Proxmox VE Nedir, Nasıl Kurulur? VM ve LXC Rehberi

Proxmox VE Nedir?
Proxmox VE (Virtual Environment), tek bir fiziksel sunucuda birden çok sanal makine (KVM) ve Linux konteyneri (LXC) çalıştırmanızı sağlayan açık kaynak bir sanallaştırma platformudur. Yönetimi web arayüzünden yaparsınız. Depolama, ağ ve yedekleme de aynı panelde gelir.
Platform, Debian tabanlı bir Linux dağıtımı olarak kurulur. Yani önce bir işletim sistemi kurarsınız, sonra bu sistem diğer sistemlerin ev sahibi olur. Bu yazıda kavramı, kurulum adımlarını ve ilk ayarları sırayla anlatıyoruz.
Yazıyı web sitesi ya da e-ticaret sahipleri ile yazılımcılar için hazırladık. Biz dijital pazarlama ve web ekibiyiz, hosting firması değiliz. Bu yüzden anlatımı Proxmox'un resmi belgelerine dayandırıyoruz ve sınırları açıkça söylüyoruz.
Ayrıca terimleri sade tutuyoruz. Sanallaştırma ilk kez karşınıza çıkıyorsa merak etmeyin, her kavramı geçtiği yerde açıklıyoruz. Örneğin "misafir", ana sistemin içinde çalışan sanal makine ya da konteyner demektir. "Ev sahibi" ise Proxmox'un kurulu olduğu fiziksel sunucudur.
Proxmox VE Hangi Sorunu Çözer, Kimler Kullanır?
Tek bir makineyi birçok bağımsız sanal sunucuya bölmek, Proxmox VE'nin temel işidir. Böylece test, hazırlık (staging) ve üretim ortamlarını birbirinden ayırırsınız. Bir ortam bozulursa diğerleri etkilenmez.
Bir örnek verelim: bir e-ticaret ekibi yeni bir ödeme eklentisini denemek istiyor. Canlı siteye dokunmadan önce, aynı yapıda bir kopya sanal makine açıp eklentiyi orada dener. Sorun çıkarsa kopyayı siler ve baştan kurar. Bu, hem riski hem de gece yarısı müdahalesi ihtiyacını azaltır.
Tipik kullanıcılar şunlardır:
- Kendi donanımında test laboratuvarı kurmak isteyen yazılımcılar.
- Ofiste birkaç iç servis çalıştıran küçük şirketler, örneğin dosya paylaşımı ya da muhasebe yazılımı.
- Müşteri sitelerinin değişikliklerini canlıya almadan önce denemek isteyen web ekipleri.
- Kendi VPS ya da özel sunucusunu parçalayıp birden çok proje barındırmak isteyenler.
Öte yandan tek bir WordPress sitesi için Proxmox gerekmez. Bu iş için iyi bir hosting ya da yönetilen VPS çoğu zaman daha doğru ve ucuz çözümdür. Seçim mantığını hosting nasıl seçilir yazımızda anlattık.
Kısacası Proxmox bir hosting paketinin yerine geçmez. O, kendi altyapınızı kurduğunuzda kullandığınız yönetim katmanıdır. Bu fark, doğru beklentiyle başlamanız için önemlidir.
Proxmox VE, Docker ve Sıradan Bir VPS Arasındaki Fark Nedir?
Üçü de "izole ortam" sunar, ancak izolasyonun katmanı farklıdır. Proxmox VE bir sunucuyu sanal makinelere böler. Docker ise tek bir işletim sisteminin içinde uygulamaları paketler. Sıradan bir VPS ise başkasının size kiraladığı hazır bir sanal makinedir.
| Özellik | Proxmox VE | Docker | Kiralık VPS |
|---|---|---|---|
| Ne sunar? | Sanal makine ve LXC konteyner yönetimi | Uygulama konteyneri | Hazır sanal sunucu |
| Donanım kimde? | Sizde ya da kiraladığınız özel sunucuda | Çalıştığı makinede | Sağlayıcıda |
| Yönetim yükü | Yüksek: ana sistemi de siz yönetirsiniz | Orta | Düşük ile orta |
| Windows çalıştırır mı? | Evet, sanal makine olarak | Hayır, Linux çekirdeği gerekir | Pakete bağlı |
Docker'ı ayrıntılı öğrenmek isterseniz Docker nedir rehberimize bakın. VPS türlerini ise VPS, VDS ve bulut sunucu farkı yazımızda karşılaştırdık.
