Proxmox-kennisbank
De antwoorden op de vragen die Proxmox voorlegt. Elk artikel is geschreven om ook iedereen te bereiken die hetzelfde zoekt met andere woorden.
Netwerk
- Een container een eigen adres op het netwerk geven: wat u wint, wat u betaalt U kunt een container met een eigen adres publiceren in plaats van met een poortnummer. De winst is echt en de prijs ook, en die tweede wordt meestal pas na de bouw ontdekt.
- Een geërfde server begrijpen: lezen voordat je wijzigt Er is een Proxmox in je schoot beland die je niet hebt gebouwd, en nu ben jij ervoor verantwoordelijk. Het eerste instinct is iets wijzigen om het te begrijpen, en dat is precies wat je niet als eerste moet doen.
- Waar Docker thuishoort op Proxmox: de plaatsingskeuze en de compose-val Waar je containers neerzet is geen kwestie van smaak, het is een kwestie van schadestraal. En een compose-bestand ziet eruit als configuratie terwijl het een programma is dat je uitvoert.
- Ik schreef een firewallregel en er gebeurt niets: de schakelaar met drie niveaus De Proxmox-firewall wordt op drie niveaus aangezet, en een regel doet niets zolang niet alle drie aan staan. Het meest voorkomende geval is een juiste regel onder een uitgeschakelde schakelaar.
- Hoe je de netwerkkaart leest: waar gaat het verkeer van een machine heen Er is een vraag die een lijstweergave slecht beantwoordt: waarlangs loopt het verkeer van deze machine precies. Beantwoorden kan, maar alleen door de keten elke keer in je hoofd samen te stellen.
- Ik heb het netwerk gewijzigd en kan er niet meer bij: de tak doorzagen waarop je zit Netwerkconfiguratie wordt toegepast over precies de verbinding die je gebruikt om hem toe te passen. Een kleine fout knipt de verbinding door op het moment van toepassen, en zonder voorbereide terugweg heb je fysieke toegang nodig.
- Scheiden met VLAN’s: één kabel, meerdere netwerken, en waar het label zit Het doel van scheiden is begrenzen hoe ver een slechte dag kan reiken. Een VLAN doet dat over één kabel, maar waar het label wordt gezet en of de bridge labels mag dragen kan stil misgaan.
- Een virtuele machine heeft geen netwerk: in de juiste volgorde kijken De meesten beginnen de zoektocht binnen in de machine, en dat is de laatste plek om te kijken. De keten heeft vier schakels, en het symptoom vertelt welke is gebroken.
- Het auditlogboek: het antwoord op "wie deed het", niet op "wat gebeurde er" Bewaking vertelt wat er gebeurde, een auditlogboek vertelt wie het deed. De waarde ervan blijkt op de dagen die je nooit hoopt, en heb je het die dag niet, dan heeft het nooit bestaan.
- Kun je Proxmox beheren zonder opdrachtregel: het eerlijke antwoord Het antwoord is grotendeels ja, maar daar gaat het niet werkelijk om. Het gevaar is niet dat je de opdrachtregel niet kent, maar dat je een opdracht plakt die je niet begrijpt.
- Meerdere netwerkkaarten bundelen: redundantie of snelheid Mensen bundelen kaarten om twee verschillende redenen, en die twee zijn niet dezelfde modus. De meeste opstellingen willen eigenlijk redundantie, maar configureren voor doorvoer, en de uitkomst is teleurstelling.
Updates
- De container veranderde vanzelf: wat het label "latest" werkelijk belooft Je hebt niets bijgewerkt en toch gedraagt de container zich anders. Dat is geen storing: latest is geen versie maar een verwijzing. Het gaat niet om het nieuwste hebben, het gaat om terug kunnen.
- Voordat je op bijwerken drukt: welke update wat stilzet Waar mensen die al maanden niet bijwerken bang voor zijn, is niet de update, maar niet weten wat er stil komt te staan. Updates zijn niet één soort ding en hun gevolgen lijken in niets op elkaar.
- De pakketbronnen en de abonnementsmelding: de eerste verrassing na het installeren Bij een verse installatie mislukt de update met een aanmeldfout en er is niets stuk: de standaardbron is de betaalde. Dit artikel behandelt de bronnen, het echte verschil ertussen, en de gevaarlijke eenregelige opdracht die op forums rondgaat.
