VF ভার্টফিউশন বাংলা ডকুমেন্টেশন
English

ফেজ ৭ — অপারেশন ও তুলনা#

৬টি লেসন · লেভেল: মধ্যম

সিস্টেম চালু থাকা অবস্থায় যা যা লাগে — নিরাপত্তা, CLI, সমস্যা সমাধান, আপডেট, আর Proxmox-এর সাথে তুলনা।

এই ফেজে কী আছে#

লেসনকী শিখবেন
১ — নিরাপত্তা চেকলিস্টপ্রতি মাসে যে কাজগুলো করবেন
২ — CLI রেফারেন্সপ্যানেল খুলতে না পারলেও যে কমান্ডে কাজ চলে
৩ — সাধারণ সমস্যা ও সমাধানযে এররগুলো সবচেয়ে বেশি আসে
৪ — আপডেট, PHP ও কন্ট্রোল সার্ভার সরানোনিরাপদে হালনাগাদ ও স্থানান্তর
৫ — VirtFusion বনাম Proxmox VEপূর্ণ তুলনা — কোনটি কোন কাজে
৬ — একসাথে চালানো ও মাইগ্রেশন পথদুইটি পাশাপাশি রাখা, বা এক দিকে সরে আসা

লেসন ১ — নিরাপত্তা চেকলিস্ট#

ভাই, জিনিসটা কী? আসলে ব্যাপারটা হলো: মাসে একবার হোস্ট কার্নেল প্যাচ করে সত্যিই রিবুট দিন, কারণ KVM escape-এর একমাত্র আসল সমাধান ওটাই। তারপর 2FA দেখুন, অব্যবহৃত API টোকেন মুছুন, আর একটা রিস্টোর পরীক্ষা করুন। যে ব্যাকআপ কখনো ফেরানো হয়নি, সেটা ব্যাকআপ নয়।

প্রতি মাসে একবার দেখুন#

কাজকীভাবে
হোস্ট কার্নেল প্যাচ ও রিবুটKVM এস্কেপ দুর্বলতার একমাত্র আসল সমাধান
VirtFusion আপডেটকন্ট্রোল সার্ভার ও প্রতিটি হাইপারভাইজার
অ্যাডমিন 2FA চালু আছে কি নাসব অ্যাডমিন অ্যাকাউন্টে
অ্যাডমিন IP লিস্ট হালনাগাদvfcli-ctrl admin:ip-restrict list
API টোকেন পর্যালোচনাঅব্যবহৃত টোকেন মুছুন, IP লক যাচাই করুন
ব্যাকআপ রিস্টোর পরীক্ষানা পরীক্ষা করা ব্যাকআপ = ব্যাকআপ নয়
Trusted hosts যাচাইডোমেইন বদলালে হালনাগাদ করুন

২০২৬-এর KVM দুর্বলতা#

নামCVEকাকে ছোঁয়
JanuscapeCVE-2026-53359x86 (Intel ও AMD) — KVM shadow MMU-তে use-after-free
ZapscapeCVE-2026-64561x86, বিশেষত AMD ও কিছু Intel কনফিগ
ITScapeCVE-2026-46316শুধু arm64 — vGIC-ITS এমুলেশনে double-free

করণীয়: ডিস্ট্রোর প্যাচ করা কার্নেল বসিয়ে রিবুট। x86-এ প্যাচ না পাওয়া পর্যন্ত অন্তর্বর্তী উপায় — nested virtualization বন্ধ রাখা। arm64-এ প্যাচ ছাড়া উপায় নেই।

সতর্কতা: QEMU স্যান্ডবক্স বন্ধ করবেন না। খুব বিশেষ কারণ ছাড়া /etc/libvirt/qemu.conf বদলানোর দরকার নেই — এটি একটি নিরাপত্তা স্তর।


লেসন ২ — CLI রেফারেন্স#

ভাই, জিনিসটা কী? আসলে ব্যাপারটা হলো: প্যানেল না খুললে বা টাস্ক আটকে গেলে এখানেই আসতে হবে। কন্ট্রোল সার্ভারে vfcli-ctrl, নোডে vfcli-hv। এখনই বুকমার্ক করে রাখুন, রাত তিনটায় দরকার হবে।

কন্ট্রোল সার্ভার — vfcli-ctrl#

BASH
# অ্যাকাউন্ট ও অ্যাক্সেস
vfcli-ctrl user:reset-admin-password
vfcli-ctrl system:reset-access-credentials
vfcli-ctrl tfa-force-off
vfcli-ctrl captcha-off

