Proxmox VE (Virtual Environment) — бұл виртуалды машиналарды (VM) және контейнерлерді басқаруға арналған қуатты және ыңғайлы ашық бастапқы коды бар платформа.
Ол жоғары қолжетімді және істен шығуға төзімді жүйелерді құру және басқару үшін көптеген мүмкіндіктерді ұсынады.
Осы мақалада біз Proxmox негізіндегі виртуалды машиналарды орнату, баптау және қорғау процесін қарастырамыз.
Proxmox VE орнату
1-қадам: Дайындық
-
Жүйелік талаптар:
- Виртуализацияны қолдайтын процессор (Intel VT-x немесе AMD-V).
- Минимум 2 ГБ жедел жады, ұсынылады 8 ГБ және одан көп.
- Кемінде 32 ГБ көлемді қатқыл диск немесе SSD.
- Желілік карта.
-
Proxmox VE образын жүктеу:
- Ресми Proxmox веб-сайтына (proxmox.com) өтіп, соңғы ISO-образды жүктеп алыңыз.
-
Жүктеу тасымалдағышын жасау:
- ISO-образды Rufus немесе Etcher сияқты құралдардың көмегімен USB-дискке жазыңыз.
2-қадам: Орнату
-
USB-дисктен жүктеу:
- Дайындалған USB-дискіні серверге немесе компьютерге салыңыз.
- Құрылғыны қайта іске қосып, BIOS/UEFI-ден USB-дисктен жүктеуді таңдаңыз.
-
Proxmox VE орнату:
- Жүктелгеннен кейін "Install Proxmox VE" опциясын таңдаңыз.
- Лицензиялық келісімді қабылдаңыз.
- Орнату үшін дискіні таңдап, бөлімдердің параметрлерін орнатыңыз.
- Желілік параметрлерді көрсетіп, әкімші тіркелгісін жасаңыз.
- Орнатуды аяқтап, жүйені қайта іске қосыңыз.
bash# CLI арқылы орнату мысалы (егер қолданылса) apt update && apt upgrade -y apt install proxmox-ve postfix open-iscsi
3-қадам: Бастапқы баптау
-
Веб-интерфейске қосылу:
- Қайта іске қосқаннан кейін Proxmox веб-интерфейсіне сервердің IP-мекенжайы арқылы кіріңіз (мысалы, https://192.168.1.100:8006).
- Орнату кезінде жасалған әкімші деректерін енгізіңіз.
-
Жүйені жаңарту:
- "Updates" бөлімінде барлық қолжетімді жаңартуларды орнатыңыз.
- Немесе жүйені командалық жол арқылы жаңартыңыз:
bashapt update && apt dist-upgrade -y
Виртуалды машиналарды баптау
Виртуалды машинаны жасау
-
Жаңа виртуалды құрылғыны жасау:
- Веб-интерфейсте "Create VM" батырмасын басыңыз.
- Виртуалды машинаның атын көрсетіп, оны орналастыру үшін түйінді таңдаңыз.
-
Операциялық жүйенің образын таңдау:
- "OS" бөлімінде операциялық жүйенің орнату дискінің ISO-образын көрсетіңіз.
-
Жабдықты баптау:
- Процессор, жедел жады және қатқыл дискінің параметрлерін орнатыңыз.
bash# Командалық жол арқылы мысал qm create 100 --name ubuntu-server --memory 2048 --net0 virtio,bridge=vmbr0 qm set 100 --ide2 local:iso/ubuntu-20.04-live-server-amd64.iso,media=cdrom qm set 100 --boot c --bootdisk scsi0 qm set 100 --scsihw virtio-scsi-pci --scsi0 local-lvm:32
-
Желілік параметрлер:
- Желілік интерфейс түрін таңдап, желі параметрлерін баптаңыз.
-
Баптауды аяқтау:
- Барлық параметрлерді тексеріп, виртуалды машинаны жасау үшін "Finish" батырмасын басыңыз.
Операциялық жүйені орнату
-
Виртуалды машинаны іске қосу:
- Жасалған VM-ды таңдап, "Start" батырмасын басыңыз.
-
ОЖ орнату:
- Таңдалған операциялық жүйені орнату нұсқауларын орындаңыз.
