Great Lotus · B43 Lotus Cloud

Bảng điều khiển máy ảo
Lotus Cloud

Tạo, chạy, sao lưu và chia card đồ hoạ cho máy ảo Proxmox bằng một trang web — không cần nhớ dòng lệnh nào. Tài liệu này vừa là hướng dẫn dùng, vừa giải thích vì sao trang lại hiển thị đúng những gì nó hiển thị, và những con số nào máy chủ ảo hoá về nguyên tắc không thể biết.

Địa chỉ 172.16.10.220:20430 Container lotus_cloud Máy chủ 2 node Proxmox Đăng nhập bắt buộc Cập nhật 05/09/2026

Trang này là gì

Lotus Cloud là lớp áo dễ dùng khoác lên hai máy chủ ảo hoá Proxmox của workpool 2. Giao diện mô phỏng Digital Ocean: một máy ảo gọi là một Droplet, tạo máy là một trình hướng dẫn bảy bước, và mọi thứ nằm trong một danh sách duy nhất thay vì rải ra hai giao diện quản trị riêng.

Bên dưới vẫn là Proxmox thật. Máy tạo ở đây mở bằng giao diện Proxmox cũng thấy, và ngược lại. Không có cơ sở dữ liệu song song nào cả — đó là quyết định thiết kế quan trọng nhất của cả hệ thống, và tab Bên dưới nắp máy nói kỹ vì sao.

Hai đường vào

ĐườngĐịa chỉDùng khi
LANhttp://172.16.10.220:20430/ Bình thường. Nhanh nhất, không qua trung gian nào
HTTPShttps://b43.lotuscloud.lotus1104.synology.me Bắt buộc khi dùng Console — xem cảnh báo bên dưới
Console chỉ chạy trên HTTPS

Trình duyệt chỉ coi https:// và localhost là secure context. Phần xác thực của VNC cần crypto.subtle — thứ không tồn tại ngoài secure context — nên mở Console từ đường HTTP sẽ rớt kết nối ngay sau lời chào, kèm mã 1006. Nút "Mở console" tự nhảy sang đường HTTPS; đừng ngạc nhiên khi thấy đổi địa chỉ.

Máy của bạn cần một dòng trong tệp hosts: 172.16.10.220  b43.lotuscloud.lotus1104.synology.me

Đăng nhập

Tài khoản dùng chung, khai trong tệp .env của DCP_PRODUCTION (B43_AUTH_USER / B43_AUTH_PASSWORD). Ô "Ghi nhớ máy này trong 30 ngày" để mặc định bật.

Vì sao trang này phải có mật khẩu

Nó nắm mật khẩu root@pam của cả hai máy chủ Proxmox, một khoá SSH root vào máy ảo hoá, và đường console chuyển tiếp thẳng phiên root đó cho trình duyệt. Ai mở được cổng 20430 là gián tiếp có tất cả những thứ đó — xoá máy ảo, đọc đĩa, chạy lệnh trên hypervisor.

Nếu bạn thấy một dải băng đỏ trên đầu trang báo "đang KHÔNG yêu cầu mật khẩu" thì đó là thật: hai biến trong .env đang trống. Sửa xong phải chạy docker compose up -d lotus_cloud — lệnh restart không nạp biến môi trường mới.

Bản đồ trang

MụcĐể làm gì
DropletsDanh sách mọi máy ảo trên cả hai máy chủ. Bên dưới nó là các dự án — bấm vào một dự án chỉ xem máy của dự án đó
MarketplaceSinh lệnh cài ứng dụng Docker. Chỉ sinh lệnh, chưa tự chạy hộ
Dự ánTạo / đổi tên / đổi màu nhãn nhóm, chuyển máy giữa các nhóm
Hạ tầngSức khoẻ từng máy chủ, kho lưu trữ, bật máy chủ từ xa. Bấm vào tên máy chủ để mở thẳng giao diện Proxmox gốc
Sao lưuChụp toàn máy, xem mô tả, khôi phục, xoá
Cấu trúc/bản mẫuĐồ thị kiểu git graph: bản mẫu → máy con → ảnh chụp. Từ đây đúc bản mẫu mới, nhân bản máy, và xoá bản mẫu. Nút Bản Mẫu → sang danh sách để đổi tên và ghi chú
SSH KeysKho khoá công khai để nhét vào máy Linux lúc tạo
Cấu hình máy chủChia card đồ hoạ, chọn passthrough hay vGPU

Nút Tạo Droplet nằm cố định ở góc trên bên phải, hiện trên mọi trang — nên thanh bên không có mục trùng lặp cho nó.

