Kilitlenme korkusu olmadan Proxmox ağı
Ağ değişiklikleri, uzak bir host'taki en korkutucu arıza türünü taşır: tek yanlış bridge düzenlemesi, düzeltmeyi taşıyacak bağlantıyı da götürür. Atlas ağı canlı bir harita olarak çizer, bir değişikliğin neye dokunduğunu uygulamadan önce gösterir ve değişiklik ters gittiğinde açık bir geri dönüş yolu tutar.
Ağ değişiklikleri neden riskli hissettirir
Proxmox ağı metin olarak düzenlenir: bridge'ler, bond'lar ve VLAN'lar bir interfaces dosyasında yaşar; neyin neye bağlı olduğunun resmi ise akılda durur. Değişikliği uygulayan ekran, değiştirilen bridge'in üstünde hangi misafirlerin durduğunu göstermez.
Arıza türü mutlaktır. Bridge'deki bir yazım hatası ya da yanlış VLAN etiketi host'u kibarca yavaşlatmaz; SSH oturumunu, web arayüzünü ve tüm misafirleri aynı anda düşürebilir, düzeltme de fiziksel erişim ya da konsol ister.
Bu yüzden ekipler ağ config'ini dondurur, temizlikleri erteler, ölü bridge'leri tutar. Değişiklikler zor olduğu için değil; tek hatanın bedeli sunucuya araba sürmek olduğu için.
Ağı elle değiştirmenin temkinli yolu
Araçsız güvenli bir ağ değişikliği küçük bir tören ister:
Hiçbir şeye dokunmadan önce hangi misafirlerin, bridge'lerin ve fiziksel NIC'lerin işin içinde olduğu çıkarılır.
Değişiklik interfaces dosyasında hazırlanır ve iki kez okunur; eksik bir satır host'u indirir.
Bakım penceresi planlanır, çünkü bir hata yönetim erişimini de keser.
SSH oturumu değişiklikle birlikte ölürse diye ayrı bir konsol hazır tutulur.
Uygulanır; sonra host'un ve her misafirin geri geldiğini doğrulamak için yarışılır.
Ne değiştiği bir yere yazılır, çünkü sonraki kişi topolojiyi dosyadan okuyamaz.
Atlas resmi nasıl değiştirir
Ağ, bir metin dosyası ve bir dua olmaktan çıkar; çizilen, denetlenen ve geri alınabilen bir şeye dönüşür.
Ağ, canlı bir harita olarak
Bridge'ler, bond'lar, VLAN'lar ve fiziksel NIC'ler, üstlerindeki misafirlerle birlikte çizilir. Neyin neye bağlı olduğu dosyadan sökülmez, ekrandan okunur.
Bridge, bond ve VLAN tek akışta
Bridge, bond ve VLAN'lı kurulumların oluşturulması ve düzenlenmesi kılavuzlu akışlardan geçer; ortaya çıkacak yerleşim, olacağı haliyle görünür.
Uygulamadan önce etki
Bir değişiklik uygulanmadan önce etkilenen misafirler ve arayüzler listelenir. On iki misafire dokunacak bir bridge düzenlemesi bunu önce söyler.
Kilitlenme koruması
Riskli ağ değişiklikleri bir geri dönüş yolu tutar: yeni yapılandırma host'un bağlantısını keserse kalıcı olmaz. Sunucuya araba sürmek gereksiz kalır.
Misafir bağlantısı görünür
Her misafir NIC'i, bridge'i, VLAN etiketi ve durumu tek yerde görünür; ağ ayıklaması qm config'den değil haritadan başlar.
OVS ve STP okunur halde
Open vSwitch kurulumları ve spanning tree durumu topoloji diliyle sunulur; ileri yerleşimler de basitler kadar okunur kalır.
Sık sorulanlar
- Kötü bir değişiklik beni kilitleyebilir mi?
- Atlas'ın koruduğu durum tam olarak bu. Riskli değişiklikler bir geri dönüş yolu tutar; yönetim erişimini kesen bir yapılandırma kalıcı olmaz.
- Atlas interfaces dosyasının yerine mi geçiyor?
- Hayır. Atlas altta aynı Proxmox ağını yönetir; host'un açıldığı kaynak dosya olarak kalır. Atlas onu kılavuzlu, denetimli akışlarla düzenler.
- VLAN'lar destekleniyor mu?
- Evet. VLAN'lı bridge'ler ve misafir başına etiketler haritada görünür ve akışlarda düzenlenir; çakışan segmentler de görünür.
- Bond'ları yönetiyor mu?
- Evet. Bond'lar ve üye NIC'leri çizilir ve yönetilir; bond'dan bridge'e ve misafire uzanan zincir tek çizgi olarak görünür.
- Proxmox arayüzüyle yan yana çalışır mı?
- Evet. Hiçbir şey çatallanmaz ya da saklanmaz; Atlas'ta yapılan değişiklik sıradan Proxmox ağıdır, PVE arayüzü aynı gerçeği göstermeye devam eder.
- Ağ yerleşimim host'un dışına çıkar mı?
- Hayır. Harita host üzerinde yerelde çizilir. Adlar, adresler ve topolojinin ayrıntıları hiçbir yere gönderilmez. İsteğe bağlı kullanım istatistikleri açılırsa yalnızca toplu sayılar gider; ne gittiği ürün içindeki Gizlilik ekranında görülebilir.
İlgili maddeler
- Güvenlik duvarı kuralı yazdım, hiçbir şey olmuyor: üç seviyeli anahtar Proxmox güvenlik duvarı üç seviyede açılır ve üçü birden açık olmadan kural işlemez. En sık yaşanan durum, kuralın doğru olması ama üstteki anahtarın kapalı olmasıdır.
- Ağ ayarını değiştirdim, sunucuya erişemiyorum: oturduğunuz dalı kesmek Ağ yapılandırması, onu uygulamak için kullandığınız bağlantının üstünden uygulanır. Küçük bir yanlış bağlantıyı tam uygulama anında koparır, ve geri dönüş yolu önceden hazırlanmamışsa fiziksel erişim gerekir.
- VLAN ile ayırma: tek kablo, birden çok ağ, ve etiketin nerede durduğu Ayırmanın amacı kötü bir günün nereye ulaşabileceğini sınırlamaktır. VLAN bunu tek kablo üstünde yapar, ama etiketin nerede konduğu ve köprünün etiket taşımaya izinli olup olmadığı sessizce yanlış gidebilir.
- Sanal makine ağa çıkamıyor: doğru sırayla bakmak Çoğu kişi aramaya makinenin içinden başlar, oysa orası en son bakılacak yerdir. Zincir dört halkadan oluşur ve hangi halkanın koptuğu belirtiden anlaşılır.