Dokumentation
Erste Schritte
Sechs Schritte, vom leeren Konto zur laufenden virtuellen Maschine. Sie brauchen einen Linux-Host in dem Netzwerk, in dem Ihr Proxmox-Cluster steht, und root auf diesem Host.
Bevor Sie anfangen
- Einen Proxmox-VE-Node oder ein Cluster, über HTTPS von dem Host erreichbar, den Sie gleich verwenden
- Einen 64-Bit-x86-Linux-Host mit systemd, im selben Netzwerk, auf dem Sie root sind
- Ein Template in Proxmox, von dem Maschinen geklont werden
Konto erstellen
Registrieren Sie sich, und Sie landen im Panel, mit einer schon laufenden Testphase. Nach Zahlungsdaten wird nicht gefragt, und Sie können sofort einen Host verbinden.
Agenten erstellen
Fügen Sie im Panel einen Agenten hinzu und geben Sie ihm einen Namen, der sagt, wo er steht, zum Beispiel den Standort oder das Rack. Den Aktivierungscode zeigt das Panel genau einmal und nie wieder; bewahren Sie ihn sicher auf, bevor Sie die Seite verlassen.
Agenten auf Ihrem Host installieren
Das Panel baut einen Befehl in einer Zeile, der einen kurzlebigen Installationslink enthält. Führen Sie ihn als root auf dem Linux-Host aus. Er prüft die Architektur, lädt das Binary herunter, prüft die Prüfsumme gegen die Plattform, legt Systembenutzer und Verzeichnisse an, holt die Lizenzdatei, registriert sich und startet den Dienst unter systemd.
shellcurl -fsSL https://app.provibr.com/api/install/<token> | shDer Befehl fragt den Aktivierungscode im Terminal ab, statt ihn auf der Kommandozeile zu nehmen, sodass der Code nie in Ihrer Shell-History oder in einer Prozessliste landet.Prüfen Sie, ob er läuft:
shellsystemctl status provibr-agent journalctl -u provibr-agent -fInnerhalb weniger Sekunden erscheint der Agent im Panel als online. Wenn nicht, sagt das Dienstprotokoll auf dem Host, warum.
TLS-Fingerprint Ihres Proxmox-Nodes ermitteln
Provibr fixiert das Zertifikat, das Ihr Proxmox-Node tatsächlich vorzeigt. Das ist das Serverzertifikat des Nodes selbst, nicht das Zertifikat der Stelle, die es ausgestellt hat, und nicht das Zertifikat eines davorgeschalteten Reverse-Proxys. Führen Sie das auf dem Agent-Host aus, damit Sie genau das erfassen, was der Agent später sieht:
shellopenssl s_client -connect pve.example.com:8006 </dev/null 2>/dev/null | \ openssl x509 -noout -fingerprint -sha256Kopieren Sie den hexadezimalen Wert mit den Doppelpunkten. Das Präfix, das openssl davorsetzt, darf mitkommen; das Panel nimmt beides. Haben Sie das Zertifikat des Nodes ersetzt, nehmen Sie den Fingerprint erneut, denn eine Erneuerung verändert ihn.Denselben Wert können Sie auch in der Proxmox-Weboberfläche ablesen: beim Node unter System und dann Certificates, beim Eintrag für das eigene Webzertifikat des Nodes.
Proxmox-Integration verbinden
Fügen Sie im Panel eine Integration hinzu, wählen Sie Proxmox VE und den Agenten, den Sie gerade installiert haben. Tragen Sie den Host, die Token-ID, das Token-Secret und den Fingerprint aus dem vorigen Schritt ein. Die Zugangsdaten gehen einmalig an diesen Agenten und werden in seinem Tresor verschlossen; die Plattform behält nur die Feldnamen.
In der Praxis ist der Fingerprint nicht optional. Ohne ihn kann der Agent nicht entscheiden, ob das angebotene Zertifikat Ihres ist, und die Verbindung wird abgelehnt, statt ihr blind zu vertrauen.Sobald die Integration als aktiv gemeldet ist, öffnen Sie ihre Einstellungen und tragen den Namen des Nodes, den Storage und den Bereich der Maschinen-IDs ein, den Provibr verwenden darf. Eine Integration ohne Bereich kann nichts anlegen, und das ist Absicht: Der Bereich hält das Panel von Maschinen fern, die Sie nicht übergeben haben.
Erste Maschine erstellen
Legen Sie einen Plan mit den Kernen, dem Arbeitsspeicher und der Festplatte an, die Sie möchten, und verweisen Sie ihn auf einen Adress-Pool. Erstellen Sie dann einen Server: Integration, Plan und das zu klonende Betriebssystem wählen. Das Panel verfolgt die Klon-Aufgabe, während sie läuft, und die Maschine erscheint mit einer Adresse aus Ihrem Pool, die schon in ihrer Cloud-init-Konfiguration steht.
Geht etwas schief, zeigt das Aktivitätsprotokoll des Servers den Grund, den der Agent gemeldet hat, in Ihrer eigenen Sprache, mit der ursprünglichen Meldung von Proxmox darunter zitiert.