Перейти к содержанию

Обзор развертывания Proxmox Backup Server на сервере

Предварительные требования

Для корректной работы приложения требуются следующие условия:

  • Операционная система: Debian 12 (Bookworm).

  • Права доступа: Права суперпользователя (root) для установки системных пакетов и управления Docker.

  • Сетевые настройки: Доступ к репозиториям Proxmox и официальным репозиториям Debian.

FDQN итоговой панели на домене hostkey.in

Для доступа к интерфейсу управления используется следующий шаблон домена:

Параметр Значение
Префикс proxmox-backup-server
Домен hostkey.in
Полный шаблон proxmox-backup-server{Server_ID_from_Invapi}.hostkey.in

Процесс установки приложения

Развертывание Proxmox Backup Server выполняется в несколько этапов:

  1. Подготовка системы: Обновление списка пакетов и обновление всех установленных системных компонентов до последних версий.

  2. Настройка репозиториев:

  3. Установка необходимых ключей безопасности (GPG) для верификации пакетов Proxmox.

  4. Добавление официального репозитория pbs-no-subscription в систему.

  5. Включение компонентов contrib и non-free-firmware в системных источниках Debian.

  6. Установка основного ПО:

  7. Установка мета-пакета proxmox-backup-server.

  8. Установка дополнительных драйверов и заголовков ядра: zfs-dkms и linux-headers-amd64.

  9. Настройка веб-доступа: Развертывание прокси-сервера для обеспечения работы через HTTPS с использованием SSL-сертификатов.

Контейнеры Docker и их запуск

Для обеспечения работы веб-интерфейса по защищенному протоколу используется контейнерный сервис:

Параметр Значение
Имя образа jonasal/nginx-certbot:latest
Режим сети host
Политика перезапуска unless-stopped
Переменная окружения CERTBOT_EMAIL=hkadm@hostkey.com
Тома (Volumes) /etc/letsencrypt (через внешний том nginx_secrets)
/etc/nginx/user_conf.d (проброс конфигураций пользователя)

Права доступа и безопасность

  • Брандмауэр: Должен разрешать входящий трафик на порт 443 (HTTPS).

  • Безопасность репозиториев: Использование официального ключа proxmox-release.gpg, расположенного в /etc/apt/trusted.gpg.d/.

  • Конфигурация прокси: Веб-трафик перенаправляется с внешнего порта на внутренний порт приложения через локальный адрес 127.0.0.1:8007.

Инструкция по обновлению приложения

Для обновления Proxmox Backup Server необходимо выполнить обновление системных пакетов:

apt update && apt dist-upgrade -y

После завершения обновления рекомендуется перезагрузить систему для применения новых версий ядра (если они были установлены).

Расположение конфигурационных файлов и данных

Тип данных Путь к файлу / директории
Репозиторий PBS /etc/apt/sources.list.d/pbs.list
Конфигурация прокси /data/nginx/user_conf.d/proxmox-backup-server{Server_ID}.hostkey.in.conf
Файл конфигурации Docker Compose /root/nginx/compose.yml
Секреты SSL (Certbot) Том nginx_secrets

Доступные порты для подключения

Порт Назначение Протокол
443 Веб-интерфейс управления (через прокси) HTTPS
8007 Внутренний порт приложения HTTP
question_mark
Я могу вам чем-то помочь?
question_mark
ИИ Помощник ×