
Proxmox VE 설치와 초기 설정
Proxmox VE는 ISO 이미지로 부팅한 뒤 설치 디스크, 파일시스템, 지역·시간대, root 비밀번호, 관리 네트워크를 지정하면 설치할 수 있습니다. 하지만 설치 완료는 운영 준비의 시작일 뿐입니다. VM을 생성하기 전에는 관리 IP와 FQDN, 시간 동기화, Repository 정책, 스토리지, 보안, 백업을 점검해야 합니다. 이 글은 단일 노드 기준으로 설치와 초기 운영 준비 항목을 정리합니다. 클러스터를 계획한다면 모든 노드에 동일한 Proxmox VE 메이저 버전, 패키지 저장소 정책, DNS·NTP 기준, 네트워크 정책을 적용하는 것이 좋습니다.
설치 전 준비
| 구분 | 준비 내용 | |
|---|---|---|
| 설치 미디어 | 현재 사용할 Proxmox VE 공식 ISO | |
| 부팅 방식 | USB 또는 iDRAC·iLO·IPMI Virtual Media | |
| 하드웨어 | 64비트 Intel·AMD CPU, 메모리, 디스크, NIC | |
| BIOS/UEFI | Intel VT-x 또는 AMD-V 활성화 | |
| 관리 네트워크 | 고정 IP, 게이트웨이, DNS, FQDN | |
| 시간 동기화 | 내부 또는 승인된 NTP 서버 | |
| 스토리지 | Local-LVM, 하드웨어 RAID, ZFS, HBA 정책 | |
| 저장소 정책 | Enterprise 또는 No-Subscription Repository | |
| 보안·백업 | 관리자 접근 경로, 2FA, TLS, 별도 백업 저장소 |
KVM VM을 사용하려면 Intel VT-x 또는 AMD-V가 지원·활성화되어야 합니다. PCI Passthrough나 SR-IOV를 사용할 계획이라면 VT-d 또는 AMD IOMMU도 확인합니다.
grep -E -c '(vmx|svm)' /proc/cpuinfo
lscpu | grep -i virtualization
ISO 검증과 USB 작성
ISO는 공식 다운로드 경로에서 받고, 가능하면 게시된 SHA256 체크섬과 비교합니다.
sha256sum -c SHA256SUMS
sha256sum proxmox-ve_*.iso
Windows에서는 다음 명령으로 해시를 확인할 수 있습니다.
Get-FileHash .\proxmox-ve_*.iso -Algorithm SHA256
Linux에서 USB 설치 미디어를 만들 때는 대상 장치를 반드시 확인합니다.
lsblk
# /dev/sdX는 파티션이 아닌 USB 전체 장치로 변경
sudo umount /dev/sdX* 2>/dev/null || true
sudo dd if=proxmox-ve_*.iso of=/dev/sdX bs=4M status=progress conv=fsync
sync
dd는 대상 장치의 데이터를 모두 삭제합니다. /dev/sdX를 잘못 지정하면 운영 디스크를 덮어쓸 수 있으므로, 실행 전 lsblk로 USB 장치를 확인해야 합니다.
BIOS·스토리지 확인
| 항목 | 권장 | |
|---|---|---|
| CPU Virtualization | Enabled | |
| VT-x / AMD-V | Enabled | |
| VT-d / AMD IOMMU | Passthrough가 필요하면 Enabled | |
| SR-IOV | NIC 가상화가 필요하면 Enabled | |
| Boot Mode | UEFI 우선 검토 | |
| RAID Mode | Local-LVM·하드웨어 RAID 또는 ZFS·HBA 정책에 맞춤 | |
| Power Recovery | 정전 후 자동 부팅 정책 검토 | |
| BMC | IPMI, iDRAC, iLO 별도 관리망 구성 권장 |
ZFS를 사용할 계획이라면 HBA, JBOD, IT Mode처럼 디스크를 OS에 직접 노출하는 구성을 우선 검토합니다. 일반적인 하드웨어 RAID 논리 볼륨 위에 ZFS를 구성하는 방식은 권장하지 않습니다.
설치 방식 선택
| 구성 | 장점 | 적합한 환경 | |
|---|---|---|---|
| ext4 또는 XFS + LVM-thin | 단순하고 익숙함 | 홈랩, 개발·테스트, 일반 VM | |
| ZFS Mirror | 디스크 이중화, 체크섬, 스냅샷 | 중요도가 있는 단일 노드 | |
| ZFS RAIDZ | 용량과 디스크 장애 허용 수준 조절 | 다수 디스크 환경 | |
| 하드웨어 RAID + LVM | 기존 서버 RAID 운영 모델 활용 | 벤더 RAID 관리 체계가 있는 환경 |
단일 노드의 일반적인 선택지는 아래와 같습니다.
