Слой управления для Proxmox

AtlasPVE является безопасным слоем управления для Proxmox.

VM, хранилища, сеть, обновления, резервные копии и самостоятельно размещаемые службы объединены в едином визуальном интерфейсе. В критичных сценариях влияние, подтверждение и информация об откате видны до применения изменений.

Локальная установка

Никаких слепых операций

Видимость влияния в критичных сценариях

Спасибо сообществу Proxmox

За последний месяц посетители со всего мира посмотрели Atlas, попробовали его и написали. Вопросы, сообщения об ошибках и предложения привели продукт туда, где он сегодня.

и многие другие

ВОЗМОЖНОСТЬ · АНАТОМИЯ

Структура под одним экраном.

Atlas построен вокруг чёткого операционного потока от оборудования до интерфейса. Данные читаются снизу вверх; шаги принятия решений и выполнения отслеживаются на одном экране.

данные текут снизу вверх

Нативная интеграция с Proxmox

Агент с открытым исходным кодом (AGPL)

Независимый продукт

С чего начать?

Продукт

Карта продукта Atlas.

Виртуальные машины, хранилища, обновления и безопасные операционные сценарии объединены в едином локальном слое управления. Продукт устанавливается на хост Proxmox; основные возможности собраны в одном интерфейсе.

Хост Proxmox

Proxmox VE

Atlas

слой управления

Разница

До Atlas / С Atlas

Одна и та же инфраструктура, два совершенно разных опыта.

Без Atlas

С Atlas

Плотные таблицы Proxmox

Рискованный copy-paste в CLI

Открытие портов на роутере

Сложно увидеть связи хранилища и сети

Нет удобного опыта работы с приложениями

Часы ручного управления, затраченные время и усилия

Длинные инструкции, метод проб и ошибок, рискованные критические операции

Скрытые процессы, невидимые операции

apt upgrade без понимания, что затрагивает каждый пакет

Неожиданные перезагрузки, незаметные прерывания служб

Риск не загрузиться после обновления ядра

Требуются постоянные ручные проверки состояния

Открывать SSH и пробрасывать порт только для того, чтобы попасть в VM

Визуальная топология

Управляемые операции с хранилищем и сетью

Предпросмотр операции и осведомлённость об откате

Контролируемое управление службами из локального интерфейса

Опыт работы с каталогом Atlas Apps

Операционная нагрузка снижается; время остаётся у команды

Предупреждения и защита в критических процессах; лучшие практики заранее

Ни одной невидимой операции, ни одного скрытого процесса, ни одной скрытой службы

Зависимости, эффекты и список изменений каждого обновления известны заранее

Влияние на перезагрузку/службы сгруппировано заранее; на рискованном шаге даётся подсказка о снимке

Защита загрузки после обновления ядра: если загрузка не подтверждена, система автоматически возвращается к последнему рабочему ядру

Atlas Watch автоматически присылает ежедневные сводки и критические уведомления

Терминал, файловый менеджер и метрики внутри VM, без SSH, без открытого порта

Операционная глубина под визуальным интерфейсом.

Каждый экран выполняет реальную работу, ничего декоративного.

Визуальная топология

Цепочка ресурсов сервера рисуется от начала до конца: от машины к её доле ядер и памяти, от диска к хранилищу, от пула к физическому накопителю. Поток по линиям показывает реальный трафик. Для хранилища, сети, процессора, контейнеров, доступа и обновлений есть отдельные карты.

Более безопасное хранилище

ZFS, LVM и Btrfs на одном визуальном языке. Восстановите случайно уничтоженный пул, остановленный RAID-массив или отключённое хранилище прямо по метке на диске, без записи данных. Предупреждения об осиротевших хранилищах и тенденциях заполнения всегда на виду.

Контроль безопасности при изменениях сети

Изменения моста, бонда, VLAN и OVS подготавливаются на визуальной карте. После применения запускается окно подтверждения; если соединение не подтверждено, конфигурация автоматически откатывается.

