Salta al contenuto

Documentazione

Per iniziare

Sei passaggi, da un account vuoto a una macchina virtuale in funzione. Servono un host Linux nella rete in cui si trova il suo cluster Proxmox e l’accesso root su quell’host.

Prima di cominciare

  • Un nodo o un cluster Proxmox VE, raggiungibile via HTTPS dall’host che sta per usare
  • Un host Linux x86 a 64 bit con systemd, sulla stessa rete, su cui dispone dell’accesso root
  • Un template in Proxmox da cui clonare le macchine
I comandi e l’output del terminale sono in inglese ovunque, nel pannello e in queste pagine. Un solo testo, una sola verità: quello che legge qui è letteralmente ciò che il suo host le restituirà.
  1. Creare un account

    Dopo la registrazione si entra nel pannello con un periodo di prova già attivo. Non vengono chiesti dati di pagamento ed è possibile collegare subito un host.

  2. Creare un agente

    Nel pannello, aggiunga un agente e gli dia un nome che indichi dove si trova, per esempio la sede o il rack. Il pannello mostra un codice di attivazione una sola volta e mai più: lo conservi in un posto sicuro prima di lasciare la pagina.

  3. Installare l’agente sul suo host

    Il pannello costruisce un comando in una riga che contiene un link di installazione di breve durata. Lo esegua come root sull’host Linux. Il comando controlla l’architettura, scarica il binario, ne confronta il checksum con quello pubblicato dalla piattaforma, crea l’utente di sistema e le directory, recupera il file di licenza, registra l’agente e avvia il servizio con systemd.

    shell
    curl -fsSL https://app.provibr.com/api/install/<token> | sh
    Il comando chiede il codice di attivazione sul terminale invece di riceverlo dalla riga di comando, così il codice non finisce mai nella cronologia della shell né in un elenco di processi.

    Verifichi che sia partito:

    shell
    systemctl status provibr-agent
    journalctl -u provibr-agent -f

    Nel giro di pochi secondi l’agente risulta online nel pannello. In caso contrario, il log del servizio sull’host ne indica il motivo.

  4. Ottenere l’impronta TLS del suo nodo Proxmox

    Provibr fissa il certificato che il suo nodo Proxmox presenta davvero. Si tratta del certificato server del nodo stesso, non del certificato dell’autorità che lo ha emesso, né di un certificato di un reverse proxy posto davanti. Esegua questo comando dall’host dell’agente, così rileverà l’impronta esattamente di ciò che vedrà l’agente:

    shell
    openssl s_client -connect pve.example.com:8006 </dev/null 2>/dev/null | \
      openssl x509 -noout -fingerprint -sha256
    Copi il valore esadecimale separato da due punti. Il prefisso che openssl stampa davanti può essere incluso senza problemi: il pannello lo accetta in entrambe le forme. Se ha sostituito il certificato del nodo, rilevi di nuovo l’impronta, perché un rinnovo la cambia.

    Lo stesso valore si può leggere anche nell’interfaccia web di Proxmox, sotto System e poi Certificates del nodo, alla voce del certificato web del nodo stesso.

  5. Collegare l’integrazione Proxmox

    Nel pannello, aggiunga un’integrazione, scelga Proxmox VE e scelga l’agente appena installato. Compili l’host, l’identificatore del token API, il segreto del token e l’impronta del passaggio precedente. Le credenziali vengono inviate una sola volta a quell’agente e sigillate nella sua cassaforte; la piattaforma conserva soltanto i nomi dei campi.

    Nella pratica l’impronta non è facoltativa. Senza di essa l’agente non può stabilire se il certificato che gli viene presentato è il suo, e la connessione viene rifiutata invece di essere accettata alla cieca.

    Quando l’integrazione risulta attiva, ne apra le impostazioni e indichi il nome del nodo, lo storage e l’intervallo di ID macchina che Provibr può usare. Un’integrazione senza intervallo non può creare nulla, ed è voluto: è l’intervallo a tenere il pannello lontano dalle macchine che non gli ha affidato.

  6. Creare la sua prima macchina

    Aggiunga un piano con i core, la memoria e il disco desiderati e lo colleghi a un pool di indirizzi. Crei poi un server: scelga l’integrazione, il piano e il sistema operativo da clonare. Il pannello segue l’operazione di clonazione mentre è in corso e la macchina compare con un indirizzo del suo pool già presente nella configurazione cloud-init.

    Se qualcosa non riesce, il registro attività del server mostra il motivo segnalato dall’agente, nella sua lingua, con il messaggio originale di Proxmox citato sotto.

Come proseguire