مجازی سازی و ابر

نصب Proxmox VE 9: آموزش نصب و راه اندازی قدم به قدم

نصب Proxmox VE 9.2 از ساخت USB تا اولین ماشین مجازی؛ انتخاب ext4 یا ZFS، شبکه‌ی vmbr0، مخزن no-subscription، به روزرسانی، 2FA، فایروال و مشکلات رایج نصب.

نوشته‌ی تیم پیکوگاید آخرین بازبینی فنی: ۱۱ دقیقه مطالعه
در این صفحه
  1. سخت افزار مورد نیاز
  2. دانلود ISO و بررسی checksum
  3. ساخت USB نصب
  4. مراحل نصب
  5. ۱. دیسک مقصد و فایل سیستم
  6. ۲. موقعیت، رمز و ایمیل
  7. ۳. شبکه‌ی مدیریت
  8. اولین ورود به رابط وب
  9. جایگزینی مخزن enterprise با no-subscription
  10. شبکه: پل vmbr0
  11. storage و ISO
  12. ساخت اولین ماشین مجازی
  13. ساخت اولین کانتینر LXC
  14. امنیت اولیه
  15. همگام سازی زمان
  16. مشکلات رایج
  17. قدم بعدی

Proxmox VE 9.2 (منتشر شده در ۳۱ اردیبهشت ۱۴۰۵، بر پایه‌ی Debian 13) از ISO رسمی در چند دقیقه روی سرور نصب می‌شود. نتیجه‌ی این راهنما سروری است که رابط وبش روی پورت 8006 باز است، از مخزن no-subscription به روزرسانی می‌گیرد، اولین ماشین مجازی و کانتینر رویش ساخته شده و root با رمز دوم (2FA) و فایروال محافظت می‌شود. اگر هنوز بین پلتفرم‌ها تصمیم نگرفته‌اید، مقایسه‌ی VMware، Proxmox و Hyper-V را ببینید.

سخت افزار مورد نیاز

حداقل (فقط تست) پیشنهاد رسمی برای محیط عملیاتی
پردازنده 64 بیتی با Intel VT یا AMD-V همان؛ برای PCI passthrough، VT-d یا AMD-Vi
حافظه 1 GB به اضافه‌ی RAM ماشین‌ها 2 GB برای سیستم و سرویس‌ها به اضافه‌ی RAM ماشین‌ها؛ برای ZFS و Ceph حدود 1 GB به ازای هر ترابایت فضای مصرفی
دیسک یک دیسک ذخیره سازی سریع و افزونه؛ SSD با Power-Loss Protection؛ SSD خانگی توصیه نمی‌شود
شبکه یک کارت شبکه چند کارت گیگابیتی یا سریع‌تر با افزونگی، و کارت جدا برای ذخیره سازی و کلاستر
  • ZFS: حداقل 8 GB RAM می‌خواهد و مستندات رسمی RAM از نوع ECC را توصیه می‌کنند. installer به طور پیش فرض ۱۰ درصد RAM (حداکثر 16 GiB) را به cache ZFS (ARC) می‌دهد.
  • RAID سخت افزاری: ZFS روی RAID سخت افزاری پشتیبانی نمی‌شود و ممکن است داده از دست برود؛ دیسک‌ها را به HBA یا کنترلری در حالت IT mode وصل کنید. RAID سخت افزاری باید cache با باتری (BBU) داشته باشد. جزئیات در سطح‌های RAID و مقایسه‌ی HDD، SSD، SAS و NVMe آمده است.

پشتیبانی پردازنده را روی یک لینوکس live یا بعد از نصب بسنجید:

grep -E -c '(vmx|svm)' /proc/cpuinfo

عدد بزرگ‌تر از صفر یعنی پردازنده VT-x یا AMD-V دارد. این قابلیت باید در BIOS هم روشن باشد؛ معمولاً با نام Intel Virtualization Technology یا SVM Mode.

