VF ভার্টফিউশন বাংলা ডকুমেন্টেশন
English

ফেজ ৭ — অপারেশন ও তুলনা#

৬টি লেসন · লেভেল: মধ্যম

সিস্টেম চালু থাকা অবস্থায় যা যা লাগে — নিরাপত্তা, CLI, সমস্যা সমাধান, আপডেট, আর Proxmox-এর সাথে তুলনা।

এই ফেজে কী আছে#

লেসনকী শিখবেন
১ — নিরাপত্তা চেকলিস্টপ্রতি মাসে যে কাজগুলো করবেন
২ — CLI রেফারেন্সপ্যানেল খুলতে না পারলেও যে কমান্ডে কাজ চলে
৩ — সাধারণ সমস্যা ও সমাধানযে এররগুলো সবচেয়ে বেশি আসে
৪ — আপডেট, PHP ও কন্ট্রোল সার্ভার সরানোনিরাপদে হালনাগাদ ও স্থানান্তর
৫ — VirtFusion বনাম Proxmox VEপূর্ণ তুলনা — কোনটি কোন কাজে
৬ — একসাথে চালানো ও মাইগ্রেশন পথদুইটি পাশাপাশি রাখা, বা এক দিকে সরে আসা

লেসন ১ — নিরাপত্তা চেকলিস্ট#

প্রতি মাসে একবার দেখুন#

কাজকীভাবে
হোস্ট কার্নেল প্যাচ ও রিবুটKVM এস্কেপ দুর্বলতার একমাত্র আসল সমাধান
VirtFusion আপডেটকন্ট্রোল সার্ভার ও প্রতিটি হাইপারভাইজার
অ্যাডমিন 2FA চালু আছে কি নাসব অ্যাডমিন অ্যাকাউন্টে
অ্যাডমিন IP লিস্ট হালনাগাদvfcli-ctrl admin:ip-restrict list
API টোকেন পর্যালোচনাঅব্যবহৃত টোকেন মুছুন, IP লক যাচাই করুন
ব্যাকআপ রিস্টোর পরীক্ষানা পরীক্ষা করা ব্যাকআপ = ব্যাকআপ নয়
Trusted hosts যাচাইডোমেইন বদলালে হালনাগাদ করুন

২০২৬-এর KVM দুর্বলতা#

নামCVEকাকে ছোঁয়
JanuscapeCVE-2026-53359x86 (Intel ও AMD) — KVM shadow MMU-তে use-after-free
ZapscapeCVE-2026-64561x86, বিশেষত AMD ও কিছু Intel কনফিগ
ITScapeCVE-2026-46316শুধু arm64 — vGIC-ITS এমুলেশনে double-free

করণীয়: ডিস্ট্রোর প্যাচ করা কার্নেল বসিয়ে রিবুট। x86-এ প্যাচ না পাওয়া পর্যন্ত অন্তর্বর্তী উপায় — nested virtualization বন্ধ রাখা। arm64-এ প্যাচ ছাড়া উপায় নেই।

সতর্কতা: QEMU স্যান্ডবক্স বন্ধ করবেন না। খুব বিশেষ কারণ ছাড়া /etc/libvirt/qemu.conf বদলানোর দরকার নেই — এটি একটি নিরাপত্তা স্তর।


লেসন ২ — CLI রেফারেন্স#

কন্ট্রোল সার্ভার — vfcli-ctrl#

BASH
# অ্যাকাউন্ট ও অ্যাক্সেস
vfcli-ctrl user:reset-admin-password
vfcli-ctrl system:reset-access-credentials
vfcli-ctrl tfa-force-off
vfcli-ctrl captcha-off

# অ্যাডমিন IP সীমাবদ্ধতা
vfcli-ctrl admin:ip-restrict enable
vfcli-ctrl admin:ip-restrict disable
vfcli-ctrl admin:ip-restrict addip IP_TO_ADD
vfcli-ctrl admin:ip-restrict delip IP_TO_DELETE
vfcli-ctrl admin:ip-restrict list

# হাইপারভাইজার
vfcli-ctrl hypervisor:force-remove
vfcli-ctrl hypervisor:re-commission

# সার্ভার
vfcli-ctrl server:password show SERVER_ID
vfcli-ctrl server:dnd enable SERVER_ID
vfcli-ctrl server:dnd disable SERVER_ID
vfcli-ctrl server:creation-date SERVER_ID '2026-08-01 00:00:00'
vfcli-ctrl server:configurations HYPERVISOR_ID --options=network

