1. 动手之前先把这几件事定下来
PVE 7.21 安装流程这件事,说难不难,但每年都有不少人卡在同一批地方:写盘方式选错、BIOS 没关 Secure Boot、网络那一屏随手填了 IP、装完发现 local 存储只剩十几个 G。我自己前后装过七八台,从 N100 小主机到双路塔式都折腾过,这篇就把整个流程从头到尾捋一遍,把每一步为什么这么点也讲清楚。不管你是第一次接触虚拟化的新手,还是想把手里的旧电脑改成一台家用服务器,按这个顺序走基本不会翻车。
先把名字对齐。社区里说的 "PVE7.21",实际下载到的镜像文件一般叫proxmox-ve_7.2-1.iso这种形式,中间的横杠容易被口语化读成小数点,所以 7.2 系列的第一个构建版就被叫成了 7.21。它底层是 Debian 11(Bullseye),内核 5.15 一代,QEMU 和 LXC 也都往前提了一档。所以后面凡是提到"7.2"和"7.21",指的都是同一套东西,不用纠结版本号写法。
1.1 装它之前要满足什么样的硬件条件
PVE 本体对硬件并不挑,但它是"宿主",你所有虚拟机的内存、磁盘、CPU 都要从这台机器上切。我的建议是:内存 8G 起步,16G 舒服,32G 以上才谈得上多开。原因很简单,宿主自己大约吃 1G 左右,然后每个虚拟机的内存是实打实的预分配。你要是拿一台 4G 内存的老笔记本装,装完能跑起来,但开两个 2G 的虚拟机就只剩一条命了,宿主一 OOM,可能连 Web 管理界面都连不上。
CPU 方面,只要支持 64 位并且带硬件虚拟化指令集(Intel 的 VT-x、AMD 的 SVM)就行。这一步务必去 BIOS 里确认,很多主板出厂默认是关的,关着也能装上系统,但创建虚拟机时会提示 kvm 不可用,或者虚拟机跑起来慢得像在爬。CPU 核心数不用太焦虑,PVE 允许超分,8 核的物理机开 4 台每台 4 vCPU 的虚拟机也常见,只是别把总和拉到物理核心数的三四倍,不然大家都难受。
网卡最好是有线千兆,无线网卡虽然也能装,但做桥接(bridge)会很别扭,很多时候要绕一大圈配置才能让虚拟机上网。硬盘部分才是真正需要提前想清楚的,这也是下一节的重点。
1.2 根文件系统怎么选:ext4、LVM-thin、ZFS 的取舍
PVE 安装向导会让你选文件系统,这一步的选择基本决定了这台机器以后的脾气。默认给的是 ext4,它下面自动套了 LVM 和 LVM-thin 两个存储池。我把三种常见方案整理成表,方便你对着自己的硬件做决定:
| 方案 | 适合场景 | 优点 | 代价 |
|---|---|---|---|
| ext4 + LVM-thin | 单盘、家用、入门 | 兼容性最好,内存占用低,快照和精简置备都能用 | 没有数据校验,单盘挂了就是挂了 |
| ZFS (RAID0) | 单盘但想用 ZFS 特性 | 数据压缩、快照回滚、发送接收 | 吃内存,建议 8G 起步,越大越稳 |
| ZFS (RAID1/RAIDZ) | 多盘、要求可靠 | 自带校验和、坏块可修复、掉盘不停机 | 需要多块盘,写入有额外开销 |
我自己家里的那台小主机是单块 NVMe,用的是 ext4 + LVM-thin,跑了两三年很稳。工作用的机器是四块盘做 ZFS RAIDZ1,主要图它快照和复制方便。如果你只有一块盘,别为了"看起来高级"硬上 ZFS,它的 ARC 缓存会吃掉一大块内存,而且单盘 ZFS 并不能给你任何冗余,只是多了一堆功能而已。
另外 7.2 这一版提供了实验性的 BTRFS 根文件系统支持,功能上有点意思,但安装器里明确标着实验性,生产环境就别碰了,坑还不知道在哪。
还有个很多人忽略的点:如果你打算用 ZFS 做根盘,启动模式最好走 UEFI。ZFS 引导和传统 BIOS 的组合在部分主板上会出问题,UEFI 更省心。
1.3 镜像从哪来,下哪个
镜像就去官方下载页拿,注意区分两种东西:一种是proxmox-ve_7.2-1.iso这种完整安装镜像,另一种是装在已有 Debian 之上的安装方式。我们这篇讲的是前者,也就是直接抹盘装的裸机安装。下载完顺手核对一下校验值(页面上给了 md5 和 sha256),这一步花两分钟,能避免后面装到一半报奇怪的错误再去怀疑人生。