دانلود ISO و بررسی checksum

ISO را فقط از صفحه‌ی رسمی proxmox.com/en/downloads بگیرید. در شهریور ۱۴۰۵ آخرین نسخه proxmox-ve_9.2-1.iso (حدود 1.7 GB) است و مقدار SHA256 آن کنار لینک دانلود آمده. hash فایل را حساب و با همان مقدار مقایسه کنید:

Get-FileHash .\proxmox-ve_9.2-1.iso -Algorithm SHA256

در لینوکس: sha256sum proxmox-ve_9.2-1.iso. اگر حتی یک نویسه فرق دارد، فایل ناقص یا دستکاری شده است.

ساخت USB نصب

ISO رسمی hybrid است و مستقیم روی USB نوشته می‌شود؛ همه‌ی داده‌ی USB پاک می‌شود. UNetbootin با این ISO کار نمی‌کند.

  • Etcher (ویندوز): بدون تنظیم خاص کار می‌کند.
  • Rufus (ویندوز): بعد از Start، پیشنهاد دانلود نسخه‌ی دیگری از GRUB را با No رد کنید و در پنجره‌ی بعد DD mode را انتخاب کنید.
  • dd (لینوکس):
lsblk        # یک بار پیش از وصل کردن USB و یک بار بعد از آن
dd bs=1M conv=fdatasync if=./proxmox-ve_9.2-1.iso of=/dev/sdX

مراحل نصب

سرور را از USB بوت کنید. از Proxmox VE 8.1 به بعد لازم نیست Secure Boot خاموش شود. Install Proxmox VE (Graphical) را انتخاب کنید؛ اگر رابط گرافیکی بالا نیامد، گزینه‌ی Terminal UI همان مراحل را در حالت متنی اجرا می‌کند.

۱. دیسک مقصد و فایل سیستم

بعد از پذیرفتن EULA دیسک مقصد را انتخاب کنید. همه‌ی داده‌ی دیسک‌های انتخاب شده پاک می‌شود. دکمه‌ی Options فایل سیستم را تعیین می‌کند:

فایل سیستم ساختار مناسب برای
ext4 (پیش فرض) یا xfs LVM؛ دیسک ماشین‌ها روی LVM-Thin به نام local-lvm کنترلر RAID سخت افزاری با BBU، یا یک دیسک تنها برای آزمایشگاه
ZFS RAID1 mirror روی دو دیسک هم‌اندازه؛ storage به نام local-zfs دو SSD متصل به HBA؛ با خرابی یک دیسک سرور بالا می‌ماند و snapshot و checksum داده را هم دارید
ZFS RAID10 یا RAIDZ چند mirror یا parity چهار دیسک یا بیشتر (RAIDZ-1 از سه دیسک)
BTRFS technology preview فقط تست

۲. موقعیت، رمز و ایمیل

  • Time zone را منطقه‌ی دیتاسنتر (مثلاً Asia/Tehran) بگذارید و روی همه‌ی نودهای کلاستر یکسان نگه دارید.
  • رمز root حداقل ۸ نویسه است؛ مستندات رسمی دست کم ۱۲ نویسه با حروف کوچک و بزرگ، عدد و نماد را توصیه می‌کنند.
  • ایمیل مقصد اعلان‌های سیستم، مثل به روزرسانی‌های موجود و خطای کارهای زمان بندی شده، است.

۳. شبکه‌ی مدیریت

فیلد مثال نکته
Management Interface eno1 پورتی که کابل دارد؛ پورت‌های متصل با دایره‌ی پر مشخص‌اند
Hostname (FQDN) pve1.example.com نام کامل با دامنه؛ نام بدون دامنه در کلاستر مشکل ایجاد می‌کند
IP Address (CIDR) 192.0.2.10/24 آدرس ثابت
Gateway 192.0.2.1
DNS Server 192.0.2.53

installer آدرس را از DHCP پیشنهاد می‌کند؛ اگر همان را نگه می‌دارید، آن را در DHCP رزرو کنید. هنگام نصب فقط IPv4 یا فقط IPv6 قابل تنظیم است.