Pratikte bu araçlar birlikte de çalışır. Birçok ekip Proxmox üzerinde bir Linux sanal makinesi açar, Docker'ı bu makinenin içine kurar ve uygulamalarını orada çalıştırır. Böylece sanal makinenin güçlü izolasyonunu, konteynerin pratik paketlemesiyle birleştirirsiniz.
Proxmox VE Kurulumu İçin Hangi Donanım Gerekir?
Proxmox'un sistem gereksinimleri sayfası iki seviye tanımlar. Minimum seviye yalnızca deneme içindir. Önerilen seviye gerçek kullanım içindir.
- İşlemci: Intel VT ya da AMD-V desteği olan 64 bit x86 işlemci. Bu destek KVM tam sanallaştırması için gerekir.
- Bellek: Minimum 1 GB artı misafir sistemlerin ihtiyacı. Önerilen: işletim sistemi ve Proxmox servisleri için en az 2 GB, ayrıca misafirlere ayıracağınız bellek.
- Depolama: Hızlı ve yedekli depolama; belgeye göre en iyi sonucu SSD verir.
- Ağ: Bir ağ kartı yeterlidir, üretimde birden çok Gbit kart önerilir.
ZFS ya da Ceph kullanacaksanız ek bellek gerekir. Belge, kullanılan her TB depolama için yaklaşık 1 GB bellek öneriyor.
Bu rakamları gerçek senaryoya çevirelim. Dört sanal makine çalıştıracaksanız, her birine ayıracağınız belleği toplayın ve üzerine Proxmox için en az 2 GB ekleyin. Örnek hesap: her biri 4 GB isteyen dört VM için 16 GB artı 2 GB, yani en az 18 GB bellek gerekir. Pratikte biraz pay bırakmak daha sağlıklıdır.
İşlemciniz Sanallaştırmayı Destekliyor mu, Nasıl Kontrol Edersiniz?
Linux üzerinde işlemci bayraklarına bakarak kontrol edersiniz. Intel işlemcilerde vmx, AMD işlemcilerde svm bayrağı görünmelidir. Bayrak görünse bile BIOS ya da UEFI ayarında sanallaştırma seçeneğinin açık olması gerekir.
grep -E -c '(vmx|svm)' /proc/cpuinfo
Çıktı 0 ise bayrak yok ya da kapalı demektir. Sıfırdan büyük bir sayı görürseniz donanım uygundur.
Bu kontrolü yükleyiciyi çalıştırmadan önce, sunucuda geçici olarak açtığınız bir Linux ortamında yapabilirsiniz. Kurulum sonrasında Proxmox da KVM modülünü yükleyemezse, genellikle sorun BIOS ayarındadır. Önce o ayarı kontrol edin.
Bir VPS içine Proxmox kurmayı düşünüyorsanız dikkatli olun. Bu durum iç içe sanallaştırma gerektirir ve sağlayıcınızın buna izin vermesi lazımdır. Bunu satın almadan önce sağlayıcınıza sorun.
Disk ve RAID Kararını Kurulumdan Önce Nasıl Verirsiniz?
Disk düzenini sonradan değiştirmek zahmetlidir, bu yüzden kurulumdan önce karar verin. Proxmox belgesi iki yol öneriyor: pil korumalı yazma önbelleği (BBU) olan bir donanım RAID kartı ya da RAID kartı olmadan ZFS.
Donanım RAID ile ZFS'i aynı disklerde karıştırmayın. ZFS diskleri doğrudan görmek ister. RAID seviyelerinin mantığını RAID nedir yazımızda anlattık.