Виртуалды машиналарды қорғау
Proxmox деңгейіндегі қауіпсіздік
-
Жүйені және пакеттерді жаңарту:
- Proxmox VE-ні үнемі жаңартып, соңғы қауіпсіздік патчтарын орнатыңыз.
bashapt update && apt dist-upgrade -y
-
Брандмауэр баптау:
- "Datacenter" -> "Firewall" бөлімінде желі мен виртуалды машиналарды қорғау үшін брандмауэр ережелерін баптаңыз.
-
Резервтік көшіру:
- Виртуалды машиналар мен конфигурациялардың тұрақты резервтік көшіруін баптаңыз.
bash# CLI арқылы резервтік көшіру мысалы vzdump 100 --storage local --mode snapshot --compress lzo
Виртуалды машиналар қауіпсіздігі
-
VM ішіндегі брандмауэр баптау:
- Гостевая ОС деңгейінде брандмауэрды орнатып, баптаңыз (мысалы, Linux үшін iptables немесе Windows үшін Windows Firewall).
bash# Linux жүйесінде iptables баптау iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -p tcp --dport 22 -j ACCEPT iptables -A INPUT -j DROP
-
Антивирустық бағдарламалық жасақтаманы орнату:
- Виртуалды машиналарда антивирустық бағдарламаны орнатып, үнемі жаңартыңыз.
-
Қолжетімділікті шектеу:
- Виртуалды машиналарға қолжетімділікті тек қажетті пайдаланушыларға ғана шектеу арқылы баптаңыз.
Қосымша шаралар
-
Жүйені мониторингтеу:
- Proxmox-тың кірістірілген мониторинг құралдарын немесе сыртқы жүйелерді пайдаланып, виртуалды машиналар мен желінің күйін бақылаңыз.
bash# Zabbix агентін орнату және баптау мысалы apt install zabbix-agent systemctl enable zabbix-agent systemctl start zabbix-agent
-
Журнал жүргізу:
- Оқиғаларды талдау және ауытқуларды анықтау үшін орталықтандырылған журнал жүргізуді баптаңыз.
bash# Журналдарды қашықтағы серверге жіберу үшін rsyslog баптау echo "*.* @logserver.example.com:514" >> /etc/rsyslog.conf systemctl restart rsyslog
Қорытынды
Proxmox VE виртуалды машиналарды және контейнерлерді басқаруға арналған қуатты құралдарды ұсынады, бұл оны үй зертханаларынан бастап корпоративтік деректер орталықтарына дейін әртүрлі міндеттер үшін тамаша таңдау етеді.
Жоғарыда көрсетілген орнату, баптау және қорғау қадамдарын орындау арқылы сіз өз қажеттіліктеріңізге сәйкес сенімді және қауіпсіз виртуалдандырылған ортаны құра аласыз.
Реклама Google |
![]() |
Назар аударыңыз! Бұл мақала ресми құжат емес.Ақпаратты сақтықпен және сынақ ортасында пайдалану керек.
Заманауи сақтық көшірме жасау, репликациялау, деректерді синхрондау және төлемдік бағдарламадан қорғау жүйелерін құру туралы сұрақтарыңыз болса, қазіргі заманғы деректердің сақтық көшірмесін жасау және қалпына келтіру технологиялары бойынша кеңес алу үшін біздің компанияға хабарласыңыз . Біздің компанияның осы салада 20 жылдан астам тәжірибесі бар. |
Қазақстандағы резервтік көшірудің ең жақсы он тәжірибесі
- oVirt гипервизорын қорғау — терең талдау
- oVirt жүйесінен Proxmox жүйесіне виртуалды машинаны көшіру
- Proxmox-тан oVirt-ке виртуалды машинаны көшіру
- Kubernetes контейнерлерін қорғау — терең талдау
- Proxmox гипервизорын бұзудан қалай қорғауға болады - Терең талдау
- Fail2Ban-ды oVirt жүйесін қорғауда қолдану - Терең талдау
- oVirt гипервизорын сақтандыруды ұйымдастыру — Терең талдау
- Виртуалды машинаны гипервизорлар арасында Proxmox арқылы көшіру
- Proxmox гипервизорын виртуалды машиналардың оңтайлы жұмысын қамтамасыз ету үшін конфигурациялау
- Proxmox-те SSH арқылы root құқықтарының бұзылуынан қорғау: терең талдау