Proxmox kunskapsbank
Svaren på de frågor Proxmox väcker. Varje artikel är skriven för att nå alla som söker samma sak med andra ord.
Nätverk
- Att ge en container en egen adress i nätverket: vad du vinner, vad du betalar Du kan publicera en container med egen adress i stället för med ett portnummer. Vinsten är verklig och det är priset också, och det senare upptäcks oftast efter bygget.
- Att förstå en server du ärvt: läs innan du ändrar En Proxmox du inte byggt har hamnat i ditt knä och nu är du ansvarig för den. Första instinkten är att ändra något för att förstå, och det är precis det man inte ska göra först.
- Var Docker hör hemma på Proxmox: placeringsvalet och compose-fällan Var du placerar behållare är ingen smaksak, det är en fråga om skaderadie. Och en compose-fil ser ut som konfiguration medan den i själva verket är ett program du kör.
- Jag skrev en brandväggsregel och inget händer: strömbrytaren i tre nivåer Proxmox brandvägg slås på i tre nivåer, och en regel gör ingenting förrän alla tre är på. Det vanligaste fallet är en korrekt regel under en avslagen brytare.
- Hur man läser nätkartan: vart går en maskins trafik Det finns en fråga som en listvy besvarar dåligt: var exakt går den här maskinens trafik. Den går att besvara, men bara genom att sätta ihop kedjan i huvudet varje gång.
- Jag ändrade nätverket och kommer inte åt servern: att såga av grenen man sitter på Nätverkskonfigurationen tillämpas över just den anslutning du använder för att tillämpa den. Ett litet fel kapar anslutningen i själva tillämpningsögonblicket, och utan en förberedd väg tillbaka krävs fysisk åtkomst.
- Att separera med VLAN: en kabel, flera nät, och var märkningen sitter Poängen med separation är att begränsa hur långt en dålig dag kan nå. Ett VLAN gör det över en enda kabel, men var märkningen sätts och om bryggan får bära märkningar kan gå fel i tysthet.
- En virtuell maskin har inget nät: att titta i rätt ordning De flesta börjar leta inne i maskinen, vilket är det sista stället att titta på. Kedjan har fyra länkar, och symtomet säger vilken som brustit.
- Granskningsposten: svaret på "vem gjorde det", inte på "vad hände" Övervakning berättar vad som hände, granskningsposten berättar vem som gjorde det. Dess värde visar sig de dagar du aldrig hoppas på, och har du den inte den dagen har den aldrig funnits.
- Går det att sköta Proxmox utan kommandorad: det ärliga svaret Svaret är i stort sett ja, men det är inte där själva frågan ligger. Faran är inte att du inte kan kommandoraden, utan att du klistrar in ett kommando du inte förstår.
- Att slå ihop flera nätverkskort: redundans eller hastighet Folk slår ihop kort av två olika skäl, och de två är inte samma läge. De flesta uppsättningar vill egentligen ha redundans men konfigurerar för genomströmning, och resultatet blir besvikelse.
Uppdateringar
- Behållaren ändrade sig av sig själv: vad etiketten "latest" egentligen lovar Du uppdaterade ingenting, ändå beter sig behållaren annorlunda. Det är inget fel: latest är ingen version utan en pekare. Det viktiga är inte att ha det nyaste, utan att kunna gå tillbaka.
- Innan du trycker på uppdatera: vilken uppdatering stoppar vad Det de som inte uppdaterat på månader är rädda för är inte uppdateringen, utan att inte veta vad som kommer att stanna. Uppdateringar är inte en enda sorts sak och deras verkningar liknar inte varandra alls.
- Paketkällorna och abonnemangsnotisen: den första överraskningen efter installationen På en färsk installation misslyckas uppdateringen med ett inloggningsfel och inget är trasigt: standardkällan är den betalda. Den här posten tar upp källorna, den verkliga skillnaden mellan dem, och det farliga enradskommandot som cirkulerar på forum.
- Kärnuppdateringar: varför den farligaste uppdateringen är den tystaste Kärnan installeras, ingenting händer, allt ser normalt ut. Faran kommer vid nästa start, och den starten kan ligga veckor bort. Mellan orsak och verkan lägger sig veckor.
- Något gick sönder efter uppdateringen: "efter" och "på grund av" är inte samma sak En omstart är det första ärliga provet på allt som gjorts sedan förra omstarten. En del av det som går sönder kom inte med uppdateringen, det fanns redan där och hade aldrig prövats.
- Ett stort versionshopp: det här är ingen uppdatering, det är en flytt En uppdatering byter en del, ett stort hopp byter familjen. Skillnaden syns när man går tillbaka: en uppdatering ångrar man paket för paket, ett familjebyte inte.