Более безопасные обновления

Каждый пакет помечается по степени влияния (без прерывания / служба / перезагрузка / ядро) и устанавливается упорядоченными раундами. Снимок перед установкой, закрепление текущего ядра и проверка загрузки: если новое ядро не загружается, система возвращается на старое.

Локальный доступ

Панель управления Atlas работает на хосте Proxmox. Продукт можно использовать без внешней панели управления и без постоянного подключения к интернету.

Atlas Apps

Приложение, установленное из каталога, размещается так, что его папки и открытые порты сразу видны. Можно добавить и собственный файл compose. Перед установкой отмечаются настройки, выходящие за границу контейнера: привилегированный режим, подключение сокета Docker и использование сети хоста. Приложение при желании получает собственный адрес в сети и доступно по имени.

Проброс оборудования

Назначения PCIe и USB выполняются через управляемый интерфейс, с полной поддержкой даже для карт, ограниченных NVIDIA для vGPU. Если что-то ломается, можно сгенерировать отчёт для поддержки с удалением конфиденциальных данных.

Больше, чем диспетчер задач

Вдохновлённый опытом диспетчера задач Windows, даже процессы, не относящиеся к Atlas, становятся видимыми и управляемыми: приостановка, изменение приоритета или завершение. Критически важные для системы процессы остаются защищёнными до разблокировки паролем; объяснения действий и записи изменений остаются видимыми.

Доступ к VM без SSH

Терминал, файловый менеджер и подробные метрики внутри VM, без SSH и без открытого сетевого порта. Atlas использует канал host-guest QEMU Guest Agent: никакой новой поверхности атаки, не нужно запоминать IP VM, а модули добавляются через контролируемый процесс установки.

Умные рекомендации

Atlas регулярно проверяет правила лучших практик Proxmox: отключена ли защитная блокировка, не накапливаются ли снимки, безопасен ли кэш диска, не блокирует ли тип CPU живую миграцию... Более 50 правил превращаются в приоритизированные, действенные рекомендации для каждой VM, процессора и обновления.

Уровень защиты

В критических процессах активируются предупреждения, подтверждения, записи аудита или точки отката. Опытные пользователи могут осознанно продолжить в процессах, где это допускается, увидев предупреждения.

Создание машин и шаблоны

Машина, созданная из облачного образа, готова уже при первом запуске: пользователь, ключ SSH, сетевое имя и выбранные пакеты записываются во время установки, мастер ISO не требуется. Шаблоны управляются в одном месте. Готовые профили нагрузки, от медиасервера до базы данных и игрового сервера, дают рекомендации по ядрам и памяти прямо при создании.

Доступ и права

Кто и с какой ролью обращается к каждому ресурсу, видно на одной карте. Используются роли Proxmox, при необходимости создаются собственные роли, а права назначаются по пути. Подтверждение в два шага и токены API управляются на том же экране. Atlas не создаёт собственную систему пользователей, а читает права из Proxmox.

И многое другое

Процессор

До самого ядра.

Смотрите, где физически выполняются виртуальные ядра каждой VM прямо сейчас: по физическим ядрам и потокам, считано напрямую из /proc хоста, а не по оценке Proxmox. Текущие огоньки показывают реальную нагрузку; внезапный всплеск виден как одиночная искра.

Сторожевой контроль

Atlas Watch регулярно отслеживает состояние инфраструктуры.

Atlas Watch собирает состояние сервера в единое сводное письмо в заданное время: ожидающие обновления, нагрузка на диск и память, проблемы VM, необходимость перезагрузки. При появлении критического обнаружения отправляется предупреждение, не дожидаясь сводки.

Atlas Watch

сторожевой контроль

Почта

локальный путь

Администратор

Команда

Дежурный

Ежедневная сводка

Критично · мгновенно

Увидьте влияние до применения изменений.

Atlas делает риски, влияние и шаги подтверждения видимыми в сценариях, затрагивающих инфраструктуру.

