Sinlege / VPS / VPS Proxmox

VPS Proxmox - laboratorium i wirtualizacja KVM

Proxmox na VPS to lab, nie produkcja na jednej maszynie bez planu B. Nested virt — sprawdź w panelu zanim zbudujesz klaster w głowie.

AS219481 własny ASN
WAW Tier III
10 Gbps burst shared
KVM pełna wirtualizacja

Laboratorium, nie magiczny hypervisor w chmurze

Uczysz się PVE, testujesz migracje, stawiasz maszyny demo — sensowne użycie.

Produkcja HA z trzema nodami na trzech tanich VPS-ach — teoretycznie możliwe, praktycznie ból bez shared storage.

Jeden VPS z Proxmox = single point of failure. Zaakceptuj.

Nested virtualization

KVM w KVM wymaga flag CPU od hypervisora Sinlege. Nie każdy plan to umożliwia — potwierdź przed zakupem.

Bez nested — Proxmox tylko do zarządzania kontenerami LXC na gościu, nie pełne VM w VM.

Wydajność nested spada. Benchmark przed egzaminem z migracji live.

Produkcja na nested

Możliwe w pinch. Nie polecamy bez testu obciążeniowego.

RAM i dysk pod PVE

Proxmox sam je RAM. Zostaw 2 GB minimum na hosta gościa poza VM-kami.

NVMe Gen4 — szybkie snapshoty lokalne. Snapshot ≠ backup offsite.

Wiele dysków w panelu to jeden vDisk — nie oczekuj prawdziwego ZFS mirror w VPS.

Mostki i VLAN-y

vmbr0, iptables na gościu — Ty konfigurujesz. Błąd = wyciek maszyn do Internetu.

Transfer planu VPS obejmuje sumę ruchu wszystkich VM na hoście PVE.

AS219481, shared burst — nie dedykowany port 10G na każdą wewnętrzną VM.

vzdump i offsite

vzdump na lokalny dysk wypełni partycję. Rotacja i push offsite (S3, rsync).

Backup schedule w nocy — steal time i I/O współdzielone mogą wydłużyć job.

Test restore VM na izolowanym ID.

LXC vs VM w labie

LXC lżejsze do szybkich testów. VM pełne, gdy uczysz się kerneli.

Privileged LXC — prawie root na hoście. Unprivileged bezpieczniejsze.

Kiedy wyjść z labu na prawdziwy dedicated

Stałe wysokie obciążenie CPU, wymóg SLA, compliance — rozważ dedyk albo większy plan bez nested.

IP Transit (WireGuard, per TB) gdy potrzebujesz własnego BGP obok labu — osobna usługa.

Instalacja PVE na VPS — pierwsze kroki

Debian base + proxmox repo — albo gotowy obraz jeśli panel oferuje. Sprawdź przed reinstallem.

Zmiana IP po instalacji — ręczna edycja /etc/network/interfaces. Błąd = utrata dostępu.

Pełny dysk po pierwszym vzdump — zaplanuj partycję.

Klaster na wielu VPS — realia

Quorum wymaga nieparzystej liczby nodów. Dwa VPS = split brain.

Latency między VPS w WAW lepsza niż między kontynentami — nadal nie LAN.

Produkcja HA — shared storage problem na tanich VPS. Lab OK.

Szablony LXC i bezpieczeństwo

Debian/Ubuntu CT szybkie do testów. Unprivileged domyślnie.

Privileged CT z mount /dev — prawie root hosta. Unikaj.

Backup CT mniejszy niż pełna VM — zaleta labu.

SDN i firewall PVE

VLAN w labie uczy sieci. Błąd reguły = wyciek VM.

DNAT z publicznego IP VPS do wewnętrznej VM — dokumentuj porty.

Transfer sumuje ruch wszystkich VM na hoście PVE.

Proxmox na certyfikację vs produkcja

Certyfikacja wymaga labu — VPS w WAW wystarczy do ćwiczeń.

Egzamin ≠ wdrożenie prod na nested bez wsparcia.

Snapshot przed każdym ćwiczeniem migracji — szybki rollback.

Storage w labie PVE

Directory storage na jednym dysku — prosty backup vzdump.

LVM thin — snapshot lokalny, nadal nie offsite.

NFS do lab storage — latency OK do testów, nie prod.

Lab kończy się decyzją

Proxmox na VPS — nauka, demo, test migracji. Produkcja HA wymaga innej architektury.

Nested virt — potwierdź plan. Bez flag CPU nested — tylko LXC i QEMU bez VM w VM.

Ryzen + NVMe — szybkie snapshoty lokalne, nie backup offsite.

Transfer sumuje wszystkie VM na hoście PVE. Backup vzdump offsite — egress.

