Tạo, chạy, sao lưu và chia card đồ hoạ cho máy ảo Proxmox bằng một trang web — không cần nhớ dòng lệnh nào. Tài liệu này vừa là hướng dẫn dùng, vừa giải thích vì sao trang lại hiển thị đúng những gì nó hiển thị, và những con số nào máy chủ ảo hoá về nguyên tắc không thể biết.
Lotus Cloud là lớp áo dễ dùng khoác lên hai máy chủ ảo hoá Proxmox của workpool 2. Giao diện mô phỏng Digital Ocean: một máy ảo gọi là một Droplet, tạo máy là một trình hướng dẫn bảy bước, và mọi thứ nằm trong một danh sách duy nhất thay vì rải ra hai giao diện quản trị riêng.
Bên dưới vẫn là Proxmox thật. Máy tạo ở đây mở bằng giao diện Proxmox cũng thấy, và ngược lại. Không có cơ sở dữ liệu song song nào cả — đó là quyết định thiết kế quan trọng nhất của cả hệ thống, và tab Bên dưới nắp máy nói kỹ vì sao.
| Đường | Địa chỉ | Dùng khi |
|---|---|---|
| LAN | http://172.16.10.220:20430/ |
Bình thường. Nhanh nhất, không qua trung gian nào |
| HTTPS | https://b43.lotuscloud.lotus1104.synology.me |
Bắt buộc khi dùng Console — xem cảnh báo bên dưới |
Trình duyệt chỉ coi https:// và localhost là secure context.
Phần xác thực của VNC cần crypto.subtle — thứ không tồn tại ngoài secure context —
nên mở Console từ đường HTTP sẽ rớt kết nối ngay sau lời chào, kèm mã 1006.
Nút "Mở console" tự nhảy sang đường HTTPS; đừng ngạc nhiên khi thấy đổi địa chỉ.
Máy của bạn cần một dòng trong tệp hosts:
172.16.10.220 b43.lotuscloud.lotus1104.synology.me
Tài khoản dùng chung, khai trong tệp .env của DCP_PRODUCTION
(B43_AUTH_USER / B43_AUTH_PASSWORD). Ô
"Ghi nhớ máy này trong 30 ngày" để mặc định bật.
docker restart — việc làm rất thường xuyên ở đây — không ảnh hưởng gì.Nó nắm mật khẩu root@pam của cả hai máy chủ Proxmox, một
khoá SSH root vào máy ảo hoá, và đường console chuyển tiếp thẳng phiên root đó
cho trình duyệt. Ai mở được cổng 20430 là gián tiếp có tất cả những thứ đó — xoá máy ảo, đọc
đĩa, chạy lệnh trên hypervisor.
Nếu bạn thấy một dải băng đỏ trên đầu trang báo "đang KHÔNG yêu cầu mật
khẩu" thì đó là thật: hai biến trong .env đang trống. Sửa xong phải chạy
docker compose up -d lotus_cloud — lệnh restart không
nạp biến môi trường mới.
| Mục | Để làm gì |
|---|---|
| Droplets | Danh sách mọi máy ảo trên cả hai máy chủ. Bên dưới nó là các dự án — bấm vào một dự án chỉ xem máy của dự án đó |
| Marketplace | Sinh lệnh cài ứng dụng Docker. Chỉ sinh lệnh, chưa tự chạy hộ |
| Dự án | Tạo / đổi tên / đổi màu nhãn nhóm, chuyển máy giữa các nhóm |
| Hạ tầng | Sức khoẻ từng máy chủ, kho lưu trữ, bật máy chủ từ xa. Bấm vào tên máy chủ để mở thẳng giao diện Proxmox gốc |
| Sao lưu | Chụp toàn máy, xem mô tả, khôi phục, xoá |
| Cấu trúc/bản mẫu | Đồ thị kiểu git graph: bản mẫu → máy con → ảnh chụp. Từ đây đúc bản mẫu mới, nhân bản máy, và xoá bản mẫu. Nút Bản Mẫu → sang danh sách để đổi tên và ghi chú |
| SSH Keys | Kho khoá công khai để nhét vào máy Linux lúc tạo |
| Cấu hình máy chủ | Chia card đồ hoạ, chọn passthrough hay vGPU |
Nút Tạo Droplet nằm cố định ở góc trên bên phải, hiện trên mọi trang — nên thanh bên không có mục trùng lặp cho nó.