Disk hızı da önemlidir, çünkü birden çok sanal makine aynı diski paylaşır. Ölçüm yöntemi için IOPS ve NVMe SSD rehberine göz atın.
Ayrıca tek bir diske güvenmeyin. Disk arızalandığında üzerindeki tüm sanal makineler gider. Yedekli bir düzen ve ayrıca ayrı bir yedek hedefi, bu riski ciddi biçimde azaltır. Hangisini seçeceğiniz bütçenize ve tolere edebileceğiniz kesinti süresine bağlıdır.
Kurulumdan Önce Hangi Hazırlıkları Yapmalısınız?
Birkaç hazırlık, kurulumu sorunsuz geçirmenizi sağlar. Özellikle ilk madde kritiktir, çünkü yükleyici varsayılan olarak hedef sunucudaki tüm veriyi siler.
- Hedef disklerdeki verileri yedekleyin. Yükleyici belgesine göre varsayılan davranış tüm sunucuyu kullanır ve mevcut veriyi kaldırır.
- ISO dosyasını yalnızca Proxmox'un resmi indirme sayfasından alın ve sağlayıcının verdiği sağlama toplamıyla doğrulayın.
- ISO'yu USB belleğe resmi belgedeki yönteme göre yazın.
- BIOS ya da UEFI'de sanallaştırma desteğini açın.
- Sunucuya vereceğiniz sabit IP adresini, ağ geçidini ve DNS adresini önceden not edin.
Sağlama toplamını doğrulamak için indirdiğiniz dosyada sha256sum komutunu çalıştırın ve çıktıyı resmi sayfadakiyle karşılaştırın.
Ayrıca sunucuya erişim yolunuzu düşünün. Uzak bir veri merkezindeyse, kurulum sırasında ekrana ve klavyeye erişmeniz gerekir. Birçok sağlayıcı bunun için uzak konsol ya da IPMI benzeri bir arayüz verir. Bu imkanı olmayan bir sunucuya ISO ile kurulum yapmak zordur, bu nedenle önce sağlayıcınıza sorun.
Proxmox VE Kurulum Adımları Nelerdir?
Yükleyici grafik bir sihirbazdır. Resmi kurulum belgesi adımları şöyle sıralar:
- Sunucuyu USB bellekten başlatın ve Proxmox VE yükleyicisini seçin.
- Lisans sözleşmesini kabul edin.
- Hedef diski seçin. "Options" düğmesiyle dosya sistemini değiştirebilirsiniz.
- Ülke, saat dilimi ve klavye düzenini girin.
- Yönetici parolasını ve bildirim e-posta adresini girin.
- Yönetim ağı arayüzünü, IP adresini, ağ geçidini ve DNS'i ayarlayın.
- Özeti kontrol edin, kurulumu başlatın ve bitince yeniden başlatın.
Parola en az 8 karakter olmalı. Belge, büyük harf, küçük harf, rakam ve simge içeren en az 12 karakterli bir parola öneriyor.
Ağ adımında dikkatli olun. Belgeye göre yükleyici bu aşamada IPv4 ya da IPv6 adresinden yalnızca birini ister, ikisini birden değil. Çift yığın (dual stack) için kurulumdan sonra ayrıca ayar yapmanız gerekir. IPv6 konusunda IPv6 nedir yazımıza bakabilirsiniz.
Yanlış IP girerseniz web arayüzüne ulaşamazsınız. Bu durumda sunucunun konsolundan ağ ayarını düzeltmeniz gerekir. Bu yüzden değerleri girmeden önce iki kez kontrol edin.
Kurulumda Hangi Dosya Sistemini Seçmelisiniz?
