fix(docs): LXC 301 e template Proxmox, nu container oprit — riscul de IP nu exista

Documentatia de ieri descria LXC 301 ca un container oprit cu `onboot: 1` care
ar fura 10.0.20.37 de la VM 109 la reboot-ul lui pveelite. Configul are insa
`template: 1`: un template nu poate fi pornit, iar `onboot` e ignorat pentru el.
Riscul reapare doar daca e convertit inapoi in container.

Verificat si ca `basevol-301-disk-0@__base__` nu are niciun clon, ceea ce
infirma cealalta grija din pagina — se poate sterge in siguranta (~916 MB).

Recomandarea `pct set 301 -onboot 0` din handover e marcata infirmata, nu
stearsa, ca sa nu reapara intr-o sesiune viitoare.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01SGMEagPnRavdLhWFqJHdja
This commit is contained in:
Claude Agent
2026-08-31 21:15:31 +00:00
parent b4472511c9
commit f5c8df7adf
5 changed files with 54 additions and 34 deletions

View File

@@ -82,20 +82,20 @@ steering. 31 de teste noi; suita: 426 pass.
număr**. A costat o oră de diagnostic azi: Maria răspundea de pe LXC 104, iar toate număr**. A costat o oră de diagnostic azi: Maria răspundea de pe LXC 104, iar toate
verificările se făceau pe 171. verificările se făceau pe 171.
- **[`proxmox/lxc301-docker-template/README.md`](proxmox/lxc301-docker-template/README.md)** — - **[`proxmox/lxc301-docker-template/README.md`](proxmox/lxc301-docker-template/README.md)** —
singurul guest nedocumentat. Vezi mai jos, are un risc real. singurul guest nedocumentat. E un template Proxmox, nu un container oprit.
## 4. Ce a rămas de făcut ## 4. Ce a rămas de făcut
### a) LXC 301 — conflict de IP cu VM 109 (decizie a utilizatorului) ### a) LXC 301 — nimic urgent (corectat 2026-08-31)
LXC 301 e predecesorul lui VM 109 (vechiul DR Oracle 19c). Și-a păstrat **IP-ul static Versiunea inițială a acestei secțiuni descria un conflict de IP activ cu VM 109. **Greșit:**
10.0.20.37** — același pe care VM 109 l-a moștenit de la el — și are **`onboot: 1`**. 301 e marcat `template: 1`, deci nu poate fi pornit deloc și `onboot: 1` e ignorat. Nu
revendică 10.0.20.37 la reboot-ul lui pveelite, deci `pct set 301 -onboot 0` nu e necesar.
La un reboot al lui pveelite pornește singur și ocupă adresa. VM 109 are `onboot: 0`, deci Verificat tot atunci: `basevol-301-disk-0@__base__` nu are niciun clon, deci `pct destroy 301`
nimeni nu observă nimic până la următorul test DR, când VM 109 găsește adresa luată. ar fi sigur (~916 MB pe local-zfs). Opțional, la decizia utilizatorului — nu e urgent.
**Recomandat, neexecutat:** `ssh root@10.0.20.202 "pct set 301 -onboot 0"`. Singurul caz în care IP-ul redevine o problemă: dacă cineva convertește template-ul înapoi
Ștergerea completă cere verificat întâi că `basevol-301-disk-0` nu e șablonul din care în container. Atunci `-onboot 0` sau alt IP **înainte** de pornire.
s-au clonat alte containere.
### b) Auditul de infrastructură, dacă se dorește ### b) Auditul de infrastructură, dacă se dorește
Coverage-ul e bun — LXC 301 era singurul guest fără pagină proprie. Ce **nu** s-a făcut: Coverage-ul e bun — LXC 301 era singurul guest fără pagină proprie. Ce **nu** s-a făcut:

View File

@@ -56,7 +56,7 @@ proxmox/
│ ├── roa/ # SQL-uri Oracle 10g compatibilitate │ ├── roa/ # SQL-uri Oracle 10g compatibilitate
│ └── roa-romconstruct/ # Package PACK_CONTAFIN │ └── roa-romconstruct/ # Package PACK_CONTAFIN
│ │
├── lxc301-docker-template/ # LXC 301 - sablon vechi, OPRIT (conflict de IP cu VM 109) ├── lxc301-docker-template/ # LXC 301 - template Proxmox, nepornibil (fost DR 19c)
│ └── README.md # Predecesorul VM 109; are inca 10.0.20.37 si onboot=1 │ └── README.md # Predecesorul VM 109; are inca 10.0.20.37 si onboot=1
│ │
├── vm109-windows-dr/ # VM 109 - Windows Standby (Disaster Recovery) ├── vm109-windows-dr/ # VM 109 - Windows Standby (Disaster Recovery)