? Hướng dẫn — mở giải thích của chính trang đang xem.
Ngoài ra, mỗi ô khó hiểu đều có một chấm ? nhỏ bên cạnh: rê chuột ra một câu ngắn,
bấm vào ra cửa sổ dài có ví dụ.↻ Làm mới — xoá cả hai tầng bộ đệm rồi vẽ lại.
Đây là việc cần làm đầu tiên khi bạn nghi số liệu bị cũ, trước khi kết luận có lỗi.Gộp máy của cả hai máy chủ vào một chỗ, nên không phải nhớ máy nào nằm ở đâu. Bấm tiêu đề cột để xếp; bấm lần nữa để đảo chiều. Mặc định gom theo dự án → tên máy, vì người ta nghĩ theo dự án trước.
| Cột | Đọc thế nào |
|---|---|
| Dự án | Nhãn màu, ví dụ CMEV-SERVER GREAT_LOTUS. Bấm vào nhãn = chỉ xem máy của dự án đó. Máy chưa xếp hiện "chưa xếp" và luôn nằm cuối bảng |
| Địa chỉ IP | Chỉ có khi máy đang chạy và đã cài QEMU Guest Agent. Không có agent thì máy chủ ảo hoá không có cách nào biết IP bên trong — ô sẽ ghi rõ lý do thay vì để trống. Bấm vào IP để chép |
| Ổ đĩa | Đây là trần đã cấp, không phải phần đã dùng. Trang chi tiết mới cho biết dùng bao nhiêu |
| Loại ổ | Theo kho lưu trữ đang chứa đĩa, không theo thứ máy khách nhìn thấy |
| vGPU | Dòng trên là tên card, dòng dưới là cỡ. Màu mang thông tin riêng — xem ngay dưới |
Màu không nói về cấu hình — cấu hình thì nhìn chữ là biết. Màu nói một thứ mà cấu hình không nói được: driver bên trong máy khách đã chạy chưa.
| Màu | Nghĩa | Việc cần làm |
|---|---|---|
| xanh lá | Driver đã cài và đang chạy | không có |
| cam | Đã gắn card nhưng máy khách chưa cài driver — card chưa dùng được | mở trang chi tiết, bấm Cài driver vGPU |
| xanh dương | Card Intel GVT-g — không có driver riêng nào phải cài | không có |
| xám | Chưa hỏi được máy khách (máy tắt, hoặc agent chưa lên) | chờ — xem ghi chú dưới |
Máy Windows vừa khởi động mất 30–60 giây mới dựng xong QEMU Guest Agent. Trong lúc đó trang không thể biết driver có chạy không, nên để xám và ghi "Máy vừa khởi động — agent thường mất 30–60 giây mới lên". Trang tự hỏi lại theo nhịp giãn dần 8 → 15 → 25 → 40 → 60 giây; không phải bấm gì cả.
Có 12 cột, không cửa sổ nào vừa hết. Thay vì để bạn kéo ngang — một thanh cuộn bên trong khối mà người ta thường không nhận ra là có — bảng tự thu gọn:
| Bề ngang | Bảng làm gì |
|---|---|
| > 1400 | đủ 12 cột |
| 1251–1400 | bỏ cột Loại ổ, biểu tượng loại ổ dời vào ngay ô Ổ đĩa |
| 1251–1300 | bỏ thêm cột Uptime, đưa xuống dòng dưới viên trạng thái |
| ≤ 1250 | chuyển hẳn sang dạng thẻ — mỗi máy một khối, vẫn đủ mọi thông số |
Một máy thuộc một dự án; chọn dự án mới thì nó tự rời dự án cũ. Xoá dự án không xoá máy nào — chúng chỉ quay về nhóm "chưa xếp".
Nhóm bạn tạo ở đây cũng hiện trong giao diện Proxmox. Nhưng hai máy chủ là hai Proxmox độc lập, không phải một cụm — pool là khái niệm nội bộ từng máy, nên mỗi dự án được tạo giống nhau trên cả hai rồi gộp lại khi hiển thị. Dự án mới chỉ có ở một máy sẽ hiện cảnh báo kèm nút Tạo nốt.
