Arrêtez d'abord les écritures des applications, éteignez ensuite les invités, arrêtez en troisième les hôtes de calcul, puis mettez hors tension le stockage partagé en dernier.
La décision est importante lorsqu'un seul onduleur protège un hyperviseur, plusieurs invités, un commutateur et le NAS qui stocke leurs disques. Les deux états concurrents sont la mise au repos des invités et des applications, et la perte d'alimentation du stockage avant l'arrêt correct du calcul. Commencez avec une configuration sauvegardée et des données jetables, observez une seule branche à la fois et arrêtez-vous si le test accroît le risque de perte de données, de problèmes d'autorisations ou d'indisponibilité.
Définir la base sûre pour la séquence d'arrêt de l'onduleur
Consignez l'environnement avant toute modification : versions des logiciels et des micrologiciels, identités des appareils, chemin de montage ou chemin réseau, espace libre, autorisations et symptôme observable. La base doit conserver suffisamment de détails pour reproduire le scénario où un seul onduleur protège un hyperviseur, plusieurs invités, un commutateur et le NAS qui stocke leurs disques.
La première hypothèse est la mise au repos des invités et des applications. La seconde est la perte d'alimentation du stockage avant l'arrêt correct du calcul. La conception actuelle de l'arrêt avec NUT définit la limite du mécanisme ou de la commande utilisée dans le test ; elle ne remplace pas l'observation de ce serveur domestique précis.
Écrivez la condition d'acceptation et la condition d'arrêt avant d'exécuter le test discriminant. Une réussite doit modifier les éléments probants prédits par une branche tout en laissant les services sans rapport inchangés ; un échec doit ramener le système à l'état sauvegardé plutôt que déclencher une série de corrections spéculatives.
Appliquer la configuration par étapes réversibles
Utilisez ce test discriminant : simulez un événement de batterie faible tout en chronométrant chaque dépendance. Gardez la charge de travail, le client, le chemin, l'ensemble de fichiers et le minutage constants afin que le résultat soit attribuable à la variable modifiée.
Utilisez la maintenance des nœuds Proxmox pour sélectionner le champ capable de séparer réellement les branches, puis capturez son horodatage, son code de sortie, le texte d'erreur, l'identité de l'appareil ou de l'instantané, la latence, les octets transférés, les autorisations et l'état de récupération. Une sortie de commande correcte ne suffit pas lorsque l'identité, la durabilité ou l'état de l'application constitue l'affirmation testée.
Répétez le test une fois après un redémarrage, une reconnexion, un remontage ou un cache froid lorsque cet événement fait partie de la condition initiale. Si le premier essai est destructeur ou si l'environnement ne peut pas être restauré, arrêtez-vous et reproduisez-le sur une copie jetable.
perte d'alimentation secteur -> arrêt des tâches -> arrêt des VM -> hôte -> NAS
Interpréter les limites de réussite et d'échec
RÉUSSITE : les VM terminent leur arrêt et le stockage n'est démonté qu'après libération par les clients. Notez la version exacte, l'identité et la charge de travail ayant réussi afin que la conclusion reste conditionnelle plutôt que de devenir une affirmation universelle.
ÉCHEC : le NAS s'éteint alors que les hôtes écrivent encore, ou l'hôte tombe avant l'expiration des délais des invités. Un échec ne prouve pas automatiquement la branche opposée lorsque le réseau, la mémoire, les autorisations ou la cohérence de la source peuvent influencer les deux ; isolez ces dépendances communes avant d'aller plus loin.
EXCEPTION OU RÉSULTAT AMBIGU : augmentez la marge d'exécution ou délestez les charges non critiques avant de modifier l'ordre des dépendances. Conservez les journaux et n'exécutez aucune commande de réparation, de purge, de destruction, de repartitionnement ou de modification récursive des propriétaires avant de disposer d'une copie récupérable.
Vérifier la persistance sous la charge initiale
