Săriți la conținut

Documentație

Primii pași

Șase pași, de la un cont gol la o mașină virtuală în funcțiune. Aveți nevoie de o gazdă Linux din rețeaua în care se află clusterul dumneavoastră Proxmox și de acces root pe acea gazdă.

Înainte de a începe

  • Un nod sau un cluster Proxmox VE, accesibil prin HTTPS de pe gazda pe care urmează să o folosiți
  • O gazdă Linux x86 pe 64 de biți cu systemd, în aceeași rețea, pe care aveți root
  • Un șablon în Proxmox din care să clonați mașini
Comenzile și ieșirea din terminal sunt în engleză peste tot, în panou și în aceste pagini. Un singur text, un singur adevăr: ce citiți aici este literalmente ce va afișa gazda dumneavoastră.
  1. Creați un cont

    Vă înregistrați și ajungeți în panou cu o perioadă de probă deja pornită. Nu vi se cer date de plată și puteți conecta imediat o gazdă.

  2. Creați un agent

    În panou, adăugați un agent și dați-i un nume care spune unde se află, de exemplu locația sau rackul. Panoul vă arată un cod de activare o singură dată și niciodată din nou, așa că păstrați-l undeva în siguranță înainte de a părăsi pagina.

  3. Instalați agentul pe gazda dumneavoastră

    Panoul construiește o comandă dintr-o singură linie, care conține un link de instalare de scurtă durată. Rulați-o ca root pe gazda Linux. Ea verifică arhitectura, descarcă binarul, verifică suma de control față de platformă, creează contul de serviciu și directoarele, preia fișierul de licență, face înrolarea și pornește serviciul sub systemd.

    shell
    curl -fsSL https://app.provibr.com/api/install/<token> | sh
    Comanda cere codul de activare în terminal, în loc să îl preia din linia de comandă, așa că el nu ajunge niciodată în istoricul shellului sau într-o listă de procese.

    Verificați dacă a pornit:

    shell
    systemctl status provibr-agent
    journalctl -u provibr-agent -f

    În câteva secunde, agentul apare online în panou. Dacă nu apare, jurnalul serviciului de pe gazdă spune de ce.

  4. Obțineți amprenta TLS a nodului dumneavoastră Proxmox

    Provibr fixează certificatul pe care nodul Proxmox îl prezintă efectiv. Acela este certificatul de server al nodului însuși, nu certificatul autorității care l-a emis și nu un certificat al unui reverse proxy aflat în față. Rulați asta de pe gazda agentului, ca să luați amprenta exact a ceea ce va vedea agentul:

    shell
    openssl s_client -connect pve.example.com:8006 </dev/null 2>/dev/null | \
      openssl x509 -noout -fingerprint -sha256
    Copiați valoarea hexazecimală separată prin două puncte. Prefixul pe care openssl îl afișează înaintea ei poate rămâne; panoul îl acceptă în ambele forme. Dacă ați înlocuit certificatul nodului, luați amprenta din nou: o reînnoire o schimbă.

    Aceeași valoare o puteți citi și în interfața web Proxmox, la nod, în System și apoi Certificates, la intrarea pentru certificatul web al nodului.

  5. Conectați integrarea Proxmox

    În panou, adăugați o integrare, alegeți Proxmox VE și alegeți agentul pe care tocmai l-ați instalat. Completați gazda, identificatorul tokenului API, secretul tokenului și amprenta de la pasul anterior. Datele de autentificare sunt trimise o singură dată către acel agent și sigilate în seiful lui; platforma păstrează doar numele câmpurilor.

    În practică, amprenta nu este opțională. Fără ea, agentul nu poate decide dacă certificatul care i se oferă este al dumneavoastră, iar conexiunea este refuzată în loc să fie acceptată orbește.

    După ce integrarea raportează starea activă, deschideți setările ei și stabiliți numele nodului, stocarea și intervalul de ID-uri de mașină pe care Provibr le poate folosi. O integrare fără interval nu poate crea nimic, iar asta este intenționat: intervalul este ceea ce ține panoul departe de mașinile pe care nu le-ați predat.

  6. Creați prima dumneavoastră mașină

    Adăugați un plan cu nucleele, memoria și discul dorite și îndreptați-l către un grup de adrese. Apoi creați un server: alegeți integrarea, planul și sistemul de operare de clonat. Panoul urmărește sarcina de clonare cât timp rulează, iar mașina apare cu o adresă din grupul dumneavoastră deja înscrisă în configurația cloud-init.

    Dacă ceva eșuează, jurnalul de activitate al serverului arată motivul raportat de agent, în limba dumneavoastră, cu mesajul original de la Proxmox citat dedesubt.

Unde mergeți mai departe