Blog Tecnològic

Blog everyWAN

Tecnologia, ciberseguretat i tendències IT que importen

Anàlisi Profunda
Ciberseguretat
Tendències IT
Filtrar per:
Sala de servidores con racks cableados y un módulo de gestión de potencia
9 min lectura

Pujar a Proxmox 9.2 no ho vas decidir tu: ho va decidir el repositori

Pregunta a qui porta el teu clúster qui va decidir passar de la 9.1 a la 9.2 i en quina reunió es va aprovar. A la majoria de llocs no ho va decidir ningú: Proxmox VE no publica repositori per versió menor —no hi ha cap pve-9.1-security—, així que un apt dist-upgrade rutinari, el mateix que aplica els pedaços que sí que vols, et deixa a l'última menor publicada. El programari que fa les teves còpies sí que té matriu de versions suportades, i va al darrere: Proxmox VE 9.2 va sortir el 21 de maig del 2026 i el plug-in de Veeam que la cobreix va arribar el 29 de juliol, 69 dies després. I hi ha un detall que enganya: el plug-in 3.3 de la branca 13.0 es va publicar el 25 d'agost, vint-i-set dies DESPRÉS del 4.0, de manera que «estic al dia» pot voler dir estar al dia a la branca que no porta el suport nou. No es posa res en vermell; el que perds és el dret a obrir un cas. Les tres dades que han de viure a la mateixa línia abans d'obrir la finestra, per què l'ordre correcte és matriu primer i apt després, la frontera de l'arquitectura ARM, i on aquesta escletxa no existeix.

Técnico agachado detrás de un rack, con el portátil apoyado en el suelo técnico y un manojo de cables sueltos al lado
10 min lectura

Migrar a Proxmox no toca les teves llicències; el failover sí

A cada reunió de migració surt la pregunta de les llicències de Windows, i la resposta curta decep: canviar d'hipervisor no recalcula res. El compte el canvia una altra cosa, i Microsoft la té escrita en una sola frase: «License Mobility across Server Farms is not available for Windows Server, so each server must be licensed for peak capacity at all times». Cada servidor, capacitat punta, sempre. La llicència no segueix la màquina virtual, així que el número depèn de en quants nodes pot arribar a arrencar: 32 llicències de nucli o 96, per a exactament la mateixa instal·lació. Què va canviar al SQL Server 2022, per què el mite de l'AVMA no t'afecta si vens de vSphere i per què una regla d'afinitat de Proxmox és un control útil però no una frontera contractual.

Nodos idénticos apilados en un rack, cada uno con su pantalla y su etiqueta
9 min lectura

El teu Ceph de tres nodes no es cura sol: aguanta

Un disc mort en un clúster de tres nodes s'arregla sol si queda un altre disc en aquell mateix servidor: la regla de CRUSH baixa a un altre OSD del mateix host. Un HOST mort, no. Amb rèplica 3 i el domini de fallada en «host» —el que hi posa Proxmox per defecte— no existeix un quart lloc on deixar la tercera còpia, així que els grups de col·locació es queden en active+undersized+degraded fins que torni el node. I el clúster continua servint, que és justament per això que ningú no se'l mira. Els temporitzadors reals de Ceph (20 segons, 10 minuts, 15 minuts), el que no pots tocar mentre duri la finestra degradada, per què la recuperació et pot costar el quòrum de corosync i per què el número que importa no és quants nodes tens sinó quants llocs diferents.

Armario de servidores con cada máquina etiquetada a mano, una por una
8 min lectura

La teva còpia de Proxmox se salta discos i la tasca surt en verd

La pàgina de limitacions del complement de Veeam per a Proxmox VE es va actualitzar el 15 de setembre de 2026, i hi ha dues línies que fan servir la paraula que de debò importa: skipped. Hi ha dues classes de «no suportat» molt diferents: la que t'atura la tasca i la que se salta un disc i te la pinta en verd. Què queda fora de la còpia d'una plataforma Proxmox, què no torna quan torna la màquina, per què els contenidors LXC són un inventari a part, i per què el manual del backup es llegeix abans de triar l'emmagatzematge i no el dia de la restauració.

