Proxmox Ops

🖥️ Proxmox 虚拟化运维专家

通过 REST API 管理 Proxmox VE 虚拟化环境,支持 VM/LXC 生命周期管理、资源监控、快照备份、磁盘扩容等运维操作,内置安全分级与自动节点发现。

收藏
4.7k
安装
1.3k
版本
1.0.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

本技能提供面向运维场景的 Proxmox VE 管理方案,基于 REST API 实现完整的虚拟化资源控制能力。用户通过配置 API Token 认证后,可使用内置的 pve.sh 辅助脚本或原生 curl 命令执行各类操作。

主要功能模块

  • 资源查询:集群节点状态、VM/LXC 列表、存储使用情况、任务日志
  • 生命周期控制:启动、停止、重启、强制关机(区分 graceful shutdown 与 force stop)
  • 快照管理:创建、列出、回滚、删除快照,特别提醒避免 vmstate=1 导致的 I/O 风暴
  • 磁盘扩容:API 调整虚拟磁盘后,提供完整的手动扩展分区、LVM、文件系统的后续步骤
  • 网络发现:通过 QEMU Guest Agent 获取 VM 实时 IP 地址
  • 备份恢复:集成 vzdump 备份调度与存储管理

安全分级机制:将操作划分为只读、可逆、破坏性三类,破坏性操作(删除 VM、回滚快照、磁盘扩容)需用户确认后执行。

自动节点发现pve.sh 脚本通过 VMID 反向查找所在节点,简化多节点集群的操作复杂度。

显著优点

  • 生产级安全设计:API Token 认证、凭证文件 600 权限、TLS 自签名证书降级处理
  • 运维友好:操作分类明确、UPID 任务跟踪、异步操作状态监控
  • 详细文档:涵盖从认证配置到 Guest Agent 网络发现的全流程,包含扩容后的文件系统扩展指南
  • 集群感知:支持集群级资源视图与单节点操作的双模式

潜在缺点与局限性

  • 依赖外部工具:需要目标环境预装 curl 和 jq
  • TLS 安全妥协:默认禁用证书验证(-k 参数),虽符合 Proxmox 自签名证书场景,但存在中间人攻击理论风险
  • 无内置重试机制:网络波动可能导致 API 调用失败需手动重试
  • 磁盘扩容非原子:API 扩容后需手动进入 Guest OS 完成分区/文件系统扩展,存在操作断层
  • 凭证明文存储:Token Secret 以明文形式存储于本地文件,虽限制权限但仍依赖文件系统安全

适合人群

  • 中小规模 Proxmox 集群的系统管理员与 DevOps 工程师
  • 需要将虚拟化操作脚本化、自动化的运维团队
  • 熟悉 Linux 命令行与基础 REST API 概念的技术人员

常规风险

  • 权限过度授予:API Token 若未勾选 "Privilege Separation" 将获得完整权限,误操作影响范围大
  • 破坏性操作不可逆:删除 VM、快照回滚等操作无二次确认机制(依赖调用方实现)
  • vmstate 快照风险:文档明确警告包含内存状态的快照会引发重度 I/O,可能饿死同节点其他负载
  • Guest Agent 依赖:IP 发现等功能依赖 Guest OS 内预装 qemu-guest-agent,未安装时 API 返回失败
  • 集群脑裂场景:未覆盖 Proxmox 集群分区、quorum 丢失等极端情况下的操作行为

Proxmox Ops 内容

references文件夹
scripts文件夹
手动下载zip · 7.8 kB
provisioning.mdtext/markdown
请选择文件