Un hyperviseur concentre plusieurs services : sa compromission ou sa perte peut affecter toutes les VM. La sécurité et la sauvegarde doivent donc être prévues avant la mise en production.
Comment sécuriser l’accès à mon interface Proxmox ?
En remplaçant les mots de passe initiaux, en activant le 2FA et en limitant SSH et le port 8006 à des sources de confiance.
- Remplacez tous les mots de passe initiaux et utilisez des secrets uniques.
- Activez l’authentification à deux facteurs pour les comptes Proxmox compatibles.
- Créez des comptes nominatifs avec les droits minimaux plutôt que de partager
root. - Utilisez une clé SSH protégée et conservez une session de secours pendant tout changement SSH.
- Limitez l’accès aux ports d’administration, notamment SSH et
8006, aux adresses de confiance lorsque votre organisation le permet. - N’exposez pas l’interface Proxmox derrière une configuration proxy improvisée sans maîtriser TLS, WebSocket et les en-têtes de sécurité.
Comment mettre à jour Proxmox sans couper les services ?
En lisant les notes de version, en sauvegardant avant toute montée majeure, et en réservant les redémarrages à une fenêtre de maintenance.
- Consultez les notes de version et sauvegardez avant une mise à niveau majeure.
- Installez les mises à jour stables par lots raisonnables.
- Planifiez une fenêtre de maintenance pour les changements de noyau ou de version.
- Redémarrez seulement après avoir vérifié l’état et la console des VM.
- Ne mélangez pas des dépôts incompatibles avec votre abonnement ou votre version de Proxmox.
Comment organiser un pare-feu à plusieurs niveaux ?
Proxmox propose des règles au niveau Datacenter, nœud et VM. Le système invité possède aussi son propre pare-feu. Commencez par une politique documentée, autorisez votre IP d’administration avant d’activer une politique restrictive, puis testez depuis une seconde connexion.
Ouvrez uniquement les ports utiles au service : par exemple 80/443 pour un serveur web. Une VM de base de données ne devrait généralement pas exposer son port au monde entier.
Un snapshot Proxmox suffit-il comme sauvegarde ?
Un snapshot n’est pas une sauvegarde autonome. Il dépend du même stockage et ne protège pas contre la perte complète du VDS.
Appliquez la règle 3-2-1 lorsque les données sont importantes :
- trois copies des données ;
- deux supports ou emplacements distincts ;
- une copie hors du VDS.
Planifiez des sauvegardes régulières, chiffrez les données sensibles et surveillez les échecs. Surtout, réalisez périodiquement une restauration test sur une VM isolée. Une sauvegarde jamais restaurée n’est pas une garantie.
Que faut-il superviser sur un VDS Proxmox ?
L’espace de stockage en premier lieu, car un stockage plein arrête les VM et les snapshots sans prévenir.
Surveillez au minimum :
- l’espace disque du nœud et des VM ;
- l’utilisation CPU et RAM ;
- l’état des sauvegardes ;
- la disponibilité des services publics ;
- les erreurs disque, réseau et authentification ;
- l’expiration des certificats et noms de domaine.
Configurez des alertes avant saturation. Un stockage rempli peut bloquer des VM et rendre les opérations de snapshot impossibles.
Comment diagnostiquer une panne méthodiquement ?
En partant du plus simple : l’état du service dans l’espace client, puis le réseau, puis la VM elle-même.
L’interface Proxmox ne répond plus
Vérifiez d’abord l’état du service dans l’espace client, puis testez l’IP et le port 8006. Utilisez SSH ou la console de secours si disponible. Ne réinitialisez pas le réseau tant que vous n’avez pas relevé la configuration actuelle.
Une VM ne démarre pas
Lisez la tâche en erreur dans Proxmox. Contrôlez espace disque, verrouillage, ordre de démarrage, ISO manquant et ressources disponibles. Évitez de supprimer un disque pour « essayer » : cette opération peut rendre les données irrécupérables.
Une VM n’a plus Internet
Utilisez sa console Proxmox. Vérifiez interface, adresse, route, DNS et pare-feu, puis comparez la paire IP/MAC à l’espace client. Suivez le guide réseau IP/MAC.
Quelles informations joindre à un ticket de support ?
Pour accélérer le diagnostic, transmettez l’identifiant du service, l’ID de la VM, l’heure du problème, le message exact, les tests réalisés et les changements récents. Masquez les mots de passe, clés privées et jetons : le support n’en a jamais besoin.