Driftlager för Proxmox
AtlasPVE är det säkra driftlagret för Proxmox.
VM:ar, lagring, nätverk, uppdateringar, säkerhetskopior och självhostade tjänster samlas i ett visuellt gränssnitt. I kritiska flöden visas påverkan, bekräftelse och information om återställning innan ändringar tillämpas.
Lokal installation
Inga blinda åtgärder
Synlig påverkan i kritiska flöden
Tack till Proxmox-gemenskapen
Under den senaste månaden har besökare från hela världen tittat på Atlas, provat det och skrivit. Frågorna, felrapporterna och förslagen har fört produkten dit den är i dag.
och många fler
FUNKTION · ANATOMI
Strukturen bakom en skärm.
Atlas är byggt kring ett tydligt driftflöde från hårdvara till gränssnitt. Data läses nedifrån och upp; besluts- och exekveringssteg följs på samma skärm.
data flödar nedifrån och upp
Proxmox-nativ
Öppen källkod-agent (AGPL)
Oberoende produkt
Välj en startpunkt
Produkt
Atlas produktkarta.
Virtuella maskiner, lagring, uppdateringar och säkra driftflöden möts i samma lokala hanteringslager. Produkten installeras på Proxmox-hosten; kärnfunktioner samlas i ett gränssnitt.
Proxmox-host
Proxmox VE
Atlas
driftlager
Skillnaden
Före Atlas / Med Atlas
Samma infrastruktur, två väldigt olika upplevelser.
Utan Atlas
Med Atlas
Täta Proxmox-tabeller
Riskfylld CLI-copy-paste
Öppna portar på routern
Svårt att se samband mellan lagring/nätverk
Ingen enkel app-upplevelse
Timmar av manuell hantering, tid och kraft läggs ner
Långa guider, prova sig fram, riskabla kritiska åtgärder
Dolda processer, osynliga åtgärder
apt upgrade utan att veta vad varje paket påverkar
Oväntade omstarter, tysta tjänsteavbrott
Risk att systemet inte startar efter en kärnuppdatering
Kontinuerliga manuella hälsokontroller krävs
Öppna SSH och vidarebefordra en port bara för att komma in i en VM
Visuell topologi
Guidade lagrings-/nätverksåtgärder
Förhandsvisning av åtgärder och medvetenhet om återställning
Kontrollerad tjänstehantering från det lokala gränssnittet
Atlas Apps-katalogupplevelse
Den operativa bördan minskar; tiden stannar hos teamet
Varningar och skydd i kritiska flöden; best practice i förväg
Ingen osynlig åtgärd, ingen dold process, ingen dold tjänst
Varje uppdaterings beroenden, effekter och ändringslogg, synligt i förväg
Reboot-/tjänstpåverkan grupperad i förväg; guidad med ett snapshot-förslag vid det riskfyllda steget
Boot guard efter kärnuppdatering: om start inte bekräftas återgår systemet automatiskt till den senaste fungerande kärnan
Atlas Watch levererar automatiskt dagliga sammanfattningar och kritiska varningar
Terminal, filhanterare och mätvärden inne i VM:n, utan SSH, utan öppen port
Operativt djup under det visuella gränssnittet.
Varje skärm gör verkligt arbete, inget är dekorativt.
Visuell topologi
Serverns resurskedja ritas hela vägen: från maskinen till dess andel av kärnor och minne, från disken till lagringen, från poolen till den fysiska disken. Flödet längs linjerna är verklig trafik. Det finns egna kartor för lagring, nätverk, processor, containrar, åtkomst och uppdateringar.
Säkrare lagring
ZFS, LVM och Btrfs i ett visuellt språk. Återställ en oavsiktligt förstörd pool, en stoppad RAID-array eller ett frånkopplat lager direkt från on-disk-etiketten, utan att skriva data. Varningar för föräldralösa lager och kapacitetstrender visas i förväg.
Säkerhetskontroll för nätverksändringar
Ändringar av bridge, bond, VLAN och OVS förbereds på en visuell karta. Efter tillämpning startar ett bekräftelsefönster; om anslutningen inte bekräftas återställs konfigurationen automatiskt.
