Camada de operações para Proxmox

AtlasPVE é a camada de operações segura para Proxmox.

VMs, armazenamento, rede, atualizações, backups e serviços auto-hospedados são reunidos em uma única interface visual. Em fluxos críticos, o impacto, a confirmação e as informações de reversão ficam visíveis antes de as alterações serem aplicadas.

Instalação local

Nenhuma operação às cegas

Visibilidade de impacto em fluxos críticos

Obrigado à comunidade Proxmox

No último mês, visitantes do mundo todo olharam o Atlas, experimentaram e escreveram. As perguntas, os relatos de erros e as sugestões levaram o produto até onde ele está hoje.

e muitos outros

RECURSO · ANATOMIA

A estrutura por trás de uma tela.

O Atlas é construído em torno de um fluxo de operações claro, do hardware à interface. Os dados são lidos de baixo para cima; as etapas de decisão e execução são acompanhadas na mesma tela.

os dados fluem de baixo para cima

Nativo do Proxmox

Agente de código aberto (AGPL)

Produto independente

Por onde começar?

Produto

Mapa do produto Atlas.

Máquinas virtuais, armazenamento, atualizações e fluxos de operações seguras se encontram na mesma camada de gestão local. O produto é instalado no host Proxmox; as capacidades principais são reunidas em uma única interface.

Host Proxmox

Proxmox VE

Atlas

camada de operações

A diferença

Antes do Atlas / Com o Atlas

Mesma infraestrutura, duas experiências muito diferentes.

Sem o Atlas

Com o Atlas

Tabelas densas do Proxmox

Copiar e colar arriscado na CLI

Abertura de portas no roteador

Relações de armazenamento/rede difíceis de ver

Nenhuma experiência de aplicativo fácil

Horas de gestão manual, tempo e esforço gastos

Guias longos, tentativa e erro, operações críticas arriscadas

Processos ocultos, operações invisíveis

apt upgrade sem saber o que cada pacote afeta

Reinicializações inesperadas, interrupções silenciosas de serviço

Risco de não inicializar após uma atualização de kernel

São necessárias verificações manuais contínuas de saúde

Abrir SSH e encaminhar uma porta só para entrar em uma VM

Topologia visual

Operações guiadas de armazenamento/rede

Pré-visualização de operações e consciência de reversão

Gestão controlada de serviços a partir da interface local

Experiência do catálogo Atlas Apps

A carga operacional diminui; o tempo fica com a equipe

Avisos e proteção em fluxos críticos; boas práticas desde o início

Nenhuma operação fora de vista, nenhum processo oculto, nenhum serviço oculto

Dependências, efeitos e changelog de cada atualização, visíveis desde o início

Impacto de reinicialização/serviço agrupado com antecedência; guiado com uma sugestão de snapshot na etapa arriscada

Guarda de inicialização pós-kernel: se a inicialização não for confirmada, reverte automaticamente para o último kernel funcional

O Atlas Watch entrega resumos diários e alertas críticos automaticamente

Terminal, navegador de arquivos e métricas dentro da VM, sem SSH, sem porta aberta

Profundidade operacional sob a interface visual.

Cada tela realiza trabalho real, nada decorativo.

Topologia visual

A cadeia de recursos do servidor é desenhada de ponta a ponta: da máquina à respectiva parte de núcleos e memória, do disco ao armazenamento, do pool ao disco físico. O fluxo nas linhas é tráfego real. Existem mapas separados para armazenamento, rede, processador, contêineres, acessos e atualizações.

Armazenamento mais seguro

ZFS, LVM e Btrfs em uma única linguagem visual. Recupere um pool destruído acidentalmente, um array RAID parado ou um armazenamento desconectado diretamente pelo rótulo em disco, sem gravar dados. Avisos de armazenamento órfão e tendência de capacidade permanecem visíveis desde o início.

Controle de segurança para mudanças de rede

Mudanças de bridge, bond, VLAN e OVS são preparadas em um mapa visual. Após aplicar, uma janela de confirmação é iniciada; se a conectividade não for confirmada, a configuração é revertida automaticamente.