Влияние и подтверждение

В критичных сценариях планируемые шаги, затрагиваемые ресурсы и варианты отката показываются до применения изменений в Proxmox.

Локальный агент

Atlas работает на хосте Proxmox как локальный агент с открытым исходным кодом, извне ничего не подключается.

Локальное выполнение

Продукт работает на хосте Proxmox; данные управления остаются внутри инфраструктуры клиента.

Отчёт для поддержки

При сбое операции можно сформировать отчёт для поддержки с удалёнными секретами.

Atlas работает на локальном хосте Proxmox.

Atlas не обычная панель управления. Это локальный операционный уровень, затрагивающий хранилище, сеть, обновления, резервные копии и операции с VM в Proxmox. Продукт работает внутри инфраструктуры клиента; данные её не покидают.

Движок, работающий с правами root (агент), это открытый код под лицензией AGPL. То, что выполняется на сервере, не нужно принимать вслепую: код можно изучить, а поведение проверить.

Каждый релиз выходит подписанным. Правила безопасности, протестированное поведение агента, логика отката и защиты для конкретных версий поддерживаются в актуальном состоянии через обновления.

Открытый код, но где сам код?

Наибольшей властью над системой обладает агент, потому что он работает с правами root на хосте. При установке он ложится на хост как читаемый исходный код, поэтому код можно открыть на машине, где он работает, и прочитать строка за строкой. Ничто в привилегированном слое не нужно принимать на веру как закрытый файл. Он не публикуется как открытый репозиторий, и причина не только коммерческая. Atlas работает внутри чужой инфраструктуры. Публикация каждой строки привилегированного слоя публикует и карту для всех, кто ищет путь внутрь, а в эпоху, когда сканирование автоматическое и непрерывное, эту карту машины читают задолго до людей. Риск ложится на клиента, а не на поставщика. Чтение кода на машине, где он работает, даёт ту же уверенность, не отдавая эту карту всем сразу. Тот, кто устанавливает Atlas, может проверить именно тот код, который выполняется на его собственном хосте, и это та копия, которая действительно имеет значение. Ответственность ни в одном случае не смещается. Брешь в Atlas наша, и закрывать её тоже нам.

Страница проекта на GitHub

Частые вопросы

Подход

Мы не роботы, мы люди. Интерфейсы Atlas разработаны так, чтобы информация усваивалась легче, опираясь на человеческую психологию и педагогику: по-настоящему понять, что происходит на сервере, и увидеть общую картину. Нет ни одной невидимой операции, ни одного скрытого процесса, ни одной скрытой службы.

Мы глубоко уважаем Unraid, ESXi, Synology, Docker и другие решения. Atlas сочетает то, чему учит этот опыт, с мощью виртуализации Proxmox.

Переход с VMware на Proxmox: руководство

ОТЗЫВЫ

Что говорят пользователи

Слова ниже принадлежат людям, которые используют Atlas на своих серверах.

Открыть сайт

Перевести

Машинный перевод

Показать оригинал

Перевод недоступен

Выполняется перевод

Проверенный пользователь

Показать все

Цены

Atlas делает локальную инфраструктуру Proxmox прозрачной, проверяемой и более безопасной в эксплуатации.

Это покупка, а не аренда: оплаченная версия работает бессрочно. Лицензия на обновления привязана к своему серверу; её можно перенести на новый сервер, но нельзя вернуть на предыдущий. Atlas продолжает работать на старом сервере, но не получает обновлений. Чтобы поддерживать в актуальном состоянии ещё один сервер одновременно, нужна ещё одна лицензия на обновления. Ежегодное продление даёт доступ к новым функциям, исправлениям безопасности и совместимости с Proxmox; если продление прекращается, установленная версия продолжает работать, а новые версии и обновления становятся недоступны.

Фиксация цены

Сейчас в продаже только план Home: $49/год, цена фиксируется навсегда. Pro и Business запланированы. Первые участники Home получают скидку при переходе на более высокий план.

