Base de conhecimento do Proxmox
As respostas às perguntas que o Proxmox costuma colocar. Cada verbete é escrito para alcançar também quem procura a mesma coisa com outras palavras.
Rede
- Dar ao contêiner um endereço próprio na rede: o que você ganha, o que você paga Dá para publicar um contêiner por endereço próprio em vez de por número de porta. O ganho é real e o preço também, e o segundo costuma ser descoberto depois de montado.
- Entender um servidor que você herdou: ler antes de mudar Caiu no seu colo um Proxmox que você não montou e agora você é o responsável. O primeiro instinto é mudar algo para entender, e é exatamente isso que não se deve fazer primeiro.
- Onde o Docker fica no Proxmox: a decisão de colocação e a armadilha do compose Onde você coloca os contêineres não é questão de gosto, é questão de raio de dano. E um arquivo compose parece configuração quando na verdade é um programa que você executa.
- Escrevi uma regra de firewall e não acontece nada: a chave de três níveis O firewall do Proxmox é ligado em três níveis, e uma regra não faz nada enquanto os três não estiverem ligados. O caso mais comum é uma regra correta debaixo de uma chave desligada.
- Como se lê o mapa de rede: para onde vai o tráfego de uma máquina Existe uma pergunta que a visão em lista responde mal: por onde exatamente passa o tráfego desta máquina. Dá para responder, mas só montando a corrente de cabeça toda vez.
- Mudei a rede e perdi o acesso ao servidor: serrar o galho em que se está sentado A configuração de rede é aplicada pela mesma conexão que você está usando para aplicá-la. Um erro pequeno corta a conexão bem na hora de aplicar, e sem um caminho de volta preparado é preciso acesso físico.
- Separar com VLANs: um cabo, várias redes, e onde a etiqueta fica O objetivo de separar é limitar até onde um dia ruim consegue chegar. Uma VLAN faz isso em um cabo só, mas onde a etiqueta é colocada e se a ponte pode carregar etiquetas podem dar errado em silêncio.
- Uma máquina virtual está sem rede: olhar na ordem certa Quase todo mundo começa a procurar dentro da máquina, que é o último lugar para olhar. A corrente tem quatro elos, e o sintoma diz qual deles rompeu.
- O registro de auditoria: a resposta a "quem fez", não a "o que aconteceu" A monitoração diz o que aconteceu, o registro de auditoria diz quem fez. O valor dele aparece nos dias que você espera que não cheguem, e se naquele dia você não o tiver, ele nunca existiu.
- Dá para administrar o Proxmox sem linha de comando: a resposta honesta A resposta é em grande parte sim, mas não é esse o ponto de verdade. O perigo não é desconhecer a linha de comando, é colar um comando que você não entende.
- Agregar várias placas de rede: redundância ou velocidade As pessoas agregam placas por dois motivos diferentes, e os dois não são o mesmo modo. Na maioria das instalações o que se quer é redundância, mas se configura para banda, e o resultado é decepção.
Atualizações
- O contêiner mudou sozinho: o que a etiqueta "latest" realmente promete Você não atualizou nada e mesmo assim o contêiner se comporta de outro jeito. Não é defeito: latest não é uma versão, é um ponteiro. O que importa não é ter o mais novo, é conseguir voltar atrás.
- Antes de apertar atualizar: qual atualização para o quê O que quem não atualiza há meses teme não é a atualização, é não saber o que vai parar. Atualizações não são uma coisa só e seus efeitos não se parecem em nada.
- Os repositórios e o aviso de assinatura: a primeira surpresa depois de instalar Numa instalação nova a atualização falha com erro de autenticação e nada está quebrado: o repositório padrão é o pago. Este verbete cobre os repositórios, a diferença real entre eles e o perigoso comando de uma linha que circula nos fóruns.
- Atualização do núcleo: por que a atualização mais perigosa é a mais silenciosa O núcleo instala, nada acontece, tudo parece normal. O perigo chega na próxima inicialização, e essa inicialização pode estar a semanas de distância. Entre causa e efeito entram semanas.
- Algo quebrou depois da atualização: "depois" e "por causa de" não são a mesma coisa Um reinício é o primeiro teste honesto de tudo o que foi feito desde o último reinício. Parte do que quebra não veio com a atualização, já estava lá e nunca tinha sido exercitado.
- Um salto de versão maior: isto não é uma atualização, é uma mudança Uma atualização troca uma peça, um salto maior troca a família. A diferença aparece na volta: uma atualização se desfaz pacote a pacote, uma troca de família não.
