Создание
1
Зарезервируйте идентичность
Выберите VMID, hostname, environment, owner и сетевой сегмент.
2
Выберите шаблон
Используйте поддерживаемый OS template; зафиксируйте его версию и источник.
3
Выделите ресурсы
vCPU, RAM и диск задаются по измеренной нагрузке с понятным лимитом роста.
4
Подключите сеть
Назначьте bridge/VLAN, private IP, DNS и только необходимые firewall rules.
5
Настройте доступ
SSH keys, непривилегированный service user и
sudo только для нужных операций.6
Добавьте наблюдаемость
QEMU guest agent, Beszel/Portainer agent, Kuma monitor и системные логи.
7
Добавьте backup job
Guest должен попасть в политику до установки критичного приложения.
Базовый production checklist
- hostname и timezone заданы явно;
- автоматическая синхронизация времени работает;
- OS packages обновлены;
- password SSH отключён там, где допустим key-only доступ;
- firewall включает только необходимые входящие порты;
- guest agent запущен;
- filesystem и application health видны в monitoring;
- ротация logs ограничивает использование диска;
- backup завершился хотя бы один раз;
- проверена процедура restore.
Изменение ресурсов
Перед увеличением CPU/RAM/диска запишите причину и исходные показатели. После изменения проверьте, что OS увидела новый ресурс и bottleneck действительно исчез. Уменьшение диска не выполняется как обычная online-операция. Безопаснее создать новый guest/storage, перенести данные и переключить сервис с возможностью возврата.Обновление приложения
Приложение внутри guest обновляется через его собственный deployment runbook. Proxmox snapshot может быть дополнительной страховкой, но не заменяет backup базы, S3 или volumes и не должен храниться бесконечно.Вывод из эксплуатации
1
Удалите трафик
Уберите guest из DNS, proxy, балансировки и cron jobs.
2
Сохраните данные
Сделайте финальный application backup и отметьте retention.
3
Остановите и наблюдайте
Сначала выключите guest на согласованный период, не удаляйте сразу.
4
Удалите зависимости
Monitoring, agents, firewall objects и secrets очищаются отдельно.
5
Освободите инвентарь
VMID/IP/DNS помечаются свободными только после завершения retention.