Yükleyici dört seçenek sunar. Varsayılan ext4'tür ve LVM kullanır. Seçimi kurulumdan sonra değiştirmek için çoğu zaman yeniden kurmanız gerekir, bu yüzden önceden düşünün.
| Dosya sistemi | Belgedeki not | Ne zaman mantıklı? |
|---|---|---|
| ext4 | Varsayılan, LVM kullanır | Tek disk ya da donanım RAID varsa |
| XFS | LVM kullanır | Büyük dosyalarla çalışıyorsanız |
| ZFS | RAID kartı olmadan yazılımsal RAID sağlar | Birden çok disk ve yeterli bellek varsa |
| Btrfs | Teknoloji önizlemesi olarak işaretli | Üretim için seçmeyin, deneme içindir |
Yani çoğu yeni başlayan için ext4 yeterlidir. Birden çok diskiniz varsa ve belleğiniz bolsa ZFS'i değerlendirin.
ZFS'in cazibesi, ek RAID kartı almadan disk yedekliliği vermesidir. Bedeli ise bellek tüketimidir. Bellek kısıtlı bir makinede ZFS kullanmak, sanal makinelerinizin payını azaltır. Bu nedenle donanımınıza bakarak karar verin, modaya bakarak değil.
Web Arayüzüne Nasıl Giriş Yaparsınız?
Kurulum bitince tarayıcıdan, yükleyicide verdiğiniz IP adresine 8006 numaralı portla bağlanırsınız. Örneğin adres https://192.0.2.10:8006 biçimindedir. Kullanıcı adı root, kimlik doğrulama alanı ise PAM olur. Parolayı kurulumda belirlediniz.
İlk girişte tarayıcı sertifika uyarısı verir, çünkü Proxmox varsayılan olarak kendi imzaladığı sertifikayı kullanır. Alan adınız varsa geçerli bir sertifika tanımlayabilirsiniz. Sertifika mantığı için SSL sertifikası nedir yazımıza bakın.
Uyarıyı kalıcı olarak "güvenli" diye geçmek yerine, sertifikayı bir kez doğru tanımlamak daha iyidir. Aksi halde gerçek bir saldırıyla karşılaştığınızda uyarıyı ayırt edemezsiniz. Ayrıca yönetim adresini herkese açık bir alan adına bağlamaktan kaçının.
Adres ve DNS kayıtlarınızı denetlemek için DNS sorgulama aracımızı kullanabilirsiniz.
İlk Girişte Abonelik Uyarısı ve Depo Ayarı Neden Çıkar?
Giriş yaptığınızda geçerli abonelik olmadığını söyleyen bir bildirim görürsünüz. Bu bir arıza değildir. Proxmox, ücretli abonelikle gelen kurumsal depoyu varsayılan olarak etkin bırakır, abonelik yoksa bu depo güncelleme sırasında hata verir.
Paket depoları belgesine göre üç depo vardır:
- Enterprise: en kararlı paketler, üretim için önerilen depo, abonelik gerektirir.
- No-subscription: abonelik gerektirmez, test ve üretim dışı kullanım için uygundur. Belge, paketlerin her zaman aynı derecede test edilmediğini söyleyip üretimde önermiyor.
- Test: yalnızca yeni özellik ve hata düzeltmelerini denemek içindir.
Arayüzde ilgili düğümün Updates, ardından Repositories bölümünden depoları kapatıp açarsınız. Deneme ortamında no-subscription yeterlidir. Müşteri verisi taşıyan bir ortamda ise aboneliği ciddi biçimde düşünün.
Abonelik fiyatını ve paketlerini yalnızca Proxmox'un resmi sayfasından kontrol edin; fiyatlar değişebilir. Karar verirken sorulacak soru şudur: bu sunucu kesintiye tahammül eder mi? Eder diyorsanız, no-subscription deposu öğrenme sürecinde iş görür.
Kurulumdan Sonra İlk Güncellemeyi Nasıl Yaparsınız?
Depoyu ayarladıktan sonra paketleri güncelleyin. Arayüzde Updates bölümündeki Refresh ve Upgrade düğmeleri bunu yapar. Kabuktan da çalıştırabilirsiniz.
apt update
apt dist-upgrade
Çekirdek güncellemesi geldiyse güncellemeden sonra sunucuyu yeniden başlatmanız gerekir. Çalışan sanal makineleriniz varsa bakım penceresi planlayın.
