ফেজ ৭ — অপারেশন ও তুলনা#
৬টি লেসন · লেভেল: মধ্যম
সিস্টেম চালু থাকা অবস্থায় যা যা লাগে — নিরাপত্তা, CLI, সমস্যা সমাধান, আপডেট, আর Proxmox-এর সাথে তুলনা।
এই ফেজে কী আছে#
| লেসন | কী শিখবেন |
|---|---|
| ১ — নিরাপত্তা চেকলিস্ট | প্রতি মাসে যে কাজগুলো করবেন |
| ২ — CLI রেফারেন্স | প্যানেল খুলতে না পারলেও যে কমান্ডে কাজ চলে |
| ৩ — সাধারণ সমস্যা ও সমাধান | যে এররগুলো সবচেয়ে বেশি আসে |
| ৪ — আপডেট, PHP ও কন্ট্রোল সার্ভার সরানো | নিরাপদে হালনাগাদ ও স্থানান্তর |
| ৫ — VirtFusion বনাম Proxmox VE | পূর্ণ তুলনা — কোনটি কোন কাজে |
| ৬ — একসাথে চালানো ও মাইগ্রেশন পথ | দুইটি পাশাপাশি রাখা, বা এক দিকে সরে আসা |
লেসন ১ — নিরাপত্তা চেকলিস্ট#
প্রতি মাসে একবার দেখুন#
| কাজ | কীভাবে |
|---|---|
| হোস্ট কার্নেল প্যাচ ও রিবুট | KVM এস্কেপ দুর্বলতার একমাত্র আসল সমাধান |
| VirtFusion আপডেট | কন্ট্রোল সার্ভার ও প্রতিটি হাইপারভাইজার |
| অ্যাডমিন 2FA চালু আছে কি না | সব অ্যাডমিন অ্যাকাউন্টে |
| অ্যাডমিন IP লিস্ট হালনাগাদ | vfcli-ctrl admin:ip-restrict list |
| API টোকেন পর্যালোচনা | অব্যবহৃত টোকেন মুছুন, IP লক যাচাই করুন |
| ব্যাকআপ রিস্টোর পরীক্ষা | না পরীক্ষা করা ব্যাকআপ = ব্যাকআপ নয় |
| Trusted hosts যাচাই | ডোমেইন বদলালে হালনাগাদ করুন |
২০২৬-এর KVM দুর্বলতা#
| নাম | CVE | কাকে ছোঁয় |
|---|---|---|
| Januscape | CVE-2026-53359 | x86 (Intel ও AMD) — KVM shadow MMU-তে use-after-free |
| Zapscape | CVE-2026-64561 | x86, বিশেষত AMD ও কিছু Intel কনফিগ |
| ITScape | CVE-2026-46316 | শুধু arm64 — vGIC-ITS এমুলেশনে double-free |
করণীয়: ডিস্ট্রোর প্যাচ করা কার্নেল বসিয়ে রিবুট। x86-এ প্যাচ না পাওয়া পর্যন্ত অন্তর্বর্তী উপায় — nested virtualization বন্ধ রাখা। arm64-এ প্যাচ ছাড়া উপায় নেই।
সতর্কতা: QEMU স্যান্ডবক্স বন্ধ করবেন না। খুব বিশেষ কারণ ছাড়া
/etc/libvirt/qemu.confবদলানোর দরকার নেই — এটি একটি নিরাপত্তা স্তর।
লেসন ২ — CLI রেফারেন্স#
কন্ট্রোল সার্ভার — vfcli-ctrl#
# অ্যাকাউন্ট ও অ্যাক্সেস
vfcli-ctrl user:reset-admin-password
vfcli-ctrl system:reset-access-credentials
vfcli-ctrl tfa-force-off
vfcli-ctrl captcha-off
# অ্যাডমিন IP সীমাবদ্ধতা
vfcli-ctrl admin:ip-restrict enable
vfcli-ctrl admin:ip-restrict disable
vfcli-ctrl admin:ip-restrict addip IP_TO_ADD
vfcli-ctrl admin:ip-restrict delip IP_TO_DELETE
vfcli-ctrl admin:ip-restrict list
# হাইপারভাইজার
vfcli-ctrl hypervisor:force-remove
vfcli-ctrl hypervisor:re-commission
# সার্ভার
vfcli-ctrl server:password show SERVER_ID
vfcli-ctrl server:dnd enable SERVER_ID
vfcli-ctrl server:dnd disable SERVER_ID
