Proxmox¶
Proxmox ist die Software, mit der ein physischer Server im Maschinendorf mehrere VMs betreibt. Eine davon ist containerhost.
Ein Server, mehrere Zwecke¶
Im Maschinendorf steht ein physischer Server. Liefe ein Betriebssystem direkt auf der Hardware, könnte der Server nur diesem einen Zweck dienen, und wer es neu aufsetzen will, muss vor Ort an die Hardware.
Eine Virtualisierung teilt den Server in mehrere VMs. Jede VM verhält sich wie ein eigener Server mit eigenem Betriebssystem, und man kann sie über das Netz anlegen, neu starten oder neu aufsetzen.
containerhost läuft als VM, nicht direkt auf der Hardware. So lässt sich der Server für weitere Zwecke nutzen, und containerhost lässt sich neu aufsetzen, ohne an die Hardware zu müssen.
Als Virtualisierung setzen wir Proxmox ein. Es gibt andere, etwa VMware ESXi oder Microsoft Hyper-V. Proxmox ist kostenlos nutzbar und bringt eine Web-Oberfläche mit, über die wir VMs anlegen, ihre Konsole sehen und sie neu starten.
Was dort läuft¶
Im Maschinendorf steht ein Server mit Proxmox VE, der Proxmox-Host. Auf ihm läuft containerhost als VM; warum containerhost vor Ort steht, steht in containerhost.
Der Proxmox-Host hängt im Server-VLAN, einem eigenen Netz für Server. Im selben VLAN liegt das NAS, auf das containerhost die Backups schreibt. Ins Internet und zu werner kommt das VLAN über das Gateway im Maschinendorf (siehe Netzwerk).
flowchart LR
gw["Gateway"]
subgraph vlan ["Server-VLAN"]
subgraph pve ["Proxmox-Host"]
ch["VM containerhost"]
end
nas[("NAS")]
end
gw --- vlan
ch -->|NFS| nas
Verwaltet über¶
Den Proxmox-Host verwalten wir über seine Web-Oberfläche unter https://johannaey.maschinendorf.net:8006/. Dort legen wir VMs an, ändern ihre Größe, sehen ihre Konsole und starten sie neu.
Teilweise verwalten wir den Proxmox-Host auch per SSH. Nichts davon steht im Repo; was in der VM läuft, dagegen schon (siehe containerhost).
Proxmox verwalten wir nicht per Code. Für Proxmox gibt es nur Terraform-Provider von Dritten, keinen vom Hersteller selbst, und wir setzen nur offizielle Provider ein (siehe Grundsätze). Weil sich an den VMs nur sehr selten etwas ändert, ist die Web-Oberfläche hier auch kein großer Nachteil.
Das ist eine Ausnahme von unserer Arbeitsweise (siehe Infrastructure as Code): Wie der Proxmox-Host und die VMs eingerichtet sind, sieht man nur dort.
Wer betreut¶
Den Proxmox-Host betreuen vorerst wir, also die Personen, die an diesem Repo arbeiten, einschließlich Updates von Proxmox selbst.
Zugang¶
Die Web-Oberfläche ist nur aus dem Netz im Maschinendorf erreichbar, und dort nur aus dem Zauberer-VLAN, dem Netz für die Administration, oder über das Admin-VPN. Wer sie erreicht, kann alle VMs stoppen, löschen oder auf ihre Platten zugreifen.
Weiterlesen¶
- containerhost: was auf der VM läuft
- NAS
- Netzwerk
- Was wird wo verwaltet
- Proxmox-VE-Doku