Proxmox: различия между версиями

Материал из support.qbpro.ru
Нет описания правки
 
(не показано 6 промежуточных версий этого же участника)
Строка 57: Строка 57:
==Proxmox message: EFI disk without 'ms-cert=2023k' option, suggesting that not all UEFI 2023==
==Proxmox message: EFI disk without 'ms-cert=2023k' option, suggesting that not all UEFI 2023==
* Что это означает:
* Что это означает:
Microsoft выпустила обновленные сертификаты Secure Boot (версии 2023 года, обозначаемые как ms-cert=2023k). Старые сертификаты 2011 года истекают в июне 2026 года. Если их не обновить, после истечения срока их действия виртуальная машина с включенным Secure Boot может перестать загружаться, так как загрузчик Windows или популярных дистрибутивов Linux не пройдет проверку цифровой подписи.
'''Microsoft''' выпустила обновленные сертификаты '''Secure Boot''' (версии 2023 года, обозначаемые как ms-cert=2023k). Старые сертификаты 2011 года истекают в июне 2026 года. Если их не обновить, после истечения срока их действия виртуальная машина с включенным '''Secure Boot''' может перестать загружаться, так как загрузчик Windows или популярных дистрибутивов Linux не пройдет проверку цифровой подписи.
* Что необходимо сделать:
* Что необходимо сделать:
Вам нужно добавить новые сертификаты в EFI-диск этой виртуальной машины. Важно: перед выполнением любых действий с дисками ВМ настоятельно рекомендуется сделать ее снапшот (резервную копию состояния) на случай непредвиденных обстоятельств.
Вам нужно добавить новые сертификаты в '''EFI'''-диск этой виртуальной машины. Важно: перед выполнением любых действий с дисками ВМ настоятельно рекомендуется сделать ее снапшот (резервную копию состояния) на случай непредвиденных обстоятельств.
* Выберите один из двух способов (веб-интерфейс или командная строка):
* Выберите один из двух способов (веб-интерфейс или командная строка):
** Способ 1: Через веб-интерфейс Proxmox (рекомендуется)
** '''Способ 1''': Через веб-интерфейс '''Proxmox''' (рекомендуется)
#Полностью выключите виртуальную машину 143 (Shutdown или Stop).
#Полностью выключите виртуальную машину '''ID''' ('''Shutdown''' или '''Stop''').
#В дереве ресурсов слева выберите эту виртуальную машину.
#В дереве ресурсов слева выберите эту виртуальную машину.
#Перейдите на вкладку Hardware (Оборудование).
#Перейдите на вкладку '''Hardware''' (Оборудование).
#Найдите в списке компонент EFI Disk.
#Найдите в списке компонент '''EFI Disk'''.
#Выделите его и нажмите кнопку Disk Action (Действия с диском) в верхней панели.
#Выделите его и нажмите кнопку '''Disk Action''' (Действия с диском) в верхней панели.
#В выпадающем меню выберите Enroll Updated Certificates (Зарегистрировать обновленные сертификаты).
#В выпадающем меню выберите '''Enroll Updated Certificates''' (Зарегистрировать обновленные сертификаты).
#Подтвердите действие. После этого в конфигурации диска появится параметр ms-cert=2023k.
#Подтвердите действие. После этого в конфигурации диска появится параметр '''ms-cert=2023k'''.
** Способ 2: Через командную строку (CLI) хоста Proxmox
** '''Способ 2''': Через командную строку ('''CLI''') хоста '''Proxmox'''
#Подключитесь к хосту Proxmox по SSH или откройте консоль (Shell).
#Подключитесь к хосту '''Proxmox''' по '''SSH''' или откройте консоль ('''Shell''').
#Убедитесь, что виртуальная машина выключена:
#Убедитесь, что виртуальная машина выключена:
  qm stop '''ID'''
  ..
  # пример: qm stop 122
3. Выполните команду для добавления новых ключей:
  qm enroll-efi-keys '''ID'''
  ..
  # пример: qm enroll-efi-keys 122
4. ('''Опционально''') Проверьте конфигурацию '''ВМ''', чтобы убедиться, что обновление прошло успешно. В выводе команды qm config '''ID''' строка efidisk0 должна теперь содержать параметр '''ms-cert=2023k'''.
* Пример:
  efidisk0: local-lvm:vm-122-disk-0,efitype=4m,pre-enrolled-keys=1,ms-cert=2023k,size=4M
5. После обновления,просто запустите виртуальную машину как обычно.


