Boselamose ba virtualization: thupelo ea selelekela ho Proxmox VE

Boselamose ba virtualization: thupelo ea selelekela ho Proxmox VE
Kajeno re tla bua ka mokhoa oa ho kenya li-server tse 'maloa ka potlako le ka mokhoa o bonolo ka lits'ebetso tse fapaneng tsa ts'ebetso ho seva se le seng sa' mele. Sena se tla lumella molaoli ofe kapa ofe oa sistimi hore a tsamaise lisebelisoa tsohle tsa IT tsa k'hamphani le ho boloka lisebelisoa tse ngata. Tšebeliso ea virtualization e thusa ho tlosa ka hohle kamoo ho ka khonehang ho tloha ho hardware ea 'mele ea' mele, ho sireletsa litšebeletso tsa bohlokoa le ho tsosolosa ts'ebetso ea bona habonolo esita le haeba ho na le liphoso tse tebileng haholo.

Ntle le pelaelo leha e le efe, boholo ba batsamaisi ba tsamaiso ba tloaelane le mekhoa ea ho sebetsa le tikoloho ea sebele 'me ho bona sehlooho sena se ke ke sa sibolloa. Ho sa tsotellehe sena, ho na le lik'hamphani tse sa sebeliseng monyetla oa ho feto-fetoha ha maemo le lebelo la tharollo ea sebele ka lebaka la ho hloka boitsebiso bo nepahetseng ka bona. Re tšepa hore sengoloa sa rona se tla u thusa ho utloisisa ka mohlala hore ho bonolo haholo ho qala ho sebelisa virtualization hang ho feta ho ba le litšitiso le mefokolo ea lisebelisoa tsa 'mele.

Ka lehlohonolo, ho bonolo haholo ho leka hore na virtualization e sebetsa joang. Re tla bontša mokhoa oa ho etsa seva sebakeng sa sebele, mohlala, ho fetisetsa tsamaiso ea CRM e sebelisoang k'hamphaning. Hoo e ka bang seva efe kapa efe ea 'mele e ka fetoloa hore e be ea sebele, empa pele u hloka ho tseba mekhoa ea mantlha ea ts'ebetso. Sena se tla tšohloa ka tlase.

E sebetsa joang

Ha ho tluoa tabeng ea virtualization, litsebi tse ngata tsa li-novice li fumana ho le thata ho utloisisa mantsoe, kahoo ha re hlaloseng likhopolo tse 'maloa tsa motheo:

  • Hypervisor - software e khethehileng e u lumellang ho theha le ho laola mechini ea sebele;
  • Mochini oa Virtual (eo ka mor'a moo e bitsoang VM) ke sistimi eo e leng seva e bohlale ka har'a ea 'mele e nang le litšobotsi tsa eona, li-drive le sistimi e sebetsang;
  • Moamoheli oa Virtualization - seva sa 'mele se nang le hypervisor e sebetsang ho eona.

E le hore seva se sebetse e le moamoheli ea felletseng oa "virtualization", processor ea eona e tlameha ho ts'ehetsa e 'ngoe ea mahlale a mabeli - ebang ke Intel® VT kapa AMD-V™. Litheknoloji ka bobeli li etsa mosebetsi oa bohlokoa ka ho fetisisa oa ho fana ka lisebelisoa tsa lisebelisoa tsa seva ho mechine ea sebele.

Ntho ea bohlokoa ke hore liketso leha e le life tsa mechine ea sebele li etsoa ka ho toba boemong ba hardware. Ka nako e ts'oanang, li arohane ho tse ling, e leng se etsang hore ho be bonolo ho li laola ka thoko. Hypervisor ka boeona e phetha karolo ea bolaoli ba bolaoli, ho aba lisebelisoa, mesebetsi le lintho tse tlang pele pakeng tsa bona. Hypervisor e boetse e etsisa karolo eo ea hardware e hlokahalang bakeng sa ts'ebetso e nepahetseng ea tsamaiso ea tsamaiso.

