06. Proxmox설치 후 초기설정

Proxmox VE 설치와 초기 설정
Proxmox VE는 ISO 이미지로 부팅한 뒤 설치 디스크, 파일시스템, 지역·시간대, root 비밀번호, 관리 네트워크를 지정하면 설치할 수 있습니다.
하지만 설치 완료는 운영 준비의 시작일 뿐입니다. VM을 생성하기 전에는 관리 IP와 FQDN, 시간 동기화, Repository 정책, 스토리지, 보안, 백업을 점검해야 합니다.
이 글은 단일 노드 기준으로 설치와 초기 운영 준비 항목을 정리합니다. 클러스터를 계획한다면 모든 노드에 동일한 Proxmox VE 메이저 버전, 패키지 저장소 정책, DNS·NTP 기준, 네트워크 정책을 적용하는 것이 좋습니다.
설치 전 준비
| 구분 | 준비 내용 |
|---|---|
| 설치 미디어 | 현재 사용할 Proxmox VE 공식 ISO |
| 부팅 방식 | USB 또는 iDRAC·iLO·IPMI Virtual Media |
| 하드웨어 | 64비트 Intel·AMD CPU, 메모리, 디스크, NIC |
| BIOS/UEFI | Intel VT-x 또는 AMD-V 활성화 |
| 관리 네트워크 | 고정 IP, 게이트웨이, DNS, FQDN |
| 시간 동기화 | 내부 또는 승인된 NTP 서버 |
| 스토리지 | Local-LVM, 하드웨어 RAID, ZFS, HBA 정책 |
| 저장소 정책 | Enterprise 또는 No-Subscription Repository |
| 보안·백업 | 관리자 접근 경로, 2FA, TLS, 별도 백업 저장소 |
KVM VM을 사용하려면 Intel VT-x 또는 AMD-V가 지원·활성화되어야 합니다. PCI Passthrough나 SR-IOV를 사용할 계획이라면 VT-d 또는 AMD IOMMU도 확인합니다.
grep -E -c '(vmx|svm)' /proc/cpuinfo
lscpu | grep -i virtualization
ISO 검증과 USB 작성
ISO는 공식 다운로드 경로에서 받고, 가능하면 게시된 SHA256 체크섬과 비교합니다.
sha256sum -c SHA256SUMS
sha256sum proxmox-ve_*.iso
Windows에서는 다음 명령으로 해시를 확인할 수 있습니다.
Get-FileHash .\proxmox-ve_*.iso -Algorithm SHA256
Linux에서 USB 설치 미디어를 만들 때는 대상 장치를 반드시 확인합니다.
lsblk
# /dev/sdX는 파티션이 아닌 USB 전체 장치로 변경
sudo umount /dev/sdX* 2>/dev/null || true
sudo dd if=proxmox-ve_*.iso of=/dev/sdX bs=4M status=progress conv=fsync
sync
dd는 대상 장치의 데이터를 모두 삭제합니다. /dev/sdX를 잘못 지정하면 운영 디스크를 덮어쓸 수 있으므로, 실행 전 lsblk로 USB 장치를 확인해야 합니다.
BIOS·스토리지 확인
| 항목 | 권장 |
|---|---|
| CPU Virtualization | Enabled |
| VT-x / AMD-V | Enabled |
| VT-d / AMD IOMMU | Passthrough가 필요하면 Enabled |
| SR-IOV | NIC 가상화가 필요하면 Enabled |
| Boot Mode | UEFI 우선 검토 |
| RAID Mode | Local-LVM·하드웨어 RAID 또는 ZFS·HBA 정책에 맞춤 |
| Power Recovery | 정전 후 자동 부팅 정책 검토 |
| BMC | IPMI, iDRAC, iLO 별도 관리망 구성 권장 |
ZFS를 사용할 계획이라면 HBA, JBOD, IT Mode처럼 디스크를 OS에 직접 노출하는 구성을 우선 검토합니다. 일반적인 하드웨어 RAID 논리 볼륨 위에 ZFS를 구성하는 방식은 권장하지 않습니다.
설치 방식 선택
| 구성 | 장점 | 적합한 환경 |
|---|---|---|
| ext4 또는 XFS + LVM-thin | 단순하고 익숙함 | 홈랩, 개발·테스트, 일반 VM |
| ZFS Mirror | 디스크 이중화, 체크섬, 스냅샷 | 중요도가 있는 단일 노드 |
| ZFS RAIDZ | 용량과 디스크 장애 허용 수준 조절 | 다수 디스크 환경 |
| 하드웨어 RAID + LVM | 기존 서버 RAID 운영 모델 활용 | 벤더 RAID 관리 체계가 있는 환경 |
단일 노드의 일반적인 선택지는 아래와 같습니다.
홈랩·개발
├── Local-LVM 또는 LVM-thin
└── NAS, NFS, PBS 등 별도 백업 저장소
중요 단일 노드
├── NVMe 또는 SSD 2개
├── ZFS Mirror
└── 별도 백업 저장소
기존 서버 RAID 환경
├── Hardware RAID10
├── ext4 또는 XFS + LVM-thin
└── 서버 벤더 관리 도구와 장애 대응 절차
어떤 구성을 선택해도 스냅샷은 백업을 대체하지 않습니다. 운영 스토리지와 분리된 백업 저장소와 실제 복구 테스트가 필요합니다.