홈랩·개발
├── Local-LVM 또는 LVM-thin
└── NAS, NFS, PBS 등 별도 백업 저장소
중요 단일 노드
├── NVMe 또는 SSD 2개
├── ZFS Mirror
└── 별도 백업 저장소
기존 서버 RAID 환경
├── Hardware RAID10
├── ext4 또는 XFS + LVM-thin
└── 서버 벤더 관리 도구와 장애 대응 절차
어떤 구성을 선택해도 스냅샷은 백업을 대체하지 않습니다. 운영 스토리지와 분리된 백업 저장소와 실제 복구 테스트가 필요합니다.
설치와 첫 로그인
설치 미디어로 부팅한 뒤 일반적으로 Install Proxmox VE (Graphical)을 선택합니다. 그래픽 콘솔 문제가 있으면 Terminal UI 설치를 사용할 수 있습니다.
설치 과정에서 다음을 지정합니다.
- 설치 대상 디스크와 파일시스템
- 국가, 시간대, 키보드 레이아웃
root비밀번호와 관리자 이메일- 관리 NIC, 고정 IP, 게이트웨이, DNS, FQDN
관리 네트워크 예시는 다음과 같습니다.Hostname: pve-lab-01.example.internal Management IP: 10.10.10.11/24 Gateway: 10.10.10.1 DNS: 10.10.10.53관리 IP는 고정 IP를 사용하고, 호스트명은 가능하면 변경하지 않을 최종 FQDN으로 설정합니다.
권장 pve-seoul-prod-01.example.internal pve-lab-dev-01.example.internal 권장하지 않음 proxmox server01 test localhost설치 후 USB 또는 Virtual Media를 제거하고 설치 디스크로 재부팅합니다. Web UI는 기본적으로 다음 주소로 접근합니다.
https://<proxmox-node-ip-or-fqdn>:8006초기 로그인은 일반적으로 PAM realm의
root@pam계정을 사용합니다.User: root Realm: Linux PAM standard authentication Password: 설치 시 지정한 root 비밀번호초기에는 자체 서명 인증서로 인해 브라우저 경고가 표시될 수 있습니다. 운영 환경에서는 사설 CA, 조직 PKI, 공인 인증서 또는 ACME 기반 인증서를 적용합니다.
설치 직후 점검
VM을 생성하기 전에 노드의 기본 상태를 확인합니다.
# Proxmox VE 구성 요소와 버전 pveversion -v # 호스트명과 FQDN hostnamectl hostname -f # IP, 링크, 라우팅 ip -br addr ip -br link ip route # DNS와 시간 동기화 getent hosts "$(hostname -f)" timedatectl status # Chrony를 사용하는 경우 chronyc tracking chronyc sources -v # 디스크와 Proxmox 스토리지 lsblk df -h pvesm status # ZFS 구성인 경우 zpool status zfs list # 주요 Proxmox 서비스 systemctl --no-pager --full status \ pveproxy \ pvedaemon \ pvestatd \ pve-cluster # 부팅 후 심각한 로그 확인 journalctl -p err..alert -b다음 항목을 우선 확인합니다.
- 계획한 FQDN, 관리 IP, 게이트웨이, DNS가 적용되었는가
- 관리 NIC와 Linux Bridge가 정상인가
- 시간대와 NTP 동기화가 정상인가
- 설치 디스크, ZFS Pool 또는 RAID 상태가 정상인가
- 파일시스템 여유 공간이 충분한가
pveproxy,pvedaemon,pvestatd,pve-cluster가 정상인가- Web UI의 8006 포트에 접근할 수 있는가
Repository와 업데이트
설치 후에는 구독 여부와 운영 정책에 따라 APT Repository를 확인합니다. 환경 권장 Repository 운영 서비스 pve-enterprise고객 서비스·핵심 업무 pve-enterprise+ 공식 지원 검토개인 홈랩 pve-no-subscription개발·테스트 pve-no-subscription개발 패키지 검증 pvetest, 운영 환경 사용 금지먼저 현재 버전과 활성 저장소를 확인합니다.
pveversion -v cat /etc/os-release grep -R --line-number --no-messages \ --include='*.list' \ --include='*.sources' \ 'proxmox\|pve' \ /etc/apt/sources.list \ /etc/apt/sources.list.d/Proxmox VE와 Debian 메이저 버전은 반드시 맞춰야 합니다.
Proxmox VE 8 → Debian 12 Bookworm Proxmox VE 9 → Debian 13 Trixie구독이 없는 홈랩·개발 환경에서
pve-enterprise가 활성화되어 있다면, 해당 저장소 설정을 백업한 뒤 비활성화하고pve-no-subscription정책을 적용합니다. 설치 방식과 버전에 따라.list또는.sources파일을 사용할 수 있으므로, 먼저 활성 파일을 확인해야 합니다. 업데이트 전에는 실제 변경 내용을 확인합니다.apt update apt list --upgradable apt -s full-upgrade운영 노드에서는
apt full-upgrade를 바로 실행하지 않습니다. 커널·QEMU·ZFS·Ceph 관련 패키지 변경, 재부팅 필요성, 백업 상태, 유지보수 창, 콘솔 접근 경로를 먼저 확인합니다.초기 보안 설정
초기
root@pam계정은 설치와 비상 접근용으로 유지하되, 일상 운영에는 개인별 관리자 계정을 사용합니다.Proxmox VE Access Model ├── root@pam │ └── 초기 설정·비상 접근 ├── infra-admin@pam │ └── 인프라 관리자 ├── vm-operator@pam │ └── 지정 VM·컨테이너 운영 ├── backup-operator@pam │ └── 백업·복구 담당 └── automation@pve └── 최소 권한 API Token 기반 자동화운영 환경에서는 다음을 적용합니다.
