fix(docs): LXC 301 e template Proxmox, nu container oprit — riscul de IP nu exista

Documentatia de ieri descria LXC 301 ca un container oprit cu `onboot: 1` care
ar fura 10.0.20.37 de la VM 109 la reboot-ul lui pveelite. Configul are insa
`template: 1`: un template nu poate fi pornit, iar `onboot` e ignorat pentru el.
Riscul reapare doar daca e convertit inapoi in container.

Verificat si ca `basevol-301-disk-0@__base__` nu are niciun clon, ceea ce
infirma cealalta grija din pagina — se poate sterge in siguranta (~916 MB).

Recomandarea `pct set 301 -onboot 0` din handover e marcata infirmata, nu
stearsa, ca sa nu reapara intr-o sesiune viitoare.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01SGMEagPnRavdLhWFqJHdja
This commit is contained in:
Claude Agent
2026-08-31 21:15:31 +00:00
parent b4472511c9
commit f5c8df7adf
5 changed files with 54 additions and 34 deletions

View File

@@ -82,20 +82,20 @@ steering. 31 de teste noi; suita: 426 pass.
număr**. A costat o oră de diagnostic azi: Maria răspundea de pe LXC 104, iar toate
verificările se făceau pe 171.
- **[`proxmox/lxc301-docker-template/README.md`](proxmox/lxc301-docker-template/README.md)** —
singurul guest nedocumentat. Vezi mai jos, are un risc real.
singurul guest nedocumentat. E un template Proxmox, nu un container oprit.
## 4. Ce a rămas de făcut
### a) LXC 301 — conflict de IP cu VM 109 (decizie a utilizatorului)
LXC 301 e predecesorul lui VM 109 (vechiul DR Oracle 19c). Și-a păstrat **IP-ul static
10.0.20.37** — același pe care VM 109 l-a moștenit de la el — și are **`onboot: 1`**.
### a) LXC 301 — nimic urgent (corectat 2026-08-31)
Versiunea inițială a acestei secțiuni descria un conflict de IP activ cu VM 109. **Greșit:**
301 e marcat `template: 1`, deci nu poate fi pornit deloc și `onboot: 1` e ignorat. Nu
revendică 10.0.20.37 la reboot-ul lui pveelite, deci `pct set 301 -onboot 0` nu e necesar.
La un reboot al lui pveelite pornește singur și ocupă adresa. VM 109 are `onboot: 0`, deci
nimeni nu observă nimic până la următorul test DR, când VM 109 găsește adresa luată.
Verificat tot atunci: `basevol-301-disk-0@__base__` nu are niciun clon, deci `pct destroy 301`
ar fi sigur (~916 MB pe local-zfs). Opțional, la decizia utilizatorului — nu e urgent.
**Recomandat, neexecutat:** `ssh root@10.0.20.202 "pct set 301 -onboot 0"`.
Ștergerea completă cere verificat întâi că `basevol-301-disk-0` nu e șablonul din care
s-au clonat alte containere.
Singurul caz în care IP-ul redevine o problemă: dacă cineva convertește template-ul înapoi
în container. Atunci `-onboot 0` sau alt IP **înainte** de pornire.
### b) Auditul de infrastructură, dacă se dorește
Coverage-ul e bun — LXC 301 era singurul guest fără pagină proprie. Ce **nu** s-a făcut:

View File

@@ -56,7 +56,7 @@ proxmox/
│ ├── roa/ # SQL-uri Oracle 10g compatibilitate
│ └── roa-romconstruct/ # Package PACK_CONTAFIN
│
├── lxc301-docker-template/ # LXC 301 - sablon vechi, OPRIT (conflict de IP cu VM 109)
├── lxc301-docker-template/ # LXC 301 - template Proxmox, nepornibil (fost DR 19c)
│ └── README.md # Predecesorul VM 109; are inca 10.0.20.37 si onboot=1
│
├── vm109-windows-dr/ # VM 109 - Windows Standby (Disaster Recovery)

