Инвентарь узлов
Публичный адрес node —
85.198.74.85/31. Входящие TCP 22 и 8006 на
vmbr0 блокируются отдельным nftables-правилом; управление выполняется через
VPN и внутренний адрес.
Для каждого node дополнительно фиксируются:
- модель и serial без публикации IPMI credentials;
- boot disks и data disks;
- сетевые интерфейсы и bonds;
- bridges/VLAN awareness;
- cluster membership и quorum vote;
- UPS/power domain;
- окно обслуживания.
Инвентарь guests
Все пять VM работали и использовали Debian 13 на момент проверки. QEMU Guest
Agent включён у каждой VM. Запланированной Sentry VM в PVE нет: VMID
104
занят launcher-server.
Канонический owner и service mapping берутся из
каталога сервисов. Guest не считается
production-ready, пока для него нет owner, monitoring и backup policy.
Что собирать через API
Read-only инвентаризация использует только GET-запросы:Проверка кластера из shell
pvecm status на xinboshin сообщает об отсутствии Corosync-конфигурации. Это
ожидаемо для текущего standalone-режима и не является неисправностью.
Правила размещения
- Edge и monitoring не должны зависеть от одного и того же guest.
- Database и её единственная backup-копия не размещаются на одном storage.
- Критичный сервис получает фиксированный owner и понятный recovery order.
- Ballooning и overcommit допускаются только после измерения пиков.
- LXC используется для подходящих Linux-сервисов; Docker-in-LXC требует документированной конфигурации nesting/cgroup.
- GPU, USB и PCI passthrough фиксируются как ограничения миграции.
Capacity reserve
Для каждого node отслеживайте не только среднее, но и запас на отказ:
Суммарно VM сконфигурированы на 22 vCPU и 73 GiB RAM при 32 logical CPU и
128 GiB host RAM. Это не означает гарантированный свободный ресурс: Minecraft
получает 48 GiB, а GitLab/Runner способны создавать длительные CPU и I/O пики.
Выявленные пробелы
- PVE backup jobs отсутствуют.
- Replication jobs отсутствуют.
- Datacenter, node и VM firewall rule lists пусты.
- У VM
102–104не включён autostart, поэтому после reboot они требуют ручного запуска либо отдельного решения по startup policy. - Все VM-диски и host находятся в одном ZFS failure domain.