Kenyelletso ea virtualization e etsa hore ho khonehe ho ba le likopi tse 'maloa tse sebetsang tsa seva se le seng. Ho hlōleha ha bohlokoa kapa phoso nakong ea ho etsa liphetoho ho kopi e joalo ho ke ke ha ama ka tsela leha e le efe ts'ebetso ea tšebeletso kapa kopo ea hona joale. Sena se boetse se felisa mathata a mabeli a maholo - ho eketsa le bokhoni ba ho boloka "zoo" ea mekhoa e fapaneng ea ho sebetsa ho hardware e tšoanang. Ona ke monyetla o motle oa ho kopanya lits'ebeletso tse fapaneng ntle le tlhoko ea ho reka lisebelisoa tse arohaneng bakeng sa e 'ngoe le e' ngoe ea tsona.

Virtualization e ntlafatsa mamello ea lits'ebeletso le lits'ebetso tse romelloang. Esita le haeba seva sa 'mele se hlōleha' me se hloka ho nkeloa sebaka ke se seng, lisebelisoa tsohle tsa motheo li tla lula li sebetsa ka botlalo, ha feela mecha ea litaba ea disk e ntse e le teng. Tabeng ena, seva sa 'mele se ka' na sa tsoa ho moetsi ea fapaneng ka ho feletseng. Sena ke 'nete haholo bakeng sa lik'hamphani tse sebelisang li-server tse khaotsoeng 'me li tla hloka ho fallela mefuteng e meng.

Hona joale re thathamisa li-hypervisors tse tsebahalang haholo tse teng kajeno:

  • VMware ESXi
  • Microsoft Hyper V
  • Open Virtualization Alliance KVM
  • Oracle VM VirtualBox

Kaofela li na le bokahohle, leha ho le joalo, e 'ngoe le e' ngoe ea tsona e na le likarolo tse itseng tse lokelang ho tsotelloa kamehla sethaleng sa khetho: litšenyehelo tsa ho tsamaisa / tlhokomelo le litšobotsi tsa theknoloji. Litsenyehelo tsa li-license tsa khoebo bakeng sa VMware le Hyper-V li phahame haholo, 'me haeba ho na le ho hlōleha, ho thata haholo ho rarolla bothata ka mekhoa ena u le mong.

KVM, ka lehlakoreng le leng, e lokolohile ka botlalo ebile e bonolo ho e sebelisa, haholo-holo e le karolo ea tharollo e entsoeng ka Debian Linux e bitsoang Proxmox Virtual Environment. Re ka khothaletsa sistimi ena bakeng sa ho tloaelana le lefats'e la lisebelisoa tsa mantlha.

Mokhoa oa ho tsamaisa Proxmox VE hypervisor kapele

Ho kenya hangata ha ho hlahise lipotso. Khoasolla mofuta oa hajoale oa setšoantšo ho tloha sebakeng sa molao 'me u e ngolle mecha efe kapa efe ea kantle u sebelisa sesebelisoa Win32DiskImager (ho Linux ho sebelisoa taelo ea dd), ka mor'a moo re qalisa seva ka kotloloho ho tsoa mecheng ena ea litaba. Bareki ba rona ba hirang li-server tse inehetseng ho rona ba ka nka monyetla ka mekhoa e 'meli e bonolo le ho feta - feela ka ho beha setšoantšo se lakatsehang ka kotloloho ho tsoa ho khomphutha ea KVM, kapa ka ho sebelisa. seva sa rona sa PXE.

Sesebelisoa se na le sebopeho sa graphical mme se tla botsa lipotso tse 'maloa feela.

  1. Khetha disk eo ho kengoa ho tla etsoa ho eona. Khaolong Options U ka boela ua totobatsa likhetho tse ling tsa li-markup.

    Boselamose ba virtualization: thupelo ea selelekela ho Proxmox VE

  2. Hlalosa litlhophiso tsa libaka.

    Boselamose ba virtualization: thupelo ea selelekela ho Proxmox VE

  3. Hlalosa phasewete e tla sebelisoa ho fana ka tumello ea motso oa superuser le aterese ea lengolo-tsoibila ea motsamaisi.

    Boselamose ba virtualization: thupelo ea selelekela ho Proxmox VE

  4. Hlalosa litlhophiso tsa marang-rang. FQDN e emetse lebitso la domain le nang le mangolo a felletseng, mohlala. node01.yourcompany.com.