Acesso
- Expor o painel: o que muda e o caminho que menos muda No momento em que o painel vai para a internet, a página de acesso fica visível para todo mundo e tentativas automáticas a encontram em horas. Há três caminhos, e o que mais protege nunca deixa o painel visível.
- Escolher a fonte de identidade ao criar um usuário: existe no servidor ou só no painel O Proxmox conhece dois tipos de usuário: contas de sistema que existem de fato no servidor, e contas que existem só dentro do Proxmox. A escolha errada ou impede o acesso ou abre mais portas do que o necessário.
- Console, shell e SSH: três portas distintas para a mesma máquina Quando você não alcança uma máquina, a primeira pergunta é qual porta estava usando. São três, e cada uma depende de coisas diferentes.
- O console é um privilégio: por que ele pede a própria permissão Um console parece uma tela, mas é um shell. E "pode mudar configurações" e "pode abrir um shell" são dois poderes diferentes; tratar um como o outro é distribuir root.
- Uma chave separada para automação em vez de compartilhar senha: os tokens e seus limites Dar uma senha a um script escreve em um arquivo tudo o que aquela pessoa possui. Um token é uma chave separada: revogável sozinha, com data de fim, e podendo carregar menos autoridade que a conta.
- Tirei o acesso e a pessoa continua dentro: sessão não é a mesma coisa que permissão Você tirou a permissão, até desativou a conta, e a pessoa ainda consegue fazer coisas. Nada quebrou: tirar o acesso e encerrar a sessão são duas ações diferentes.
- Acesso ao painel: uma senha sozinha não é defesa A força de uma senha só significa algo se adivinhar for caro. E a suposição que mais custa é esta: "estou na rede local, estou seguro".
- Dar acesso ao Proxmox a um assistente de IA: onde a fronteira precisa ficar O trabalho que um modelo faz realmente bem, ler registros longos e achar o que quebrou, é justamente o que não se deixa ele fazer. O motivo: os únicos caminhos de hoje entregam root a ele, e o risco não é má intenção, é contexto faltando.
- Parar de trabalhar como root: a decisão que ninguém obriga e a que mais rende Trabalhar como root não explode um dia. Ele quebra em silêncio duas coisas: para quem o registro aponta e onde um clique errado para. A solução não é desativar o root, é tirar dele o trabalho diário.
- Dei a permissão mas ela não se aplica: a questão do caminho nas permissões do Proxmox Uma permissão do Proxmox não é um papel sozinho. É quem, qual papel e em qual caminho, os três juntos. O problema mais comum é um papel dado no ponto errado.
Máquinas virtuais
- Quantos núcleos e quanta memória para cada trabalho O dimensionamento depende do tipo de trabalho. Um servidor de mídia, um banco de dados e uma máquina de IA não se parecem, e dar demais costuma fazer mais mal do que dar de menos.
- O tipo de processador de uma máquina virtual: por que o padrão é lento e por que host nem sempre é o certo O tipo de processador padrão é antigo de propósito, para funcionar em qualquer lugar. O preço é desempenho. O extremo oposto, host, dá velocidade mas tira da máquina a liberdade de migrar.
- Modelos e clones: a diferença entre clone vinculado e clone completo Um clone vinculado sobe em segundos mas fica preso ao modelo. Um clone completo é independente mas custa espaço e tempo. A diferença aparece no dia em que você quer apagar o modelo.
- Criar uma máquina virtual no Proxmox em segundos em vez de minutos Uma instalação por ISO leva vinte minutos. Com uma imagem de nuvem a máquina chega pronta na primeira inicialização: usuário, nome de rede e pacotes já no lugar.
- O agente convidado está ativado e mesmo assim diz que não está em execução Ativar o agente e instalar o agente são duas coisas distintas, e fazer as duas ainda pode deixá-lo desligado. O que justifica correr atrás disso não é o endereço IP ausente, e sim o backup que continua tendo sucesso enquanto perde confiabilidade em silêncio.
- Contêiner ou máquina virtual: a diferença em uma frase e suas quatro consequências A escolha costuma ser feita por hábito de recursos. Só que a diferença cabe em uma única frase, e todo o resto decorre dela.
- Escolher o hardware virtual: o que você mostra ao convidado decide a velocidade dele O hardware de uma máquina virtual não é um fato, é uma escolha. Hardware antigo emulado é ferramenta do dia da instalação, não da vida da máquina.