설치와 첫 로그인
설치 미디어로 부팅한 뒤 일반적으로 Install Proxmox VE (Graphical)을 선택합니다. 그래픽 콘솔 문제가 있으면 Terminal UI 설치를 사용할 수 있습니다.
설치 과정에서 다음을 지정합니다.
- 설치 대상 디스크와 파일시스템
- 국가, 시간대, 키보드 레이아웃
root비밀번호와 관리자 이메일- 관리 NIC, 고정 IP, 게이트웨이, DNS, FQDN
관리 네트워크 예시는 다음과 같습니다.
Hostname: pve-lab-01.example.internal
Management IP: 10.10.10.11/24
Gateway: 10.10.10.1
DNS: 10.10.10.53
관리 IP는 고정 IP를 사용하고, 호스트명은 가능하면 변경하지 않을 최종 FQDN으로 설정합니다.
권장
pve-seoul-prod-01.example.internal
pve-lab-dev-01.example.internal
권장하지 않음
proxmox
server01
test
localhost
설치 후 USB 또는 Virtual Media를 제거하고 설치 디스크로 재부팅합니다.
Web UI는 기본적으로 다음 주소로 접근합니다.
https://<proxmox-node-ip-or-fqdn>:8006
초기 로그인은 일반적으로 PAM realm의 root@pam 계정을 사용합니다.
User: root
Realm: Linux PAM standard authentication
Password: 설치 시 지정한 root 비밀번호
초기에는 자체 서명 인증서로 인해 브라우저 경고가 표시될 수 있습니다. 운영 환경에서는 사설 CA, 조직 PKI, 공인 인증서 또는 ACME 기반 인증서를 적용합니다.
설치 직후 점검
VM을 생성하기 전에 노드의 기본 상태를 확인합니다.
# Proxmox VE 구성 요소와 버전
pveversion -v
# 호스트명과 FQDN
hostnamectl
hostname -f
# IP, 링크, 라우팅
ip -br addr
ip -br link
ip route
# DNS와 시간 동기화
getent hosts "$(hostname -f)"
timedatectl status
# Chrony를 사용하는 경우
chronyc tracking
chronyc sources -v
# 디스크와 Proxmox 스토리지
lsblk
df -h
pvesm status
# ZFS 구성인 경우
zpool status
zfs list
# 주요 Proxmox 서비스
systemctl --no-pager --full status \
pveproxy \
pvedaemon \
pvestatd \
pve-cluster
# 부팅 후 심각한 로그 확인
journalctl -p err..alert -b
다음 항목을 우선 확인합니다.
- 계획한 FQDN, 관리 IP, 게이트웨이, DNS가 적용되었는가
- 관리 NIC와 Linux Bridge가 정상인가
- 시간대와 NTP 동기화가 정상인가
- 설치 디스크, ZFS Pool 또는 RAID 상태가 정상인가
- 파일시스템 여유 공간이 충분한가
pveproxy,pvedaemon,pvestatd,pve-cluster가 정상인가- Web UI의 8006 포트에 접근할 수 있는가
Repository와 업데이트
설치 후에는 구독 여부와 운영 정책에 따라 APT Repository를 확인합니다.
| 환경 | 권장 Repository |
|---|---|
| 운영 서비스 | pve-enterprise |
| 고객 서비스·핵심 업무 | pve-enterprise + 공식 지원 검토 |
| 개인 홈랩 | pve-no-subscription |
| 개발·테스트 | pve-no-subscription |
| 개발 패키지 검증 | pvetest, 운영 환경 사용 금지 |
먼저 현재 버전과 활성 저장소를 확인합니다.
pveversion -v
cat /etc/os-release
grep -R --line-number --no-messages \
--include='*.list' \
--include='*.sources' \
'proxmox\|pve' \
/etc/apt/sources.list \
/etc/apt/sources.list.d/
Proxmox VE와 Debian 메이저 버전은 반드시 맞춰야 합니다.
Proxmox VE 8 → Debian 12 Bookworm
Proxmox VE 9 → Debian 13 Trixie
구독이 없는 홈랩·개발 환경에서 pve-enterprise가 활성화되어 있다면, 해당 저장소 설정을 백업한 뒤 비활성화하고 pve-no-subscription 정책을 적용합니다. 설치 방식과 버전에 따라 .list 또는 .sources 파일을 사용할 수 있으므로, 먼저 활성 파일을 확인해야 합니다.
업데이트 전에는 실제 변경 내용을 확인합니다.
apt update
apt list --upgradable
apt -s full-upgrade
운영 노드에서는 apt full-upgrade를 바로 실행하지 않습니다. 커널·QEMU·ZFS·Ceph 관련 패키지 변경, 재부팅 필요성, 백업 상태, 유지보수 창, 콘솔 접근 경로를 먼저 확인합니다.