    Boselamose ba virtualization: thupelo ea selelekela ho Proxmox VE

  5. Ka mor'a ho qeta ho kenya, seva se ka tsosolosoa ho sebelisa konopo ea Reboot.

    Boselamose ba virtualization: thupelo ea selelekela ho Proxmox VE

    Sebopeho sa tsamaiso ea marang-rang se tla fumaneha ho

    https://IP_адрес_сервера:8006

Seo u lokelang ho se etsa ka mor'a ho kenya

Ho na le lintho tse 'maloa tsa bohlokoa tseo u lokelang ho li etsa ka mor'a ho kenya Proxmox. A re ke re bue ka e mong le e mong oa bona ka ho qaqileng haholoanyane.

Ntlafatsa sistimi hore e be mofuta oa morao-rao

Ho etsa sena, a re ee ho console ea seva sa rona mme re tima polokelo e lefelloang (e fumanehang feela ho ba rekileng tšehetso e lefelloang). Haeba u sa etse sena, apt e tla tlaleha phoso ha e ntlafatsa mehloli ea liphutheloana.

  1. Bula console mme u hlophise faele ea tlhophiso ea apt:
    nano /etc/apt/sources.list.d/pve-enterprise.list
  2. Ho tla ba le mola o le mong faeleng ena. Re beha letšoao ka pel'a eona #ho tima ho fumana lintlafatso ho tsoa polokelong e lefelloang:
    #deb https://enterprise.proxmox.com/debian/pve stretch pve-enterprise
  3. Shortcut ea keyboard Ctrl + X tsoa ho mohlophisi ka ho araba Y ha o botsoa ke sistimi mabapi le ho boloka faele.
  4. Re tsamaisa taelo ea ho ntlafatsa mehloli ea liphutheloana le ho ntlafatsa sistimi:
    apt update && apt -y upgrade

Hlokomela polokeho

Re ka khothaletsa ho kenya ts'ebeliso e tsebahalang haholo Ho hloloa2Ban, e sireletsang khahlanong le litlhaselo tsa password (brute force). Molao-motheo oa ts'ebetso ea eona ke hore haeba mohlaseli a feta palo e itseng ea boiteko ba ho kena ka nako e itseng ka ho kena / password e fosahetseng, joale aterese ea hae ea IP e tla thibeloa. Nako ea ho thibela le palo ea boiteko e ka hlalosoa ho faele ea tlhophiso.

Ho ipapisitsoe le boiphihlelo bo sebetsang, nakong ea beke ea ho tsamaisa seva e nang le ssh port 22 e bulehileng le aterese ea IPv4 e tsitsitseng, ho bile le liteko tse fetang 5000 tsa ho hakanya phasewete. 'Me sesebelisoa se atlehile ho thibela liaterese tse ka bang 1500.

Ho qeta ho instola, litaelo ke tsena:

  1. Bula khomphutha ea seva ka sebopeho sa webo kapa SSH.
  2. Ntlafatsa mehloli ea liphutheloana:
    apt update
  3. Kenya Fail2Ban:
    apt install fail2ban
  4. Bula tlhophiso ea lisebelisoa bakeng sa ho hlophisa:
    nano /etc/fail2ban/jail.conf
  5. Ho fetola mefuta bantime (palo ea metsotsoana eo mohlaseli a tla thibeloa ka eona) le maxretry (palo ea liteko tsa ho kena/password) bakeng sa ts'ebeletso ka 'ngoe.
  6. Shortcut ea keyboard Ctrl + X tsoa ho mohlophisi ka ho araba Y ha o botsoa ke sistimi mabapi le ho boloka faele.
  7. Qala tšebeletso hape:
    systemctl restart fail2ban

