Guías y notas sobre Proxmox VE — clústeres, almacenamiento, máquinas virtuales y contenedores.
Proxmox VE es software libre para ejecutar servidores como máquinas virtuales y contenedores en tu propio hardware.
Estas entradas tratan del día a día: clústeres, almacenamiento (incluido Ceph), máquinas virtuales y contenedores, red y copias de seguridad.
Mover una licencia OEM a una VM de Proxmox, y lo que se mueve con ella
Una licencia OEM del Fisher-Price OS (Windows) vive en el firmware del PC como una tabla ACPI llamada MSDM, y QEMU pasa cualquier tabla así a un invitado sin comprobarla. Esto cubre qué contiene la tabla, un validador que rechaza las tablas mal formadas antes de que QEMU repare en silencio sus cabeceras, cómo guardarlas en la mitad privada del sistema de ficheros del clúster de Proxmox, los términos de Microsoft sobre mover una licencia OEM, el único caso que permiten con claridad, tomar la tabla directamente del host cuando la máquina licenciada es el hipervisor, y por qué la activación MAK, KMS, Active Directory y AVMA nunca toca la tabla.
Poner tu marca en una VM de Proxmox, y conservarla tras la siguiente actualización
Una VM de Proxmox de serie muestra el logo de Proxmox al arrancar, dice Proxmox en la cadena de fabricante del firmware y se llama QEMU en cada tabla SMBIOS. Esto lo sustituye todo por el nombre de tu producto: los tipos SMBIOS 0, 1, 2, 3 y 11 con el número de serie y el SKU sacados del propio nombre y tamaño de la VM, el splash de SeaBIOS y su trampa de colores, un OVMF con tu marca compilado desde el propio árbol de Proxmox o un driver en option ROM que sustituye el logo y la BGRT con Secure Boot sin tocar el firmware, y el logo de la interfaz web. Cada cambio va donde una actualización no pueda deshacerlo en silencio, y el único que una actualización puede dejar peligrosamente desfasado, el firmware, lleva un hook que lo avisa.
Proxmox VE no es un hipervisor — KVM sí, y ya lo estás ejecutando
«¿Proxmox es de nivel empresarial?» es una pregunta sobre el hipervisor, y Proxmox VE no contiene uno. El hipervisor es KVM — el mismo módulo del kernel bajo EC2, Google Cloud, Alibaba Cloud, Nutanix AHV y OpenShift Virtualization. Qué mantiene Proxmox realmente, por qué el argumento del tipo 1 apunta a la línea equivocada, y qué no te compra el cimiento compartido.
Hacer rápidos los clústeres Ceph de Proxmox con HDD — metadatos en NVMe, una Optane por plato, y qué te cuesta
El precio del flash ha hecho difícil justificar el todo-NVMe, y los HDD de empresa merecen otra mirada. Sacarles latencia aceptable en Ceph hiperconvergido de Proxmox significa sacar RocksDB del plato, emparejar cada disco con su propia Optane a través de bcache — Optane en concreto, porque la resistencia de la NAND es la equivocada para ese trabajo — y ser honesto con los modos de fallo que te compra.
VDI de Windows sin licencia en Proxmox con una Intel Arc Pro B50 — y el límite de firmware que lo paró
Las tarjetas Arc Pro de Intel hacen SR-IOV de forma nativa, sin licencia de vGPU que comprar — lo que hace que un VDI de Windows sin licencia en Proxmox sea de verdad posible. Todo el montaje sobre una B50, el problema del arranque con Windows primero, por qué el firmware lo limita a dos funciones virtuales, y cuántas te da cada tarjeta de la serie B.
Un mesh Proxmox sin switch con SDN OpenFabric — Ceph y redes de cliente sin un switch de 100G
Tres nodos Proxmox cableados directamente entre sí en triángulo, con OpenFabric enrutando sobre el mesh y Ceph más redes de cliente VXLAN montadas encima. Construido enteramente en la interfaz web, y honesto sobre dónde el diseño deja de escalar.
Dos líneas de arranque — qué flags de kernel van en un host Proxmox, y cuáles van en el invitado
La mayoría de las líneas de ajuste de Proxmox que encuentras en internet son un solo bloque de flags de kernel. La mitad van en el hipervisor, la mitad van dentro del invitado, dos de las populares no hacen nada en absoluto, y unas pocas cambian de significado según de qué lado de la frontera caigan.
Un dispositivo NVMe virtual en Proxmox — y las tres cosas a las que renuncias
QEMU puede emular una controladora NVMe real, así que el invitado usa su propio driver NVMe de serie sin necesidad de medios VirtIO. También es inmigrable por diseño, invisible para las copias de Proxmox, y no más rápido que VirtIO SCSI. Aquí tienes cómo añadir uno y cuándo vale la pena.
El reloj de una VM no es de fiar — y el arreglo ptp_kvm para QEMU/KVM
El reloj de una máquina virtual se apoya en una suposición que la virtualización rompe: que la CPU sigue contando. Por qué la hora de los invitados deriva en todos los hipervisores, qué rompe de verdad el desfase — Kerberos, TLS, Ceph, Windows — y cómo ptp_kvm lo arregla como es debido en QEMU/KVM.
4Kn, 512e y 512n — por qué el 4K nativo gana, y qué cuesta la emulación
Los discos 512e presentan sectores de 512 bytes que no tienen, y el firmware inventa la diferencia en cada escritura desalineada. Qué cuesta eso en el medio, en el host y en amplificación de escritura — por qué las escrituras directas síncronas son el peor caso — y cómo convertir un parque a 4Kn.