Инвентарь получен 11 сентября 2026 года через read-only команды PVE. Средние значения CPU/RAM меняются постоянно; конфигурационные лимиты и топология считаются каноническими до следующей инвентаризации.

Инвентарь узлов

Публичный адрес node — 85.198.74.85/31. Входящие TCP 22 и 8006 на vmbr0 блокируются отдельным nftables-правилом; управление выполняется через VPN и внутренний адрес. Для каждого node дополнительно фиксируются:
  • модель и serial без публикации IPMI credentials;
  • boot disks и data disks;
  • сетевые интерфейсы и bonds;
  • bridges/VLAN awareness;
  • cluster membership и quorum vote;
  • UPS/power domain;
  • окно обслуживания.

Инвентарь guests

Все пять VM работали и использовали Debian 13 на момент проверки. QEMU Guest Agent включён у каждой VM. Запланированной Sentry VM в PVE нет: VMID 104 занят launcher-server. Канонический owner и service mapping берутся из каталога сервисов. Guest не считается production-ready, пока для него нет owner, monitoring и backup policy.

Что собирать через API

Read-only инвентаризация использует только GET-запросы:
Из ответов в документацию переносятся topology и capacity. API token secret, ticket, CSRF token, MAC-адреса публичных uplink и содержимое cloud-init secrets не сохраняются.

Проверка кластера из shell

pvecm status на xinboshin сообщает об отсутствии Corosync-конфигурации. Это ожидаемо для текущего standalone-режима и не является неисправностью.

Правила размещения

  • Edge и monitoring не должны зависеть от одного и того же guest.
  • Database и её единственная backup-копия не размещаются на одном storage.
  • Критичный сервис получает фиксированный owner и понятный recovery order.
  • Ballooning и overcommit допускаются только после измерения пиков.
  • LXC используется для подходящих Linux-сервисов; Docker-in-LXC требует документированной конфигурации nesting/cgroup.
  • GPU, USB и PCI passthrough фиксируются как ограничения миграции.

Capacity reserve

Для каждого node отслеживайте не только среднее, но и запас на отказ: Суммарно VM сконфигурированы на 22 vCPU и 73 GiB RAM при 32 logical CPU и 128 GiB host RAM. Это не означает гарантированный свободный ресурс: Minecraft получает 48 GiB, а GitLab/Runner способны создавать длительные CPU и I/O пики.

Выявленные пробелы

  • PVE backup jobs отсутствуют.
  • Replication jobs отсутствуют.
  • Datacenter, node и VM firewall rule lists пусты.
  • У VM 102–104 не включён autostart, поэтому после reboot они требуют ручного запуска либо отдельного решения по startup policy.
  • Все VM-диски и host находятся в одном ZFS failure domain.
Миграция или reboot PVE node — последнее действие диагностики. Сначала проверьте конкретный guest, сервис, сеть и зависимости.