Åtkomst
- Att öppna panelen utåt: vad som ändras och vägen som ändrar minst I det ögonblick panelen står på internet blir inloggningssidan synlig för alla, och automatiska försök hittar den inom timmar. Det finns tre vägar, och den som skyddar mest gör aldrig panelen synlig.
- Att välja identitetskälla när du lägger till en användare: finns på servern, eller bara i panelen Proxmox känner två sorters användare: systemkonton som verkligen finns på servern, och konton som bara finns inuti Proxmox. Fel val stoppar antingen inloggningen eller öppnar fler dörrar än nödvändigt.
- Konsol, skal och SSH: tre separata dörrar till samma maskin När du inte når en maskin är första frågan vilken dörr du använde. Det finns tre, och var och en beror på att olika saker fungerar.
- Konsolen är ett privilegium: varför den begär en egen behörighet En konsol ser ut som en skärm men är ett skal. Och "får ändra inställningar" och "får öppna ett skal" är två skilda makter; att ta det ena för det andra är att dela ut root.
- En egen nyckel för automatisering i stället för ett delat lösenord: token och deras gränser Att ge ett skript ett lösenord skriver allt den personen äger till en fil. En token är en egen nyckel: den återkallas ensam, får ett slutdatum och kan bära mindre behörighet än kontot.
- Jag drog in åtkomsten men hen är kvar därinne: en session är inte samma sak som en behörighet Du tog bort behörigheten, du stängde till och med av kontot, och personen kan ändå göra saker. Ingenting är trasigt: att dra in åtkomst och att avsluta en session är två skilda handlingar.
- Inloggning till panelen: ett lösenord ensamt är inget försvar Ett lösenords styrka betyder något först när gissning är dyrt. Och det antagande som kostar mest är detta: "jag är på det lokala nätet, jag är trygg".
- Att ge en AI-assistent åtkomst till Proxmox: var gränsen måste sitta Det arbete en modell verkligen är bra på, att läsa långa loggar och hitta vad som gick sönder, är precis det arbete den oftast inte får göra. Skälet: dagens enda vägar räcker den root, och risken är inte ond avsikt utan saknad kontext.
- Att sluta arbeta som root: beslutet ingen tvingar fram och det som ger mest Att arbeta som root exploderar inte en dag. Det förstör tyst två saker: vem posten pekar på, och var en felklick tar slut. Lösningen är inte att stänga av root, utan att ta det dagliga arbetet ifrån den.
- Jag gav rättigheten men den gäller inte: sökvägsfrågan i Proxmox-rättigheter En Proxmox-rättighet är inte en roll i sig. Den är vem, vilken roll och på vilken sökväg, alla tre tillsammans. Det vanligaste problemet är en roll given på fel ställe.
Virtuella maskiner
- Hur många kärnor och hur mycket minne för vilket arbete Dimensioneringen beror på typen av arbete. En mediaserver, en databas och en AI-maskin liknar inte varandra, och att ge för mycket skadar ofta mer än att ge för lite.
- En virtuell maskins processortyp: varför standardvalet är långsamt och varför host inte alltid är rätt Standardprocessortypen är medvetet gammal så att den fungerar överallt. Priset är prestanda. Den andra ytterligheten, host, ger fart men tar ifrån maskinen friheten att flytta.
- Mallar och kloner: skillnaden mellan länkad och fullständig klon En länkad klon startar på sekunder men förblir bunden till mallen. En fullständig klon är oberoende men kostar plats och tid. Skillnaden visar sig den dag du vill radera mallen.
- Skapa en Proxmox-maskin på sekunder i stället för minuter En ISO-installation tar tjugo minuter. Med en molnavbild är maskinen klar vid första starten: användare, nätverksnamn och paket sitter redan på plats.
- Gästagenten är påslagen och säger ändå att den inte körs Att slå på agenten och att installera agenten är två skilda saker, och att göra båda kan ändå lämna den avstängd. Det som gör det värt att jaga är inte den saknade IP-adressen, utan säkerhetskopian som fortsätter lyckas medan den tyst blir mindre tillförlitlig.
- Behållare eller virtuell maskin: skillnaden i en mening och dess fyra följder Valet görs oftast av vana kring resurser. Ändå ryms skillnaden i en enda mening, och allt annat följer av den.
- Att välja virtuell hårdvara: det du visar gästen avgör dess fart En virtuell maskins hårdvara är inget faktum utan ett val. Efterliknad gammal hårdvara är ett verktyg för installationsdagen, inte för maskinens livstid.