# অ্যাডমিন IP সীমাবদ্ধতা
vfcli-ctrl admin:ip-restrict enable
vfcli-ctrl admin:ip-restrict disable
vfcli-ctrl admin:ip-restrict addip IP_TO_ADD
vfcli-ctrl admin:ip-restrict delip IP_TO_DELETE
vfcli-ctrl admin:ip-restrict list

# হাইপারভাইজার
vfcli-ctrl hypervisor:force-remove
vfcli-ctrl hypervisor:re-commission

# সার্ভার
vfcli-ctrl server:password show SERVER_ID
vfcli-ctrl server:dnd enable SERVER_ID
vfcli-ctrl server:dnd disable SERVER_ID
vfcli-ctrl server:creation-date SERVER_ID '2026-08-01 00:00:00'
vfcli-ctrl server:configurations HYPERVISOR_ID --options=network

# ট্রাফিক
vfcli-ctrl server:traffic-statistics reset-all
vfcli-ctrl server:traffic-statistics reset-all --include-datastore

# ব্যাকআপ
vfcli-ctrl backups:force-flush
vfcli-ctrl backup-storage:reset-key

# টাস্ক ও সার্ভিস
vfcli-ctrl task:cancel
vfcli-ctrl app:restart --services=queue

হাইপারভাইজার — vfcli-hv#

BASH
vfcli-hv dr:backup
vfcli-hv dr:backup --only-servers=1754,1253
vfcli-hv dr:backup --exclude-system-data

সতর্কতা: hypervisor:force-remove ওই নোড ও তার সার্ভারগুলোকে কন্ট্রোল সার্ভার থেকে জোর করে সরিয়ে দেয়। নোড সত্যিই অচল হলে তবেই ব্যবহার করুন — না হলে কোনো নোডের সাথে যুক্ত নয় এমন VM রেকর্ড পড়ে থাকবে।


লেসন ৩ — সাধারণ সমস্যা ও সমাধান#

ভাই, জিনিসটা কী? আসলে ব্যাপারটা হলো: এগুলোই আসলে ঘটে। VM-এ ইন্টারনেট নেই কিন্তু হোস্টে আছে — প্রায় প্রতিবারই ওটা UFW। আর লগ ঘাঁটার আগে System Health পেজটা দেখে নিন।

নেটওয়ার্ক#

VM-এ ইন্টারনেট নেই, হোস্টে আছে হাইপারভাইজারের UFW রাউট করা প্যাকেট আটকাচ্ছে:

BASH
ufw default allow routed

Unable to get index for interface eth0: No such device MacVTap-এর ইন্টারফেসের নাম ভুল। নোডে ip a দেখে Hypervisor → Networks → Primary Network → Interface Name ঠিক করুন।

হাইপারভাইজার সংযোগ#

401 এরর — হাইপারভাইজারে সংযোগ হচ্ছে না কন্ট্রোল সার্ভারের IP বদলেছে। হাইপারভাইজারে /opt/virtfusion/app/hypervisor/conf/auth.json-এ শুধু "ip" ঘরটি নতুন IP দিয়ে বদলান। token, hash, id — এই তিনটি ঘর বদলাবেন না।

Re-commission করতে গিয়ে "Commission status done" নোডটি অন্য কন্ট্রোল সার্ভারে লক করা। নোড পরিষ্কার হলে /opt/virtfusion/app/hypervisor/conf/auth.json মুছুন, নয়তো নোড নতুন করে ইনস্টল করুন।

মাইগ্রেশন ও DR#

Hybrid মাইগ্রেশন আটকে গেছে Server → Migrations → লগ খুলুন → Commands অংশের প্রথম কমান্ড কপি করে কন্ট্রোল সার্ভারে SSH-এ চালান।

"priority.xml found" এরর DR প্রক্রিয়া চলছে বা ব্যর্থ হয়েছে। আবার চালান:

BASH
vfcli-hv dr:backup --only-servers=SERVER_ID

প্যানেল ও সার্ভিস#

MariaDB আপডেটের পর 500 এরর হালনাগাদ MariaDB কনফিগ ফাইল নামিয়ে বসান, সার্ভিস রিস্টার্ট করুন, তারপর VirtFusion সার্ভিস রিস্টার্ট করুন।

