Warstwa operacyjna dla Proxmoksa
AtlasPVE to bezpieczna warstwa operacyjna dla Proxmoksa.
Maszyny wirtualne, pamięć masowa, sieć, aktualizacje, kopie zapasowe i usługi self-hosted trafiają do jednego wizualnego interfejsu. W krytycznych przepływach wpływ, potwierdzenie i informacja o wycofaniu są widoczne, zanim zmiany zostaną zastosowane.
Instalacja lokalna
Żadnych działań na ślepo
Widoczny wpływ w krytycznych przepływach
Podziękowania dla społeczności Proxmox
W ostatnim miesiącu odwiedzający z całego świata obejrzeli Atlasa, wypróbowali go i napisali. Pytania, zgłoszenia błędów i sugestie zaprowadziły produkt tam, gdzie jest dzisiaj.
i wiele innych
MOŻLIWOŚCI · ANATOMIA
Struktura pod jednym ekranem.
Atlas zbudowano wokół czytelnego przepływu operacyjnego od sprzętu do interfejsu. Dane czyta się z dołu do góry; kroki decyzji i wykonania śledzi się na tym samym ekranie.
dane płyną z dołu do góry
Natywny dla Proxmoksa
Agent o otwartym kodzie (AGPL)
Produkt niezależny
Od czego zacząć?
Produkt
Mapa produktu Atlas.
Maszyny wirtualne, pamięć masowa, aktualizacje i bezpieczne przepływy operacyjne spotykają się w tej samej lokalnej warstwie zarządzania. Produkt instaluje się na hoście Proxmox; kluczowe możliwości zebrano w jednym interfejsie.
Host Proxmox
Proxmox VE
Atlas
warstwa operacyjna
Różnica
Przed Atlasem / Z Atlasem
Ta sama infrastruktura, dwa bardzo różne doświadczenia.
Bez Atlasa
Z Atlasem
Gęste tabele Proxmoksa
Ryzykowne kopiowanie poleceń do konsoli
Otwieranie portów na routerze
Trudno dostrzec powiązania pamięci masowej i sieci
Brak łatwego doświadczenia z aplikacjami
Godziny ręcznego zarządzania, wydany czas i wysiłek
Długie poradniki, próby i błędy, ryzykowne operacje krytyczne
Ukryte procesy, niewidoczne operacje
apt upgrade bez wiedzy, czego dotyka każdy pakiet
Nieoczekiwane restarty, ciche przerwy w usługach
Ryzyko, że system nie wstanie po aktualizacji jądra
Konieczne są ciągłe ręczne kontrole kondycji
Otwieranie SSH i przekierowanie portu tylko po to, żeby wejść do maszyny
Wizualna topologia
Prowadzone operacje na pamięci masowej i sieci
Podgląd operacji i świadomość wycofania
Kontrolowane zarządzanie usługami z lokalnego interfejsu
Doświadczenie katalogu aplikacji Atlas
Obciążenie operacyjne spada; czas zostaje przy zespole
Ostrzeżenia i ochrona w krytycznych przepływach; dobre praktyki od razu
Żadnej niewidocznej operacji, żadnego ukrytego procesu ani ukrytej usługi
Zależności, skutki i lista zmian każdej aktualizacji, od razu
Wpływ restartu i usług pogrupowany z wyprzedzeniem; przy ryzykownym kroku podpowiedź migawki
Straż rozruchu po jądrze: jeśli rozruch nie zostanie potwierdzony, system sam wraca do ostatniego działającego jądra
Atlas Watch dostarcza dzienne podsumowania i krytyczne alerty automatycznie
Terminal, przeglądarka plików i metryki wewnątrz maszyny, bez SSH i bez otwartego portu
Głębia operacyjna pod wizualnym interfejsem.
Każdy ekran wykonuje realną pracę, nic nie jest ozdobą.
