iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
IT Operation

從裸機到叢集:以 Proxmox VE、Ceph、OPNsense 與 PostgreSQL HA 建立可驗證的安全私有雲 系列

從一台裸機開始,逐步建立 Proxmox VE 叢集、Ceph 共享儲存與 OPNsense 網路安全邊界,再部署具備複寫、故障切換與備份復原能力的 PostgreSQL 高可用架構。內容涵蓋虛擬化、VLAN、防火牆、跳板機、VPN、監控及故障演練,不只示範安裝步驟,也會解釋各元件的運作原理、責任邊界與驗證方法,完成一套可維護、可復原的安全私有雲。

參賽天數 24 天 | 共 24 篇文章 | 4 人訂閱 訂閱系列文 RSS系列文
DAY 1

Day 01|從裸機到私有雲:30 天打造 Proxmox VE、OPNsense 與 PostgreSQL 高可用環境

在剛學會寫程式的時候,好不容易完成了一個網站系統,接著才發現如何部署與維運才是更大的問題。 一開始,我和許多人一樣,在公有雲租了一台免費主機,再透過 Nginx...

2026-09-01 ‧ 由 du1217 分享
DAY 2

Day 02|高可用架構與私有雲部署藍圖:叢集、複寫、備份、硬體與網路規劃

今天要解決的問題 正式部署以前,必須先回答兩組相連的問題:系統遇到不同故障時由誰負責,以及這些責任要如何落到硬體、VM、網路與服務配置。今天先分清楚叢集、複寫、...

2026-09-02 ‧ 由 du1217 分享
DAY 3

Day 03|從單機到三節點實驗環境:Proxmox VE 安裝與巢狀虛擬化

今天要解決的問題 今天開始安裝 Proxmox VE。這一天比較特殊,因為是第一次實際進入 Lab 加上完整安裝過程,所以文章會保留較多部署內容。後續文章則會把...

2026-09-03 ‧ 由 du1217 分享
DAY 4

Day 04|從一顆磁碟到共享儲存:檔案系統、RAID、ZFS、快照與備份

前言 沒想到到了 Day 04 才終於出現前言。今天要介紹的內容非常多,而且已經接近儲存系統的底層邏輯。我前面提過,我不希望這個系列只是帶著大家複製貼上指令,而...

2026-09-04 ‧ 由 du1217 分享
DAY 5

Day 05|從實體網卡到虛擬機:Linux Bridge、VLAN Trunk 與 PVE 虛擬網路

一台 PVE 主機上的 VM 能夠連上網路,封包會經過 VM 虛擬網卡、TAP 虛擬乙太網路裝置、Linux 橋接器(Linux Bridge)與實體網路介面卡...

2026-09-05 ‧ 由 du1217 分享
DAY 6

Day 06|讓虛擬機可以重複部署:範本、Cloud-Init 與 Debian 雲端映像

今天要解決的問題 如果每台 VM 都從 ISO 開始手動安裝,作業系統版本、套件、主機名稱(Hostname)、網路設定與 SSH 金鑰很容易因操作順序不同而產...

2026-09-06 ‧ 由 du1217 分享
DAY 7

Day 07|三台 PVE 如何組成叢集:Corosync、法定票數與 Ceph 共享儲存

三台 PVE 能在同一個管理畫面出現,不代表它們已經具備高可用。三台主機各有一顆磁碟,也不會自動變成共享儲存。PVE 叢集(PVE Cluster)、Coros...

2026-09-07 ‧ 由 du1217 分享
DAY 8

Day 08|節點故障後 VM 如何接手:Proxmox VE 遷移、HA 隔離與恢復時間量測

當一台 PVE 節點故障時,為什麼有些 VM 能在另一台節點重新啟動,有些 VM 卻只能跟著原節點一起離線? 今天要解決的問題 今天要對主線一進行收尾。前面建立...

2026-09-08 ‧ 由 du1217 分享
DAY 9

Day 09|狀態式防火牆如何運作:封包路徑、連線狀態與信任邊界

今天開始進入主線二:受控的網路與管理入口。接下來會從防火牆原理與部署位置開始,逐步建立 OPNsense、WAN 與 VLAN 網路分段,再加入最小權限規則、跳...

2026-09-09 ‧ 由 du1217 分享
DAY 10

Day 10|防火牆種類與部署位置:封包過濾、代理防火牆、WAF、IDS/IPS 與 NGFW

前一篇從防火牆的發展理解了無狀態封包過濾(Stateless Packet Filtering)、狀態檢查(Stateful Inspection)與應用感知檢...

2026-09-10 ‧ 由 du1217 分享