Gérer Proxmox VE depuis votre Mac
Un shell sur chaque nœud, une console de VM sans navigateur, des ISO déposées directement dans le stockage, et l'interface web gardée derrière SSH.
Par Lucas Russo, développeur de SSHive · Mis à jour le
Proxmox VE est un hyperviseur basé sur Debian pour machines virtuelles KVM et conteneurs LXC, avec une interface web sur le port 8006. C'est toujours dans l'interface web qu'on crée et configure les invités. Le reste de la journée se passe autour : maintenance des nœuds en SSH, console d'une VM qui n'a pas encore de réseau, ISO à envoyer, même vérification sur chaque nœud d'un cluster.
SSHive gère tout cela depuis une fenêtre, avec un profil par nœud rangé dans un dossier Proxmox. Un point à savoir d'emblée : la console intégrée à l'interface web est noVNC, qui tourne dans le navigateur. La visionneuse VNC de SSHive se connecte à une VM une fois que vous lui avez donné son propre affichage VNC, comme décrit plus bas.
SSH sur chaque nœud
Proxmox vous connecte en
root par défaut. Installez d'abord votre clé (Paramètres > Clés SSH > Installer sur l'hôte le fait par une session ouverte), puis créez un profil par nœud, pve1, pve2, pve3, dans le dossier Proxmox. Pour contrôler un cluster, envoyez pvecm status ou pveversion aux trois par broadcast : chaque nœud répond dans son propre onglet, et celui qui a perdu le quorum se remarque aussitôt. Pour un shell dans un conteneur LXC, pct enter 101 dans la session du nœud suffit ; le conteneur n'a pas besoin de son propre serveur SSH.Une console de VM en VNC
Le wiki de Proxmox explique comment donner à une VM son propre affichage VNC : ajoutez une ligne
args: dans /etc/pve/local/qemu-server/<VMID>.conf, puis arrêtez et redémarrez la VM. L'exemple du wiki écoute sur 0.0.0.0, c'est-à-dire sur toutes les interfaces du nœud. Avec args: -vnc 127.0.0.1:77 à la place, l'affichage écoute sur le port 5977 (5900 + 77), sur la boucle locale du nœud uniquement : on n'y entre que par SSH. Dans le profil du nœud, ajoutez un tunnel local du port 5977 vers localhost:5977, puis pointez un profil VNC sur localhost:5977.
Pour exiger un mot de passe, ajoutez ,password=on à cette ligne (args: -vnc 127.0.0.1:77,password=on), démarrez la VM, puis lancez set_password vnc <mot-de-passe> -d vnc2 dans son panneau Monitor. Le wiki précise que cela demande QEMU 6.1 ou plus récent, et qu'un mot de passe VNC est limité à 8 caractères. Ce mot de passe ne survit pas non plus à un redémarrage de la VM : fixez-le de nouveau à chaque démarrage. C'est ainsi qu'on atteint un programme d'installation ou un démarrage de secours avant que la VM ait un serveur SSH.Envoyer des ISO
Glissez une
.iso depuis le Finder dans /var/lib/vz/template/iso/ sur un nœud, le dossier du stockage local par défaut, et elle apparaît dans la liste des ISO de l'interface web pour les nouvelles VM. Les modèles de conteneurs vont dans /var/lib/vz/template/cache/. Une ISO dépasse de loin la limite d'envoi de la version gratuite : cette partie demande la version Pro.Ce qui est gratuit ici, et ce qui demande Pro
SSH sur les nœuds, SFTP pour les configurations et les scripts, et un tunnel local par profil, suffisant pour l'interface web sur 8006, sont gratuits. Le reste de cette page relève de la version Pro : la console de VM demande le VNC, les contrôles de cluster le broadcast, et une ISO dépasse largement la limite gratuite de 10 Mo par fichier envoyé. SSHive Pro est un achat unique de 14,99 €.
Questions fréquentes
SSHive peut-il remplacer l'interface web de Proxmox ?+
Non, et il ne cherche pas à le faire. Créer, configurer et migrer les invités, gérer le stockage et les sauvegardes, tout cela se fait dans l'interface web. SSHive couvre ce qui l'entoure : le shell du nœud, ses fichiers, l'affichage VNC d'une VM et le tunnel qui garde l'interface web hors d'Internet.
Comment joindre l'interface web en sécurité depuis l'extérieur ?+
N'ouvrez pas le port 8006 sur votre box. Ajoutez un tunnel local au profil du nœud, du port local 8006 vers
localhost:8006, connectez-vous en SSH et ouvrez https://localhost:8006 dans Safari ou Chrome. Le trafic de l'interface web passe alors dans la connexion SSH, et ce tunnel unique fonctionne dans la version gratuite.Fonctionnalités SSHive associées
Essayer SSHive gratuitement sur macOS
Obtenez le client tout-en-un SSH, SFTP, RDP et VNC pour Mac. Téléchargement gratuit, sans inscription.