Перейти к содержанию

Проверка консольного доступа

Практическая проверка 03.10.2026 с локального Linux-компьютера, по SSH и web-доступу к Proxmox. Рабочие ВМ эталона не изменялись.

Среда

  • Proxmox VE 9.0.3, ядро 6.14.8-2-pve, QEMU-конфигурация creation-qemu=10.0.2.
  • Отдельный связанный клон шаблона Альт p11: 9900, console-test-alt.
  • Гость: ALT Starterkit 11 (Salvia), p11, systemd, GRUB.
  • 2 vCPU, 1536 МиБ, диск 12 ГиБ, без сетевых интерфейсов, VGA std.
  • Для входа создан только в тестовой ВМ непривилегированный consolecheck со случайным паролем. Пароль не сохранялся в протоколах.

Проверенные сценарии

Проверка Результат
Исходная преднастройка образа Обнаружен getty@ttyS0; удалена из сценария испытаний вместе с унаследованными console=, чтобы исключить ложный успех
Только serial0: socket, без getty Консоль соединяется, приглашения входа нет
Включение serial-getty@ttyS0 Приглашение появляется, пользователь реально входит
SSH с локального компьютера, выделенный tty, qm terminal hostname и id выполняются в правильном госте
Сеть гостевой ОС отсутствует Вход и команды работают
Ctrl+O Serial закрывается, SSH-команда завершается с exitcode 0
console=tty0 и console=ttyS0,115200n8 После перезагрузки виден вывод ядра; параметры подтверждены в /proc/cmdline
Холодное выключение/включение Повторный реальный вход работает, getty enabled
Браузер → xterm.js Вход consolecheck, hostname/id и маркер WEB-SERIAL-OK видны на экране
Браузер → noVNC после изменений Виртуальный монитор доступен, видны загрузка и приглашение входа

Полные протоколы находятся в репозитории в evidence/console-access/: serial-acceptance.json, port-alone-no-login.txt, getty-login-no-guest-network.txt, serial-kernel-reboot.txt, cold-start-login.txt, web-xterm.png, web-novnc.png. Каталог evidence не входит в publish-list сайта; скриншоты не содержат паролей.

Границы подтверждения

  • Проверен конкретный Альт p11/Proxmox 9.0.3. У другого образа загрузчик, пути, getty и меню могут отличаться.
  • Windows PowerShell и macOS вживую не тестировались: команды приведены для их OpenSSH, практическое испытание проведено с Linux.
  • EcoRouter не испытан: в просмотренных ISO-каталогах доступных Proxmox подходящий образ не найден. Нужна его версия и отдельный стенд; Linux-команды настройки не заявлены как подходящие EcoRouter.
  • Браузерная автоматизация тестового внутреннего Proxmox использовала исключение проверки внутреннего TLS-сертификата. Это ограничение теста, не рекомендация пользователям отключать TLS-проверку. Инструкция требует сверки сертификата доверенным каналом.
  • Проверены вход и вывод ядра; взаимодействие с меню GRUB до старта ядра отдельно не оценивалось.

Испытания выполнялись только на собственной тестовой ВМ. Проверка SSH-консоли воспроизводится scripts/verify-serial-console.py с явным подтверждением имени/VMID тестовой копии; это изменяющий конфигурацию fixture-тест, не скрипт оценивания студентов. Для него нужны pexpect на локальном компьютере, исходные реквизиты эталона и QEMU Guest Agent в тестовом госте.

После испытаний тестовая ВМ штатно выключена, её имя и stopped-состояние повторно сверены; удалены только созданная нами ВМ9900 и её клонированный диск. Шаблон9000 и действующий стенд сохранены. Тестовая учётная запись удалена вместе с тестовым диском; временные реквизиты не остаются на гипервизоре в виде работающей ВМ.