Wizualna topologia
Łańcuch zasobów serwera rysowany od końca do końca: od maszyny do jej udziału w rdzeniach i pamięci, od dysku do magazynu, od puli do fizycznego napędu. Przepływ wzdłuż linii to ruch na żywo. Osobne mapy istnieją dla pamięci masowej, sieci, procesora, kontenerów, dostępu i aktualizacji.
Bezpieczniejsza pamięć masowa
ZFS, LVM i Btrfs w jednym języku wizualnym. Odzyskaj przypadkowo zniszczoną pulę, zatrzymaną macierz RAID albo odłączony magazyn wprost z etykiety na dysku, bez zapisywania danych. Ostrzeżenia o osieroconych magazynach i trendzie pojemności zostają na wierzchu.
Kontrola bezpieczeństwa zmian sieciowych
Zmiany mostków, bondów, VLAN i OVS przygotowuje się na wizualnej mapie. Po zastosowaniu startuje okno potwierdzenia; jeśli łączność nie zostanie potwierdzona, konfiguracja wraca automatycznie.
Bezpieczniejsze aktualizacje
Każdy pakiet ma etykietę wpływu (bez przerwy / usługa / restart / jądro) i instaluje się w uporządkowanych turach. Migawka przed instalacją, przypięcie działającego jądra i weryfikacja rozruchu: jeśli nowe jądro nie wstanie, system wraca na starym.
Dostęp lokalny
Powierzchnia zarządzania Atlas działa na hoście Proxmox. Produktu można używać bez zewnętrznego panelu sterowania i bez stałego połączenia z internetem.
Aplikacje Atlas
Aplikacja zainstalowana z katalogu ląduje z widocznymi folderami i opublikowanymi portami. Można też dodać własny plik compose. Przed instalacją oznaczane są ustawienia przekraczające granice, takie jak tryb uprzywilejowany, podmontowanie gniazda Dockera i użycie sieci hosta. Aplikacja może też wziąć własny adres w sieci i być osiągalna po nazwie.
Przekazywanie sprzętu
Przypisania PCIe i USB obsługuje prowadzony interfejs, z celem pełnego wsparcia nawet dla kart, którym NVIDIA ogranicza vGPU. Jeśli coś się zepsuje, można wygenerować raport wsparcia z usuniętymi danymi wrażliwymi.
Więcej niż menedżer zadań
Zainspirowane doświadczeniem Menedżera zadań Windows: nawet procesy spoza Atlasa stają się widoczne i zarządzalne: wstrzymanie, zmiana priorytetu albo zakończenie. Procesy krytyczne dla systemu pozostają chronione do czasu odblokowania hasłem; wyjaśnienia działań i zapisy zmian pozostają widoczne.
Dostęp do maszyny bez SSH
Terminal, przeglądarka plików i szczegółowe metryki wewnątrz maszyny, bez SSH i bez otwartego portu sieciowego. Atlas używa kanału host-gość agenta QEMU Guest Agent: żadnej nowej powierzchni ataku, żadnej potrzeby pamiętania adresu maszyny, a moduły dodaje się kontrolowanym przepływem instalacji.
Inteligentne rekomendacje
Atlas regularnie ocenia reguły dobrych praktyk Proxmoksa: czy blokada ochronna jest wyłączona, czy migawki się piętrzą, czy pamięć podręczna dysku jest bezpieczna, czy typ procesora blokuje migrację na żywo. Zamienia ponad 50 reguł w uszeregowane, wykonalne rekomendacje dla każdej maszyny, procesora i aktualizacji.
Warstwa ochronna
W krytycznych przepływach uruchamiane są ostrzeżenia, potwierdzenia, zapisy audytu lub punkty wycofania. Doświadczeni użytkownicy mogą świadomie iść dalej w przepływach, które na to pozwalają, po zobaczeniu ostrzeżeń.