Bốn nút nguồn ở đầu trang: Bật · Tắt máy (ACPI) · Khởi động lại · Cắt điện. Ở đây chúng không hỏi lại — bạn đã chủ đích vào tận nơi. Trong bảng danh sách thì ngược lại: Bật làm ngay (vô hại), Tắt luôn hỏi kèm tên máy. Hai chiều cố ý không đối xứng.
| Tab | Có gì |
|---|---|
| Tổng quan | Bốn ô số liệu · ảnh màn hình · cấu hình · card đồ hoạ · mạng · mô tả |
| Console | Màn hình từ xa qua noVNC, không cần đăng nhập Proxmox riêng |
| Snapshot | Điểm lùi nhanh (container LXC không có tab này) |
| Cài đặt | Đổi CPU / RAM / ổ đĩa / vGPU / tên · bật Guest Agent · tự khởi động cùng máy chủ |
Ở cuối tab Tổng quan. Ghi máy này phục vụ ai, cổng nào đã mở, vì sao RAM để 8 GB chứ không phải 4.
Dán thẳng https://… là thành liên kết bấm được; muốn đặt tên thì viết
[Tên hiển thị](https://địa-chỉ).
Nội dung này ghi vào chính trường Notes của Proxmox, không phải một sổ tay riêng. Nên nó theo máy khi nhân bản, khôi phục, chuyển node, và giao diện Proxmox gốc hiện đúng nội dung đó — hai màn hình không bao giờ nói hai điều khác nhau.
Máy có gắn vGPU thì dựng hình bằng driver NVIDIA GRID, và bộ khung hình giả lập của QEMU không còn được vẽ vào nữa. Ảnh chụp ra một khung đen, Console cũng không hiện gì. Trang phát hiện việc này và hiện thẳng lời giải thích kèm địa chỉ Remote Desktop để bạn vào bằng đường đúng. Trước khi Windows nạp driver (màn hình BIOS, logo khởi động) thì vẫn chụp được bình thường — đó là dấu hiệu phân biệt với máy chết thật.
Bước 2 của trình hướng dẫn có ba tab, và chúng khác nhau về bản chất:
Marketplace ở tab thứ tư không phải một ảnh cài đặt. Nó thêm phần cài ứng dụng Docker lên trên một máy Linux, nên vẫn phải chọn hệ điều hành ở tab đầu.
9003 · win10-lotus-template trên pve-wp2-02. Trong ảnh đã có sẵn:
bộ virtio-win đầy đủ (agent chạy được, RAM báo số thật, mạng và ổ đĩa đều
virtio), driver vGPU GRID nằm sẵn trong kho driver, múi giờ UTC+7, chính sách RDP nén bằng phần
cứng, Windows Update ở chế độ chỉ báo.
Bản mẫu cố ý KHÔNG mang vGPU — gắn sau lúc nào cũng được, và như vậy máy nhân bản thứ N không bị chặn vì hết chỗ mdev. Đổi lại, máy chưa gắn vGPU thì ảnh màn hình và Console chạy bình thường.
⚠ Bản mẫu chưa sysprep: mọi bản sao mang cùng tên máy và cùng SID. Chạy nhiều
máy cùng lúc thì đổi tên bằng Rename-Computer -NewName "…" -Restart.
Proxmox không coi bản mẫu là một tệp ảnh riêng: nó vẫn là một máy ảo, chỉ thêm cờ
template. Bản đầu của trang vẽ nó y hệt một máy đang tắt — có cả nút Bật (vô nghĩa)
và nút Xoá (chạy thật). Bản mẫu đã bị xoá nhầm hai lần, mỗi lần mất 11 GB công sức.
Nay bản mẫu có chỗ riêng: tab Bản mẫu ở trang Tạo Droplet. Muốn xoá một bản mẫu thì phải vào thẳng giao diện Proxmox — cố ý bắt đi đường vòng.
| Chia nhiều vGPU | Passthrough nguyên card | |
|---|---|---|
| Số máy dùng được | nhiều | đúng một |
| Giấy phép | cần, có hạn | không cần |
| Máy chủ còn dùng card? | còn | mất hẳn |
| Đổi qua lại | phải khởi động lại máy chủ, cả hai chiều | |
Ở trang Cấu hình máy chủ. Bố cục đọc từ trên xuống:
nvidia-smi trên máy chủ. Ô này chặn ở đúng dung lượng thật — khai nhiều hơn thì driver vẫn nhận nhưng máy ảo không khởi động nổi.NVIDIA bắt mọi vGPU trên một card phải cùng cỡ khung đệm. Ai tạo máy đầu tiên là vô tình quyết định cách chia cho cả card: chọn 1 GB cho máy đầu thì card khoá vào 1 GB, và từ đó không tạo nổi máy 2 GB nào nữa — trong khi bảng cấu hình vẫn ghi "3 × 2 GB".