vfcli-ctrl server:creation-date SERVER_ID '2026-08-01 00:00:00'
vfcli-ctrl server:configurations HYPERVISOR_ID --options=network
# ট্রাফিক
vfcli-ctrl server:traffic-statistics reset-all
vfcli-ctrl server:traffic-statistics reset-all --include-datastore
# ব্যাকআপ
vfcli-ctrl backups:force-flush
vfcli-ctrl backup-storage:reset-key
# টাস্ক ও সার্ভিস
vfcli-ctrl task:cancel
vfcli-ctrl app:restart --services=queueহাইপারভাইজার — vfcli-hv#
vfcli-hv dr:backup
vfcli-hv dr:backup --only-servers=1754,1253
vfcli-hv dr:backup --exclude-system-dataসতর্কতা:
hypervisor:force-removeওই নোড ও তার সার্ভারগুলোকে কন্ট্রোল সার্ভার থেকে জোর করে সরিয়ে দেয়। নোড সত্যিই অচল হলে তবেই ব্যবহার করুন — না হলে কোনো নোডের সাথে যুক্ত নয় এমন VM রেকর্ড পড়ে থাকবে।
লেসন ৩ — সাধারণ সমস্যা ও সমাধান#
নেটওয়ার্ক#
VM-এ ইন্টারনেট নেই, হোস্টে আছে হাইপারভাইজারের UFW রাউট করা প্যাকেট আটকাচ্ছে:
ufw default allow routedUnable to get index for interface eth0: No such device MacVTap-এর ইন্টারফেসের নাম ভুল। নোডে ip a দেখে Hypervisor → Networks → Primary Network → Interface Name ঠিক করুন।
হাইপারভাইজার সংযোগ#
401 এরর — হাইপারভাইজারে সংযোগ হচ্ছে না কন্ট্রোল সার্ভারের IP বদলেছে। হাইপারভাইজারে /opt/virtfusion/app/hypervisor/conf/auth.json-এ শুধু "ip" ঘরটি নতুন IP দিয়ে বদলান। token, hash, id — এই তিনটি ঘর বদলাবেন না।
Re-commission করতে গিয়ে "Commission status done" নোডটি অন্য কন্ট্রোল সার্ভারে লক করা। নোড পরিষ্কার হলে /opt/virtfusion/app/hypervisor/conf/auth.json মুছুন, নয়তো নোড নতুন করে ইনস্টল করুন।
মাইগ্রেশন ও DR#
Hybrid মাইগ্রেশন আটকে গেছে Server → Migrations → লগ খুলুন → Commands অংশের প্রথম কমান্ড কপি করে কন্ট্রোল সার্ভারে SSH-এ চালান।
"priority.xml found" এরর DR প্রক্রিয়া চলছে বা ব্যর্থ হয়েছে। আবার চালান:
vfcli-hv dr:backup --only-servers=SERVER_IDপ্যানেল ও সার্ভিস#
MariaDB আপডেটের পর 500 এরর হালনাগাদ MariaDB কনফিগ ফাইল নামিয়ে বসান, সার্ভিস রিস্টার্ট করুন, তারপর VirtFusion সার্ভিস রিস্টার্ট করুন।
কনসোল প্রিভিউ কাজ করছে না ImageMagick নেই:
apt install imagemagick # Debian/Ubuntu
dnf install ImageMagick # RHEL/Alma/RockySupervisor আপডেট দরকার হালনাগাদ কনফিগ বসিয়ে reload করুন — আগে নিশ্চিত হোন কোনো সার্ভার টাস্ক চলছে না।
VM-এর ভেতরে#
Nested virtualization চালু করা CPU মডেল host-passthrough হলে ডিফল্টেই চালু থাকে। বন্ধ করতে CPU ফ্ল্যাগ টগল করুন।
সমস্যা খোঁজার ক্রম#
- সার্ভিস চালু? →
systemctl status(vf-nginx, queue worker, libvirtd) - কন্ট্রোল ↔ হাইপারভাইজার যোগাযোগ? → পোর্ট 8892 দুই দিকেই
