Intro
Cette version française explique Proxmox basic commands with practical examples avec le même objectif pratique que l article source : aider le lecteur à comprendre le contexte, les décisions à prendre et les points à vérifier avant de passer à l action.
Ce guide propose une sélection ciblée et sûre de Proxmox commands avec des exemples pratiques. Il s'adresse aux développeurs, consultants DevOps et équipes techniques de startups qui ont besoin d'une routine fiable pour : contrôles de santé, cycle de vie des VM et conteneurs, stockage et sauvegardes, validation du cluster et de Ceph, et dépannage rapide. Utilisez ces Proxmox examples dans un labo ou pendant une fenêtre de maintenance avant toute exécution en production. Commencez par des vérifications en lecture seule, puis appliquez des changements contrôlés que vous pouvez vérifier. Cette approche sert de Proxmox cheat sheet pour des Proxmox operations quotidiennes sûres.
Vue d'ensemble du workflow
Suivez cet ordre orienté opérateur au quotidien :
- Vérifier la santé du nœud et les services
- Confirmer la version de la plateforme et les démons principaux.
- Inventorier les VM et conteneurs
- Savoir ce qui tourne avant de modifier quoi que ce soit.
- Réaliser des actions de cycle de vie sûres
- Favoriser les arrêts gracieux ; confirmer l'état après les changements.
- Vérifier le stockage et les sauvegardes
- Assurer l'espace disponible et créer des sauvegardes vérifiées.
- Valider la santé du cluster et de Ceph
- Confirmer le quorum et la santé du stockage avant de déplacer des charges.
- Inspecter le réseau et les journaux
- Contrôler interfaces, routes et journaux ciblés des services.
- Utiliser l'API pour des rapports rapides
- Interroger l'API Proxmox depuis le shell pour des scripts de contrôle.
Nœuds et services
Contrôles en lecture seule d'abord :
# Version de Proxmox VE et des composants installés
pveversion -v
# Résumé d'état du nœud
pvenode status
# Vue d'ensemble du stockage sur les stockages configurés
pvesm status
# Services Proxmox principaux
systemctl status pvedaemon.service
systemctl status pveproxy.service
systemctl status pvestatd.service
systemctl status pve-cluster.service
# Journaux récents du proxy API (dernière heure)
journalctl -u pveproxy -b --since '1 hour ago' --no-pager
Gestion des modèles LXC (lecture seule et sûre) :
# Mettre à jour le catalogue de templates puis lister le disponible
pveam update
pveam available
# Lister les templates déjà présents sur un stockage nommé 'local'
pveam list local
Astuce : après toute modification, relancez pvenode status et pvesm status pour confirmer que la plateforme reste saine.
VM et conteneurs
Inventaire et statut :
# Lister toutes les machines virtuelles QEMU
qm list
# Vérifier l'état d'une VM (remplacez 100 par votre VMID)
qm status 100
# Lister tous les conteneurs LXC
pct list
# Vérifier l'état d'un conteneur
pct status 101
Actions de cycle de vie (gracieuses) :
# VM : demander un arrêt ACPI, attendre jusqu'à 60 s, puis vérifier
qm shutdown 100 --timeout 60
qm status 100
# VM : démarrer et vérifier
qm start 100
qm status 100
# Conteneur : demander l'arrêt, puis vérifier
pct shutdown 101 --timeout 60
pct status 101
# Conteneur : démarrer et vérifier
pct start 101
pct status 101
Inspection de configuration (lecture seule) :
# Configuration de la VM
qm config 100
# Configuration du conteneur
pct config 101
Vérification simple à l'intérieur d'un conteneur en cours d'exécution :
# Lancer une commande uptime dans le CT 101
pct exec 101 -- uptime
Prudence : qm stop et pct stop sont des arrêts forcés. Préférez shutdown lors des opérations normales. Si une VM est bloquée par un verrou (lock) obsolète après un échec de tâche, libérez-le uniquement après avoir confirmé l'absence d'opérations disque actives :
# À utiliser avec précaution ; s'assurer qu'aucune E/S disque n'est en cours
qm unlock 100
Stockage, sauvegarde, restauration
Contrôles de stockage :
# Vue du stockage Proxmox
pvesm status
# Lister les volumes d'un stockage nommé 'local'
pvesm list local
# Espace disque libre au niveau de l'OS
df -h
Créer une sauvegarde d'une VM en mode snapshot et compression Zstandard :
# Sauvegarder la VM 100 vers le stockage 'local' ; ajouter une note simple
vzdump 100 --storage local --mode snapshot --compress zstd \
--notes-template 'auto:%{date}' --mailto ''
# Vérifier l'existence du fichier de sauvegarde
ls -lh /var/lib/vz/dump/
Restaurer une sauvegarde de VM en labo vers un nouveau VMID pour éviter les collisions :
# Exemple : restaurer vers le VMID 200 sur le stockage 'local-lvm'
qmrestore /var/lib/vz/dump/vzdump-qemu-100-YYYY_MM_DD-HH_MM_SS.vma.zst 200 \
--storage local-lvm --unique 1
# Vérifier que la VM restaurée existe et la démarrer
qm list | grep '^\s*200\b'
qm start 200
La sauvegarde et la restauration de conteneurs suivent le même schéma :
# Sauvegarde du CT 101
vzdump 101 --storage local --mode snapshot --compress zstd
# Restauration du CT vers un nouveau CTID 201
pct restore 201 /var/lib/vz/dump/vzdump-lxc-101-YYYY_MM_DD-HH_MM_SS.tar.zst \
--storage local-lvm
Astuce : le mode snapshot requiert un stockage qui le supporte. Si indisponible, utilisez --mode stop pendant une fenêtre de maintenance.