Appliquez l'action correspondant à la branche observée, puis répétez la condition initiale plutôt qu'une version simplifiée. La décision n'est valide que lorsque les VM terminent leur arrêt et que le stockage n'est démonté qu'après libération par les clients, sur deux cycles ou lors du redémarrage, de la mise en veille, de l'interruption ou de la transition de charge concernée.
Utilisez les modes de sauvegarde des VM pour vérifier le flux dépendant le plus proche, tout en conservant le déclencheur initial inchangé. Les jeux de données, partages, conteneurs, utilisateurs et points de récupération sans rapport doivent conserver leur accès et leur durée précédents.
La limite d'arrêt est explicite : si le NAS s'éteint alors que les hôtes écrivent encore, ou si l'hôte tombe avant l'expiration des délais des invités, revenez à la dernière configuration vérifiée, conservez les éléments probants et ne passez à un test approfondi de la plateforme ou du matériel que lorsque la branche est reproductible.
Une fois le résultat cible obtenu, comparez-le avec la cadence de vérification des sauvegardes afin que la correction ne déplace pas le risque vers un service voisin. Un test cible réussi accompagné d'un nouvel échec de sauvegarde, d'identité, de délai d'expiration ou de disponibilité constitue toujours une modification échouée.
FAQ
Pour la séquence d'arrêt de l'onduleur, les recherches restantes concernent généralement l'appareil qui doit initier l'arrêt, le maintien sous tension du commutateur réseau et la marge de batterie suffisante. Les réponses ci-dessous séparent ces cas particuliers de la décision principale.
La limite d'acceptation ne change pas : les VM terminent leur arrêt et le stockage n'est démonté qu'après libération par les clients. Si une condition de suivi modifie le système de fichiers, l'identité, le chemin réseau ou la version de l'application, répétez uniquement le test discriminant concerné par cette modification.
Arrêtez d'élargir l'expérience lorsque le NAS s'éteint alors que les hôtes écrivent encore, ou lorsque l'hôte tombe avant l'expiration des délais des invités. À ce stade, augmentez la marge d'exécution ou délestez les charges non critiques avant de modifier l'ordre des dépendances ; conservez les éléments probants avant de faire appel au responsable de la plateforme, du stockage ou du matériel.
Quel appareil doit initier l'arrêt ?
Utilisez un seul moniteur d'onduleur faisant autorité ou des clients secondaires coordonnés afin d'éviter que des temporisateurs indépendants ne se déclenchent simultanément.
Le commutateur réseau doit-il rester allumé ?
Oui, jusqu'à la fin des commandes d'arrêt et du trafic de stockage, sauf si toutes les dépendances sont locales.
Quelle marge de batterie est suffisante ?
Mesurez le temps d'arrêt maximal des invités et du stockage, puis ajoutez une marge pour le vieillissement de la batterie et les nouvelles tentatives.
Considérez la modification de la séquence d'arrêt de l'onduleur comme terminée uniquement lorsque les VM terminent leur arrêt et que le stockage n'est démonté qu'après libération par les clients. Si le NAS s'éteint alors que les hôtes écrivent encore, ou si l'hôte tombe avant l'expiration des délais des invités, augmentez la marge d'exécution ou délestez les charges non critiques avant de modifier l'ordre des dépendances ; gardez la configuration précédente disponible jusqu'à ce que le résultat résiste au redémarrage, à l'interruption ou à la transition de charge concernée.
Assistance et conseils
Plus à lire

Guide de stockage pour l’enregistrement de la télévision en direct : capacité, conservation et nettoyage
Mesurez les enregistrements réels, prévoyez une marge de sécurité, combinez les limites d’ancienneté et de capacité, et vérifiez que le programme admissible le plus...

Flux de récupération des métadonnées multimédias à domicile après la restauration d’une base de données
Protégez l’état restauré, vérifiez l’identité et les chemins des médias, puis corrigez les illustrations ou les correspondances manquantes dans une bibliothèque pilote avant d’appliquer...

Liste de contrôle de compatibilité du client Jellyfin pour l’audio, la vidéo et les sous-titres
Testez des fichiers représentatifs en ne faisant varier qu’un paramètre à la fois, puis consignez pour chaque client la lecture directe, le remuxage, la...