Ba nút luôn có ở thanh trên

Bảng Droplets

Gộp máy của cả hai máy chủ vào một chỗ, nên không phải nhớ máy nào nằm ở đâu. Bấm tiêu đề cột để xếp; bấm lần nữa để đảo chiều. Mặc định gom theo dự án → tên máy, vì người ta nghĩ theo dự án trước.

CộtĐọc thế nào
Dự án Nhãn màu, ví dụ CMEV-SERVER GREAT_LOTUS. Bấm vào nhãn = chỉ xem máy của dự án đó. Máy chưa xếp hiện "chưa xếp" và luôn nằm cuối bảng
Địa chỉ IP Chỉ có khi máy đang chạy và đã cài QEMU Guest Agent. Không có agent thì máy chủ ảo hoá không có cách nào biết IP bên trong — ô sẽ ghi rõ lý do thay vì để trống. Bấm vào IP để chép
Ổ đĩa Đây là trần đã cấp, không phải phần đã dùng. Trang chi tiết mới cho biết dùng bao nhiêu
Loại ổ Theo kho lưu trữ đang chứa đĩa, không theo thứ máy khách nhìn thấy
vGPU Dòng trên là tên card, dòng dưới là cỡ. Màu mang thông tin riêng — xem ngay dưới

Bốn màu của nhãn vGPU

Màu không nói về cấu hình — cấu hình thì nhìn chữ là biết. Màu nói một thứ mà cấu hình không nói được: driver bên trong máy khách đã chạy chưa.

MàuNghĩaViệc cần làm
xanh láDriver đã cài và đang chạykhông có
camĐã gắn card nhưng máy khách chưa cài driver — card chưa dùng đượcmở trang chi tiết, bấm Cài driver vGPU
xanh dươngCard Intel GVT-g — không có driver riêng nào phải càikhông có
xámChưa hỏi được máy khách (máy tắt, hoặc agent chưa lên)chờ — xem ghi chú dưới
Nhãn xám sau khi tắt–bật là bình thường

Máy Windows vừa khởi động mất 30–60 giây mới dựng xong QEMU Guest Agent. Trong lúc đó trang không thể biết driver có chạy không, nên để xám và ghi "Máy vừa khởi động — agent thường mất 30–60 giây mới lên". Trang tự hỏi lại theo nhịp giãn dần 8 → 15 → 25 → 40 → 60 giây; không phải bấm gì cả.

Bảng đổi hình theo bề ngang cửa sổ

Có 12 cột, không cửa sổ nào vừa hết. Thay vì để bạn kéo ngang — một thanh cuộn bên trong khối mà người ta thường không nhận ra là có — bảng tự thu gọn:

Bề ngangBảng làm gì
> 1400đủ 12 cột
1251–1400bỏ cột Loại ổ, biểu tượng loại ổ dời vào ngay ô Ổ đĩa
1251–1300bỏ thêm cột Uptime, đưa xuống dòng dưới viên trạng thái
≤ 1250chuyển hẳn sang dạng thẻ — mỗi máy một khối, vẫn đủ mọi thông số

Dự án — nhãn nhóm, không phải thư mục

Một máy thuộc một dự án; chọn dự án mới thì nó tự rời dự án cũ. Xoá dự án không xoá máy nào — chúng chỉ quay về nhóm "chưa xếp".

Dự án chính là Pool của Proxmox

Nhóm bạn tạo ở đây cũng hiện trong giao diện Proxmox. Nhưng hai máy chủ là hai Proxmox độc lập, không phải một cụm — pool là khái niệm nội bộ từng máy, nên mỗi dự án được tạo giống nhau trên cả hai rồi gộp lại khi hiển thị. Dự án mới chỉ có ở một máy sẽ hiện cảnh báo kèm nút Tạo nốt.

Trang chi tiết một máy

Bốn nút nguồn ở đầu trang: Bật · Tắt máy (ACPI) · Khởi động lại · Cắt điện. Ở đây chúng không hỏi lại — bạn đã chủ đích vào tận nơi. Trong bảng danh sách thì ngược lại: Bật làm ngay (vô hại), Tắt luôn hỏi kèm tên máy. Hai chiều cố ý không đối xứng.

TabCó gì
Tổng quanBốn ô số liệu · ảnh màn hình · cấu hình · card đồ hoạ · mạng · mô tả
ConsoleMàn hình từ xa qua noVNC, không cần đăng nhập Proxmox riêng
SnapshotĐiểm lùi nhanh (container LXC không có tab này)
Cài đặtĐổi CPU / RAM / ổ đĩa / vGPU / tên · bật Guest Agent · tự khởi động cùng máy chủ

Ô Mô tả — nơi ghi những gì cấu hình không nói được

Ở cuối tab Tổng quan. Ghi máy này phục vụ ai, cổng nào đã mở, vì sao RAM để 8 GB chứ không phải 4. Dán thẳng https://… là thành liên kết bấm được; muốn đặt tên thì viết [Tên hiển thị](https://địa-chỉ).

