Installer Proxmox VE pas à pas
Ce guide explique comment installer Proxmox VE sur un serveur physique, le sécuriser après le premier démarrage et créer une première machine virtuelle. Proxmox VE est un hyperviseur open source basé sur Debian. Il permet de gérer des machines virtuelles avec KVM et des conteneurs Linux avec LXC depuis une interface Web.
:::warning Attention L'installation efface le disque sélectionné. Sauvegardez les données du serveur et vérifiez attentivement le disque choisi avant de lancer l'installation. :::
1. Préparer le serveur
Matériel recommandé
Pour un laboratoire, prévoyez au minimum :
- un processeur 64 bits Intel ou AMD avec la virtualisation matérielle activée ;
- 4 Go de mémoire vive pour l'hyperviseur, auxquels il faut ajouter la mémoire des VM ;
- un disque dédié à Proxmox et, si possible, un stockage séparé pour les VM ;
- une carte réseau Ethernet connectée au réseau d'administration ;
- une clé USB d'au moins 2 Go.
En production, utilisez de préférence deux disques ou plus, de la mémoire ECC, une alimentation secourue et un stockage dimensionné selon les VM. La mémoire et les IOPS du stockage deviennent rapidement les limites principales.
Activer la virtualisation dans l'UEFI
- Redémarrez le serveur et ouvrez l'UEFI/BIOS, généralement avec
F2,F10,SupprouÉchap. - Activez Intel VT-x / Intel Virtualization Technology ou AMD-V / SVM.
- Si vous prévoyez du PCI passthrough, activez aussi Intel VT-d ou AMD IOMMU.
- Vérifiez que le démarrage sur USB est autorisé.
- Enregistrez les changements.
2. Télécharger l'image ISO
Téléchargez l'image depuis la page officielle :
Prenez la dernière version stable Proxmox VE ISO Installer. Vérifiez aussi la somme SHA-256 ou SHA-512 publiée par Proxmox lorsque cette information est disponible : cela évite d'installer une image incomplète ou altérée.
3. Créer la clé USB d'installation
Depuis Windows
Avec Rufus ou balenaEtcher :
- Branchez la clé USB.
- Ouvrez Rufus et sélectionnez la clé dans Périphérique.
- Choisissez l'ISO Proxmox.
- Lancez l'écriture et acceptez le mode DD si Rufus le propose.
Toutes les données de la clé seront supprimées.
Depuis Linux
Identifiez d'abord la clé, puis vérifiez soigneusement son nom :
lsblk
Remplacez /dev/sdX par le périphérique de la clé, et non par une partition
telle que /dev/sdX1 :
sudo dd if=proxmox-ve_<version>.iso of=/dev/sdX bs=4M status=progress conv=fsync
Éjectez ensuite la clé proprement :
sync
sudo eject /dev/sdX
4. Lancer l'installation
- Branchez la clé sur le serveur et démarrez-le.
- Ouvrez le menu de démarrage, ou placez l'USB en première position dans l'ordre de boot.
- Sélectionnez Install Proxmox VE (Graphical).
- Acceptez le contrat de licence.
Choisir le disque et le système de fichiers
Sélectionnez le disque destiné au système. Le bouton Options permet de modifier le système de fichiers et les paramètres de stockage.
Pour une première installation sur un seul disque, le choix par défaut basé sur LVM et ext4 convient généralement. ZFS apporte des fonctions utiles comme les snapshots et la redondance, mais demande davantage de mémoire et doit être installé sur une architecture de disques adaptée. Ne choisissez pas ZFS comme remplacement d'une stratégie de sauvegarde.
Régler la région et le compte administrateur
- Sélectionnez le pays, le fuseau horaire et la disposition du clavier.
- Définissez un mot de passe long et unique pour
root. - Saisissez une adresse e-mail de supervision valide.
Le compte root a tous les privilèges sur l'hôte. Il doit être réservé à la
maintenance et protégé par un mot de passe qui n'est utilisé nulle part ailleurs.
Configurer le réseau
Renseignez les paramètres de l'interface d'administration :
- Management Interface : carte réseau connectée au réseau d'administration ;
- Hostname (FQDN) : nom complet, par exemple
pve01.lab.example; - IP Address : adresse fixe, par exemple
192.168.10.20/24; - Gateway : passerelle du réseau, par exemple
192.168.10.1; - DNS Server : serveur DNS accessible depuis l'hôte.