কনসোল প্রিভিউ কাজ করছে না ImageMagick নেই:

BASH
apt install imagemagick        # Debian/Ubuntu
dnf install ImageMagick        # RHEL/Alma/Rocky

Supervisor আপডেট দরকার হালনাগাদ কনফিগ বসিয়ে reload করুন — আগে নিশ্চিত হোন কোনো সার্ভার টাস্ক চলছে না।

VM-এর ভেতরে#

Nested virtualization চালু করা CPU মডেল host-passthrough হলে ডিফল্টেই চালু থাকে। বন্ধ করতে CPU ফ্ল্যাগ টগল করুন।

আগে System Health দেখুন#

System Health পেজ। প্রতিটি নির্ধারিত টাস্কের শেষ রান, রান টাইম ও প্রত্যাশিত সময় দেখা যায়।
System Health পেজ। প্রতিটি নির্ধারিত টাস্কের শেষ রান, রান টাইম ও প্রত্যাশিত সময় দেখা যায়।

প্যানেলে System → Health নামে একটি পেজ আছে। লগ পড়ার আগে সেটি দেখুন। এটি প্রতিটি নির্ধারিত টাস্কের অবস্থা দেখায়, আর এতে ছয়টি ট্যাব আছে:

ট্যাবকী দেখায়
Schedulesপ্রতিটি টাস্ক, তার শেষ রান, রান টাইম ও প্রত্যাশিত সময়
Hypervisor Alertsহাইপারভাইজার মনিটরের তোলা সতর্কতা
Applicationঅ্যাপ্লিকেশনের নিজের অবস্থা
Workersকিউ ওয়ার্কার
Croncron এন্ট্রি
Settingsকোন টাস্ক কখন দেরি হিসেবে গণ্য হবে তার সীমা

COMPLETE অবস্থা আর সাম্প্রতিক সময় থাকলে টাস্কটি ঠিক আছে। UNKNOWN অবস্থা মানে টাস্কটি এই ক্লাস্টারে কখনো চলেনি। Self Service চালু না করা পর্যন্ত Self Service Runner UNKNOWN থাকে।

সমস্যা খোঁজার ক্রম#

  1. সার্ভিস চালু? → systemctl status (vf-nginx, queue worker, libvirtd)
  2. কন্ট্রোল ↔ হাইপারভাইজার যোগাযোগ? → পোর্ট 8892 দুই দিকেই
  3. টাস্ক আটকে? → vfcli-ctrl task:cancel
  4. নেটওয়ার্ক? → UFW, ইন্টারফেসের নাম, IP ব্লক কোন নোডে
  5. তারপর লগ পড়ুন — অনুমান করার আগে

লেসন ৪ — আপডেট, PHP ও কন্ট্রোল সার্ভার সরানো#

ভাই, জিনিসটা কী? আসলে ব্যাপারটা হলো: আগে কন্ট্রোল সার্ভার, তারপর হাইপারভাইজার, আর শুরুর আগে ডাটাবেস ব্যাকআপ। কন্ট্রোল সার্ভার সরালে এনক্রিপশন কী-টা মনে রাখবেন — ওটা ছাড়া ডাটাবেস ব্যাকআপ প্রায় অকেজো।

আপডেট#

VirtFusion দ্রুত বদলায়; নিয়মিত হালনাগাদ রাখুন। আপডেটের আগে:

  1. চলমান টাস্ক শেষ বা বাতিল করুন
  2. ডাটাবেসের ব্যাকআপ নিন
  3. কন্ট্রোল সার্ভার আগে, তারপর হাইপারভাইজার

PHP আপগ্রেড#

কন্ট্রোল সার্ভারের PHP সংস্করণ আলাদাভাবে আপগ্রেড করতে হয় — VirtFusion-এর "PHP Upgrade" গাইড অনুসরণ করুন। হাইপারভাইজারেও PHP-সংক্রান্ত সামঞ্জস্যের বিষয় আছে।

ডোমেইন বদলানো#

প্যানেলের ডোমেইন বদলালে তিনটি জিনিস একসাথে ঠিক করতে হয়:

  1. কন্ট্রোল ডোমেইন সেটিং
  2. SSL সার্টিফিকেট (নতুন ডোমেইনে ACME)
  3. Trusted Hosts তালিকা