顺手也说一下,如果你的硬件比较新(比如最新的桌面平台),7.2 这一代内核可能认不出某些新网卡或新核显,这种情况要么换更新的版本,要么准备一块独立的 Intel 千兆网卡兜底。这类兼容性问题在小主机圈子里很常见,提前有个心理准备。
2. 启动盘制作与 BIOS 设置实操
系统能不能装起来,八成取决于这一步。我见过太多人把镜像正确下载了,结果卡在启动画面上反复重启,最后发现是写盘模式选错了。
2.1 写盘必须用 dd 模式,别用 ISO 模式
Windows 上大家常用 Rufus,界面里会让你在"ISO 映像模式"和"DD 映像模式"之间选。这里一定要选 DD 模式。原因是 PVE 的 ISO 是 isohybrid 结构,它同时兼顾了光盘和 U 盘启动的需要,而 Rufus 的 ISO 模式会自作主张地重写引导记录,把这个结构破坏掉,结果就是 U 盘插上去,BIOS 里能看见设备,但一选它就黑屏或者直接跳到下一个启动项。
Linux 或 macOS 下更简单,直接用dd:
# 先确认 U 盘设备名,千万别写错,这是整块盘的操作 lsblk # 假设 U 盘是 /dev/sdb sudo dd if=proxmox-ve_7.2-1.iso of=/dev/sdb bs=4M status=progress oflag=sync注意:
of=后面跟的是整块设备(/dev/sdb),不是分区(/dev/sdb1)。写错了会直接覆盖你的系统盘,没有任何确认提示。
写完之后不用格式化,也不要把 U 盘拔下来看内容,直接拿去插目标机器就行。U 盘容量 2G 足够,但建议用 8G 以上的正经牌子,某些劣质 U 盘写入速度极慢,安装到一半读不出来会直接报错。
2.2 BIOS 里要动的四个开关
进 BIOS 之后别急着启动,先确认下面四项:
- 硬件虚拟化:Intel 平台找
Intel Virtualization Technology或VT-x,AMD 找SVM Mode,都要开。有些主板把它藏在 Advanced 或 CPU Configuration 子菜单里。 - Secure Boot:必须关闭。PVE 的引导程序没有微软签名,开着 Secure Boot 的话,U 盘能被识别但加载内核时会被拦下来。
- 启动模式:UEFI 和 Legacy 都能用,前面说了,要用 ZFS 做根的话优先 UEFI。
- 启动顺序:把 U 盘拖到第一位,或者临时按 F12/F11 调出启动菜单选它。
另外顺便看一眼 SATA 模式,如果原来是 RAID 模式(很多品牌机和工作站默认如此),建议改成 AHCI,否则安装器可能一块硬盘都看不到,或者看到了但没法直接管理。
2.3 启动之后先别选图形界面
U 盘引导成功后会出现一个菜单,通常有几项:Install Proxmox VE (Graphical)、Install Proxmox VE (Console)、Advanced Options之类。图形界面好看,但在某些老显卡或者核显上会花屏或者黑屏。如果你遇到图形界面进不去,直接选 Console 版本的文本安装,功能完全一样,就是界面朴素点。
还有个小技巧:如果连文本界面都在Loading initial ramdisk之后卡住,可以在启动菜单里按e编辑内核参数,在linux那一行末尾加上nomodeset,然后 Ctrl+X 启动。这能绕开大部分显示驱动引起的黑屏。
3. 安装向导逐屏拆解
进到安装界面之后,一共就那么几屏,但有两屏是"填错了后面最头疼"的。我按顺序过一遍,把每屏的取舍讲清楚。
3.1 磁盘选择与文件系统选项
第一屏是同意许可协议,点 I agree 之后就是目标磁盘选择。这里有个Options按钮,点开才是文件系统选择的地方(默认是 ext4)。选中你要装的磁盘之后,安装器会显示可用容量和磁盘型号,确认一下别选错盘——如果机器上插了多块盘,最好按型号和容量核对一遍,别把有数据的那块给抹了。
选完之后安装器会给出一个摘要,告诉你打算怎么分区。这里插一句前面提到的坑:默认给 root 的容量往往不大,尤其是大盘的时候,LVM 里的 root 逻辑卷可能只占磁盘的一小部分,剩下的留给 thin pool 和 swap。这个设计是合理的,因为虚拟机磁盘都放在 thin pool 里,但从宿主角度看,你会觉得"我 1T 的盘怎么 root 才剩几十 G"。
装完之后想扩 root,可以这样操作,先看 VG 里还剩多少空间:
vgs # 看 VG 的空闲容量 lvs # 看现有的逻辑卷 lvextend -L +50G /dev/pve/root resize2fs /dev/pve/root # ext4 用这条;如果是 XFS 则用 xfs_growfs /顺序不能反:先扩逻辑卷,再扩文件系统。反过来的话 resize2fs 会告诉你空间不够。另外注意这条命令是给 root 加 50G,是在原有基础上增加,不是设定为 50G,很多人在这里理解错,结果反复执行把空间吃光了。
3.2 时区、键盘、密码与邮箱
接下来是地区、时区和键盘布局。国内的话地区选 China,时区Asia/Shanghai,键盘用默认的 American English 就行。键盘布局选错的后果是输密码时符号对不上,进不了系统,所以如果你打算用带特殊符号的密码,先在这一屏试一下输入框能不能打出来。
再下一屏是密码和邮箱。root 密码这里有个硬要求:至少 5 位,太短了安装器不让过。密码建议 12 位以上,字母数字符号混着来,因为这个账号就是 Web 管理界面的超级管理员,而且默认情况下 SSH 也用它登录。邮箱地址的作用是接收系统告警邮件,比如磁盘快满、ZFS 池降级、备份失败这类事件。家里没搭邮件服务器的话,填个常用的就行,能不能收到另说,但建议填,别留空。
3.3 网络配置:这一屏填错后面最麻烦
这一屏是核心。要填的字段包括管理网卡、主机名、IP、网关和 DNS。
管理网卡下拉框里会列出所有物理网口,选你插网线的那一个。有些机器有多网口,名字类似enp3s0、eno1、eth0,插错口的话装完就上不了网,得进机房或者搬出来插显示器改,很麻烦。建议装机时就只插一根网线到你选的那个口,这样不会有歧义。
主机名必须是完整域名格式,也就是带点的,比如pve.home.lan或者pve.example.com。如果你只填pve,安装器会提示你这不符合 FQDN 规范。这个点号不是为了好看,它关系到证书和集群的主机名解析。填pve.home.lan就行,不需要真的有这个域名。
IP 地址要带掩码长度,比如192.168.1.10/24,不要写成192.168.1.10/255.255.255.0,安装器不认后一种。这个 IP 必须是固定的、不会变的,别用 DHCP 分配的地址,因为管理界面、集群节点互通、备份任务都指着它。建议在路由器里给这台机器的 MAC 做一个 DHCP 静态保留,同时在安装时手动填这个保留的 IP,这样既保证地址稳定,又能避免手工挑了个已经被占用的地址。
网关填路由器的地址,DNS 可以填路由器地址,也可以填223.5.5.5、8.8.8.8这类公共 DNS。如果你的网络环境不允许直接用某些公共 DNS,就用运营商或者本地 DNS,这一项填错会导致后来apt update卡住不动。
注意:这一屏填完之后,系统网络就按这个配置写死了。装完想改,要动
/etc/network/interfaces,改完还得重启网络服务,如果改错了当场就断连,只能接屏幕救。所以装机时多花两分钟核对 IP、网关和网口,是最划算的。
3.4 确认与安装过程
最后一屏是摘要,把你前面所有选择列一遍,包括磁盘、文件系统、主机名、IP、时区。这一屏一定要从头读一遍,特别是 IP 和磁盘,错了就白装。确认无误点 Install,然后就是复制文件的过程。
安装速度取决于 U 盘和硬盘的速度,一般五到十分钟。过程中屏幕会显示进度条和正在解包的包名,如果在这一步报错,多半是镜像文件损坏(回去核对校验值)或者 U 盘读写出问题(换个 U 盘试)。装完之后会提示重启,重启前把 U 盘拔掉,不然有些主板会又从 U 盘引导,进到安装界面,你会以为装失败了。
重启后如果看到黑底白字的登录提示(类似pve login:),说明系统本身起来了。这时候可以在本机用 root 登录,敲ip a看一眼网卡是不是按你填的地址起来了。
4. 装完第一小时:必须做的几项收尾
系统装好只是第一步,直接拿来用会有两个明显问题:一是默认配的企业源不能更新,二是存储布局需要按自己的需求调一下。这一节是我每次装完都会固定做的动作。
4.1 替换软件源,走免费仓库
装完之后用浏览器打开https://你的IP:8006,会看到证书告警,点继续访问即可(自签名证书,正常现象)。登录时用户名填root,realm 选Linux PAM,密码是你在安装时设的。
