Proxmox VE 8: Virtualização Open-Source para PME

Introdução (vs VMware pós-Broadcom)

A aquisição da VMware pela Broadcom em Novembro de 2023 alterou radicalmente o panorama da virtualização empresarial. O fim das licenças perpétuas, a transição obrigatória para subscrições anuais e a eliminação do vSphere Essentials levaram muitas pequenas e médias empresas (PME) a procurar alternativas viáveis. O Proxmox Virtual Environment (VE) 8 emergiu como a principal opção open-source de produção.

Proxmox VE é uma plataforma de virtualização completa baseada em Debian, que combina KVM para máquinas virtuais e LXC para containers leves, com gestão centralizada via interface web. Sem custos de licenciamento, sem vendor lock-in, e com comunidade activa, tornou-se a escolha natural para quem precisa de hipervisor robusto sem a factura da Broadcom.

Critério VMware vSphere (Broadcom) Proxmox VE 8
Licenciamento Subscrição obrigatória por core Gratuito (AGPLv3)
Containers nativos Não (requer Tanzu) Sim (LXC integrado)
Storage ZFS nativo Requer vSAN ou licença adicional Sim (incluído)
Backup integrado Requer VDP/terceiro Proxmox Backup Server
Suporte enterprise Incluso (caro) Subscrição opcional

A tabela torna evidente por que razão milhares de organizações migraram de VMware para Proxmox em 2024-2025. A poupança não é apenas financeira — é também em flexibilidade arquitectural.

ℹ Importância do Proxmox para PME

Proxmox VE 8 suporta clusters até 32 nós, alta disponibilidade (HA), migração em tempo real e replicação ZFS — funcionalidades que antes requeriam licenças VMware de milhares de euros por ano, agora disponíveis sem custo de licença.

Instalar Proxmox VE 8

A instalação do Proxmox VE 8 baseia-se em Debian 12 (Bookworm). O método recomendado para produção é usar a ISO oficial, que instala o sistema base + Proxmox num único passo. Para servidores já com Debian 12, é possível adicionar Proxmox via repositórios APT.

Requisitos mínimos

Servidor x86_64 com 64-bit Intel VT-x ou AMD-V, mínimo 4 GB RAM (recomendado 16 GB para produção), 32 GB de disco e placa de rede. Para ZFS, recomenda-se ECC RAM e pelo menos 8 GB por TB de storage.

Instalação via ISO

Descarregar a ISO do site oficial e gravar em pendrive USB. Arrancar o servidor pela USB e seguir o instalador gráfico — seleccionar disco de destino, configurar rede com IP estático e definir palavra-passe de root + email de administração. Após reiniciar, o Proxmox fica acessível em https://IP:8006.

Instalação sobre Debian 12 existente

Para servidores com Debian 12 já instalado, adicionar o repositório Proxmox e instalar os pacotes:

# Adicionar repositório Proxmox VE 8
echo "deb [signed-by=/usr/share/keyrings/pve-archive-keyring.gpg] http://download.proxmox.com/debian/pve bookworm pve-no-subscription" > /etc/apt/sources.list.d/pve.list

# Importar chave GPG
wget -qO- https://enterprise.proxmox.com/debian/proxmox-release-bookworm | gpg --dearmor -o /usr/share/keyrings/pve-archive-keyring.gpg

# Instalar Proxmox VE
apt update && apt full-upgrade
apt install proxmox-ve postfix open-iscsi chrony

# Remover repositório enterprise (requer subscrição paga)
rm /etc/apt/sources.list.d/pve-enterprise.list
systemctl reboot

Após o reinício, o servidor Proxmox fica disponível na porta 8006 com TLS auto-assinado. Para produção, substituir o certificado por um válido (Let’s Encrypt ou interno).

⚠ Repositório enterprise

O ficheiro pve-enterprise.list é incluído por defeito. Sem subscrição paga, cada apt update gera erros 401. Remover o ficheiro e usar o repositório no-subscription como mostrado acima.

Rede e Storage (bridge, LVM-thin, ZFS)

A configuração de rede e storage define o desempenho e a fiabilidade do hipervisor. Proxmox VE 8 oferece três camadas de storage — LVM-thin (padrão), ZFS (recomendado) e diretórios — e suporta bridges Linux, bonds e VLANs nativamente.

Rede: Linux Bridge

O instalador cria automaticamente uma bridge vmbr0 associada à primeira interface física. As VMs e containers ligados à bridge ficam na mesma rede do host. Para servidores com duas NICs, configurar um bond em modo LACP (802.3ad) para redundância:

# /etc/network/interfaces
auto bond0
iface bond0 inet manual
    bond-slaves eno1 eno2
    bond-mode 802.3ad
    bond-miimon 100
    bond-lacp-rate 1

auto vmbr0
iface vmbr0 inet static
    address 192.168.1.10/24
    gateway 192.168.1.1
    bridge-ports bond0
    bridge-stp off
    bridge-fd 0

Storage: LVM-thin (padrão)

LVM-thin é o storage padrão do Proxmox. Suporta snapshots instantâneos e provisioning thin, mas sem redundância nativa. Adequado para servidores com RAID de hardware. O instalador cria automaticamente o volume group pve com o thin pool data.