ভুলে গেলে প্যানেল খুলবে না বা নিরাপত্তা ফাঁক থেকে যাবে।

কন্ট্রোল সার্ভার সরানো#

নতুন মেশিনে নিতে হলে সাধারণ ধাপগুলো:

  1. পুরনো সার্ভারে পূর্ণ ব্যাকআপ (ডাটাবেস + এনক্রিপশন কী)
  2. নতুন মেশিনে একই সংস্করণ ইনস্টল
  3. ব্যাকআপ রিস্টোর
  4. লাইসেন্স re-issue (লাইসেন্স কন্ট্রোল সার্ভারে লক থাকে)
  5. হাইপারভাইজারগুলোর auth.json-এ নতুন IP বসানো
  6. SSL ও Trusted Hosts ঠিক করা

সতর্কতা: এনক্রিপশন কী ছাড়া ডাটাবেস ব্যাকআপ প্রায় অকেজো। দুইটাই একসাথে, কিন্তু ব্যাকআপ ডাটার থেকে আলাদা জায়গায় রাখুন।


লেসন ৫ — VirtFusion বনাম Proxmox VE#

ভাই, জিনিসটা কী? আসলে ব্যাপারটা হলো: VirtFusion একটা পণ্য বেচার প্ল্যাটফর্ম। Proxmox একটা ভার্চুয়ালাইজেশন প্ল্যাটফর্ম। কোনোটা ভালো-খারাপ নয়, দুইটা আলাদা প্রশ্নের উত্তর। HA failover বা কন্টেইনার লাগলে সেটা Proxmox, চাইলেই বদলাবে না।

দ্রুত তুলনা#

বিষয়VirtFusionProxmox VE
মূল উদ্দেশ্যVPS বিক্রি (মাল্টি-টেন্যান্ট)নিজের অবকাঠামো চালানো
খরচবাণিজ্যিক লাইসেন্স, ক্লাস্টারপ্রতিফ্রি; এন্টারপ্রাইজ রিপো ঐচ্ছিক
কাস্টমার প্যানেলআছে, আলাদা ও সীমিত অধিকারসহনেই — সবাই একই UI দেখে, অনুমতি দিয়ে সামলাতে হয়
ভার্চুয়ালাইজেশনশুধু KVM (পূর্ণ VM)KVM + LXC কন্টেইনার
ক্লাস্টারকন্ট্রোল সার্ভার + নোড; quorum লাগে নাCorosync quorum, ২ নোডে QDevice দরকার
HA ফেইলওভারনেই; নোড নষ্ট হলে DR/ম্যানুয়ালআছে, তবে fencing দরকার
লাইভ মাইগ্রেশনআছে (local/Ceph), CPU মিলতে হবেআছে
স্টোরেজlocal, Ceph RBD, remote FS, StorPool, LightbitsLVM, LVM-thin, ZFS, Ceph, NFS, iSCSI
ব্যাকআপনিজস্ব Backup Manager (S3, PBS, SSH, Rclone…)vzdump + Proxmox Backup Server
স্ন্যাপশটElevate (commit/discard)পূর্ণ স্ন্যাপশট ও রোলব্যাক
বিলিং সংযোগ৭টি বিলিং সিস্টেমের মডিউলনেই
APIREST, /api/v1, Bearer টোকেনREST, টিকেট/টোকেন, pvesh
ট্রাফিক হিসাবপ্রতি VM, প্যাকেজে সীমানেই (নিজে বানাতে হয়)
OS টেমপ্লেটcloud-init টেমপ্লেট ব্যবস্থাপনানিজে টেমপ্লেট বানাতে হয়
rDNS ব্যবস্থাপনাআছে (ম্যানুয়াল/অটোমেশন)নেই

কে কোনটি নেবে#

পরিস্থিতিসুপারিশ
VPS বিক্রি করবেন, কাস্টমার প্যানেল লাগবেVirtFusion
নিজের কোম্পানির সার্ভার চালাবেনProxmox VE
কন্টেইনার (LXC) লাগবেProxmox VE
WHMCS/Blesta থেকে অটো প্রভিশনিংVirtFusion
নোড নষ্ট হলে VM নিজে থেকে অন্য নোডে উঠবেProxmox VE (HA + fencing)
ট্রাফিক হিসাব ও ব্যান্ডউইথ সীমা বিক্রিVirtFusion
বাজেট শূন্যProxmox VE