# ট্রাফিক
vfcli-ctrl server:traffic-statistics reset-all
vfcli-ctrl server:traffic-statistics reset-all --include-datastore

# ব্যাকআপ
vfcli-ctrl backups:force-flush
vfcli-ctrl backup-storage:reset-key

# টাস্ক ও সার্ভিস
vfcli-ctrl task:cancel
vfcli-ctrl app:restart --services=queue

হাইপারভাইজার — vfcli-hv#

BASH
vfcli-hv dr:backup
vfcli-hv dr:backup --only-servers=1754,1253
vfcli-hv dr:backup --exclude-system-data

সতর্কতা: hypervisor:force-remove ওই নোড ও তার সার্ভারগুলোকে কন্ট্রোল সার্ভার থেকে জোর করে সরিয়ে দেয়। নোড সত্যিই অচল হলে তবেই ব্যবহার করুন — না হলে কোনো নোডের সাথে যুক্ত নয় এমন VM রেকর্ড পড়ে থাকবে।


লেসন ৩ — সাধারণ সমস্যা ও সমাধান#

নেটওয়ার্ক#

VM-এ ইন্টারনেট নেই, হোস্টে আছে হাইপারভাইজারের UFW রাউট করা প্যাকেট আটকাচ্ছে:

BASH
ufw default allow routed

Unable to get index for interface eth0: No such device MacVTap-এর ইন্টারফেসের নাম ভুল। নোডে ip a দেখে Hypervisor → Networks → Primary Network → Interface Name ঠিক করুন।

হাইপারভাইজার সংযোগ#

401 এরর — হাইপারভাইজারে সংযোগ হচ্ছে না কন্ট্রোল সার্ভারের IP বদলেছে। হাইপারভাইজারে /opt/virtfusion/app/hypervisor/conf/auth.json-এ শুধু "ip" ঘরটি নতুন IP দিয়ে বদলান। token, hash, id — এই তিনটি ঘর বদলাবেন না।

Re-commission করতে গিয়ে "Commission status done" নোডটি অন্য কন্ট্রোল সার্ভারে লক করা। নোড পরিষ্কার হলে /opt/virtfusion/app/hypervisor/conf/auth.json মুছুন, নয়তো নোড নতুন করে ইনস্টল করুন।

মাইগ্রেশন ও DR#

Hybrid মাইগ্রেশন আটকে গেছে Server → Migrations → লগ খুলুন → Commands অংশের প্রথম কমান্ড কপি করে কন্ট্রোল সার্ভারে SSH-এ চালান।

"priority.xml found" এরর DR প্রক্রিয়া চলছে বা ব্যর্থ হয়েছে। আবার চালান:

BASH
vfcli-hv dr:backup --only-servers=SERVER_ID

প্যানেল ও সার্ভিস#

MariaDB আপডেটের পর 500 এরর হালনাগাদ MariaDB কনফিগ ফাইল নামিয়ে বসান, সার্ভিস রিস্টার্ট করুন, তারপর VirtFusion সার্ভিস রিস্টার্ট করুন।

কনসোল প্রিভিউ কাজ করছে না ImageMagick নেই:

BASH
apt install imagemagick        # Debian/Ubuntu
dnf install ImageMagick        # RHEL/Alma/Rocky

Supervisor আপডেট দরকার হালনাগাদ কনফিগ বসিয়ে reload করুন — আগে নিশ্চিত হোন কোনো সার্ভার টাস্ক চলছে না।

VM-এর ভেতরে#

Nested virtualization চালু করা CPU মডেল host-passthrough হলে ডিফল্টেই চালু থাকে। বন্ধ করতে CPU ফ্ল্যাগ টগল করুন।

সমস্যা খোঁজার ক্রম#

  1. সার্ভিস চালু? → systemctl status (vf-nginx, queue worker, libvirtd)
  2. কন্ট্রোল ↔ হাইপারভাইজার যোগাযোগ? → পোর্ট 8892 দুই দিকেই
  3. টাস্ক আটকে? → vfcli-ctrl task:cancel
  4. নেটওয়ার্ক? → UFW, ইন্টারফেসের নাম, IP ব্লক কোন নোডে
  5. তারপর লগ পড়ুন — অনুমান করার আগে

লেসন ৪ — আপডেট, PHP ও কন্ট্রোল সার্ভার সরানো#

আপডেট#

VirtFusion দ্রুত বদলায়; নিয়মিত হালনাগাদ রাখুন। আপডেটের আগে:

  1. চলমান টাস্ক শেষ বা বাতিল করুন
  2. ডাটাবেসের ব্যাকআপ নিন
  3. কন্ট্রোল সার্ভার আগে, তারপর হাইপারভাইজার

PHP আপগ্রেড#

কন্ট্রোল সার্ভারের PHP সংস্করণ আলাদাভাবে আপগ্রেড করতে হয় — VirtFusion-এর "PHP Upgrade" গাইড অনুসরণ করুন। হাইপারভাইজারেও PHP-সংক্রান্ত সামঞ্জস্যের বিষয় আছে।

ডোমেইন বদলানো#

প্যানেলের ডোমেইন বদলালে তিনটি জিনিস একসাথে ঠিক করতে হয়:

  1. কন্ট্রোল ডোমেইন সেটিং
  2. SSL সার্টিফিকেট (নতুন ডোমেইনে ACME)
  3. Trusted Hosts তালিকা

ভুলে গেলে প্যানেল খুলবে না বা নিরাপত্তা ফাঁক থেকে যাবে।

কন্ট্রোল সার্ভার সরানো#

নতুন মেশিনে নিতে হলে সাধারণ ধাপগুলো:

  1. পুরনো সার্ভারে পূর্ণ ব্যাকআপ (ডাটাবেস + এনক্রিপশন কী)
  2. নতুন মেশিনে একই সংস্করণ ইনস্টল
  3. ব্যাকআপ রিস্টোর
  4. লাইসেন্স re-issue (লাইসেন্স কন্ট্রোল সার্ভারে লক থাকে)
  5. হাইপারভাইজারগুলোর auth.json-এ নতুন IP বসানো
  6. SSL ও Trusted Hosts ঠিক করা

সতর্কতা: এনক্রিপশন কী ছাড়া ডাটাবেস ব্যাকআপ প্রায় অকেজো। দুইটাই একসাথে, কিন্তু ব্যাকআপ ডাটার থেকে আলাদা জায়গায় রাখুন।


লেসন ৫ — VirtFusion বনাম Proxmox VE#

দ্রুত তুলনা#

বিষয়VirtFusionProxmox VE
মূল উদ্দেশ্যVPS বিক্রি (মাল্টি-টেন্যান্ট)নিজের অবকাঠামো চালানো
খরচবাণিজ্যিক লাইসেন্স, ক্লাস্টারপ্রতিফ্রি; এন্টারপ্রাইজ রিপো ঐচ্ছিক
কাস্টমার প্যানেলআছে, আলাদা ও সীমিত অধিকারসহনেই — সবাই একই UI দেখে, অনুমতি দিয়ে সামলাতে হয়
ভার্চুয়ালাইজেশনশুধু KVM (পূর্ণ VM)KVM + LXC কন্টেইনার
ক্লাস্টারকন্ট্রোল সার্ভার + নোড; quorum লাগে নাCorosync quorum, ২ নোডে QDevice দরকার
HA ফেইলওভারনেই; নোড নষ্ট হলে DR/ম্যানুয়ালআছে, তবে fencing দরকার
লাইভ মাইগ্রেশনআছে (local/Ceph), CPU মিলতে হবেআছে
স্টোরেজlocal, Ceph RBD, remote FS, StorPool, LightbitsLVM, LVM-thin, ZFS, Ceph, NFS, iSCSI
ব্যাকআপনিজস্ব Backup Manager (S3, PBS, SSH, Rclone…)vzdump + Proxmox Backup Server
স্ন্যাপশটElevate (commit/discard)পূর্ণ স্ন্যাপশট ও রোলব্যাক
বিলিং সংযোগ৭টি বিলিং সিস্টেমের মডিউলনেই
APIREST, /api/v1, Bearer টোকেনREST, টিকেট/টোকেন, pvesh
ট্রাফিক হিসাবপ্রতি VM, প্যাকেজে সীমানেই (নিজে বানাতে হয়)
OS টেমপ্লেটcloud-init টেমপ্লেট ব্যবস্থাপনানিজে টেমপ্লেট বানাতে হয়
rDNS ব্যবস্থাপনাআছে (ম্যানুয়াল/অটোমেশন)নেই