Saat doğruluğu da önemlidir. Kayıtlar ve sertifikalar yanlış saatte sorun çıkarır. Ayarı NTP ile zaman senkronizasyonu yazımızdaki gibi doğrulayın.
Güncellemeyi ilk kurulumdan hemen sonra yapın, çünkü ISO'daki paketler zamanla eskir. Ardından düzenli bir takvim belirleyin. Örneğin ayda bir bakım penceresi koymak, plansız kesintileri azaltır.
Proxmox'ta Sanal Makine (VM) Nasıl Oluşturursunuz?
Önce ISO dosyasını yüklemeniz gerekir. Arayüzde local depolamayı seçin, ISO Images bölümünden dosyayı yükleyin. Sonra sağ üstteki Create VM düğmesiyle sihirbazı açın. QEMU/KVM belgesi sihirbazın adımlarını anlatır.
- General: VM kimliği ve adı.
- OS: ISO dosyası ve işletim sistemi türü. Doğru tür, düşük seviyeli bazı ayarların uygun seçilmesini sağlar.
- System: ekran türü, SCSI denetleyicisi, QEMU Agent kutusu, firmware (SeaBIOS ya da OVMF) ve makine türü (440FX ya da Q35).
- Disks: disk boyutu ve depolama.
- CPU ve Memory: çekirdek sayısı ve bellek miktarı.
- Network: ağ kartı modeli ve köprü.
Sihirbaz bitince VM'i başlatın ve konsoldan işletim sistemini kurun. Komut satırında qm list ile VM'leri görürsünüz, qm start 100 ile 100 numaralı VM'i başlatırsınız.
İlk VM'iniz için küçük değerlerle başlayın. Bir çekirdek, 2 GB bellek ve 20 GB disk bir Linux denemesi için yeterlidir. Daha sonra kaynakları artırabilirsiniz. Böylece ev sahibinin belleğini boşuna bloke etmezsiniz.
VirtIO ve QEMU Guest Agent Neden Önemlidir?
Belge, performans ve daha iyi bakım nedeniyle VirtIO SCSI ya da VirtIO Block denetleyicisini kullanmanızı şiddetle öneriyor. Ağda da durum aynıdır. Belgeye göre VirtIO ağ arayüzü, öykünülmüş Intel E1000'e kıyasla üç kata kadar daha fazla veri hızı verebilir.
Linux misafirler VirtIO sürücülerini genelde hazır içerir. Windows misafirlerde ise bu sürücüleri ayrıca yüklemeniz gerekir. Kurulum sırasında diski görmüyorsanız nedeni çoğu zaman budur.
Bu nedenle Windows kuracaksanız VirtIO sürücü ISO'sunu da yüklemeyi unutmayın. Ayrıca QEMU Guest Agent'ı misafirin içine kurup VM ayarlarında etkinleştirin. İkisini birlikte yaparsanız yedekleme ve kapatma işlemleri daha güvenilir çalışır.
QEMU Guest Agent ise misafirin içinde çalışan küçük bir servistir. Ana sistem onun sayesinde misafirle haberleşir, örneğin düzgün kapatma ve yedekleme sırasında dosya sistemini dondurma gibi işlemleri yapar.
LXC Konteyner Nasıl Oluşturulur?
LXC konteyneri, ev sahibi sistemin çekirdeğini kullanır ve tam bir işletim sistemini öykünmez. Konteyner belgesine göre çalışma maliyeti genelde ihmal edilebilir düzeydedir. Buna karşılık yalnızca Linux dağıtımları çalıştırabilirsiniz; Windows ya da FreeBSD çalışmaz.