Frontal de varios servidores de rack apilados, con sus bandejas de disco etiquetadas y los pilotos de estado encendidos
9 min lectura

Provar una alternativa a VMware no és migrar

Gartner ha posat número a la sortida de VMware i el número es citarà malament tota la tardor: per al 2029, el 55 % de les empreses «iniciarà proves de concepte» amb alternatives, davant del 25 % del 2026. Iniciar proves, no migrar. Sostenim que la majoria d'aquestes proves no servirà per decidir res, perquè es munten per sortir bé: s'instal·la, arrenca una màquina virtual i es tanca la reunió. Les sis coses que una prova honesta ha d'intentar trencar —començant per la restauració i no per la migració—, la variable que no és a cap informe (la teva data de renovació) i els casos en què continuem recomanant quedar-se.

Pasillo frío de un centro de datos con una silla vacía y un carro de consola aparcado junto a un armario abierto
7 min lectura

El CVE de Proxmox que el teu escàner no pot avaluar

CVE-2023-54391 és un 9,8: s'hi entra com a root@pam sense contrasenya. Hem demanat la seva fitxa a l'API de NVD i a la de GitHub Advisories, i el que tornen és això: NVD no publica cap configuració CPE i marca el registre com a Deferred; GitHub torna la llista de paquets afectats buida; i l'únic rang que existeix acaba a «7.4» quan els teus nodes es diuen 7.4-17. Un escàner que decideix per correspondència de versions no té amb què decidir. Mentrestant, un proveïdor va publicar el seu post mortem: dotze hipervisors minant del 31 d'agost al 17 de setembre, registres esborrats i la frase «no ho podem demostrar».

Interior de un servidor de dos zócalos abierto, con los procesadores y dos bancos de módulos de memoria a la vista
11 min lectura

El pedaç del nucli és un reinici, i el reinici esborra la prova

CISA va afegir avui dos errors del nucli de Linux al seu catàleg d'explotats, amb termini fins dilluns. Un porta onze mesos al teu escàner amb un 3,3 sobre 10; el projecte del nucli li posa un 7,8 a la mateixa fitxa. Totes dues porten la marca de triatge forense —la que CISA ja posa a dues de cada tres altes noves— i la seva guia diu que no esmenis abans de recollir proves. Al nucli, esmenar és reiniciar. I reiniciar esborra bona part del que et demanen desar.

Cabina de disco montada en rack, con dos filas de bandejas de disco y sus pilotos de actividad
10 min lectura

Migrar a Proxmox i reaprofitar la cabina: l'snapshot és el que no viatja

La cabina està pagada, així que es queda: és la decisió més barata del projecte i la que més canvia el teu dia a dia. A Proxmox l'snapshot no el fa l'hipervisor, el fa el plugin d'emmagatzematge, i sobre un LUN compartit amb LVM-thick la documentació diu «snapshots are not possible by default…». El que ho arregla porta des de la 9.0 etiquetat com a technology preview, i el fabricant ho posa per escrit al seu full de ruta. Les set opcions reals i l'arbre de decisió que signem.

Varios servidores de 1U apilados en un rack, con cableado de red blanco recogido y pantallas LCD de estado en el frontal
10 min lectura

Ceph canvia de xifratge: reiniciar la màquina virtual no refresca la clau

El 9 de setembre Proxmox va publicar el procediment per migrar les claus cephx d'aes a aes256k. La part difícil no és criptogràfica: és saber què compta com a «refrescar un client». La documentació ho diu en sis paraules —«A guest reboot is not enough»— i la fallada no apareix quan executes l'ordre, sinó minuts o dies després, quan caduca un tiquet. Què ha canviat des d'agost, la porta del kernel 7.0 i l'ordre que seguim nosaltres.

Pasillo de un centro de datos con dos filas de armarios de rack idénticos
9 min lectura

El clúster tria node comptant convidats: antiafinitat a Proxmox VE 9 i la regla que ningú declara

Quan cau un node, el planificador de Proxmox VE tria on arrenquen les teves màquines donades d'alta a HA. En un clúster acabat d'instal·lar ho fa comptant convidats actius: no sap que la 101 és la segona pota de la 100. Proxmox VE 9.0 va portar les regles d'afinitat per poder dir-l'hi, amb una asimetria que convé conèixer —la regla que fixa a un node és una preferència, la que separa dues màquines és una ordre— i una aritmètica que decideix si la teva VM arrenca degradada o no arrenca.