KVM pod spodem — rozumiesz warstwy. IP Transit osobno gdy wychodzisz poza lab z BGP.

Szablony VM w labie

cloud-init template — szybkie klony testowe.

Sysprep/ qemu-guest-agent — czyste shutdown z panelu PVE.

Dokumentacja VLAN i IP plan w notatniku — lab rośnie chaotycznie.

Limity VPS a lab

Overcommit RAM w PVE na VPS gościu — ryzyko OOM całego labu.

Snapshot chain długi — spowolnienie I/O. merge co jakiś czas.

Transfer vzdump offsite — plan egress.

Po miesiącu labu

Lista VM i CT z właścicielem i celem — unikniesz zombie.

vzdump offsite ostatni sukces — data w kalendarzu.

Snapshot chain długość — merge jeśli >5.

Decyzja: lab wystarczy czy przenosisz workload na zwykły VPS/dedyk.

Z labu do CV

Dokumentacja VLAN i IP — screenshot do portfolio.

Migracja VM między nodami lab — zrozumiesz limity VPS network.

Backup restore drill — data w CV „przeprowadziłem”.

Nested fail test — wiesz kiedy nie używać.

Lab PVE — zamknij temat

Nested — potwierdź plan. Prod HA — inna architektura.

vzdump offsite — nie tylko lokalny snapshot.

Ryzen + NVMe — szybki lab, shared steal.

Transfer suma VM na hoście PVE.

KVM pod spodem — rozumiesz warstwy.

WAW DC — nie magiczny klaster.

Anti-DDoS na IP publicznych VM w labie.

DDR5 bez ECC — backup vzdump poza WAW.

AS219481 gdy lab łączy się z Internetem.

Wyjdź z labu na dedyk gdy SLA rosną.

Jak o tym myśleć

VPS Proxmox ma sens, gdy chodzi o: nauka PVE, demo, testy migracji.

To nadal VPS na współdzielonej infrastrukturze: masz root, KVM i transfer w cenie planu, ale CPU steal, IOPS i uplink zależą od realnego obciążenia hosta. Jeśli potrzebujesz stałego heavy loadu 24/7, policz osobną architekturę zamiast zakładać, że większy plan VPS załatwi wszystko.

FAQ

Czy mogę mieć klaster Proxmox?

Technicznie tak, praktycznie quorum i sieć między VPS-ami to wyzwanie. Lab OK, prod ryzykowne.

Czy Sinlege wspiera nested?

Zależy od planu i konfiguracji hypervisora. Zapytaj przed zakupem pod produkcję.

Ile VM na mały plan?

Zależy od RAM sumy. 2 GB plan ≠ pięć VM z 2 GB każda.

Czy mogę przekazać /dev/kvm?

Gość KVM na Sinlege już jest w VM. Nested to kolejna warstwa — sprawdź dostępność.

Minimalny RAM dla PVE?

4 GB absolutne minimum z jedną VM. 8 GB wygodniej na lab.

Czy mogę użyć ZFS?

Na pojedynczym vDisk VPS bez mirror — ograniczona wartość. Rozumiej ryzyko.

Backup do S3?

vzdump + rclone/restic offsite — procedura manualna.

GPU passthrough?

Na VPS praktycznie nie. Nie licz na to.

Licencja Proxmox?

Community wystarczy w labie. Subscription daje wsparcie i płatne repo Proxmox.

Aktualizacja PVE?

apt update — czytaj release notes. Klaster — kolejność nodów.

VM ID konwencja?

100 prod test, 9000 template — porządek ułatwia życie.

Cloud-init w VM?

Tak w QEMU — szybkie klony labu.

Monitoring PVE?

wbudowany graf — dodaj alert na dysk i backup failure.

Kiedy odejść od PVE na VPS?

Gdy potrzebujesz prod HA — dedyk albo managed.

Czy produkcja na Proxmox VPS ma sens?

Jako lab i nauka — tak. Jako jedyna warstwa HA produkcji — ryzykowne bez shared storage i quorum. WAW Tier III to DC, nie magiczny klaster. Backup vzdump offsite obowiązkowy — snapshot lokalny na jednym VPS to jedna lokalizacja.

Nested virtualization — jak pytać support?

Podaj plan i use case: nested KVM dla testów, nie dla prod gier. Bez potwierdzenia flag CPU nie planuj Proxmox VM w Proxmox VM na produkcji. Ryzen host — mocny, ale nested ma overhead.

Transfer wielu VM?

Sumowany egress z hościa PVE — backupy wszystkich VM, aktualizacje, pull obrazów. IP Transit WireGuard per TB to inna usługa niż transfer VPS w planie sklepowym.

Dalej

KVM · Linux · Docker