Konfiguracja maszyn i szablony
Maszyna zbudowana z obrazu chmurowego jest gotowa przy pierwszym rozruchu: użytkownik, klucz SSH, nazwa sieciowa i wybrane pakiety trafiają na miejsce podczas konfiguracji, bez przesiadywania przy kreatorze ISO. Szablonami zarządza się w jednym miejscu. Gotowe profile obciążeń, od serwera multimediów przez bazę danych po serwer gier, przynoszą podpowiedzi rdzeni i pamięci już przy konfiguracji.
Dostęp i uprawnienia
Kto sięga do którego zasobu i z jaką rolą, widać na jednej mapie. Używane są role Proxmoksa, w razie potrzeby można zdefiniować własne, a uprawnienia przypisuje się po ścieżkach. Weryfikacja dwuetapowa i tokeny API są zarządzane z tego samego ekranu. Atlas nie buduje własnego systemu użytkowników, czyta uprawnienia z Proxmoksa.
I więcej
Procesor
Aż do rdzenia.
Widać, gdzie wirtualne rdzenie każdej maszyny naprawdę pracują w tej chwili, na fizycznych rdzeniach i wątkach, odczytane jeden do jednego z /proc hosta, a nie z szacunku Proxmoksa. Płynące światła niosą prawdziwe obciążenie; nagły skok pojawia się jako pojedyncza iskra.
Wartownik
Atlas Watch regularnie pilnuje kondycji infrastruktury.
Atlas Watch zbiera kondycję serwera w jedną wiadomość podsumowującą o ustalonej porze: oczekujące aktualizacje, presja na dysk i pamięć, problemy maszyn, potrzeby restartu. Jeśli pojawi się krytyczne znalezisko, wysyła alert, nie czekając na podsumowanie.
Atlas Watch
wartownik
Poczta
droga lokalna
Administrator
Zespół
Dyżur
Dzienne podsumowanie
Krytyczne · natychmiast
Wpływ widoczny przed zastosowaniem zmian.
Atlas uwidacznia ryzyko, wpływ i kroki potwierdzenia w przepływach, które dotykają infrastruktury.
Wpływ i potwierdzenie
W krytycznych przepływach planowane kroki, objęte zasoby i opcje wycofania są pokazywane, zanim zmiany trafią do Proxmoksa.
Agent lokalny
Atlas działa na hoście Proxmox jako agent o otwartym kodzie, nic nie łączy się z zewnątrz.
Uruchomienie lokalne
Produkt działa na hoście Proxmox; dane zarządcze pozostają wewnątrz infrastruktury klienta.
Raport wsparcia
Nieudane operacje mogą wygenerować raport wsparcia z usuniętymi danymi poufnymi.
Atlas działa na lokalnym hoście Proxmox.
Atlas nie jest zwykłym panelem sterowania. To lokalna warstwa operacyjna, która dotyka pamięci masowej, sieci, aktualizacji, kopii zapasowych i operacji na maszynach w Proxmoksie. Produkt działa wewnątrz własnej infrastruktury; dane jej nie opuszczają.
Silnik działający z uprawnieniami roota (agent) ma otwarty kod na licencji AGPL. Tego, co działa na serwerze, nie trzeba przyjmować na ślepo: kod można sprawdzić, a jego zachowanie zbadać.
Każde wydanie jest podpisane. Reguły bezpieczeństwa, przetestowane zachowanie agenta, logika wycofania i zabezpieczenia specyficzne dla wersji są utrzymywane w aktualnym stanie przez aktualizacje.
Otwarte źródło, ale gdzie jest kod?
