Skip to main content

Installer Proxmox VE pas à pas

Ce guide explique comment installer Proxmox VE sur un serveur physique, le sécuriser après le premier démarrage et créer une première machine virtuelle. Proxmox VE est un hyperviseur open source basé sur Debian. Il permet de gérer des machines virtuelles avec KVM et des conteneurs Linux avec LXC depuis une interface Web.

:::warning Attention L'installation efface le disque sélectionné. Sauvegardez les données du serveur et vérifiez attentivement le disque choisi avant de lancer l'installation. :::

1. Préparer le serveur​

Matériel recommandé​

Pour un laboratoire, prévoyez au minimum :

  • un processeur 64 bits Intel ou AMD avec la virtualisation matérielle activée ;
  • 4 Go de mémoire vive pour l'hyperviseur, auxquels il faut ajouter la mémoire des VM ;
  • un disque dédié à Proxmox et, si possible, un stockage séparé pour les VM ;
  • une carte réseau Ethernet connectée au réseau d'administration ;
  • une clé USB d'au moins 2 Go.

En production, utilisez de préférence deux disques ou plus, de la mémoire ECC, une alimentation secourue et un stockage dimensionné selon les VM. La mémoire et les IOPS du stockage deviennent rapidement les limites principales.

Activer la virtualisation dans l'UEFI​

  1. Redémarrez le serveur et ouvrez l'UEFI/BIOS, généralement avec F2, F10, Suppr ou Échap.
  2. Activez Intel VT-x / Intel Virtualization Technology ou AMD-V / SVM.
  3. Si vous prévoyez du PCI passthrough, activez aussi Intel VT-d ou AMD IOMMU.
  4. Vérifiez que le démarrage sur USB est autorisé.
  5. Enregistrez les changements.

2. Télécharger l'image ISO​

Téléchargez l'image depuis la page officielle :

Télécharger Proxmox VE

Prenez la dernière version stable Proxmox VE ISO Installer. Vérifiez aussi la somme SHA-256 ou SHA-512 publiée par Proxmox lorsque cette information est disponible : cela évite d'installer une image incomplète ou altérée.

3. Créer la clé USB d'installation​

Depuis Windows​

Avec Rufus ou balenaEtcher :

  1. Branchez la clé USB.
  2. Ouvrez Rufus et sélectionnez la clé dans Périphérique.
  3. Choisissez l'ISO Proxmox.
  4. Lancez l'écriture et acceptez le mode DD si Rufus le propose.

Toutes les données de la clé seront supprimées.

Depuis Linux​

Identifiez d'abord la clé, puis vérifiez soigneusement son nom :

lsblk

Remplacez /dev/sdX par le périphérique de la clé, et non par une partition telle que /dev/sdX1 :

sudo dd if=proxmox-ve_<version>.iso of=/dev/sdX bs=4M status=progress conv=fsync

Éjectez ensuite la clé proprement :

sync
sudo eject /dev/sdX

4. Lancer l'installation​

  1. Branchez la clé sur le serveur et démarrez-le.
  2. Ouvrez le menu de démarrage, ou placez l'USB en première position dans l'ordre de boot.
  3. Sélectionnez Install Proxmox VE (Graphical).
  4. Acceptez le contrat de licence.

Choisir le disque et le système de fichiers​

Sélectionnez le disque destiné au système. Le bouton Options permet de modifier le système de fichiers et les paramètres de stockage.

Pour une première installation sur un seul disque, le choix par défaut basé sur LVM et ext4 convient généralement. ZFS apporte des fonctions utiles comme les snapshots et la redondance, mais demande davantage de mémoire et doit être installé sur une architecture de disques adaptée. Ne choisissez pas ZFS comme remplacement d'une stratégie de sauvegarde.

Régler la région et le compte administrateur​

  1. Sélectionnez le pays, le fuseau horaire et la disposition du clavier.
  2. Définissez un mot de passe long et unique pour root.
  3. Saisissez une adresse e-mail de supervision valide.

Le compte root a tous les privilèges sur l'hôte. Il doit être réservé à la maintenance et protégé par un mot de passe qui n'est utilisé nulle part ailleurs.

Configurer le réseau​

Renseignez les paramètres de l'interface d'administration :

  • Management Interface : carte réseau connectée au réseau d'administration ;
  • Hostname (FQDN) : nom complet, par exemple pve01.lab.example ;
  • IP Address : adresse fixe, par exemple 192.168.10.20/24 ;
  • Gateway : passerelle du réseau, par exemple 192.168.10.1 ;
  • DNS Server : serveur DNS accessible depuis l'hôte.

