Proxmox’u güvenle güncellemek
apt full-upgrade yazıp beklemek bir strateji değil. Hangi paketin servisi yeniden başlatacağını, hangisinin reboot isteyeceğini önceden bilmek; geri dönüş noktasını güncellemeden önce hazırlamak gerekir. Bu sayfa iki şey anlatır: her Proxmox kurulumunda işleyen güvenli güncelleme rutini ve Atlas’ın bu rutini tek akışa nasıl çevirdiği.
Proxmox güncellemeleri neden risklidir?
Kernel güncellemeleri reboot ister; reboot tüm VM ve container’ları kapatır. Yanlış saatte uygulanan bir güncelleme, planlanmamış kesinti demektir.
Bir full-upgrade, ağ veya depolama servislerini gün ortasında yeniden başlatabilir. Hangi paketin neyi tetikleyeceği apt çıktısından okunmaz.
Boot bozulursa iş konsola kalır. Snapshot veya yedek alınmadıysa geri dönüş yolu da yoktur.
Güvenli güncelleme rutini
Atlas olsun olmasın, her Proxmox host’unda işleyen sıra:
Bekleyen paketler listelenir, sürüm notlarına göz atılır; büyük sürüm atlamaları ayrı planlanır.
Her güncellemenin etkisi sınıflandırılır: kesintisiz mi, servis mi yeniden başlatıyor, reboot mu istiyor.
Önce anlık görüntü ya da yedek alınır: ZFS/Btrfs snapshot saniyeler sürer; PBS yedeği daha da sağlamı.
Mümkünse önce dry-run çalıştırılır; ne değişeceği uygulanmadan görülür.
Reboot isteyen güncellemeler bakım penceresine toplanır; ilk açılış izlenir.
Sonrasında doğrulanır: VM’ler kalktı mı, depolama havuzları sağlıklı mı, ağ yerinde mi.
Atlas bu rutini tek akışa çevirir
Yukarıdaki her adım Atlas’ta ürünün içinde:
Üç etki grubu
Her paket listede üç gruptan biriyle gelir: Kesintisiz, Servis yeniden başlatır, Reboot ister. Neye basıldığı bilinir.
Dry-run önizleme
Değişiklik uygulanmadan önce kuru çalıştırmayla görülür; sürpriz ekranda yaşanır, sunucuda değil.
Önce snapshot
Akış, geri dönüş noktasını güncellemeden önce alır; bir şey ters giderse dönülecek yer hazırdır.
Boot koruması
Kernel pinleme ve boot-guard: açılmayan sistem senaryosuna karşı bilinen-iyi çekirdek elde tutulur.
Güncelleme beyni
Öneri motoru neyin bekleyebileceğini, neyin öncelikli olduğunu söyler; liste karar vermeyi kolaylaştıracak sırada gelir.
Watch gözü üstünde
Atlas Watch host sağlığını sürekli izler; güncelleme sonrası kritik bir şey olursa haber verilir.
Sık sorulanlar
- Proxmox’ta unattended-upgrades kullanmak güvenli mi?
- Güvenlik yamaları için evet; ama kernel ve Proxmox paketlerini otomatiğe bırakmak riskli. Reboot isteyen bir paket VM’leri plansız kapatabilir. Güvenlik deposunu otomatik, kalanını elle ve pencerede güncellemek dengeli yol.
- Her Proxmox güncellemesi reboot ister mi?
- Hayır. Çoğu paket kesintisizdir; bir kısmı yalnız kendi servisini yeniden başlatır. Reboot genelde kernel, systemd ve mikrokod güncellemelerinde gerekir. Önemli olan hangisinin hangisi olduğunu uygulamadan önce bilmek.
- apt upgrade ile apt full-upgrade farkı ne?
- upgrade yeni bağımlılık kurmaz ve paket silmez; full-upgrade gerekirse ikisini de yapar. Proxmox resmi olarak full-upgrade (veya pveupgrade) ister; yalın upgrade yarım kalmış karışık durumlar bırakabilir.
- Bozulan bir güncellemeden nasıl geri dönerim?
- Güncellemeden önce alınmış ZFS/Btrfs snapshot’ı ya da PBS yedeği varsa dakikalar içinde dönülür. Yoksa eski kernel’i GRUB’dan seçip paketleri elle geri almak gerekir. Bu yüzden geri dönüş noktası güncellemeden önce alınır.
- Proxmox’u ne sıklıkla güncellemeliyim?
- Güvenlik yamaları geciktirilmez; özellik güncellemeleri haftalık ya da aylık pencerelere toplanır. Kritik CVE duyurusunda pencere bekletilmez.
- Ana sürüm yükseltmesi (örn. 8’den 9’a) farklı mı?
- Evet. Ana sürüm ayrı prosedürdür: resmi yükseltme rehberi, pve8to9 benzeri ön kontrol ve tam yedek şart. Rutin güncelleme akışıyla karıştırılmaz.
- Proxmox güncellemelerinde en iyi uygulamalar nelerdir?
- Proxmox güncelleme en iyi uygulamaları birkaç maddede toplanır: önce neyin değişeceği okunur, kritik makinelerin anlık görüntüsü alınır, yeniden başlatma gerektiren paketler ayrı planlanır ve çekirdek güncellemesinden sonra sistemin gerçekten açıldığı doğrulanır. Atlas bu sırayı üstlenir; hangi paketin ne etkisi olduğunu sınıflar, anlık görüntüyü önceden alır ve açılış korumasıyla eski çekirdeğe dönüş yolunu açık tutar.
İlgili maddeler
- Güncellemeye basmadan önce: hangi güncelleme neyi durdurur Aylardır güncellemeyen insanların korktuğu şey güncelleme değil, neyin duracağını bilmemek. Güncellemeler tek bir tür değildir ve etkileri birbirine hiç benzemez.
- Depo ayarları ve abonelik uyarısı: kurulumdan sonraki ilk şaşkınlık Yeni kurulumda güncelleme kimlik hatası verir ve hiçbir şey bozuk değildir: varsayılan depo ücretli olandır. Bu maddede depolar, aralarındaki gerçek fark, ve forumlarda dolaşan tehlikeli tek satırlık komut var.
- Çekirdek güncellemesi: en tehlikeli güncelleme neden en sessiz olanıdır Çekirdek kurulur, hiçbir şey olmaz, her şey normal görünür. Tehlike bir sonraki açılışta gelir ve o açılış haftalar sonra olabilir. Sebep ile sonuç arasına haftalar girer.
- Güncellemeden sonra bir şey bozuldu: "sonra" ile "yüzünden" aynı şey değil Yeniden başlatma, son yeniden başlatmadan beri yapılan her şeyin ilk dürüst sınavıdır. Bozulanların bir kısmı güncellemenin getirdiği değil, zaten orada duran ama hiç denenmemiş şeydir.