Изучите Atlas, не затрагивая инфраструктуру.

Демо-среда не подключается к реальному хосту Proxmox. Интерфейс и сценарии работы Atlas можно опробовать в безопасной песочнице.

Открыть демо

Связаться с нами

Оставьте сообщение по продукту, лицензированию или технической оценке. Укажите адрес электронной почты, если нужен ответ.

Полное имя (необязательно)

Адрес электронной почты (для ответа, необязательно)

Сообщение

Отправить

Отправлено

Спасибо. Сообщение получено; если был указан адрес электронной почты, мы ответим на него.

Не удалось отправить. Повторная попытка возможна чуть позже.

Сделать операции Proxmox прозрачными и проверяемыми.

Первые покупатели фиксируют свою цену.

Открыт ли исходный код Atlas?
Агент, работающий на сервере с правами root, открыт под лицензией AGPL: его действия можно прочитать и проверить. Интерфейс и продуктовый слой предоставляются по коммерческой лицензии: это осознанное решение, чтобы разработка Atlas продолжалась. Коммерческий продуктовый слой никогда не работает с правами root.
Работает ли Atlas без интернета?
Atlas работает без интернета и продолжает функционировать локально на хосте Proxmox. Интернет используется только для получения обновлений и каталога; без него установленная версия продолжает работать в полном объёме.
Проходят ли данные Proxmox через серверы Atlas?
Нет. Уровень управления Atlas работает внутри инфраструктуры клиента; содержимое VM, хранилища и сети не отправляется на серверы Atlas.
Что произойдёт, если я не продлю обновления?
Ничего не блокируется. Установленная локальная версия продолжает работать; прекращается только выпуск новых функций, исправлений безопасности и обновлений совместимости для новых версий Proxmox. При повторном включении продления доступ к обновлениям возобновляется с этого момента.
Кто что сделал и можно ли это проверить?
Критичные или повышающие привилегии действия (завершение процесса, изменение приоритета, деструктивные операции с хранилищем/сетью) записываются в журнал аудита: кто, что, когда, результат. Запись хранится в двух местах: системном journald (недоступен для изменения непривилегированным пользователям) и в отдельном файле. Пароли и секреты никогда не логируются.
Сохраняются ли мои пользователи и роли Proxmox?
Да. Atlas не строит параллельную систему прав; он отражает собственную модель пользователей, ролей, групп и API-токенов Proxmox. Proxmox решает, кто что видит и может делать, а Atlas следует этому.
Это подписка или покупка лицензии?
Это покупка, а не аренда. Оплаченная версия работает бессрочно; без продления подписки эта версия продолжает работать. Ежегодное продление даёт доступ к новым версиям и обновлениям.
Что такое эксплуатационный слой для Proxmox?
Proxmox даёт виртуализацию; эксплуатационный слой берёт на себя работу по её ежедневному ведению. Он заранее показывает, чего коснётся изменение, делает видимыми зависимости от хранилища до виртуальной машины и превращает рискованный шаг в осознанный. Atlas делает это локально: слой управления находится на самом узле, и данные его не покидают.
Агент работает под root. Что ограничивает ущерб при уязвимости?
Агенту нужен root, потому что большая часть работы лежит ниже API Proxmox: apt, ядро, загрузчик, mount, zpool, passthrough. Открытый код сам по себе это не компенсирует, поэтому разделение заложено в архитектуре, а не в тексте. Продуктовый и аналитический слой не работает под root; он работает под собственным пользователем с ограничениями службы, доступен только локально и отказывается запускаться под root. Решение о правах принимается централизованно и до маршрутизации; если ни одно правило не подошло, запрос на запись опускается до самого строгого уровня. Команды никогда не проходят через оболочку, аргументы передаются отдельно. Привилегированные действия записываются в журнал аудита. К гостевым машинам обращаемся через сокет гостевого агента, а не по SSH, поэтому порт не открывается и пароль в госте не остаётся.