Cluster et Ceph
Santé du cluster et membres :
# État du gestionnaire de cluster et quorum
pvecm status
# Lister les nœuds du cluster
pvecm nodes
Santé Ceph pour les clusters Proxmox avec Ceph activé :
# Vue d'ensemble de la santé Ceph via l'intégration Proxmox
pveceph status
N'agissez que lorsque pvecm status indique un quorum et que pveceph status est sain. En l'absence de santé, investiguez avant de migrer ou redémarrer des charges critiques.
Réseau et journaux
Contrôles réseau rapides :
# Interfaces au format bref
ip -br a
# Table de routage
ip r
# Écoute de l'UI web Proxmox sur le port 8006
ss -lntp | grep ':8006'
# Joignabilité basique vers une passerelle
ping -c 3 192.0.2.1
Journaux ciblés pour incidents récents :
# Proxy API Proxmox
journalctl -u pveproxy -b --since '30 min ago' --no-pager
# Démon Proxmox
journalctl -u pvedaemon -b --since '30 min ago' --no-pager
# Services de cluster (corosync via pve-cluster)
journalctl -u pve-cluster -b --since '30 min ago' --no-pager
Si vous utilisez le pare-feu Proxmox, vérifiez l'état sans modifier les règles :
pve-firewall status
API helpers avec pvesh
Utilisez le client shell intégré pour interroger l'API et produire des rapports/scrips rapides.
# Toutes les ressources du cluster (VM, conteneurs, nœuds, stockages)
pvesh get /cluster/resources
# Uniquement les VM
pvesh get /cluster/resources --type vm
# Configuration de la VM 100 depuis le nœud 'pve1'
pvesh get /nodes/pve1/qemu/100/config
Astuce : explorez les endpoints avec pvesh ls / pour découvrir l'arborescence API.
Plan pilote local
Objectif : un run sûr et mesurable, vérifiable localement avant toute production.
Portée et étapes :
- État de référence (lecture seule)
- Exécuter :
pveversion -v,pvenode status,pvesm status - Sauvegarder les sorties dans un fichier daté pour comparaison.
- Inventaire
- Exécuter :
qm list,pct list - Identifier une VM non critique (par ex., un VMID de test comme 100).
- Cycle de vie contrôlé
- Exécuter :
qm shutdown 100 --timeout 60, puisqm status 100. - Redémarrer avec
qm start 100, confirmer avecqm status 100.
- Sauvegarde et vérification
- Exécuter :
vzdump 100 --storage local --mode snapshot --compress zstd. - Vérifier la sauvegarde avec
ls -lh /var/lib/vz/dump/.
- Test de restauration en labo
- Restaurer vers un nouveau VMID (par ex., 200) avec
qmrestore ... 200 --storage local-lvm --unique 1. - Confirmer avec
qm list | grep 200et démarrer avecqm start 200.
- Contrôles cluster et Ceph (si applicables)
- Exécuter :
pvecm status,pvecm nodes,pveceph status.
- Spot-check réseau
- Exécuter :
ip -br a,ip r,ss -lntp | grep :8006.
Critères de sortie :
- Toutes les commandes s'exécutent sans erreurs et les sorties sont capturées.
- La VM de test a été arrêtée puis redémarrée proprement et reste joignable.
- Le fichier de sauvegarde existe et une restauration labo démarre correctement.
- Le cluster montre un quorum ; Ceph est sain si utilisé.
Considérations de repli :
- Si un arrêt bloque, n'utilisez pas de stop forcé hors fenêtre de maintenance.
- Si une restauration entre en conflit (ID/stockage), choisissez un nouvel ID ou stockage et réessayez.
Conclusion
Vous disposez maintenant d'un ensemble de Proxmox basic commands et d'un workflow « safe-first » :
- Démarrer par des contrôles en lecture seule.
- Réaliser un seul changement réversible à la fois.
- Vérifier les résultats et conserver de courts journaux de comparaison.
Une fois le pilote reproductible, appliquez ces étapes pour les opérations de routine, ajoutez des scripts avec pvesh pour le reporting, et étendez les sauvegardes/restaurations à davantage de charges. Cette feuille de route, proche d'un Proxmox cheat sheet, aide à maintenir des opérations quotidiennes prévisibles et auditables, sans mauvaises surprises.