- Kernelupdates: waarom de gevaarlijkste update de stilste is De kernel wordt geïnstalleerd, er gebeurt niets, alles ziet er normaal uit. Het gevaar komt bij de volgende start, en die start kan weken later zijn. Tussen oorzaak en gevolg liggen weken.
- Na de update is er iets stuk: "na" en "door" zijn niet hetzelfde Een herstart is de eerste eerlijke test van alles wat sinds de vorige herstart is gedaan. Een deel van wat stukgaat is niet door de update gekomen, het was er al en was nooit beproefd.
- Een grote versiesprong: dit is geen update, dit is een verhuizing Een update vervangt een onderdeel, een grote sprong vervangt de familie. Het verschil blijkt bij het teruggaan: een update draai je pakket voor pakket terug, een familiewissel niet.
Toegang
- Het paneel naar buiten openzetten: wat er verandert, en de weg die het minst verandert Op het moment dat het paneel op internet staat, wordt de inlogpagina voor iedereen zichtbaar en vinden geautomatiseerde pogingen hem binnen uren. Er zijn drie wegen, en de weg die het meest beschermt maakt het paneel nooit zichtbaar.
- De identiteitsbron kiezen bij het aanmaken van een gebruiker: bestaat op de server, of alleen in het paneel Proxmox kent twee soorten gebruikers: systeemaccounts die echt op de server bestaan, en accounts die alleen binnen Proxmox bestaan. De verkeerde keuze blokkeert het inloggen of opent meer deuren dan nodig.
- Console, shell en SSH: drie aparte deuren naar dezelfde machine Als u een machine niet kunt bereiken, is de eerste vraag welke deur u gebruikte. Er zijn er drie, en elke deur hangt van iets anders af.
- De console is een voorrecht: waarom ze haar eigen toestemming vraagt Een console lijkt een scherm, maar het is een schil. En "mag instellingen wijzigen" en "mag een schil openen" zijn twee verschillende machten; de een voor de ander aanzien betekent root uitdelen.
- Een aparte sleutel voor automatisering in plaats van een gedeeld wachtwoord: tokens en hun grenzen Een script een wachtwoord geven schrijft alles wat die persoon bezit in een bestand. Een token is een aparte sleutel: los intrekbaar, met een einddatum, en met minder bevoegdheid dan het account.
- Ik heb de toegang ingetrokken en toch zit diegene er nog: een sessie is niet hetzelfde als een bevoegdheid U heeft de bevoegdheid weggehaald, zelfs het account uitgezet, en toch kan die persoon nog dingen doen. Er is niets stuk: toegang intrekken en een sessie beëindigen zijn twee aparte handelingen.
- Aanmelden bij het paneel: een wachtwoord alleen is geen verdediging De sterkte van een wachtwoord betekent alleen iets als raden duur is. En de aanname die het meest kost is deze: "ik zit op het lokale netwerk, ik ben veilig".
- Een AI-assistent toegang tot Proxmox geven: waar de grens moet liggen Het werk dat een model echt goed kan, lange logboeken lezen en vinden wat stukging, is precies het werk dat het meestal niet mag doen. De reden: de enige wegen van vandaag geven het root, en het risico is geen kwade opzet maar ontbrekende context.
- Stoppen met werken als root: de beslissing die niemand afdwingt en die het meest oplevert Als root werken ontploft niet op een dag. Het breekt stil twee dingen: naar wie het logboek wijst, en waar een verkeerde klik stopt. De oplossing is niet root uitschakelen, maar het dagelijkse werk eraf halen.
- Ik gaf de rechten maar ze werken niet: de padkwestie bij Proxmox-rechten Een Proxmox-recht is niet een rol op zichzelf. Het is wie, welke rol en op welk pad, alle drie samen. Het meest voorkomende probleem is een rol op het verkeerde punt.
Virtuele machines
- Hoeveel cores en hoeveel geheugen voor welk werk De maatvoering hangt af van het soort werk. Een mediaserver, een database en een AI-machine lijken niet op elkaar, en te veel geven schaadt vaak meer dan te weinig.
