wekelijkse of maandelijkse vensters. Wanneer een kritieke CVE verschijnt, wacht dan niet op het venster.
- Is een major-versie-upgrade (zeg 8 naar 9) anders?
- Ja. Een major-upgrade is een eigen procedure: de officiële upgrade-gids, een pre-check-tool zoals pve8to9, en een volledige back-up zijn verplicht. Meng dit niet in de reguliere update-flow.
- Wat zijn goede gewoonten bij Proxmox-updates?
- Goede gewoonten bij Proxmox-updates komen neer op enkele dingen: lees wat er gaat veranderen, maak een momentopname van de machines die ertoe doen, plan pakketten die een herstart vergen apart, en controleer of het systeem na een kernelupdate echt terugkomt. Atlas neemt die volgorde op zich: het rangschikt welk effect elk pakket heeft, maakt de momentopname vooraf en houdt met de opstartbewaking de weg terug naar de vorige kernel open.
Verwante artikelen
- Voordat je op bijwerken drukt: welke update wat stilzet Waar mensen die al maanden niet bijwerken bang voor zijn, is niet de update, maar niet weten wat er stil komt te staan. Updates zijn niet één soort ding en hun gevolgen lijken in niets op elkaar.
- De pakketbronnen en de abonnementsmelding: de eerste verrassing na het installeren Bij een verse installatie mislukt de update met een aanmeldfout en er is niets stuk: de standaardbron is de betaalde. Dit artikel behandelt de bronnen, het echte verschil ertussen, en de gevaarlijke eenregelige opdracht die op forums rondgaat.
- Kernelupdates: waarom de gevaarlijkste update de stilste is De kernel wordt geïnstalleerd, er gebeurt niets, alles ziet er normaal uit. Het gevaar komt bij de volgende start, en die start kan weken later zijn. Tussen oorzaak en gevolg liggen weken.
- Na de update is er iets stuk: "na" en "door" zijn niet hetzelfde Een herstart is de eerste eerlijke test van alles wat sinds de vorige herstart is gedaan. Een deel van wat stukgaat is niet door de update gekomen, het was er al en was nooit beproefd.