Utilisez une adresse fixe ou une réservation DHCP. Le nom FQDN doit être résolvable par DNS, et idéalement par le fichier /etc/hosts de l'hôte. Évitez de changer le nom du nœud après l'installation : il est utilisé par Proxmox dans sa configuration de cluster.

L'installateur crée habituellement le pont Linux vmbr0 et lui attribue l'adresse de gestion. Les VM utiliseront ensuite ce pont pour accéder au réseau.

Confirmer et redémarrer​

  1. Relisez le résumé : disque, adresse IP, passerelle et nom d'hôte.
  2. Cliquez sur Install.
  3. Retirez la clé USB lorsque le serveur redémarre.

À la fin du démarrage, la console affiche l'URL de l'interface Web, par exemple https://192.168.10.20:8006.

5. Se connecter à l'interface Web​

Depuis un poste du réseau d'administration, ouvrez :

https://adresse-ip-du-serveur:8006

Le navigateur signalera probablement que le certificat est auto-signé. Pour un premier accès local, vous pouvez continuer après avoir vérifié l'adresse. En production, installez ensuite un certificat reconnu par votre autorité de certification ou utilisez un proxy inverse correctement configuré.

Connectez-vous avec :

  • User name : root ;
  • Realm : Linux PAM standard authentication ;
  • Password : le mot de passe choisi pendant l'installation.

L'avertissement No valid subscription n'empêche pas l'utilisation de Proxmox VE. Un abonnement donne notamment accès au dépôt Enterprise et au support commercial.

Accéder à Proxmox avec un nom grâce à Avahi​

Si votre réseau ne possède pas de DNS interne, Avahi peut publier le nom du nœud avec mDNS. Vous pourrez alors utiliser un nom en .local, par exemple https://pve01.local:8006, au lieu de retenir son adresse IP.

:::note À propos du nom Avahi utilise mDNS et le suffixe .local. Ce nom est différent du FQDN défini pendant l'installation, comme pve01.lab.example. Pour un environnement de production, un vrai enregistrement DNS reste préférable. :::

Sur le nœud Proxmox, installez et activez le service :

sudo apt update
sudo apt install avahi-daemon
sudo systemctl enable --now avahi-daemon

Définissez le nom mDNS et limitez la publication à l'interface de gestion :

sudo nano /etc/avahi/avahi-daemon.conf

Dans la section [server], ajoutez ou décommentez les lignes suivantes. Si allow-interfaces n'existe pas encore, créez-la :

[server]
host-name=pve01
domain-name=local
use-ipv4=yes
use-ipv6=no
allow-interfaces=vmbr0

Remplacez pve01 par le nom de votre nœud. Redémarrez Avahi et contrôlez son état :

sudo systemctl restart avahi-daemon
sudo systemctl status avahi-daemon --no-pager

Depuis un poste situé sur le même réseau local, testez la résolution :

ping pve01.local

ou, sous Linux :

avahi-resolve-host-name pve01.local

Vous pouvez ensuite ouvrir https://pve01.local:8006. L'avertissement de certificat peut rester affiché si le certificat Proxmox ne contient pas pve01.local ; vérifiez bien le nom et l'adresse avant de continuer.

Le trafic mDNS utilise le multicast UDP 5353. Le poste client et Proxmox doivent donc être sur le même réseau de niveau 2, ou un relais mDNS doit être configuré sur le routeur. Si le nom ne fonctionne pas, vérifiez le pare-feu, le VLAN et la présence du service Avahi sur le nœud.

6. Mettre Proxmox à jour​

Avec l'interface Web​

  1. Cliquez sur le nœud dans l'arborescence de gauche.
  2. Ouvrez Updates > Repositories.
  3. Si vous n'avez pas d'abonnement, désactivez le dépôt Enterprise.
  4. Ajoutez le dépôt No-Subscription correspondant à votre version.
  5. Ouvrez Updates, cliquez sur Refresh, puis Upgrade.
  6. Redémarrez l'hôte si un nouveau noyau ou des paquets système ont été installés.

Le dépôt No-Subscription reçoit les mises à jour, mais il est moins validé que le dépôt Enterprise. En production, choisissez le dépôt et la fenêtre de mise à jour selon votre politique de changement.

Vérifier depuis le terminal​

apt update
apt full-upgrade

N'ajoutez pas au hasard des dépôts Debian ou des dépôts tiers : ils peuvent introduire des versions incompatibles avec Proxmox VE.

