ফেজ ২ — ইনস্টলেশন#
৭টি লেসন · লেভেল: শুরুর থেকে মধ্যম
খালি সার্ভার থেকে চালু প্যানেল — এই ফেজে পুরো পথ।
এই ফেজে কী আছে#
| লেসন | কী শিখবেন |
|---|---|
| ১ — পরিকল্পনা: হার্ডওয়্যার, OS, পার্টিশন | ইনস্টলের আগে যা ঠিক করে নেবেন |
| ২ — কন্ট্রোল সার্ভার ইনস্টল | একটি স্ক্রিপ্ট nginx, PHP, MariaDB, Redis ও অ্যাপ বসায় |
| ৩ — SSL, ডোমেইন ও Cloudflare | self-signed সরিয়ে নিজের সার্টিফিকেট বসানো |
| ৪ — হাইপারভাইজার নোড ইনস্টল | প্রতিটি বেয়ার-মেটাল নোডে একটি কমান্ড |
| ৫ — হাইপারভাইজার কমিশন ও রিসোর্স সীমা | নোড যোগ করে কত রিসোর্স বিক্রি হবে ঠিক করা |
| ৬ — টাস্ক কিউ, সার্ভিস ও আপডেট | ভারী কাজ Redis কিউতে নেওয়া ও সার্ভিস দেখা |
| ৭ — ইনস্টল-পরবর্তী নিরাপত্তা | প্রথম দিনেই যে কাজগুলো সারতে হয় |
লেসন ১ — পরিকল্পনা: হার্ডওয়্যার, OS, পার্টিশন#
কন্ট্রোল সার্ভার#
| বিষয় | সর্বনিম্ন | সুপারিশ |
|---|---|---|
| RAM | ২ GB | ৪ GB বা বেশি |
| ডিস্ক | ২০ GB | ৪০ GB (লগ ও ডাটাবেস বাড়ে) |
| আর্কিটেকচার | x86_64 | x86_64 |
ছোট একটি VPS-ই যথেষ্ট। এটি VM চালায় না, তাই বড় মেশিন লাগে না। তবে এটিই একক ব্যর্থতার বিন্দু — এর ব্যাকআপ রাখা বাধ্যতামূলক (ফেজ ৪, লেসন ৯)।
সমর্থিত OS — কন্ট্রোল সার্ভার (শুধু x86_64)#
| OS | অবস্থা |
|---|---|
| Debian 12 (Bookworm) | পূর্ণ সমর্থিত |
| Debian 13 (Trixie) | পূর্ণ সমর্থিত |
| Ubuntu 22.04 / 24.04 | পূর্ণ সমর্থিত |
| AlmaLinux 9 / 10 | পূর্ণ সমর্থিত |
| Rocky Linux 9 / 10 | পূর্ণ সমর্থিত |
সমর্থিত OS — হাইপারভাইজার#
| OS | x86_64 | AArch64 |
|---|---|---|
| Debian 12 / 13 | হ্যাঁ | হ্যাঁ |
| AlmaLinux 9 | হ্যাঁ | না |
| AlmaLinux 10 | হ্যাঁ | হ্যাঁ |
| Rocky Linux 9 | হ্যাঁ | না |
| Rocky Linux 10 | হ্যাঁ | হ্যাঁ |
| Ubuntu 22.04 / 24.04 | হ্যাঁ | না |
| Fedora 44 | শুধু পরীক্ষার জন্য | না |
ডকুমেন্টেশনের ভাষায় VirtFusion Debian-ভিত্তিক সিস্টেমের জন্য বেশি অনুকূল — হাইপারভাইজারে Debian-ই তাদের পছন্দ।
পার্টিশন — সবচেয়ে বেশি ভুল হয় এখানে#
VM-এর ডিস্ক ডিফল্টে থাকে /home-এ। তাই:
/home-কে সবচেয়ে বড় পার্টিশন বানান (প্রায় পুরো ডিস্ক)- ফাইল সিস্টেম ext4 রাখুন
/(রুট) ৩০–৫০ GB যথেষ্ট
সতর্কতা: ডিফল্ট ইনস্টলার প্রায়ই পুরো ডিস্ক
/-তে দিয়ে দেয় আর/homeছোট রাখে। তখন কয়েকটি VM-এর পরই জায়গা শেষ হয়। OS বসানোর আগেই পার্টিশন ঠিক করুন — পরে বদলানো কষ্টকর।
লেসন ২ — কন্ট্রোল সার্ভার ইনস্টল#
সহজ ভাষায়#
