Instrukcja dla początkujących

Platforma wirtualizacyjna bare metal

Proxmox VE – instalacja, konfiguracja i pierwsza maszyna wirtualna

Bezpiecznie zaplanuj sprzęt i sieć, poznaj KVM oraz LXC, a następnie utwórz pierwszego gościa bez ryzykownego naruszania dysków i konfiguracji hosta.

Kontynuuj wyłącznie na jednoznacznie rozpoznanym, dedykowanym dysku bez potrzebnych danych.

Czym jest Proxmox VE

Proxmox Virtual Environment jest platformą instalowaną bezpośrednio na serwerze. Bazuje na Debianie GNU/Linux, udostępnia pełne maszyny przez KVM, kontenery systemowe Linux przez LXC oraz zarządzanie przez panel WWW.

KVM uruchamia gościa z własnym jądrem, dlatego obsługuje Windows i Linux. LXC współdzieli jądro hosta, ma mniejszy narzut i służy do kontenerów Linux, ale nie jest pełną maszyną wirtualną.

Oracle VirtualBox i VMware Workstation Pro są aplikacjami desktopowymi, Microsoft Hyper-V jest rolą Windows, natomiast Proxmox jest kompletnym systemem hosta. Oprogramowanie jest bezpłatne i open source; płatna subskrypcja zapewnia między innymi repozytorium Enterprise oraz wsparcie producenta.

KVM i LXC mają inne jądro, zakres systemów, narzut oraz model izolacji.

Warianty laboratorium

A · zalecany

Dedykowany komputer

Osobny dysk, przewodowy Ethernet i statyczny adres IP. To właściwy wariant nauki instalacji bare metal.

B · bez instalacji hosta

Serwer prowadzącego

Student otrzymuje konto lub wydzielony węzeł i wykonuje VM, LXC oraz backupy tylko w przydzielonym zakresie.

C · demonstracja

Proxmox jako VM

Wymaga wirtualizacji zagnieżdżonej. Kolejne VM mogą nie działać, a wydajność i sieć różnią się od sprzętu. Nie jest to środowisko produkcyjne ani wariant gwarantowany dla każdej wersji nadrzędnego hypervisora.

Wymagania sprzętowe

  • 64-bitowy procesor Intel lub AMD z Intel VT-x albo AMD-V/SVM.
  • Wirtualizacja sprzętowa włączona w UEFI/BIOS.
  • Pamięć dla hosta Proxmox oraz wszystkich równocześnie działających gości.
  • Dysk SSD i przestrzeń na system, dyski VM, ISO, snapshoty oraz backupy.
  • Przewodowy interfejs Ethernet i zaplanowany stały adres zarządzający.

Praktycznym minimum do nauki jest około 8 GB RAM, a wygodniejsza praca zaczyna się przy 16 GB lub więcej. To wartości laboratoryjne, nie uniwersalne wymagania produkcyjne.

VT-d/IOMMU jest potrzebne dopiero do wybranych scenariuszy passthrough. ZFS wymaga zrozumienia zapotrzebowania na pamięć, redundancji i zachowania dysków. Nie łącz sprzętowego RAID z ZFS bez świadomego projektu.

Sprawdź diagnostykę VT-x/AMD-V i UEFI/BIOS

Plan sieci przed instalacją

Parametry zarządzania hostem do uzupełnienia przed instalacją
ParametrPrzykład laboratoryjnyWartość studenta
Hostnamepve01.lab.test
Adres IPv4192.168.10.20/24
Brama192.168.10.1
DNS192.168.10.1
Interfejsenp3s0
Adres paneluhttps://192.168.10.20:8006

Przykłady dopasuj do rzeczywistej sieci. Adres nie może kolidować, brama musi być w tej samej podsieci, a hostname powinien mieć poprawną formę FQDN.

Preferuj przewodowy Ethernet. Wi-Fi nie jest dobrym podstawowym portem mostu Proxmox. Błędna maska albo brama może natychmiast odciąć panel WWW.

Stały adres, poprawna podsieć i przewodowy interfejs są podstawą dostępu do panelu.

Pobieranie ISO i przygotowanie USB

Pobierz najnowszy stabilny instalator wyłącznie z oficjalnej strony Proxmox. Instrukcja nie zależy od jednego numeru wersji. Zapisz opublikowaną sumę SHA-256 i porównaj ją z pobranym plikiem.

Get-FileHash .\proxmox-ve_*.iso -Algorithm SHA256

Wynik musi być identyczny z sumą producenta. Weryfikacja podpisu OpenPGP jest dodatkową metodą zaawansowaną.