7. Créer un compte administrateur nominatif​

Évitez d'utiliser root au quotidien :

  1. Dans Datacenter > Permissions > Users, cliquez sur Add.
  2. Créez un utilisateur, par exemple admin, dans le realm Proxmox VE Authentication Server.
  3. Définissez un mot de passe unique et ajoutez une adresse e-mail.
  4. Dans Datacenter > Permissions, cliquez sur Add > User Permission.
  5. Choisissez le chemin /, l'utilisateur et le rôle Administrator.
  6. Déconnectez-vous, puis testez la nouvelle connexion.

Pour un usage régulier, préférez des rôles plus restrictifs que Administrator et attribuez les permissions à des groupes. Activez ensuite le MFA dans Datacenter > Permissions > Two Factor, de préférence avec TOTP ou une clé matérielle.

8. Importer une image ISO​

  1. Téléchargez une ISO depuis le site officiel de l'OS invité.
  2. Dans Proxmox, sélectionnez le nœud puis le stockage local.
  3. Ouvrez ISO Images.
  4. Cliquez sur Upload pour envoyer l'ISO depuis votre poste, ou sur Download from URL pour la télécharger directement.
  5. Vérifiez la somme de contrôle lorsque l'option est proposée.

Conservez les ISO sur un stockage ayant assez d'espace. Supprimez les anciennes images inutilisées pour éviter de remplir la partition système.

9. Créer une première machine virtuelle​

Cliquez sur Create VM, puis avancez dans l'assistant.

  1. General : choisissez le nœud, un identifiant et un nom explicite, par exemple debian-01. Activez Start at boot si la VM doit démarrer avec l'hôte.
  2. OS : sélectionnez l'ISO et le type de système invité.
  3. System : utilisez UEFI pour les systèmes modernes et activez QEMU Guest Agent si vous comptez l'installer dans l'OS invité.
  4. Disks : choisissez le stockage, le bus SCSI ou VirtIO SCSI et une taille adaptée. Préférez les pilotes paravirtualisés quand l'OS les prend en charge.
  5. CPU : attribuez seulement le nombre de cœurs nécessaire. Commencez par 1 ou 2 cœurs pour un petit serveur.
  6. Memory : réservez la mémoire nécessaire à l'OS et à ses services sans priver l'hôte ni les autres VM.
  7. Network : sélectionnez le bridge vmbr0 et le modèle VirtIO lorsque l'OS invité le supporte.
  8. Confirm : relisez les paramètres et cliquez sur Finish.

La création de la VM ne lance pas l'installation de l'OS. Elle prépare le matériel virtuel et associe l'image ISO.

10. Installer et démarrer l'OS invité​

  1. Sélectionnez la VM dans l'arborescence.
  2. Cliquez sur Console, puis Start Now.
  3. Suivez l'installateur de l'OS comme sur une machine physique.
  4. Éjectez l'ISO après l'installation depuis Hardware > CD/DVD Drive.
  5. Installez l'agent invité dans la VM si vous l'avez activé.

Sur Debian ou Ubuntu, l'agent peut généralement être installé ainsi :

sudo apt update
sudo apt install qemu-guest-agent
sudo systemctl enable --now qemu-guest-agent

L'agent permet notamment à Proxmox de récupérer des informations sur la VM et de demander un arrêt propre depuis l'interface.

11. Vérifications après installation​

Avant d'utiliser la VM, vérifiez :

  • l'accès à l'interface Proxmox uniquement depuis le réseau d'administration ;
  • la résolution DNS directe et inverse du nœud ;
  • la synchronisation de l'heure ;
  • les mises à jour installées ;
  • le démarrage et l'arrêt propre de la VM ;
  • l'espace libre dans les stockages local et local-lvm ;
  • l'existence d'une sauvegarde sur un autre support ou un autre serveur.

Un snapshot n'est pas une sauvegarde : il dépend du stockage d'origine et ne protège pas contre sa perte. Pour un environnement important, prévoyez une destination de sauvegarde dédiée, par exemple Proxmox Backup Server, et testez régulièrement la restauration.

Dépannage rapide​

L'interface Web est inaccessible​

Depuis la console locale, vérifiez l'adresse et la route :

ip address
ip route
ping -c 3 adresse-de-la-passerelle

Contrôlez aussi le câble, le VLAN du port de switch, le nom de l'interface choisie pendant l'installation et l'URL https://...:8006.

La VM n'a pas accès au réseau​

Vérifiez que sa carte réseau est connectée, qu'elle utilise vmbr0 et que le VLAN configuré correspond au réseau du port physique. Contrôlez ensuite l'adresse IP, la route et le DNS dans l'OS invité.

Une mise à jour affiche une erreur de dépôt​

Vérifiez qu'un seul dépôt adapté à votre version est actif et que le dépôt Enterprise n'est pas utilisé sans abonnement. Ne mélangez pas les dépôts de versions majeures différentes.

Références​