Atualizações mais seguras

Cada pacote é rotulado por impacto (transparente / serviço / reinicialização / kernel) e instalado em rodadas ordenadas. Snapshot antes da instalação, fixação do kernel em execução e verificação de inicialização: se um novo kernel não inicializar, o sistema volta para o antigo.

Acesso local

A superfície de gestão do Atlas roda no host Proxmox. O produto pode ser usado sem um painel de controle externo ou conexão permanente com a internet.

Atlas Apps

Um aplicativo instalado pelo catálogo se acomoda com as próprias pastas e portas publicadas à vista. Um arquivo compose próprio também pode ser adicionado. Antes da instalação, são sinalizados os ajustes que cruzam o limite do contêiner, como modo privilegiado, montar o socket do Docker e usar a rede do host. O aplicativo também pode assumir um endereço próprio na rede e ser alcançado pelo nome.

Passthrough de hardware

As atribuições de PCIe e USB são gerenciadas por meio de uma interface guiada, com suporte total visado até mesmo para placas que a NVIDIA restringe para vGPU. Se algo falhar, um relatório de suporte pode ser gerado com dados sensíveis removidos.

Mais do que um gerenciador de tarefas

Inspirado na experiência do Gerenciador de Tarefas do Windows, até mesmo processos que não são do Atlas se tornam visíveis e gerenciáveis: pausar, repriorizar ou encerrar. Processos críticos do sistema permanecem protegidos até serem desbloqueados com uma senha; explicações de ações e registros de mudanças permanecem visíveis.

Acesso à VM sem SSH

Terminal, navegador de arquivos e métricas detalhadas dentro da VM, sem SSH e sem porta de rede aberta. O Atlas usa o canal host-guest do QEMU Guest Agent: nenhuma nova superfície de ataque, nenhuma necessidade de memorizar o IP da VM, e módulos são adicionados por meio de um fluxo de instalação controlado.

Recomendações inteligentes

O Atlas avalia regularmente as regras de boas práticas do Proxmox: o bloqueio de proteção está desativado, os snapshots estão se acumulando, o cache de disco é seguro, o tipo de CPU bloqueia a migração ao vivo... Ele transforma mais de 50 regras em recomendações priorizadas e acionáveis para cada VM, processador e atualização.

Camada de proteção

Em fluxos críticos, avisos, confirmações, registros de auditoria ou pontos de reversão são ativados. Usuários experientes podem prosseguir deliberadamente em fluxos que permitem isso após ver os avisos.

Criação de máquinas e modelos

Uma máquina criada a partir de uma imagem de nuvem chega pronta na primeira inicialização: usuário, chave SSH, nome de rede e pacotes escolhidos são gravados durante a criação, sem esperar um assistente de ISO. Os modelos são gerenciados em um único lugar. Os perfis de carga prontos, do servidor de mídia ao banco de dados e ao servidor de jogos, trazem as sugestões de núcleos e memória no momento da criação.

Acesso e permissões

Quem alcança qual recurso e com qual papel aparece em um único mapa. Os papéis do Proxmox são usados, papéis personalizados podem ser definidos quando necessário e as permissões são atribuídas por caminho. A verificação em duas etapas e os tokens de API são gerenciados na mesma tela. O Atlas não cria um sistema de usuários próprio, ele lê as permissões do Proxmox.

E mais

Processador

Até o núcleo.

Aqui se vê onde os núcleos virtuais de cada VM estão realmente rodando agora, entre núcleos e threads físicos, lidos um a um direto do /proc do host, não uma estimativa do Proxmox. Luzes fluindo carregam a carga real; um pico repentino aparece como uma única faísca.

Watchdog

O Atlas Watch monitora regularmente a saúde da infraestrutura.

O Atlas Watch reúne a saúde do servidor em um único e-mail de resumo no horário configurado: atualizações pendentes, pressão de disco e memória, problemas de VM, necessidades de reinicialização. Se surgir um achado crítico, envia um alerta sem esperar pelo resumo.

Atlas Watch

watchdog

Mail

caminho local

Admin

Equipe

Plantão

Resumo diário

Crítico · instantâneo

O impacto fica visível antes de as alterações serem aplicadas.

