Stoppa först skrivningar från applikationer, stäng sedan av gäster, stoppa därefter beräkningsvärdar och stäng sist av delad lagring.
Beslutet spelar roll när en UPS skyddar en hypervisor, flera gäster, en switch och den NAS som lagrar deras diskar. De två konkurrerande tillstånden är att gäster och applikationer är i viloläge samt att lagringen förlorar ström innan beräkningen har stängts ned korrekt. Börja med en sparad konfiguration och data som kan tas bort, observera en gren i taget och avbryt om testet ökar risken för dataförlust, behörighetsproblem eller tillgänglighetsproblem.
Fastställ en säker grundnivå för UPS-avstängningssekvensen
Dokumentera miljön innan du ändrar något: programvaru- och firmwareversioner, enhetsidentiteter, monterings- eller nätverkssökväg, ledigt utrymme, behörigheter och det observerbara symtomet. Grundnivån måste innehålla tillräckligt med detaljer för att återskapa situationen där en UPS skyddar en hypervisor, flera gäster, en switch och den NAS som lagrar deras diskar.
Den första kandidaten är att gäster och applikationer försätts i viloläge. Den andra är att lagringen förlorar ström innan beräkningen har stängts ned korrekt. Den aktuella NUT-avstängningsdesignen definierar mekanismen eller kommandogränsen som används i testet; den ersätter inte observationer från just denna hemmaserver.
Skriv ned godkännandekriteriet och stoppkriteriet innan du kör skiljetestet. Ett godkänt resultat måste ändra de observationer som förutsägs av en gren samtidigt som orelaterade tjänster förblir oförändrade; ett underkänt resultat måste återföra systemet till det sparade tillståndet i stället för att utlösa en kedja av spekulativa korrigeringar.
Tillämpa konfigurationen i reversibla steg
Använd detta skiljetest: simulera en händelse med lågt batteri medan du tidsbestämmer varje beroende. Håll arbetsbelastning, klient, sökväg, filuppsättning och tidsintervall konstanta så att resultatet kan kopplas till den ändrade variabeln.
Använd underhåll av Proxmox-nod för att välja det fält som faktiskt kan skilja grenarna åt, och registrera sedan dess tidsstämpel, returstatus, feltext, enhets- eller ögonblicksbildsidentitet, fördröjning, överförda byte, behörigheter och återställningstillstånd. En lyckad kommandokörning räcker inte när identitet, beständighet eller applikationstillstånd är det som testas.
Upprepa testet en gång efter en omstart, återanslutning, ommontering eller tom cache när den händelsen ingår i det ursprungliga tillståndet. Om den första körningen är destruktiv eller miljön inte kan återställas ska du avbryta och i stället återskapa testet på en kopia som kan tas bort.
strömavbrott -> stoppa jobb -> stäng av virtuella maskiner -> värd -> NAS
Tolka gränserna för slutförande och fel
GODKÄNT: Virtuella maskiner slutför avstängningen och lagringen avmonteras först efter att klienterna har släppt den. Dokumentera den exakta versionen, identiteten och arbetsbelastningen som godkändes så att slutsatsen förblir villkorad i stället för att bli ett universellt påstående.
UNDERKÄNT: NAS-enheten stängs av medan värdarna fortfarande skriver, eller så dör värden innan tidsgränserna för gästerna löper ut. Ett underkänt resultat bevisar inte automatiskt den motsatta grenen när nätverk, minne, behörigheter eller källans konsekvens kan påverka båda; isolera dessa gemensamma beroenden innan du eskalerar.
UNDANTAG ELLER TVETYDIGT RESULTAT: Öka tidsmarginalen eller avlasta icke-kritiska belastningar innan du ändrar beroendeordningen. Bevara loggar och kör inte reparations-, rensnings-, förstörings-, ompartitionerings- eller rekursiva ägarändringskommandon förrän det finns en återställningsbar kopia.
Verifiera beständigheten under den ursprungliga belastningen
