VPS Proxmox - laboratorium i wirtualizacja KVM
Proxmox na VPS to lab, nie produkcja na jednej maszynie bez planu B. Nested virt — sprawdź w panelu zanim zbudujesz klaster w głowie.
Laboratorium, nie magiczny hypervisor w chmurze
Uczysz się PVE, testujesz migracje, stawiasz maszyny demo — sensowne użycie.
Produkcja HA z trzema nodami na trzech tanich VPS-ach — teoretycznie możliwe, praktycznie ból bez shared storage.
Jeden VPS z Proxmox = single point of failure. Zaakceptuj.
Nested virtualization
KVM w KVM wymaga flag CPU od hypervisora Sinlege. Nie każdy plan to umożliwia — potwierdź przed zakupem.
Bez nested — Proxmox tylko do zarządzania kontenerami LXC na gościu, nie pełne VM w VM.
Wydajność nested spada. Benchmark przed egzaminem z migracji live.
Możliwe w pinch. Nie polecamy bez testu obciążeniowego.
RAM i dysk pod PVE
Proxmox sam je RAM. Zostaw 2 GB minimum na hosta gościa poza VM-kami.
NVMe Gen4 — szybkie snapshoty lokalne. Snapshot ≠ backup offsite.
Wiele dysków w panelu to jeden vDisk — nie oczekuj prawdziwego ZFS mirror w VPS.
Mostki i VLAN-y
vmbr0, iptables na gościu — Ty konfigurujesz. Błąd = wyciek maszyn do Internetu.
Transfer planu VPS obejmuje sumę ruchu wszystkich VM na hoście PVE.
AS219481, shared burst — nie dedykowany port 10G na każdą wewnętrzną VM.
vzdump i offsite
vzdump na lokalny dysk wypełni partycję. Rotacja i push offsite (S3, rsync).
Backup schedule w nocy — steal time i I/O współdzielone mogą wydłużyć job.
Test restore VM na izolowanym ID.
LXC vs VM w labie
LXC lżejsze do szybkich testów. VM pełne, gdy uczysz się kerneli.
Privileged LXC — prawie root na hoście. Unprivileged bezpieczniejsze.
Kiedy wyjść z labu na prawdziwy dedicated
Stałe wysokie obciążenie CPU, wymóg SLA, compliance — rozważ dedyk albo większy plan bez nested.
IP Transit (WireGuard, per TB) gdy potrzebujesz własnego BGP obok labu — osobna usługa.
Instalacja PVE na VPS — pierwsze kroki
Debian base + proxmox repo — albo gotowy obraz jeśli panel oferuje. Sprawdź przed reinstallem.
Zmiana IP po instalacji — ręczna edycja /etc/network/interfaces. Błąd = utrata dostępu.
Pełny dysk po pierwszym vzdump — zaplanuj partycję.
Klaster na wielu VPS — realia
Quorum wymaga nieparzystej liczby nodów. Dwa VPS = split brain.
Latency między VPS w WAW lepsza niż między kontynentami — nadal nie LAN.
Produkcja HA — shared storage problem na tanich VPS. Lab OK.
Szablony LXC i bezpieczeństwo
Debian/Ubuntu CT szybkie do testów. Unprivileged domyślnie.
Privileged CT z mount /dev — prawie root hosta. Unikaj.
Backup CT mniejszy niż pełna VM — zaleta labu.
SDN i firewall PVE
VLAN w labie uczy sieci. Błąd reguły = wyciek VM.
DNAT z publicznego IP VPS do wewnętrznej VM — dokumentuj porty.
Transfer sumuje ruch wszystkich VM na hoście PVE.
Proxmox na certyfikację vs produkcja
Certyfikacja wymaga labu — VPS w WAW wystarczy do ćwiczeń.
Egzamin ≠ wdrożenie prod na nested bez wsparcia.
Snapshot przed każdym ćwiczeniem migracji — szybki rollback.
Storage w labie PVE
Directory storage na jednym dysku — prosty backup vzdump.
LVM thin — snapshot lokalny, nadal nie offsite.
NFS do lab storage — latency OK do testów, nie prod.
Lab kończy się decyzją
Proxmox na VPS — nauka, demo, test migracji. Produkcja HA wymaga innej architektury.
Nested virt — potwierdź plan. Bez flag CPU nested — tylko LXC i QEMU bez VM w VM.
Ryzen + NVMe — szybkie snapshoty lokalne, nie backup offsite.
Transfer sumuje wszystkie VM na hoście PVE. Backup vzdump offsite — egress.