কে কোনটি নেবে#

পরিস্থিতিসুপারিশ
VPS বিক্রি করবেন, কাস্টমার প্যানেল লাগবেVirtFusion
নিজের কোম্পানির সার্ভার চালাবেনProxmox VE
কন্টেইনার (LXC) লাগবেProxmox VE
WHMCS/Blesta থেকে অটো প্রভিশনিংVirtFusion
নোড নষ্ট হলে VM নিজে থেকে অন্য নোডে উঠবেProxmox VE (HA + fencing)
ট্রাফিক হিসাব ও ব্যান্ডউইথ সীমা বিক্রিVirtFusion
বাজেট শূন্যProxmox VE

সৎ মূল্যায়ন#

VirtFusion যা ভালো করে: কাস্টমার-মুখী সবকিছু — প্যানেল, বিলিং সংযোগ, IP ও ট্রাফিক ব্যবস্থাপনা, টেমপ্লেট, SSO। এগুলো Proxmox-এ নিজে বানাতে গেলে মাসের পর মাস লাগবে।

Proxmox যা ভালো করে: অবকাঠামোর নমনীয়তা — কন্টেইনার, ZFS, স্ন্যাপশট, HA ফেইলওভার, আর সম্পূর্ণ বিনামূল্যে।

মোদ্দা কথা: VirtFusion একটি প্রোডাক্ট বিক্রির প্ল্যাটফর্ম, Proxmox একটি ভার্চুয়ালাইজেশন প্ল্যাটফর্ম। কোনটি "ভালো" সেটি নির্ভর করে আপনি কী বিক্রি করছেন তার উপরে।


লেসন ৬ — একসাথে চালানো ও মাইগ্রেশন পথ#

দুইটি একসাথে#

অনেক প্রোভাইডার দুইটিই চালায়:

কাজকোথায়
কাস্টমারের VPSVirtFusion নোডে
নিজের ভেতরের সেবা (মনিটরিং, DNS, ব্যাকআপ)Proxmox-এ, LXC কন্টেইনারে

একই বেয়ার-মেটালে দুইটি একসাথে বসাবেন না — দুইটিই libvirt/KVM ও নেটওয়ার্ক নিয়ন্ত্রণ করতে চায়, সংঘাত হবে। আলাদা নোড রাখুন।

Proxmox → VirtFusion#

স্বয়ংক্রিয় ইমপোর্ট টুল নেই। প্রতি VM-এ হাতে করতে হয়:

  1. VM বন্ধ করুন
  2. Proxmox থেকে ডিস্ক এক্সপোর্ট করুন (qm move_disk বা সরাসরি qemu-img convert দিয়ে qcow2/raw)
  3. ভেতরে cloud-initQEMU guest agent বসান
  4. নেটওয়ার্ক কনফিগ পরিষ্কার করুন (Debian-এ /etc/network/interfaces-এ শুধু

source /etc/network/interfaces.d/*)

  1. VirtFusion-এ সমান আকারের সার্ভার তৈরি করে কাছাকাছি OS বসান
  2. প্রস্তুত ডিস্ক হাইপারভাইজারে সঠিক নামে বসান: [UUID]_[DISK_ID].img
  3. বুট করে নেটওয়ার্ক ও ডাটা যাচাই করুন

পরিকল্পনার পরামর্শ: সব VM একসাথে সরাবেন না। প্রথমে নিজের একটি পরীক্ষামূলক VM, তারপর ছোট কাস্টমার, শেষে বড়। প্রতিটির জন্য ডাউনটাইম উইন্ডো আগে জানিয়ে দিন (Mailouts ব্যবহার করুন)।

LXC কন্টেইনার কী হবে#

VirtFusion কন্টেইনার চালায় না। Proxmox-এ থাকা LXC সেবাগুলোর জন্য দুইটি পথ:

  1. ওই সেবাগুলো VirtFusion-এ পূর্ণ VM হিসেবে চালান (বেশি RAM লাগবে)
  2. একটি Proxmox নোড শুধু ভেতরের সেবার জন্য রেখে দিন

ফেজ ৭ শেষে আপনি যা পারবেন#

  • মাসিক নিরাপত্তা রুটিন চালানো
  • CLI দিয়ে জরুরি কাজ সারা
  • সাধারণ এররগুলো নিজে সমাধান করা
  • নিরাপদে আপডেট ও কন্ট্রোল সার্ভার স্থানান্তর করা
  • VirtFusion ও Proxmox-এর মধ্যে সঠিকটি বাছা
  • মাইগ্রেশন পরিকল্পনা করা

আগের অংশ: ফেজ ৬ — কাস্টমার প্যানেল · সূচিপত্র