U ka sheba boemo ba ts'ebeliso, mohlala, tlosa lipalo-palo tse thibelang liaterese tsa IP tse koetsoeng tseo ho tsona ho neng ho lekoa ho qobella li-password tsa SSH, ka taelo e le 'ngoe e bonolo:

fail2ban-client -v status sshd

Karabo ea lisebelisoa e tla shebahala tjena:

root@hypervisor:~# fail2ban-client -v status sshd
INFO   Loading configs for fail2ban under /etc/fail2ban
INFO     Loading files: ['/etc/fail2ban/fail2ban.conf']
INFO     Loading files: ['/etc/fail2ban/fail2ban.conf']
INFO   Using socket file /var/run/fail2ban/fail2ban.sock
Status for the jail: sshd
|- Filter
|  |- Currently failed: 3
|  |- Total failed:     4249
|  `- File list:        /var/log/auth.log
`- Actions
   |- Currently banned: 0
   |- Total banned:     410
   `- Banned IP list:

Ka mokhoa o ts'oanang, o ka sireletsa marang-rang a marang-rang litlhaselong tse joalo ka ho theha molao o nepahetseng. Mohlala oa molao o joalo oa Fail2Ban o ka fumanoa ho bukana ya semmuso.

Ho qala

Ke kopa ho lebisa tlhokomelo ea hau tabeng ea hore Proxmox e se e loketse ho etsa mechine e mecha hang ka mor'a ho kenya. Leha ho le joalo, re khothaletsa hore u phethe litlhophiso tsa selelekela e le hore sistimi e ka laoloa habonolo nakong e tlang. Boikoetliso bo bonts'a hore mochini oa hypervisor le oa sebele o lokela ho ajoa mecheng ea litaba e fapaneng ea 'mele. Mokhoa oa ho etsa sena o tla tšohloa ka tlase.

Lokisa li-disk drive

Mohato o latelang ke ho hlophisa polokelo e ka sebelisoang ho boloka data ea mochini oa nnete le li-backups.

HLOKOMELA! Mohlala oa sebopeho sa disk se ka tlase o ka sebelisoa molemong oa tlhahlobo feela. Bakeng sa ts'ebeliso ea lefats'e la 'nete, re khothaletsa ka matla ho sebelisa software kapa hardware RAID array ho thibela tahlehelo ea data ha likoloi li hlōleha. Re tla u bolella mokhoa oa ho lokisa hantle "disk array" bakeng sa ts'ebetso le seo u lokelang ho se etsa ha ho hlaha boemo ba tšohanyetso ho e 'ngoe ea lihlooho tse latelang.

Ha re nke hore seva sa 'mele se na le li-disk tse peli - / dev / sda, eo ho eona hypervisor e kenngoa le disk e se nang letho / dev / sdb, e reretsoeng ho sebelisoa ho boloka data ea mochine oa sebele. E le hore tsamaiso e bone polokelo e ncha, u ka sebelisa mokhoa o bonolo le o sebetsang ka ho fetisisa - o hokahane e le bukana e tloaelehileng. Empa pele ho moo, o hloka ho etsa mehato e meng ea ho itokisa. Ka mohlala, a re boneng mokhoa oa ho hokahanya koloi e ncha / dev / sdb, boholo leha e le bofe, ho e hlophisa hore e be tsamaiso ea faele ext4.

  1. Re arola disk, re theha karohano e ncha:
    fdisk /dev/sdb
  2. Tobetsa konopo o kapa g (arola disk ho MBR kapa GPT).
  3. E latelang, tobetsa konopo n (etsa karolo e ncha).
  4. Qetellong w (ho boloka liphetoho).
  5. Theha sistimi ea faele ea ext4:
    mkfs.ext4 /dev/sdb1
  6. Theha directory moo re tla beha karohano:
    mkdir /mnt/storage
  7. Bula faele ea tlhophiso bakeng sa ho e lokisa:
    nano /etc/fstab
  8. Kenya mola o mocha moo:
    /dev/sdb1	/mnt/storage	ext4	defaults	0	0
  9. Kamora ho etsa liphetoho, li boloke ka tsela e khaoletsang ea keyboard Ctrl + X, ho araba Y ho potso ea mohlophisi.
  10. Ho netefatsa hore tsohle lia sebetsa, re romella seva ho qala bocha:
    shutdown -r now
  11. Kamora ho qala bocha, sheba li-partitions tse kentsoeng:
    df -H

Sephetho sa taelo se lokela ho bontša seo / dev / sdb1 e kentsoeng bukeng /mnt/storage. Sena se bolela hore koloi ea rona e se e loketse ho sebelisoa.

