一个虚拟化管理程序上集中了多项服务:一旦它被入侵或丢失,所有 VM 都可能受到影响。因此,在投入生产之前就必须规划好安全与备份。
如何保护我的 Proxmox 界面访问安全?
更换初始密码、启用 2FA,并将 SSH 和 8006 端口的访问限制在可信来源。
- 更换所有初始密码,并使用互不重复的凭据。
- 为支持的 Proxmox 账户启用双重身份验证。
- 创建具名账户并授予最小权限,而不是共用
root。 - 使用受保护的 SSH 密钥,并在修改 SSH 配置期间始终保留一个备用会话。
- 在您的组织允许的情况下,将管理端口(尤其是 SSH 和
8006)的访问限制为可信地址。 - 如果您并未掌握 TLS、WebSocket 和安全响应头的配置,请勿通过临时拼凑的代理配置暴露 Proxmox 界面。
如何在不中断服务的情况下更新 Proxmox?
阅读版本说明,在任何大版本升级前进行备份,并将重启安排在维护窗口内。
- 在进行大版本升级之前,请查阅版本说明并做好备份。
- 分批适量地安装稳定更新。
- 为内核或版本变更安排维护窗口。
- 仅在确认 VM 状态及其控制台正常后再重启。
- 不要混用与您的订阅或 Proxmox 版本不兼容的软件源。
如何规划多层防火墙?
Proxmox 提供 Datacenter、节点和 VM 三个层级的规则。客户机系统也有自己的防火墙。请先制定一份有文档记录的策略,在启用限制性策略之前先放行您的管理 IP,然后通过另一个连接进行测试。
只开放服务所需的端口:例如 Web 服务器开放 80/443。数据库 VM 通常不应向所有人暴露其端口。
Proxmox 快照可以作为备份吗?
快照并不是独立的备份。它依赖于同一存储,无法防止整个 VDS 丢失。
当数据很重要时,请遵循 3-2-1 规则:
- 数据保留三份副本;
- 存放在两种不同的介质或位置;
- 一份副本存放在 VDS 之外。
请定期执行备份,对敏感数据进行加密,并监控备份失败情况。最重要的是,定期在隔离的 VM 上进行恢复测试。从未恢复过的备份并不能提供保障。
Proxmox VDS 需要监控哪些内容?
首先是存储空间,因为存储写满会在毫无预警的情况下导致 VM 和快照停止运行。
至少应监控:
- 节点和各 VM 的磁盘空间;
- CPU 和 RAM 使用率;
- 备份状态;
- 对外服务的可用性;
- 磁盘、网络和身份验证错误;
- 证书和域名的到期时间。
请在资源耗尽之前设置告警。存储写满可能会导致 VM 卡死,并使快照操作无法进行。
如何有条理地诊断故障?
从最简单的开始:先看客户中心中的服务状态,然后是网络,最后是 VM 本身。
Proxmox 界面无响应
首先在客户中心检查服务状态,然后测试 IP 和 8006 端口。如有可能,请使用 SSH 或救援控制台。在记录当前配置之前,请勿重置网络。
VM 无法启动
在 Proxmox 中查看出错的任务。检查磁盘空间、锁定状态、启动顺序、ISO 是否缺失以及可用资源。避免为了「试一试」而删除磁盘:此操作可能导致数据无法恢复。
VM 无法访问互联网
使用该 VM 的 Proxmox 控制台。检查接口、地址、路由、DNS 和防火墙,然后将 IP/MAC 配对与客户中心中的信息进行比对。请参阅IP/MAC 网络指南。
支持工单中应附上哪些信息?
为加快诊断,请提供服务标识、VM 的 ID、问题发生时间、确切的错误信息、已进行的测试以及最近的变更。请隐去密码、私钥和令牌:支持团队从不需要这些信息。