أكثر السيرفرات التي رأيناها معطوبة لم تُعطَب بهجوم ولا بعطل قرص — بل بترقية نُفّذت بلا ترتيب، أو بتحديث أُجّل سنتين حتى صار تنفيذه قفزة بين إصدارين.
هذه المقالة عن الشاشتين اللتين يتجاهلهما الجميع في بروكسموكس: المستودعات والتحديثات. وعن الفرق بين تحديث أسبوعي روتيني وترقية إصدار كامل تحتاج تخطيطاً.
كل لقطة في هذه السلسلة من بروكسموكس حقيقي يعمل. نسخة Proxmox VE 9.2 كاملة بأجهزة وحاويات ومخزّنات ومهامّ نسخ فعلية، شغّلناها معزولة لهذا الغرض حتى لا يظهر اسم زبون واحد، ودخلنا لوحتها عبر نفق مشفّر لا عبر الإنترنت. وما تراه في كل صورة هو ما ستراه أنت حرفياً على شاشتك.
شاشة المستودعات — واقرأ التحذيرات أولاً
ثلاثة أسطر في مربّع الحالة تختصر وضع النظام:
| السطر | المعنى الحقيقي |
|---|---|
| ✅ You get updates for Proxmox VE | هناك مصدر تحديثات فعّال — وهذا أهمّ من نوعه |
| ⚠️ The no-subscription repository is not recommended for production use! | ليست رسالة خطأ — بل تنبيه إلى أن هذه الحزم تصل أسرع وبفحص أقلّ |
| ⚠️ The Ceph no-subscription/main repository… | نفس الملاحظة لمستودع Ceph |
الصفّ المطفأ في الجدول ليس عطلاً. في اللقطة ترى صفّ enterprise.proxmox.com بعلامة «−» بدل «✔» — أي مستودع معرّف لكنه معطّل، لأن النظام بلا اشتراك. وهذا هو الوضع الصحيح تماماً: لا تتركه مفعّلاً بلا اشتراك وإلا فشل كل تحديث برسالة 401.
المستودعات الثلاثة وأيّها تختار
| المستودع | الاستقرار | يحتاج اشتراكاً | مناسب لـ |
|---|---|---|---|
| pve-enterprise | الأعلى | نعم | الإنتاج الجادّ وبيئات الزبائن |
| pve-no-subscription | جيّد | لا | مختبرات وإنتاج صغير يتحمّل المخاطرة |
| pvetest | الأدنى | لا | الاختبار فقط — لا تضعه على إنتاج أبداً |
⚠️ لا تخلط مستودعين من مستويين مختلفين. تفعيل pvetest مع no-subscription يجرّ حزماً تجريبية إلى نظام إنتاجي، وقد يكون التراجع عنها مستحيلاً بلا إعادة تنصيب. اختر مستوى واحداً والتزمه.
لماذا تُضاف من هنا لا بمحرّر نصّي؟ لأن بروكسموكس الحديث يستعمل صيغة مستودعات جديدة بحقول منفصلة ومفتاح توقيع لكلّ مصدر. الإضافة من الواجهة تكتب الصيغة الصحيحة ومفتاحها؛ والنسخ من مقالة قديمة على الإنترنت ينتج ملفّاً يفشل بأخطاء توقيع غامضة.
شاشة التحديثات
وهذه أمثلة حقيقية من قائمة نظامنا وقت كتابة المقالة، لتفهم ما تعنيه الأسماء:
| الحزمة | من ← إلى | ماذا تعني لك |
|---|---|---|
| corosync | 3.1.10-pve2 ← 3.1.10-pve3 | قلب الكلاستر — تُحدَّث بحذر وعقدةً عقدة |
| ceph-common | 20.2.1-pve1 ← 20.2.4-pve4 | تخزين موزّع — رتّب التحديث مع ترتيب Ceph الرسمي |
| chrony | 4.6.1 ← 4.8 | مزامنة الوقت — مهمّة جداً لسلامة الكلاستر |
| frr | 10.6.1-1+pve2 ← +pve3 | توجيه الشبكة المستعمَل في SDN |
اقرأ التجميع قبل أن تضغط Upgrade. حزم Debian عادةً أمنيّة وروتينية، وحزم بروكسموكس هي التي قد تمسّ الكلاستر أو التخزين. وحين ترى corosync أو pve-cluster في القائمة فأنت أمام تحديث يستحقّ نافذة معلنة لا ضغطة عابرة.
