Проверка консольного доступа¶
Практическая проверка 03.10.2026 с локального Linux-компьютера, по SSH и web-доступу к Proxmox. Рабочие ВМ эталона не изменялись.
Среда¶
- Proxmox VE 9.0.3, ядро 6.14.8-2-pve, QEMU-конфигурация creation-qemu=10.0.2.
- Отдельный связанный клон шаблона Альт p11: 9900, console-test-alt.
- Гость: ALT Starterkit 11 (Salvia), p11, systemd, GRUB.
- 2 vCPU, 1536 МиБ, диск 12 ГиБ, без сетевых интерфейсов, VGA std.
- Для входа создан только в тестовой ВМ непривилегированный
consolecheckсо случайным паролем. Пароль не сохранялся в протоколах.
Проверенные сценарии¶
| Проверка | Результат |
|---|---|
| Исходная преднастройка образа | Обнаружен getty@ttyS0; удалена из сценария испытаний вместе с унаследованными console=, чтобы исключить ложный успех |
| Только serial0: socket, без getty | Консоль соединяется, приглашения входа нет |
| Включение serial-getty@ttyS0 | Приглашение появляется, пользователь реально входит |
| SSH с локального компьютера, выделенный tty, qm terminal | hostname и id выполняются в правильном госте |
| Сеть гостевой ОС отсутствует | Вход и команды работают |
| Ctrl+O | Serial закрывается, SSH-команда завершается с exitcode 0 |
| console=tty0 и console=ttyS0,115200n8 | После перезагрузки виден вывод ядра; параметры подтверждены в /proc/cmdline |
| Холодное выключение/включение | Повторный реальный вход работает, getty enabled |
| Браузер → xterm.js | Вход consolecheck, hostname/id и маркер WEB-SERIAL-OK видны на экране |
| Браузер → noVNC после изменений | Виртуальный монитор доступен, видны загрузка и приглашение входа |
Полные протоколы находятся в репозитории в evidence/console-access/: serial-acceptance.json, port-alone-no-login.txt, getty-login-no-guest-network.txt, serial-kernel-reboot.txt, cold-start-login.txt, web-xterm.png, web-novnc.png. Каталог evidence не входит в publish-list сайта; скриншоты не содержат паролей.
Границы подтверждения¶
- Проверен конкретный Альт p11/Proxmox 9.0.3. У другого образа загрузчик, пути, getty и меню могут отличаться.
- Windows PowerShell и macOS вживую не тестировались: команды приведены для их OpenSSH, практическое испытание проведено с Linux.
- EcoRouter не испытан: в просмотренных ISO-каталогах доступных Proxmox подходящий образ не найден. Нужна его версия и отдельный стенд; Linux-команды настройки не заявлены как подходящие EcoRouter.
- Браузерная автоматизация тестового внутреннего Proxmox использовала исключение проверки внутреннего TLS-сертификата. Это ограничение теста, не рекомендация пользователям отключать TLS-проверку. Инструкция требует сверки сертификата доверенным каналом.
- Проверены вход и вывод ядра; взаимодействие с меню GRUB до старта ядра отдельно не оценивалось.
Испытания выполнялись только на собственной тестовой ВМ. Проверка SSH-консоли воспроизводится scripts/verify-serial-console.py с явным подтверждением имени/VMID тестовой копии; это изменяющий конфигурацию fixture-тест, не скрипт оценивания студентов. Для него нужны pexpect на локальном компьютере, исходные реквизиты эталона и QEMU Guest Agent в тестовом госте.
После испытаний тестовая ВМ штатно выключена, её имя и stopped-состояние повторно сверены; удалены только созданная нами ВМ9900 и её клонированный диск. Шаблон9000 и действующий стенд сохранены. Тестовая учётная запись удалена вместе с тестовым диском; временные реквизиты не остаются на гипервизоре в виде работающей ВМ.