进去之后第一件事是换源。PVE 默认配的是企业订阅源,没买订阅的话apt update会直接报 401 未授权,什么都装不了。做法是注释掉企业源,启用免费的 no-subscription 仓库:
# 注释掉企业源 cat /etc/apt/sources.list.d/pve-enterprise.list # 编辑该文件,在行首加 # 注释掉 sed -i 's|^deb|#deb|' /etc/apt/sources.list.d/pve-enterprise.list # 添加免费仓库 echo "deb http://download.proxmox.com/debian/pve bullseye pve-no-subscription" \ > /etc/apt/sources.list.d/pve-no-subscription.listCeph 的源文件/etc/apt/sources.list.d/ceph.list里如果也是企业地址,同样处理掉,除非你真的要搭 Ceph 集群。
Debian 本身的源也要检查一下,/etc/apt/sources.list里应该是bullseye、bullseye-updates和bullseye-security三个。国内访问官方源有时候慢,可以换成国内镜像站,但PVE 自己的仓库不要随便换成第三方镜像,除非你确认那个镜像同步及时,否则可能出现依赖不一致的问题。
提示:用免费仓库完全合规,这是官方给未订阅用户准备的通道,只是没有企业级支持服务而已。功能上几乎没差别。
4.2 首次升级和去掉订阅提示
换完源就跑一次完整升级:
apt update apt dist-upgrade -y用dist-upgrade而不是upgrade,是因为内核和部分组件升级涉及依赖关系变化。跑完如果提示有内核更新,建议重启一次,让新内核生效,重启前可以用uname -r记一下当前内核版本,重启后再对比。
首次登录时那个"没有有效订阅"的弹窗,每次登录都会弹一下,挺烦。它只是网页资源里的一个提示,界面文件位于/usr/share/javascript/proxmox-widget-toolkit/proxmoxlib.js,把弹出对话框的那段逻辑注释掉就没有了。但要注意:每次升级proxmox-widget-toolkit这个包,文件都会被覆盖,提示会回来,需要重新处理。所以我的建议是能忍就忍,它不影响任何功能,花时间维护这个不如去调存储。
顺手把时区和时间同步也确认一下:
timedatectl # 看时区和 NTP 状态 systemctl status systemd-timesyncd时间不准会导致快照时间戳混乱、集群节点认证失败(如果你以后加节点),所以这一步值得花十秒。
4.3 存储布局调整与内容类型确认
进左侧的"数据中心 - 存储",你会看到默认有两个:local和local-lvm。
local用来放 ISO 镜像、容器模板和备份文件,它用的是 root 文件系统那块空间。local-lvm是 LVM-thin 池,用来放虚拟机磁盘和容器卷。
这两个的"内容"类型是可以勾选的。如果你发现上传 ISO 时下拉列表里没有local,多半是内容类型没勾上 ISO。点开local的编辑,把ISO 镜像、容器模板、VZDump 备份都勾上。
还有一个常见需求是把外部存储挂进来,比如一块额外的机械盘专门放备份。流程是先在"磁盘"里把新盘初始化成 LVM 或目录存储,再到"存储"里添加。这一步切记别把已经有数据的盘直接初始化,PVE 的磁盘管理界面在抹盘这件事上很干脆,没有二次确认。
对于内存有限又想跑 ZFS 的人,ARC 缓存上限可以手动压一下,写进/etc/modprobe.d/zfs.conf:
options zfs zfs_arc_max=4294967296 # 上限 4G,按自己内存调整 update-initramfs -u这个值按内存的四分之一到一半来定比较稳妥,尤其是你还要在同一台机器上跑好几个虚拟机的时候。
4.4 为硬件直通做的前置准备
如果你打算把显卡、网卡整块直通给某台虚拟机(比如做软路由、NAS 或者给虚拟机接独显),那在装完之后就要提前准备好 IOMMU。这一步不做,后面直通时要么设备分组不对,要么根本看不到设备。
Intel 平台和 AMD 平台的参数不一样,编辑/etc/default/grub,找到GRUB_CMDLINE_LINUX_DEFAULT:
# Intel GRUB_CMDLINE_LINUX_DEFAULT="quiet intel_iommu=on iommu=pt" # AMD GRUB_CMDLINE_LINUX_DEFAULT="quiet amd_iommu=on iommu=pt"然后加载 vfio 模块,编辑/etc/modules加上:
vfio vfio_iommu_type1 vfio_pci vfio_virqfd执行update-grub和update-initramfs -u -k all,重启后验证:
dmesg | grep -e DMAR -e IOMMU看到DMAR: IOMMU enabled之类的字样就说明生效了。如果没有任何输出,先回 BIOS 确认VT-d(Intel)或IOMMU(AMD)这一项是否开启,这个开关和前面说的虚拟化开关是两个不同的东西,很多人只开了一个。
5. 跑通第一台虚拟机,验证安装是否成功
装完不创建虚拟机,你就不知道这套系统到底正不正常。这一节用创建一台 Linux 虚拟机为例,把关键选项讲清楚。
5.1 上传镜像与创建 VM 的关键参数
先在local存储里上传一个 ISO,比如某个 Linux 发行版的安装镜像。然后点右上角"创建虚拟机",按向导走。里面有几个选项值得细说:
| 选项 | 建议值 | 理由 |
|---|---|---|
| 机型 Machine | q35 | 支持 PCIe,方便以后直通;老系统才用 i440fx |
| BIOS | SeaBIOS 或 OVMF | 普通 Linux 用 SeaBIOS 简单;要 UEFI 启动或装 Win11 用 OVMF |
| SCSI 控制器 | VirtIO SCSI single | 每块盘独立控制器,性能更好,支持 discard |
| 磁盘总线 | SCSI | 配合上面的控制器,性能优于 IDE/SATA |
| 缓存 Cache | None (Writeback) 或 Write through | 前者性能好,宿主断电可能丢数据;后者更保守 |
| 丢弃 Discard | 勾选 | 让 thin 存储能回收空间,不然磁盘只涨不降 |
| CPU 类型 | host | 性能最好,缺点是虚拟机不能跨不同 CPU 的节点迁移 |
| 网络模型 | VirtIO (半虚拟化) | 性能远好于 e1000,但需要客户机自带驱动 |
内存和 CPU 按需给,但别把宿主的余量吃光,留 2G 以上给系统自己。磁盘大小按需,thin 池里是精简置备,你写 100G 并不会马上占用 100G 物理空间,但要注意它会随着使用慢慢涨上来。
创建完点启动,然后点"控制台"看画面。如果能看到 ISO 的引导界面,说明整套流程通了。装完客户机系统之后,记得在虚拟机里安装 QEMU Guest Agent,然后回到 PVE 的虚拟机选项里把 Agent 勾上。有了它,界面里才能看到客户机的真实 IP,关机时也能优雅关闭而不是硬断电。
5.2 装 Windows 虚拟机的额外步骤
Windows 稍微麻烦一点,主要是缺 VirtIO 驱动。做法是先去下载官方的virtio-win.iso,把它和 Windows 安装镜像一起传到local。创建虚拟机时,把 Windows ISO 挂到光驱,virtio-win.iso挂到第二个光驱。安装过程中如果找不到磁盘,就点"加载驱动",从第二个光驱里找到对应版本的 VirtIO 存储驱动装上,磁盘就出来了。
另外,7.2 这一版已经带上了虚拟 TPM 设备,装 Windows 11 时在"硬件"里添加一个 TPM 设备就行,不用再折腾绕过检测。BIOS 记得选 OVMF,机型选 q35。这两项配好,Win11 的安装过程跟真机没什么区别。
5.3 用容器和备份把最后两块拼上
如果你只是想跑几个轻量服务,比如反向代理、数据库、小网站,用 LXC 容器比虚拟机划算得多。资源开销小,启动快,共享宿主内核。创建流程是:先到local存储里下载容器模板(模板列表在"容器模板"里点下载),然后点"创建 CT"。建议用非特权容器(unprivileged),默认就是,安全边界更好。只有当容器里确实需要挂载宿主机设备或者跑某些特殊服务时,才考虑特权模式。