- Por que uma VM está lenta: processador, disco ou sobrealocação A lentidão tem três origens comuns e cada uma aparece em outro lugar. Adicionar núcleos antes de achar a certa costuma piorar.
- A máquina não desliga: um pedido não é um interruptor Desligar pede; parar corta a energia. Tudo o que confunde numa máquina que se recusa a desligar vem dessa única distinção, e do fato de que um pedido precisa de alguém lá dentro ouvindo.
- O que é o QEMU Guest Agent e por que a VM não mostra IP O guest agent é o canal entre o hipervisor e o interior da máquina. Sem ele o IP fica vazio, pedidos de desligamento não chegam e do painel não se diz nada para dentro.
- Migrei uma máquina do VMware e ela não inicia: o disco está lá, o caminho até ele não A falha mais comum depois de uma migração do VMware não é um disco perdido. É um convidado que não reconhece mais a controladora na frente do disco, e a solução continua reversível a cada passo enquanto você mudar uma coisa de cada vez.
Backup
- Quantos backups guardar: a pergunta real não é o número, é até onde você consegue voltar Sete backups diários protegem perfeitamente contra o erro que você nota hoje e nada contra o dano que você nota daqui a um mês. Retenção não é um número, é uma decisão de alcance.
- A tarefa de backup parou em silêncio: a falha mais cara não é a barulhenta Um backup que falha com barulho é consertado no mesmo dia. Um backup que para em silêncio é descoberto no dia em que era preciso. A diferença não está numa notificação, está no que você olha.
- Testar uma restauração: uma tarefa verde não é prova Todo mundo conhece a frase "backup não testado não é backup" e ninguém age de acordo. Este verbete diz o que testar significa de verdade, porque uma tarefa que parece bem-sucedida não é um teste.
- Para onde os backups devem ir: a pergunta sobre do que você está se protegendo O destino do backup não é uma decisão de velocidade, é uma decisão de proteção. Um backup no mesmo pool morre junto com os dados quando o disco vai, e a maioria das instalações está exatamente nessa situação.
- Modos de backup: o custo em interrupção está escrito, o de consistência não A diferença entre os três modos costuma ser explicada como tempo de parada. A diferença real é a consistência, e numa máquina que escreve o tempo todo é ela que decide se o backup serve para alguma coisa.
Instalação
- Como dispor os discos: espelho ou paridade distribuída A pergunta não é qual é mais rápido. É a qual falha você quer sobreviver e o que a máquina será obrigada a fazer depois dessa falha.
- O nome do servidor: escolha na instalação e depois não mexa O nome não é um rótulo, é um endereço. A configuração vive numa pasta com esse nome, os arquivos de gráficos são nomeados por ele, e no cluster os membros são reconhecidos por ele.
- Antes de rodar um script da comunidade no seu host Proxmox: cinco coisas para ler Scripts da comunidade carregam conhecimento de verdade e economizam horas de verdade. Também costumam rodar como root na única máquina que você não pode perder, a partir de uma linha colada que ninguém leu. A solução não é evitá-los, é lê-los.
- Montagens permanentes: a única linha que pode impedir uma máquina de iniciar A montagem feita na mão some depois de um reinício, e torná-la permanente passa por um arquivo que decide se a máquina inicia. Uma linha quebrada ali não para um serviço, para a máquina.
- local e local-lvm: por que existem dois armazenamentos e para que serve cada um Quando a instalação termina você vê dois armazenamentos com nomes muito parecidos, e nenhum dos dois diz para que serve. A diferença não é a tecnologia, é o que eles guardam.
- O comando que remove o aviso de assinatura: a linha mais difundida, o dano mais silencioso A primeira coisa que todo mundo encontra depois de instalar é o aviso de assinatura, e a primeira solução que todo mundo acha é um comando de uma linha. A versão difundida desse comando foi medida: pode quebrar a biblioteca inteira da interface.
- Se o arquivo de configuração de uma máquina quebrar: onde fica a versão antiga Cada máquina tem um pequeno arquivo de texto. Se ele quebrar, só aquela máquina é afetada, e a versão antiga fica em dois lugares onde quase ninguém olha.
- Saindo de um NAS pronto: o que você ganha e quais tarefas viram silenciosamente suas Um aparelho não vende principalmente armazenamento. Vende decisões já tomadas e um calendário de manutenção que outra pessoa mantém. Os dois passam para você no dia da mudança, e é o segundo que se esquece.