Parte trasera de una librería de cintas con las unidades LTO y su cableado de fibra
5 min lectura

Broadcom retira el VDDK: el primer que es trenca no és la teva migració, és el teu backup

A finals d'agost les pàgines de descàrrega del Virtual Disk Development Kit van començar a retornar un 404, sense anunci ni avís d'obsolescència. La cobertura ho ha llegit com «sortir de VMware és més difícil», i és veritat a mitges: depèn d'on vagis, perquè l'importador d'ESXi de Proxmox VE ni tan sols el fa servir. El que gairebé ningú ha mirat és la frase exacta de Broadcom —«no longer available for use or download»— ni el lloc on aquesta llibreria fa vint anys que treballa sense que ningú la miri: dins de la teva còpia de seguretat.

Armarios de rack vacíos recién instalados en el pasillo de una oficina
9 min lectura

Migrar de VMware a Proxmox: el disc arriba sencer, Windows no arrenca, i l'error és de dues setmanes abans

L'assistent d'importació de Proxmox VE copia la màquina d'ESXi sense errors. Després el Windows no arrenca, i no és culpa de l'assistent: la documentació oficial diu que per arrencar des de VirtIO SCSI, Windows «necessita haver vist abans un disc que requereixi el driver». Aquest abans és el problema, perquè l'únic lloc on es pot fer és la màquina que ja has apagat. La sortida oficial funciona, però és un procediment per màquina, seqüencial i dins de la finestra. L'alternativa no és accelerar-lo: és moure'l de data.

Filas de bandejas de disco SAS en el frontal de varios servidores de almacenamiento montados en rack
9 min lectura

Squid va guanyar 42 dies i Tentacle en va perdre 170: el fi de suport de Ceph el va moure un commit

El 5 d'agost, un commit a la documentació de Ceph va moure les dues dates que ordenen el calendari de qualsevol amb emmagatzematge distribuït en producció: Squid va passar del 19 de setembre al 31 d'octubre, i Tentacle del 18 de novembre de 2027 a l'1 de juny de 2027. La pròrroga es veu al gràfic; la retallada de 170 dies a la versió de destinació no l'hem vista comentada enlloc. Què significa que el camp es digui target_eol i per què Tentacle viu 560 dies on Squid en va viure 765.

Sala de servidores de empresa de noche, con las luces apagadas, la puerta entreabierta a un pasillo iluminado, un taburete vacío junto al rack y un carro de servicio aparcado en el pasillo
5 min lectura

Proxmox passa a suport 24/7 el 19 d'octubre: què compres de debò amb aquelles dues hores

El 2 de setembre del 2026 Proxmox va anunciar que el seu suport empresarial passa a 24/7 el 19 d'octubre i va obrir filial a Nord-amèrica. Fins ara atenia de dilluns a divendres, de 07:00 a 17:00 CET/CEST, en dies laborables austríacs. Què inclou cada pla, quant costa de debò per sòcol de CPU, les tres asimetries que són dins del mateix comunicat —resposta no és resolució, el suport local continua sent d'oficina i l'abast són tres productes, no el teu sistema— i les sis preguntes per llegir qualsevol contracte de suport 24/7, el del teu proveïdor inclòs.

Omnissa Horizon certificado en Proxmox VE: dos puestos de oficina vacíos con los monitores apagados y un cliente ligero detrás de la pantalla
9 min lectura

Proxmox VE ja és Horizon Ready, però en mode manual: els escriptoris els crees i els apagues tu

El 4 de setembre del 2026 Proxmox va anunciar que Proxmox VE ha obtingut la certificació Omnissa Horizon Ready Hypervisor. És real i treu un requisit, però arriba en «mode d'aprovisionament manual»: la pàgina del programa diu que aprovisionament i política d'energia no estan suportats. Mentrestant, Horizon fa des del desembre que s'integra per API amb un altre hipervisor que no és vSphere. Dos règims diferents, què deixa de fer Horizon per tu, els números de RAM i de GPU que ningú fa i per a quins parcs això és una sortida avui.