- Varför en VM är långsam: processorn, disken eller överbokning Långsamhet har tre vanliga källor och var och en syns någon annanstans. Att lägga till kärnor innan rätt källa hittats gör det oftast värre.
- Maskinen stängs inte av: en förfrågan är ingen strömbrytare Avstängning frågar; stopp drar ur sladden. Allt förvirrande med en maskin som vägrar stängas av kommer ur den enda skillnaden, och ur att en förfrågan behöver någon därinne som lyssnar.
- Vad QEMU Guest Agent är, och varför VM:en inte visar någon IP Guest agent är kanalen mellan hypervisorn och maskinens insida. Utan den står IP tomt, avstängningsbegäran når inte fram och från panelen går inget att säga inåt.
- Flyttade en maskin från VMware och den startar inte: disken finns, vägen dit gör det inte Det vanligaste felet efter en VMware-migrering är inte en förlorad disk. Det är en gäst som inte längre känner igen kontrollern framför disken, och lösningen förblir vändbar i varje steg så länge du ändrar en sak i taget.
Säkerhetskopiering
- Hur många kopior att spara: den verkliga frågan är inte antalet, utan hur långt tillbaka du kommer Sju dagliga kopior skyddar perfekt mot felet du märker i dag och inte alls mot skadan du märker om en månad. Bevarande är inget tal, det är ett beslut om räckvidd.
- Kopieringsjobbet stannade tyst: det dyraste felet är inte det högljudda En kopiering som misslyckas högljutt lagas samma dag. En kopiering som stannar tyst upptäcks den dag den behövdes. Skillnaden ligger inte i en avisering, den ligger i vad du tittar på.
- Att prova en återställning: ett grönt jobb är inget bevis Alla känner till meningen "en oprövad kopia är ingen kopia" och ingen handlar efter den. Den här posten säger vad prövning faktiskt betyder, för ett jobb som ser lyckat ut är ingen prövning.
- Vart säkerhetskopior hör hemma: frågan om vad du skyddar dig mot Målet för säkerhetskopian är inte ett hastighetsbeslut utan ett skyddsbeslut. En kopia i samma pool dör med data när disken går, och de flesta uppsättningar befinner sig i precis den situationen.
- Kopieringslägen: avbrottskostnaden står skriven, konsistenskostnaden inte Skillnaden mellan de tre lägena förklaras oftast som stilleståndstid. Den verkliga skillnaden är konsistens, och på en maskin som skriver oavbrutet avgör den om kopian alls är användbar.
Installation
- Hur diskarna ska ordnas: spegling eller utspridd paritet Frågan är inte vilket som är snabbast. Den är vilket fel du vill överleva, och vad maskinen tvingas göra efter det felet.
- Serverns namn: välj det vid installationen och låt det sedan vara Namnet är ingen etikett, det är en adress. Konfigurationen ligger i en mapp med det namnet, grafikfilerna heter efter det, och i ett kluster känns medlemmar igen på det.
- Innan du kör ett community-skript på din Proxmox-värd: fem saker att läsa Community-skript bär verklig kunskap och sparar verkliga timmar. De körs också oftast som root på den enda maskin du inte har råd att förlora, från en enda inklistrad rad som ingen läst. Lösningen är inte att undvika dem, utan att läsa dem.
- Bestående monteringar: den enda rad som kan hindra en maskin från att starta Monteringen du gjorde för hand försvinner efter en omstart, och att göra den bestående går via en fil som avgör om maskinen startar. En trasig rad där stoppar inte en tjänst utan maskinen.
- local och local-lvm: varför det finns två lagringar och vad var och en är till för När installationen är klar ser du två lagringar med förvillande lika namn, och inget av namnen säger vad de är till för. Skillnaden ligger inte i tekniken utan i vad de rymmer.
- Kommandot som tar bort prenumerationsnotisen: den vanligaste enradaren, den tystaste skadan Det första alla möter efter installationen är prenumerationsnotisen, och den första lösningen alla hittar är ett kommando på en rad. Den spridda versionen av det kommandot mättes: den kan förstöra hela gränssnittsbiblioteket.
- Om en maskins konfigurationsfil går sönder: var den gamla versionen finns Varje maskin har en liten textfil. Går den sönder påverkas bara den maskinen, och den gamla versionen finns på två ställen där nästan ingen tittar.
- Lämna en färdig NAS: vad du vinner och vilka sysslor tyst blir dina En apparat säljer dig inte främst lagring. Den säljer beslut som redan är fattade och en underhållskalender som någon annan sköter. Båda går över till dig flyttdagen, och det är den andra man glömmer.