Storage: ZFS (recomendado)

ZFS oferece integridade de dados com checksumming, compressão transparente, snapshots nativos e replicação incremental. É a escolha recomendada para produção, especialmente sem controladora RAID de hardware. Criar um pool espelho (mirror) com dois discos:

# Criar pool espelho (2 discos)
zpool create -f -o ashift=12 rpool mirror /dev/sda /dev/sdb

# Activar compressão LZ4 (recomendado)
zfs set compression=lz4 rpool

# Criar dataset para VMs
zfs create rpool/data
zfs set mountpoint=/rpool/data rpool/data

# Verificar estado do pool
zpool status rpool
zfs list

ℹ ashift=12

O parâmetro ashift=12 alinha sectores em 4 KB, essencial para SSDs e discos com sectores físicos de 4 KB. Omitir esta opção causa degradação de desempenho ao longo do tempo.

Após criar o pool ZFS, o Proxmox detecta-o automaticamente e disponibiliza como storage para VMs e containers na interface web em Datacenter → Storage.

VMs e LXC Containers

Proxmox VE 8 suporta dois tipos de workloads: máquinas virtuais completas (KVM) e containers Linux (LXC). A escolha depende do sistema operativo e do nível de isolamento necessário.

VMs KVM

As VMs KVM oferecem isolamento total e suportam qualquer sistema operativo (Windows, Linux, BSD). Usam emulação completa de hardware com virtio para desempenho próximo do nativo. Para criar uma VM via CLI:

# Criar VM 100: 4 vCPU, 4GB RAM, disco 32GB
qm create 100 --name web-server --memory 4096 --cores 4 \
  --net0 virtio,bridge=vmbr0 \
  --scsihw virtio-scsi-pci \
  --scsi0 local-lvm:vm-100-disk-0,size=32G \
  --ostype l26 --onboot 1

# Importar ISO de instalação
qm set 100 --ide2 local:iso/debian-12.0-amd64.iso,media=cdrom

# Iniciar a VM
qm start 100

LXC Containers

LXC (Linux Containers) partilham o kernel do host, oferecendo desempenho nativo sem overhead de virtualização. Ideais para serviços Linux (web, DNS, bases de dados) onde não é necessário Windows. Consomem menos RAM e arranjam em segundos. Para criar um container Debian 12:

# Criar container 200: 2 vCPU, 2GB RAM, disco 8GB
pct create 200 debian-12 --hostname dns-server \
  --memory 2048 --cores 2 \
  --rootfs local-lvm:8 --net0 name=eth0,bridge=vmbr0,ip=192.168.1.200/24 \
  --gw 192.168.1.1 --onboot 1 --start 1

Os templates LXC (Debian, Ubuntu, Alpine, CentOS) são descarregados automaticamente via pveam (Proxmox Appliance Manager). A primeira criação descarrega o template; subsequentes usam a cache local.

⚠ LXC e kernel do host

Containers LXC partilham o kernel do host Proxmox. Um kernel panic no host afecta todos os containers. Para workloads críticos ou sistemas operativos diferentes, usar VMs KVM com isolamento completo.

Backups com PBS

O Proxmox Backup Server (PBS) é a solução de backup dedicada da Proxmox, com deduplicação, compressão e encriptação client-side. Funciona como repositório central para múltiplos nós Proxmox VE, reduzindo drasticamente o espaço necessário através de deduplicação à escala de bloco.

A integração entre Proxmox VE e PBS é nativa — basta adicionar o PBS como storage de backup na interface web do Proxmox e configurar as tarefas de backup agendadas. O PBS suporta backup incremental com detecção de blocos alterados via ficheiro de mapa (dirty bitmap), reduzindo janelas de backup para minutos.

Funcionalidade Proxmox VE (vzdump) Proxmox Backup Server
Deduplicação Não Sim (nível de bloco)
Backup incremental Completo sempre Sim (dirty bitmap)
Encriptação Não nativa Sim (AES-256 client-side)
Compressão gzip/lzo Zstd (nativo)
Verificação de integridade Não Sim (garbage collection + verify)
Retenção (prune) Manual (keep-last) Políticas automáticas
Multi-site Não Sim (sync jobs)
Restore granular VM/Container completo Ficheiro individual + VM completa

Para configurar PBS como destino de backup no Proxmox VE, adicionar o servidor via interface web em Datacenter → Storage → Add → Proxmox Backup Server, indicando o endereço, utilizador e palavra-passe do PBS. A partir desse momento, as tarefas de backup podem usar o PBS como destino em vez do storage local.

Para agendar backups automáticos via CLI, criar uma tarefa de backup com retenção configurada:

# Agendar backup diario as 02:00 para PBS
# Retencao: 7 diarios, 4 semanais, 12 mensais
pvesh create /cluster/backup \
  --id "daily-pbs" \
  --storage pbs-backup \
  --schedule "02:00" \
  --all 1 \
  --compress zstd \
  --mode snapshot \
  --prune-backups keep-daily=7,keep-weekly=4,keep-monthly=12 \
  --enabled 1

✓ Estratégia 3-2-1 recomendada

Para produção, manter 3 cópias dos dados em 2 tipos de storage diferentes, com 1 cópia off-site. O PBS suporta sync jobs para replicar backups entre servidores PBS em localizações distintas, cumprindo o requisito off-site automaticamente.