Önce şablonları güncelleyin ve indirin. Sonra konteyneri şablondan oluşturun:
pveam update
pveam available
pveam download local SABLON_ADI
pct create 200 local:vztmpl/SABLON_ADI --hostname ornek --memory 512 --net0 name=eth0,bridge=vmbr0,ip=dhcp --storage local-lvm --unprivileged 1
pct start 200
pct enter 200
SABLON_ADI yerine pveam available çıktısındaki gerçek dosya adını yazın. Seçenek adlarını sürümünüzde resmi belgeyle doğrulayın.
Ayrıca konteynerin sıradan bir kullanıcıya eşlenmesi güvenlik için önemlidir. Belgeye göre ayrıcalıksız (unprivileged) konteyner varsayılandır ve tasarım gereği güvenlidir.
Belge ayrıcalıklı (privileged) konteynerleri ise yalnızca güvenilir ortamlarda kullanmanızı söylüyor. Bu yüzden başka bir gerekçeniz yoksa varsayılan ayrıcalıksız modda kalın. İhtiyaç duyduğunuz bir özellik bu modda çalışmıyorsa önce resmi belgeyi okuyun.
VM mi LXC mi: Hangisini Seçmelisiniz?
Kısa kural şöyledir: tam izolasyon ya da Linux dışı sistem istiyorsanız VM, hafiflik istiyorsanız LXC seçin. Belge ayrıca Docker gibi uygulama konteynerlerini LXC içinde değil, bir Proxmox VM'i içinde çalıştırmanızı öneriyor.
| Ölçüt | VM (KVM) | LXC konteyner |
|---|---|---|
| Çekirdek | Kendi çekirdeği var | Ev sahibinin çekirdeğini kullanır |
| İşletim sistemi | Linux, Windows ve diğerleri | Yalnızca Linux |
| Kaynak maliyeti | Daha yüksek | Çok düşük |
| İzolasyon | Güçlü | Daha zayıf, çekirdek ortak |
| Docker için | Önerilen yer | Belgenin önermediği yol |
KVM'in iç mantığını bu yazıda anlatmıyoruz. Kardeş yazımızda ayrıca ele alıyoruz.
Karar verirken şu soruyu sorun: bu iş yükü kendi çekirdeğine ihtiyaç duyuyor mu? Duyuyorsa VM seçin. Yalnızca hafif bir Linux servisi (örneğin küçük bir web sunucusu ya da veritabanı) çalıştıracaksanız LXC çok daha ekonomiktir.
Proxmox'ta local ve local-lvm Depolamaları Ne İşe Yarar?
Standart kurulumda iki depolama otomatik gelir. Bunları bilmek, dosyaların nereye gittiğini anlamanızı sağlar. Proxmox depolama belgesine göre durum şöyledir:
- local:
/var/lib/vzdizinini gösteren bir dizin depolamasıdır. ISO dosyalarını, konteyner şablonlarını ve yedekleri tutar. - local-lvm: LVM kurulumlarında gelen bir lvmthin havuzudur. VM disklerini ve konteyner kök dosya sistemlerini tutar.
Yani ISO'yu local'a yüklersiniz, VM diskini ise local-lvm üzerinde oluşturursunuz. İçerik türleri şunlardır: images (VM diski), rootdir (konteyner), vztmpl (şablon), backup, iso ve snippets.
ZFS seçtiyseniz depolama adları farklı olabilir. Arayüzde Datacenter altındaki Storage bölümünden gerçek durumu görürsünüz.
Depolamayı genişletmek istediğinizde aynı bölümden yeni bir depolama eklersiniz. Örneğin ikinci bir disk ya da ağdaki bir NFS paylaşımı ekleyebilirsiniz. Yedekler için ayrı bir depolama tanımlamak, disk dolması riskini de azaltır.
Proxmox VE Kurulduktan Sonra Hangi Hataları Sık Görürsünüz?
Yeni başlayanların karşılaştığı sorunlar genelde birkaç noktada toplanır. Çoğu, kurulum öncesi hazırlıkla önlenebilir. Aşağıdaki liste, en sık rastlananları ve ilk kontrol noktalarını gösterir.