Utilisez une adresse fixe ou une réservation DHCP. Le nom FQDN doit être
résolvable par DNS, et idéalement par le fichier /etc/hosts de l'hôte. Évitez
de changer le nom du nœud après l'installation : il est utilisé par Proxmox
dans sa configuration de cluster.
L'installateur crée habituellement le pont Linux vmbr0 et lui attribue
l'adresse de gestion. Les VM utiliseront ensuite ce pont pour accéder au réseau.
Confirmer et redémarrer
- Relisez le résumé : disque, adresse IP, passerelle et nom d'hôte.
- Cliquez sur Install.
- Retirez la clé USB lorsque le serveur redémarre.
À la fin du démarrage, la console affiche l'URL de l'interface Web, par
exemple https://192.168.10.20:8006.
5. Se connecter à l'interface Web
Depuis un poste du réseau d'administration, ouvrez :
https://adresse-ip-du-serveur:8006
Le navigateur signalera probablement que le certificat est auto-signé. Pour un premier accès local, vous pouvez continuer après avoir vérifié l'adresse. En production, installez ensuite un certificat reconnu par votre autorité de certification ou utilisez un proxy inverse correctement configuré.
Connectez-vous avec :
- User name :
root; - Realm :
Linux PAM standard authentication; - Password : le mot de passe choisi pendant l'installation.
L'avertissement No valid subscription n'empêche pas l'utilisation de Proxmox VE. Un abonnement donne notamment accès au dépôt Enterprise et au support commercial.
Accéder à Proxmox avec un nom grâce à Avahi
Si votre réseau ne possède pas de DNS interne, Avahi peut publier le nom du
nœud avec mDNS. Vous pourrez alors utiliser un nom en .local, par exemple
https://pve01.local:8006, au lieu de retenir son adresse IP.
:::note À propos du nom
Avahi utilise mDNS et le suffixe .local. Ce nom est différent du FQDN défini
pendant l'installation, comme pve01.lab.example. Pour un environnement de
production, un vrai enregistrement DNS reste préférable.
:::
Sur le nœud Proxmox, installez et activez le service :
sudo apt update
sudo apt install avahi-daemon
sudo systemctl enable --now avahi-daemon
Définissez le nom mDNS et limitez la publication à l'interface de gestion :
sudo nano /etc/avahi/avahi-daemon.conf
Dans la section [server], ajoutez ou décommentez les lignes suivantes. Si
allow-interfaces n'existe pas encore, créez-la :
[server]
host-name=pve01
domain-name=local
use-ipv4=yes
use-ipv6=no
allow-interfaces=vmbr0
Remplacez pve01 par le nom de votre nœud. Redémarrez Avahi et contrôlez son
état :
sudo systemctl restart avahi-daemon
sudo systemctl status avahi-daemon --no-pager
Depuis un poste situé sur le même réseau local, testez la résolution :
ping pve01.local
ou, sous Linux :
avahi-resolve-host-name pve01.local
Vous pouvez ensuite ouvrir https://pve01.local:8006. L'avertissement de
certificat peut rester affiché si le certificat Proxmox ne contient pas
pve01.local ; vérifiez bien le nom et l'adresse avant de continuer.
Le trafic mDNS utilise le multicast UDP 5353. Le poste client et Proxmox
doivent donc être sur le même réseau de niveau 2, ou un relais mDNS doit être
configuré sur le routeur. Si le nom ne fonctionne pas, vérifiez le pare-feu,
le VLAN et la présence du service Avahi sur le nœud.
6. Mettre Proxmox à jour
Avec l'interface Web
- Cliquez sur le nœud dans l'arborescence de gauche.
- Ouvrez Updates > Repositories.
- Si vous n'avez pas d'abonnement, désactivez le dépôt Enterprise.
- Ajoutez le dépôt No-Subscription correspondant à votre version.
- Ouvrez Updates, cliquez sur Refresh, puis Upgrade.
- Redémarrez l'hôte si un nouveau noyau ou des paquets système ont été installés.
Le dépôt No-Subscription reçoit les mises à jour, mais il est moins validé que le dépôt Enterprise. En production, choisissez le dépôt et la fenêtre de mise à jour selon votre politique de changement.
Vérifier depuis le terminal
apt update
apt full-upgrade
N'ajoutez pas au hasard des dépôts Debian ou des dépôts tiers : ils peuvent introduire des versions incompatibles avec Proxmox VE.
7. Créer un compte administrateur nominatif
Évitez d'utiliser root au quotidien :
- Dans Datacenter > Permissions > Users, cliquez sur Add.