Proxmox VE 7 y CVE-2023-54391: dos servidores viejos todavía encendidos en la estantería de un cuarto trastero
7 min lectura

Proxmox VE 7: el pedaç feia tres anys que era publicat i ningú sabia que era un pedaç

L'1 de setembre del 2026 Proxmox va publicar l'avís PSA-2026-00043-1: a Proxmox VE 7 n'hi ha prou d'enviar un paràmetre tfa-challenge qualsevol per entrar com a root@pam sense contrasenya. El codi que ho arreglava es va publicar el 20 de juliol del 2023 dins d'una refactorització que ningú va classificar com a seguretat, i per això no es va retroportar. Què fa la fallada, per què el segon factor et salvava, què comprovar avui al teu node i què diu tot això del teu inventari.

Actualizar Ceph de Squid a Tentacle en Proxmox: la ventana en la que el clúster corre en dos versiones
9 min lectura

Ceph a Tentacle: durant l'actualització el teu clúster corre en dues versions alhora

Squid caduca el 31 d'octubre i Tentacle fa des del juliol que és al repositori empresarial de Proxmox, així que la finestra de manteniment ja no és hipotètica. A dins hi passa una cosa que gairebé cap pla no contempla: monitors, gestors i OSD es reinicien per separat, i el clúster passa hores —o dies— partit en dues versions. Per què «reinicia els OSD d'un node cada vegada» decideix la teva finestra, per què dir «opcional» a noout és enganyós, i l'ordre amb la qual gairebé tothom es dona per acabat abans d'hora.

Parte trasera de un rack abierto con servidores apilados y cables de red recogidos con bridas
11 min lectura

Migrar a Proxmox: la xarxa no la guarda el clúster, la guarda cada node

En una migració de VMware a Proxmox tothom mira els discos. Els discos són la part fàcil: arriben o no arriben, i te n'assabentes de seguida. El que es queda fora de l'equipatge és la configuració de xarxa: a Proxmox VE viu en un fitxer de cada node, fora del sistema de fitxers que el clúster replica. Repassem la frase de la documentació que ho diu, per què el pont falta a la llista oficial de requisits de la migració en viu, què arrossega el canvi de MAC, el símptoma del 10.0.2.x que fa perdre hores, i fins on arriba de veritat l'SDN.

Servidores de rack idénticos apilados en un carro metálico, pendientes de montar, delante de un rack a medio poblar
5 min lectura

Corosync suma 650 mil·lisegons per cada node: el rellotge que el teu clúster actualitzat continua arrossegant

El temps que triga un clúster Proxmox a refer la membresia després de perdre un node no és fix: creix 650 ms per cada node que hi afegeixes, i amb els valors de fàbrica un clúster de 29 nodes arriba a 45,21 segons, just on la mateixa documentació demana corregir-ho abans que el watchdog de 60 segons reiniciï nodes sans. Proxmox VE 9.2 el va baixar a 125 ms, però només en crear el clúster: els actualitzats de la 8 a la 9 continuen amb el valor vell.

Servidor de almacenamiento abierto en un rack con las bahías de discos a la vista y una unidad extraída de su carro
9 min lectura

A Ceph la capacitat no la marca el clúster: la marca el disc més ple

Un OSD per damunt del 95 % atura les escriptures de tot el clúster encara que «ceph df» continuï ensenyant desenes de teres lliures. Els tres llindars per defecte (0,85 / 0,90 / 0,95), per què el mecanisme que repara s'apaga cinc punts abans que el que serveix, i el compte de capacitat amb un node menys que gairebé ningú no fa: amb quatre nodes el sostre són 71 punts, i 67 si vols que la reconstrucció arribi a acabar.

Subscriu-te al nostre butlletí

Per rebre històries del món IT, novetats d'everyWAN i ofertes exclusives per a subscriptors, dona't d'alta a la nostra llista de correu

everyWAN
everyWAN