⭐ تحديث ≠ ترقية
| تحديث دوري | ترقية إصدار | |
|---|---|---|
| مثال | 9.2.1 ← 9.2.2 | 8.x ← 9.x |
| الدورية | شهرياً | كل سنة إلى سنتين |
| المخاطرة | منخفضة | متوسّطة — تتغيّر قاعدة Debian كلّها |
| الوقت | دقائق + إعادة إقلاع إن تغيّرت النواة | ساعة إلى ساعتين لكل عقدة |
| التخطيط | نافذة قصيرة | نافذة معلنة + نسخ محقّقة + خطة تراجع |
ترتيب التحديث الدوري الآمن
| # | الخطوة | لماذا |
|---|---|---|
| ١ | تأكّد أن نسخة الليلة نجحت | أوّل ما تحتاجه إن ساءت الأمور |
| ٢ | Refresh ثم اقرأ القائمة | لتعرف إن كانت النواة أو corosync ضمنها |
| ٣ | حدّث عقدة واحدة فقط | البقية تبقى شاهدة إن انكسر شيء |
| ٤ | أعد إقلاعها إن تغيّرت النواة | نواة جديدة بلا إقلاع = لا فائدة منها |
| ٥ | تحقّق: الكلاستر والضيوف والتخزين | قبل أن تلمس العقدة الثانية |
| ٦ | انتقل للتالية | عقدةً عقدة دائماً |
⚠️ لا تحدّث كل عقد الكلاستر في نفس اللحظة. تحديث corosync أو pve-cluster على الجميع دفعةً واحدة قد يُفقد النصاب في منتصف العملية — فتجد نفسك بنظام ملفّات للقراءة فقط وترقية نصف منتهية. واحدة، ثم تحقّق، ثم التالية.
ترتيب ترقية إصدار كامل
| # | الخطوة | ملاحظة |
|---|---|---|
| ١ | شغّل أداة الفحص المرافقة للترقية | بروكسموكس يوفّر أداة تفحص جاهزية النظام وتطبع ما يجب إصلاحه |
| ٢ | أصلح كل ما تشير إليه | لا تتقدّم بوجود تحذير واحد غير مفهوم |
| ٣ | حدّث النظام كاملاً على الإصدار الحالي | الترقية تبدأ من نظام محدَّث لا قديم |
| ٤ | خذ نسخاً وتحقّق منها | النسخة غير المختبَرة ليست نسخة |
| ٥ | عطّل التوفّر العالي مؤقّتاً | وإلا حاول نقل الموارد أثناء الترقية |
| ٦ | أفرغ العقدة بالترحيل الجماعي | ترقية عقدة فارغة أهدأ بكثير |
| ٧ | بدّل المستودعات إلى الإصدار الجديد | من صفحة Repositories |
| ٨ | نفّذ الترقية الكاملة ثم أعد الإقلاع | عقدة واحدة فقط |
| ٩ | تحقّق ثم أعد الضيوف إليها | وبعدها العقدة التالية |
الكلاستر يتحمّل إصدارين متجاورين أثناء الترقية — وهذا مقصود ليمكّنك من الترقية التدريجية. لكنه وضع مؤقّت: لا تتركه أسابيع، والترحيل من الأحدث إلى الأقدم لا يعمل خلاله.
النواة — الجزء الذي يُنسى
| السؤال | الجواب |
|---|---|
| هل تكفي الترقية بلا إقلاع؟ | لا — النواة الجديدة تعمل بعد الإقلاع فقط |
| هل تُحذَف النواة القديمة؟ | لا، تبقى في قائمة الإقلاع — وهي طوق نجاتك |
| ماذا لو لم تُقلِع النواة الجديدة؟ | اختر القديمة من قائمة الإقلاع ثم ثبّتها حتى تُحلّ المشكلة |
| هل تتراكم النوى؟ | نعم وتملأ قسم الإقلاع — نظّف القديمة دورياً واحتفظ باثنتين |
⚠️ قبل أن تعدّل أي شيء يخصّ الإقلاع، اعرف كيف يقلع نظامك. التنصيب على ZFS مع UEFI لا يستعمل GRUB بل systemd-boot مع أداة إقلاع خاصة ببروكسموكس تزامن أقسام EFI. تعديل GRUB على مثل هذا النظام لا يفعل شيئاً — وهو سبب شائع لساعات ضائعة.
وهذا ليس عطلاً في النظام. كثير من عقد الإنتاج تعمل خلف بروكسي أو بلا إنترنت مباشر، فيفشل جلب سجلّ التغييرات وحده بينما التحديث نفسه يعمل عبر مرآة داخلية. إن أردت قراءة التغييرات على مثل هذه العقد فاقرأها من موقع المشروع على جهاز آخر.
