Naar de inhoud

Documentatie

Aan de slag

Zes stappen, van een leeg account naar een draaiende VM. Je hebt een Linux-host nodig in het netwerk waar je Proxmox-cluster staat, en root op die host.

Voordat je begint

  • Een Proxmox VE-node of -cluster, over HTTPS bereikbaar vanaf de host die je gaat gebruiken
  • Een 64-bits x86 Linux-host met systemd, in datzelfde netwerk, waar je root hebt
  • Een template in Proxmox om machines van te klonen
Commando's en terminaluitvoer zijn overal Engels, in het paneel en op deze pagina's. Één tekst, één waarheid: wat je hier leest is letterlijk wat je host teruggeeft.
  1. Account aanmaken

    Meld je aan en je komt in het paneel met een proefperiode die al loopt. Er worden geen betaalgegevens gevraagd en je kunt meteen een host koppelen.

  2. Agent aanmaken

    Voeg in het paneel een agent toe en geef hem een naam die zegt waar hij staat, bijvoorbeeld de locatie of het rack. Het paneel toont je één keer een activatiecode en daarna nooit meer, dus zet hem veilig weg voordat je de pagina verlaat.

  3. De agent op je host installeren

    Het paneel bouwt een commando van één regel met een kortlevende installatielink erin. Draai het als root op de Linux-host. Het controleert de architectuur, downloadt de binary, verifieert de checksum bij het platform, maakt het serviceaccount en de mappen aan, haalt het licentiebestand op, enrollt en start de service onder systemd.

    shell
    curl -fsSL https://app.provibr.com/api/install/<token> | sh
    Het commando vraagt de activatiecode op de terminal in plaats van hem op de opdrachtregel te verwachten, zodat de code nooit in je shell-historie of in een procesoverzicht belandt.

    Controleren of hij loopt:

    shell
    systemctl status provibr-agent
    journalctl -u provibr-agent -f

    Binnen een paar seconden staat de agent in het paneel op online. Zo niet, dan zegt het servicelogboek op de host waarom.

  4. De TLS-fingerprint van je Proxmox-node ophalen

    Provibr pint het certificaat dat je Proxmox-node werkelijk aanbiedt. Dat is het servercertificaat van de node zelf, niet het certificaat van de autoriteit die het uitgaf, en niet een certificaat van een reverse proxy ervoor. Draai dit vanaf de agent-host, dan neem je de fingerprint van precies wat de agent straks ziet:

    shell
    openssl s_client -connect pve.example.com:8006 </dev/null 2>/dev/null | \
      openssl x509 -noout -fingerprint -sha256
    Kopieer de hexadecimale waarde met de dubbelepunten. Het voorvoegsel dat openssl ervoor zet mag blijven staan; het paneel accepteert het allebei. Heb je het certificaat van de node vervangen, neem de fingerprint dan opnieuw, want een verlenging verandert hem.

    Je kunt dezelfde waarde ook in de Proxmox-webinterface lezen, onder System en dan Certificates van de node, bij de regel van het eigen webcertificaat van de node.

  5. De Proxmox-integratie koppelen

    Voeg in het paneel een integratie toe, kies Proxmox VE en kies de agent die je net installeerde. Vul de host, het token-id, het token-secret en de fingerprint uit de vorige stap in. De inloggegevens gaan één keer naar die agent en worden in zijn kluis versleuteld; het platform bewaart alleen de veldnamen.

    De fingerprint is in de praktijk niet optioneel. Zonder hem kan de agent niet bepalen of het certificaat dat hij krijgt aangeboden van jou is, en dan wordt de verbinding geweigerd in plaats van blind vertrouwd.

    Zodra de integratie op actief staat, open je de instellingen en zet je de naam van de node, de storage en de range vmid's die Provibr mag gebruiken. Een integratie zonder range kan niets aanmaken, en dat is met opzet: de range is wat het paneel weghoudt van machines die je niet hebt overgedragen.

  6. Je eerste machine aanmaken

    Maak een plan met de cores, het geheugen en de schijf die je wil, en wijs het naar een IP-pool. Maak dan een server aan: kies de integratie, het plan en het besturingssysteem om te klonen. Het paneel volgt de kloontaak terwijl hij loopt en de machine verschijnt met een adres uit je pool dat al in zijn cloud-init-configuratie staat.

    Gaat er iets mis, dan laat het activiteitenlogboek van de server de reden zien die de agent meldde, in je eigen taal, met de oorspronkelijke melding van Proxmox eronder geciteerd.

Waar je verder kunt lezen