- Het processortype van een virtuele machine: waarom de standaard traag is en host niet altijd goed Het standaard processortype is bewust oud gekozen zodat het overal draait. De prijs is prestatie. Het andere uiterste, host, geeft snelheid maar neemt de machine haar vrijheid om te verhuizen.
- Sjablonen en klonen: het verschil tussen een gekoppelde en een volledige kloon Een gekoppelde kloon start in seconden maar blijft aan het sjabloon vastzitten. Een volledige kloon is zelfstandig maar kost ruimte en tijd. Het verschil komt boven op de dag dat je het sjabloon wilt verwijderen.
- Een Proxmox-machine in seconden aanmaken in plaats van minuten Een ISO-installatie kost twintig minuten. Met een cloud-image is de machine bij de eerste start klaar: gebruiker, netwerknaam en pakketten staan er al.
- De gastagent staat aan en zegt nog steeds dat hij niet draait De agent inschakelen en de agent installeren zijn twee verschillende dingen, en beide doen kan hem nog steeds uit laten staan. Wat dit de moeite waard maakt is niet het ontbrekende IP-adres, maar de back-up die blijft slagen terwijl zij stilletjes minder betrouwbaar wordt.
- Container of virtuele machine: het verschil in één zin en de vier gevolgen De keuze wordt meestal uit gewoonte over hulpbronnen gemaakt. Toch zit het verschil in één zin, en al het andere volgt daaruit.
- Virtuele hardware kiezen: wat je de gast toont bepaalt zijn snelheid De hardware van een virtuele machine is geen feit maar een keuze. Nagebootste oude hardware is gereedschap voor de installatiedag, niet voor de levensduur van de machine.
- Waarom een VM traag is: de processor, de schijf of overboeking Traagheid heeft drie veelvoorkomende bronnen en elke bron laat zich elders zien. Cores toevoegen voordat je de juiste vindt, maakt het meestal erger.
- De machine gaat niet uit: een verzoek is geen aan-uitknop Afsluiten vraagt; stoppen trekt de stekker eruit. Alles wat verwarrend is aan een machine die weigert af te sluiten komt voort uit dat ene onderscheid, en uit het feit dat een verzoek iemand binnen nodig heeft die luistert.
- Wat de QEMU Guest Agent is, en waarom de VM geen IP toont De guest agent is het kanaal tussen de hypervisor en de binnenkant van de machine. Zonder hem blijft het IP leeg, komen afsluitverzoeken niet aan en valt er vanuit het paneel niets naar binnen te zeggen.
- Machine verhuisd vanaf VMware en hij start niet: de schijf is er, de weg ernaartoe niet De vaakst voorkomende storing na een VMware-migratie is geen verdwenen schijf. Het is een gast die de controller vóór de schijf niet meer herkent, en de oplossing blijft bij elke stap omkeerbaar zolang u één ding tegelijk verandert.
Back-up
- Hoeveel back-ups bewaren: de echte vraag is niet het aantal, maar hoe ver je terug kunt Zeven dagelijkse back-ups beschermen perfect tegen de fout die je vandaag opmerkt en helemaal niet tegen de schade die je over een maand opmerkt. Bewaartermijn is geen getal, het is een beslissing over bereik.
- De back-uptaak is stilletjes gestopt: de duurste storing is niet de luide Een back-up die luid mislukt wordt dezelfde dag gerepareerd. Een back-up die stilletjes stopt wordt ontdekt op de dag dat hij nodig was. Het verschil zit niet in een melding, het zit in waar je naar kijkt.
- Een herstel testen: een groene taak is geen bewijs Iedereen kent de zin "een ongeteste back-up is geen back-up" en niemand handelt ernaar. Dit artikel zegt wat testen werkelijk betekent, want een taak die geslaagd lijkt is geen test.
- Waar back-ups horen: de vraag waartegen je je beschermt De back-upbestemming is geen snelheidsbeslissing maar een beschermingsbeslissing. Een back-up op dezelfde pool sterft mee met de data als de schijf wegvalt, en de meeste opstellingen zitten precies in die situatie.
- Back-upmodi: de onderbrekingskosten staan erbij, de samenhangkosten niet Het verschil tussen de drie modi wordt meestal uitgelegd als stilstandtijd. Het echte verschil is samenhang, en bij een machine die voortdurend schrijft bepaalt dat of de back-up überhaupt bruikbaar is.