Chốt lại làm quyết định đó thành thứ máy đọc được, để trang Tạo Droplet chỉ chào đúng cỡ đã chốt thay vì chào cả 12 hồ sơ mà phần cứng cho phép.
Cấu hình mới chỉ có hiệu lực sau khi tắt hết các máy đang giữ card rồi khởi động lại dịch vụ vGPU. Ghi đè khi máy còn chạy không làm hỏng gì, nhưng cũng không đổi được gì — trang có nói rõ máy nào đang giữ.
Gắn vGPU mới chỉ đưa thiết bị vào máy. Bên trong, hệ điều hành vẫn thấy một card lạ chưa dùng được cho tới khi cài driver GRID và xin được giấy phép. Nút Cài driver vGPU ở tab Tổng quan làm hộ cả hai việc: máy ảo tự tải driver (~350 MB) từ chính máy chủ này rồi cài và xin phép. Mất 3–8 phút; đóng trang giữa chừng cũng không sao.
Máy thiếu giấy phép vẫn chạy 20 phút ân hạn rồi bị NVIDIA hạ hiệu năng xuống mức gần như không dùng nổi. Nhãn vGPU sẽ cảnh báo khi driver đã chạy mà chưa có giấy phép.
Chi tiết kỹ thuật — bốn chặng xin phép, và vì sao đồng hồ UTC lệch là thủ phạm khó ngờ nhất — nằm ở tài liệu HDID_00012, tab Giấy phép & vận hành.
Bộ chọn card chỉ hiện khi máy chủ có hơn một card. Điều phải biết trước khi mua:
Tệp ghi đè hồ sơ của NVIDIA khoá theo mã hồ sơ, phạm vi toàn máy chủ — không có chỗ nào ghi "card nào". Hai card cùng đời dùng chung bộ mã đó.
Muốn hai cách chia khác nhau thì phải là hai đời card khác nhau (ví dụ một card 8 GB và một card 12 GB): mỗi đời có bộ mã riêng nên chia độc lập được. Trang tự cảnh báo khi phát hiện hai card trùng đời.
Đây là chỗ hiểu nhầm tốn kém nhất, nên nói thẳng bằng bảng:
| Snapshot | Sao lưu | |
|---|---|---|
| Cất ở đâu | ngay cùng ổ với máy ảo | tệp riêng ở kho khác |
| Xoá máy ảo thì sao | mất sạch | vẫn còn, khôi phục ra máy mới được |
| Ổ đĩa hỏng thì sao | mất theo | còn |
| Tốc độ | vài giây | vài phút |
| Chỗ chiếm | chỉ phần khác biệt, nhưng phình dần | cỡ dữ liệu thật, đã nén |
| Hợp cho | thử một thay đổi rồi lùi lại trong hôm nay | giữ lâu dài, chuyển máy, cứu khi mất máy |
Câu hay bị hiểu nhầm nhất. Proxmox bỏ hẳn mọi snapshot khi đóng gói — trong
nhật ký sao lưu có đúng dòng snapshots found (not included into backup). Khôi phục
xong bạn được một máy không có snapshot nào, mang đúng trạng thái tại thời điểm
sao lưu.
Muốn giữ được nhiều "điểm lùi" lâu dài thì phải sao lưu ở từng thời điểm đó, đừng trông vào snapshot.
| Cách | Máy có ngừng không | Khi nào chọn |
|---|---|---|
| Snapshot | vẫn chạy suốt | Gần như luôn đúng. Cơ sở dữ liệu đang ghi dở có thể bị chụp ở trạng thái nửa vời — hiếm |
| Suspend | đóng băng vài giây | Dung hoà |
| Stop | tắt rồi bật lại | An toàn tuyệt đối về dữ liệu, đổi lại máy ngừng phục vụ |
Tên tệp mà Proxmox đặt chỉ có máy và thời điểm:
vzdump-qemu-101-2026_08_30-14_22_10.vma.zst. Ba tháng sau, đứng trước năm bản sao lưu
của cùng một máy, thứ bạn cần biết là bản nào chụp trước lúc nào — và chỉ bạn
mới ghi được điều đó.
