Guest считается частью production только после завершения полного цикла: инвентарь, hardening, backup, monitoring и проверка восстановления.

Создание

1

Зарезервируйте идентичность

Выберите VMID, hostname, environment, owner и сетевой сегмент.
2

Выберите шаблон

Используйте поддерживаемый OS template; зафиксируйте его версию и источник.
3

Выделите ресурсы

vCPU, RAM и диск задаются по измеренной нагрузке с понятным лимитом роста.
4

Подключите сеть

Назначьте bridge/VLAN, private IP, DNS и только необходимые firewall rules.
5

Настройте доступ

SSH keys, непривилегированный service user и sudo только для нужных операций.
6

Добавьте наблюдаемость

QEMU guest agent, Beszel/Portainer agent, Kuma monitor и системные логи.
7

Добавьте backup job

Guest должен попасть в политику до установки критичного приложения.

Базовый production checklist

  • hostname и timezone заданы явно;
  • автоматическая синхронизация времени работает;
  • OS packages обновлены;
  • password SSH отключён там, где допустим key-only доступ;
  • firewall включает только необходимые входящие порты;
  • guest agent запущен;
  • filesystem и application health видны в monitoring;
  • ротация logs ограничивает использование диска;
  • backup завершился хотя бы один раз;
  • проверена процедура restore.

Изменение ресурсов

Перед увеличением CPU/RAM/диска запишите причину и исходные показатели. После изменения проверьте, что OS увидела новый ресурс и bottleneck действительно исчез. Уменьшение диска не выполняется как обычная online-операция. Безопаснее создать новый guest/storage, перенести данные и переключить сервис с возможностью возврата.

Обновление приложения

Приложение внутри guest обновляется через его собственный deployment runbook. Proxmox snapshot может быть дополнительной страховкой, но не заменяет backup базы, S3 или volumes и не должен храниться бесконечно.

Вывод из эксплуатации

1

Удалите трафик

Уберите guest из DNS, proxy, балансировки и cron jobs.
2

Сохраните данные

Сделайте финальный application backup и отметьте retention.
3

Остановите и наблюдайте

Сначала выключите guest на согласованный период, не удаляйте сразу.
4

Удалите зависимости

Monitoring, agents, firewall objects и secrets очищаются отдельно.
5

Освободите инвентарь

VMID/IP/DNS помечаются свободными только после завершения retention.
Материальное удаление guest выполняется только после подтверждения owner и проверки, что rollback window закончился.