Nośnik USB

  1. Uruchom narzędzie obsługujące zapis obrazów ISO.
  2. Wybierz właściwy pendrive i ponownie sprawdź jego pojemność.
  3. Zapisz obraz, pamiętając, że dane na USB zostaną usunięte.
  4. Po zakończeniu bezpiecznie wysuń nośnik.
  5. Uruchom serwer przez Boot Menu. Typowe klawisze to F12, F11, F9 albo Esc, ale właściwy zależy od producenta.

Instalacja Proxmox VE

  1. 1Uruchom komputer z przygotowanego USB i wybierz instalację graficzną.
  2. 2Przeczytaj licencję.
  3. 3Wybierz dysk docelowy i ponownie sprawdź jego model oraz pojemność.
  4. 4Wybierz kraj, strefę czasową i układ klawiatury.
  5. 5Ustaw silne hasło root oraz prawidłowy adres e-mail.
  6. 6Wybierz przewodowy interfejs zarządzający.
  7. 7Wpisz hostname, adres IP z maską, bramę i DNS.
  8. 8Sprawdź podsumowanie i wykonaj trzecią kontrolę dysku.
  9. 9Dopiero wtedy potwierdź instalację.
  10. 10Po zakończeniu uruchom serwer ponownie i usuń nośnik USB.

Nie wykonuj automatycznego partycjonowania innych dysków po instalacji. Dalsze magazyny dodaje się dopiero po rozpoznaniu sprzętu i zaplanowaniu danych.

Dysk sprawdź przed wyborem, w podsumowaniu i jeszcze raz bezpośrednio przed potwierdzeniem.

Pierwsze logowanie i panel WWW

https://ADRES_IP:8006

Panel działa przez HTTPS na porcie 8006. Początkowy certyfikat może być samopodpisany; w prywatnym laboratorium zweryfikuj adres własnego serwera. Ostrzeżenie nie oznacza, że należy przejść na HTTP ani ignorować podobne komunikaty na przypadkowych stronach.

Zaloguj się jako root, wybierając realm Linux PAM standard authentication, i użyj hasła ustawionego w instalatorze. Komunikat o braku subskrypcji jest informacyjny, nie oznacza awarii.

Datacenter

Konfiguracja wspólna: konta, role, storage, backup i firewall.

Node

Konkretny host Proxmox oraz jego sprzęt i usługi.

Summary

Stan, zużycie zasobów i podstawowe informacje o węźle.

Shell

Konsola systemu hosta; używaj jej tylko do świadomych operacji.

System

DNS, czas, certyfikaty i usługi węzła.

Network

Mosty i interfejsy; błędna zmiana może odciąć panel.

Disks / Storage

Fizyczne dyski oraz logiczne magazyny danych.

Updates

Repozytoria i aktualizacje pakietów hosta.

Firewall

Reguły na poziomie centrum, węzła i gościa.

Tasks / Logs

Wyniki operacji, szczególnie TASK OK i TASK ERROR.

Po każdej operacji sprawdź dolny panel Tasks i pełny log zadania.

Repozytoria i aktualizacje

Repozytorium Enterprise wymaga aktywnej subskrypcji. No-Subscription nie wymaga klucza i jest przeznaczone głównie do testów oraz zastosowań nieprodukcyjnych. W firmie należy świadomie wybrać model aktualizacji i wsparcia.

Składnia repozytoriów zmieniała się między głównymi wersjami. Nie kopiuj konfiguracji ze starego poradnika i nie używaj skryptów automatycznie usuwających Enterprise. Dla początkującego preferowany jest panel Node → Updates → Repositories oraz aktualna instrukcja Package Repositories.

Dopiero po poprawnym skonfigurowaniu repozytorium:

apt update
apt dist-upgrade

Magazyny danych

local

Magazyn katalogowy. Może przechowywać ISO, szablony kontenerów i kopie zapasowe, zależnie od włączonych typów zawartości.

local-lvm

Magazyn LVM-thin przeznaczony zwykle na dyski VM oraz kontenerów. Najczęściej nie obsługuje ISO ani plików backupu.

Każdy storage ma ID, typy zawartości, pojemność i wykorzystanie. Proxmox obsługuje lokalne dyski, NFS, SMB/CIFS, ZFS i magazyny współdzielone. Nie usuwaj local-lvm, nie zmieniaj partycji i nie rozszerzaj wolumenów w podstawowym laboratorium.

