Un hipervisor concentra varios servicios: si se ve comprometido o se pierde, todas las VM pueden verse afectadas. Por tanto, la seguridad y las copias de seguridad deben planificarse antes de la puesta en producción.
¿Cómo protejo el acceso a mi interfaz de Proxmox?
Sustituyendo las contraseñas iniciales, activando el 2FA y limitando SSH y el puerto 8006 a orígenes de confianza.
- Sustituya todas las contraseñas iniciales y utilice secretos únicos.
- Active la autenticación de dos factores en las cuentas de Proxmox compatibles.
- Cree cuentas nominativas con los permisos mínimos en lugar de compartir
root. - Utilice una clave SSH protegida y mantenga abierta una sesión de emergencia durante cualquier cambio de SSH.
- Limite el acceso a los puertos de administración, en particular SSH y
8006, a direcciones de confianza cuando su organización lo permita. - No exponga la interfaz de Proxmox detrás de una configuración de proxy improvisada sin dominar TLS, WebSocket y las cabeceras de seguridad.
¿Cómo actualizo Proxmox sin interrumpir los servicios?
Leyendo las notas de la versión, haciendo una copia de seguridad antes de cualquier actualización mayor y reservando los reinicios para una ventana de mantenimiento.
- Consulte las notas de la versión y haga una copia de seguridad antes de una actualización mayor.
- Instale las actualizaciones estables por lotes razonables.
- Planifique una ventana de mantenimiento para los cambios de kernel o de versión.
- Reinicie solo después de haber comprobado el estado y la consola de las VM.
- No mezcle repositorios incompatibles con su suscripción o con su versión de Proxmox.
¿Cómo organizar un cortafuegos en varios niveles?
Proxmox ofrece reglas a nivel de Datacenter, de nodo y de VM. El sistema invitado también tiene su propio cortafuegos. Empiece con una política documentada, autorice su IP de administración antes de activar una política restrictiva y, después, haga pruebas desde una segunda conexión.
Abra únicamente los puertos que necesita el servicio: por ejemplo, 80/443 para un servidor web. Por lo general, una VM de base de datos no debería exponer su puerto a todo el mundo.
¿Basta un snapshot de Proxmox como copia de seguridad?
Un snapshot no es una copia de seguridad autónoma. Depende del mismo almacenamiento y no protege contra la pérdida completa del VDS.
Aplique la regla 3-2-1 cuando los datos sean importantes:
- tres copias de los datos;
- dos soportes o ubicaciones distintos;
- una copia fuera del VDS.
Planifique copias de seguridad periódicas, cifre los datos sensibles y supervise los fallos. Sobre todo, realice periódicamente una restauración de prueba en una VM aislada. Una copia de seguridad que nunca se ha restaurado no es ninguna garantía.
¿Qué hay que supervisar en un VDS Proxmox?
En primer lugar, el espacio de almacenamiento, ya que un almacenamiento lleno detiene las VM y los snapshots sin previo aviso.
Supervise como mínimo:
- el espacio en disco del nodo y de las VM;
- el uso de CPU y RAM;
- el estado de las copias de seguridad;
- la disponibilidad de los servicios públicos;
- los errores de disco, de red y de autenticación;
- la caducidad de los certificados y de los nombres de dominio.
Configure alertas antes de llegar a la saturación. Un almacenamiento lleno puede bloquear las VM e impedir las operaciones de snapshot.
¿Cómo diagnosticar una avería de forma metódica?
Empezando por lo más sencillo: el estado del servicio en el área de clientes, después la red y, por último, la propia VM.
La interfaz de Proxmox ya no responde
Compruebe primero el estado del servicio en el área de clientes y, después, pruebe la IP y el puerto 8006. Utilice SSH o la consola de rescate si está disponible. No restablezca la red hasta haber anotado la configuración actual.
Una VM no arranca
Lea la tarea con error en Proxmox. Compruebe el espacio en disco, los bloqueos, el orden de arranque, una posible ISO ausente y los recursos disponibles. Evite eliminar un disco «para probar»: esta operación puede hacer que los datos sean irrecuperables.
Una VM ya no tiene Internet
Utilice su consola de Proxmox. Compruebe la interfaz, la dirección, la ruta, el DNS y el cortafuegos y, después, compare la pareja IP/MAC con la del área de clientes. Siga la guía de red IP/MAC.
¿Qué información adjuntar a un ticket de soporte?
Para agilizar el diagnóstico, indique el identificador del servicio, el ID de la VM, la hora del problema, el mensaje exacto, las pruebas realizadas y los cambios recientes. Oculte las contraseñas, las claves privadas y los tokens: el soporte nunca los necesita.