초기 보안 설정
초기 root@pam 계정은 설치와 비상 접근용으로 유지하되, 일상 운영에는 개인별 관리자 계정을 사용합니다.
Proxmox VE Access Model
├── root@pam
│ └── 초기 설정·비상 접근
├── infra-admin@pam
│ └── 인프라 관리자
├── vm-operator@pam
│ └── 지정 VM·컨테이너 운영
├── backup-operator@pam
│ └── 백업·복구 담당
└── automation@pve
└── 최소 권한 API Token 기반 자동화
운영 환경에서는 다음을 적용합니다.
- 개인별 관리자 계정과 RBAC
- 관리자 계정의 2FA
- SSH Key 기반 접근
- VPN 또는 Bastion Host를 통한 관리 접근
- Web UI TCP 8006의 인터넷 직접 공개 금지
- API Token과 자동화 계정 분리
- 사설 CA 또는 조직 PKI 기반 TLS 인증서
- Break-glass 계정과 긴급 접근 절차
Proxmox VE는 TOTP, WebAuthn, YubiKey OTP 기반 2FA와 API Token을 지원합니다. API Token에는 자동화에 필요한 최소 권한만 부여하는 것이 좋습니다.
Administrator
│
VPN / Bastion Host
│
Management Network
├── Proxmox Web UI: TCP 8006
├── SSH: TCP 22
├── IPMI / iDRAC / iLO
└── Backup Server Management
방화벽이나 SSH 정책을 바꾸기 전에는 기존 SSH 세션을 유지하고, 별도 세션의 로그인 테스트와 Out-of-Band 콘솔 접근을 확인합니다.
운영 준비 순서
설치 후에는 다음 순서로 초기 구성을 완료합니다.
1. FQDN, IP, DNS, Gateway 확인
2. 시간대와 NTP 동기화 확인
3. Repository 정책 결정
4. 업데이트 영향도 검토
5. 개인 관리자 계정과 RBAC 구성
6. 2FA, SSH Key, API Token 정책 적용
7. TLS 인증서와 관리망 접근 통제
8. 스토리지·디스크 상태 점검
9. 백업 저장소와 보존 정책 준비
10. ISO·템플릿·Cloud-Init 준비
11. 모니터링과 로그 수집 연동
12. 첫 VM 생성 후 백업·복구 테스트
설치 후 체크리스트
기본 상태
- 설치 디스크로 정상 부팅된다.
-
pveversion -v로 버전을 확인했다. - FQDN, 관리 IP, Gateway, DNS가 계획과 일치한다.
- 시간대와 NTP 동기화가 정상이다.
- 관리 NIC, Bridge, 스토리지 상태가 정상이다.
- ZFS 또는 RAID 상태와 디스크 여유 공간을 확인했다.
- Web UI와 SSH 관리 접근이 정상이다.
Repository와 보안
- Proxmox VE와 Debian 버전이 일치한다.
- Enterprise 또는 No-Subscription Repository 정책을 결정했다.
-
apt update와apt -s full-upgrade결과를 검토했다. - 개인별 관리자 계정과 RBAC를 구성했다.
- 2FA, SSH Key, API Token 정책을 적용했다.
- Web UI를 인터넷에 직접 공개하지 않았다.
- TLS 인증서 적용 계획을 수립했다.
- Break-glass 계정과 Out-of-Band 관리 경로를 준비했다.
운영 준비
- 백업 저장소와 보존 정책을 준비했다.
- VM·컨테이너 복구 테스트 계획을 수립했다.
- ISO, 템플릿, Cloud-Init 운영 방식을 정했다.
- 모니터링, 알림, 로그 수집 방식을 정했다.
- 네트워크·스토리지·백업·복구 구성 문서를 작성했다.
핵심 정리
- Proxmox VE는 설치보다 설치 직후 초기 설정과 운영 기준 정립이 더 중요합니다.
- 설치 전에 관리 IP, FQDN, DNS, NTP, 스토리지, Repository, 백업, 보안 정책을 준비합니다.
- KVM VM에는 Intel VT-x 또는 AMD-V 가상화 확장이 필요합니다.
- ZFS는 디스크 직접 접근이 가능한 HBA·JBOD·IT Mode 환경에서 검토하는 것이 좋습니다.
- 초기 로그인은 일반적으로
root@pam이며, 일상 운영은 개인 계정·RBAC·2FA 기반으로 전환합니다. - Web UI는 기본적으로
https://<IP-or-FQDN>:8006에서 접근하며, 인터넷에 직접 노출하지 않습니다. - 운영 환경은 Enterprise Repository와 공식 지원을, 홈랩·개발 환경은 No-Subscription Repository를 검토합니다.
- 첫 VM을 만들기 전에 백업 저장소, 템플릿, 모니터링, 복구 절차를 준비해야 합니다.
참고 자료
- Proxmox VE Installation
- Proxmox VE Web Interface
- Proxmox VE Package Repositories
- Proxmox VE User Management
- Proxmox VE ZFS on Linux