- Uma máquina, duas filosofias: a base deve ser o armazenamento ou a virtualização? A pergunta não é qual produto é melhor. É qual camada você quer embaixo da outra, porque essa escolha decide o que você poderá trocar depois sem reconstruir tudo.
Topologia
- O que a interface web do Proxmox faz bem, e onde você acaba abrindo uma segunda tela A interface nativa não é o ponto fraco do Proxmox. Ela é precisa, completa e honesta. O atrito está num lugar específico: perguntas cuja resposta mora em várias telas ao mesmo tempo.
- O que a primeira tela de um servidor Proxmox deveria lhe dizer? A maioria das telas de visão geral responde "o que existe". A pergunta útil é "tem algo errado, e isso precisa de mim hoje". São telas diferentes, e só uma vale a pena abrir toda manhã.
- Sua rede Proxmox tem peças que você nunca configurou As pessoas procuram um visualizador de topologia do Proxmox e isso soa como vontade de enfeite. Não é. O vínculo entre convidado, ponte e porta física fica guardado por convidado, então a única forma de ver uma ponte é abrir cada convidado um a um.
- A ordem de inicialização é um atraso, não uma dependência Todo mundo configura a ordem de inicialização esperando que a segunda máquina aguarde a primeira ficar pronta. Ela não aguarda. Espera um número fixo de segundos e sobe do mesmo jeito, e por isso a ordem que funcionava no teste falha na manhã de uma queda de energia de verdade.
- Em qual disco físico sua máquina virtual está de verdade? A visão em lista diz que uma máquina usa local-lvm. Não diz que outras oito máquinas se apoiam no mesmo disco físico. É essa segunda frase que decide quanto custa uma única falha.
Cluster
- Por que um cluster de dois nós é a pior escolha: a questão da maioria Comprar um segundo servidor e montar um cluster parece resiliência. Na verdade dois nós são mais frágeis do que um: se um cai, o outro não consegue mais decidir.
- Adicionar e remover um nó no cluster: os passos sem volta Entrar num cluster não é ser acrescentado a uma lista. A configuração da máquina que entra é substituída pela do cluster, e a remoção é de mão única.
- A configuração ficou somente leitura: por que o lugar onde ela vive é diferente Se você não consegue escrever nem como root, o disco não está cheio. O Proxmox não guarda a configuração numa pasta comum, e aquele lugar recusa a escrita de propósito.
- Montei um cluster mas as máquinas não migram: o que falta é o armazenamento Montar o cluster não deixa as máquinas migráveis. O que torna a migração possível não é a rede, é onde o disco está. E contêineres não migram como máquinas virtuais.
- Liguei a alta disponibilidade e a máquina parou mesmo assim: o que a HA de fato promete A HA não promete funcionamento sem interrupção, promete um reinício automático. A diferença são alguns minutos, e uma expectativa criada sem conhecê-los termina em decepção.
Armazenamento
- Adicionar um disco e crescer o pool: o passo que encerra a redundância em silêncio Adicionar um disco são dois trabalhos distintos: fazer o sistema enxergá-lo, e decidir a que lugar ele pertence. Um erro no segundo pode encerrar a redundância de vez.
- Discos órfãos: a pergunta antes de apagar Você apagou a máquina mas o espaço não voltou. Os discos que ficam para trás ficam por três motivos diferentes, e não são a mesma coisa. A própria lista é uma lista de exclusão, então a confiabilidade dela é um assunto à parte.
- O disco encheu: para onde foi o espaço e o que é seguro apagar Num armazenamento cheio o primeiro passo não é apagar, e sim descobrir para onde foi o espaço. Snapshots, backups antigos e discos órfãos são os três suspeitos de sempre, e apagá-los não traz o mesmo risco.
- Os registros: a única coisa que cresce sem ninguém ter decidido Tudo o que enche o seu disco foi você quem colocou. Menos os registros. E quando algo falha a escrita acelera: os registros crescem mais rápido justo quando você menos consegue olhar.
- Um snapshot não é um backup: onde está a diferença e por que ela importa Um snapshot vive no mesmo disco. Se o disco se for, o snapshot vai junto. Um backup fica em outro lugar, e essa é a única diferença real.
- Montei um RAID por software, reiniciei e o armazenamento sumiu: o arranjo não é montado no boot Os discos estão bem e os dados estão lá, mas o armazenamento sumiu. O que falta não está nos discos: é o registro que manda o sistema montar o arranjo no boot.