- Web arayüzüne ulaşamıyorsanız IP, ağ geçidi ve 8006 portunu kontrol edin.
- VM başlamıyorsa BIOS'ta sanallaştırmanın açık olduğunu doğrulayın.
- Güncelleme hata veriyorsa enterprise deposunu ve aboneliği kontrol edin.
- Windows kurulumunda disk görünmüyorsa VirtIO sürücüsünü yükleyin.
- Disk dolduysa eski yedekleri ve kullanılmayan ISO dosyalarını temizleyin.
Ayrıca her değişiklikten önce yedek almayı alışkanlık edinin. Çünkü geri dönüş yolu olan bir hata, yalnızca bir ders olarak kalır.
Proxmox'ta Yedekleme (vzdump) Nasıl Çalışır?
vzdump, Proxmox'un yerleşik yedekleme aracıdır. Yedekleme belgesine göre yedekler her zaman tam yedektir. Yani VM ya da konteyner yapılandırmasını ve tüm veriyi içerir.
Üç mod vardır:
- Stop: VM'i düzgünce kapatır, en yüksek tutarlılığı verir ama kısa kesinti yaratır.
- Suspend: VM'i geçici durdurur, kesinti azdır.
- Snapshot: Sistem çalışırken yedekler. Belge bunu en düşük kesintili mod olarak tanımlar ve küçük bir tutarsızlık riskini not eder.
vzdump 100 --compress zstd --mode snapshot --storage local
Düzenli yedek için arayüzde Datacenter altındaki Backup bölümünde zamanlanmış iş tanımlarsınız. Geri yüklemede VM'ler için qmrestore, konteynerler için pct restore kullanırsınız.
Yedek işinde saklama (retention) kuralını da belirleyin. Aksi halde yedekler birikir ve depolamayı doldurur. Örneğin son yedi günlük ve dört haftalık kopyayı tutmak, birçok küçük ortam için makul bir başlangıçtır. Bu değer örnektir, ihtiyacınıza göre ayarlayın.
Yedeğiniz Aynı Sunucudaysa Gerçekten Güvende mi?
Hayır, değilsiniz. Yedek ile asıl veri aynı diskte ya da aynı makinede duruyorsa disk bozulduğunda ikisini birden kaybedersiniz. Belge de yedeklerin varsayılan olarak yerel arşivler olduğunu, uzak hedef için ayrı depolama gerektiğini gösteriyor.
Proxmox, yedekler için kendi ürünü Proxmox Backup Server'ı öneriyor. Bu sunucu yedekleri tekilleştirilmiş parçalar olarak saklar. NFS gibi dosya düzeyinde bir depolama da kullanabilirsiniz.
Yedek kuralı basittir: kopyaları farklı yerlerde tutun ve geri yüklemeyi düzenli deneyin. Stratejinin tamamı için web sitesi yedekleme stratejisi yazımıza bakın.
Veritabanı içeren sistemlerde, yedeğin tutarlı olduğundan emin olun. Gerekirse uygulama düzeyinde ayrı bir döküm alın. Bunun için mysqldump ve pg_dump rehberimiz yol gösterir.
Proxmox Sunucunuzu Korumak İçin Hangi Önlemleri Almalısınız?
Yönetim arayüzü sunucunun tam kontrolünü verir. Bu yüzden 8006 portunu doğrudan internete açmamanızı öneriyoruz. Erişimi VPN ya da IP kısıtlamasıyla sınırlayın.
- Güçlü ve benzersiz bir root parolası kullanın.
- Güncellemeleri düzenli uygulayın.
- SSH için parola yerine anahtar kullanın.
- Kaba kuvvet denemelerini Fail2ban ile sınırlayın.
- Misafir sistemlerin her birinde de ayrı güvenlik duvarı ve güncelleme düzeni kurun.
Ayrıca arayüzdeki yerleşik güvenlik duvarını ve iki adımlı doğrulamayı inceleyin. Ayarların ayrıntısı için resmi belgeye bakın.