Säkrare uppdateringar
Varje paket taggas efter påverkan (sömlös / tjänst / omstart / kärna) och installeras i ordnade omgångar. Snapshot före installation, låsning av den aktiva kärnan och startverifiering: om en ny kärna inte startar återgår systemet till den gamla.
Lokal åtkomst
Atlas hanteringsyta körs på Proxmox-hosten. Produkten kan användas utan extern kontrollpanel eller permanent internetanslutning.
Atlas Apps
En applikation som installeras från katalogen läggs på plats med sina mappar och publicerade portar synliga. En egen compose-fil kan också läggas till. Före installationen markeras inställningar som går utanför containerns gräns, som privilegierat läge, montering av Docker-socket och användning av värdens nät. Applikationen kan även få en egen adress i nätet och nås med sitt namn.
Hårdvarugenomströmning
PCIe- och USB-tilldelningar hanteras genom ett guidat gränssnitt, med fullt stöd även för kort som NVIDIA begränsar från vGPU. Om något går sönder kan en supportrapport genereras med känslig data borttagen.
Mer än en aktivitetshanterare
Inspirerad av upplevelsen i Aktivitetshanteraren i Windows blir även icke-Atlas-processer synliga och hanterbara: pausa, ompriotera eller avsluta. Systemkritiska processer förblir skyddade tills de låses upp med ett lösenord; åtgärdsförklaringar och ändringshistorik förblir synliga.
SSH-fri VM-åtkomst
Terminal, filhanterare och detaljerade mätvärden inne i VM:n, utan SSH och utan öppen nätverksport. Atlas använder QEMU Guest Agent-kanalen mellan host och gäst: ingen ny attackyta, inget behov av att komma ihåg VM-IP:n, och moduler läggs till genom ett kontrollerat installationsflöde.
Smarta rekommendationer
Atlas utvärderar regelbundet Proxmox best-practice-regler: är skyddslåset avstängt, staplas snapshots upp, är diskcachen säker, blockerar processortypen live-migrering... Det omvandlar 50+ regler till prioriterade, handlingsbara rekommendationer för varje VM, processor och uppdatering.
Skyddslager
I kritiska flöden aktiveras varningar, bekräftelser, granskningsposter eller återställningspunkter. Erfarna användare kan medvetet gå vidare i flöden som tillåter det, efter att ha sett varningarna.
Skapa maskiner och mallar
En maskin som byggs från en molnavbild är klar vid första starten: användare, SSH-nyckel, nätverksnamn och valda paket läggs in under installationen, utan att vänta på en ISO-guide. Mallar hanteras på ett ställe. Färdiga arbetslastprofiler, från mediaserver till databas och spelserver, ger förslag på kärnor och minne redan vid installationen.
Åtkomst och behörighet
Vem som når vilken resurs och med vilken roll syns på en enda karta. Proxmox roller används, egna roller kan definieras vid behov och behörigheter tilldelas per sökväg. Tvåstegsverifiering och API-tokens hanteras från samma skärm. Atlas bygger inget eget användarsystem, utan läser behörigheterna från Proxmox.
Och mer
Processor
Ner till kärnan.
Se var varje VM:s virtuella kärnor faktiskt körs just nu, över fysiska kärnor och trådar, läst en-till-en från hostens /proc, inte en uppskattning från Proxmox. Flödande ljus visar den verkliga belastningen; en plötslig topp visas som en enda gnista.
Vaktande övervakning
Atlas Watch övervakar infrastrukturens hälsa regelbundet.
Atlas Watch samlar serverns hälsa i ett enda sammanfattnings-e-postmeddelande vid inställd tid: väntande uppdateringar, disk- och minnestryck, VM-problem, omstartsbehov. Om ett kritiskt fynd uppstår skickas en varning utan att vänta på sammanfattningen.
Atlas Watch
vakthund
E-post
lokal väg
Administratör
Team
Jour
Daglig sammanfattning
Kritiskt · omedelbart
Se påverkan innan ändringar tillämpas.
Atlas synliggör risk, påverkan och bekräftelsesteg i flöden som rör infrastrukturen.