View File

@@ -271,7 +271,7 @@ pct set <CTID> --rootfs local-zfs:20
| 171 | claude-agent | pvemini | 10.0.20.171 | 4 cores | 16 GB | 32 GB | running | | 171 | claude-agent | pvemini | 10.0.20.171 | 4 cores | 16 GB | 32 GB | running |
| 101 | minecraft | pve1 | - | 4 cores | 8 GB | 100 GB | running | | 101 | minecraft | pve1 | - | 4 cores | 8 GB | 100 GB | running |
| 110 | moltbot | pve1 | 10.0.20.173 | 6 cores | 8 GB | 50 GB | running | | 110 | moltbot | pve1 | 10.0.20.173 | 6 cores | 8 GB | 50 GB | running |
| 301 | docker-portainer-template | pveelite | - | 2 cores | 8 GB | 100 GB | stopped | | 301 | docker-portainer-template | pveelite | - | 2 cores | 8 GB | 100 GB | template |
#### Virtual Machines (QEMU) #### Virtual Machines (QEMU)
@@ -427,7 +427,7 @@ din epoci diferite, ambele nefolosite.
| Guest | Stare | Comentariu | | Guest | Stare | Comentariu |
|---|---|---| |---|---|---|
| 301 `docker-portainer-template` | stopped | template, recreabil | | 301 `docker-portainer-template` | template | nepornibil, fara cloni — se poate sterge |
| 302 `oracle-test-302` | stopped | mediu de test, recreabil din 310 | | 302 `oracle-test-302` | stopped | mediu de test, recreabil din 310 |
| 310 `Win11-Template-Sysprep` | stopped | template — de evaluat dacă merită backup | | 310 `Win11-Template-Sysprep` | stopped | template — de evaluat dacă merită backup |

View File

@@ -258,7 +258,7 @@ VM 201 (IIS) și CT 104 (flowise) folosesc baza din CT 108.
| 12 | pvemini | CT 171 claude-agent | Da | Shutdown | | 12 | pvemini | CT 171 claude-agent | Da | Shutdown |
| 13 | pvemini | **CT 108 central-oracle** | Da | `shutdown immediate` în DB, apoi Shutdown CT | | 13 | pvemini | **CT 108 central-oracle** | Da | `shutdown immediate` în DB, apoi Shutdown CT |
pveelite nu are nimic pornit în mod normal (CT 301 și VM 109 sunt `stopped`). pveelite nu are nimic pornit în mod normal (CT 301 e template, nepornibil; VM 109 e `stopped`).
> **Din CLI, folosește `ha-manager set <sid> --state stopped` pentru guest-urile > **Din CLI, folosește `ha-manager set <sid> --state stopped` pentru guest-urile
> din HA**, nu `pct shutdown` / `qm shutdown`. Din linia de comandă acestea **nu** > din HA**, nu `pct shutdown` / `qm shutdown`. Din linia de comandă acestea **nu**