Güvenlik açıklarının genel çerçevesi için OWASP Top 10 yazımız yardımcı olur.
Son olarak erişim kayıtlarını izleyin. Beklemediğiniz bir giriş denemesi, saldırı belirtisi olabilir. Şüphelenirseniz parolaları değiştirin ve sağlayıcınızla iletişime geçin.
Proxmox VE Ne Zaman Mantıklıdır, Ne Zaman Değildir?
Şu durumlarda mantıklıdır: elinizde boşta duran ya da kiraladığınız güçlü bir sunucu var, birden çok bağımsız ortam istiyorsunuz ve yönetimi öğrenmeye vaktiniz var. Test ve hazırlık ortamları için de çok uygundur.
Şu durumlarda mantıklı değildir:
- Tek bir kurumsal siteniz var ve teknik bilginiz yok.
- Sunucuya her an müdahale edecek kimse yok.
- Yedeği ve geri dönüş planı olmayan bir üretim ortamı kuracaksınız.
- Donanım arızasında yedek parça ya da yedek sunucu bulamayacaksınız.
Bu nedenle Proxmox'u bir hedef değil, araç olarak görün. Önce ihtiyacı yazın, sonra aracı seçin.
Örnek bir senaryo: küçük bir ajans, üç müşterisinin sitesi için ayrı hazırlık ortamları istiyor. Bir Proxmox sunucusunda üç LXC konteyner açmak bu iş için uygundur. Canlı siteler ise güvenilir bir hosting üzerinde kalır. Böylece risk ayrışır.
Bunu Ne Zaman Kendiniz Yapmamalısınız, Hosting Sağlayıcınıza Ne Zaman Bırakmalısınız?
Dürüst olalım: bu iş sistem yönetimidir ve biz hosting firması değil, dijital pazarlama ve web ekibiyiz. Bu rehber, kendi sunucusunu yönetmek isteyenlere resmi belgeye dayalı bir yol haritası vermek için var.
Şu durumlarda işi sağlayıcınıza ya da deneyimli bir sistem yöneticisine bırakın:
- Site satış getiriyorsa ve bir saatlik kesinti bile maliyetliyse.
- Müşteri verisi ya da ödeme bilgisi barındırıyorsanız.
- Güvenlik güncellemelerini takip edecek vaktiniz yoksa.
- Donanım, veri merkezi ve ağ sorumluluğunu üstlenmek istemiyorsanız.
Sunucu yavaşlığı doğrudan aramaya da yansır. Bu bağı site hızı SEO'yu nasıl etkiler yazımızda, ölçümü ise Lighthouse ile performans testi rehberimizde anlattık.
Kısacası sunucu kararını yalnızca teknik zevke göre vermeyin. Sitenin hızı, güvenliği ve sürekliliği, ziyaretçi deneyimini ve satışları doğrudan etkiler. Emin olmadığınız her noktada uzman desteği almak, uzun vadede daha ucuz kalır.
Proxmox VE'ye Başlamadan Önce Hangi Kontrol Listesini Uygularsınız?
Son olarak adımları tek listede topladık. Her maddeyi sırayla işaretleyin.
- İşlemcinin vmx ya da svm bayrağını kontrol edin ve BIOS'ta sanallaştırmayı açın.
- Disk düzenini seçin: donanım RAID ya da ZFS.
- ISO'yu resmi sayfadan indirip doğrulayın.
- Hedef disklerdeki verileri yedekleyin.
- Kurulumu yapın, web arayüzüne 8006 portundan girin.
- Depo ayarını yapın ve sistemi güncelleyin.
- İlk VM ve LXC'yi deneme olarak oluşturun.
- Yedek işini kurun ve geri yüklemeyi bir kez deneyin.
- Arayüze erişimi kısıtlayın.
IP ve alan adı bilgilerinizi doğrulamak için IP sorgulama ve SSL sorgulama araçlarını kullanabilirsiniz. Sunucu tarafında destek isterseniz bizimle iletişime geçin.