- Créez un utilisateur, par exemple
admin, dans le realm Proxmox VE Authentication Server. - Définissez un mot de passe unique et ajoutez une adresse e-mail.
- Dans Datacenter > Permissions, cliquez sur Add > User Permission.
- Choisissez le chemin
/, l'utilisateur et le rôleAdministrator. - Déconnectez-vous, puis testez la nouvelle connexion.
Pour un usage régulier, préférez des rôles plus restrictifs que Administrator
et attribuez les permissions à des groupes. Activez ensuite le MFA dans
Datacenter > Permissions > Two Factor, de préférence avec TOTP ou une clé
matérielle.
8. Importer une image ISO
- Téléchargez une ISO depuis le site officiel de l'OS invité.
- Dans Proxmox, sélectionnez le nœud puis le stockage
local. - Ouvrez ISO Images.
- Cliquez sur Upload pour envoyer l'ISO depuis votre poste, ou sur Download from URL pour la télécharger directement.
- Vérifiez la somme de contrôle lorsque l'option est proposée.
Conservez les ISO sur un stockage ayant assez d'espace. Supprimez les anciennes images inutilisées pour éviter de remplir la partition système.
9. Créer une première machine virtuelle
Cliquez sur Create VM, puis avancez dans l'assistant.
- General : choisissez le nœud, un identifiant et un nom explicite, par
exemple
debian-01. Activez Start at boot si la VM doit démarrer avec l'hôte. - OS : sélectionnez l'ISO et le type de système invité.
- System : utilisez UEFI pour les systèmes modernes et activez QEMU Guest Agent si vous comptez l'installer dans l'OS invité.
- Disks : choisissez le stockage, le bus
SCSIouVirtIO SCSIet une taille adaptée. Préférez les pilotes paravirtualisés quand l'OS les prend en charge. - CPU : attribuez seulement le nombre de cœurs nécessaire. Commencez par 1 ou 2 cœurs pour un petit serveur.
- Memory : réservez la mémoire nécessaire à l'OS et à ses services sans priver l'hôte ni les autres VM.
- Network : sélectionnez le bridge
vmbr0et le modèleVirtIOlorsque l'OS invité le supporte. - Confirm : relisez les paramètres et cliquez sur Finish.
La création de la VM ne lance pas l'installation de l'OS. Elle prépare le matériel virtuel et associe l'image ISO.
10. Installer et démarrer l'OS invité
- Sélectionnez la VM dans l'arborescence.
- Cliquez sur Console, puis Start Now.
- Suivez l'installateur de l'OS comme sur une machine physique.
- Éjectez l'ISO après l'installation depuis Hardware > CD/DVD Drive.
- Installez l'agent invité dans la VM si vous l'avez activé.
Sur Debian ou Ubuntu, l'agent peut généralement être installé ainsi :
sudo apt update
sudo apt install qemu-guest-agent
sudo systemctl enable --now qemu-guest-agent
L'agent permet notamment à Proxmox de récupérer des informations sur la VM et de demander un arrêt propre depuis l'interface.
11. Vérifications après installation
Avant d'utiliser la VM, vérifiez :
- l'accès à l'interface Proxmox uniquement depuis le réseau d'administration ;
- la résolution DNS directe et inverse du nœud ;
- la synchronisation de l'heure ;
- les mises à jour installées ;
- le démarrage et l'arrêt propre de la VM ;
- l'espace libre dans les stockages
localetlocal-lvm; - l'existence d'une sauvegarde sur un autre support ou un autre serveur.
Un snapshot n'est pas une sauvegarde : il dépend du stockage d'origine et ne protège pas contre sa perte. Pour un environnement important, prévoyez une destination de sauvegarde dédiée, par exemple Proxmox Backup Server, et testez régulièrement la restauration.
Dépannage rapide
L'interface Web est inaccessible
Depuis la console locale, vérifiez l'adresse et la route :
ip address
ip route
ping -c 3 adresse-de-la-passerelle
Contrôlez aussi le câble, le VLAN du port de switch, le nom de l'interface
choisie pendant l'installation et l'URL https://...:8006.
La VM n'a pas accès au réseau
Vérifiez que sa carte réseau est connectée, qu'elle utilise vmbr0 et que le
VLAN configuré correspond au réseau du port physique. Contrôlez ensuite
l'adresse IP, la route et le DNS dans l'OS invité.
Une mise à jour affiche une erreur de dépôt
Vérifiez qu'un seul dépôt adapté à votre version est actif et que le dépôt Enterprise n'est pas utilisé sans abonnement. Ne mélangez pas les dépôts de versions majeures différentes.