در صفحه‌ی Summary تنظیم‌ها را بررسی و Install را بزنید. بعد از نصب سرور خودکار ریبوت می‌شود؛ USB را جدا کنید. اگر نصب خطا داد، جزئیات در کنسول دوم (Ctrl+Alt+F2) است.

اولین ورود به رابط وب

https://192.0.2.10:8006 را باز کنید. مرورگر هشدار گواهی می‌دهد، چون Proxmox گواهی self-signed خودش را می‌سازد. هشدار را بپذیرید؛ بعداً می‌توانید از بخش ACME گواهی Let's Encrypt یا گواهی CA داخلی سازمان را جایگزین کنید. نام کاربری root، رمز مرحله‌ی نصب و Realm را Linux PAM بگذارید؛ نام کامل این حساب root@pam است.

بعد از ورود پیام No valid subscription نمایش داده می‌شود، یعنی کلید اشتراکی روی سرور ثبت نشده. همه‌ی قابلیت‌ها بدون اشتراک کار می‌کنند و اشتراک فقط مخزن enterprise و پشتیبانی رسمی را اضافه می‌کند. OK را بزنید. حذف این پیام با دستکاری فایل‌های بسته‌ها پشتیبانی رسمی ندارد و توصیه نمی‌شود.

جایگزینی مخزن enterprise با no-subscription

در Proxmox VE 9 مخزن‌ها در قالب deb822 و در فایل‌های .sources داخل /etc/apt/sources.list.d/ تعریف می‌شوند. بعد از نصب، دو مخزن enterprise فعال است: pve-enterprise.sources و مخزن Ceph در ceph.sources. بدون کلید اشتراک، apt update برای هر دو خطای 401 Unauthorized می‌دهد.

از رابط وب: در Node → Updates → Repositories مخزن‌های enterprise.proxmox.com را Disable کنید و با Add گزینه‌ی No-Subscription را اضافه کنید.

از خط فرمان: در pve-enterprise.sources و ceph.sources خط Enabled: no را به انتهای بلوک اضافه کنید. نتیجه برای فایل اول:

Types: deb
URIs: https://enterprise.proxmox.com/debian/pve
Suites: trixie
Components: pve-enterprise
Signed-By: /usr/share/keyrings/proxmox-archive-keyring.gpg
Enabled: no

سپس مخزن no-subscription را در فایلی که مستندات رسمی پیشنهاد می‌کند بسازید و سیستم را به روز کنید:

cat > /etc/apt/sources.list.d/proxmox.sources <<'EOF'
Types: deb
URIs: http://download.proxmox.com/debian/pve
Suites: trixie
Components: pve-no-subscription
Signed-By: /usr/share/keyrings/proxmox-archive-keyring.gpg
EOF
apt update
apt full-upgrade

مخزن‌های Debian در debian.sources باید فعال بمانند. از apt upgrade استفاده نکنید: فقط full-upgrade در صورت نیاز بسته‌های قدیمی را حذف می‌کند تا به روزرسانی نیمه کاره نماند. اگر kernel جدید نصب شد، ریبوت کنید و با pveversion نسخه را ببینید.

شبکه: پل vmbr0

installer یک bridge به نام vmbr0 می‌سازد و کارت شبکه‌ی انتخاب شده را عضو آن می‌کند. vmbr0 مثل یک سوییچ مجازی است و هر ماشین با MAC خودش در شبکه‌ی فیزیکی دیده می‌شود. بخش مربوط در /etc/network/interfaces:

iface eno1 inet manual

auto vmbr0
iface vmbr0 inet static
        address 192.0.2.10/24
        gateway 192.0.2.1
        bridge-ports eno1
        bridge-stp off
        bridge-fd 0

تغییرهای Node → System → Network با دکمه‌ی Apply Configuration بدون ریبوت اعمال می‌شوند. اگر فایل را دستی ویرایش کردید، ifreload -a را اجرا کنید. برای جدا کردن ماشین‌ها در VLANهای مختلف، گزینه‌ی VLAN aware را روی bridge روشن و پورت سوییچ را trunk کنید (راهنمای VLAN).

storage و ISO

بعد از نصب دو storage دارید: local (/var/lib/vz برای ISO، قالب و بکاپ) و local-lvm یا local-zfs برای دیسک ماشین‌ها.

