ফেজ ৭ — অপারেশন ও তুলনা#
৬টি লেসন · লেভেল: মধ্যম
সিস্টেম চালু থাকা অবস্থায় যা যা লাগে — নিরাপত্তা, CLI, সমস্যা সমাধান, আপডেট, আর Proxmox-এর সাথে তুলনা।
এই ফেজে কী আছে#
| লেসন | কী শিখবেন |
|---|---|
| ১ — নিরাপত্তা চেকলিস্ট | প্রতি মাসে যে কাজগুলো করবেন |
| ২ — CLI রেফারেন্স | প্যানেল খুলতে না পারলেও যে কমান্ডে কাজ চলে |
| ৩ — সাধারণ সমস্যা ও সমাধান | যে এররগুলো সবচেয়ে বেশি আসে |
| ৪ — আপডেট, PHP ও কন্ট্রোল সার্ভার সরানো | নিরাপদে হালনাগাদ ও স্থানান্তর |
| ৫ — VirtFusion বনাম Proxmox VE | পূর্ণ তুলনা — কোনটি কোন কাজে |
| ৬ — একসাথে চালানো ও মাইগ্রেশন পথ | দুইটি পাশাপাশি রাখা, বা এক দিকে সরে আসা |
লেসন ১ — নিরাপত্তা চেকলিস্ট#
ভাই, জিনিসটা কী? আসলে ব্যাপারটা হলো: মাসে একবার হোস্ট কার্নেল প্যাচ করে সত্যিই রিবুট দিন, কারণ KVM escape-এর একমাত্র আসল সমাধান ওটাই। তারপর 2FA দেখুন, অব্যবহৃত API টোকেন মুছুন, আর একটা রিস্টোর পরীক্ষা করুন। যে ব্যাকআপ কখনো ফেরানো হয়নি, সেটা ব্যাকআপ নয়।
প্রতি মাসে একবার দেখুন#
| কাজ | কীভাবে |
|---|---|
| হোস্ট কার্নেল প্যাচ ও রিবুট | KVM এস্কেপ দুর্বলতার একমাত্র আসল সমাধান |
| VirtFusion আপডেট | কন্ট্রোল সার্ভার ও প্রতিটি হাইপারভাইজার |
| অ্যাডমিন 2FA চালু আছে কি না | সব অ্যাডমিন অ্যাকাউন্টে |
| অ্যাডমিন IP লিস্ট হালনাগাদ | vfcli-ctrl admin:ip-restrict list |
| API টোকেন পর্যালোচনা | অব্যবহৃত টোকেন মুছুন, IP লক যাচাই করুন |
| ব্যাকআপ রিস্টোর পরীক্ষা | না পরীক্ষা করা ব্যাকআপ = ব্যাকআপ নয় |
| Trusted hosts যাচাই | ডোমেইন বদলালে হালনাগাদ করুন |
২০২৬-এর KVM দুর্বলতা#
| নাম | CVE | কাকে ছোঁয় |
|---|---|---|
| Januscape | CVE-2026-53359 | x86 (Intel ও AMD) — KVM shadow MMU-তে use-after-free |
| Zapscape | CVE-2026-64561 | x86, বিশেষত AMD ও কিছু Intel কনফিগ |
| ITScape | CVE-2026-46316 | শুধু arm64 — vGIC-ITS এমুলেশনে double-free |
করণীয়: ডিস্ট্রোর প্যাচ করা কার্নেল বসিয়ে রিবুট। x86-এ প্যাচ না পাওয়া পর্যন্ত অন্তর্বর্তী উপায় — nested virtualization বন্ধ রাখা। arm64-এ প্যাচ ছাড়া উপায় নেই।
সতর্কতা: QEMU স্যান্ডবক্স বন্ধ করবেন না। খুব বিশেষ কারণ ছাড়া
/etc/libvirt/qemu.confবদলানোর দরকার নেই — এটি একটি নিরাপত্তা স্তর।
লেসন ২ — CLI রেফারেন্স#
ভাই, জিনিসটা কী? আসলে ব্যাপারটা হলো: প্যানেল না খুললে বা টাস্ক আটকে গেলে এখানেই আসতে হবে। কন্ট্রোল সার্ভারে
vfcli-ctrl, নোডেvfcli-hv। এখনই বুকমার্ক করে রাখুন, রাত তিনটায় দরকার হবে।
কন্ট্রোল সার্ভার — vfcli-ctrl#
# অ্যাকাউন্ট ও অ্যাক্সেস
vfcli-ctrl user:reset-admin-password