- 개인별 관리자 계정과 RBAC
- 관리자 계정의 2FA
- SSH Key 기반 접근
- VPN 또는 Bastion Host를 통한 관리 접근
- Web UI TCP 8006의 인터넷 직접 공개 금지
- API Token과 자동화 계정 분리
- 사설 CA 또는 조직 PKI 기반 TLS 인증서
- Break-glass 계정과 긴급 접근 절차
Proxmox VE는 TOTP, WebAuthn, YubiKey OTP 기반 2FA와 API Token을 지원합니다. API Token에는 자동화에 필요한 최소 권한만 부여하는 것이 좋습니다.
Administrator │ VPN / Bastion Host │ Management Network ├── Proxmox Web UI: TCP 8006 ├── SSH: TCP 22 ├── IPMI / iDRAC / iLO └── Backup Server Management방화벽이나 SSH 정책을 바꾸기 전에는 기존 SSH 세션을 유지하고, 별도 세션의 로그인 테스트와 Out-of-Band 콘솔 접근을 확인합니다.
운영 준비 순서
설치 후에는 다음 순서로 초기 구성을 완료합니다.
- FQDN, IP, DNS, Gateway 확인
- 시간대와 NTP 동기화 확인
- Repository 정책 결정
- 업데이트 영향도 검토
- 개인 관리자 계정과 RBAC 구성
- 2FA, SSH Key, API Token 정책 적용
- TLS 인증서와 관리망 접근 통제
- 스토리지·디스크 상태 점검
- 백업 저장소와 보존 정책 준비
- ISO·템플릿·Cloud-Init 준비
- 모니터링과 로그 수집 연동
- 첫 VM 생성 후 백업·복구 테스트
## 설치 후 체크리스트 ### 기본 상태
- 설치 디스크로 정상 부팅된다.
-
pveversion -v로 버전을 확인했다. - FQDN, 관리 IP, Gateway, DNS가 계획과 일치한다.
- 시간대와 NTP 동기화가 정상이다.
- 관리 NIC, Bridge, 스토리지 상태가 정상이다.
- ZFS 또는 RAID 상태와 디스크 여유 공간을 확인했다.
- Web UI와 SSH 관리 접근이 정상이다.
Repository와 보안
- Proxmox VE와 Debian 버전이 일치한다.
- Enterprise 또는 No-Subscription Repository 정책을 결정했다.
-
apt update와apt -s full-upgrade결과를 검토했다. - 개인별 관리자 계정과 RBAC를 구성했다.
- 2FA, SSH Key, API Token 정책을 적용했다.
- Web UI를 인터넷에 직접 공개하지 않았다.
- TLS 인증서 적용 계획을 수립했다.
- Break-glass 계정과 Out-of-Band 관리 경로를 준비했다.
운영 준비
- 백업 저장소와 보존 정책을 준비했다.
- VM·컨테이너 복구 테스트 계획을 수립했다.
- ISO, 템플릿, Cloud-Init 운영 방식을 정했다.
- 모니터링, 알림, 로그 수집 방식을 정했다.
- 네트워크·스토리지·백업·복구 구성 문서를 작성했다.
핵심 정리
- Proxmox VE는 설치보다 설치 직후 초기 설정과 운영 기준 정립이 더 중요합니다.
- 설치 전에 관리 IP, FQDN, DNS, NTP, 스토리지, Repository, 백업, 보안 정책을 준비합니다.
- KVM VM에는 Intel VT-x 또는 AMD-V 가상화 확장이 필요합니다.
- ZFS는 디스크 직접 접근이 가능한 HBA·JBOD·IT Mode 환경에서 검토하는 것이 좋습니다.
- 초기 로그인은 일반적으로
root@pam이며, 일상 운영은 개인 계정·RBAC·2FA 기반으로 전환합니다. - Web UI는 기본적으로
https://<IP-or-FQDN>:8006에서 접근하며, 인터넷에 직접 노출하지 않습니다. - 운영 환경은 Enterprise Repository와 공식 지원을, 홈랩·개발 환경은 No-Subscription Repository를 검토합니다.
- 첫 VM을 만들기 전에 백업 저장소, 템플릿, 모니터링, 복구 절차를 준비해야 합니다.
참고 자료
- Proxmox VE Installation
- Proxmox VE Web Interface
- Proxmox VE Package Repositories
- Proxmox VE User Management
- Proxmox VE ZFS on Linux