  • دیسک محلی جدید: در Node → Disks روی آن LVM-Thin، Directory یا ZFS بسازید.
  • storage شبکه: NFS، SMB/CIFS، iSCSI، Ceph یا Proxmox Backup Server را از Datacenter → Storage → Add اضافه کنید.
  • بکاپ: بکاپ را روی همان سرور نگه ندارید و قاعده‌ی بکاپ ۳-۲-۱ را اجرا کنید.

ISO سیستم عامل را در local → ISO Images با Upload بارگذاری کنید، یا با Download from URL سرور آن را مستقیم دانلود کند.

ساخت اولین ماشین مجازی

Create VM را بزنید. تنظیم‌های پیشنهادی برای یک سرور لینوکسی:

تب تنظیم
OS ISO و نوع درست سیستم عامل
System SCSI Controller: VirtIO SCSI single؛ تیک Qemu Agent؛ BIOS پیش فرض SeaBIOS
Disks Bus: SCSI؛ Discard و IO thread روشن
CPU Type: host یا x86-64-v2-AES
Memory Ballooning Device روشن (آمار دقیق مصرف RAM را هم می‌دهد)
Network Bridge: vmbr0؛ Model: VirtIO

CPU type: با host ماشین دقیقاً flagهای پردازنده‌ی سرور را می‌بیند و بیشترین کارایی را دارد، ولی live migration به نودی با پردازنده‌ی دیگر ممکن است شکست بخورد. پیش فرض رابط وب x86-64-v2-AES است (Intel از Westmere و AMD از Opteron G4 به بعد). برای سرور تنها یا کلاستر با پردازنده‌های یکسان host و در کلاستر ناهمگون پایین‌ترین مدل x86-64-v* مشترک را بگذارید.

برای ویندوز ISO درایورهای VirtIO را به عنوان CD دوم اضافه کنید (جزئیات در راهنمای مهاجرت). Windows 11 به OVMF (UEFI) و TPM نیاز دارد.

بعد از نصب سیستم عامل، QEMU Guest Agent را نصب کنید تا Proxmox IP ماشین را ببیند، آن را درست خاموش کند و هنگام بکاپ فایل سیستم را freeze کند:

# داخل ماشین (Debian یا Ubuntu)
apt install qemu-guest-agent
systemctl enable --now qemu-guest-agent

# روی سرور Proxmox (VMID ماشین 100 است)
qm set 100 --agent 1
qm shutdown 100 && qm start 100
qm agent 100 ping

ریبوت از داخل سیستم عامل کافی نیست و ماشین باید کامل خاموش و روشن شود. اگر ping بدون خطا برگشت، agent کار می‌کند.

ساخت اولین کانتینر LXC

کانتینر LXC از kernel سرور استفاده می‌کند، سبک‌تر از ماشین مجازی است و فقط لینوکس اجرا می‌کند. قالب را از local → CT Templates دانلود کنید، یا:

pveam update
pveam available --section system
pveam download local <template>

به جای <template> نام قالب را از خروجی دستور دوم بگذارید و بعد Create CT را بزنید. گزینه‌ی Unprivileged container پیش فرض روشن است و روشن بماند: root داخل کانتینر روی سرور یک کاربر بدون دسترسی ویژه است.

امنیت اولیه

رمز دوم (TOTP): در Datacenter → Permissions → Two Factor گزینه‌ی Add → TOTP را انتخاب کنید و QR را با اپ TOTP اسکن کنید. از همان بخش Recovery Keys هم بسازید و جای امن نگه دارید. بعد از ۸ کد اشتباه، TOTP قفل می‌شود و فقط با recovery key یا pveum user tfa unlock باز می‌شود.