Ghi chú đi theo máy

Nội dung này ghi vào chính trường Notes của Proxmox, không phải một sổ tay riêng. Nên nó theo máy khi nhân bản, khôi phục, chuyển node, và giao diện Proxmox gốc hiện đúng nội dung đó — hai màn hình không bao giờ nói hai điều khác nhau.

Ảnh màn hình đen kịt — thường là đúng, không phải hỏng

Máy có gắn vGPU thì dựng hình bằng driver NVIDIA GRID, và bộ khung hình giả lập của QEMU không còn được vẽ vào nữa. Ảnh chụp ra một khung đen, Console cũng không hiện gì. Trang phát hiện việc này và hiện thẳng lời giải thích kèm địa chỉ Remote Desktop để bạn vào bằng đường đúng. Trước khi Windows nạp driver (màn hình BIOS, logo khởi động) thì vẫn chụp được bình thường — đó là dấu hiệu phân biệt với máy chết thật.

Ba đường tạo máy — chọn nhầm là mất thời gian

Bước 2 của trình hướng dẫn có ba tab, và chúng khác nhau về bản chất:

Marketplace ở tab thứ tư không phải một ảnh cài đặt. Nó thêm phần cài ứng dụng Docker lên trên một máy Linux, nên vẫn phải chọn hệ điều hành ở tab đầu.

Bảy bước

  1. Chọn máy chủMáy chủ đang tắt bị khoá trong lưới chọn và không bao giờ là lựa chọn mặc định.
  2. Chọn ảnh cài đặtMột trong ba đường ở trên.
  3. Chọn cấu hìnhGói dựng sẵn hoặc tự kéo. Trần vCPU là số luồng thật của máy chủ; gói vượt trần bị khoá luôn, không chỉ khoá thanh trượt.
  4. Ổ đĩaChọn kho lưu trữ. Nhãn SSD NVMe / SSD SATA / HDD lấy từ khai báo phần cứng thật.
  5. Card đồ hoạ ảoChỉ hiện những cỡ card thật sự còn chỗ. Xem tab kế tiếp để hiểu vì sao danh sách có thể chỉ còn một dòng.
  6. SSH keyChỉ có tác dụng với ảnh Linux dùng cloud-init.
  7. Đặt tên và tạoTên hiện trong cả Proxmox.
Bản mẫu Windows hiện tại

9003 · win10-lotus-template trên pve-wp2-02. Trong ảnh đã có sẵn: bộ virtio-win đầy đủ (agent chạy được, RAM báo số thật, mạng và ổ đĩa đều virtio), driver vGPU GRID nằm sẵn trong kho driver, múi giờ UTC+7, chính sách RDP nén bằng phần cứng, Windows Update ở chế độ chỉ báo.

Bản mẫu cố ý KHÔNG mang vGPU — gắn sau lúc nào cũng được, và như vậy máy nhân bản thứ N không bị chặn vì hết chỗ mdev. Đổi lại, máy chưa gắn vGPU thì ảnh màn hình và Console chạy bình thường.

⚠ Bản mẫu chưa sysprep: mọi bản sao mang cùng tên máy và cùng SID. Chạy nhiều máy cùng lúc thì đổi tên bằng Rename-Computer -NewName "…" -Restart.

Bản mẫu không hiện trong bảng Droplets — cố ý

Proxmox không coi bản mẫu là một tệp ảnh riêng: nó vẫn là một máy ảo, chỉ thêm cờ template. Bản đầu của trang vẽ nó y hệt một máy đang tắt — có cả nút Bật (vô nghĩa) và nút Xoá (chạy thật). Bản mẫu đã bị xoá nhầm hai lần, mỗi lần mất 11 GB công sức.

Nay bản mẫu có chỗ riêng: tab Bản mẫu ở trang Tạo Droplet. Muốn xoá một bản mẫu thì phải vào thẳng giao diện Proxmox — cố ý bắt đi đường vòng.

Hai cách dùng card, chọn một

Chia nhiều vGPUPassthrough nguyên card
Số máy dùng đượcnhiềuđúng một
Giấy phépcần, có hạnkhông cần
Máy chủ còn dùng card?cònmất hẳn
Đổi qua lạiphải khởi động lại máy chủ, cả hai chiều

Chia lại card — một quyết định, một nút

Ở trang Cấu hình máy chủ. Bố cục đọc từ trên xuống:

  1. Dòng trạng tháiNói ngay card đang chia thế nào, trước khi bạn chạm vào gì.
  2. Tổng VRAMĐọc từ nvidia-smi trên máy chủ. Ô này chặn ở đúng dung lượng thật — khai nhiều hơn thì driver vẫn nhận nhưng máy ảo không khởi động nổi.
  3. Số phần + ô gợi ýÔ nào trùng cấu hình hiện tại sẽ tự sáng khung xanh. Các cách chia sinh theo VRAM thật của card: 6 GB được 4 lựa chọn, 12 GB được 6.
  4. Kiểu vGPULựa chọn thật sự còn lại. Cùng một cỡ VRAM, card vẫn có ba hồ sơ khác nhau về tính năng — Phát ứng dụng, Máy để bàn ảo, Máy trạm đồ hoạ.
  5. Áp dụngMột nút làm cả hai việc: ghi cấu hình và chốt cỡ đó cho trang Tạo Droplet.
Vì sao phải "chốt"

NVIDIA bắt mọi vGPU trên một card phải cùng cỡ khung đệm. Ai tạo máy đầu tiên là vô tình quyết định cách chia cho cả card: chọn 1 GB cho máy đầu thì card khoá vào 1 GB, và từ đó không tạo nổi máy 2 GB nào nữa — trong khi bảng cấu hình vẫn ghi "3 × 2 GB".

Chốt lại làm quyết định đó thành thứ máy đọc được, để trang Tạo Droplet chỉ chào đúng cỡ đã chốt thay vì chào cả 12 hồ sơ mà phần cứng cho phép.

Đổi cách chia thì phải tắt máy trước

Cấu hình mới chỉ có hiệu lực sau khi tắt hết các máy đang giữ card rồi khởi động lại dịch vụ vGPU. Ghi đè khi máy còn chạy không làm hỏng gì, nhưng cũng không đổi được gì — trang có nói rõ máy nào đang giữ.

Cài driver cho máy khách — một nút

Gắn vGPU mới chỉ đưa thiết bị vào máy. Bên trong, hệ điều hành vẫn thấy một card lạ chưa dùng được cho tới khi cài driver GRID và xin được giấy phép. Nút Cài driver vGPU ở tab Tổng quan làm hộ cả hai việc: máy ảo tự tải driver (~350 MB) từ chính máy chủ này rồi cài và xin phép. Mất 3–8 phút; đóng trang giữa chừng cũng không sao.

Giấy phép quyết định card nhanh hay chậm

Máy thiếu giấy phép vẫn chạy 20 phút ân hạn rồi bị NVIDIA hạ hiệu năng xuống mức gần như không dùng nổi. Nhãn vGPU sẽ cảnh báo khi driver đã chạy mà chưa có giấy phép.

Chi tiết kỹ thuật — bốn chặng xin phép, và vì sao đồng hồ UTC lệch là thủ phạm khó ngờ nhất — nằm ở tài liệu HDID_00012, tab Giấy phép & vận hành.

Máy chủ nhiều card

Bộ chọn card chỉ hiện khi máy chủ có hơn một card. Điều phải biết trước khi mua:

Hai card cùng đời buộc phải chia giống nhau

Tệp ghi đè hồ sơ của NVIDIA khoá theo mã hồ sơ, phạm vi toàn máy chủ — không có chỗ nào ghi "card nào". Hai card cùng đời dùng chung bộ mã đó.

Muốn hai cách chia khác nhau thì phải là hai đời card khác nhau (ví dụ một card 8 GB và một card 12 GB): mỗi đời có bộ mã riêng nên chia độc lập được. Trang tự cảnh báo khi phát hiện hai card trùng đời.

Sao lưu và Snapshot — hai thứ khác nhau

Đây là chỗ hiểu nhầm tốn kém nhất, nên nói thẳng bằng bảng:

SnapshotSao lưu
Cất ở đâungay cùng ổ với máy ảotệp riêng ở kho khác
Xoá máy ảo thì saomất sạchvẫn còn, khôi phục ra máy mới được
Ổ đĩa hỏng thì saomất theocòn
Tốc độvài giâyvài phút
Chỗ chiếmchỉ phần khác biệt, nhưng phình dầncỡ dữ liệu thật, đã nén
Hợp chothử một thay đổi rồi lùi lại trong hôm naygiữ lâu dài, chuyển máy, cứu khi mất máy
Bản sao lưu KHÔNG chứa snapshot

Câu hay bị hiểu nhầm nhất. Proxmox bỏ hẳn mọi snapshot khi đóng gói — trong nhật ký sao lưu có đúng dòng snapshots found (not included into backup). Khôi phục xong bạn được một máy không có snapshot nào, mang đúng trạng thái tại thời điểm sao lưu.

Muốn giữ được nhiều "điểm lùi" lâu dài thì phải sao lưu ở từng thời điểm đó, đừng trông vào snapshot.

