Proxmox 초기설정

설치 직후 운영 가능한 홈랩 노드로 만들기 위한 기본 설정.


설치 직후 운영 가능한 홈랩 노드로 만들기 위한 기본 설정.

초기 설정 목표

설치 직후 Proxmox는 “부팅은 되는 상태”이지 “운영 준비가 끝난 상태”는 아니다. 다음 항목을 먼저 정리한다.

  • 업데이트 저장소
  • 시간 동기화
  • DNS와 호스트명
  • 사용자와 권한
  • 스토리지 기본값
  • 알림과 백업 위치
  • 방화벽 기본 정책

업데이트 저장소

구독 저장소를 쓰지 않는 홈랩에서는 no-subscription 저장소를 사용한다. 실제 경로와 파일명은 설치 버전에 따라 다를 수 있으므로, 웹 UI의 Repositories 화면에서 확인하는 것이 안전하다.

# 저장소 상태 확인
apt update
apt policy

# 업그레이드
apt full-upgrade

[!warning] 업데이트 주의 커널, ZFS, pve-manager 업데이트는 재부팅이 필요할 수 있다. 운영 VM이 있다면 백업과 점검 창을 먼저 잡는다.

시간 동기화

클러스터링, 인증서, 로그 분석은 시간이 어긋나면 바로 꼬인다.

timedatectl
systemctl status chrony

확인할 것:

  • 시간대가 맞는지
  • NTP가 활성화되어 있는지
  • BIOS 시간과 OS 시간이 크게 어긋나지 않는지
  • 클러스터 노드끼리 시간이 일치하는지

DNS와 호스트명

Proxmox 노드는 고정 IP와 안정적인 호스트명이 중요하다.

hostnamectl
cat /etc/hosts
cat /etc/resolv.conf

권장:

  • 노드명은 변경이 잦지 않은 이름 사용
  • /etc/hosts에 자기 호스트명과 IP 매핑 확인
  • DNS 서버는 라우터, 내부 DNS, 공용 DNS 중 명확히 선택
  • 추후 클러스터링할 노드는 이름 규칙을 통일

예시:

pve-01
pve-02
pve-03

사용자와 권한

장기 운영에서는 root만 쓰지 않는다.

권장 구조:

  • root@pam: 긴급 관리용
  • 개인 관리자 계정: 일상 운영용
  • API token: 자동화 전용
  • 역할 기반 권한: VM 관리자, 백업 관리자 등 분리

웹 UI 경로:

Datacenter > Permissions > Users
Datacenter > Permissions > API Tokens
Datacenter > Permissions > Roles

인증 방식

방식용도
Linux PAM노드 로컬 계정
Proxmox VE authenticationProxmox 내부 사용자
LDAP/AD조직 계정 연동
API Token자동화 도구 연동

홈랩은 PAM + API Token 정도로 시작해도 충분하다.

스토리지 확인

pvesm status
lsblk
zpool status

확인할 것:

  • ISO 이미지 저장 위치
  • VM disk 저장 위치
  • Container template 저장 위치
  • Backup 저장 위치
  • ZFS pool 상태

스토리지 역할을 섞지 않는 것이 좋다. 예를 들어 ISO, VM disk, backup을 모두 같은 단일 디스크에 두면 장애 시 복구 선택지가 줄어든다.

알림 설정

최소한 다음 이벤트는 알림을 받을 수 있어야 한다.

  • 백업 실패
  • 디스크 오류
  • ZFS pool degraded
  • 클러스터 quorum 문제
  • 업데이트 후 재부팅 필요

홈랩이라도 이메일 또는 webhook 알림을 붙여두면 장애를 훨씬 빨리 발견한다.

방화벽 기본 정책

처음에는 과하게 막기보다 관리 접근 경로를 명확히 한다.

  • 관리 UI 8006/tcp
  • SSH 22/tcp
  • 클러스터 통신 포트
  • VM/LXC 서비스 포트

권장 순서:

  1. 관리망 IP 대역 정하기
  2. SSH 키 로그인 구성
  3. 웹 UI 접근 대역 제한
  4. Datacenter/Node/VM 방화벽 계층 이해
  5. 서비스별 허용 규칙 작성

자세한 내용은 03-03-Proxmox-보안-하드닝에서 관리한다.

기본 점검 명령

# 버전
pveversion -v

# 노드 상태
pveperf

# 작업 로그
journalctl -u pveproxy -n 100
journalctl -u pvedaemon -n 100

# 스토리지
pvesm status
zpool status

# 네트워크
ip addr
bridge link

초기 설정 완료 기준

  • 웹 UI 접속 가능
  • 저장소 경고 처리
  • 업데이트 완료
  • 시간 동기화 정상
  • 스토리지 역할 확인
  • 관리 계정 생성
  • SSH 접근 확인
  • 백업 위치 결정
  • VM 생성 전 스냅샷/백업 전략 이해

관련 노트

  • 상위: 00-MOC-Proxmox
  • 이전: 01-01-Proxmox-설치-가이드
  • 보안: 03-03-Proxmox-보안-하드닝
  • 자동화: 03-05-Proxmox-API-자동화