Repères · Tous niveaux · Relecture documentaire : 2 octobre 2026. Les exemples sont génériques ; adapter les noms, versions et chemins avant toute modification.
Proxmox VE permet de gérer plusieurs environnements sur une même machine physique. L’hôte fournit les ressources, le réseau et les stockages ; les invités exécutent les services. Une panne de l’hôte peut arrêter plusieurs applications à la fois : la consolidation ne dispense pas de sauvegardes et d’un plan de reprise.
Une machine virtuelle dispose de matériel virtuel et de son propre noyau. Elle convient notamment à Windows, aux pare-feu et aux logiciels nécessitant une isolation ou un système distinct. Un conteneur LXC partage le noyau Linux de l’hôte et offre un environnement plus léger. Il ne constitue pas une VM miniature avec exactement les mêmes garanties.
Utiliser un conteneur non privilégié lorsque l’application le permet. Éviter d’activer le nesting, de passer des périphériques ou d’accorder des capacités supplémentaires sans besoin identifié. Pour une charge non maîtrisée ou un service dont l’isolation est critique, étudier une VM et un réseau dédié.
Séparer le système de l’invité, les données applicatives et les sauvegardes. Documenter les dépendances : une application peut dépendre d’une base située dans un autre CT, d’un DNS et d’un partage NAS. L’arrêt ou la migration d’un seul invité doit tenir compte de ces liens.
Un vCPU est une ressource planifiée par l’hyperviseur, pas un cœur physique réservé par défaut. Le nombre total de vCPU peut dépasser celui des cœurs, mais une charge simultanée élevée crée de la contention. Surveiller la mémoire réellement utilisée, les entrées/sorties et la latence applicative, pas seulement le graphique CPU.
Pour démarrer un laboratoire, dimensionner modestement un premier invité, mesurer son usage puis ajuster. Laisser de la mémoire et du stockage disponibles pour l’hôte, ses caches, les mises à jour et les sauvegardes. Un disque virtuel de grande taille provisionné finement peut finir par saturer le stockage physique.
Validation : nommer les invités par fonction, tenir une fiche propriétaire/réseau/disques/sauvegarde, et tester la restauration d’un invité isolé. Les prochains guides couvrent l’installation, les stockages et PBS.
| Question | VM | CT LXC |
|---|---|---|
| Windows ou noyau spécifique ? | Adapté | Partage le noyau Linux de l’hôte ; ne convient pas |
| Linux léger avec services connus ? | Possible, davantage d’isolation | Bon candidat si application et contraintes compatibles |
| Code non fiable / forte frontière de sécurité ? | Généralement préférable | Isolation différente ; éviter d’élargir les privilèges |
| Accès matériel direct ? | Possible avec passthrough étudié | Correspondance des périphériques et permissions plus délicate |
| Docker requis par l’éditeur ? | Souvent plus simple à isoler et maintenir | Nesting et privilèges à évaluer, pas activation automatique |
| Migration et sauvegarde ? | Dépendent du disque et des périphériques | Dépendent notamment des points de montage |
Un CT non privilégié limite les correspondances d’identités avec l’hôte. Le transformer en CT privilégié pour résoudre une permission change la frontière de sécurité. Préférer identifier l’UID, le volume et le droit manquant.
Le Datacenter contient des paramètres partagés et des objets logiques. Le nœud est l’hôte physique ou virtuel Proxmox. La VM/CT est un invité. Le stockage est une définition donnant accès à un support. Le pool de ressources regroupe des objets pour l’organisation et les droits ; ce n’est pas un pool ZFS.
Un ID de VM/CT doit être unique dans le cluster, mais il ne dicte pas son adresse IP. Les tags sont des étiquettes de classement ; ils n’appliquent pas à eux seuls un VLAN ou une règle de sécurité. Donner un nom fonctionnel, un propriétaire et une fiche d’exploitation à chaque invité.
Un petit environnement peut avoir un hôte, un CT Web, une base privée et un PBS séparé. Le système des invités est sur un support réactif, les données sur un stockage adapté à leur volume et les sauvegardes sur un autre domaine de panne. La VM pare-feu, si elle est sur cet hôte, rend le réseau dépendant de son démarrage : prévoir ordre, console et accès de secours.
Deux machines Proxmox ne sont pas automatiquement un cluster. Un cluster ne constitue ni une sauvegarde ni une redondance de toutes les applications. Ne pas joindre un nœud contenant déjà des invités sans suivre les conditions et avertissements de la version installée.
Shutdown demande un arrêt propre ; Stop coupe l’invité plus brutalement. Reboot et Reset n’ont pas la même sémantique. Migrate change de nœud ; Move storage déplace un volume. Clone crée une copie, qui doit recevoir une identité réseau et applicative adaptée. Convert to template transforme l’usage de l’objet et exige une préparation.
Dans le journal des tâches, ouvrir le détail et lire la dernière erreur. Une barre à 100 % sans fin OK ne suffit pas. Après une opération, tester le service dans l’invité ; l’icône verte ne prouve pas que le site ou la base fonctionne. Continuer avec le plan de l’interface, puis les assistants VM et CT.