Częścią mającą największą władzę nad systemem jest agent, ponieważ działa jako root na hoście. Wraz z instalacją zapisuje się w hoście jako czytelny kod źródłowy, więc kod można otworzyć na maszynie, na której działa, i czytać linia po linii. Niczego w warstwie uprzywilejowanej nie trzeba przyjmować na wiarę jako zamkniętego pliku. Nie jest publikowany jako publiczne repozytorium, a powód nie jest wyłącznie handlowy. Atlas działa wewnątrz infrastruktury innych ludzi. Opublikowanie każdej linii warstwy uprzywilejowanej publikuje też mapę dla każdego, kto szuka drogi do środka, a w czasach, gdy skanowanie jest automatyczne i nieustanne, tę mapę czytają maszyny na długo przed ludźmi. Ryzyko spada na klienta, nie na dostawcę. Czytanie kodu na maszynie, na której działa, daje tę samą pewność bez wręczania tej mapy wszystkim naraz. Kto instaluje Atlasa, może zweryfikować dokładnie ten kod, który wykonuje się na jego własnym hoście, a to właśnie ta kopia ma znaczenie. Odpowiedzialność w żadnym przypadku się nie przesuwa. Luka w Atlasie jest nasza, a jej zamknięcie również.
Strona projektu na GitHubie
Częste pytania
Podejście
Nie jesteśmy robotami, jesteśmy ludźmi. Interfejsy Atlasa projektowano tak, by ułatwiać przyswajanie informacji, czerpiąc z psychologii człowieka i pedagogiki: naprawdę zrozumieć, co dzieje się na serwerze i jaki jest cały obraz. Nie ma niewidocznej operacji, ukrytego procesu ani ukrytej usługi.
Mamy głęboki szacunek dla Unraid, ESXi, Synology, Dockera i innych. Atlas łączy to, czego uczą te doświadczenia, z mocą wirtualizacji Proxmoksa.
Przejście z VMware na Proxmox: przewodnik
REFERENCJE
Co mówią użytkownicy
Poniższe słowa należą do osób, które używają Atlasa na własnych serwerach.
Otwórz stronę
Przetłumacz
Tłumaczenie maszynowe
Pokaż oryginał
Tłumaczenie niedostępne
Trwa tłumaczenie
Zweryfikowany użytkownik
Zobacz wszystkie
Cennik
Atlas czyni lokalną infrastrukturę Proxmox widoczną, możliwą do zbadania i bezpieczniejszą w obsłudze.
To zakup, nie najem: opłacona wersja działa bezterminowo. Licencja na aktualizacje jest przypisana do jednego serwera; może przenieść się na nowy, ale nie z powrotem na poprzedni. Atlas działa dalej na starym serwerze, lecz nie otrzymuje aktualizacji. Utrzymywanie w aktualności jeszcze jednego serwera w tym samym czasie wymaga dodatkowej licencji na aktualizacje. Roczne odnowienie obejmuje nowe funkcje, poprawki bezpieczeństwa i zgodność z Proxmoksem; jeśli odnowienie ustanie, zainstalowana wersja działa dalej, a nowe wersje i dostęp do aktualizacji się zatrzymują.
Blokada ceny
W sprzedaży jest obecnie tylko Home: 49 USD rocznie, z ceną zablokowaną na zawsze. Pro i Business są planowane. Pierwsi członkowie Home dostają zniżkę przy przejściu na wyższy plan.
Poznaj Atlasa, nie dotykając infrastruktury.
Środowisko demonstracyjne nie łączy się z prawdziwym hostem Proxmox. Interfejs i przepływy Atlasa można wypróbować w bezpiecznej piaskownicy.
Otwórz demo
Wiadomość do nas
Po zakończeniu płatności licencja i link instalacyjny są gotowe na koncie; instalacja to jedno polecenie.
Imię i nazwisko (opcjonalnie)
Adres e-mail (do odpowiedzi, opcjonalnie)
Wiadomość
Wyślij
Wysłano
Dziękujemy. Wiadomość dotarła; jeśli podano adres e-mail, odezwiemy się.
Nie udało się wysłać. Kolejna próba będzie możliwa za chwilę.
Uczyń operacje na Proxmoksie widocznymi i możliwymi do zbadania.
Pierwsi kupujący blokują sobie cenę.
