Gå til indhold

Trin 1 af 8 · Proxmox og KVM

qcow2-filen er den virtuelle appliance som diskbillede til KVM. Den bruger en virtio-scsi-disk og et virtio-netkort.

  • Adgang til Download og krav i sslbrain Cloud.
  • Plads til en maskine med 2 vCPU, 4 GB RAM og 40 GB disk.
  • Skal appliancen have en fast adresse: adresse med præfiks, gateway og DNS-servere.
  1. Log ind i sslbrain Cloud, og åbn Download og krav.

  2. Klik på Hent qcow2, og hent .sha256-filen fra samme side.

  3. Kopiér begge filer til Proxmox- eller KVM-hosten, og kontrollér diskbilledet:

    Terminal window
    sha256sum -c sslbrain-<version>.qcow2.sha256

Brug firmwaren SeaBIOS.

Kør kommandoerne i en shell på Proxmox-hosten. Erstat <vmid> med et ledigt VM-id, <storage> med den storage, disken skal ligge på, og vmbr0 med jeres bridge.

  1. Opret maskinen uden disk:

    Terminal window
    qm create <vmid> --name sslbrain --cores 2 --memory 4096 \
    --net0 virtio,bridge=vmbr0 --scsihw virtio-scsi-pci \
    --bios seabios --ostype l26
  2. Importér diskbilledet:

    Terminal window
    qm importdisk <vmid> sslbrain-<version>.qcow2 <storage>

    Importen skriver diskens navn til sidst, fx unused0:local-lvm:vm-<vmid>-disk-0.

  3. Sæt disken på som scsi0, og start fra den. Brug navnet efter unused0::

    Terminal window
    qm set <vmid> --scsi0 local-lvm:vm-<vmid>-disk-0 --boot order=scsi0
  4. Skal disken være større end 40 GB, så forstør den nu:

    Terminal window
    qm resize <vmid> scsi0 +20G

Kopiér diskbilledet til libvirts image-mappe, og opret maskinen. Erstat br0 med jeres bridge.

Terminal window
virt-install --name sslbrain --vcpus 2 --memory 4096 \
--disk path=/var/lib/libvirt/images/sslbrain-<version>.qcow2,bus=scsi \
--controller type=scsi,model=virtio-scsi \
--network bridge=br0,model=virtio \
--os-variant ubuntu24.04 --import --noautoconsole

Uden seed-disk bruger appliancen DHCP. En fast adresse gives med på en lille seed-disk, som appliancen læser én gang ved første start.

  1. Skriv en fil, der hedder user-data. Alle nøgler er valgfri. Skriv én nøgle pr. linje, uden anførselstegn:

    #cloud-config
    hostname: sslbrain-01
    ip_address: 10.0.0.10/24
    gateway: 10.0.0.1
    dns: 10.0.0.53,10.0.0.54
  2. Opret en tom meta-data ved siden af, og lav seed-disken:

    Terminal window
    touch meta-data
    genisoimage -output seed.iso -volid cidata -joliet -rock user-data meta-data

    cloud-localds seed.iso user-data giver det samme.

  3. Sæt seed-disken i maskinen som cd-rom, før I starter den første gang.

    På Proxmox: læg seed.iso i en ISO-storage, fx /var/lib/vz/template/iso/, og sæt den i:

    Terminal window
    qm set <vmid> --ide2 local:iso/seed.iso,media=cdrom

    Med virt-install: tilføj --disk path=seed.iso,device=cdrom til kommandoen ovenfor.

Appliancen bruger kun de fire nøgler ovenfor. cloud-init er slået fra, så brugere, SSH-nøgler og netværksafsnit i filen bliver ikke brugt. Efter første start kan seed-disken tages ud. Adressen skifter I derefter med punkt 3 i konsolmenuen (Konsolmenu).

  1. Start maskinen, og åbn dens skærm: Console i Proxmox, virt-manager eller virt-viewer sslbrain med libvirt.

  2. Vent nogle minutter, mens appliancen udvider disken og henter og kontrollerer sin software.

  3. Åbn den adresse, konsollen viser: Open https://<ip> in a browser to use it.

  4. Browseren advarer om det selvsignerede certifikat. Fortsæt til siden. Opsætningsguiden åbner med knappen Log ind med sslbrain Cloud.

Sådan kontrollerer I certifikatets fingeraftryk: Første start. Fortsæt derefter med 2. Første opsætning.

  • Maskinen starter ikke fra disken: kontrollér, at firmwaren er SeaBIOS, og at scsi0 står først i boot-rækkefølgen.
  • Konsollen viser “NO NETWORK ADDRESS”: DHCP har ikke givet en adresse, og der er ingen seed-disk. Sæt en fast adresse med punkt 3 i konsolmenuen.
  • Adressen fra seed-disken bliver ikke sat: appliancen bliver på DHCP, og konsollen viser årsagen.
  • Softwaren kan ikke hentes: maskinen skal kunne nå internettet på port 443. Punkt 2 i konsolmenuen tester forbindelsen. Se Netværk og firewall og Ingen forbindelse til sslbrain Cloud.