{{guestname}} để tự thay bằng tên máy thật lúc chạy.Khôi phục vào đúng số hiệu máy cũ sẽ xoá sạch máy hiện tại rồi dựng lại từ bản chụp. Mọi thay đổi sau thời điểm chụp biến mất. Hộp thoại có ô xác nhận riêng cho việc này, và máy chủ cố ý không suy ra ý định đó từ việc số hiệu trùng nhau.
Trang này chưa đặt được lịch sao lưu tự động. Muốn chạy định kỳ thì đặt lịch trong Proxmox (Datacenter → Backup).
Mục Cấu trúc/bản mẫu ở cột trái mở thẳng trang Cấu Trúc: mọi bản mẫu, máy ảo và ảnh chụp của cả cụm vẽ trong một đồ thị kiểu git graph. Mỗi hàng một nút, cột càng sâu thì càng xa gốc.
Từ đó bấm Bản Mẫu → để sang danh sách bản mẫu (đổi tên, ghi chú); ở danh sách bấm Xem cấu trúc → để quay lại đồ thị. Hai trang, hai việc khác nhau: đồ thị để hiểu quan hệ, danh sách để sửa nhãn.
| Dấu hiệu | Là gì |
|---|---|
| Ô vuông tím + tên trong chip xanh lá | Bản mẫu — không bao giờ chạy nữa, việc duy nhất là đẻ máy con |
| Vòng tròn xanh + tên trong chip xanh dương | Máy ảo |
| Chấm tròn nhỏ, thụt vào trong, không có chip | Ảnh chụp (snapshot) |
| Vòng tròn có chấm ở giữa | Vị trí hiện tại của máy trong cây ảnh chụp |
Ảnh chụp của một máy luôn được xếp ngay dưới chính máy đó và lên trước các máy nhân bản ra từ nó. Nếu để máy con chen lên trên, các ảnh chụp trôi xuống cuối và trông như thuộc về máy đứng gần chúng nhất — đúng chỗ người dùng đã báo nhầm.
Không phải "1 máy trong 2 máy còn sống". Nó là bộ đếm hiển thị: bản mẫu có
2 máy con, nhưng bộ lọc / ô tìm kiếm đang che mất một, nên đồ thị chỉ vẽ
1. Không lọc gì thì nhãn chỉ ghi gọn 2 máy con. Có nhãn này để con
số dưới bản mẫu không nói dối khi bạn đang lọc.
REST API của Proxmox không có trường nào nói máy nào nhân bản từ đâu. B43 phải ghép quan hệ từ hai nguồn khác hẳn nhau, và người đọc buộc phải phân biệt được:
| Nét | Nghĩa | Tin được đến đâu |
|---|---|---|
| Liền | Đo được — Proxmox tự giữ quan hệ (ảnh chụp), hoặc đĩa còn tựa vào nhau thật (nhân bản liên kết) | Còn cả khi mất sổ của B43 |
| Đứt | Chỉ sổ nhớ — nhân bản đầy đủ nên đĩa đã rời nhau, máy chủ không còn dấu vết nào | Mất sổ là mất cạnh |
| Chấm | Không rõ — không quy được về bản mẫu nào | — |
Đây là câu hỏi hay gặp: "tôi full clone, sao đường lại nét đứt?" Chính vì full clone: đĩa đã chép rời hẳn, LVM không giữ liên hệ nào. Cạnh đó tồn tại chỉ vì B43 ghi sổ lúc bấm nút. Nét đứt nói đúng điều đó — đừng đọc nó thành "quan hệ yếu hơn".
Chip kiểu nhân bản dùng cùng quy ước: chip liên kết viền đứt (còn tựa vào nguồn), chip đầy đủ viền liền (đứng một mình).