- টাস্ক আটকে? →
vfcli-ctrl task:cancel - নেটওয়ার্ক? → UFW, ইন্টারফেসের নাম, IP ব্লক কোন নোডে
- তারপর লগ পড়ুন — অনুমান করার আগে
লেসন ৪ — আপডেট, PHP ও কন্ট্রোল সার্ভার সরানো#
আপডেট#
VirtFusion দ্রুত বদলায়; নিয়মিত হালনাগাদ রাখুন। আপডেটের আগে:
- চলমান টাস্ক শেষ বা বাতিল করুন
- ডাটাবেসের ব্যাকআপ নিন
- কন্ট্রোল সার্ভার আগে, তারপর হাইপারভাইজার
PHP আপগ্রেড#
কন্ট্রোল সার্ভারের PHP সংস্করণ আলাদাভাবে আপগ্রেড করতে হয় — VirtFusion-এর "PHP Upgrade" গাইড অনুসরণ করুন। হাইপারভাইজারেও PHP-সংক্রান্ত সামঞ্জস্যের বিষয় আছে।
ডোমেইন বদলানো#
প্যানেলের ডোমেইন বদলালে তিনটি জিনিস একসাথে ঠিক করতে হয়:
- কন্ট্রোল ডোমেইন সেটিং
- SSL সার্টিফিকেট (নতুন ডোমেইনে ACME)
- Trusted Hosts তালিকা
ভুলে গেলে প্যানেল খুলবে না বা নিরাপত্তা ফাঁক থেকে যাবে।
কন্ট্রোল সার্ভার সরানো#
নতুন মেশিনে নিতে হলে সাধারণ ধাপগুলো:
- পুরনো সার্ভারে পূর্ণ ব্যাকআপ (ডাটাবেস + এনক্রিপশন কী)
- নতুন মেশিনে একই সংস্করণ ইনস্টল
- ব্যাকআপ রিস্টোর
- লাইসেন্স re-issue (লাইসেন্স কন্ট্রোল সার্ভারে লক থাকে)
- হাইপারভাইজারগুলোর
auth.json-এ নতুন IP বসানো - SSL ও Trusted Hosts ঠিক করা
সতর্কতা: এনক্রিপশন কী ছাড়া ডাটাবেস ব্যাকআপ প্রায় অকেজো। দুইটাই একসাথে, কিন্তু ব্যাকআপ ডাটার থেকে আলাদা জায়গায় রাখুন।
লেসন ৫ — VirtFusion বনাম Proxmox VE#
দ্রুত তুলনা#
| বিষয় | VirtFusion | Proxmox VE |
|---|---|---|
| মূল উদ্দেশ্য | VPS বিক্রি (মাল্টি-টেন্যান্ট) | নিজের অবকাঠামো চালানো |
| খরচ | বাণিজ্যিক লাইসেন্স, ক্লাস্টারপ্রতি | ফ্রি; এন্টারপ্রাইজ রিপো ঐচ্ছিক |
| কাস্টমার প্যানেল | আছে, আলাদা ও সীমিত অধিকারসহ | নেই — সবাই একই UI দেখে, অনুমতি দিয়ে সামলাতে হয় |
| ভার্চুয়ালাইজেশন | শুধু KVM (পূর্ণ VM) | KVM + LXC কন্টেইনার |
| ক্লাস্টার | কন্ট্রোল সার্ভার + নোড; quorum লাগে না | Corosync quorum, ২ নোডে QDevice দরকার |
| HA ফেইলওভার | নেই; নোড নষ্ট হলে DR/ম্যানুয়াল | আছে, তবে fencing দরকার |
| লাইভ মাইগ্রেশন | আছে (local/Ceph), CPU মিলতে হবে | আছে |
| স্টোরেজ | local, Ceph RBD, remote FS, StorPool, Lightbits | LVM, LVM-thin, ZFS, Ceph, NFS, iSCSI |
| ব্যাকআপ | নিজস্ব Backup Manager (S3, PBS, SSH, Rclone…) | vzdump + Proxmox Backup Server |
| স্ন্যাপশট | Elevate (commit/discard) | পূর্ণ স্ন্যাপশট ও রোলব্যাক |
| বিলিং সংযোগ | ৭টি বিলিং সিস্টেমের মডিউল | নেই |
| API | REST, /api/v1, Bearer টোকেন | REST, টিকেট/টোকেন, pvesh |
| ট্রাফিক হিসাব | প্রতি VM, প্যাকেজে সীমা | নেই (নিজে বানাতে হয়) |
| OS টেমপ্লেট | cloud-init টেমপ্লেট ব্যবস্থাপনা | নিজে টেমপ্লেট বানাতে হয় |
| rDNS ব্যবস্থাপনা | আছে (ম্যানুয়াল/অটোমেশন) | নেই |