vfcli-ctrl system:reset-access-credentials
vfcli-ctrl tfa-force-off
vfcli-ctrl captcha-off
# অ্যাডমিন IP সীমাবদ্ধতা
vfcli-ctrl admin:ip-restrict enable
vfcli-ctrl admin:ip-restrict disable
vfcli-ctrl admin:ip-restrict addip IP_TO_ADD
vfcli-ctrl admin:ip-restrict delip IP_TO_DELETE
vfcli-ctrl admin:ip-restrict list
# হাইপারভাইজার
vfcli-ctrl hypervisor:force-remove
vfcli-ctrl hypervisor:re-commission
# সার্ভার
vfcli-ctrl server:password show SERVER_ID
vfcli-ctrl server:dnd enable SERVER_ID
vfcli-ctrl server:dnd disable SERVER_ID
vfcli-ctrl server:creation-date SERVER_ID '2026-08-01 00:00:00'
vfcli-ctrl server:configurations HYPERVISOR_ID --options=network
# ট্রাফিক
vfcli-ctrl server:traffic-statistics reset-all
vfcli-ctrl server:traffic-statistics reset-all --include-datastore
# ব্যাকআপ
vfcli-ctrl backups:force-flush
vfcli-ctrl backup-storage:reset-key
# টাস্ক ও সার্ভিস
vfcli-ctrl task:cancel
vfcli-ctrl app:restart --services=queueহাইপারভাইজার — vfcli-hv#
vfcli-hv dr:backup
vfcli-hv dr:backup --only-servers=1754,1253
vfcli-hv dr:backup --exclude-system-dataসতর্কতা:
hypervisor:force-removeওই নোড ও তার সার্ভারগুলোকে কন্ট্রোল সার্ভার থেকে জোর করে সরিয়ে দেয়। নোড সত্যিই অচল হলে তবেই ব্যবহার করুন — না হলে কোনো নোডের সাথে যুক্ত নয় এমন VM রেকর্ড পড়ে থাকবে।
লেসন ৩ — সাধারণ সমস্যা ও সমাধান#
ভাই, জিনিসটা কী? আসলে ব্যাপারটা হলো: এগুলোই আসলে ঘটে। VM-এ ইন্টারনেট নেই কিন্তু হোস্টে আছে — প্রায় প্রতিবারই ওটা UFW। আর লগ ঘাঁটার আগে System Health পেজটা দেখে নিন।
নেটওয়ার্ক#
VM-এ ইন্টারনেট নেই, হোস্টে আছে হাইপারভাইজারের UFW রাউট করা প্যাকেট আটকাচ্ছে:
ufw default allow routedUnable to get index for interface eth0: No such device MacVTap-এর ইন্টারফেসের নাম ভুল। নোডে ip a দেখে Hypervisor → Networks → Primary Network → Interface Name ঠিক করুন।
হাইপারভাইজার সংযোগ#
401 এরর — হাইপারভাইজারে সংযোগ হচ্ছে না কন্ট্রোল সার্ভারের IP বদলেছে। হাইপারভাইজারে /opt/virtfusion/app/hypervisor/conf/auth.json-এ শুধু "ip" ঘরটি নতুন IP দিয়ে বদলান। token, hash, id — এই তিনটি ঘর বদলাবেন না।
Re-commission করতে গিয়ে "Commission status done" নোডটি অন্য কন্ট্রোল সার্ভারে লক করা। নোড পরিষ্কার হলে /opt/virtfusion/app/hypervisor/conf/auth.json মুছুন, নয়তো নোড নতুন করে ইনস্টল করুন।
মাইগ্রেশন ও DR#
Hybrid মাইগ্রেশন আটকে গেছে Server → Migrations → লগ খুলুন → Commands অংশের প্রথম কমান্ড কপি করে কন্ট্রোল সার্ভারে SSH-এ চালান।