Chọn một hàng trong đồ thị rồi bấm. Cả hai đều không đụng tới máy nguồn: không cần tắt máy, không cần rollback — Proxmox nhân bản thẳng từ ảnh chụp.
| Tạo bản mẫu từ đây | Tạo nhân bản từ đây | |
|---|---|---|
| Ra cái gì | Bản mẫu — đông cứng, không chạy | Máy ảo chạy được |
| Nguồn chọn được | Một ảnh chụp bất kỳ, hoặc trạng thái hiện tại của máy | |
| Tự bật cùng máy chủ | — | Không — luôn đặt onboot=0 |
| Ô | Mặc định | Nghĩa |
|---|---|---|
| Dùng chung SMBIOS UUID | Bật | Máy mới mang đúng Win32_ComputerSystemProduct.UUID của nguồn. UUID
không bao giờ ra khỏi máy, nên hai máy trùng UUID vẫn chạy đồng thời được |
| Dùng chung địa chỉ MAC | Tắt | Bật lên thì hai máy không được mở cùng lúc: switch thấy một địa chỉ ở hai cổng, đảo qua đảo lại, cả hai cùng rớt mạng |
| Liên kết / Đầy đủ | Đầy đủ | Ô này chỉ hiện khi nguồn là bản mẫu — Proxmox không cho nhân bản liên kết
từ máy thường. Chọn liên kết thì ô kho đĩa khoá theo, vì API từ chối tham số
storage cho nhân bản liên kết |
Tình huống thật đã gặp: máy vpn-pc-01 có phần mềm khoá theo máy. Đúc bản mẫu từ nó
rồi tạo gpm-clone-test → phần mềm không cho chạy. Nhưng nhân bản
thẳng vpn-pc-01 thành vpn-pc-01-abs-clone → chạy được. Khác biệt nằm ở
đâu, bảng này nói hết:
| Thứ định danh | Nhân bản qua Proxmox | Ép giống được không |
|---|---|---|
SMBIOS UUID (Win32_ComputerSystemProduct.UUID) |
Luôn cấp mới | Được — ô "Dùng chung SMBIOS UUID" |
| Địa chỉ MAC | Luôn cấp mới | Được, nhưng chỉ mở một máy mỗi lúc |
| vmgenid | Luôn cấp mới | Không |
| Serial ổ đĩa ảo, sê-ri BIOS | Sinh mới | Không |
| Tên máy Windows, SID, cấu hình đĩa | Giống hệt | — |
Thủ phạm thường trực là SMBIOS UUID — dấu vân tay phần cứng phổ biến nhất. Nên ô "Dùng chung SMBIOS UUID" được đặt mặc định bật.
Hai chuyện hoàn toàn khác nhau, hay bị gộp làm một. UUID không đi ra khỏi máy — trùng bao nhiêu máy cũng chạy song song được, chỉ phần mềm đọc vân tay là coi chúng là một máy. MAC nằm trong mọi khung Ethernet — trùng là hỏng mạng ngay khi mở máy thứ hai.
Mở một máy → tab Cài đặt, phía trên phần ổ đĩa:
BC:24:11 (dải Proxmox đăng ký). Địa chỉ multicast
(byte đầu lẻ) và toàn số 0 bị chặn — dùng làm địa chỉ nguồn thì switch lặng lẽ vứt khung,
máy trông như mất mạng mà không báo lỗi gì. Huy hiệu đỏ "Trùng N máy" hiện khi
quét cả cụm thấy địa chỉ này đang có ở máy khác.Đổi MAC ghi thẳng vào file cấu hình. Máy đang chạy chỉ nhận giá trị mới sau khi tắt hẳn rồi bật lại — reboot bên trong máy khách không đủ. Windows sẽ coi đó là một card mạng khác: hỏi lại Public/Private và xin lượt thuê DHCP mới, nên IP nhiều khả năng đổi.
Nút xoá bản mẫu không nằm ở danh sách bản mẫu, mà ở trang Cấu Trúc, và chỉ hiện sau khi chọn đúng một bản mẫu — để bạn nhìn thấy luôn máy nào đang treo dưới nó trước khi quyết định. Xoá bắt gõ lại mật khẩu đăng nhập; bản mẫu ở hệ này đã bị xoá nhầm hai lần, và Proxmox thì xoá không hỏi lại câu nào.
Xoá bản mẫu: máy con vẫn sống, dữ liệu còn nguyên. Thứ mất là trí nhớ — những cạnh mang nhãn dò ngược biến mất; cạnh ghi sổ vẫn còn.
Xoá ảnh chụp cũng vậy: một máy nhân bản liên kết đúc ra từ ảnh chụp đó
vẫn nguyên vẹn. LVM-thin đếm tham chiếu ở tầng khối và mỗi volume có
thin_id riêng, nên xoá một mắt xích không kéo sập cả chuỗi. Đã dựng thí nghiệm trên
kho vmstore để kiểm chứng, không phải suy luận.