Påverkan och bekräftelse
I kritiska flöden visas planerade steg, berörda resurser och återställningsalternativ innan ändringar tillämpas på Proxmox.
Lokal agent
Atlas körs på Proxmox-hosten som en lokal agent med öppen källkod, inget ansluter in utifrån.
Lokal körmiljö
Produkten körs på Proxmox-hosten; hanteringsdata stannar inom kundens infrastruktur.
Supportrapport
Misslyckade åtgärder kan generera en supportrapport där hemligheter har tagits bort.
Atlas körs på den lokala Proxmox-hosten.
Atlas är ingen vanlig kontrollpanel. Det är ett lokalt driftlager som berör lagring, nätverk, uppdatering, säkerhetskopiering och VM-drift på Proxmox. Produkten körs inuti den egna infrastrukturen; data lämnar den inte.
Motorn som körs med rootbehörighet (agenten) är öppen källkod, AGPL. Det som körs på servern behöver inte accepteras blint: koden kan granskas och dess beteende revideras.
Varje release levereras signerad. Säkerhetsregler, testat agentbeteende, återställningslogik och versionsspecifikt skydd hålls aktuella genom uppdateringar.
Öppen källkod, men var finns källan?
Den del som har mest makt över systemet är agenten, eftersom den kör som root på värden. Vid installationen lägger den sig i värden som läsbar källkod, så koden kan öppnas på maskinen där den kör och läsas rad för rad. Ingenting i det privilegierade lagret behöver tros på som en stängd fil. Den publiceras inte som ett offentligt arkiv, och skälet är inte bara kommersiellt. Atlas kör inuti andra människors infrastruktur. Att publicera varje rad av det privilegierade lagret publicerar också en karta för var och en som letar efter en väg in, och i en tid när skanning är automatisk och ständig läses den kartan av maskiner långt innan människor läser den. Risken hamnar hos kunden, inte hos leverantören. Att läsa koden på maskinen där den kör ger samma säkerhet utan att lämna ut den kartan till alla på en gång. Den som installerar Atlas kan granska exakt den kod som körs på den egna värden, och det är den kopian som faktiskt betyder något. Ansvaret flyttar sig inte i något av fallen. Ett hål i Atlas är vårt, och att täppa till det är också vårt.
Projektsidan på GitHub
Vanliga frågor
Tillvägagångssätt
Vi är inte robotar, vi är människor. Atlas gränssnitt är utformade för att göra information lätt att ta till sig, med grund i mänsklig psykologi och pedagogik: att verkligen förstå vad som händer på servern och helhetsbilden. Det finns ingen osynlig åtgärd, ingen dold process, ingen dold tjänst.
Vi har djup respekt för Unraid, ESXi, Synology, Docker och fler. Atlas kombinerar det dessa erfarenheter lär med Proxmox virtualiseringskraft.
Från VMware till Proxmox: guiden
REFERENSER
Vad användarna säger
Meningarna nedan kommer från personer som kör Atlas på sina egna servrar.
Öppna webbplatsen
Översätt
Maskinöversättning
Visa originalet
Översättning ej tillgänglig
Översätter
Verifierad användare
Se alla
Prissättning
Atlas gör lokal Proxmox-infrastruktur synlig, granskningsbar och säkrare att driva.
Det är ett köp, inte en hyra: den betalda versionen körs på obestämd tid. Uppdateringslicensen är knuten till sin server; den kan flyttas till en ny server, men inte tillbaka till en tidigare. På den gamla servern fortsätter Atlas att köra men får inga uppdateringar. För att hålla ytterligare en server uppdaterad samtidigt läggs +1 uppdateringslicens till. Den årliga förnyelsen omfattar nya funktioner, säkerhetsuppdateringar och Proxmox-kompatibilitet; om förnyelsen upphör fortsätter den installerade versionen att köra medan nya versioner och uppdateringsåtkomst upphör.
Prislås
Endast Home säljs just nu: 49 USD/år, låst till detta pris för livet. Pro och Business är planerade. De första Home-medlemmarna får rabatt vid uppgradering till en högre plan.