ISO trafia zwykle do local, a dyski VM i LXC do local-lvm.

Przesłanie ISO

  1. Wybierz węzeł, a następnie storage local.
  2. Otwórz ISO Images i wybierz Upload.
  3. Wskaż zweryfikowany obraz systemu.
  4. Poczekaj na TASK OK.
  5. Sprawdź nazwę, rozmiar i dostępność obrazu.

ISO nie pojawi się na local-lvm, jeżeli ten magazyn nie obsługuje typu zawartości ISO image.

Pierwsza maszyna KVM

  1. 1Wybierz Create VM i ustaw wolny, unikalny VM ID.
  2. 2Nadaj maszynie czytelną nazwę i wskaż obraz Linux ISO.
  3. 3Pozostaw bezpieczne ustawienia firmware zgodne z wybranym systemem.
  4. 4Utwórz dysk na local-lvm.
  5. 5Przydziel CPU oraz RAM, pozostawiając zapas dla hosta.
  6. 6Podłącz kartę do vmbr0 i wybierz VirtIO, jeśli gość ją obsługuje.
  7. 7Sprawdź podsumowanie i utwórz VM.
  8. 8Uruchom konsolę i przeprowadź instalację.
  9. 9Po instalacji odłącz ISO.
Przykładowe parametry laboratoryjne pierwszej VM
ElementPrzykład
VM ID100
CPU2 rdzenie
RAM4096 MB
Dysk40 GB
Storagelocal-lvm
Networkvmbr0
KartaVirtIO
ISODebian/Ubuntu x86-64

Parametry dopasuj do możliwości hosta i wymagań instalowanego systemu.

VM 100 z 2 rdzeniami, 4 GB RAM, dyskiem local-lvm i siecią vmbr0 jest punktem wyjścia.

QEMU Guest Agent

Agent przekazuje panelowi informacje o gościu, wspiera poprawne zamykanie i wybrane operacje backupu. Nie zastępuje zabezpieczeń ani kopii zapasowej.

sudo apt update
sudo apt install qemu-guest-agent
sudo systemctl enable --now qemu-guest-agent
  1. Wyłącz VM, jeżeli zmiana ustawień tego wymaga.
  2. Włącz opcję QEMU Guest Agent w ustawieniach VM.
  3. Uruchom gościa i sprawdź informacje sieciowe w panelu.

Kontenery LXC

LXC korzysta z jądra hosta, ma mniejszy narzut niż KVM i służy do systemów Linux. Separacja kontenera różni się od izolacji pełnej VM; dla początkujących wybieraj kontener nieuprzywilejowany.

Porównanie pełnej maszyny KVM i kontenera LXC
CechaVM KVMKontener LXC
JądroWłasneWspółdzielone z hostem
SystemWindows/LinuxLinux
IzolacjaPełna VMKontener systemowy
NarzutWiększyMniejszy
Typowe użyciePełny systemLekka usługa Linux
  1. 1Pobierz z oficjalnego repozytorium właściwy szablon CT.
  2. 2Wybierz Create CT i ustaw wolny CT ID oraz hostname.
  3. 3Wybierz szablon, ustaw hasło albo klucz SSH.
  4. 4Dla początkującego pozostaw kontener jako unprivileged.
  5. 5Przydziel dysk, CPU i RAM.
  6. 6Podłącz kontener do vmbr0.
  7. 7Ustaw DHCP albo adres zgodny z planem sieci.
  8. 8Uruchom kontener i otwórz jego konsolę.
Kontener LXC współdzieli jądro hosta i nie jest pełną maszyną wirtualną.

Most sieciowy vmbr0

vmbr0 jest mostem linuksowym łączącym VM i LXC z fizyczną kartą Ethernet. Adres zarządzający Proxmox zwykle znajduje się na bridge, a karta fizyczna jest jego portem.

Schemat: Internet/router → przełącznik → karta Ethernet → vmbr0 → VM/LXC. Błędna zmiana może natychmiast odciąć panel, dlatego przed pracą zapewnij lokalną konsolę i kopię konfiguracji. Nie modyfikuj /etc/network/interfaces bez obu zabezpieczeń.

Wi-Fi nie zachowuje się jak zwykły przewodowy port bridge. VLAN-aware bridge jest tematem zaawansowanym i wymaga zgodnej konfiguracji przełącznika.

vmbr0 łączy fizyczną sieć z maszynami i kontenerami oraz często przechowuje adres hosta.