Installatie
- Hoe de schijven te ordenen: spiegeling of verdeelde pariteit De vraag is niet wat sneller is. De vraag is welke storing je wilt overleven, en wat de machine na die storing gedwongen is te doen.
- De naam van de server: kies hem bij de installatie en laat hem daarna met rust De naam is geen etiket maar een adres. De configuratie woont in een map met die naam, grafiekbestanden zijn ernaar genoemd, en in een cluster worden leden eraan herkend.
- Voordat u een communityscript op uw Proxmox-host draait: vijf dingen om te lezen Communityscripts dragen echte kennis en besparen echte uren. Ze worden ook meestal als root gedraaid op de ene machine die u niet kunt missen, vanuit één geplakte regel die niemand heeft gelezen. De oplossing is niet ze mijden, maar ze lezen.
- Blijvende koppelingen: de ene regel die een machine kan beletten op te starten De koppeling die je met de hand maakte verdwijnt na een herstart, en hem blijvend maken gaat via een bestand dat bepaalt of de machine opstart. Een kapotte regel daar legt geen dienst stil maar de machine.
- local en local-lvm: waarom er twee opslagplaatsen zijn en waar elk voor is Als de installatie klaar is zie je twee opslagplaatsen met verwarrend gelijkende namen, en geen van beide namen zegt waar hij voor is. Het onderscheid zit niet in de techniek maar in wat ze bevatten.
- De opdracht die de abonnementsmelding weghaalt: de meest verspreide regel, de stilste schade Het eerste wat iedereen na de installatie tegenkomt is de abonnementsmelding, en de eerste oplossing die iedereen vindt is een opdracht van één regel. De verspreide versie van die opdracht is gemeten: ze kan de hele schilbibliotheek slopen.
- Als het configuratiebestand van een machine kapotgaat: waar de oude versie staat Elke machine heeft een klein tekstbestand. Gaat het kapot, dan raakt dat alleen die machine, en de oude versie staat op twee plekken waar bijna niemand kijkt.
- Een kant-en-klare NAS verlaten: wat u wint en welke klussen stilletjes van u worden Een apparaat verkoopt u niet vooral opslag. Het verkoopt u beslissingen die al genomen zijn en een onderhoudskalender die iemand anders bijhoudt. Beide gaan op de verhuisdag naar u over, en het tweede wordt vergeten.
- Één machine, twee filosofieën: moet opslag of virtualisatie het fundament zijn? De vraag is niet welk product beter is. Het is welke laag u onder de andere wilt, want die keuze bepaalt wat u later kunt vervangen zonder alles opnieuw te bouwen.
Topologie
- Wat de Proxmox-webinterface goed doet, en waar u uiteindelijk een tweede scherm opent De eigen interface is niet het zwakke punt van Proxmox. Hij is precies, volledig en eerlijk. De wrijving zit op één specifieke plek: vragen waarvan het antwoord over meerdere schermen tegelijk leeft.
- Wat zou het eerste scherm van een Proxmox-server u moeten vertellen? De meeste overzichtsschermen beantwoorden "wat er is". De nuttige vraag is "is er iets mis, en heeft het mij vandaag nodig". Dat zijn twee schermen, en maar één ervan is het waard om elke ochtend te openen.
- Uw Proxmox-netwerk heeft onderdelen die u nooit hebt ingesteld Mensen zoeken naar een Proxmox-topologievisualisatie en dat klinkt als een wens om versiering. Dat is het niet. De koppeling tussen een gast, een brug en een fysieke poort staat per gast opgeslagen, dus de enige manier om een brug te zien is elke gast één voor één openen.
- De startvolgorde is een vertraging, geen afhankelijkheid Iedereen stelt de startvolgorde in met de verwachting dat de tweede machine wacht tot de eerste klaar is. Dat doet hij niet. Hij wacht een vast aantal seconden en start daarna hoe dan ook, en daarom faalt de volgorde die in de test werkte op de ochtend van een echte stroomstoring.
