Proxmox-nätverk utan rädsla för utelåsning
Nätverksändringar bär det läskigaste felet på en fjärrhost: en felaktig bryggändring och anslutningen som skulle bära rättelsen är borta. Atlas ritar nätverket som en levande karta, visar vad en ändring rör innan den tillämpas och håller en väg tillbaka öppen när något går fel.
Därför känns nätverksändringar riskabla
Proxmox-nätverk redigeras som text: bryggor, bonds och VLAN bor i en interfaces-fil, och bilden av vad som hänger ihop med vad stannar i huvudet. Skärmen som tillämpar ändringen visar inte vilka gäster som vilar på bryggan som ändras.
Felet är absolut. Ett stavfel i en brygga eller fel VLAN-tagg saktar inte ner hosten artigt; det kan fälla SSH-sessionen, webbgränssnittet och alla gäster på en gång, och rättelsen kräver då fysisk åtkomst eller en konsol.
Så team fryser sin nätverkskonfiguration, skjuter upp städningar, behåller döda bryggor. Inte för att ändringarna är svåra, utan för att priset för ett misstag är en bilresa till servern.
Det försiktiga sättet att ändra nätverket för hand
Utan verktyg är en säker nätverksändring en liten ceremoni:
Kartlägg vilka gäster, bryggor och fysiska NIC som är inblandade innan något rörs.
Förbered ändringen i interfaces-filen och läs den två gånger; en saknad rad fäller hosten.
Planera ett underhållsfönster, för ett misstag kapar också administrationsåtkomsten.
Håll en separat konsol redo ifall SSH-sessionen dör med ändringen.
Tillämpa, och skynda sedan att bekräfta att hosten och varje gäst kom tillbaka nåbara.
Skriv ner vad som ändrades, för nästa person kan inte läsa topologin ur filen.
Så ändrar Atlas bilden
Nätverket slutar vara en textfil och en bön; det blir något ritat, kontrollerat och reversibelt.
Nätverket som levande karta
Bryggor, bonds, VLAN och fysiska NIC ritas med gästerna som vilar på dem. Vad som hänger ihop med vad läses från skärmen, inte rekonstrueras ur en fil.
Bryggor, bonds och VLAN i ett flöde
Att skapa och redigera bryggor, bonds och VLAN-uppsättningar går genom guidade flöden, med den resulterande layouten synlig som den kommer att bli.
Påverkan före tillämpning
Innan en ändring tillämpas listas berörda gäster och gränssnitt. En bryggändring som skulle röra tolv gäster säger det först.
Skydd mot utelåsning
Riskabla nätverksändringar behåller en väg tillbaka: kapar den nya konfigurationen hosten blir den inte permanent. Bilresan till servern förblir onödig.
Gästernas anslutning, synlig
Varje gäst-NIC, dess brygga, dess VLAN-tagg och dess tillstånd syns på ett ställe; nätverksfelsökningen börjar på kartan i stället för i qm config.
OVS och STP, läsbara
Open vSwitch-uppsättningar och spanning tree-tillstånd presenteras på topologispråk; avancerade layouter förblir lika läsbara som enkla.
Vanliga frågor
- Kan en dålig ändring låsa ute mig?
- Det är exakt fallet Atlas vaktar. Riskabla ändringar behåller en väg tillbaka; en konfiguration som kapar administrationsåtkomsten blir inte permanent.
- Ersätter Atlas interfaces-filen?
- Nej. Atlas hanterar samma Proxmox-nätverk under ytan; filen förblir källan hosten startar från. Atlas redigerar den genom guidade, kontrollerade flöden.
- Stöds VLAN?
- Ja. VLAN-medvetna bryggor och taggar per gäst visas på kartan och redigeras i flödena, med överlappande segment synliga.
- Hanterar det bonds?
- Ja. Bonds och deras medlems-NIC ritas och hanteras, och kedjan från bond till brygga till gäst syns som en enda linje.
- Fungerar det vid sidan av Proxmox-gränssnittet?
- Ja. Inget forkas eller göms; en ändring i Atlas är vanligt Proxmox-nätverk, och PVE-gränssnittet fortsätter visa samma sanning.
- Lämnar min nätverkslayout hosten?
- Nej. Kartan ritas lokalt på värden. Namn, adresser och detaljerna i topologin skickas ingenstans. Med den frivilliga användningsstatistiken påslagen går bara sammanställda antal ut; exakt vad som går ut visas på skärmen Integritet i produkten.
Relaterade artiklar
- Jag skrev en brandväggsregel och inget händer: strömbrytaren i tre nivåer Proxmox brandvägg slås på i tre nivåer, och en regel gör ingenting förrän alla tre är på. Det vanligaste fallet är en korrekt regel under en avslagen brytare.
- Jag ändrade nätverket och kommer inte åt servern: att såga av grenen man sitter på Nätverkskonfigurationen tillämpas över just den anslutning du använder för att tillämpa den. Ett litet fel kapar anslutningen i själva tillämpningsögonblicket, och utan en förberedd väg tillbaka krävs fysisk åtkomst.
- Att separera med VLAN: en kabel, flera nät, och var märkningen sitter Poängen med separation är att begränsa hur långt en dålig dag kan nå. Ett VLAN gör det över en enda kabel, men var märkningen sätts och om bryggan får bära märkningar kan gå fel i tysthet.
- En virtuell maskin har inget nät: att titta i rätt ordning De flesta börjar leta inne i maskinen, vilket är det sista stället att titta på. Kedjan har fyra länkar, och symtomet säger vilken som brustit.