Product SiteDocumentation Site

Часть IV. Средство управления виртуальными окружениями PVE

Proxmox Virtual Environment (PVE) — средство управления виртуальными окружениями на базе гипервизора KVM и системы контейнерной изоляции LXC. Основными компонентами среды являются:
  • физические серверы, на которых запускаются виртуальные машины (KVM) и контейнеры (LXC);
  • хранилища данных для образов установочных носителей, дисков виртуальных машин (KVM) и корневых файловых систем контейнеров (LXC);
  • виртуальные сетевые мосты (bridges), к которым подключаются сетевые интерфейсы виртуальных машин и контейнеров.
PVE включает веб-интерфейс, распределённую файловую систему для хранения конфигураций (pmxcfs) и набор утилит командной строки для управления. се эти компоненты служат исключительно для управления виртуальными машинами и контейнерами. Функционирование PVE зависит от базовых компонентов хост-системы, не входящих в его состав: сетевой и дисковой подсистем, а также механизмов аутентификации.

Содержание

23. Системные требования
24. Краткое описание возможностей
24.1. Веб-интерфейс
24.2. Хранилище данных
24.3. Сетевая подсистема
25. Создание кластера PVE
25.1. Настройка узлов кластера
25.2. Создание кластера в веб-интерфейсе
25.3. Создание кластера в консоли
25.4. Удаление узла из кластера
25.5. Кворум
25.6. Поддержка внешнего арбитра corosync
25.7. Кластерная файловая система PVE (pmxcfs)
26. Системы хранения PVE
26.1. Типы хранилищ в PVE
26.2. Конфигурация хранилища
26.3. Идентификатор тома
26.4. Работа с хранилищами в PVE
26.4.1. Использование командной строки
26.4.2. Добавление хранилища в веб-интерфейсе PVE
26.4.3. Каталог
26.4.4. NFS
26.4.5. BTRFS
26.4.6. CIFS
26.4.7. Локальный ZFS
26.4.8. LVM
26.4.9. LVM-Thin
26.4.10. iSCSI
26.4.11. iSCSI (libiscsi)
26.4.12. Ceph RBD
26.4.13. CephFS
26.4.14. Proxmox Backup Server
26.4.15. ESXi
26.5. FC/iSCSI SAN
26.5.1. Подключение СХД
26.5.2. Настройка Multipath
26.5.3. Multipath в веб-интерфейсе PVE
26.5.4. LVM/LVM-Thin хранилища на multipath
26.5.5. Изменение размера multipath-устройства
26.6. Кластер Ceph
26.6.1. Системные требования
26.6.2. Начальная конфигурация Ceph
26.6.3. Монитор Ceph
26.6.4. Менеджер Ceph
26.6.5. Ceph OSD
26.6.6. Пулы Ceph
26.6.7. Ceph CRUSH и классы устройств
26.6.8. Клиент Ceph
26.6.9. CephFS
26.6.10. Техническое обслуживание Ceph
26.6.11. Мониторинг и устранение неполадок Ceph
26.6.12. Остановка кластера PVE + Ceph HCI
27. Репликация хранилища
27.1. Управление заданиями
27.2. Обработка ошибок
27.3. Восстановление после отказа узла
28. Сетевая подсистема
28.1. Применение изменений сетевых настроек
28.2. Имена сетевых устройств
28.3. Конфигурирование сети в PVE
28.4. Конфигурация сети с использованием моста
28.4.1. Конфигурация с одним мостом
28.4.2. Внутренняя сеть для ВМ
28.5. Объединение/агрегация интерфейсов
28.5.1. Параметры Linux Bond
28.5.2. Параметры OVS Bond
28.5.3. Агрегированный bond-интерфейс с фиксированным IP-адресом
28.5.4. Агрегированный bond-интерфейс в качестве порта моста
28.6. Настройка VLAN
28.6.1. Мост с поддержкой VLAN
28.6.2. Мост на VLAN
29. Управление ISO-образами и шаблонами LXC
30. Виртуальные машины на базе KVM
30.1. Создание виртуальной машины на базе KVM
30.2. Запуск и остановка ВМ
30.2.1. Изменение состояния ВМ в веб-интерфейсе
30.2.2. Автоматический запуск ВМ
30.2.3. Массовый запуск и остановка ВМ
30.3. Управление ВМ с помощью qm
30.4. Сценарии перехвата (hookscripts)
30.5. Доступ к ВМ
30.6. Внесение изменений в ВМ
30.6.1. Управление образами виртуальных дисков
30.6.2. Настройки дисплея
30.6.3. Дополнительные функции SPICE
30.6.4. Проброс USB
30.6.5. BIOS и UEFI
30.6.6. Доверенный платформенный модуль (TPM)
30.6.7. Проброс PCI(e)
30.6.8. Сопоставление устройств
30.6.9. VirtioFS (проброс каталогов)
30.6.10. Гостевой агент QEMU
30.7. Файлы конфигурации ВМ
31. Создание и настройка контейнера LXC
31.1. Создание контейнера в графическом интерфейсе
31.2. Создание контейнера из шаблона в командной строке
31.3. Изменение настроек контейнера
31.3.1. Изменение настроек в веб-интерфейсе
31.3.2. Настройка ресурсов в командной строке
31.3.3. Настройка ресурсов прямым изменением
31.4. Запуск и остановка контейнеров
31.4.1. Изменение состояния контейнера в веб-интерфейсе
31.4.2. Изменение состояния контейнера в командной строке
31.5. Доступ к LXC контейнеру
32. Программно-определяемые сети (SDN)
32.1. Технология и конфигурация