- Czy Atlas ma otwarty kod?
- Agent działający na serwerze z uprawnieniami roota jest otwarty na licencji AGPL; to, co robi, można przeczytać i zbadać. Interfejs i warstwa produktowa są oferowane na licencji komercyjnej, co jest świadomym wyborem, by Atlas mógł być rozwijany. Komercyjna warstwa produktowa nigdy nie działa jako root.
- Czy Atlas działa bez internetu?
- Atlas działa bez internetu i pracuje lokalnie na hoście Proxmox. Internet służy tylko do pobierania aktualizacji i katalogu; bez niego zainstalowana wersja działa w pełni dalej.
- Czy dane z Proxmoksa przechodzą przez serwery Atlasa?
- Nie. Warstwa zarządzania Atlas działa wewnątrz infrastruktury klienta; treść maszyn, pamięci masowej i sieci nie jest wysyłana na serwery Atlasa.
- Co się stanie, jeśli nie odnowię aktualizacji?
- Nic nie zostaje zablokowane. Zainstalowana wersja lokalna działa dalej; zatrzymują się tylko nowe funkcje, poprawki bezpieczeństwa i aktualizacje zgodności z nowymi wydaniami Proxmoksa. Po ponownym włączeniu odnowienia dostęp do aktualizacji jest kontynuowany od tego miejsca.
- Kto co zrobił, czy da się to zbadać?
- Działania krytyczne lub podnoszące uprawnienia (zakończenie procesu, zmiana priorytetu, niszczące operacje na pamięci masowej i sieci) trafiają do dziennika audytu: kto, co, kiedy, z jakim wynikiem. Zapis jest trzymany w dwóch miejscach: w systemowym journald (niezmiennym dla użytkowników bez roota) i w osobnym pliku. Hasła i dane poufne nigdy nie są zapisywane.
- Czy moi użytkownicy i role z Proxmoksa nadal obowiązują?
- Tak. Atlas nie buduje równoległego systemu uprawnień; odzwierciedla własny model użytkowników, ról, grup i tokenów API Proxmoksa. To Proxmox decyduje, kto co może widzieć i robić, a Atlas za tym podąża.
- Czy to abonament, czy kupuję licencję?
- To zakup, nie najem. Opłacona wersja działa bezterminowo; brak odnowienia jej nie zatrzymuje. Roczne odnowienie obejmuje nowe wersje i dostęp do aktualizacji.
- Czym jest warstwa operacyjna dla Proxmoksa?
- Proxmox daje wirtualizację; warstwa operacyjna bierze na siebie pracę codziennego jej prowadzenia. Pokazuje z wyprzedzeniem, czego dotknie zmiana, uwidacznia zależności od magazynu po maszynę wirtualną i zamienia ryzykowny krok w krok świadomy. Atlas robi to lokalnie: warstwa zarządzania znajduje się na własnym hoście, a dane go nie opuszczają.
- Agent działa jako root. Co ogranicza szkody w razie luki?
- Agent potrzebuje roota, bo większość jego pracy leży poniżej API Proxmoxa: apt, jądro, bootloader, mount, zpool, passthrough. Otwarty kod sam w sobie tego nie równoważy, dlatego rozdzielenie leży w architekturze, a nie w tekście. Warstwa produktu i analizy nie działa jako root; działa na własnym użytkowniku z ograniczeniami usługi, dostępna tylko lokalnie, i odmawia startu, jeśli zostanie uruchomiona jako root. Decyzja o uprawnieniach zapada centralnie i przed routingiem; jeśli żadna reguła nie pasuje, żądanie zapisu spada do najostrzejszego poziomu. Polecenia nigdy nie idą przez powłokę, argumenty przekazywane są osobno. Działania uprzywilejowane trafiają do dziennika audytu. Do gości docieramy przez gniazdo agenta gościa zamiast SSH, żaden port nie jest otwierany i żadne hasło nie zostaje w gościu.