==Дополнительно==
==Дополнительно==

Текущая версия от 15:17, 8 сентября 2026

Установка Proxmox в Debian

Экстренная остановка LXC

pct unlock 101
lxc-stop --name 101
ps ax | grep lxc

Экстренная остановка VM

qm list --full
rm /run/lock/qemu-server/lock-101.conf 
qm stop 101

Проброс директории с хоста в контейнер LXC под управлением Proxmox

  • Это работает не только для обычных директорий на хосте, но и для примонтированных внешних хранилищах (USB HDD, GlusterFS, etc.)

Просто даем команду на хосте через SSH (при потушенном контейнере):

pct set 114 -mp0 /mnt/disk1,mp=/disk1

Где:

114 - ID контейнера.
-mp0 - внутреннее имя точки монтирования. Proxmox дает выбрать от mp0 до mp7.
/mnt/disk1 - точка монтирования дисков в хостовой системе.
/disk1 - путь в контейнере, куда будет примонтирован диск с корзины.

После выполнения команды запускаем контейнер, и вуаля - диск виден в контейнере по пути /disk1.

* Источник...

Снижение нагрузки на системный диск

Если не используется кластеризация, а идет большой объём записи на системный диск.
Лечится отключением служб pve-ha-crm и pve-ha-lrm (нужны только для High Availability).

Решение проблемы со шрифтами в консоли

  • в /etc/default/console-setup внести настройки:
# CONFIGURATION FILE FOR SETUPCON

# Consult the console-setup(5) manual page.

ACTIVE_CONSOLES="/dev/tty[1-6]"

CHARMAP="UTF-8"

CODESET="CyrSlav"
FONTFACE="Terminus"
FONTSIZE="8x16"

VIDEOMODE=

# The following is an example how to use a braille font
# FONT='lat9w-08.psf.gz brl-8x8.psf'

Решение проблемы c PCI Passthrough

  • На более новых процессорах:
GRUB_CMDLINE_LINUX_DEFAULT="quiet intel_iommu=on iommu=pt";
  • Для старых Xeon:
GRUB_CMDLINE_LINUX_DEFAULT=“quiet intel_iommu=on iommu=pt pci=assign-busses pcie_acs_override=downstream,multifunction”.

Proxmox message: EFI disk without 'ms-cert=2023k' option, suggesting that not all UEFI 2023

  • Что это означает:

Microsoft выпустила обновленные сертификаты Secure Boot (версии 2023 года, обозначаемые как ms-cert=2023k). Старые сертификаты 2011 года истекают в июне 2026 года. Если их не обновить, после истечения срока их действия виртуальная машина с включенным Secure Boot может перестать загружаться, так как загрузчик Windows или популярных дистрибутивов Linux не пройдет проверку цифровой подписи.

  • Что необходимо сделать:

Вам нужно добавить новые сертификаты в EFI-диск этой виртуальной машины. Важно: перед выполнением любых действий с дисками ВМ настоятельно рекомендуется сделать ее снапшот (резервную копию состояния) на случай непредвиденных обстоятельств.

  • Выберите один из двух способов (веб-интерфейс или командная строка):
    • Способ 1: Через веб-интерфейс Proxmox (рекомендуется)
  1. Полностью выключите виртуальную машину ID (Shutdown или Stop).
  2. В дереве ресурсов слева выберите эту виртуальную машину.
  3. Перейдите на вкладку Hardware (Оборудование).
  4. Найдите в списке компонент EFI Disk.
  5. Выделите его и нажмите кнопку Disk Action (Действия с диском) в верхней панели.
  6. В выпадающем меню выберите Enroll Updated Certificates (Зарегистрировать обновленные сертификаты).
  7. Подтвердите действие. После этого в конфигурации диска появится параметр ms-cert=2023k.
    • Способ 2: Через командную строку (CLI) хоста Proxmox
  1. Подключитесь к хосту Proxmox по SSH или откройте консоль (Shell).
  2. Убедитесь, что виртуальная машина выключена:
  qm stop ID
  ..
  # пример: qm stop 122

3. Выполните команду для добавления новых ключей:

  qm enroll-efi-keys ID
  ..
  # пример: qm enroll-efi-keys 122

4. (Опционально) Проверьте конфигурацию ВМ, чтобы убедиться, что обновление прошло успешно. В выводе команды qm config ID строка efidisk0 должна теперь содержать параметр ms-cert=2023k.

  • Пример:
 efidisk0: local-lvm:vm-122-disk-0,efitype=4m,pre-enrolled-keys=1,ms-cert=2023k,size=4M

5. После обновления,просто запустите виртуальную машину как обычно.

Дополнительно


NVIDIA