"priority.xml found" এরর DR প্রক্রিয়া চলছে বা ব্যর্থ হয়েছে। আবার চালান:
vfcli-hv dr:backup --only-servers=SERVER_IDপ্যানেল ও সার্ভিস#
MariaDB আপডেটের পর 500 এরর হালনাগাদ MariaDB কনফিগ ফাইল নামিয়ে বসান, সার্ভিস রিস্টার্ট করুন, তারপর VirtFusion সার্ভিস রিস্টার্ট করুন।
কনসোল প্রিভিউ কাজ করছে না ImageMagick নেই:
apt install imagemagick # Debian/Ubuntu
dnf install ImageMagick # RHEL/Alma/RockySupervisor আপডেট দরকার হালনাগাদ কনফিগ বসিয়ে reload করুন — আগে নিশ্চিত হোন কোনো সার্ভার টাস্ক চলছে না।
VM-এর ভেতরে#
Nested virtualization চালু করা CPU মডেল host-passthrough হলে ডিফল্টেই চালু থাকে। বন্ধ করতে CPU ফ্ল্যাগ টগল করুন।
আগে System Health দেখুন#

প্যানেলে System → Health নামে একটি পেজ আছে। লগ পড়ার আগে সেটি দেখুন। এটি প্রতিটি নির্ধারিত টাস্কের অবস্থা দেখায়, আর এতে ছয়টি ট্যাব আছে:
| ট্যাব | কী দেখায় |
|---|---|
| Schedules | প্রতিটি টাস্ক, তার শেষ রান, রান টাইম ও প্রত্যাশিত সময় |
| Hypervisor Alerts | হাইপারভাইজার মনিটরের তোলা সতর্কতা |
| Application | অ্যাপ্লিকেশনের নিজের অবস্থা |
| Workers | কিউ ওয়ার্কার |
| Cron | cron এন্ট্রি |
| Settings | কোন টাস্ক কখন দেরি হিসেবে গণ্য হবে তার সীমা |
COMPLETE অবস্থা আর সাম্প্রতিক সময় থাকলে টাস্কটি ঠিক আছে। UNKNOWN অবস্থা মানে টাস্কটি এই ক্লাস্টারে কখনো চলেনি। Self Service চালু না করা পর্যন্ত Self Service Runner UNKNOWN থাকে।
সমস্যা খোঁজার ক্রম#
- সার্ভিস চালু? →
systemctl status(vf-nginx, queue worker, libvirtd) - কন্ট্রোল ↔ হাইপারভাইজার যোগাযোগ? → পোর্ট 8892 দুই দিকেই
- টাস্ক আটকে? →
vfcli-ctrl task:cancel - নেটওয়ার্ক? → UFW, ইন্টারফেসের নাম, IP ব্লক কোন নোডে
- তারপর লগ পড়ুন — অনুমান করার আগে
লেসন ৪ — আপডেট, PHP ও কন্ট্রোল সার্ভার সরানো#
ভাই, জিনিসটা কী? আসলে ব্যাপারটা হলো: আগে কন্ট্রোল সার্ভার, তারপর হাইপারভাইজার, আর শুরুর আগে ডাটাবেস ব্যাকআপ। কন্ট্রোল সার্ভার সরালে এনক্রিপশন কী-টা মনে রাখবেন — ওটা ছাড়া ডাটাবেস ব্যাকআপ প্রায় অকেজো।
আপডেট#
VirtFusion দ্রুত বদলায়; নিয়মিত হালনাগাদ রাখুন। আপডেটের আগে:
- চলমান টাস্ক শেষ বা বাতিল করুন
- ডাটাবেসের ব্যাকআপ নিন
- কন্ট্রোল সার্ভার আগে, তারপর হাইপারভাইজার
PHP আপগ্রেড#
কন্ট্রোল সার্ভারের PHP সংস্করণ আলাদাভাবে আপগ্রেড করতে হয় — VirtFusion-এর "PHP Upgrade" গাইড অনুসরণ করুন। হাইপারভাইজারেও PHP-সংক্রান্ত সামঞ্জস্যের বিষয় আছে।
ডোমেইন বদলানো#
প্যানেলের ডোমেইন বদলালে তিনটি জিনিস একসাথে ঠিক করতে হয়:
- কন্ট্রোল ডোমেইন সেটিং
- SSL সার্টিফিকেট (নতুন ডোমেইনে ACME)