- Op welke fysieke schijf staat uw virtuele machine eigenlijk? De lijstweergave vertelt dat een machine local-lvm gebruikt. Ze vertelt niet dat acht andere machines op dezelfde fysieke schijf rusten. Juist die tweede zin bepaalt wat één storing kost.
Cluster
- Waarom een cluster van twee knooppunten de slechtste keuze is: de meerderheidskwestie Een tweede server kopen en een cluster bouwen lijkt op weerbaarheid. In werkelijkheid zijn twee knooppunten kwetsbaarder dan één: valt er één weg, dan kan de ander niets meer beslissen.
- Een knooppunt toevoegen en verwijderen in een cluster: de stappen zonder weg terug Toetreden tot een cluster is niet aan een lijst worden toegevoegd. De instellingen van de toetredende machine worden vervangen door die van het cluster, en verwijderen gaat maar één kant op.
- De configuratie werd alleen-lezen: waarom de plek waar zij woont anders is Kunt u zelfs als root niet schrijven, dan is de schijf niet vol. Proxmox bewaart de configuratie niet in een gewone map, en die plek weigert schrijven met opzet.
- Ik heb een cluster gebouwd maar de machines verhuizen niet: wat ontbreekt is de opslag Het cluster bouwen maakt machines nog niet verplaatsbaar. Wat verhuizing mogelijk maakt is niet het netwerk maar waar de schijf staat. En containers verhuizen niet zoals virtuele machines.
- Ik zette hoge beschikbaarheid aan en de machine stond toch stil: wat HA werkelijk belooft HA belooft geen ononderbroken werking maar een automatische herstart. Het verschil is een paar minuten, en een verwachting die die minuten niet kent, eindigt in teleurstelling.
Opslag
- Een schijf toevoegen en een pool vergroten: de stap die redundantie stil beëindigt Een schijf toevoegen zijn twee aparte klussen: het systeem hem laten zien, en beslissen waar hij hoort. Een fout bij de tweede kan redundantie definitief beëindigen.
- Verweesde schijven: de vraag vóór het verwijderen U verwijderde de machine maar de ruimte kwam niet terug. Achtergebleven schijven blijven om drie verschillende redenen liggen, en dat is niet hetzelfde. De lijst zelf is een verwijderlijst, dus de betrouwbaarheid ervan is een apart onderwerp.
- De schijf is vol: waar de ruimte heen ging en wat veilig weg kan Bij volle opslag is de eerste zet niet verwijderen maar uitzoeken waar de ruimte heen ging. Snapshots, oude back-ups en verweesde schijven zijn de drie gebruikelijke verdachten, en ze wissen draagt niet hetzelfde risico.
- Logboeken: het enige dat groeit zonder dat iemand het besloot Alles wat je schijf vult heb jij erbij gezet. Behalve logboeken. En gaat er iets stuk, dan versnelt het schrijven: logboeken groeien het hardst juist wanneer je er het minst naar kunt kijken.
- Een snapshot is geen back-up: waar het verschil zit en waarom het telt Een snapshot leeft op dezelfde schijf. Gaat de schijf, dan gaat de snapshot mee. Een back-up staat ergens anders, en dat is het enige echte verschil.
- Software-RAID gebouwd, herstart, en de opslag is weg: de reeks wordt bij het opstarten niet samengesteld De schijven zijn in orde en de gegevens staan er, maar de opslag ontbreekt. Wat ontbreekt zit niet op de schijven: het is de vastlegging die het systeem opdraagt de reeks bij het opstarten samen te stellen.
- ZFS of LVM: de keuze bij installatie die moeilijk terug te draaien is ZFS geeft gegevensintegriteit en snapshots en vraagt daar geheugen voor terug. LVM is licht en vertrouwd maar merkt beschadiging niet uit zichzelf. De keuze komt meestal neer op geheugen en verwachting.
- Een ZFS-pool is gedegradeerd of verdwenen: zijn de gegevens weg Een gedegradeerde pool betekent geen verlies van gegevens maar verlies van redundantie. Een pool die verdwenen lijkt is meestal ook niet verwijderd, alleen losgekoppeld van het systeem.
Console en bestanden
- De console gaat niet open: de interface werkt, waarom faalt dan alleen dit Een console die nooit verbindt terwijl de rest van de interface prima werkt wijst op een kleine verzameling oorzaken, en de meest voorkomende is een reverse proxy die gewone verzoeken netjes doorstuurt en de verbinding die de console echt nodig heeft stilletjes weigert.