Đo thật trên pve-wp2-02, kho vmstore (LVM-thin), đúc từ cùng một ảnh chụp:
| Liên kết | Đầy đủ | |
|---|---|---|
| Thời gian | 0–1 giây | 253–342 giây cho đĩa 32 GB |
| Tốn thêm đĩa | 0,000 GB | 22,15 GB |
| Tựa vào nguồn | Có — dùng chung khối đĩa | Không, độc lập hoàn toàn |
Nói cách khác: bản đầy đủ chép toàn bộ dữ liệu đang dùng, không phải chỉ phần khác biệt so với nguồn.
Máy nhân bản chép nguyên văn ghi chú của bản mẫu — cùng với cả nhãn
(tags) và giờ tạo trong trường meta. Đừng viết vào ghi chú bản mẫu thứ
chỉ đúng với riêng nó; máy con sẽ mang theo và nói dối.
Lotus Cloud không có cơ sở dữ liệu riêng về máy ảo. Mỗi lần vẽ, nó hỏi thẳng Proxmox. Đắt hơn, nhưng đổi lại không bao giờ có chuyện hai màn hình nói hai điều khác nhau — và không bao giờ phải viết mã đồng bộ, thứ luôn hỏng theo những cách khó đoán nhất.
Nguyên tắc đó lặp lại ở mọi chỗ có thể:
| Thứ | Cất ở đâu | Vì sao |
|---|---|---|
| Dự án | Pool của Proxmox | hiện luôn ở giao diện gốc |
| Mô tả máy ảo | trường description của máy | đi theo máy khi nhân bản / khôi phục |
| Mô tả bản sao lưu | tệp .notes cạnh bản dump | sống chết cùng bản sao lưu |
| Màu nhãn dự án | tệp riêng của B43 | Pool chỉ có 2 ô, mà ô ghi chú đã dùng làm mô tả dự án |
| Cách chia card đã chốt | tệp riêng của B43 | ý định của con người, không có chỗ nào trong Proxmox để cất |
Chỉ hai thứ cuối phải phá lệ, và mỗi lần phá lệ đều có lý do viết ra thành lời.
Đây là phần học thuật nhất của tài liệu, và cũng là phần hay bị báo nhầm thành lỗi nhất. Máy chủ ảo hoá nhìn máy khách như một hộp đen: nó cấp CPU, RAM và một khối đĩa, nhưng không đọc được bên trong.
Proxmox trả disk: 0 cho mọi máy ảo QEMU. Không phải lỗi, không
phải máy trống: máy chủ chỉ thấy một khối dữ liệu đục, không đọc nổi hệ tập tin bên trong.
Cách duy nhất để biết là hỏi chính máy khách qua QEMU Guest Agent. Không có agent thì trang hiện dấu gạch và lý do chứ không hiện "0%" — vẽ số 0 ra là nói dối, và người đọc sẽ tưởng ổ trống.
Container LXC thì ngược lại: máy chủ nhìn thẳng vào thư mục nên con số là thật.
Con số mem chỉ là bộ nhớ tiến trình QEMU chiếm ở máy chủ — gần
như luôn bằng đúng số RAM đã cấp, nên ô này hay đứng ở 100% dù bên trong máy còn trống nhiều.
Muốn số thật thì máy khách phải có driver bong bóng (virtio-balloon) báo về.
Dấu hiệu nhận biết: phản hồi thiếu khoá freemem. Khi đó trang ghi rõ
"số đo từ phía máy chủ, không phải mức dùng thật bên trong".
Dòng hostpci0 trong cấu hình chỉ nói thiết bị đã được đưa vào máy.
Nó hoàn toàn không nói hệ điều hành bên trong đã dùng được nó hay chưa.
Câu trả lời duy nhất đáng tin là chạy nvidia-smi bên trong máy
khách. Phép hỏi đó chậm và có thể không bao giờ trả lời — nên bảng danh sách không bao
giờ đứng chờ nó: nó trả bản đang có, hỏi lại ở luồng nền, và hiện màu xám khi chưa biết.
Bấm một nút xong mà số liệu không đổi ngay thì chưa chắc là lỗi —
rất có thể chỉ là bản đệm. Bấm ↻ Làm mới (xoá cả hai tầng) trước khi kết luận.
pve-wp2-01 hay tắt. Mỗi lời gọi tới một máy đã tắt vẫn phải chờ hết thời gian bắt
tay TCP — đã đo: chỉ một máy tắt cũng đủ làm trang danh sách chậm 4,5 giây.
