콘텐츠로 이동






06. Proxmox설치 후 초기설정

Proxmox VE 설치와 초기 설정

Proxmox VE는 ISO 이미지로 부팅한 뒤 설치 디스크, 파일시스템, 지역·시간대, root 비밀번호, 관리 네트워크를 지정하면 설치할 수 있습니다.

하지만 설치 완료는 운영 준비의 시작일 뿐입니다. VM을 생성하기 전에는 관리 IP와 FQDN, 시간 동기화, Repository 정책, 스토리지, 보안, 백업을 점검해야 합니다.

이 글은 단일 노드 기준으로 설치와 초기 운영 준비 항목을 정리합니다. 클러스터를 계획한다면 모든 노드에 동일한 Proxmox VE 메이저 버전, 패키지 저장소 정책, DNS·NTP 기준, 네트워크 정책을 적용하는 것이 좋습니다.

설치 전 준비

구분 준비 내용
설치 미디어 현재 사용할 Proxmox VE 공식 ISO
부팅 방식 USB 또는 iDRAC·iLO·IPMI Virtual Media
하드웨어 64비트 Intel·AMD CPU, 메모리, 디스크, NIC
BIOS/UEFI Intel VT-x 또는 AMD-V 활성화
관리 네트워크 고정 IP, 게이트웨이, DNS, FQDN
시간 동기화 내부 또는 승인된 NTP 서버
스토리지 Local-LVM, 하드웨어 RAID, ZFS, HBA 정책
저장소 정책 Enterprise 또는 No-Subscription Repository
보안·백업 관리자 접근 경로, 2FA, TLS, 별도 백업 저장소

KVM VM을 사용하려면 Intel VT-x 또는 AMD-V가 지원·활성화되어야 합니다. PCI Passthrough나 SR-IOV를 사용할 계획이라면 VT-d 또는 AMD IOMMU도 확인합니다.

grep -E -c '(vmx|svm)' /proc/cpuinfo
lscpu | grep -i virtualization

ISO 검증과 USB 작성

ISO는 공식 다운로드 경로에서 받고, 가능하면 게시된 SHA256 체크섬과 비교합니다.

sha256sum -c SHA256SUMS
sha256sum proxmox-ve_*.iso

Windows에서는 다음 명령으로 해시를 확인할 수 있습니다.

Get-FileHash .\proxmox-ve_*.iso -Algorithm SHA256

Linux에서 USB 설치 미디어를 만들 때는 대상 장치를 반드시 확인합니다.

lsblk

# /dev/sdX는 파티션이 아닌 USB 전체 장치로 변경
sudo umount /dev/sdX* 2>/dev/null || true
sudo dd if=proxmox-ve_*.iso of=/dev/sdX bs=4M status=progress conv=fsync
sync

dd는 대상 장치의 데이터를 모두 삭제합니다. /dev/sdX를 잘못 지정하면 운영 디스크를 덮어쓸 수 있으므로, 실행 전 lsblk로 USB 장치를 확인해야 합니다.

BIOS·스토리지 확인

항목 권장
CPU Virtualization Enabled
VT-x / AMD-V Enabled
VT-d / AMD IOMMU Passthrough가 필요하면 Enabled
SR-IOV NIC 가상화가 필요하면 Enabled
Boot Mode UEFI 우선 검토
RAID Mode Local-LVM·하드웨어 RAID 또는 ZFS·HBA 정책에 맞춤
Power Recovery 정전 후 자동 부팅 정책 검토
BMC IPMI, iDRAC, iLO 별도 관리망 구성 권장

ZFS를 사용할 계획이라면 HBA, JBOD, IT Mode처럼 디스크를 OS에 직접 노출하는 구성을 우선 검토합니다. 일반적인 하드웨어 RAID 논리 볼륨 위에 ZFS를 구성하는 방식은 권장하지 않습니다.

설치 방식 선택

구성 장점 적합한 환경
ext4 또는 XFS + LVM-thin 단순하고 익숙함 홈랩, 개발·테스트, 일반 VM
ZFS Mirror 디스크 이중화, 체크섬, 스냅샷 중요도가 있는 단일 노드
ZFS RAIDZ 용량과 디스크 장애 허용 수준 조절 다수 디스크 환경
하드웨어 RAID + LVM 기존 서버 RAID 운영 모델 활용 벤더 RAID 관리 체계가 있는 환경

단일 노드의 일반적인 선택지는 아래와 같습니다.

홈랩·개발
├── Local-LVM 또는 LVM-thin
└── NAS, NFS, PBS 등 별도 백업 저장소

중요 단일 노드
├── NVMe 또는 SSD 2개
├── ZFS Mirror
└── 별도 백업 저장소

기존 서버 RAID 환경
├── Hardware RAID10
├── ext4 또는 XFS + LVM-thin
└── 서버 벤더 관리 도구와 장애 대응 절차

어떤 구성을 선택해도 스냅샷은 백업을 대체하지 않습니다. 운영 스토리지와 분리된 백업 저장소와 실제 복구 테스트가 필요합니다.