- Trusted Hosts তালিকা
ভুলে গেলে প্যানেল খুলবে না বা নিরাপত্তা ফাঁক থেকে যাবে।
কন্ট্রোল সার্ভার সরানো#
নতুন মেশিনে নিতে হলে সাধারণ ধাপগুলো:
- পুরনো সার্ভারে পূর্ণ ব্যাকআপ (ডাটাবেস + এনক্রিপশন কী)
- নতুন মেশিনে একই সংস্করণ ইনস্টল
- ব্যাকআপ রিস্টোর
- লাইসেন্স re-issue (লাইসেন্স কন্ট্রোল সার্ভারে লক থাকে)
- হাইপারভাইজারগুলোর
auth.json-এ নতুন IP বসানো - SSL ও Trusted Hosts ঠিক করা
সতর্কতা: এনক্রিপশন কী ছাড়া ডাটাবেস ব্যাকআপ প্রায় অকেজো। দুইটাই একসাথে, কিন্তু ব্যাকআপ ডাটার থেকে আলাদা জায়গায় রাখুন।
লেসন ৫ — VirtFusion বনাম Proxmox VE#
ভাই, জিনিসটা কী? আসলে ব্যাপারটা হলো: VirtFusion একটা পণ্য বেচার প্ল্যাটফর্ম। Proxmox একটা ভার্চুয়ালাইজেশন প্ল্যাটফর্ম। কোনোটা ভালো-খারাপ নয়, দুইটা আলাদা প্রশ্নের উত্তর। HA failover বা কন্টেইনার লাগলে সেটা Proxmox, চাইলেই বদলাবে না।
দ্রুত তুলনা#
| বিষয় | VirtFusion | Proxmox VE |
|---|---|---|
| মূল উদ্দেশ্য | VPS বিক্রি (মাল্টি-টেন্যান্ট) | নিজের অবকাঠামো চালানো |
| খরচ | বাণিজ্যিক লাইসেন্স, ক্লাস্টারপ্রতি | ফ্রি; এন্টারপ্রাইজ রিপো ঐচ্ছিক |
| কাস্টমার প্যানেল | আছে, আলাদা ও সীমিত অধিকারসহ | নেই — সবাই একই UI দেখে, অনুমতি দিয়ে সামলাতে হয় |
| ভার্চুয়ালাইজেশন | শুধু KVM (পূর্ণ VM) | KVM + LXC কন্টেইনার |
| ক্লাস্টার | কন্ট্রোল সার্ভার + নোড; quorum লাগে না | Corosync quorum, ২ নোডে QDevice দরকার |
| HA ফেইলওভার | নেই; নোড নষ্ট হলে DR/ম্যানুয়াল | আছে, তবে fencing দরকার |
| লাইভ মাইগ্রেশন | আছে (local/Ceph), CPU মিলতে হবে | আছে |
| স্টোরেজ | local, Ceph RBD, remote FS, StorPool, Lightbits | LVM, LVM-thin, ZFS, Ceph, NFS, iSCSI |
| ব্যাকআপ | নিজস্ব Backup Manager (S3, PBS, SSH, Rclone…) | vzdump + Proxmox Backup Server |
| স্ন্যাপশট | Elevate (commit/discard) | পূর্ণ স্ন্যাপশট ও রোলব্যাক |
| বিলিং সংযোগ | ৭টি বিলিং সিস্টেমের মডিউল | নেই |
| API | REST, /api/v1, Bearer টোকেন | REST, টিকেট/টোকেন, pvesh |
| ট্রাফিক হিসাব | প্রতি VM, প্যাকেজে সীমা | নেই (নিজে বানাতে হয়) |
| OS টেমপ্লেট | cloud-init টেমপ্লেট ব্যবস্থাপনা | নিজে টেমপ্লেট বানাতে হয় |
| rDNS ব্যবস্থাপনা | আছে (ম্যানুয়াল/অটোমেশন) | নেই |
কে কোনটি নেবে#
| পরিস্থিতি | সুপারিশ |
|---|---|
| VPS বিক্রি করবেন, কাস্টমার প্যানেল লাগবে | VirtFusion |
| নিজের কোম্পানির সার্ভার চালাবেন | Proxmox VE |
| কন্টেইনার (LXC) লাগবে | Proxmox VE |
| WHMCS/Blesta থেকে অটো প্রভিশনিং | VirtFusion |
| নোড নষ্ট হলে VM নিজে থেকে অন্য নোডে উঠবে | Proxmox VE (HA + fencing) |