KVM pod spodem — rozumiesz warstwy. IP Transit osobno gdy wychodzisz poza lab z BGP.
Szablony VM w labie
cloud-init template — szybkie klony testowe.
Sysprep/ qemu-guest-agent — czyste shutdown z panelu PVE.
Dokumentacja VLAN i IP plan w notatniku — lab rośnie chaotycznie.
Limity VPS a lab
Overcommit RAM w PVE na VPS gościu — ryzyko OOM całego labu.
Snapshot chain długi — spowolnienie I/O. merge co jakiś czas.
Transfer vzdump offsite — plan egress.
Po miesiącu labu
Lista VM i CT z właścicielem i celem — unikniesz zombie.
vzdump offsite ostatni sukces — data w kalendarzu.
Snapshot chain długość — merge jeśli >5.
Decyzja: lab wystarczy czy przenosisz workload na zwykły VPS/dedyk.
Z labu do CV
Dokumentacja VLAN i IP — screenshot do portfolio.
Migracja VM między nodami lab — zrozumiesz limity VPS network.
Backup restore drill — data w CV „przeprowadziłem”.
Nested fail test — wiesz kiedy nie używać.
Lab PVE — zamknij temat
Nested — potwierdź plan. Prod HA — inna architektura.
vzdump offsite — nie tylko lokalny snapshot.
Ryzen + NVMe — szybki lab, shared steal.
Transfer suma VM na hoście PVE.
KVM pod spodem — rozumiesz warstwy.
WAW DC — nie magiczny klaster.
Anti-DDoS na IP publicznych VM w labie.
DDR5 bez ECC — backup vzdump poza WAW.
AS219481 gdy lab łączy się z Internetem.
Wyjdź z labu na dedyk gdy SLA rosną.
Jak o tym myśleć
VPS Proxmox ma sens, gdy chodzi o: nauka PVE, demo, testy migracji.
To nadal VPS na współdzielonej infrastrukturze: masz root, KVM i transfer w cenie planu, ale CPU steal, IOPS i uplink zależą od realnego obciążenia hosta. Jeśli potrzebujesz stałego heavy loadu 24/7, policz osobną architekturę zamiast zakładać, że większy plan VPS załatwi wszystko.
FAQ
Czy mogę mieć klaster Proxmox?
Technicznie tak, praktycznie quorum i sieć między VPS-ami to wyzwanie. Lab OK, prod ryzykowne.
Czy Sinlege wspiera nested?
Zależy od planu i konfiguracji hypervisora. Zapytaj przed zakupem pod produkcję.
Ile VM na mały plan?
Zależy od RAM sumy. 2 GB plan ≠ pięć VM z 2 GB każda.
Czy mogę przekazać /dev/kvm?
Gość KVM na Sinlege już jest w VM. Nested to kolejna warstwa — sprawdź dostępność.
Minimalny RAM dla PVE?
4 GB absolutne minimum z jedną VM. 8 GB wygodniej na lab.
Czy mogę użyć ZFS?
Na pojedynczym vDisk VPS bez mirror — ograniczona wartość. Rozumiej ryzyko.
Backup do S3?
vzdump + rclone/restic offsite — procedura manualna.
GPU passthrough?
Na VPS praktycznie nie. Nie licz na to.
Licencja Proxmox?
Community wystarczy w labie. Subscription daje wsparcie i płatne repo Proxmox.
Aktualizacja PVE?
apt update — czytaj release notes. Klaster — kolejność nodów.
VM ID konwencja?
100 prod test, 9000 template — porządek ułatwia życie.
Cloud-init w VM?
Tak w QEMU — szybkie klony labu.
Monitoring PVE?
wbudowany graf — dodaj alert na dysk i backup failure.
Kiedy odejść od PVE na VPS?
Gdy potrzebujesz prod HA — dedyk albo managed.
Czy produkcja na Proxmox VPS ma sens?
Jako lab i nauka — tak. Jako jedyna warstwa HA produkcji — ryzykowne bez shared storage i quorum. WAW Tier III to DC, nie magiczny klaster. Backup vzdump offsite obowiązkowy — snapshot lokalny na jednym VPS to jedna lokalizacja.
Nested virtualization — jak pytać support?
Podaj plan i use case: nested KVM dla testów, nie dla prod gier. Bez potwierdzenia flag CPU nie planuj Proxmox VM w Proxmox VM na produkcji. Ryzen host — mocny, ale nested ma overhead.
Transfer wielu VM?
Sumowany egress z hościa PVE — backupy wszystkich VM, aktualizacje, pull obrazów. IP Transit WireGuard per TB to inna usługa niż transfer VPS w planie sklepowym.