Tillämpa åtgärden som motsvarar den observerade grenen och upprepa sedan det ursprungliga tillståndet i stället för en förenklad ersättning. Beslutet gäller endast när virtuella maskiner slutför avstängningen och lagringen avmonteras först efter att klienterna har släppt den under två cykler eller den relevanta omstarten, viloläget, avbrottet eller belastningsövergången.
Använd säkerhetskopieringslägena för virtuella maskiner för att kontrollera det närmaste beroende arbetsflödet, men behåll den ursprungliga utlösaren oförändrad. Orelaterade datauppsättningar, utdelningar, containrar, användare och återställningspunkter måste behålla sin tidigare åtkomst och tidsåtgång.
Stoppgränsen är uttrycklig: om NAS-enheten stängs av medan värdarna fortfarande skriver, eller om värden dör innan tidsgränserna för gästerna löper ut, ska du återgå till den senast verifierade konfigurationen, behålla bevisen och endast eskalera till ett djupare plattforms- eller hårdvarutest när grenen kan reproduceras.
När målresultatet består ska du jämföra det med intervallet för verifiering av säkerhetskopior så att korrigeringen inte flyttar risken till en närliggande tjänst. Ett lyckat måltest med ett nytt fel för säkerhetskopiering, identitet, tidsgräns eller tillgänglighet är fortfarande en misslyckad ändring.
Vanliga frågor
För UPS-avstängningssekvenser gäller de återstående frågorna vanligtvis vilken enhet som ska initiera avstängningen, om nätverksswitchen ska förbli påslagen och hur stor batterimarginal som behövs. Svaren nedan håller dessa specialfall åtskilda från huvudbeslutet.
Godkännandegränsen ändras inte: virtuella maskiner slutför avstängningen och lagringen avmonteras först efter att klienterna har släppt den. Om ett uppföljande tillstånd ändrar filsystemet, identiteten, nätverkssökvägen eller applikationsversionen ska du endast upprepa det skiljetest som påverkas av ändringen.
Sluta bredda experimentet när NAS-enheten stängs av medan värdarna fortfarande skriver, eller när värden dör innan tidsgränserna för gästerna löper ut. Öka då tidsmarginalen eller avlasta icke-kritiska belastningar innan du ändrar beroendeordningen; bevara bevisen innan du eskalerar till plattforms-, lagrings- eller hårdvaruansvarig.
Vilken enhet ska initiera avstängningen?
Använd en auktoritativ UPS-övervakare eller samordnade sekundära klienter så att oberoende tidsstyrningar inte tävlar med varandra.
Ska nätverksswitchen förbli påslagen?
Ja, tills avstängningskommandon och lagringstrafik är slutförda, såvida inte alla beroenden är lokala.
Hur stor batterimarginal behövs?
Mät den värsta tiden för avstängning av gäster och lagring och lägg sedan till marginal för batteriåldrande och omförsök.
Betrakta ändringen av UPS-avstängningssekvensen som slutförd först när virtuella maskiner slutför avstängningen och lagringen avmonteras först efter att klienterna har släppt den. Om NAS-enheten stängs av medan värdarna fortfarande skriver, eller om värden dör innan tidsgränserna för gästerna löper ut, ska du öka tidsmarginalen eller avlasta icke-kritiska belastningar innan du ändrar beroendeordningen; behåll den tidigare konfigurationen tillgänglig tills resultatet överlever den relevanta omstarten, avbrottet eller belastningsövergången.
Support och tips
Mer att läsa

Guide till lagring av live-tv-inspelningar för kapacitet, lagringstid och rensning
Mät verkliga inspelningar, reservera marginal, kombinera gränser för ålder och kapacitet och bevisa att det äldsta berättigade programmet tas bort innan lagringen blir full.

Arbetsflöde för återställning av metadata för hemmamedia efter en databasåterställning
Skydda det återställda tillståndet, verifiera medieidentitet och sökvägar och reparera sedan saknade omslagsbilder eller matchningar i ett pilotbibliotek innan omfattande metadataändringar görs.

Kompatibilitetschecklista för Jellyfin-klienter för ljud, video och undertexter
Testa representativa filer med en variabel i taget och notera Direct Play, remuxning, ljudkonvertering, videotranskodning eller fel för varje klient.

