Proxmox VE vom Mac aus verwalten
Eine Shell auf jedem Knoten, eine VM-Konsole ohne Browser, ISOs direkt in den Speicher gelegt und die Weboberfläche hinter SSH.
Von Lucas Russo, Entwickler von SSHive · Aktualisiert am
Proxmox VE ist ein auf Debian basierender Hypervisor für KVM-VMs und LXC-Container, mit einer Weboberfläche auf Port 8006. Gäste legen Sie weiterhin in der Weboberfläche an und konfigurieren sie dort. Der Rest des Tages spielt sich drumherum ab: Wartung der Knoten per SSH, eine Konsole für eine VM, die noch kein Netz hat, ein ISO zum Hochladen, dieselbe Prüfung auf jedem Knoten eines Clusters.
SSHive erledigt das aus einem Fenster, mit einem Profil pro Knoten in einem Ordner Proxmox. Eines vorab: Die Konsole in der Weboberfläche ist noVNC und läuft im Browser. Der VNC-Viewer von SSHive verbindet sich mit einer VM, sobald Sie ihr ein eigenes VNC-Display geben, wie unten beschrieben.
SSH auf jedem Knoten
Proxmox meldet Sie standardmäßig als
root an. Installieren Sie zuerst Ihren Schlüssel (Einstellungen > SSH-Schlüssel > Auf Host installieren erledigt das über eine offene Sitzung) und legen Sie dann ein Profil pro Knoten an, pve1, pve2, pve3, im Ordner Proxmox. Um ein Cluster zu prüfen, schicken Sie pvecm status oder pveversion per Broadcast an alle drei: Jeder Knoten antwortet in seinem eigenen Tab, und einer ohne Quorum fällt sofort auf. Für eine Shell in einem LXC-Container genügt pct enter 101 in der Sitzung des Knotens; der Container braucht keinen eigenen SSH-Server.Eine VM-Konsole über VNC
Das Proxmox-Wiki beschreibt, wie eine VM ein eigenes VNC-Display bekommt: eine Zeile
args: in /etc/pve/local/qemu-server/<VMID>.conf eintragen, dann die VM stoppen und starten. Das Beispiel im Wiki lauscht auf 0.0.0.0, also auf allen Schnittstellen des Knotens. Mit args: -vnc 127.0.0.1:77 lauscht das Display dagegen auf Port 5977 (5900 + 77) nur auf dem Loopback des Knotens, der einzige Weg hinein führt also über SSH. Fügen Sie im Profil des Knotens einen lokalen Tunnel von Port 5977 auf localhost:5977 hinzu und richten Sie ein VNC-Profil auf localhost:5977.
Für ein Passwort ergänzen Sie die Zeile um ,password=on (args: -vnc 127.0.0.1:77,password=on), starten die VM und führen dann in ihrem Monitor-Bereich set_password vnc <passwort> -d vnc2 aus. Laut Wiki setzt das QEMU 6.1 oder neuer voraus, und ein VNC-Passwort ist auf 8 Zeichen begrenzt. Außerdem übersteht das Passwort keinen Neustart der VM: Setzen Sie es nach jedem Start erneut. So erreichen Sie ein Installationsprogramm oder ein Rettungssystem, bevor die VM einen SSH-Server hat.ISOs hochladen
Ziehen Sie eine
.iso aus dem Finder nach /var/lib/vz/template/iso/ auf einem Knoten, das Verzeichnis hinter dem Standardspeicher local, und sie erscheint in der ISO-Liste der Weboberfläche für neue VMs. Container-Vorlagen gehören nach /var/lib/vz/template/cache/. Ein ISO ist weit größer als die Upload-Grenze der kostenlosen Version, dieser Teil braucht also Pro.Was hier kostenlos ist und was Pro braucht
SSH auf die Knoten, SFTP für Konfigurationen und Skripte und ein lokaler Tunnel pro Profil, genug für die Weboberfläche auf 8006, sind kostenlos. Der Rest dieser Seite ist Pro: Die VM-Konsole braucht VNC, Cluster-Prüfungen brauchen Broadcast, und ein ISO liegt weit über der kostenlosen Upload-Grenze von 10 MB pro Datei. SSHive Pro ist ein einmaliger Kauf für 14,99 €.
Häufige Fragen
Kann SSHive die Proxmox-Weboberfläche ersetzen?+
Nein, und das versucht es auch nicht. Gäste anlegen, konfigurieren und migrieren, Speicher und Backups gehören in die Weboberfläche. SSHive deckt ab, was drumherum liegt: die Shell des Knotens, Dateien auf dem Knoten, das VNC-Display einer VM und den Tunnel, der die Weboberfläche aus dem Internet heraushält.
Wie erreiche ich die Weboberfläche sicher von außen?+
Leiten Sie Port 8006 nicht im Router weiter. Fügen Sie dem Profil des Knotens einen lokalen Tunnel hinzu, lokaler Port 8006 auf
localhost:8006, verbinden Sie sich per SSH und öffnen Sie https://localhost:8006 in Safari oder Chrome. Der Verkehr der Weboberfläche läuft dann in der SSH-Verbindung, und dieser eine Tunnel funktioniert in der kostenlosen Version.Passende SSHive-Funktionen
SSHive kostenlos für macOS testen
Holen Sie sich den All-in-one-Client für SSH, SFTP, RDP und VNC auf dem Mac. Kostenloser Download, ohne Registrierung.