O Atlas torna visíveis o risco, o impacto e as etapas de confirmação em fluxos que afetam a infraestrutura.

Impacto e confirmação

Em fluxos críticos, as etapas planejadas, os recursos afetados e as opções de reversão são exibidos antes de as alterações serem aplicadas ao Proxmox.

Agente local

O Atlas roda no host Proxmox como um agente local de código aberto; nada se conecta de fora.

Execução local

O produto roda no host Proxmox; os dados de gestão permanecem dentro da infraestrutura do cliente.

Relatório de suporte

Operações com falha podem gerar um relatório de suporte com segredos removidos.

O Atlas roda no host Proxmox local.

O Atlas não é um painel de controle comum. É uma camada de operações local que abrange armazenamento, rede, atualização, backup e operações de VM no Proxmox. O produto roda dentro da própria infraestrutura; os dados não saem dela.

O motor que roda com privilégios de root (o agente) é open source, AGPL. O que roda no servidor não precisa ser aceito às cegas: o código pode ser inspecionado e o comportamento dele auditado.

Cada versão é lançada assinada. Regras de segurança, comportamento testado do agente, lógica de reversão e proteções específicas de versão são mantidas atualizadas por meio de atualizações.

Código aberto, mas onde está o código?

A parte com mais poder sobre o sistema é o agente, porque roda como root no host. Com a instalação ele se acomoda no host como código legível, de modo que o código pode ser aberto na máquina onde roda e lido linha por linha. Nada na camada privilegiada precisa ser acreditado como arquivo fechado. Não é publicado como repositório público, e o motivo não é apenas comercial. O Atlas roda dentro da infraestrutura de outras pessoas. Publicar cada linha da camada privilegiada também publica um mapa para quem procura um jeito de entrar, e numa época em que a varredura é automática e constante esse mapa é lido por máquinas muito antes de ser lido por pessoas. O risco recai sobre o cliente, não sobre o fornecedor. Ler o código na máquina onde ele roda dá a mesma garantia sem entregar esse mapa a todos de uma vez. Quem instala o Atlas pode auditar exatamente o código que está sendo executado no próprio host, que é a cópia que realmente importa. A responsabilidade não muda de lugar em nenhum dos casos. Uma falha no Atlas é nossa, e fechá-la também é nossa.

A página do projeto no GitHub

Perguntas frequentes

Abordagem

Não somos robôs, somos humanos. As interfaces do Atlas são projetadas para ajudar a internalizar informações, com base na psicologia humana e na pedagogia: entender de verdade o que está acontecendo no servidor e o panorama geral. Não há nenhuma operação fora de vista, nenhum processo oculto, nenhum serviço oculto.

Temos profundo respeito por Unraid, ESXi, Synology, Docker e outros. O Atlas combina o que essas experiências ensinam com o poder de virtualização do Proxmox.

De VMware para Proxmox: o guia

REFERÊNCIAS

O que dizem os usuários

As frases abaixo pertencem a pessoas que usam o Atlas nos próprios servidores.

Abrir o site

Traduzir

Tradução automática

Mostrar o original

Tradução indisponível

Traduzindo

Usuário verificado

Ver todas

Preços

O Atlas torna a infraestrutura Proxmox local visível, auditável e mais segura de operar.

A relação é de compra, não de aluguel: a versão paga funciona por tempo indeterminado. A licença de atualização está vinculada ao servidor; pode ser transferida para um servidor novo, mas não voltar para um anterior. No servidor antigo o Atlas continua funcionando mas não recebe atualizações. Manter mais um servidor atualizado ao mesmo tempo exige +1 licença de atualização. A renovação anual cobre novos recursos, correções de segurança e compatibilidade com Proxmox; se a renovação parar, a versão instalada continua funcionando enquanto novas versões e o acesso a atualizações param.

Preço travado

No momento, apenas o Home está à venda: US$ 49/ano, com preço travado para sempre. Pro e Business estão planejados.Os primeiros membros do Home recebem desconto ao migrar para um plano superior.