- Een bestand in een virtuele machine krijgen, als Proxmox geen bestandsbeheerder heeft Er is geen uploadknop die een gast in wijst, en die afwezigheid is opzet en geen verzuim. Er zijn vier echte wegen naar binnen, elk met een andere prijs, en één populaire kortere weg die bestandssystemen stilletjes beschadigt.
- Kopiëren en plakken in de console, en waarom uw toetsenbord de verkeerde tekens typt De grafische console is een afbeelding van een scherm, dus uw klembord bereikt de andere kant niet vanzelf. Er is een oversteek, en er is een aparte instelling die stilletjes elk speciaal teken verkeerd typt totdat u haar vindt.
- Waarom de xterm.js-console grijs is, en welke console u eigenlijk wilt Proxmox biedt meer dan één deur naar een draaiende gast, en juist degene waar men naar grijpt is vaak niet beschikbaar zonder enige uitleg. Het grijze item is niet stuk; het wacht op twee voorbereidingen, één op de host en één in de gast.
Hardware
- Warmte: de storing die niets kapotmaakt maar alles verkort Een server die te warm draait, valt niet uit. Hij wordt trager en veroudert sneller. Omdat hij nooit een fout meldt, blijft het jarenlang onopgemerkt.
- Een videokaart aan een virtuele machine geven: het echte obstakel is niet het stuurprogramma maar de groep Hardware rechtstreeks aan een machine geven kan, maar apparaten worden per groep overgedragen, niet stuk voor stuk. En de overgedragen hardware neemt de machine ook de vrijheid om te verhuizen.
- De processor staat op honderd procent: de vraag vóór je een getal leest Drie verschillende getallen dragen dezelfde naam: het gemiddelde sinds het opstarten, het opgebouwde totaal en het verschil tussen twee metingen. Alleen het laatste beantwoordt "op dit moment".
- Het geheugen staat op negentig procent: is het vol of lijkt het alleen vol Vrij geheugen is verspild geheugen, dus een hoog percentage is op zichzelf geen teken van problemen. De juiste vraag is niet hoe vol het is, maar wie het vasthoudt.
- De SSD verloor veertig procent in een jaar: waarom Proxmox een schijf sneller slijt De schijf is niet stuk, de belasting is anders. Een serverschijf staat nooit stil zoals een bureauschijf, en elke schrijfactie groeit laag na laag. Het getal om te volgen is niet het percentage maar de helling.
Bewaking
- Hebt u een metriekenstapel nodig, of beantwoordt de ingebouwde weergave uw vraag al? Meldingen en metrieken zijn verschillende gereedschappen voor verschillende vragen. De ingebouwde weergave beantwoordt "is er nu iets stuk" prima. Een metriekenstapel beantwoordt "wat gebeurde er vorige dinsdag om drie uur", en dat is de enige reden om er een te draaien.
- Vannacht is er iets gebeurd: waar het verslag werkelijk staat Een melding zegt dat er iets gebeurd is. Een logboek zegt waarom. Het addertje: het verslag dat u het hardst nodig hebt beslaat de minuut waarin de machine stierf, en bij een standaardinstallatie is dat precies het verslag dat het vaakst ontbreekt.
- Als de wachter sterft: waarom stilte geen goed nieuws is Al weken geen waarschuwingsmail. Er zijn twee verklaringen, en van buiten zien ze er precies hetzelfde uit: of alles is in orde, of de wachter is gestorven.
- De meldingen staan ingesteld en er komt niets aan: het afleverpad dat niemand test Bewaking heeft twee helften en er wordt er maar één ingericht. De controle die het probleem opmerkt is de makkelijke helft. Het pad dat het bericht naar een mens brengt is de helft die stil kapotgaat, en hij gaat kapot nadat hij werkte.
- Waarom je niet elke waarschuwing wilt: alarm of samenvatting Na een vervelend voorval is de eerste ingeving om elke waarschuwing aan te zetten. Zes weken later lees je er geen enkele. De waarde van een alarm zit niet in het afgaan, maar in het gelezen worden.