View File

@@ -271,7 +271,7 @@ pct set <CTID> --rootfs local-zfs:20
| 171 | claude-agent | pvemini | 10.0.20.171 | 4 cores | 16 GB | 32 GB | running |
| 101 | minecraft | pve1 | - | 4 cores | 8 GB | 100 GB | running |
| 110 | moltbot | pve1 | 10.0.20.173 | 6 cores | 8 GB | 50 GB | running |
| 301 | docker-portainer-template | pveelite | - | 2 cores | 8 GB | 100 GB | stopped |
| 301 | docker-portainer-template | pveelite | - | 2 cores | 8 GB | 100 GB | template |
#### Virtual Machines (QEMU)
@@ -427,7 +427,7 @@ din epoci diferite, ambele nefolosite.
| Guest | Stare | Comentariu |
|---|---|---|
| 301 `docker-portainer-template` | stopped | template, recreabil |
| 301 `docker-portainer-template` | template | nepornibil, fara cloni — se poate sterge |
| 302 `oracle-test-302` | stopped | mediu de test, recreabil din 310 |
| 310 `Win11-Template-Sysprep` | stopped | template — de evaluat dacă merită backup |

View File

@@ -258,7 +258,7 @@ VM 201 (IIS) și CT 104 (flowise) folosesc baza din CT 108.
| 12 | pvemini | CT 171 claude-agent | Da | Shutdown |
| 13 | pvemini | **CT 108 central-oracle** | Da | `shutdown immediate` în DB, apoi Shutdown CT |
pveelite nu are nimic pornit în mod normal (CT 301 și VM 109 sunt `stopped`).
pveelite nu are nimic pornit în mod normal (CT 301 e template, nepornibil; VM 109 e `stopped`).
> **Din CLI, folosește `ha-manager set <sid> --state stopped` pentru guest-urile
> din HA**, nu `pct shutdown` / `qm shutdown`. Din linia de comandă acestea **nu**