Ba cách chụp

CáchMáy có ngừng khôngKhi nào chọn
Snapshotvẫn chạy suốtGần như luôn đúng. Cơ sở dữ liệu đang ghi dở có thể bị chụp ở trạng thái nửa vời — hiếm
Suspendđóng băng vài giâyDung hoà
Stoptắt rồi bật lạiAn toàn tuyệt đối về dữ liệu, đổi lại máy ngừng phục vụ

Mô tả bản sao lưu — hãy ghi

Tên tệp mà Proxmox đặt chỉ có máy và thời điểm: vzdump-qemu-101-2026_08_30-14_22_10.vma.zst. Ba tháng sau, đứng trước năm bản sao lưu của cùng một máy, thứ bạn cần biết là bản nào chụp trước lúc nào — và chỉ bạn mới ghi được điều đó.

Khôi phục ghi đè = XOÁ máy đang có

Khôi phục vào đúng số hiệu máy cũ sẽ xoá sạch máy hiện tại rồi dựng lại từ bản chụp. Mọi thay đổi sau thời điểm chụp biến mất. Hộp thoại có ô xác nhận riêng cho việc này, và máy chủ cố ý không suy ra ý định đó từ việc số hiệu trùng nhau.

Trang này chưa đặt được lịch sao lưu tự động. Muốn chạy định kỳ thì đặt lịch trong Proxmox (Datacenter → Backup).

Một đồ thị, không phải một danh sách

Mục Cấu trúc/bản mẫu ở cột trái mở thẳng trang Cấu Trúc: mọi bản mẫu, máy ảo và ảnh chụp của cả cụm vẽ trong một đồ thị kiểu git graph. Mỗi hàng một nút, cột càng sâu thì càng xa gốc.

Từ đó bấm Bản Mẫu → để sang danh sách bản mẫu (đổi tên, ghi chú); ở danh sách bấm Xem cấu trúc → để quay lại đồ thị. Hai trang, hai việc khác nhau: đồ thị để hiểu quan hệ, danh sách để sửa nhãn.

Đọc một hàng

template01-win10-gpu#9003bản mẫuliên kết1 trong 2 máy con
└─vpn-pc-01#103đang chạy
   truoc-khi-cai-vpn28/08 09:14
   sau-khi-cai-vpn28/08 16:02
└─vpn-pc-01-abs-clone#101đầy đủ
Dấu hiệuLà gì
Ô vuông tím + tên trong chip xanh láBản mẫu — không bao giờ chạy nữa, việc duy nhất là đẻ máy con
Vòng tròn xanh + tên trong chip xanh dươngMáy ảo
Chấm tròn nhỏ, thụt vào trong, không có chipẢnh chụp (snapshot)
Vòng tròn có chấm ở giữaVị trí hiện tại của máy trong cây ảnh chụp

Ảnh chụp của một máy luôn được xếp ngay dưới chính máy đó và lên trước các máy nhân bản ra từ nó. Nếu để máy con chen lên trên, các ảnh chụp trôi xuống cuối và trông như thuộc về máy đứng gần chúng nhất — đúng chỗ người dùng đã báo nhầm.

Nhãn "1 trong 2 máy con"

Không phải "1 máy trong 2 máy còn sống". Nó là bộ đếm hiển thị: bản mẫu có 2 máy con, nhưng bộ lọc / ô tìm kiếm đang che mất một, nên đồ thị chỉ vẽ 1. Không lọc gì thì nhãn chỉ ghi gọn 2 máy con. Có nhãn này để con số dưới bản mẫu không nói dối khi bạn đang lọc.

Nét đường mã hoá độ tin cậy, không phải trang trí

REST API của Proxmox không có trường nào nói máy nào nhân bản từ đâu. B43 phải ghép quan hệ từ hai nguồn khác hẳn nhau, và người đọc buộc phải phân biệt được:

NétNghĩaTin được đến đâu
LiềnĐo được — Proxmox tự giữ quan hệ (ảnh chụp), hoặc đĩa còn tựa vào nhau thật (nhân bản liên kết)Còn cả khi mất sổ của B43
ĐứtChỉ sổ nhớ — nhân bản đầy đủ nên đĩa đã rời nhau, máy chủ không còn dấu vết nàoMất sổ là mất cạnh
ChấmKhông rõ — không quy được về bản mẫu nào—
Nhân bản đầy đủ thì đường LUÔN đứt — đúng thiết kế

Đây là câu hỏi hay gặp: "tôi full clone, sao đường lại nét đứt?" Chính vì full clone: đĩa đã chép rời hẳn, LVM không giữ liên hệ nào. Cạnh đó tồn tại chỉ vì B43 ghi sổ lúc bấm nút. Nét đứt nói đúng điều đó — đừng đọc nó thành "quan hệ yếu hơn".

Chip kiểu nhân bản dùng cùng quy ước: chip liên kết viền đứt (còn tựa vào nguồn), chip đầy đủ viền liền (đứng một mình).