설치와 첫 로그인

설치 미디어로 부팅한 뒤 일반적으로 Install Proxmox VE (Graphical)을 선택합니다. 그래픽 콘솔 문제가 있으면 Terminal UI 설치를 사용할 수 있습니다.

설치 과정에서 다음을 지정합니다.

  1. 설치 대상 디스크와 파일시스템
  2. 국가, 시간대, 키보드 레이아웃
  3. root 비밀번호와 관리자 이메일
  4. 관리 NIC, 고정 IP, 게이트웨이, DNS, FQDN

관리 네트워크 예시는 다음과 같습니다.

Hostname: pve-lab-01.example.internal
Management IP: 10.10.10.11/24
Gateway: 10.10.10.1
DNS: 10.10.10.53

관리 IP는 고정 IP를 사용하고, 호스트명은 가능하면 변경하지 않을 최종 FQDN으로 설정합니다.

권장
pve-seoul-prod-01.example.internal
pve-lab-dev-01.example.internal

권장하지 않음
proxmox
server01
test
localhost

설치 후 USB 또는 Virtual Media를 제거하고 설치 디스크로 재부팅합니다.

Web UI는 기본적으로 다음 주소로 접근합니다.

https://<proxmox-node-ip-or-fqdn>:8006

초기 로그인은 일반적으로 PAM realm의 root@pam 계정을 사용합니다.

User: root
Realm: Linux PAM standard authentication
Password: 설치 시 지정한 root 비밀번호

초기에는 자체 서명 인증서로 인해 브라우저 경고가 표시될 수 있습니다. 운영 환경에서는 사설 CA, 조직 PKI, 공인 인증서 또는 ACME 기반 인증서를 적용합니다.

설치 직후 점검

VM을 생성하기 전에 노드의 기본 상태를 확인합니다.

# Proxmox VE 구성 요소와 버전
pveversion -v

# 호스트명과 FQDN
hostnamectl
hostname -f

# IP, 링크, 라우팅
ip -br addr
ip -br link
ip route

# DNS와 시간 동기화
getent hosts "$(hostname -f)"
timedatectl status

# Chrony를 사용하는 경우
chronyc tracking
chronyc sources -v

# 디스크와 Proxmox 스토리지
lsblk
df -h
pvesm status

# ZFS 구성인 경우
zpool status
zfs list

# 주요 Proxmox 서비스
systemctl --no-pager --full status \
  pveproxy \
  pvedaemon \
  pvestatd \
  pve-cluster

# 부팅 후 심각한 로그 확인
journalctl -p err..alert -b

다음 항목을 우선 확인합니다.

  • 계획한 FQDN, 관리 IP, 게이트웨이, DNS가 적용되었는가
  • 관리 NIC와 Linux Bridge가 정상인가
  • 시간대와 NTP 동기화가 정상인가
  • 설치 디스크, ZFS Pool 또는 RAID 상태가 정상인가
  • 파일시스템 여유 공간이 충분한가
  • pveproxy, pvedaemon, pvestatd, pve-cluster가 정상인가
  • Web UI의 8006 포트에 접근할 수 있는가

Repository와 업데이트

설치 후에는 구독 여부와 운영 정책에 따라 APT Repository를 확인합니다.

환경 권장 Repository
운영 서비스 pve-enterprise
고객 서비스·핵심 업무 pve-enterprise + 공식 지원 검토
개인 홈랩 pve-no-subscription
개발·테스트 pve-no-subscription
개발 패키지 검증 pvetest, 운영 환경 사용 금지

먼저 현재 버전과 활성 저장소를 확인합니다.

pveversion -v
cat /etc/os-release

grep -R --line-number --no-messages \
  --include='*.list' \
  --include='*.sources' \
  'proxmox\|pve' \
  /etc/apt/sources.list \
  /etc/apt/sources.list.d/

Proxmox VE와 Debian 메이저 버전은 반드시 맞춰야 합니다.

Proxmox VE 8 → Debian 12 Bookworm
Proxmox VE 9 → Debian 13 Trixie

구독이 없는 홈랩·개발 환경에서 pve-enterprise가 활성화되어 있다면, 해당 저장소 설정을 백업한 뒤 비활성화하고 pve-no-subscription 정책을 적용합니다. 설치 방식과 버전에 따라 .list 또는 .sources 파일을 사용할 수 있으므로, 먼저 활성 파일을 확인해야 합니다.

업데이트 전에는 실제 변경 내용을 확인합니다.

apt update
apt list --upgradable
apt -s full-upgrade

운영 노드에서는 apt full-upgrade를 바로 실행하지 않습니다. 커널·QEMU·ZFS·Ceph 관련 패키지 변경, 재부팅 필요성, 백업 상태, 유지보수 창, 콘솔 접근 경로를 먼저 확인합니다.

