- Proxmox ile üretim ortamlarında güvenilir kullanılabilirlik (HA) nasıl sağlanır?
- Proxmox Yüksek Erişilebilirlik için Gereksinimler ve Genel Mimari
- Ceph'i neden öneriyoruz?
- Pratik adımlar: kurulumdan HA aktivasyonuna
- Önerilen ağ ayarları
- Eskrim (STONITH) ve beyin bölünmesini önleme
- Her tür uygulama için ipuçları (ticaret, oyun, yapay zeka/GPU, renderlama)
- Güvenlik, yedekleme ve izleme
- Üretim öncesi kontrol listesi
- Konum karşılaştırması ve seçim önerileri
- Özet ve en iyi önerilen yapılandırma
- Teknik ve destek ekibiyle iletişime geçin.
Proxmox ile üretim ortamlarında güvenilir kullanılabilirlik (HA) nasıl sağlanır?
Öğle yemeği Proxmox ile HA Amacı, donanım veya yazılım arızaları karşısında hizmet kesintilerini azaltmak ve sanal makinelerin ve konteynerlerin kullanılabilirliğini sağlamaktır. Sunucu yöneticileri, DevOps uzmanları, bulut hizmeti sağlayıcıları ve teknik ekipler için yazılan bu kılavuz, temelleri, ön koşulları, pratik yapılandırmayı ve güvenlik ipuçlarını kapsamaktadır. Gerçek dünya Linux örnekleri ve komutları verilmiş olup, depolama paylaşımı (Ceph/NFS/iSCSI), ağ oluşturma, güvenlik önlemleri (STONITH) ve çeşitli pratik çözümler gibi konular ele alınmıştır.
Proxmox Yüksek Erişilebilirlik için Gereksinimler ve Genel Mimari
Proxmox üzerinde istikrarlı bir HA (Yüksek Erişilebilirlik) sağlamak için şunlara ihtiyacınız vardır:
- En azından 3 fiziksel düğüm Normal modda çoğunluğu sağlamak için. İki düğüm durumunda, şunları yapmalısınız: QCihazı Ya da üçüncü bir taraf arabulucu bulundurun.
- Tek katman Paylaşımlı depolama Sanal makineler için: Ceph RBD Yüksek kullanılabilirlik ve canlı geçiş için en iyi seçenektir. NFS, iSCSI Veya DRBD Başka seçenekler de var.
- Küme trafiği için ayrı bir yönetim ağı ve korosenkron Düşük bant genişliği ve gecikme süresiyle.
- Mekanizma Eskrim/STONITH Beyin bölünmesini önlemek için.
- Yedekleme planlaması ve izleme.
Önerilen mimari:
- Yönetim Ağı (Küme Ağı): 2x10Gb veya 1Gb + LACP, özel adresleme (ör. 10.10.0.0/24).
- Depolama Ağı (Ceph): Ayrı arayüzlerle MTU 9000 (jumbo).
- Servis ağı: Müşteri ve servis erişimi için genel/VLAN.
- En az 3 adet Ceph MON ve OSD'li Proxmox düğümü veya UPS ve NAS HA'lı bir NFS depolama katmanı.
Ceph'i neden öneriyoruz?
Ceph'i önermemizin başlıca nedenleri:
- RBD Dağıtılmış blok depolama sistemi olarak, disk dosyalarını taşımaya gerek kalmadan canlı geçişe olanak tanır.
- Yokluk tek hata noktasıDikey ve yatay ölçeklenebilirlik.
- Proxmox ile yerel entegrasyon pveceph.
Pratik adımlar: kurulumdan HA aktivasyonuna
Bu örnekte, Ceph ve yüksek kullanılabilirlik (HA) özelliklerine sahip 3 düğümlü bir küme kuracağız. Başlıca adımlar şunlardır:
1) Her düğüme Proxmox base'i kurun.