Kenya polokelo e ncha ho Proxmox

Kena ho phanele ea taolo 'me u ee likarolong Setsi sa datapolokeloeketsaDirectory.

Ka fensetere e butsoeng, tlatsa likarolo tse latelang:

  • ID - lebitso la sebaka sa polokelo ea nakong e tlang;
  • Directory - /mnt/storage;
  • Litaba — khetha likhetho tsohle (ho tobetsa khetho ka 'ngoe ka ho latellana).

    Boselamose ba virtualization: thupelo ea selelekela ho Proxmox VE

Ka mor'a sena, tobetsa konopo eketsa. Sena se phethela ho seta.

Etsa mochine oa sebele

Ho theha mochine oa sebele, etsa liketso tse latelang:

  1. Re etsa qeto ka mofuta oa sistimi e sebetsang.
  2. Khoasolla setšoantšo sa ISO esale pele.
  3. Khetha ho tsoa ho menu polokelo polokelo e ncha e entsoeng.
  4. Sututsa LitabaKhoasolla.
  5. Khetha setšoantšo sa ISO lethathamong 'me u netefatse khetho ka ho tobetsa konopo Khoasolla.

Ka mor'a hore ts'ebetso e phethoe, setšoantšo se tla hlahisoa lethathamong la tse fumanehang.

Boselamose ba virtualization: thupelo ea selelekela ho Proxmox VE
Ha re theheng mochini oa rona oa pele oa sebele:

  1. Sututsa Etsa VM.
  2. Tlatsa liparamente ka bonngoe: lebitso laISO-SetšoantšoMofuta le boholo ba hard drivePalo ea li-processorBoholo ba RAMAdapter ea netweke.
  3. Ha u se u khethile li-parameter tsohle tse lakatsehang, tobetsa Ho phethela. Mochine o entsoeng o tla bontšoa ho menu ea "control panel".
  4. E khethe ebe u tobetsa Qalisa.
  5. E-ea ho ntlha Khothatso le ho kenya sistimi ea ts'ebetso ka mokhoa o ts'oanang hantle le ho seva e tloaelehileng ea 'mele.

Haeba o hloka ho theha mochini o mong, pheta ts'ebetso e kaholimo. Hang ha li se li loketse, u ka sebetsa le tsona ka nako e le 'ngoe ka ho bula lifensetere tse' maloa tsa console.

Kenya autorun

Ka mokhoa o ikhethileng, Proxmox ha e qale mechini ka bo eona, empa sena se rarolloa habonolo ka ho penya habeli feela:

  1. Tobetsa lebitsong la mochine o lakatsehang.
  2. Khetha tab KhethoQala ka boot.
  3. Re beha letšoao haufi le mongolo oa lebitso le le leng.

Joale, haeba seva sa 'mele se kentsoe bocha, VM e tla qala ka bo eona.

Boselamose ba virtualization: thupelo ea selelekela ho Proxmox VE
Bakeng sa batsamaisi ba tsoetseng pele, ho boetse ho na le monyetla oa ho hlakisa li-parameter tse eketsehileng tsa ho qala karolong Ho qala / ho koala taelo. U ka hlalosa ka ho hlaka hore na mechini e lokela ho qalisoa ka tatellano efe. U ka boela ua bolela nako e lokelang ho feta pele VM e latelang e qala le nako ea ho lieha ho koala (haeba tsamaiso ea ho sebetsa e se na nako ea ho koala, hypervisor e tla e qobella ho koala ka mor'a palo e itseng ea metsotsoana).

fihlela qeto e

Sengoliloeng sena se hlalositse lintlha tsa motheo tsa mokhoa oa ho qala ka Proxmox VE mme re tšepa hore e tla thusa batho ba bacha ho nka mohato oa pele le ho leka virtualization ka liketso.

Ka sebele Proxmox VE ke sesebelisoa se matla haholo le se loketseng bakeng sa motsamaisi ofe kapa ofe oa tsamaiso; Ntho ea bohlokoa ke hore u se ke ua tšaba ho leka le ho utloisisa hore na e hlile e sebetsa joang.

Haeba u na le lipotso, amohela maikutlo.

Source: www.habr.com

Eketsa ka tlhaloso