Zum Inhalt springen

Dokumentation

Erste Schritte

Sechs Schritte, vom leeren Konto zur laufenden virtuellen Maschine. Sie brauchen einen Linux-Host in dem Netzwerk, in dem Ihr Proxmox-Cluster steht, und root auf diesem Host.

Bevor Sie anfangen

  • Einen Proxmox-VE-Node oder ein Cluster, über HTTPS von dem Host erreichbar, den Sie gleich verwenden
  • Einen 64-Bit-x86-Linux-Host mit systemd, im selben Netzwerk, auf dem Sie root sind
  • Ein Template in Proxmox, von dem Maschinen geklont werden
Befehle und Terminal-Ausgaben sind überall auf Englisch, im Panel und auf diesen Seiten. Ein Text, eine Wahrheit: Was Sie hier lesen, ist wörtlich das, was Ihr Host zurückschreibt.
  1. Konto erstellen

    Registrieren Sie sich, und Sie landen im Panel, mit einer schon laufenden Testphase. Nach Zahlungsdaten wird nicht gefragt, und Sie können sofort einen Host verbinden.

  2. Agenten erstellen

    Fügen Sie im Panel einen Agenten hinzu und geben Sie ihm einen Namen, der sagt, wo er steht, zum Beispiel den Standort oder das Rack. Den Aktivierungscode zeigt das Panel genau einmal und nie wieder; bewahren Sie ihn sicher auf, bevor Sie die Seite verlassen.

  3. Agenten auf Ihrem Host installieren

    Das Panel baut einen Befehl in einer Zeile, der einen kurzlebigen Installationslink enthält. Führen Sie ihn als root auf dem Linux-Host aus. Er prüft die Architektur, lädt das Binary herunter, prüft die Prüfsumme gegen die Plattform, legt Systembenutzer und Verzeichnisse an, holt die Lizenzdatei, registriert sich und startet den Dienst unter systemd.

    shell
    curl -fsSL https://app.provibr.com/api/install/<token> | sh
    Der Befehl fragt den Aktivierungscode im Terminal ab, statt ihn auf der Kommandozeile zu nehmen, sodass der Code nie in Ihrer Shell-History oder in einer Prozessliste landet.

    Prüfen Sie, ob er läuft:

    shell
    systemctl status provibr-agent
    journalctl -u provibr-agent -f

    Innerhalb weniger Sekunden erscheint der Agent im Panel als online. Wenn nicht, sagt das Dienstprotokoll auf dem Host, warum.

  4. TLS-Fingerprint Ihres Proxmox-Nodes ermitteln

    Provibr fixiert das Zertifikat, das Ihr Proxmox-Node tatsächlich vorzeigt. Das ist das Serverzertifikat des Nodes selbst, nicht das Zertifikat der Stelle, die es ausgestellt hat, und nicht das Zertifikat eines davorgeschalteten Reverse-Proxys. Führen Sie das auf dem Agent-Host aus, damit Sie genau das erfassen, was der Agent später sieht:

    shell
    openssl s_client -connect pve.example.com:8006 </dev/null 2>/dev/null | \
      openssl x509 -noout -fingerprint -sha256
    Kopieren Sie den hexadezimalen Wert mit den Doppelpunkten. Das Präfix, das openssl davorsetzt, darf mitkommen; das Panel nimmt beides. Haben Sie das Zertifikat des Nodes ersetzt, nehmen Sie den Fingerprint erneut, denn eine Erneuerung verändert ihn.

    Denselben Wert können Sie auch in der Proxmox-Weboberfläche ablesen: beim Node unter System und dann Certificates, beim Eintrag für das eigene Webzertifikat des Nodes.

  5. Proxmox-Integration verbinden

    Fügen Sie im Panel eine Integration hinzu, wählen Sie Proxmox VE und den Agenten, den Sie gerade installiert haben. Tragen Sie den Host, die Token-ID, das Token-Secret und den Fingerprint aus dem vorigen Schritt ein. Die Zugangsdaten gehen einmalig an diesen Agenten und werden in seinem Tresor verschlossen; die Plattform behält nur die Feldnamen.

    In der Praxis ist der Fingerprint nicht optional. Ohne ihn kann der Agent nicht entscheiden, ob das angebotene Zertifikat Ihres ist, und die Verbindung wird abgelehnt, statt ihr blind zu vertrauen.

    Sobald die Integration als aktiv gemeldet ist, öffnen Sie ihre Einstellungen und tragen den Namen des Nodes, den Storage und den Bereich der Maschinen-IDs ein, den Provibr verwenden darf. Eine Integration ohne Bereich kann nichts anlegen, und das ist Absicht: Der Bereich hält das Panel von Maschinen fern, die Sie nicht übergeben haben.

  6. Erste Maschine erstellen

    Legen Sie einen Plan mit den Kernen, dem Arbeitsspeicher und der Festplatte an, die Sie möchten, und verweisen Sie ihn auf einen Adress-Pool. Erstellen Sie dann einen Server: Integration, Plan und das zu klonende Betriebssystem wählen. Das Panel verfolgt die Klon-Aufgabe, während sie läuft, und die Maschine erscheint mit einer Adresse aus Ihrem Pool, die schon in ihrer Cloud-init-Konfiguration steht.

    Geht etwas schief, zeigt das Aktivitätsprotokoll des Servers den Grund, den der Agent gemeldet hat, in Ihrer eigenen Sprache, mit der ursprünglichen Meldung von Proxmox darunter zitiert.

Wie es weitergeht