فایروال: به طور پیش فرض خاموش است. با روشن کردنش در Datacenter → Firewall → Options همه‌ی ترافیک ورودی به سرور بسته می‌شود، به جز ترافیک شبکه‌ی محلی به رابط وب، SSH و سرویس‌های کلاستر (pve-firewall localnet این شبکه را نشان می‌دهد). برای مدیریت از شبکه‌ی دیگر، IP مدیرها را در IPSet به نام management بگذارید. پورت 8006 و SSH را روی اینترنت باز نگذارید.

SSH: ورود با کلید و محدود کردن IP را طبق راهنمای سخت سازی SSH اعمال کنید، ولی روی نود Proxmox PermitRootLogin no نگذارید؛ کنسول نودهای دیگر، migration و replication از تونل SSH کاربر root استفاده می‌کنند. به جای آن PermitRootLogin prohibit-password بگذارید.

همگام سازی زمان

کلاستر و Ceph به زمان یکسان روی همه‌ی نودها وابسته‌اند. Proxmox از chrony با سرورهای عمومی NTP استفاده می‌کند. اگر سرور به آن‌ها دسترسی ندارد، سرورهای داخلی را در /etc/chrony/chrony.conf بگذارید:

server ntp1.example.com iburst
server ntp2.example.com iburst

بعد systemctl restart chronyd را اجرا کنید. در خروجی journalctl --since -1h -u chrony باید خط Selected source با نام یکی از سرورهای شما باشد.

مشکلات رایج

  • خطای KVM virtualisation configured, but not available: VT-x یا AMD-V در BIOS خاموش است (گاهی بعد از به روزرسانی BIOS). خاموش کردن KVM hardware virtualization در Options ماشین خطا را از بین می‌برد، ولی ماشین بدون شتاب سخت افزاری بسیار کند می‌شود.
  • شبکه بعد از نصب وصل نمی‌شود: معمولاً کابل به پورتی غیر از bridge-ports وصل است. از کنسول سرور با ip -br link پورت UP را پیدا کنید، نامش را در bridge-ports بگذارید و ifreload -a را اجرا کنید.
  • 401 Unauthorized در apt update: مخزن‌های enterprise بدون اشتراک فعال‌اند؛ بخش مخزن no-subscription را انجام دهید. اگر اشتراک دارید، در Node → Subscription دکمه‌ی Check را بزنید.
  • installer گرافیکی بالا نمی‌آید: Terminal UI را امتحان کنید. اگر باز هم مشکل ماند، روی همین گزینه کلید e را بزنید، nomodeset را به انتهای خط linux اضافه و با Ctrl+X بوت کنید.

قدم بعدی

اگر ماشین‌های فعلی روی VMware ESXi هستند، مهاجرت از VMware به Proxmox انتقال آن‌ها را با Import Wizard توضیح می‌دهد. پیش از انتقال سرویس‌های اصلی، یک job بکاپ در Datacenter → Backup بسازید و یک بار restore آزمایشی انجام دهید.

منابع

  1. Proxmox VE Administration Guide — Installing Proxmox VE pve.proxmox.com
  2. Proxmox VE Wiki — System Requirements pve.proxmox.com
  3. Proxmox VE Wiki — Package Repositories pve.proxmox.com
  4. Proxmox VE Administration Guide — Host System Administration pve.proxmox.com
  5. Proxmox VE Administration Guide — QEMU/KVM Virtual Machines pve.proxmox.com
  6. Proxmox VE Administration Guide — Proxmox VE Firewall pve.proxmox.com
  7. Proxmox VE Administration Guide — User Management pve.proxmox.com
  8. Proxmox VE Administration Guide — Cluster Manager (Role of SSH) pve.proxmox.com
  9. Proxmox VE Wiki — Quick installation pve.proxmox.com
  10. Proxmox VE ISO Downloads www.proxmox.com