最后一定要把备份配上。PVE 自带的vzdump就够用,在"数据中心 - 备份"里新建一个计划任务,选每周一次,压缩方式选 zstd,存储位置选一个和系统盘不同的地方。备份放在同一块盘上等于没备份,这点一定要记住。有条件的话再弄个 Proxmox Backup Server 做增量备份,重复数据删除之后占用会小很多。
6. 常见问题排查速查
装 PVE 踩的坑就那么几类,我把遇到的整理成一张表,出问题时按图索骥。
6.1 装不上、起不来的问题
| 现象 | 大概率原因 | 处理方式 |
|---|---|---|
| U 盘启动后黑屏或跳回 BIOS | 写盘用了 ISO 模式 | 重新用 DD 模式写盘 |
| 卡在 Loading initial ramdisk | 显示驱动或 Secure Boot | BIOS 关 Secure Boot,启动参数加 nomodeset |
| 安装器看不到硬盘 | SATA 模式为 RAID,或缺驱动 | BIOS 改成 AHCI;RAID 卡需确认兼容性 |
| 装到一半报解包错误 | 镜像损坏或 U 盘质量差 | 核对 sha256 校验值,换 U 盘重写 |
| 重启后仍进安装界面 | U 盘没拔 | 拔掉 U 盘再重启,或调整启动顺序 |
这里补充一个细节:如果安装时选了 ZFS 而内存又很小,安装过程可能会非常慢甚至在创建池的时候失败。ZFS 在低内存下确实吃力,这不是镜像的问题,是方案选错了,回头用 ext4 重装一次会顺畅得多。
6.2 装完访问不了、网络不通
这是最高频的问题。浏览器打不开https://IP:8006,先按顺序排:
- 网线插错口。机器上有多个网口时,你安装时选的是
enp3s0,网线插在enp4s0上,那当然不通。换个口试,或者接屏幕上去ip a看哪个口有地址。 - IP 冲突。你的地址和局域网里别的设备撞了,表现是时通时不通。在路由器上换个地址,或者干脆在路由器里做静态绑定。
- 看服务本身。接屏幕登录后执行
systemctl status pveproxy,服务没起来的话systemctl restart pveproxy。 - 防火墙。默认 PVE 的防火墙是不限制 8006 端口的,如果你自己动过规则或者上游有硬件防火墙,要单独放行。
还有一种情况是能 ping 通但网页打不开,多半是浏览器缓存了旧的证书或者协议问题。试试用无痕窗口,或者确认访问时写的是https://而不是http://。
6.3 日常使用中最容易踩的几个坑
磁盘只涨不降。thin 池里的虚拟磁盘删了文件,物理占用不会自动下来。要确保虚拟机里开了 discard(Linux 加discard挂载选项或跑 fstrim,Windows 用优化工具回收),PVE 侧勾上"丢弃"。这一套配好,local-lvm的空间才会跟着回收。
快照一多空间暴涨。快照只是记录差异,但只要你一直不合并,后续的写入都会产生增量。定期在虚拟机快照页面里做合并,别让它无限堆着。
升级后订阅提示回来了。前面说过,属于正常现象,重新处理一下界面文件即可,不影响功能。
改了/etc/network/interfaces之后失联。这是经典的自我断网现场。稳妥做法是改之前把配置写成一个脚本,用at或者screen延时执行,给自己留一条后悔的路:
# 5 分钟后自动回滚,如果改错了还有救 echo "cp /root/interfaces.bak /etc/network/interfaces && ifreload -a" | at now + 5 minutes改之前先备份cp /etc/network/interfaces /root/interfaces.bak,这样即使当前会话断了,重启后旧配置会生效,机器还能回来。这个习惯我保持了几年,救过我至少两次。
别在生产里用hostCPU 类型后再去组集群。host模式性能最好,但它绑定了当前 CPU 的具体指令集,跨节点迁移时会失败或者直接崩。要组集群、要做迁移,CPU 类型选x86-64-v2-AES这类通用型号,牺牲一点性能换稳定性。
我个人的体会是,PVE 这类宿主系统最怕的就是"想当然":IP 想当然地填、网口想当然地插、磁盘想当然地选。把第 3 节那几屏认真核对一遍,后面的运维能省掉一大半麻烦。至于倒腾直通、集群、备份这些进阶玩法,等基础跑稳了再上一个,一次加一样,出问题才容易定位。