Snapshoty i kopie zapasowe

Snapshot

Szybki punkt powrotu zależny od bieżącego hosta, storage i plików VM. Nie jest kopią zapasową.

Backup

Osobny plik lub zestaw danych możliwy do przeniesienia. Co najmniej jedna kopia powinna znajdować się poza dyskiem hosta.

Dla backupu wybierz właściwy tryb, storage, harmonogram i retencję. Regularnie wykonuj test odtwarzania. Kopia może trafić na NAS, serwer backupu albo dysk zewnętrzny. Proxmox Backup Server jest osobnym, bardziej zaawansowanym rozwiązaniem.

Backup musi być możliwy do odtworzenia i przechowywany również poza dyskiem hosta.

Bezpieczeństwo

  • Nie wystawiaj portu 8006 bezpośrednio do Internetu.
  • Regularnie instaluj aktualizacje i używaj silnych, unikatowych haseł.
  • Rozważ 2FA oraz imienne konta zamiast codziennej pracy na root.
  • Ograniczaj uprawnienia studentów do przydzielonych zasobów.
  • Korzystaj z firewalla i wykonuj kopie konfiguracji, VM oraz LXC.
  • Nie instaluj przypadkowych skryptów z forów ani nie wyłączaj zabezpieczeń dla usunięcia komunikatu.
  • W sieci uczelnianej uzyskaj zgodę administratora przed podłączaniem bridge.

Typowe problemy

Objawy, możliwe przyczyny i bezpieczne działania
ObjawMożliwa przyczynaBezpieczne działanie
Panel się nie otwieraBłędny IP, maska, kabel lub portSprawdź ekran hosta i https://IP:8006
Ostrzeżenie certyfikatuCertyfikat samopodpisanyZweryfikuj adres własnego hosta
Brak subskrypcjiBrak klucza EnterpriseTo komunikat informacyjny
Aktualizacje zwracają 401Aktywne Enterprise bez subskrypcjiSprawdź oficjalną dokumentację repozytoriów
ISO nie jest widoczneWybrano local-lvmUżyj magazynu obsługującego ISO
VM nie ma InternetuBłąd vmbr0, DHCP albo firewallSprawdź most oraz konfigurację gościa
Host utracił siećBłędna zmiana bridgeUżyj lokalnej konsoli i przywróć konfigurację
VM nie startujeBrak VT-x/AMD-V lub zasobówOtwórz diagnostykę wirtualizacji
Brak miejscaDyski VM, ISO, snapshoty lub backupySprawdź magazyny przed usuwaniem
TASK ERRORSzczegóły w logu zadaniaOtwórz log i zapisz pełny komunikat
LXC nie startujeSzablon, storage albo konfiguracjaSprawdź log kontenera
Brak adresu gościaAgent nie działa lub brak DHCPSprawdź sieć i QEMU Guest Agent

Nie usuwaj plików, wolumenów ani konfiguracji jako pierwszego rozwiązania. Otwórz pełny log zadania i zapisz komunikat TASK ERROR.

Zadanie laboratoryjne

A. Dedykowany sprzęt

  • Przygotowałem plan sieci.
  • Pobrałem i zweryfikowałem ISO.
  • Przygotowałem nośnik USB.
  • Potwierdziłem pusty, dedykowany dysk.
  • Zainstalowałem Proxmox VE.
  • Zalogowałem się do panelu HTTPS.
  • Sprawdziłem repozytoria i aktualizacje.
  • Przesłałem ISO do local.
  • Utworzyłem pierwszą maszynę KVM.
  • Zainstalowałem QEMU Guest Agent.
  • Utworzyłem snapshot i osobny backup.
  • Utworzyłem nieuprzywilejowany kontener LXC.

B. Bez dedykowanego sprzętu

  • Przeanalizowałem plan instalacji i ryzyko utraty danych.
  • Uzupełniłem tabelę sieci.
  • Zalogowałem się do środowiska prowadzącego.
  • Pracowałem wyłącznie w przydzielonym zakresie uprawnień.
  • Utworzyłem przydzieloną VM albo kontener.
  • Rozpoznałem storage, vmbr0, snapshot i backup.

Parametry i wyniki

Hostname
IP/maska
Brama
DNS
Interfejs fizyczny
Storage ISO
Storage dysku VM
VM ID
CT ID
Tryb sieci
Wynik backupu
Pełny komunikat błędu

Oficjalne źródła

Numery wydań, składnia repozytoriów i szczegóły funkcji zmieniają się. Przed instalacją sprawdź aktualną dokumentację Proxmox.