Herhangi bir Proxmox VE sunucusuna (6/7/8 sürümleriyle uyumlu) kurun. Kurulumdan sonra, yönetici ve SSH adreslerini ayarlayın ve sistemi güncelleyin:
sudo apt update && sudo apt dist-upgrade -y2) Bir küme oluşturun (ilk düğümde)
Küme işlemini ilk düğümde oluşturun ve durumunu kontrol edin:
sudo pvecm create my-cluster
pvecm status3) Kümeye düğüm ekleme
Aşağıdaki komutu her bir ikincil düğümde çalıştırın ve ardından küme durumunu kontrol edin:
sudo pvecm add <IP-نود-اول>
pvecm nodes
pvecm status4) CoreSync Ağı ve MTU
bindnetaddr'ın açık olduğundan emin olun. /etc/pve/corosync.conf Düzgün yapılandırılmış ve düşük gecikmeli bir ağınız var. Ceph için şunu kullanın: MTU 9000 Ağ kartında ve anahtarda kullanın ve etkinleştirin.
5) Ceph'i yükleme ve ayarlama (basit örnek)
Ceph'i her bir düğüme kurmak ve yapılandırmak için temel komutlar:
pveceph install
pveceph init --mon-ip <IP-نود>
pveceph createosd /dev/sdb
ceph -s6) HA Yöneticisini etkinleştirin ve sanal makineyi HA'ya ekleyin.
Web arayüzünde: Veri Merkezi → Yüksek Erişilebilirlik → Ekle → kaynağı seçin (örneğin vm:100 veya ct:101) ve politikayı belirtin (yeniden başlat, taşı).
Ayrıca, pvesh komutuyla komut satırından da kaynak ekleyebilirsiniz:
pvesh create /cluster/ha/resources -resource vm:100 -state started -max_restart 3
ha-manager status
pvesh get /cluster/ha/status7) Yük devretme testi
Bir düğümde güç kesintisini simüle etmek ve sanal makinelerin diğer düğümlerde çalışıp çalışmadığını kontrol etmek için:
ssh root@node1 "shutdown -h now"
ha-manager status
qm list
Önerilen ağ ayarları
Ağ tasarımı için öneriler:
- İki ayrı fiziksel ağ için yönetmek Ve depolamak. Trafik izolasyonu için VLAN'lar.
- Yedeklilik ve artırılmış bant genişliği için Bonding (LACP). Örnek yapılandırma:
auto bond0
iface bond0 inet manual
bond-slaves eth0 eth1
bond-mode 802.3ad
bond-miimon 100Ceph için MTU'nun 9000 olarak ayarlanması ve ağ anahtarının jumbo çerçeveleri desteklemesi önerilir.
Eskrim (STONITH) ve beyin bölünmesini önleme
Arızalı bir düğümü izole etmek için çitleme gereklidir. Proxmox, çitleme aracılarını destekler.
apt install fence-agentsÇitleme için örnek IPMI komutu:
fence_ipmilan -a <IP> -l <USER> -p <PASS> -o poweroffBulut veya veri merkezi ortamlarında, IPMI/BMC veya ağ tabanlı güvenlik önlemleri (örneğin, çit_sanal) kullanıldı. İki düğüm olması durumunda, komutla birlikte bir QDevice kullandığınızdan emin olun. pvecm qdevice kurulumu Ya da üçüncü bir tanık bulundurun.
Her tür uygulama için ipuçları (ticaret, oyun, yapay zeka/GPU, renderlama)
Alım satım için VPS: Borsalara yakın bir konum seçmek (örneğin Londra, Frankfurt, New York), düşük gecikmeli ve DDoS saldırılarına karşı korumalı sunucular kullanmak ve hızlı yeniden başlatma politikasına sahip yüksek kullanılabilirlik (HA) sağlamak.
Oyun VPS'si: Düşük ping ve yüksek bant genişliği önemlidir. Yüksek kullanılabilirlik (HA), lig/sürekli sunucular için faydalıdır; ancak rekabetçi maçlar için, maçtan önce çoğaltma ve anlık görüntü alma işlemi yaygındır.