View File

@@ -1,31 +1,49 @@
# LXC 301 — docker-portainer-template (OPRIT, predecesorul VM 109)
# LXC 301 — docker-portainer-template (TEMPLATE, predecesorul VM 109)
**VMID:** 301 · **Nod:** pveelite (10.0.20.202) · **Stare:** oprit
**VMID:** 301 · **Nod:** pveelite (10.0.20.202) · **Stare:** template (nepornibil)
**Descriere din Proxmox:** „LXC Template cu Docker si Portainer" · **Tags:** `docker`, `oracle19`
Container vechi, pastrat ca sablon. **Nu e folosit de nimic.** Documentat aici fiindca
era singurul guest din cluster fara nicio pagina si fiindca ascunde un conflict de IP.
Container vechi, convertit in template Proxmox (`template: 1` in config). **Nu e folosit
de nimic si nu are niciun clon.** Documentat aici fiindca era singurul guest din cluster
fara nicio pagina.
## ⚠️ Conflict de IP cu VM 109 (DR Oracle)
## De ce apare „oprit" in GUI
Un template nu e un container oprit — e o imagine, marcata `template: 1`, cu volumul root
transformat in `basevol-*` si snapshot-ul `@__base__` din care se cloneaza. Proxmox il
afiseaza gri, cu starea `stopped`, fiindca **un template nu poate fi pornit deloc**:
`pct start 301` esueaza, iar `onboot: 1` din config e ignorat pentru template-uri.
## IP-ul 10.0.20.37 — mostenit de VM 109, fara risc activ
| | LXC 301 | VM 109 |
|---|---|---|
| IP | **10.0.20.37** (static, in `net0`) | **10.0.20.37** (static, in Windows) |
| `onboot` | **1** — porneste la boot | 0 — pornit manual, doar la teste DR |
| `onboot` | 1 — **ignorat**, e template | 0 — pornit manual, doar la teste DR |
| Rol | fost DR Oracle 19c, inlocuit | DR Oracle activ |
`DR_WINDOWS_VM_IMPLEMENTATION_PLAN.md` confirma mostenirea: „IP: 10.0.20.37 (same as
current LXC)". VM 109 a preluat adresa containerului pe care il inlocuia, dar containerul
si-a pastrat-o.
current LXC)". VM 109 a preluat adresa containerului pe care il inlocuia, iar configul
containerului si-a pastrat-o.
**Riscul:** la un reboot al lui pveelite, LXC 301 porneste singur (`onboot: 1`) si ocupa
10.0.20.37. VM 109 nu porneste automat, deci nu se vede nimic — pana la urmatorul test
DR, cand VM 109 gaseste adresa luata. Un DR care esueaza exact cand ai nevoie de el.
**Nu e un conflict activ.** Cat timp 301 ramane template, nu porneste la reboot-ul lui
pveelite si nu revendica adresa. Riscul ar reaparea doar daca cineva il converteste inapoi
in container (*Convert to CT* / `pct set 301 -template 0`) — atunci `onboot: 1` redevine
efectiv si trebuie **intai** pus `-onboot 0` sau schimbat IP-ul.
**Recomandare:** `pct set 301 -onboot 0` pe pveelite. Containerul ramane pe disc, dar nu
mai revendica adresa la boot. Daca nu mai e nevoie de el deloc, poate fi si sters — dar
verifica intai ca nu e volum de baza pentru alt container (`rootfs` e `basevol-301-disk-0`,
deci ar putea fi sablonul din care s-au clonat altele).
## Se poate sterge
Nimic nu depinde de el — snapshot-ul `basevol-301-disk-0@__base__` nu are niciun clon
(verificat pe pveelite, 2026-08-31):
```
rpool/data/basevol-301-disk-0 916M origin -
rpool/data/basevol-301-disk-0@__base__ 1008K origin -
```
Ocupa ~916 MB pe `local-zfs` de pe pveelite. Stergerea (`pct destroy 301`) e sigura, dar
ramane la decizia utilizatorului — nu e urgenta, si e singura urma a setup-ului DR Oracle
19c de dinaintea lui VM 109.
## Configuratie
@@ -33,16 +51,18 @@ deci ar putea fi sablonul din care s-au clonat altele).
|---|---|
| Hostname | `docker-portainer-template` |
| RAM / CPU | 8 GB / 2 nuclee |
| Disc | `local-zfs:basevol-301-disk-0`, 100 GB |
| Disc | `local-zfs:basevol-301-disk-0`, 100 GB alocat, ~916 MB folositi |
| Retea | `vmbr0`, `10.0.20.37/24`, gw `10.0.20.1` |
| OS | Debian |
| OS | Debian, unprivileged, `nesting=1,keyctl=1,fuse=1` |
| Template | `template: 1` |
## Comenzi
```bash
ssh root@10.0.20.202 "pct config 301" # configuratia, fara sa-l porneasca
ssh root@10.0.20.202 "pct set 301 -onboot 0" # opreste pornirea automata
ssh root@10.0.20.202 "pct start 301" # ATENTIE: revendica 10.0.20.37
ssh root@10.0.20.202 "pct config 301" # configuratia
ssh root@10.0.20.202 "zfs list -o name,used,origin -r rpool/data | grep 301" # cloni
ssh root@10.0.20.202 "pct destroy 301" # stergere definitiva
```
**Nu-l porni cat timp VM 109 ruleaza.** Vezi [`vm109-windows-dr/README.md`](../vm109-windows-dr/README.md).
Daca vreodata e convertit inapoi in container: `pct set 301 -onboot 0` **inainte** de a-l
porni, altfel intra in conflict cu VM 109. Vezi [`vm109-windows-dr/README.md`](../vm109-windows-dr/README.md).