কে কোনটি নেবে#
| পরিস্থিতি | সুপারিশ |
|---|---|
| VPS বিক্রি করবেন, কাস্টমার প্যানেল লাগবে | VirtFusion |
| নিজের কোম্পানির সার্ভার চালাবেন | Proxmox VE |
| কন্টেইনার (LXC) লাগবে | Proxmox VE |
| WHMCS/Blesta থেকে অটো প্রভিশনিং | VirtFusion |
| নোড নষ্ট হলে VM নিজে থেকে অন্য নোডে উঠবে | Proxmox VE (HA + fencing) |
| ট্রাফিক হিসাব ও ব্যান্ডউইথ সীমা বিক্রি | VirtFusion |
| বাজেট শূন্য | Proxmox VE |
সৎ মূল্যায়ন#
VirtFusion যা ভালো করে: কাস্টমার-মুখী সবকিছু — প্যানেল, বিলিং সংযোগ, IP ও ট্রাফিক ব্যবস্থাপনা, টেমপ্লেট, SSO। এগুলো Proxmox-এ নিজে বানাতে গেলে মাসের পর মাস লাগবে।
Proxmox যা ভালো করে: অবকাঠামোর নমনীয়তা — কন্টেইনার, ZFS, স্ন্যাপশট, HA ফেইলওভার, আর সম্পূর্ণ বিনামূল্যে।
মোদ্দা কথা: VirtFusion একটি প্রোডাক্ট বিক্রির প্ল্যাটফর্ম, Proxmox একটি ভার্চুয়ালাইজেশন প্ল্যাটফর্ম। কোনটি "ভালো" সেটি নির্ভর করে আপনি কী বিক্রি করছেন তার উপরে।
লেসন ৬ — একসাথে চালানো ও মাইগ্রেশন পথ#
দুইটি একসাথে#
অনেক প্রোভাইডার দুইটিই চালায়:
| কাজ | কোথায় |
|---|---|
| কাস্টমারের VPS | VirtFusion নোডে |
| নিজের ভেতরের সেবা (মনিটরিং, DNS, ব্যাকআপ) | Proxmox-এ, LXC কন্টেইনারে |
একই বেয়ার-মেটালে দুইটি একসাথে বসাবেন না — দুইটিই libvirt/KVM ও নেটওয়ার্ক নিয়ন্ত্রণ করতে চায়, সংঘাত হবে। আলাদা নোড রাখুন।
Proxmox → VirtFusion#
স্বয়ংক্রিয় ইমপোর্ট টুল নেই। প্রতি VM-এ হাতে করতে হয়:
- VM বন্ধ করুন
- Proxmox থেকে ডিস্ক এক্সপোর্ট করুন (
qm move_diskবা সরাসরিqemu-img convertদিয়ে qcow2/raw) - ভেতরে cloud-init ও QEMU guest agent বসান
- নেটওয়ার্ক কনফিগ পরিষ্কার করুন (Debian-এ
/etc/network/interfaces-এ শুধু
source /etc/network/interfaces.d/*)
- VirtFusion-এ সমান আকারের সার্ভার তৈরি করে কাছাকাছি OS বসান
- প্রস্তুত ডিস্ক হাইপারভাইজারে সঠিক নামে বসান:
[UUID]_[DISK_ID].img - বুট করে নেটওয়ার্ক ও ডাটা যাচাই করুন
পরিকল্পনার পরামর্শ: সব VM একসাথে সরাবেন না। প্রথমে নিজের একটি পরীক্ষামূলক VM, তারপর ছোট কাস্টমার, শেষে বড়। প্রতিটির জন্য ডাউনটাইম উইন্ডো আগে জানিয়ে দিন (Mailouts ব্যবহার করুন)।
LXC কন্টেইনার কী হবে#
VirtFusion কন্টেইনার চালায় না। Proxmox-এ থাকা LXC সেবাগুলোর জন্য দুইটি পথ:
- ওই সেবাগুলো VirtFusion-এ পূর্ণ VM হিসেবে চালান (বেশি RAM লাগবে)
- একটি Proxmox নোড শুধু ভেতরের সেবার জন্য রেখে দিন
ফেজ ৭ শেষে আপনি যা পারবেন#
- মাসিক নিরাপত্তা রুটিন চালানো
- CLI দিয়ে জরুরি কাজ সারা
- সাধারণ এররগুলো নিজে সমাধান করা
- নিরাপদে আপডেট ও কন্ট্রোল সার্ভার স্থানান্তর করা
- VirtFusion ও Proxmox-এর মধ্যে সঠিকটি বাছা
- মাইগ্রেশন পরিকল্পনা করা
আগের অংশ: ফেজ ৬ — কাস্টমার প্যানেল · সূচিপত্র