GPU Bulutu (Yapay Zeka ve İşleme): Yüksek kullanılabilirlik (HA), GPU'ların başka bir düğüme devredilmesi için vGPU desteği veya yeniden bağlanma gerektirmesi nedeniyle GPU'lar için zorlayıcıdır. Öneri: Düğüm arızası durumunda işleri yeniden planlamak için iş düzeyinde yönetim (örneğin Kubernetes + GPU planlaması) kullanın.
Servis sağlayıcı, Ceph ve düşük gecikmeli ağ ile entegre edilebilen, alım satım ve oyun için grafik işlem birimi (GPU), DDoS saldırılarına karşı koruma sağlayan sunucu ve VPS hizmeti sunmaktadır.
Güvenlik, yedekleme ve izleme
- Kimlik doğrulama: Web arayüzü için iki faktörlü kimlik doğrulamayı etkinleştirin, SSH anahtarlarını yönetin ve erişimi kısıtlayın.
- Güvenlik Duvarı: Proxmox Güvenlik Duvarı'nı ve protokoller (SSH, corosync, ceph) için katı kuralları kullanın.
- Yedekleme: RTO ve RPO tanımlayın, anlık görüntü alın ve düzenli olarak başka bir konuma (örneğin küme dışı veya S3 uyumlu depolama alanına) yedekleyin.
vzdump --compress lzo 100 --storage backup-storage 101İzleme: Düğümlerin, Corosync'in, Ceph'in ve sanal makinelerin sağlığını izlemek için Prometheus + Grafana veya Zabbix önerilir.
Üretim öncesi kontrol listesi
- Üretim ortamına geçmeden önce test ortamında arıza durumunda devreye girme testleri yapılması.
- Ceph RBD ve G/Ç testleri ile canlı geçiş performansını doğrulayın.
- Çitleme özelliğini yapılandırın ve test edin (düğümü ayırın ve çalışmadığını veya bağlantısının kesildiğini kontrol edin).
- Yüksek kullanılabilirlik (HA) politikalarını belirtin: yeniden başlatma mı yoksa taşıma mı, maksimum yeniden başlatma sayısı, zaman aşımı.
- Yedekleme ve arşivleme günlük programı.
Konum karşılaştırması ve seçim önerileri
Uygulamaya göre konum seçimi için genel öneriler:
- Avrupa (Frankfurt, Londra): Avrupa web siteleri ve alım satım işlemleri için uygundur; Avrupa finans piyasalarına düşük gecikme süresiyle erişim sağlar.
- Amerika (Ashburn, NY): Amerikan pazarlarıyla ticaret, CDN ve içerik dağıtımı için uygundur.
- Asya (Tokyo, Singapur): Asya'daki kullanıcılara yönelik oyunlar ve hizmetler ile Asya bölgelerinde işlem gerektiren uygulamalar için uygundur.
Özet ve en iyi önerilen yapılandırma
- En azından 3 Proxmox düğümü Küme ve depolama için ayrı ağlar mevcuttur.
- Ceph RBD Yüksek kullanılabilirlik ve canlı geçiş için paylaşımlı depolama alanı olarak.
- IPMI tabanlı çitleme veya çit ajanı ve bunların düzenli testleri.
- Bağlantılı ağ, Ceph için MTU 9000 ve izolasyon için VLAN.
- Düzenli izleme ve yedekleme işlemlerini uygulayın.
Teknik ve destek ekibiyle iletişime geçin.
Üretim ortamında çalışacak bir Proxmox HA kümesi kurmak istiyorsanız veya (85'ten fazla küresel lokasyon arasından) konum seçimi, grafik sunucusu (GPU), DDoS saldırılarına karşı koruma sunucusu, işlem veya oyun VPS'si veya depolama (Ceph/NFS/iSCSI) konusunda tavsiyeye ihtiyacınız varsa, teknik ekibimiz sizin için HA'yı tasarlamaya, uygulamaya ve test etmeye hazırdır.