একটি স্ক্রিপ্ট সব করে দেয় — nginx, PHP, MariaDB, Redis, VirtFusion অ্যাপ।
# Debian 12
apt install curl -y
curl https://install.virtfusion.net/install-control-debian-12.sh | sh -s -- --verbose
# Debian 13
apt install curl -y
curl https://install.virtfusion.net/install-control-debian-13.sh | sh -s -- --verbose
# Ubuntu 22.04 / 24.04 (VERSION বদলে নিন)
apt install curl -y
curl https://install.virtfusion.net/install-control-ubuntu-22-04.sh | sh -s -- --verbose
# AlmaLinux / Rocky 9
dnf install curl -y
curl https://install.virtfusion.net/install-control-rhel-9.sh | sh -s -- --verbose
# AlmaLinux / Rocky 10
dnf install curl -y
curl https://install.virtfusion.net/install-control-rhel-10.sh | sh -s -- --verboseইনস্টল শেষে#
স্ক্রিপ্ট শেষে পর্দায় দেখাবে:
- প্যানেলের ঠিকানা (self-signed SSL সহ)
- একটি অস্থায়ী অ্যাডমিন অ্যাকাউন্ট ও পাসওয়ার্ড
এই তথ্য সাথে সাথে নিরাপদ জায়গায় লিখে রাখুন। পর্দা হারালে পাসওয়ার্ড রিসেট করতে হবে:
vfcli-ctrl user:reset-admin-passwordপ্রথম লগইনে দুইটি পথ দেওয়া হবে: evaluation লাইসেন্স তৈরি করা (৩০ দিন), অথবা কেনা লাইসেন্স কী বসানো।
লেসন ৩ — SSL, ডোমেইন ও Cloudflare#
নিজের সার্টিফিকেট বসানো#
ইনস্টলার self-signed সার্টিফিকেট দেয় — ব্রাউজার সতর্কতা দেখাবে। প্রোডাকশনে বদলান:
# নিজের কী ও সার্ট এখানে বসান
/opt/virtfusion/ssl/ssl.key
/opt/virtfusion/ssl/ssl.crt
# তারপর nginx রিলোড
systemctl reload vf-nginxACME (Let's Encrypt) ব্যবহার করলে পোর্ট 80 বাইরে থেকে খোলা থাকতে হবে — সার্টিফিকেট যাচাই ওই পোর্টেই হয়।
একাধিক ডোমেইন#
প্যানেল একাধিক ডোমেইনে চালানো যায় (যেমন রিসেলারদের জন্য) — প্রতিটির জন্য আলাদা সার্টিফিকেট তৈরি হয়। VirtFusion ডকসে এটি "Multiple Control Server Domains"।
Cloudflare-এর পেছনে#
কন্ট্রোল সার্ভার Cloudflare দিয়ে ঢাকা যায়। তবে দুইটি বিষয় খেয়াল রাখুন:
- VNC WebSocket ট্রাফিক প্রক্সি করতে হলে Cloudflare-এর WebSocket সমর্থন চালু থাকতে হবে
- ACME যাচাইয়ের সময় প্রক্সি বন্ধ (grey cloud) রাখলে ঝামেলা কম
সতর্কতা (Trusted Hosts): প্যানেল যে Host হেডার গ্রহণ করবে তা নির্দিষ্ট করে দিন। না করলে ক্যাশ পয়জনিং ও ফিশিং লিংক তৈরি করা সম্ভব। VirtFusion-এ এটি "Trusted Hosts" নামে আছে — ডোমেইন বদলালে এটিও হালনাগাদ করুন।
লেসন ৪ — হাইপারভাইজার নোড ইনস্টল#
সহজ ভাষায়#
প্রতিটি বেয়ার-মেটাল নোডে SSH করে একটি কমান্ড — ব্যস।