- ZFS ou LVM: a decisão tomada na instalação e difícil de desfazer O ZFS dá integridade de dados e snapshots, e cobra memória em troca. O LVM é leve e familiar, mas não percebe corrupção sozinho. A escolha em geral se resume a memória e expectativa.
- Um pool ZFS está degradado ou sumiu: os dados se perderam? Um pool degradado não significa dados perdidos, e sim redundância perdida. Um pool que parece ter sumido também costuma não ter sido apagado, apenas desligado do sistema.
Console e arquivos
- O console não abre: a interface funciona, então por que só isso falha Um console que nunca conecta enquanto o resto da interface vai muito bem aponta para um conjunto pequeno de causas, e a mais comum é um proxy reverso que repassa direitinho as requisições comuns e recusa em silêncio a conexão de que o console realmente precisa.
- Colocar um arquivo dentro de uma máquina virtual, quando o Proxmox não tem gerenciador de arquivos Não existe um botão de envio apontando para dentro de um convidado, e essa ausência é deliberada, não um descuido. Há quatro caminhos reais de entrada, cada um com um custo, e um atalho popular que corrompe sistemas de arquivos em silêncio.
- Copiar e colar no console, e por que seu teclado digita os caracteres errados O console gráfico é uma imagem de tela, então sua área de transferência não chega sozinha ao outro lado. Existe um jeito de atravessar, e existe um ajuste separado que digita errado em silêncio cada caractere especial até você encontrá-lo.
- Por que o console xterm.js está esmaecido, e qual console você quer de verdade O Proxmox oferece mais de uma porta para um convidado em execução, e justamente aquela para a qual as pessoas estendem a mão costuma aparecer indisponível sem explicação nenhuma. A entrada acinzentada não está quebrada; ela espera dois preparos, um no hospedeiro e outro dentro do convidado.
Hardware
- O calor: a falha que não quebra nada mas encurta tudo Um servidor que esquenta demais não cai. Ele fica mais lento e envelhece mais rápido. Como nunca dá erro, passa despercebido por anos.
- Dar uma placa de vídeo a uma máquina virtual: o obstáculo real não é o driver, é o grupo Passar hardware direto para uma máquina é possível, mas os dispositivos são cedidos em grupos, não um a um. E o hardware cedido também tira da máquina a liberdade de migrar.
- O processador marca cem por cento: a pergunta antes de ler um número Três números diferentes têm o mesmo nome: a média desde a inicialização, o total acumulado e a diferença entre duas amostras. Só o último responde "agora".
- A memória marca noventa por cento: está cheia ou só parece cheia Memória livre é memória desperdiçada, então uma porcentagem alta sozinha não é sinal de problema. A pergunta certa não é o quanto está cheia, é quem está segurando.
- O SSD perdeu quarenta por cento em um ano: por que o Proxmox desgasta o disco mais rápido O disco não está com defeito, a carga é diferente. Um disco de servidor nunca fica parado como um de mesa, e cada escrita cresce camada por camada. O número a acompanhar não é a porcentagem, é a inclinação.
Monitoramento
- Você precisa de uma pilha de métricas, ou a visão embutida já responde sua pergunta? Alertas e métricas são ferramentas diferentes para perguntas diferentes. A visão embutida responde muito bem a "está quebrado agora". Uma pilha de métricas responde a "o que estava acontecendo terça passada às três", e essa é a única razão para rodar uma.
- Algo aconteceu esta noite: onde o registro realmente está Um alerta diz que algo aconteceu. Um log diz por quê. O detalhe: o registro de que você mais precisa cobre o minuto em que a máquina morreu, e numa instalação padrão é justamente o que tem mais chance de faltar.
- Quando o vigia morre: por que o silêncio não é boa notícia Semanas sem nenhum e-mail de aviso. Há duas explicações e, de fora, elas parecem idênticas: ou está tudo bem, ou o vigia morreu.
- Os alertas estão configurados e não chega nada: o caminho de entrega que ninguém testa Monitoramento tem duas metades e só uma é montada. A verificação que percebe o problema é a metade fácil. O caminho que leva a mensagem até uma pessoa é o que quebra em silêncio, e quebra depois de ter funcionado.
- Por que você não quer todos os alertas: alarme ou resumo Depois de um incidente ruim o primeiro instinto é ligar todos os alertas. Seis semanas depois você não lê nenhum. O valor de um alarme não está em tocar, está em ser lido.