Hai nút "từ đây" — khác nhau ở sản phẩm

Chọn một hàng trong đồ thị rồi bấm. Cả hai đều không đụng tới máy nguồn: không cần tắt máy, không cần rollback — Proxmox nhân bản thẳng từ ảnh chụp.

Tạo bản mẫu từ đâyTạo nhân bản từ đây
Ra cái gìBản mẫu — đông cứng, không chạyMáy ảo chạy được
Nguồn chọn đượcMột ảnh chụp bất kỳ, hoặc trạng thái hiện tại của máy
Tự bật cùng máy chủ—Không — luôn đặt onboot=0

Ba ô chọn khi nhân bản

ÔMặc địnhNghĩa
Dùng chung SMBIOS UUIDBật Máy mới mang đúng Win32_ComputerSystemProduct.UUID của nguồn. UUID không bao giờ ra khỏi máy, nên hai máy trùng UUID vẫn chạy đồng thời được
Dùng chung địa chỉ MACTắt Bật lên thì hai máy không được mở cùng lúc: switch thấy một địa chỉ ở hai cổng, đảo qua đảo lại, cả hai cùng rớt mạng
Liên kết / Đầy đủĐầy đủ Ô này chỉ hiện khi nguồn là bản mẫu — Proxmox không cho nhân bản liên kết từ máy thường. Chọn liên kết thì ô kho đĩa khoá theo, vì API từ chối tham số storage cho nhân bản liên kết

Vì sao máy con bị phần mềm từ chối, còn bản nhân bản trực tiếp thì không

Tình huống thật đã gặp: máy vpn-pc-01 có phần mềm khoá theo máy. Đúc bản mẫu từ nó rồi tạo gpm-clone-test → phần mềm không cho chạy. Nhưng nhân bản thẳng vpn-pc-01 thành vpn-pc-01-abs-clone → chạy được. Khác biệt nằm ở đâu, bảng này nói hết:

Thứ định danhNhân bản qua ProxmoxÉp giống được không
SMBIOS UUID (Win32_ComputerSystemProduct.UUID) Luôn cấp mớiĐược — ô "Dùng chung SMBIOS UUID"
Địa chỉ MACLuôn cấp mới Được, nhưng chỉ mở một máy mỗi lúc
vmgenidLuôn cấp mớiKhông
Serial ổ đĩa ảo, sê-ri BIOSSinh mớiKhông
Tên máy Windows, SID, cấu hình đĩaGiống hệt—

Thủ phạm thường trực là SMBIOS UUID — dấu vân tay phần cứng phổ biến nhất. Nên ô "Dùng chung SMBIOS UUID" được đặt mặc định bật.

Trùng UUID ≠ trùng MAC

Hai chuyện hoàn toàn khác nhau, hay bị gộp làm một. UUID không đi ra khỏi máy — trùng bao nhiêu máy cũng chạy song song được, chỉ phần mềm đọc vân tay là coi chúng là một máy. MAC nằm trong mọi khung Ethernet — trùng là hỏng mạng ngay khi mở máy thứ hai.

Thẻ MAC và thẻ Định danh trong tab Cài đặt

Mở một máy → tab Cài đặt, phía trên phần ổ đĩa:

Đổi MAC ghi thẳng vào file cấu hình. Máy đang chạy chỉ nhận giá trị mới sau khi tắt hẳn rồi bật lại — reboot bên trong máy khách không đủ. Windows sẽ coi đó là một card mạng khác: hỏi lại Public/Private và xin lượt thuê DHCP mới, nên IP nhiều khả năng đổi.

Xoá — cái gì thật sự mất

Nút xoá bản mẫu không nằm ở danh sách bản mẫu, mà ở trang Cấu Trúc, và chỉ hiện sau khi chọn đúng một bản mẫu — để bạn nhìn thấy luôn máy nào đang treo dưới nó trước khi quyết định. Xoá bắt gõ lại mật khẩu đăng nhập; bản mẫu ở hệ này đã bị xoá nhầm hai lần, và Proxmox thì xoá không hỏi lại câu nào.

Máy con KHÔNG chết theo — đã thử tay để chắc chắn

Xoá bản mẫu: máy con vẫn sống, dữ liệu còn nguyên. Thứ mất là trí nhớ — những cạnh mang nhãn dò ngược biến mất; cạnh ghi sổ vẫn còn.

Xoá ảnh chụp cũng vậy: một máy nhân bản liên kết đúc ra từ ảnh chụp đó vẫn nguyên vẹn. LVM-thin đếm tham chiếu ở tầng khối và mỗi volume có thin_id riêng, nên xoá một mắt xích không kéo sập cả chuỗi. Đã dựng thí nghiệm trên kho vmstore để kiểm chứng, không phải suy luận.