( set -euo pipefail; \
(command -v apt-get >/dev/null && apt-get update && apt-get install -y curl) || \
(command -v dnf >/dev/null && dnf -y install curl); \
curl -fsSL https://install.virtfusion.net/hypervisor-install.sh | bash )স্ক্রিপ্ট বসায়: KVM, libvirt, QEMU, VirtFusion-এর এজেন্ট, UFW।
ইনস্টলের আগে নিশ্চিত করুন#
| বিষয় | কেন |
|---|---|
| CPU-তে ভার্চুয়ালাইজেশন চালু (VT-x / AMD-V) | না থাকলে KVM চলবে না |
/home বড় ও ext4 | VM ডিস্ক এখানে বসে |
| স্থির IP | কন্ট্রোল সার্ভার এই IP-তে যোগাযোগ করবে |
| ঘড়ি সিঙ্ক (NTP) | লাইসেন্স ও লগের জন্য |
নেটওয়ার্ক মোড#
ইনস্টলের সময় ভাবতে হয় না — পরে প্যানেল থেকেই বেছে নেওয়া যায়:
Direct (MacVTap), Bridged, Routed, NAT, Open vSwitch Bridged, Isolated।
MacVTap হলো ডিফল্ট এবং সাধারণত বাড়তি নেটওয়ার্ক সেটআপ লাগে না। বিস্তারিত ফেজ ৩-এ।
লেসন ৫ — হাইপারভাইজার কমিশন ও রিসোর্স সীমা#
ধাপে ধাপে#
- প্যানেলে Admin → Hypervisors → Add Hypervisor
- নাম ও IP (IPv4 বা IPv6) দিন
- start চাপলে কমিশনিং শুরু হয় — কন্ট্রোল সার্ভার নোডের সাথে হ্যান্ডশেক করে
কমিশন সফল হলে নোডের রিসোর্স সীমা ঠিক করুন:
| সেটিং | কী বসাবেন |
|---|---|
| Servers | সর্বোচ্চ কতটি VM (০ = সীমাহীন) |
| Virtual CPU Cores | সর্বোচ্চ vCPU — ওভারকমিট চাইলে ফিজিক্যালের চেয়ে বেশি |
| Memory | মোট RAM থেকে হাইপারভাইজারের নিজের ভাগ বাদ দিয়ে |
| Maximum Disk | মোট জায়গা থেকে টেমপ্লেট ও অস্থায়ী ফাইলের ভাগ বাদ দিয়ে |
| Primary Network | নেটওয়ার্ক টাইপ (MacVTap/bridge ইত্যাদি) |
প্রতিটি বিভাগ চালু করে Update চাপতে ভুলবেন না।
হাইপারভাইজার গ্রুপ#
Admin → Hypervisor Groups। ইনস্টলের সাথেই একটি "Default" গ্রুপ থাকে।
- গ্রুপের নাম লোকেশন অনুযায়ী দিন — যেমন "Dhaka (DC1)" বা "United Kingdom (London)"
- Server Distribution ঠিক করুন: নতুন VM গ্রুপের কোন নোডে বসবে
কাস্টমার সাধারণত লোকেশন বাছে; আপনার অ্যাপ বা বিলিং সিস্টেম গ্রুপ আইডি পাঠায়, VirtFusion নোড বেছে নেয়।
সতর্কতা: নোড আগে অন্য কন্ট্রোল সার্ভারে যুক্ত ছিল? তখন re-commission করতে গেলে "Commission status done" এরর আসে। নোডটি পরিষ্কার হলে
/opt/virtfusion/app/hypervisor/conf/auth.jsonমুছে আবার চেষ্টা করুন, নয়তো নোড নতুন করে ইনস্টল করুন।
লেসন ৬ — টাস্ক কিউ, সার্ভিস ও আপডেট#
টাস্ক কিউ (Redis)#
সব ভারী কাজ — বিল্ড, রিবুট, ব্যাকআপ — পটভূমির কিউতে যায়। ডিফল্টে কিউ ডাটাবেসে থাকে। ব্যস্ত সিস্টেমে Redis ভালো (ইনস্টলারই Redis বসিয়ে রাখে)।