Nên có một bộ ngắt mạch: sau lần hỏng đầu, mọi lời gọi tới máy đó hỏng ngay lập tức, không chạm vào mạng. Mạch chỉ mở lại khi một luồng dò nền bắt tay được với máy — chứ không tự hết hạn theo giờ, vì bản đầu làm vậy và cứ mỗi lần hết hạn lại có một người dùng xui xẻo phải chờ 4,7 giây.
Máy chủ vừa bật lên có thể còn hiện "offline" tối đa ~20 giây cho tới lượt dò kế tiếp. Bấm Làm mới không rút ngắn được.
Bảng tra nhanh. Cột giữa là kết luận sai hay gặp nhất.
| Bạn thấy | Dễ kết luận nhầm | Sự thật |
|---|---|---|
| Ô ổ đĩa ghi "chưa rõ đã dùng" màu đỏ | "lỗi hiển thị" | Máy khách chưa có Guest Agent. Máy chủ về nguyên tắc không đọc được — xem tab trước |
| Bộ nhớ luôn ~100% | "máy sắp hết RAM" | Thiếu driver bong bóng ⇒ đó là bộ nhớ tiến trình QEMU, không phải mức dùng bên trong |
| Nhãn vGPU màu xám | "chức năng hỏng" | Đang hỏi máy khách. Máy vừa bật thì agent mất 30–60 giây mới lên; trang tự hỏi lại |
| Nhãn vGPU xám sau khi tắt–bật | "driver bị mất" | Cùng lý do trên. Không phải bấm gì — nhãn tự đổi màu trong vòng ~2,5 phút |
| Ảnh màn hình đen kịt | "máy chết" | Máy đang dựng hình bằng driver GRID. Vào bằng Remote Desktop; trang có hiện sẵn địa chỉ |
| Console không hiện gì | "console hỏng" | Hoặc cùng lý do trên, hoặc bạn đang mở bằng HTTP — Console cần HTTPS |
| Máy tắt mà không thấy IP | "mất mạng" | Đúng thiết kế. IP đọc qua agent, máy tắt thì không có agent nào để hỏi |
| Bấm nút xong số không đổi | "lệnh không chạy" | Bản đệm. Bấm ↻ Làm mới |
| Máy chủ vừa bật vẫn hiện offline | "Wake-on-LAN hỏng" | Bộ ngắt mạch chờ lượt dò kế tiếp, tối đa ~20 giây |
| Kho lưu trữ báo 4 ổ mà chỉ có 2 máy | "lỗi hiển thị" | Hai ổ kia là của bản mẫu. Bảng đã tách thành hai nhóm riêng |
| Cột dung lượng cộng lại vượt cả kho | "số liệu sai" | Kho thin: đó là số khai báo, không phải chỗ đã chiếm. Cột đổi tên thành "Khai báo" cho đúng |
| Khôi phục xong không còn snapshot | "khôi phục hỏng" | Bản sao lưu không bao giờ chứa snapshot |
| Danh sách vGPU chỉ còn một cỡ | "mất lựa chọn" | Cách chia đã được chốt ở trang Cấu hình máy chủ. Bỏ chốt ở đó nếu muốn đổi |
| Tạo máy thứ N báo không khởi động được | "máy chủ hết tài nguyên" | Hết chỗ mdev trên card. Hỏng an toàn — máy đang chạy không bị ảnh hưởng |
| Máy ảo trong dự án nhưng thanh bên đếm thiếu | "đếm sai" | Bản mẫu không được tính là máy ảo, cố ý |
? ngay cạnh chỗ khả nghiPhần lớn hành vi trông lạ đều đã có
giải thích viết sẵn tại chỗ, kèm lý do.| Việc | Làm ở đâu |
|---|---|
| Xoá một bản mẫu | giao diện Proxmox — cố ý bắt đi đường vòng |
| Đặt lịch sao lưu tự động | Proxmox → Datacenter → Backup |
| Cấp IPv6 | chưa làm được: LAN ba site không có IPv6 từ nhà mạng |
| Đồ thị CPU/băng thông theo thời gian | chưa vẽ — hiện chỉ có số liệu tức thời |
| Tường lửa theo từng máy | chưa có |
| Chạy hộ lệnh Docker của Marketplace | chưa có — mới chỉ sinh lệnh để bạn dán vào |