從一台裸機開始,逐步建立 Proxmox VE 叢集、Ceph 共享儲存與 OPNsense 網路安全邊界,再部署具備複寫、故障切換與備份復原能力的 PostgreSQL 高可用架構。內容涵蓋虛擬化、VLAN、防火牆、跳板機、VPN、監控及故障演練,不只示範安裝步驟,也會解釋各元件的運作原理、責任邊界與驗證方法,完成一套可維護、可復原的安全私有雲。
在剛學會寫程式的時候,好不容易完成了一個網站系統,接著才發現如何部署與維運才是更大的問題。 一開始,我和許多人一樣,在公有雲租了一台免費主機,再透過 Nginx...
今天要解決的問題 正式部署以前,必須先回答兩組相連的問題:系統遇到不同故障時由誰負責,以及這些責任要如何落到硬體、VM、網路與服務配置。今天先分清楚叢集、複寫、...
今天要解決的問題 今天開始安裝 Proxmox VE。這一天比較特殊,因為是第一次實際進入 Lab 加上完整安裝過程,所以文章會保留較多部署內容。後續文章則會把...
前言 沒想到到了 Day 04 才終於出現前言。今天要介紹的內容非常多,而且已經接近儲存系統的底層邏輯。我前面提過,我不希望這個系列只是帶著大家複製貼上指令,而...
一台 PVE 主機上的 VM 能夠連上網路,封包會經過 VM 虛擬網卡、TAP 虛擬乙太網路裝置、Linux 橋接器(Linux Bridge)與實體網路介面卡...
今天要解決的問題 如果每台 VM 都從 ISO 開始手動安裝,作業系統版本、套件、主機名稱(Hostname)、網路設定與 SSH 金鑰很容易因操作順序不同而產...
三台 PVE 能在同一個管理畫面出現,不代表它們已經具備高可用。三台主機各有一顆磁碟,也不會自動變成共享儲存。PVE 叢集(PVE Cluster)、Coros...
當一台 PVE 節點故障時,為什麼有些 VM 能在另一台節點重新啟動,有些 VM 卻只能跟著原節點一起離線? 今天要解決的問題 今天要對主線一進行收尾。前面建立...
今天開始進入主線二:受控的網路與管理入口。接下來會從防火牆原理與部署位置開始,逐步建立 OPNsense、WAN 與 VLAN 網路分段,再加入最小權限規則、跳...
前一篇從防火牆的發展理解了無狀態封包過濾(Stateless Packet Filtering)、狀態檢查(Stateful Inspection)與應用感知檢...