Como atualizar o Proxmox com segurança
Digitar apt full-upgrade e torcer não é uma estratégia. O que se quer saber é qual pacote reinicia um serviço e qual exige uma reinicialização, com um caminho de volta preparado antes de atualizar. Esta página cobre duas coisas: uma rotina de atualização segura que funciona em qualquer host Proxmox, e como o Atlas transforma essa rotina em um único fluxo.
Por que as atualizações do Proxmox parecem arriscadas
Atualizações de kernel exigem uma reinicialização, e uma reinicialização derruba junto todas as VMs e contêineres. Uma atualização aplicada na hora errada é uma interrupção não planejada.
Um full-upgrade pode reiniciar serviços de rede ou armazenamento no meio do dia. A saída do apt não revela qual pacote vai disparar o quê.
Se a inicialização quebrar, resta o console. Sem um snapshot ou backup, também não há caminho de volta.
Uma rotina de atualização segura
Com ou sem o Atlas, esta ordem funciona em qualquer host Proxmox:
Listar os pacotes pendentes e passar os olhos nas notas de versão; saltos de versão maior são planejados separadamente.
Classificar o efeito de cada atualização: sem interrupção, reinicia um serviço, ou requer reinicialização.
Tirar um snapshot ou backup primeiro: um snapshot ZFS/Btrfs leva segundos; um backup PBS é ainda melhor.
Fazer um dry-run sempre que possível; o que muda é visto antes de aplicar qualquer coisa.
Agrupar as atualizações que exigem reinicialização em uma janela de manutenção; a primeira inicialização é acompanhada.
Verificar depois: VMs no ar, pools de armazenamento saudáveis, rede no lugar.
O Atlas transforma essa rotina em um único fluxo
Cada etapa acima está embutida no produto:
Três grupos de efeito
Todo pacote chega rotulado com um dos três grupos: Sem interrupção, Reinicia serviço, Requer reinicialização. Fica claro no que se está clicando.
Pré-visualização de dry-run
A mudança aparece em um dry-run antes de ser aplicada; as surpresas acontecem na tela, não no servidor.
Snapshot primeiro
O fluxo cria um ponto de restauração antes de atualizar; se algo der errado, o caminho de volta já está lá.
Boot guard
Fixação de kernel e boot guard: um kernel conhecido como funcional é mantido à mão contra o cenário de sistema que não inicializa.
Um cérebro de atualização
O advisor diz o que pode esperar e o que deve vir primeiro; a lista chega ordenada para facilitar a decisão.
O Watch fica de olho
O Atlas Watch monitora continuamente a saúde do host; se algo crítico acontecer após uma atualização, o aviso chega.
Perguntas frequentes
- O unattended-upgrades é seguro no Proxmox?
- Para patches de segurança, sim. Deixar os pacotes de kernel e Proxmox no automático é arriscado: um pacote que exige reinicialização pode derrubar as VMs sem planejamento. Automatizar o repositório de segurança e atualizar o resto manualmente, em uma janela, é o caminho equilibrado.
- Toda atualização do Proxmox exige reinicialização?
- Não. A maioria dos pacotes não é disruptiva; alguns só reiniciam o próprio serviço. Reinicializações costumam ser necessárias para atualizações de kernel, systemd e microcódigo. O que importa é saber qual é qual antes de aplicar.
- apt upgrade versus apt full-upgrade: qual é a diferença?
- upgrade nunca instala novas dependências nem remove pacotes; full-upgrade faz as duas coisas quando necessário. O Proxmox espera oficialmente full-upgrade (ou pveupgrade); um upgrade simples pode deixar estados mistos, meio aplicados.
- Como eu reverto uma atualização quebrada?
- Com um snapshot ZFS/Btrfs ou um backup PBS tirado antes de atualizar, a volta leva minutos. Sem isso, resta escolher um kernel mais antigo no GRUB e rebaixar pacotes manualmente. É por isso que o ponto de restauração vem antes da atualização.
- Com que frequência devo atualizar o Proxmox?
- Os patches de segurança não devem ser adiados; as atualizações de recursos ficam agrupadas em janelas semanais ou mensais. Quando um CVE crítico surge, não se espera pela janela.
- Uma atualização de versão maior (digamos, de 8 para 9) é diferente?
- Sim. Uma atualização maior é um procedimento à parte: o guia oficial de atualização, uma ferramenta de pré-checagem como o pve8to9, e um backup completo são obrigatórios. Ela não se mistura com o fluxo de atualização de rotina.
- Quais são as boas práticas para atualizações do Proxmox?
- As boas práticas de atualização do Proxmox se resumem a poucas coisas: ler o que vai mudar, tirar um instantâneo das máquinas que importam, planejar à parte os pacotes que exigem reinício e conferir que o sistema realmente volta depois de uma atualização de kernel. O Atlas assume essa ordem: classifica o efeito de cada pacote, tira o instantâneo antes e, com a guarda de inicialização, mantém aberto o caminho de volta ao kernel anterior.
Verbetes relacionados
- Antes de apertar atualizar: qual atualização para o quê O que quem não atualiza há meses teme não é a atualização, é não saber o que vai parar. Atualizações não são uma coisa só e seus efeitos não se parecem em nada.
- Os repositórios e o aviso de assinatura: a primeira surpresa depois de instalar Numa instalação nova a atualização falha com erro de autenticação e nada está quebrado: o repositório padrão é o pago. Este verbete cobre os repositórios, a diferença real entre eles e o perigoso comando de uma linha que circula nos fóruns.
- Atualização do núcleo: por que a atualização mais perigosa é a mais silenciosa O núcleo instala, nada acontece, tudo parece normal. O perigo chega na próxima inicialização, e essa inicialização pode estar a semanas de distância. Entre causa e efeito entram semanas.
- Algo quebrou depois da atualização: "depois" e "por causa de" não são a mesma coisa Um reinício é o primeiro teste honesto de tudo o que foi feito desde o último reinício. Parte do que quebra não veio com a atualização, já estava lá e nunca tinha sido exercitado.