systemctl status redis
# /opt/virtfusion/app/control/.env
QUEUE_CONNECTION=redis # অথবা database
vfcli-ctrl app:restart --services=queueআপডেট রাখা#
VirtFusion দ্রুত বদলায়; পুরনো সংস্করণে বাগ ও নিরাপত্তা ঝুঁকি থাকে। কন্ট্রোল সার্ভার ও প্রতিটি হাইপারভাইজার — দুইটিই হালনাগাদ রাখতে হয়।
মনে রাখুন: আপডেটের সময় কোনো সার্ভার টাস্ক চলছে কি না দেখে নিন। আটকে থাকা টাস্ক থাকলে আগে পরিষ্কার করুন:
vfcli-ctrl task:cancel # ১০ মিনিটের বেশি চলা টাস্ক বাতিললেসন ৭ — ইনস্টল-পরবর্তী নিরাপত্তা#
সহজ ভাষায়#
প্যানেল ইন্টারনেটে খোলা। প্রথম দিনেই এই কাজগুলো সেরে ফেলুন।
১. অ্যাডমিন প্যানেল IP-তে সীমাবদ্ধ করা#
vfcli-ctrl admin:ip-restrict enable
vfcli-ctrl admin:ip-restrict addip 203.0.113.10
vfcli-ctrl admin:ip-restrict list
vfcli-ctrl admin:ip-restrict delip 203.0.113.10
vfcli-ctrl admin:ip-restrict disableসতর্কতা: নিজের বর্তমান IP আগে যোগ করুন, তারপর enable করুন। উল্টো করলে নিজেই বাইরে আটকে যাবেন — তখন সার্ভারের কনসোল বা SSH থেকে
disableচালানো ছাড়া উপায় নেই।
২. দুই ধাপের যাচাই (2FA)#
সব অ্যাডমিন অ্যাকাউন্টে 2FA চালু করুন। জরুরি অবস্থায় বন্ধ করার কমান্ড:
vfcli-ctrl tfa-force-off৩. Trusted Hosts#
প্যানেল কোন Host হেডার মানবে, তা নির্দিষ্ট করুন — ক্যাশ পয়জনিং ও ফিশিং ঠেকায়।
৪. হোস্ট কার্নেল প্যাচ#
২০২৬ সালে তিনটি KVM দুর্বলতা প্রকাশ পেয়েছে — Januscape (CVE-2026-53359), Zapscape (CVE-2026-64561), ITScape (CVE-2026-46316)। প্রথম দুইটি x86_64-এ, তৃতীয়টি arm64-এ।
সমাধান একটাই: হোস্ট কার্নেল প্যাচ করে রিবুট। x86-এ প্যাচ না পাওয়া পর্যন্ত অন্তর্বর্তী উপায় হলো nested virtualization বন্ধ রাখা। arm64-এ প্যাচের বিকল্প নেই।
৫. অন্যান্য#
| কাজ | কমান্ড / জায়গা |
|---|---|
| ক্যাপচা বন্ধ (শুধু দরকারে) | vfcli-ctrl captcha-off |
| সিস্টেম ক্রেডেনশিয়াল রিসেট | vfcli-ctrl system:reset-access-credentials |
| সার্ভার ভুলে ডিলিট ঠেকানো | vfcli-ctrl server:dnd enable SERVER_ID |
| QEMU স্যান্ডবক্স | চালু রাখুন — বন্ধ করা সুপারিশ নয় |
ফেজ ২ শেষে আপনি যা পারবেন#
- সঠিক OS ও পার্টিশন পরিকল্পনা করা
- কন্ট্রোল সার্ভার ও হাইপারভাইজার ইনস্টল করা
- SSL ও ডোমেইন ঠিক করা
- নোড কমিশন করে রিসোর্স সীমা বসানো
- কিউ Redis-এ নেওয়া ও আপডেট রাখা
- প্রথম দিনের নিরাপত্তা কাজগুলো সারা
পরবর্তী: ফেজ ৩ — নেটওয়ার্ক ও স্টোরেজ