- En maskin, två filosofier: ska lagring eller virtualisering vara grunden? Frågan är inte vilken produkt som är bäst. Den är vilket lager du vill ha under det andra, för det valet avgör vad du kan byta ut senare utan att bygga om alltihop.
Topologi
- Vad Proxmox webbgränssnitt gör bra, och var du till slut öppnar en andra skärm Det inbyggda gränssnittet är inte Proxmox svaga punkt. Det är exakt, komplett och ärligt. Friktionen sitter på ett bestämt ställe: frågor vars svar bor på flera skärmar samtidigt.
- Vad borde första skärmen på en Proxmox-server berätta för dig? De flesta översiktsskärmar svarar på "vad som finns". Den användbara frågan är "är något fel, och behöver det mig i dag". Det är två olika skärmar, och bara en är värd att öppna varje morgon.
- Ditt Proxmox-nätverk har delar du aldrig konfigurerade Folk söker efter en topologivisualisering för Proxmox och det låter som en önskan om dekoration. Det är det inte. Kopplingen mellan gäst, brygga och fysisk port lagras per gäst, så enda sättet att se en brygga är att öppna varje gäst en i taget.
- Startordningen är en fördröjning, inte ett beroende Alla ställer in startordningen i tron att den andra maskinen väntar tills den första är klar. Den väntar inte. Den väntar ett fast antal sekunder och startar sedan ändå, och därför fallerar ordningen som fungerade i test på morgonen efter ett riktigt strömavbrott.
- Vilken fysisk disk ligger din virtuella maskin egentligen på? Listvyn säger att en maskin använder local-lvm. Den säger inte att åtta andra maskiner vilar på samma fysiska disk. Det är den andra meningen som avgör vad ett enda haveri kostar.
Kluster
- Varför ett kluster med två noder är det sämsta valet: majoritetsfrågan Att köpa en andra server och bygga ett kluster ser ut som motståndskraft. I själva verket är två noder skörare än en: faller den ena kan den andra inte längre besluta.
- Att lägga till och ta bort en nod i ett kluster: stegen utan väg tillbaka Att gå med i ett kluster är inte att läggas till i en lista. Den anslutande maskinens inställningar ersätts av klustrets, och borttagning går bara åt ett håll.
- Konfigurationen blev skrivskyddad: varför platsen den bor på är annorlunda Kan du inte skriva ens som root är disken inte full. Proxmox förvarar inte konfigurationen i en vanlig katalog, och den platsen vägrar skrivning med avsikt.
- Jag byggde ett kluster men maskinerna flyttar inte: det som saknas är lagringen Att bygga klustret gör inte maskinerna flyttbara. Det som möjliggör flytten är inte nätet utan var disken ligger. Och behållare flyttar inte som virtuella maskiner.
- Jag slog på hög tillgänglighet och maskinen stannade ändå: vad HA faktiskt lovar HA lovar inte avbrottsfri drift utan en automatisk omstart. Skillnaden är några minuter, och en förväntan byggd utan att känna dem slutar i besvikelse.
Lagring
- Lägga till en disk och växa poolen: steget som tyst avslutar redundansen Att lägga till en disk är två skilda jobb: att få systemet att se den, och att bestämma var den hör hemma. Ett misstag i det andra kan avsluta redundansen för gott.
- Föräldralösa diskar: frågan att ställa innan du raderar Du raderade maskinen men utrymmet kom inte tillbaka. Kvarblivna diskar stannar av tre olika skäl, och de är inte samma sak. Listan i sig är en raderingslista, så dess tillförlitlighet är en egen fråga.
- Disken är full: vart utrymmet tog vägen och vad som är säkert att radera På en full lagring är första draget inte att radera utan att ta reda på vart utrymmet tog vägen. Ögonblicksbilder, gamla säkerhetskopior och föräldralösa diskar är de tre vanliga bovarna, och att radera dem bär inte samma risk.
- Loggar: det enda som växer utan att någon bestämt det Allt som fyller din disk har du lagt dit. Utom loggarna. Och när något går sönder accelererar skrivandet: loggar växer snabbast just när du minst kan titta.
- En ögonblicksbild är ingen säkerhetskopia: var skillnaden ligger och varför den räknas En ögonblicksbild lever på samma disk. Går disken, går den med. En säkerhetskopia ligger någon annanstans, och det är den enda verkliga skillnaden.
- Byggde en program-RAID, startade om, och lagringen är borta: uppsättningen monteras inte vid start Diskarna är hela och data finns kvar, men lagringen saknas. Det som saknas ligger inte på diskarna: det är posten som säger åt systemet att montera uppsättningen vid start.