أخطاء شائعة وحلولها
| العرَض | السبب | الحلّ |
|---|---|---|
| فشل التحديث بخطأ 401 | مستودع المؤسّسات مفعّل بلا اشتراك | عطّله وفعّل المجاني |
| خطأ توقيع أو مفتاح | مستودع أُضيف يدوياً بصيغة قديمة | احذفه وأضفه من زرّ Add |
| الترقية تتوقّف وتسأل عن ملفّ إعداد | ملفّ عدّلته يدوياً وله نسخة جديدة | اقرأ الفرق واحتفظ بنسختك إن كانت مقصودة |
| قسم الإقلاع ممتلئ | نوى قديمة متراكمة | نظّفها واحتفظ بالحالية والسابقة |
| الواجهة لا تفتح بعد الترقية | خدمة لم تُعَد تشغيلها | systemctl restart pveproxy pvedaemon |
| عقدة لا ترحّل إلى أخرى بعد الترقية | فرق إصدار — من الأحدث إلى الأقدم مرفوض | أكمل ترقية بقية العقد |
سياسة تحديث عملية
| النوع | الدورية | النافذة |
|---|---|---|
| تحديثات أمنية حرجة | خلال أيام | أقرب وقت هادئ |
| تحديثات دورية | شهرياً | ساعة معلنة |
| ترقية إصدار | بعد ٢–٣ أشهر من صدوره | نافذة معلنة مسبقاً |
| ترقية Ceph | منفصلة عن ترقية النظام | بترتيبها الرسمي الخاصّ |
لماذا الانتظار شهرين بعد صدور إصدار جديد؟ لأن أخطاء الإصدارات الكبرى تظهر في الأسابيع الأولى وتُصلَح سريعاً. لست تخسر شيئاً بالانتظار، وتكسب أن يكتشف غيرُك المشكلات. هذا ليس تأجيلاً — بل جدولة.
أسئلة شائعة
هل المستودع المجاني آمن للاستعمال؟
هو نفسه مصدر الحزم لكن بفحص أقلّ قبل النشر. آمن لمختبر وإنتاج صغير، ومستودع المؤسّسات أنسب لبيئة زبائن.
هل يجب إعادة الإقلاع بعد كل تحديث؟
لا — فقط إن تغيّرت النواة أو مكتبة أساسية. والواجهة تنبّهك حين يلزم.
هل تتوقّف أجهزتي أثناء التحديث؟
لا أثناء التحديث نفسه، ونعم عند إعادة الإقلاع. وفي الكلاستر ترحّلها قبل الإقلاع فلا يشعر أحد.
هل أستطيع أتمتة التحديثات؟
تقنياً نعم. وعملياً لا نوصي به على المضيفات: ترقية تلقائية لـcorosync في وقت غير مناسب قد تُسقط النصاب. أتمِت التنبيه بوجود تحديثات، ونفّذ أنت.
ما أخطر تحديث؟
أي حزمة تمسّ الكلاستر أو التخزين المشترك أو النواة. اقرأ اسم الحزمة قبل الضغط — الأسماء تخبرك.
ماذا بعد؟
بقي الموضوع الذي يطلبه الجميع ويفهمه قليلون: التوفّر العالي. سنرى في المقالة الأخيرة كيف يُفعَّل، وكيف تبدو شاشته وهو يعمل فعلاً، ومتى يكون تفعيله أسوأ من تركه.
سلسلة «بروكسموكس من الداخل» — بلقطات حقيقية من الواجهة.
الأساسيات:
١. الواجهة ·
٢. أول جهاز ·
٣. الحاويات ·
٤. الصور والقوالب ·
٥. الصلاحيات
التخزين:
٦. أنواع التخزين ·
٧. إضافة قرص وتوسيعه ·
٨. ZFS ·
٩. نقل قرص ·
١٠. امتلاء التخزين
الشبكة والأمان:
١١. تبويب الشبكة ·
١٢. الجدار الناري ·
١٣. SDN ·
١٤. تأمين اللوحة ·
١٥. السجلّات
التشغيل اليومي:
١٦. ضبط الموارد ·
١٧. مهمّة النسخ ·
١٨. الاسترجاع ·
١٩. اللقطات ·
٢٠. قراءة الرسوم
التوسّع:
٢١. الكلاستر ·
٢٢. الترحيل الحيّ ·
٢٣. تمرير الأجهزة ·
٢٤. التحديث والترقية ·
٢٥. التوفّر العالي