View File

@@ -1,31 +1,49 @@
# LXC 301 — docker-portainer-template (OPRIT, predecesorul VM 109) # LXC 301 — docker-portainer-template (TEMPLATE, predecesorul VM 109)
**VMID:** 301 · **Nod:** pveelite (10.0.20.202) · **Stare:** oprit **VMID:** 301 · **Nod:** pveelite (10.0.20.202) · **Stare:** template (nepornibil)
**Descriere din Proxmox:** „LXC Template cu Docker si Portainer" · **Tags:** `docker`, `oracle19` **Descriere din Proxmox:** „LXC Template cu Docker si Portainer" · **Tags:** `docker`, `oracle19`
Container vechi, pastrat ca sablon. **Nu e folosit de nimic.** Documentat aici fiindca Container vechi, convertit in template Proxmox (`template: 1` in config). **Nu e folosit
era singurul guest din cluster fara nicio pagina si fiindca ascunde un conflict de IP. de nimic si nu are niciun clon.** Documentat aici fiindca era singurul guest din cluster
fara nicio pagina.
## ⚠️ Conflict de IP cu VM 109 (DR Oracle) ## De ce apare „oprit" in GUI
Un template nu e un container oprit — e o imagine, marcata `template: 1`, cu volumul root
transformat in `basevol-*` si snapshot-ul `@__base__` din care se cloneaza. Proxmox il
afiseaza gri, cu starea `stopped`, fiindca **un template nu poate fi pornit deloc**:
`pct start 301` esueaza, iar `onboot: 1` din config e ignorat pentru template-uri.
## IP-ul 10.0.20.37 — mostenit de VM 109, fara risc activ
| | LXC 301 | VM 109 | | | LXC 301 | VM 109 |
|---|---|---| |---|---|---|
| IP | **10.0.20.37** (static, in `net0`) | **10.0.20.37** (static, in Windows) | | IP | **10.0.20.37** (static, in `net0`) | **10.0.20.37** (static, in Windows) |
| `onboot` | **1** — porneste la boot | 0 — pornit manual, doar la teste DR | | `onboot` | 1 — **ignorat**, e template | 0 — pornit manual, doar la teste DR |
| Rol | fost DR Oracle 19c, inlocuit | DR Oracle activ | | Rol | fost DR Oracle 19c, inlocuit | DR Oracle activ |
`DR_WINDOWS_VM_IMPLEMENTATION_PLAN.md` confirma mostenirea: „IP: 10.0.20.37 (same as `DR_WINDOWS_VM_IMPLEMENTATION_PLAN.md` confirma mostenirea: „IP: 10.0.20.37 (same as
current LXC)". VM 109 a preluat adresa containerului pe care il inlocuia, dar containerul current LXC)". VM 109 a preluat adresa containerului pe care il inlocuia, iar configul
si-a pastrat-o. containerului si-a pastrat-o.
**Riscul:** la un reboot al lui pveelite, LXC 301 porneste singur (`onboot: 1`) si ocupa **Nu e un conflict activ.** Cat timp 301 ramane template, nu porneste la reboot-ul lui
10.0.20.37. VM 109 nu porneste automat, deci nu se vede nimic — pana la urmatorul test pveelite si nu revendica adresa. Riscul ar reaparea doar daca cineva il converteste inapoi
DR, cand VM 109 gaseste adresa luata. Un DR care esueaza exact cand ai nevoie de el. in container (*Convert to CT* / `pct set 301 -template 0`) — atunci `onboot: 1` redevine
efectiv si trebuie **intai** pus `-onboot 0` sau schimbat IP-ul.
**Recomandare:** `pct set 301 -onboot 0` pe pveelite. Containerul ramane pe disc, dar nu ## Se poate sterge
mai revendica adresa la boot. Daca nu mai e nevoie de el deloc, poate fi si sters — dar
verifica intai ca nu e volum de baza pentru alt container (`rootfs` e `basevol-301-disk-0`, Nimic nu depinde de el — snapshot-ul `basevol-301-disk-0@__base__` nu are niciun clon
deci ar putea fi sablonul din care s-au clonat altele). (verificat pe pveelite, 2026-08-31):
```
rpool/data/basevol-301-disk-0 916M origin -
rpool/data/basevol-301-disk-0@__base__ 1008K origin -
```
Ocupa ~916 MB pe `local-zfs` de pe pveelite. Stergerea (`pct destroy 301`) e sigura, dar
ramane la decizia utilizatorului — nu e urgenta, si e singura urma a setup-ului DR Oracle
19c de dinaintea lui VM 109.
## Configuratie ## Configuratie
@@ -33,16 +51,18 @@ deci ar putea fi sablonul din care s-au clonat altele).
|---|---| |---|---|
| Hostname | `docker-portainer-template` | | Hostname | `docker-portainer-template` |
| RAM / CPU | 8 GB / 2 nuclee | | RAM / CPU | 8 GB / 2 nuclee |
| Disc | `local-zfs:basevol-301-disk-0`, 100 GB | | Disc | `local-zfs:basevol-301-disk-0`, 100 GB alocat, ~916 MB folositi |
| Retea | `vmbr0`, `10.0.20.37/24`, gw `10.0.20.1` | | Retea | `vmbr0`, `10.0.20.37/24`, gw `10.0.20.1` |
| OS | Debian | | OS | Debian, unprivileged, `nesting=1,keyctl=1,fuse=1` |
| Template | `template: 1` |
## Comenzi ## Comenzi
```bash ```bash
ssh root@10.0.20.202 "pct config 301" # configuratia, fara sa-l porneasca ssh root@10.0.20.202 "pct config 301" # configuratia
ssh root@10.0.20.202 "pct set 301 -onboot 0" # opreste pornirea automata ssh root@10.0.20.202 "zfs list -o name,used,origin -r rpool/data | grep 301" # cloni
ssh root@10.0.20.202 "pct start 301" # ATENTIE: revendica 10.0.20.37 ssh root@10.0.20.202 "pct destroy 301" # stergere definitiva
``` ```
**Nu-l porni cat timp VM 109 ruleaza.** Vezi [`vm109-windows-dr/README.md`](../vm109-windows-dr/README.md). Daca vreodata e convertit inapoi in container: `pct set 301 -onboot 0` **inainte** de a-l
porni, altfel intra in conflict cu VM 109. Vezi [`vm109-windows-dr/README.md`](../vm109-windows-dr/README.md).