Обзор развертывания Proxmox Backup Server на сервере¶
Предварительные требования¶
Для корректной работы приложения требуются следующие условия:
-
Операционная система: Debian 12 (Bookworm).
-
Права доступа: Права суперпользователя (root) для установки системных пакетов и управления Docker.
-
Сетевые настройки: Доступ к репозиториям Proxmox и официальным репозиториям Debian.
FDQN итоговой панели на домене hostkey.in¶
Для доступа к интерфейсу управления используется следующий шаблон домена:
| Параметр | Значение |
|---|---|
| Префикс | proxmox-backup-server |
| Домен | hostkey.in |
| Полный шаблон | proxmox-backup-server{Server_ID_from_Invapi}.hostkey.in |
Процесс установки приложения¶
Развертывание Proxmox Backup Server выполняется в несколько этапов:
-
Подготовка системы: Обновление списка пакетов и обновление всех установленных системных компонентов до последних версий.
-
Настройка репозиториев:
-
Установка необходимых ключей безопасности (GPG) для верификации пакетов Proxmox.
-
Добавление официального репозитория
pbs-no-subscriptionв систему. -
Включение компонентов
contribиnon-free-firmwareв системных источниках Debian. -
Установка основного ПО:
-
Установка мета-пакета
proxmox-backup-server. -
Установка дополнительных драйверов и заголовков ядра:
zfs-dkmsиlinux-headers-amd64. -
Настройка веб-доступа: Развертывание прокси-сервера для обеспечения работы через HTTPS с использованием SSL-сертификатов.
Контейнеры Docker и их запуск¶
Для обеспечения работы веб-интерфейса по защищенному протоколу используется контейнерный сервис:
| Параметр | Значение |
|---|---|
| Имя образа | jonasal/nginx-certbot:latest |
| Режим сети | host |
| Политика перезапуска | unless-stopped |
| Переменная окружения | CERTBOT_EMAIL=hkadm@hostkey.com |
| Тома (Volumes) | /etc/letsencrypt (через внешний том nginx_secrets) /etc/nginx/user_conf.d (проброс конфигураций пользователя) |
Права доступа и безопасность¶
-
Брандмауэр: Должен разрешать входящий трафик на порт
443(HTTPS). -
Безопасность репозиториев: Использование официального ключа
proxmox-release.gpg, расположенного в/etc/apt/trusted.gpg.d/. -
Конфигурация прокси: Веб-трафик перенаправляется с внешнего порта на внутренний порт приложения через локальный адрес
127.0.0.1:8007.
Инструкция по обновлению приложения¶
Для обновления Proxmox Backup Server необходимо выполнить обновление системных пакетов:
После завершения обновления рекомендуется перезагрузить систему для применения новых версий ядра (если они были установлены).
Расположение конфигурационных файлов и данных¶
| Тип данных | Путь к файлу / директории |
|---|---|
| Репозиторий PBS | /etc/apt/sources.list.d/pbs.list |
| Конфигурация прокси | /data/nginx/user_conf.d/proxmox-backup-server{Server_ID}.hostkey.in.conf |
| Файл конфигурации Docker Compose | /root/nginx/compose.yml |
| Секреты SSL (Certbot) | Том nginx_secrets |
Доступные порты для подключения¶
| Порт | Назначение | Протокол |
|---|---|---|
443 | Веб-интерфейс управления (через прокси) | HTTPS |
8007 | Внутренний порт приложения | HTTP |