Explore o Atlas sem tocar na infraestrutura.

O ambiente de demonstração não se conecta a um host Proxmox real. A interface e os fluxos do Atlas podem ser testados em um sandbox seguro.

Abrir a demonstração

Contato

Mensagens sobre avaliação de produto, licenciamento ou questões técnicas podem ser deixadas aqui. Para receber resposta, basta incluir um endereço de e-mail.

Nome completo (opcional)

Endereço de e-mail (para resposta, opcional)

Mensagem

Enviar

Enviado

Obrigado. A mensagem foi recebida; se um endereço de e-mail foi fornecido, entraremos em contato.

Não foi possível enviar. Uma nova tentativa é possível em breve.

Tornar as operações do Proxmox visíveis e auditáveis.

Os primeiros compradores estão travando o preço.

O Atlas é open source?
O agente que roda com privilégios de root no servidor é aberto sob AGPL; o que ele faz pode ser lido e auditado. A interface e a camada de produto são oferecidas sob licença comercial, uma escolha deliberada para manter o desenvolvimento do Atlas. A camada de produto comercial nunca roda como root.
O Atlas funciona sem internet?
O Atlas funciona sem internet e continua operando localmente no host Proxmox. A internet é usada apenas para buscar atualizações e o catálogo; sem ela, a versão instalada continua funcionando plenamente.
Os dados do Proxmox passam pelos servidores do Atlas?
Não. A camada de gestão do Atlas roda dentro da infraestrutura do cliente; conteúdo de VM, armazenamento e rede não é enviado aos servidores do Atlas.
O que acontece se eu não renovar as atualizações?
Nada é bloqueado. A versão local instalada continua funcionando; apenas novos recursos, correções de segurança e atualizações de compatibilidade para novos lançamentos do Proxmox param. Quando a renovação é reativada, o acesso às atualizações continua a partir desse ponto.
Quem fez o quê, isso é auditável?
Ações críticas ou que elevam privilégios (encerrar um processo, alterar prioridade, operações destrutivas de armazenamento/rede) são registradas em um log de auditoria: quem, o quê, quando, resultado. O registro é mantido em dois lugares: o journald do sistema (imutável para não root) e um arquivo separado. Senhas e segredos nunca são registrados.
Meus usuários e funções do Proxmox ainda se aplicam?
Sim. O Atlas não cria um sistema de permissões paralelo; ele espelha o próprio modelo de usuários, funções, grupos e tokens de API do Proxmox. O Proxmox decide quem pode ver e fazer o quê, e o Atlas segue isso.
Isto é uma assinatura ou estou comprando a licença?
A relação é de compra, não de aluguel. A versão paga funciona por tempo indeterminado; sem renovação, essa versão continua funcionando. A renovação anual cobre versões novas e o acesso a atualizações.
O que é uma camada de operações para Proxmox?
O Proxmox entrega a virtualização; uma camada de operações assume o trabalho de fazê-la rodar todo dia. Ela mostra de antemão o que uma mudança vai tocar, torna visíveis as dependências que vão do armazenamento à máquina virtual e transforma um passo arriscado em um passo consciente. O Atlas faz isso localmente: a camada de gestão fica no próprio host e os dados não saem dele.
O agente roda como root. O que limita o dano se houver uma falha?
O agente precisa de root porque a maior parte do que ele faz fica abaixo da API do Proxmox: apt, kernel, bootloader, mount, zpool, passthrough. Ser código aberto sozinho não compensa isso, então a separação é arquitetural e não declarativa. A camada de produto e análise não roda como root; roda com usuário próprio e com restrições de serviço, acessível apenas localmente, e se recusa a iniciar se for lançada como root. A decisão de autorização é tomada no centro e antes do roteamento; se nenhuma regra corresponder, uma requisição de escrita cai no nível mais rígido. Os comandos nunca passam por um shell, os argumentos são passados separadamente. Ações privilegiadas vão para um registro de auditoria. Os convidados são alcançados pelo socket do agente convidado em vez de SSH, nenhuma porta é aberta e nenhuma senha fica dentro do convidado.