Proxmox Ops

🖥️ Proxmox 运维自动化专家

通过 REST API 管理 Proxmox VE 的运维工具,支持 VM/LXC 监控、生命周期管理、快照与存储操作,内置安全隔离机制与自动化节点发现。

收藏
3.7k
安装
1.3k
版本
1.0.3
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

proxmox-ops 是一套面向运维场景的 Proxmox VE 管理技能,通过原生 REST API 实现对虚拟机(VM)和 LXC 容器的全生命周期管理。核心功能覆盖四大类操作:

1. 监控与查询:集群状态、节点资源、VM/LXC 列表、存储容量、任务日志、Guest Agent IP 探测
2. 生命周期控制:启动、停止、优雅关机、重启 VM/容器

3. 数据保护:快照创建/回滚/删除(⚠️ 默认 disk-only,避免 vmstate 导致的 I/O 风暴)

4. 存储与变更:磁盘扩容(支持后续 guest 内文件系统扩展步骤)、备份管理

配套 pve.sh 脚本提供智能节点自动发现(通过 VMID 反查 node),无需手动指定节点即可执行操作。

配置要求

  • 依赖:curl, jq
  • 认证:三要素环境变量(PROXMOX_HOST, PROXMOX_TOKEN_ID, PROXMOX_TOKEN_SECRET)或 ~/.proxmox-credentials 文件(推荐权限 600)
  • 网络:仅连接用户配置的 PROXMOX_HOST,HTTPS 协议,默认禁用 TLS 验证(适配 Proxmox 自签名证书标准实践)

安全设计

  • 操作分级:只读(直接执行)→ 可逆操作(执行并返回 UPID)→ 破坏性操作(需用户确认)
  • 最小权限:建议按角色创建 API Token(PVEAuditor 监控/PVEVMAdmin 管理)
  • 凭证隔离:技能只读取凭证文件,永不创建或修改

显著优点

  • 运维导向:内置 battle-tested 操作模式,区分生产环境常见的 read-only/reversible/destructive 场景
  • 智能抽象:pve.sh 自动节点发现消除手动指定 node 的繁琐
  • 安全内建:vmstate 警告防止快照 I/O 风暴、磁盘 resize 的绝对值校验、凭证文件权限检查
  • 文档完整:涵盖 Guest Agent IP 获取、扩容后文件系统扩展(GPT/parted/LVM/resize2fs/xfs_growfs)等运维细节
  • 零外部依赖:仅调用用户配置的 Proxmox 节点,无第三方服务

潜在局限

  • TLS 默认禁用-k 参数虽符合 Proxmox 默认证书策略,但降低中间人攻击防护能力,需手动移除以启用严格验证
  • curl/jq 依赖:精简环境(如某些容器镜像)需预装工具链
  • 异步任务追踪:返回 UPID 但需用户自行轮询任务状态,无内置 wait 机制
  • Provisioning 分离:创建/克隆/删除等高级操作在独立文档中,非核心 skill 直接暴露

适合人群

  • DevOps/SRE 工程师:日常 Proxmox 集群运维与故障排查
  • 系统管理员:批量 VM 状态监控、快照管理、存储容量审计
  • CI/CD 场景:自动化环境启停、备份验证(配合 least-privilege token)

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 凭证泄露 | API Token 长期有效,文件权限不当可导致未授权访问 | 严格 600 权限,定期轮换,优先使用环境变量于 CI 场景 |
| 破坏性误操作 | stop/delete/resize/rollback 无二次确认即执行 | 技能内置 destructive 分类确认机制,用户需二次授权 |
| I/O 风暴 | vmstate=1 快照冻结 VM 并产生突发磁盘负载 | 文档明确警告,默认 disk-only 快照 |
| TLS 降级攻击 | -k 参数跳过证书验证 | 部署可信 CA 证书后移除 -k 标志 |
| Guest Agent 依赖 | IP 发现依赖 qemu-guest-agent 运行状态 | 失败时无 IP 返回,需备用手动配置 |

Proxmox Ops 内容

references文件夹
scripts文件夹
手动下载zip · 8.5 kB
provisioning.mdtext/markdown
请选择文件