সৎ মূল্যায়ন#

VirtFusion যা ভালো করে: কাস্টমার-মুখী সবকিছু — প্যানেল, বিলিং সংযোগ, IP ও ট্রাফিক ব্যবস্থাপনা, টেমপ্লেট, SSO। এগুলো Proxmox-এ নিজে বানাতে গেলে মাসের পর মাস লাগবে।

Proxmox যা ভালো করে: অবকাঠামোর নমনীয়তা — কন্টেইনার, ZFS, স্ন্যাপশট, HA ফেইলওভার, আর সম্পূর্ণ বিনামূল্যে।

মোদ্দা কথা: VirtFusion একটি প্রোডাক্ট বিক্রির প্ল্যাটফর্ম, Proxmox একটি ভার্চুয়ালাইজেশন প্ল্যাটফর্ম। কোনটি "ভালো" সেটি নির্ভর করে আপনি কী বিক্রি করছেন তার উপরে।


লেসন ৬ — একসাথে চালানো ও মাইগ্রেশন পথ#

ভাই, জিনিসটা কী? আসলে ব্যাপারটা হলো: অনেকেই দুইটাই চালায় — কাস্টমারের VPS VirtFusion-এ, নিজেদের ভেতরের কাজ Proxmox-এর কন্টেইনারে। শুধু একই মেশিনে নয়, কারণ দুইটাই libvirt আর নেটওয়ার্ক নিজের দখলে চায়, আর ওরা মারামারি করবে।

দুইটি একসাথে#

অনেক প্রোভাইডার দুইটিই চালায়:

কাজকোথায়
কাস্টমারের VPSVirtFusion নোডে
নিজের ভেতরের সেবা (মনিটরিং, DNS, ব্যাকআপ)Proxmox-এ, LXC কন্টেইনারে

একই বেয়ার-মেটালে দুইটি একসাথে বসাবেন না — দুইটিই libvirt/KVM ও নেটওয়ার্ক নিয়ন্ত্রণ করতে চায়, সংঘাত হবে। আলাদা নোড রাখুন।

Proxmox → VirtFusion#

স্বয়ংক্রিয় ইমপোর্ট টুল নেই। প্রতি VM-এ হাতে করতে হয়:

  1. VM বন্ধ করুন
  2. Proxmox থেকে ডিস্ক এক্সপোর্ট করুন (qm move_disk বা সরাসরি qemu-img convert দিয়ে qcow2/raw)
  3. ভেতরে cloud-init ও QEMU guest agent বসান
  4. নেটওয়ার্ক কনফিগ পরিষ্কার করুন (Debian-এ /etc/network/interfaces-এ শুধু

source /etc/network/interfaces.d/*)

  1. VirtFusion-এ সমান আকারের সার্ভার তৈরি করে কাছাকাছি OS বসান
  2. প্রস্তুত ডিস্ক হাইপারভাইজারে সঠিক নামে বসান: [UUID]_[DISK_ID].img
  3. বুট করে নেটওয়ার্ক ও ডাটা যাচাই করুন

পরিকল্পনার পরামর্শ: সব VM একসাথে সরাবেন না। প্রথমে নিজের একটি পরীক্ষামূলক VM, তারপর ছোট কাস্টমার, শেষে বড়। প্রতিটির জন্য ডাউনটাইম উইন্ডো আগে জানিয়ে দিন (Mailouts ব্যবহার করুন)।

LXC কন্টেইনার কী হবে#

VirtFusion কন্টেইনার চালায় না। Proxmox-এ থাকা LXC সেবাগুলোর জন্য দুইটি পথ:

  1. ওই সেবাগুলো VirtFusion-এ পূর্ণ VM হিসেবে চালান (বেশি RAM লাগবে)
  2. একটি Proxmox নোড শুধু ভেতরের সেবার জন্য রেখে দিন

ফেজ ৭ শেষে আপনি যা পারবেন#

  • মাসিক নিরাপত্তা রুটিন চালানো
  • CLI দিয়ে জরুরি কাজ সারা
  • সাধারণ এররগুলো নিজে সমাধান করা
  • নিরাপদে আপডেট ও কন্ট্রোল সার্ভার স্থানান্তর করা
  • VirtFusion ও Proxmox-এর মধ্যে সঠিকটি বাছা
  • মাইগ্রেশন পরিকল্পনা করা

আগের অংশ: ফেজ ৬ — কাস্টমার প্যানেল · সূচিপত্র