Подтверждённые адреса
Публичные сервисы должны документироваться по DNS-имени, а не по адресу
провайдера. При смене VPS или NAT это сохраняет runbooks актуальными.
Целевая сегментация
Сейчас используются две маршрутизируемые сети без VLAN внутри PVE:
Следующая таблица — целевая модель сегментации, а не уже настроенные VLAN.
Выделять VLAN следует отдельным проектом с out-of-band доступом к PVE.
Именование
Формат hostname:Правила VMID
После инвентаризации закрепите диапазоны, например:
Это предложение. Не перенумеровывайте существующие VM/LXC только ради красоты:
сначала зафиксируйте фактический инвентарь, затем применяйте правило к новым
ресурсам.
Карточка адреса
Для каждого нового guest фиксируйте:null и шаблонных адресов вносится проверенное значение. Пароли и
ключи в карточку не добавляются.
Резервирование адреса
1
Проверьте свободный адрес
Сверьте IPAM, DHCP lease и ARP/neighbor table.
2
Создайте запись инвентаря
Закрепите hostname, VMID, сегмент и owner.
3
Настройте guest
Назначьте bridge/VLAN/IP и проверьте gateway.
4
Добавьте DNS
Сначала private DNS, затем public record при необходимости.
5
Проверьте наблюдаемость
Добавьте agent и соответствующий monitor.