32.2. Зоны
32.2.1. Простые (Simple) зоны
32.2.2. Зоны VLAN
32.2.3. Зоны QinQ
32.2.4. Зоны VXLAN
32.2.5. Зоны EVPN
32.3. Виртуальные сети
32.4. Подсети
32.5. SDN Fabrics
32.5.1. Поддержка IPv6
32.5.2. Примеры настройки Fabric
32.6. IPAM
32.6.1. Плагин PVE IPAM
32.6.2. Плагин NetBox IPAM
32.6.3. Плагин phpIPAM
32.7. DNS
32.7.1. Плагин PowerDNS
32.8. DHCP
32.8.1. Плагин Dnsmasq
32.9. Интеграция с межсетевым экраном
32.9.1. Виртуальные сети и подсети
32.9.2. IPAM
32.10. Примеры настройки SDN
32.10.1. Настройка Simple Zone
32.10.2. Настройка зоны VLAN
32.10.3. Настройка зоны QinQ
32.10.4. Настройка зоны VXLAN
33. Миграция ВМ и контейнеров
33.1. Миграция с применением графического интерфейса
33.2. Миграция в командной строке
33.3. Миграция ВМ из внешнего гипервизора
33.3.1. Импорт из ESXi-хранилища
33.3.2. Импорт OVA/OVF
33.3.3. Импорт OVA/OVF в консоли
33.3.4. Резервное копирование и восстановление
33.3.5. Миграция KVM ВМ в PVE
33.3.6. Миграция ВМ из VMware в PVE
34. Клонирование ВМ
35. Шаблоны ВМ
36. Теги (метки) ВМ
36.1. Работа с тегами
36.2. Настройка тегов
36.2.1. Стиль тегов
36.2.2. Права
37. Резервное копирование (Backup)
37.1. Режимы резервного копирования
37.2. Хранилище резервных копий
37.3. Сжатие файлов резервной копии
37.4. Файлы резервных копий
37.5. Шифрование резервных копий
37.6. Выполнение резервного копирования в веб-интерфейсе
37.7. Задания резервного копирования
37.7.1. Формат расписания
37.7.2. Настройка заданий в графическом интерфейсе
37.8. Восстановление
37.9. Ограничение пропускной способности
37.10. Восстановление в реальном времени (Live-Restore)
37.11. Восстановление отдельных файлов
37.12. Файл конфигурации vzdump.conf
37.13. Сценарии перехвата (hookscripts)
37.14. Файлы, не включаемые в резервную копию
37.15. Примеры создания резервных копий в командной строке
37.16. Снимки (snapshot)
38. Уведомления
38.1. Цели уведомлений (Notification Targets)
38.1.1. Sendmail
38.1.2. SMTP
38.1.3. Webhook
38.2. Триггеры уведомлений (Notification Matchers)
38.2.1. Правила сопоставления по календарю (match-calendar)
38.2.2. Правила сопоставления полей (match-field)
38.2.3. Правила сопоставления по уровню серьёзности (match-severity)
38.2.4. События уведомлений
38.2.5. Создание триггера уведомлений
38.3. Пересылка системной почты
38.4. Разрешения
38.5. Режим уведомления
39. Встроенный мониторинг PVE
40. Высокая доступность PVE
40.1. Как работает высокая доступность в PVE
40.2. Требования для настройки HA
40.3. Настройка высокой доступности
40.3.1. Создание ресурса
40.3.2. Правила
41. Межсетевой экран PVE (firewall)
41.1. Зоны
41.2. Файлы конфигурации
41.2.1. Настройка кластера
41.2.2. Конфигурация узла
41.2.3. Конфигурация ВМ/контейнера
41.2.4. Правила межсетевого экрана
41.2.5. Группы безопасности
41.2.6. IP-псевдонимы
41.2.7. Наборы IP-адресов
41.2.8. Службы и команды
41.3. Правила по умолчанию
41.3.1. Входящий/исходящий DROP/REJECT центра обработки данных
41.3.2. Входящий/исходящий DROP/REJECT ВМ/Контейнера
41.4. Ведение журнала
41.5. Особенности IPv6
41.6. Порты, используемые PVE
42. Пользователи и их права
42.1. API-токены
42.2. Пулы ресурсов
42.3. Области аутентификации
42.3.1. Стандартная аутентификация Linux PAM
42.3.2. Сервер аутентификации PVE
42.3.3. LDAP аутентификация
42.3.4. AD аутентификация
42.4. Двухфакторная аутентификация
42.5. Управление доступом
43. Просмотр событий PVE
43.1. Просмотр событий с помощью pvenode task
43.2. Просмотр событий в веб-интерфейсе PVE
43.2.1. Панель журнала
43.2.2. Журнал задач узла PVE
43.2.3. Журнал задач ВМ
44. PVE API
44.1. URL API
44.2. Аутентификация
44.2.1. Билет Cookie
44.2.2. API-токены
44.3. Пример создания контейнера с использованием API
44.4. Утилита pvesh
45. Основные службы PVE
45.1. pvedaemon — служба PVE API
45.2. pveproxy — служба PVE API Proxy
45.2.1. Управление доступом на основе хоста
45.2.2. Прослушиваемый IP-адрес
45.2.3. Набор SSL-шифров
45.2.4. Поддерживаемые версии TLS
45.2.5. Параметры Диффи-Хеллмана
45.2.6. Альтернативный сертификат HTTPS
45.2.7. Сжатие ответа
45.3. pvestatd — служба PVE Status
45.4. spiceproxy — служба SPICE Proxy
45.4.1. Управление доступом на основе хоста
45.5. pvescheduler — служба PVE Scheduler
46. Обновление системы
46.1. Управление репозиториями в PVE
46.2. Обновление системного ПО
46.3. Обновление с PVE 8.x до PVE 9.x
46.3.1. Обновление с переустановкой
46.3.2. Обновление на месте