Un hypervisor concentra più servizi: la sua compromissione o la sua perdita può colpire tutte le VM. La sicurezza e il backup devono quindi essere previsti prima della messa in produzione.
Come proteggere l’accesso alla mia interfaccia Proxmox?
Sostituendo le password iniziali, attivando la 2FA e limitando SSH e la porta 8006 a sorgenti attendibili.
- Sostituisca tutte le password iniziali e utilizzi segreti univoci.
- Attivi l’autenticazione a due fattori per gli account Proxmox compatibili.
- Crei account nominativi con i privilegi minimi anziché condividere
root. - Utilizzi una chiave SSH protetta e mantenga aperta una sessione di emergenza durante qualsiasi modifica a SSH.
- Limiti l’accesso alle porte di amministrazione, in particolare SSH e
8006, agli indirizzi attendibili quando la Sua organizzazione lo consente. - Non esponga l’interfaccia Proxmox dietro una configurazione proxy improvvisata senza padroneggiare TLS, WebSocket e le intestazioni di sicurezza.
Come aggiornare Proxmox senza interrompere i servizi?
Leggendo le note di rilascio, eseguendo un backup prima di qualsiasi aggiornamento di versione principale e riservando i riavvii a una finestra di manutenzione.
- Consulti le note di rilascio ed esegua un backup prima di un aggiornamento di versione principale.
- Installi gli aggiornamenti stabili in blocchi ragionevoli.
- Pianifichi una finestra di manutenzione per i cambi di kernel o di versione.
- Riavvii solo dopo aver verificato lo stato e la console delle VM.
- Non mescoli repository incompatibili con il Suo abbonamento o con la Sua versione di Proxmox.
Come organizzare un firewall su più livelli?
Proxmox offre regole a livello di Datacenter, di nodo e di VM. Anche il sistema guest dispone di un proprio firewall. Inizi con una politica documentata, autorizzi il Suo IP di amministrazione prima di attivare una politica restrittiva, quindi esegua un test da una seconda connessione.
Apra solo le porte utili al servizio: ad esempio 80/443 per un server web. Una VM di database in genere non dovrebbe esporre la propria porta al mondo intero.
Uno snapshot Proxmox basta come backup?
Uno snapshot non è un backup autonomo. Dipende dallo stesso storage e non protegge dalla perdita completa del VDS.
Applichi la regola 3-2-1 quando i dati sono importanti:
- tre copie dei dati;
- due supporti o ubicazioni distinti;
- una copia al di fuori del VDS.
Pianifichi backup regolari, cifri i dati sensibili e monitori gli errori. Soprattutto, esegua periodicamente un ripristino di prova su una VM isolata. Un backup mai ripristinato non è una garanzia.
Cosa monitorare su un VDS Proxmox?
Innanzitutto lo spazio di archiviazione, perché uno storage pieno arresta le VM e gli snapshot senza preavviso.
Monitori almeno:
- lo spazio su disco del nodo e delle VM;
- l’utilizzo di CPU e RAM;
- lo stato dei backup;
- la disponibilità dei servizi pubblici;
- gli errori di disco, di rete e di autenticazione;
- la scadenza dei certificati e dei nomi di dominio.
Configuri avvisi prima della saturazione. Uno storage pieno può bloccare le VM e rendere impossibili le operazioni di snapshot.
Come diagnosticare un guasto in modo metodico?
Partendo dalla cosa più semplice: lo stato del servizio nell’area clienti, poi la rete, infine la VM stessa.
L’interfaccia Proxmox non risponde più
Verifichi innanzitutto lo stato del servizio nell’area clienti, quindi testi l’IP e la porta 8006. Utilizzi SSH o la console di emergenza, se disponibile. Non reimposti la rete finché non ha annotato la configurazione attuale.
Una VM non si avvia
Legga l’attività in errore in Proxmox. Controlli spazio su disco, blocchi (lock), ordine di avvio, ISO mancante e risorse disponibili. Eviti di eliminare un disco «per provare»: questa operazione può rendere i dati irrecuperabili.
Una VM non ha più accesso a Internet
Utilizzi la sua console Proxmox. Verifichi interfaccia, indirizzo, route, DNS e firewall, quindi confronti la coppia IP/MAC con quella dell’area clienti. Segua la guida di rete IP/MAC.
Quali informazioni allegare a un ticket di assistenza?
Per accelerare la diagnosi, indichi l’identificativo del servizio, l’ID della VM, l’ora del problema, il messaggio esatto, i test eseguiti e le modifiche recenti. Nasconda password, chiavi private e token: l’assistenza non ne ha mai bisogno.