초기 보안 설정

초기 root@pam 계정은 설치와 비상 접근용으로 유지하되, 일상 운영에는 개인별 관리자 계정을 사용합니다.

Proxmox VE Access Model
├── root@pam
│   └── 초기 설정·비상 접근
├── infra-admin@pam
│   └── 인프라 관리자
├── vm-operator@pam
│   └── 지정 VM·컨테이너 운영
├── backup-operator@pam
│   └── 백업·복구 담당
└── automation@pve
    └── 최소 권한 API Token 기반 자동화

운영 환경에서는 다음을 적용합니다.

  • 개인별 관리자 계정과 RBAC
  • 관리자 계정의 2FA
  • SSH Key 기반 접근
  • VPN 또는 Bastion Host를 통한 관리 접근
  • Web UI TCP 8006의 인터넷 직접 공개 금지
  • API Token과 자동화 계정 분리
  • 사설 CA 또는 조직 PKI 기반 TLS 인증서
  • Break-glass 계정과 긴급 접근 절차

Proxmox VE는 TOTP, WebAuthn, YubiKey OTP 기반 2FA와 API Token을 지원합니다. API Token에는 자동화에 필요한 최소 권한만 부여하는 것이 좋습니다.

Administrator
        │
VPN / Bastion Host
        │
Management Network
├── Proxmox Web UI: TCP 8006
├── SSH: TCP 22
├── IPMI / iDRAC / iLO
└── Backup Server Management

방화벽이나 SSH 정책을 바꾸기 전에는 기존 SSH 세션을 유지하고, 별도 세션의 로그인 테스트와 Out-of-Band 콘솔 접근을 확인합니다.

운영 준비 순서

설치 후에는 다음 순서로 초기 구성을 완료합니다.

1. FQDN, IP, DNS, Gateway 확인
2. 시간대와 NTP 동기화 확인
3. Repository 정책 결정
4. 업데이트 영향도 검토
5. 개인 관리자 계정과 RBAC 구성
6. 2FA, SSH Key, API Token 정책 적용
7. TLS 인증서와 관리망 접근 통제
8. 스토리지·디스크 상태 점검
9. 백업 저장소와 보존 정책 준비
10. ISO·템플릿·Cloud-Init 준비
11. 모니터링과 로그 수집 연동
12. 첫 VM 생성 후 백업·복구 테스트

설치 후 체크리스트

기본 상태

  • 설치 디스크로 정상 부팅된다.
  • pveversion -v로 버전을 확인했다.
  • FQDN, 관리 IP, Gateway, DNS가 계획과 일치한다.
  • 시간대와 NTP 동기화가 정상이다.
  • 관리 NIC, Bridge, 스토리지 상태가 정상이다.
  • ZFS 또는 RAID 상태와 디스크 여유 공간을 확인했다.
  • Web UI와 SSH 관리 접근이 정상이다.

Repository와 보안

  • Proxmox VE와 Debian 버전이 일치한다.
  • Enterprise 또는 No-Subscription Repository 정책을 결정했다.
  • apt updateapt -s full-upgrade 결과를 검토했다.
  • 개인별 관리자 계정과 RBAC를 구성했다.
  • 2FA, SSH Key, API Token 정책을 적용했다.
  • Web UI를 인터넷에 직접 공개하지 않았다.
  • TLS 인증서 적용 계획을 수립했다.
  • Break-glass 계정과 Out-of-Band 관리 경로를 준비했다.

운영 준비

  • 백업 저장소와 보존 정책을 준비했다.
  • VM·컨테이너 복구 테스트 계획을 수립했다.
  • ISO, 템플릿, Cloud-Init 운영 방식을 정했다.
  • 모니터링, 알림, 로그 수집 방식을 정했다.
  • 네트워크·스토리지·백업·복구 구성 문서를 작성했다.

핵심 정리

  • Proxmox VE는 설치보다 설치 직후 초기 설정과 운영 기준 정립이 더 중요합니다.
  • 설치 전에 관리 IP, FQDN, DNS, NTP, 스토리지, Repository, 백업, 보안 정책을 준비합니다.
  • KVM VM에는 Intel VT-x 또는 AMD-V 가상화 확장이 필요합니다.
  • ZFS는 디스크 직접 접근이 가능한 HBA·JBOD·IT Mode 환경에서 검토하는 것이 좋습니다.
  • 초기 로그인은 일반적으로 root@pam이며, 일상 운영은 개인 계정·RBAC·2FA 기반으로 전환합니다.
  • Web UI는 기본적으로 https://<IP-or-FQDN>:8006에서 접근하며, 인터넷에 직접 노출하지 않습니다.
  • 운영 환경은 Enterprise Repository와 공식 지원을, 홈랩·개발 환경은 No-Subscription Repository를 검토합니다.
  • 첫 VM을 만들기 전에 백업 저장소, 템플릿, 모니터링, 복구 절차를 준비해야 합니다.

참고 자료




작성일: 2026년 9월 10일 ,  마지막 업데이트: 2026년 9월 10일