Hai kiểu nhân bản chênh nhau hơn 300 lần

Đo thật trên pve-wp2-02, kho vmstore (LVM-thin), đúc từ cùng một ảnh chụp:

Liên kếtĐầy đủ
Thời gian0–1 giây253–342 giây cho đĩa 32 GB
Tốn thêm đĩa0,000 GB22,15 GB
Tựa vào nguồnCó — dùng chung khối đĩaKhông, độc lập hoàn toàn

Nói cách khác: bản đầy đủ chép toàn bộ dữ liệu đang dùng, không phải chỉ phần khác biệt so với nguồn.

Cái bẫy phải biết trước khi ghi chú bản mẫu

Máy nhân bản chép nguyên văn ghi chú của bản mẫu — cùng với cả nhãn (tags) và giờ tạo trong trường meta. Đừng viết vào ghi chú bản mẫu thứ chỉ đúng với riêng nó; máy con sẽ mang theo và nói dối.

Nguyên tắc nền: không có nguồn sự thật thứ hai

Lotus Cloud không có cơ sở dữ liệu riêng về máy ảo. Mỗi lần vẽ, nó hỏi thẳng Proxmox. Đắt hơn, nhưng đổi lại không bao giờ có chuyện hai màn hình nói hai điều khác nhau — và không bao giờ phải viết mã đồng bộ, thứ luôn hỏng theo những cách khó đoán nhất.

Nguyên tắc đó lặp lại ở mọi chỗ có thể:

ThứCất ở đâuVì sao
Dự ánPool của Proxmoxhiện luôn ở giao diện gốc
Mô tả máy ảotrường description của máyđi theo máy khi nhân bản / khôi phục
Mô tả bản sao lưutệp .notes cạnh bản dumpsống chết cùng bản sao lưu
Màu nhãn dự ántệp riêng của B43Pool chỉ có 2 ô, mà ô ghi chú đã dùng làm mô tả dự án
Cách chia card đã chốttệp riêng của B43ý định của con người, không có chỗ nào trong Proxmox để cất

Chỉ hai thứ cuối phải phá lệ, và mỗi lần phá lệ đều có lý do viết ra thành lời.

Ba câu Proxmox không thể trả lời

Đây là phần học thuật nhất của tài liệu, và cũng là phần hay bị báo nhầm thành lỗi nhất. Máy chủ ảo hoá nhìn máy khách như một hộp đen: nó cấp CPU, RAM và một khối đĩa, nhưng không đọc được bên trong.

1 · "Ổ đĩa đã dùng bao nhiêu?"

Proxmox trả disk: 0 cho mọi máy ảo QEMU. Không phải lỗi, không phải máy trống: máy chủ chỉ thấy một khối dữ liệu đục, không đọc nổi hệ tập tin bên trong.

Cách duy nhất để biết là hỏi chính máy khách qua QEMU Guest Agent. Không có agent thì trang hiện dấu gạch và lý do chứ không hiện "0%" — vẽ số 0 ra là nói dối, và người đọc sẽ tưởng ổ trống.

Container LXC thì ngược lại: máy chủ nhìn thẳng vào thư mục nên con số là thật.

2 · "Máy khách đang dùng bao nhiêu RAM?"

Con số mem chỉ là bộ nhớ tiến trình QEMU chiếm ở máy chủ — gần như luôn bằng đúng số RAM đã cấp, nên ô này hay đứng ở 100% dù bên trong máy còn trống nhiều.

Muốn số thật thì máy khách phải có driver bong bóng (virtio-balloon) báo về. Dấu hiệu nhận biết: phản hồi thiếu khoá freemem. Khi đó trang ghi rõ "số đo từ phía máy chủ, không phải mức dùng thật bên trong".

3 · "Driver vGPU bên trong đã chạy chưa?"

Dòng hostpci0 trong cấu hình chỉ nói thiết bị đã được đưa vào máy. Nó hoàn toàn không nói hệ điều hành bên trong đã dùng được nó hay chưa.

Câu trả lời duy nhất đáng tin là chạy nvidia-smi bên trong máy khách. Phép hỏi đó chậm và có thể không bao giờ trả lời — nên bảng danh sách không bao giờ đứng chờ nó: nó trả bản đang có, hỏi lại ở luồng nền, và hiện màu xám khi chưa biết.

Vì sao trang nhanh: hai tầng đệm

Hệ quả bạn sẽ gặp

Bấm một nút xong mà số liệu không đổi ngay thì chưa chắc là lỗi — rất có thể chỉ là bản đệm. Bấm ↻ Làm mới (xoá cả hai tầng) trước khi kết luận.