Utforska Atlas utan att röra infrastrukturen.
Demomiljön ansluter inte till en verklig Proxmox-host. Atlas gränssnitt och flöden kan testas säkert i en sandbox.
Öppna Demon
Kontakta oss
När betalningen är klar finns licensen och installationslänken i kontot; installationen är ett enda kommando.
Fullständigt namn (valfritt)
E-postadress (för svar, valfritt)
Meddelande
Skicka
Skickat
Tack. Meddelandet har tagits emot; om en e-postadress angavs återkommer vi.
Kunde inte skickas. Ett nytt försök är möjligt om en stund.
Gör Proxmox-drift synlig och granskningsbar.
De första köparna låser in sitt pris.
- Är Atlas öppen källkod?
- Agenten som körs med rootbehörighet på servern är öppen under AGPL; vad den gör kan läsas och granskas. Gränssnittet och produktlagret erbjuds under en kommersiell licens, ett medvetet val för att Atlas ska fortsätta utvecklas. Det kommersiella produktlagret körs aldrig som root.
- Fungerar Atlas utan internetanslutning?
- Atlas körs utan internetanslutning och fortsätter fungera lokalt på Proxmox-hosten. Internet används endast för att hämta uppdateringar och katalogen; utan det fortsätter den installerade versionen att fungera fullt ut.
- Passerar Proxmox-data genom Atlas servrar?
- Nej. Atlas hanteringslager körs inuti kundens infrastruktur; VM-, lagrings- och nätverksinnehåll skickas inte till Atlas servrar.
- Vad händer om jag inte förnyar uppdateringar?
- Ingenting låses. Den installerade lokala versionen fortsätter fungera; endast nya funktioner, säkerhetsuppdateringar och kompatibilitetsuppdateringar för nya Proxmox-utgåvor upphör. När förnyelse aktiveras igen fortsätter uppdateringsåtkomsten därifrån.
- Vem gjorde vad, är det granskningsbart?
- Kritiska eller behörighetshöjande åtgärder (avsluta en process, ändra prioritet, destruktiva lagrings-/nätverksåtgärder) skrivs till en granskningslogg: vem, vad, när, resultat. Registret hålls på två ställen: systemets journald (oföränderlig för icke-root) och en separat fil. Lösenord och hemligheter loggas aldrig.
- Gäller mina Proxmox-användare och roller fortfarande?
- Ja. Atlas bygger inte ett parallellt behörighetssystem; det speglar Proxmox eget användar-, roll-, grupp- och API-token-modell. Proxmox avgör vem som kan se och göra vad, och Atlas följer det.
- Är det här en prenumeration, eller köper jag licensen?
- Det är ett köp, inte en hyra. Den betalda versionen körs på obestämd tid; utan förnyelse fortsätter den versionen att köra. Den årliga förnyelsen omfattar nya versioner och uppdateringsåtkomst.
- Vad är ett driftlager för Proxmox?
- Proxmox ger virtualiseringen; ett driftlager tar på sig arbetet att köra den varje dag. Det visar i förväg vad en ändring rör, gör beroendena från lagring till virtuell maskin synliga och gör ett riskabelt steg till ett medvetet. Atlas gör detta lokalt: förvaltningslagret ligger på den egna värden och data lämnar den inte.
- Agenten körs som root. Vad begränsar skadan om något utnyttjas?
- Agenten behöver root eftersom det mesta av arbetet ligger under Proxmox API: apt, kärna, starthanterare, mount, zpool, passthrough. Öppen källkod väger inte upp det i sig, därför ligger separationen i arkitekturen och inte i texten. Produkt- och analyslagret körs inte som root; det körs under en egen användare med tjänstebegränsningar, nåbart endast lokalt, och vägrar starta om det startas som root. Behörighetsbeslutet fattas centralt och före routning; matchar ingen regel faller en skrivförfrågan till den strängaste nivån. Kommandon går aldrig genom ett skal, argument skickas separat. Privilegierade åtgärder skrivs till en granskningslogg. Gäster nås via gästagentens socket i stället för SSH, ingen port öppnas och inget lösenord lämnas kvar i gästen.