| ট্রাফিক হিসাব ও ব্যান্ডউইথ সীমা বিক্রি | VirtFusion |
| বাজেট শূন্য | Proxmox VE |
সৎ মূল্যায়ন#
VirtFusion যা ভালো করে: কাস্টমার-মুখী সবকিছু — প্যানেল, বিলিং সংযোগ, IP ও ট্রাফিক ব্যবস্থাপনা, টেমপ্লেট, SSO। এগুলো Proxmox-এ নিজে বানাতে গেলে মাসের পর মাস লাগবে।
Proxmox যা ভালো করে: অবকাঠামোর নমনীয়তা — কন্টেইনার, ZFS, স্ন্যাপশট, HA ফেইলওভার, আর সম্পূর্ণ বিনামূল্যে।
মোদ্দা কথা: VirtFusion একটি প্রোডাক্ট বিক্রির প্ল্যাটফর্ম, Proxmox একটি ভার্চুয়ালাইজেশন প্ল্যাটফর্ম। কোনটি "ভালো" সেটি নির্ভর করে আপনি কী বিক্রি করছেন তার উপরে।
লেসন ৬ — একসাথে চালানো ও মাইগ্রেশন পথ#
ভাই, জিনিসটা কী? আসলে ব্যাপারটা হলো: অনেকেই দুইটাই চালায় — কাস্টমারের VPS VirtFusion-এ, নিজেদের ভেতরের কাজ Proxmox-এর কন্টেইনারে। শুধু একই মেশিনে নয়, কারণ দুইটাই libvirt আর নেটওয়ার্ক নিজের দখলে চায়, আর ওরা মারামারি করবে।
দুইটি একসাথে#
অনেক প্রোভাইডার দুইটিই চালায়:
| কাজ | কোথায় |
|---|---|
| কাস্টমারের VPS | VirtFusion নোডে |
| নিজের ভেতরের সেবা (মনিটরিং, DNS, ব্যাকআপ) | Proxmox-এ, LXC কন্টেইনারে |
একই বেয়ার-মেটালে দুইটি একসাথে বসাবেন না — দুইটিই libvirt/KVM ও নেটওয়ার্ক নিয়ন্ত্রণ করতে চায়, সংঘাত হবে। আলাদা নোড রাখুন।
Proxmox → VirtFusion#
স্বয়ংক্রিয় ইমপোর্ট টুল নেই। প্রতি VM-এ হাতে করতে হয়:
- VM বন্ধ করুন
- Proxmox থেকে ডিস্ক এক্সপোর্ট করুন (
qm move_diskবা সরাসরিqemu-img convertদিয়ে qcow2/raw) - ভেতরে cloud-init ও QEMU guest agent বসান
- নেটওয়ার্ক কনফিগ পরিষ্কার করুন (Debian-এ
/etc/network/interfaces-এ শুধু
source /etc/network/interfaces.d/*)
- VirtFusion-এ সমান আকারের সার্ভার তৈরি করে কাছাকাছি OS বসান
- প্রস্তুত ডিস্ক হাইপারভাইজারে সঠিক নামে বসান:
[UUID]_[DISK_ID].img - বুট করে নেটওয়ার্ক ও ডাটা যাচাই করুন
পরিকল্পনার পরামর্শ: সব VM একসাথে সরাবেন না। প্রথমে নিজের একটি পরীক্ষামূলক VM, তারপর ছোট কাস্টমার, শেষে বড়। প্রতিটির জন্য ডাউনটাইম উইন্ডো আগে জানিয়ে দিন (Mailouts ব্যবহার করুন)।
LXC কন্টেইনার কী হবে#
VirtFusion কন্টেইনার চালায় না। Proxmox-এ থাকা LXC সেবাগুলোর জন্য দুইটি পথ:
- ওই সেবাগুলো VirtFusion-এ পূর্ণ VM হিসেবে চালান (বেশি RAM লাগবে)
- একটি Proxmox নোড শুধু ভেতরের সেবার জন্য রেখে দিন
ফেজ ৭ শেষে আপনি যা পারবেন#
- মাসিক নিরাপত্তা রুটিন চালানো
- CLI দিয়ে জরুরি কাজ সারা
- সাধারণ এররগুলো নিজে সমাধান করা
- নিরাপদে আপডেট ও কন্ট্রোল সার্ভার স্থানান্তর করা
- VirtFusion ও Proxmox-এর মধ্যে সঠিকটি বাছা
- মাইগ্রেশন পরিকল্পনা করা
আগের অংশ: ফেজ ৬ — কাস্টমার প্যানেল · সূচিপত্র