Máy chủ tắt không được làm chậm cả trang

pve-wp2-01 hay tắt. Mỗi lời gọi tới một máy đã tắt vẫn phải chờ hết thời gian bắt tay TCP — đã đo: chỉ một máy tắt cũng đủ làm trang danh sách chậm 4,5 giây.

Nên có một bộ ngắt mạch: sau lần hỏng đầu, mọi lời gọi tới máy đó hỏng ngay lập tức, không chạm vào mạng. Mạch chỉ mở lại khi một luồng dò nền bắt tay được với máy — chứ không tự hết hạn theo giờ, vì bản đầu làm vậy và cứ mỗi lần hết hạn lại có một người dùng xui xẻo phải chờ 4,7 giây.

Hệ quả bạn sẽ gặp

Máy chủ vừa bật lên có thể còn hiện "offline" tối đa ~20 giây cho tới lượt dò kế tiếp. Bấm Làm mới không rút ngắn được.

Đăng nhập được thiết kế thế nào

Triệu chứng → sự thật

Bảng tra nhanh. Cột giữa là kết luận sai hay gặp nhất.

Bạn thấyDễ kết luận nhầmSự thật
Ô ổ đĩa ghi "chưa rõ đã dùng" màu đỏ"lỗi hiển thị" Máy khách chưa có Guest Agent. Máy chủ về nguyên tắc không đọc được — xem tab trước
Bộ nhớ luôn ~100%"máy sắp hết RAM" Thiếu driver bong bóng ⇒ đó là bộ nhớ tiến trình QEMU, không phải mức dùng bên trong
Nhãn vGPU màu xám"chức năng hỏng" Đang hỏi máy khách. Máy vừa bật thì agent mất 30–60 giây mới lên; trang tự hỏi lại
Nhãn vGPU xám sau khi tắt–bật"driver bị mất" Cùng lý do trên. Không phải bấm gì — nhãn tự đổi màu trong vòng ~2,5 phút
Ảnh màn hình đen kịt"máy chết" Máy đang dựng hình bằng driver GRID. Vào bằng Remote Desktop; trang có hiện sẵn địa chỉ
Console không hiện gì"console hỏng" Hoặc cùng lý do trên, hoặc bạn đang mở bằng HTTP — Console cần HTTPS
Máy tắt mà không thấy IP"mất mạng" Đúng thiết kế. IP đọc qua agent, máy tắt thì không có agent nào để hỏi
Bấm nút xong số không đổi"lệnh không chạy" Bản đệm. Bấm ↻ Làm mới
Máy chủ vừa bật vẫn hiện offline"Wake-on-LAN hỏng" Bộ ngắt mạch chờ lượt dò kế tiếp, tối đa ~20 giây
Kho lưu trữ báo 4 ổ mà chỉ có 2 máy"lỗi hiển thị" Hai ổ kia là của bản mẫu. Bảng đã tách thành hai nhóm riêng
Cột dung lượng cộng lại vượt cả kho"số liệu sai" Kho thin: đó là số khai báo, không phải chỗ đã chiếm. Cột đổi tên thành "Khai báo" cho đúng
Khôi phục xong không còn snapshot"khôi phục hỏng" Bản sao lưu không bao giờ chứa snapshot
Danh sách vGPU chỉ còn một cỡ"mất lựa chọn" Cách chia đã được chốt ở trang Cấu hình máy chủ. Bỏ chốt ở đó nếu muốn đổi
Tạo máy thứ N báo không khởi động được"máy chủ hết tài nguyên" Hết chỗ mdev trên card. Hỏng an toàn — máy đang chạy không bị ảnh hưởng
Máy ảo trong dự án nhưng thanh bên đếm thiếu"đếm sai" Bản mẫu không được tính là máy ảo, cố ý

Ba việc nên làm trước khi báo lỗi

  1. Bấm ↻ Làm mớiXoá cả hai tầng đệm. Rất nhiều "lỗi" biến mất ở bước này.
  2. Xem chấm ? ngay cạnh chỗ khả nghiPhần lớn hành vi trông lạ đều đã có giải thích viết sẵn tại chỗ, kèm lý do.
  3. Hỏi: máy khách có Guest Agent không, và có đang chạy không?Ba phần tư số "lỗi hiển thị" từng được báo đều quy về đúng câu này.

Việc còn phải làm bằng tay

ViệcLàm ở đâu
Xoá một bản mẫugiao diện Proxmox — cố ý bắt đi đường vòng
Đặt lịch sao lưu tự độngProxmox → Datacenter → Backup
Cấp IPv6chưa làm được: LAN ba site không có IPv6 từ nhà mạng
Đồ thị CPU/băng thông theo thời gianchưa vẽ — hiện chỉ có số liệu tức thời
Tường lửa theo từng máychưa có
Chạy hộ lệnh Docker của Marketplacechưa có — mới chỉ sinh lệnh để bạn dán vào