Proxmox不分主從,所有節點同步信息
創建集群 pvecm(可通過web界面創建、添加至集群)
pvecm create cluster01
pvecm status
添加節點
pvecm add 192.168.6.100 # -f 可強行加入,若需要重新強制加入時使用
pvecm delnode #刪除節點
pvecm nodes #查看節點狀態
鏡像格式
qcow2類型,默認情況下創建瘦提供映像
raw首選文件格式,預先分配空間,類似厚置備
CephRBD只支持raw,但是CephFS支持所有
vmdk一般用於從vmware遷移
網絡配置
GUI配置網橋必須重啟節點才能生效,在重啟之前可以取消配置
通過CLI配置,將端口up down便可生效
qm list查看VM狀態
防火牆
分布式防火牆、利用iptables實現
zone:數據中心、節點、VM/容器之間
VM配置的規則,遷移節點之后不會適用於新節點
安全組:防火牆規則集合,試用於使用相同的規則--數據中心創建
IPset:IP地址/網段集合,使用CIDR格式,可用於數據中心創建黑白名單
規則:in/out ,ACCEPT/REJECT/DROP
Protocols協議
Macros宏:預先定義好的端口配置,FTP宏-被動模式
proxmox防火牆服務支撐 pve-firewall pvefw-logger
pve-firewall start/stop/restart/status #CLI
防火牆配置文件:
/etc/pve/firewall/cluster.fw
/etc/pve/nodes/node_name/host.fw
/etc/pve/firewall/vm_id.fw
備份還原
CLI備份還原虛擬機
vzdump
qmrestore #還原虛擬機
pct #還原容器