Des conteneurs LXC, des adresses attribuées explicitement et des opérations suivies par l’API Proxmox.
LXC non privilégié
Les instances utilisent la virtualisation par conteneurs de Proxmox VE. Les ressources sont configurées selon l’offre choisie. Le template Linux est sélectionné et maintenu par l’opérateur sur chaque nœud.
Un conteneur LXC partage le noyau de l’hôte. Il ne remplace pas une machine virtuelle lorsque votre usage exige son propre noyau.
IPv4, IPv6 ou les deux
Chaque offre définit son mode réseau. Les adresses proviennent du stock IPAM du nœud sélectionné. Une offre IPv6-only n’inclut aucune IPv4 publique.
La passerelle, le préfixe et les résolveurs doivent correspondre au réseau routé de l’hébergeur.
Protection avant activation
Le conteneur est créé à l’arrêt. Son interface active le firewall ; le jeu IP Filter contient les adresses publiques attribuées. Le panneau relit la configuration avant d’autoriser son démarrage.
La recette réseau et la surveillance du filtrage effectif sur l’hôte restent indispensables. Le diagnostic API seul n’est pas une preuve de filtrage des paquets.
Une API, des opérations suivies
Le serveur web contacte directement l’API HTTPS du nœud choisi. Les opérations asynchrones conservent leur identifiant de tâche Proxmox.
En cas de réponse incertaine, le panel demande une réconciliation plutôt que de recréer aveuglément un conteneur.