- ZFS eller LVM: beslutet vid installationen som är svårt att ångra ZFS ger dataintegritet och ögonblicksbilder och begär minne i gengäld. LVM är lätt och välbekant men märker inte skada av sig självt. Valet handlar oftast om minne och förväntan.
- En ZFS-pool är degraderad eller borta: är datan förlorad En degraderad pool betyder inte förlorad data utan förlorad redundans. En pool som verkar ha försvunnit är oftast inte heller raderad, bara frånkopplad från systemet.
Konsol och filer
- Konsolen öppnas inte: gränssnittet fungerar, varför fallerar då bara detta En konsol som aldrig ansluter medan resten av gränssnittet mår utmärkt pekar på en liten uppsättning orsaker, och den vanligaste är en omvänd proxy som vidarebefordrar vanliga förfrågningar korrekt och tyst vägrar den anslutning konsolen faktiskt behöver.
- Att få in en fil i en virtuell maskin, när Proxmox saknar filhanterare Det finns ingen uppladdningsknapp som pekar in i en gäst, och den frånvaron är avsiktlig och inte ett förbiseende. Det finns fyra riktiga vägar in, var och en med olika kostnad, och en populär genväg som tyst förstör filsystem.
- Kopiera och klistra in i konsolen, och varför tangentbordet skriver fel tecken Den grafiska konsolen är en bild av en skärm, så ditt urklipp når inte andra sidan av sig självt. Det finns en väg över, och det finns en separat inställning som tyst skriver varje specialtecken fel tills du hittar den.
- Varför xterm.js-konsolen är gråmarkerad, och vilken konsol du egentligen vill ha Proxmox erbjuder mer än en dörr in till en körande gäst, och just den folk sträcker sig efter är ofta otillgänglig utan någon förklaring alls. Den grå posten är inte trasig; den väntar på två förberedelser, en på värden och en inuti gästen.
Hårdvara
- Värme: felet som inte förstör något men förkortar allt En tjänare som går för varm kraschar inte. Den blir långsammare och åldras fortare. Eftersom den aldrig rapporterar fel förblir det obemärkt i åratal.
- Att ge ett grafikkort till en virtuell maskin: det verkliga hindret är inte drivrutinen utan gruppen Att skicka hårdvara direkt till en maskin går, men enheter lämnas över i grupper, inte en och en. Och den överlämnade hårdvaran tar också ifrån maskinen friheten att flytta.
- Processorn visar hundra procent: frågan att ställa innan du läser ett tal Tre olika tal bär samma namn: medelvärdet sedan start, den samlade summan och skillnaden mellan två avläsningar. Bara det sista besvarar "just nu".
- Minnet visar nittio procent: är det fullt eller ser det bara fullt ut Ledigt minne är bortkastat minne, så en hög procentsats säger i sig inget om problem. Rätt fråga är inte hur fullt det är utan vem som håller det.
- SSD:n förlorade fyrtio procent på ett år: varför Proxmox sliter en disk snabbare Disken är inte trasig, lasten är en annan. En serverdisk står aldrig stilla som en skrivbordsdisk, och varje skrivning växer lager för lager. Talet att följa är inte procenten utan lutningen.
Övervakning
- Behöver du en mätvärdesstack, eller svarar den inbyggda vyn redan på din fråga? Larm och mätvärden är olika verktyg för olika frågor. Den inbyggda vyn svarar utmärkt på "är något trasigt nu". En mätvärdesstack svarar på "vad hände i tisdags klockan tre", och det är det enda skälet att driva en.
- Något hände i natt: var anteckningen faktiskt finns Ett larm säger att något hände. En logg säger varför. Haken är att den anteckning du behöver mest täcker minuten då maskinen dog, och vid en standardinstallation är det just den som oftast saknas.
- När väktaren dör: varför tystnad inte är goda nyheter Inga varningsmejl på veckor. Det finns två förklaringar, och utifrån ser de exakt likadana ut: antingen är allt bra, eller så har väktaren dött.
- Larmen är inställda och inget kommer fram: leveransvägen ingen testar Övervakning har två halvor och bara en sätts upp. Kontrollen som märker problemet är den lätta halvan. Vägen som bär meddelandet till en människa är den som går sönder tyst, och den går sönder efter att ha fungerat.
- Varför du inte vill ha varje varning: larm eller sammanfattning Efter en dålig händelse är första ingivelsen att slå på varje varning. Sex veckor senare läser du ingen av dem. Ett larms värde ligger inte i att ringa, utan i att bli läst.