Pular para o conteúdo
Evence Academy
Workshop online e gratuito

Proxmox Do jeito certo

Com Gian Nicodemus

Virtualização estável, segura, sem complicação

Quero minha vaga

Inscreva-se para receber o link do próximo encontro.

31 de agosto de 2026

Uma linha de atualização adiada. Um datacenter inteiro parado.

No fim de agosto, uma falha crítica no Proxmox saiu do fórum e entrou no noticiário. Servidores foram invadidos, máquinas virtuais criptografadas e, em muitos casos, o backup foi junto: ele estava no mesmo cluster.

Quem levou o pior baque não foi quem tinha o ambiente mais antigo. Foi quem nunca parou para desenhar como aquele cluster deveria ser por dentro.

A falha crítica no Proxmox que virou notícia

O buraco era mais embaixo

A falha foi só a porta. O estrago foi decisão de projeto.

Corrigir a vulnerabilidade levou um dia. Reconstruir a confiança no ambiente levou semanas. A diferença entre um susto e uma catástrofe estava em escolhas feitas muito antes do ataque:

Proxmox falando com a internet

Interface de gerência acessível de fora, às vezes na porta padrão, às vezes sem segundo fator.

Uma rede só para tudo

Gerência, corosync, storage e tráfego de VM disputando o mesmo caminho, sem VLAN separando nada.

Backup dentro do próprio cluster

A cópia mora no mesmo storage que deveria proteger. O ataque criptografa os dois de uma vez.

Sem a regra do 3-2-1

Uma cópia só, no mesmo site, nunca restaurada de verdade. Backup que ninguém testou é esperança, não plano.

Cluster que é nó único disfarçado

Três hosts, mas a queda de um quebra o quórum ou estoura a memória dos outros dois.

Dimensionado no limite

Zero folga para absorver a falha de um nó, um pico de I/O ou o rebuild do Ceph.

Antes e depois

Como o dia a dia muda quando o cluster é planejado

Um nó precisa de manutenção

Hoje

Você agenda madrugada e torce para tudo subir de novo

Depois do workshop

Migra as máquinas ao vivo e faz a manutenção na luz do dia

Sai uma correção crítica do Proxmox

Hoje

Você descobre pelo cliente que o ambiente parou

Depois do workshop

Aplica numa janela curta, com a superfície de ataque já reduzida

O storage começa a degradar

Hoje

Pânico e chamado aberto sem saber o tamanho do impacto

Depois do workshop

Lê o estado do cluster, troca o disco e acompanha o rebalance

Auditoria pergunta do plano de recuperação

Hoje

Você aponta para um job que roda e nunca foi testado

Depois do workshop

Mostra RTO e RPO conhecidos e um restore feito na semana passada

O que a gente vai ver, na prática

Cinco decisões que definem se o cluster segura

01

Topologia de rede que isola de verdade

Gerência, corosync, storage e VMs em caminhos separados. O que fica em VLAN, o que nunca enxerga a internet, o que sai para outro switch.

02

Dimensionamento com folga real

Quantos nós, quanta memória e disco sobrando para aguentar a queda de um sem derrubar o resto. Quando o Ceph compensa e quando ele é peso morto.

03

Endurecimento do host e do acesso

Segundo fator, quem entra na interface, fim do Proxmox exposto, o que fechar no host e no datacenter.

04

Backup que sobrevive ao cluster

Proxmox Backup Server fora do cluster, a regra do 3-2-1 na prática, restore testado e cronometrado.

05

O checklist de produção

A lista que a gente roda antes de colocar qualquer cluster no ar. Você sai do workshop com ela na mão.

Você sai com os desenhos

Não é papo de slide. É arquitetura no papel.

A gente parte de um cluster real e vai desmontando: onde cada rede passa, o que fica isolado, quantos nós, onde o backup mora. Você leva os diagramas de referência e o raciocínio para adaptar ao seu ambiente.

Diagrama da rede do cluster com planos separados

Dimensionamento honesto

Folga não é desperdício. É o que segura a queda.

Quanto de headroom deixar em cada nó, quando três hosts realmente formam um cluster e quando são só três pontos únicos de falha juntos. E onde o Ceph ajuda de verdade.

Topologia de cluster com alta disponibilidade e backup externo
Gian Nicodemus

Quem conduz

Gian Nicodemus

Fundador da Escola do VoIP

Quase 15 anos construindo e sustentando a infraestrutura que segura os produtos do Grupo Evence: voz, virtualização e rede. O Proxmox aqui não é laboratório, é o que roda em produção todo dia, com cluster, Ceph e o plano de recuperação testado.

  • Opera clusters Proxmox com Ceph e alta disponibilidade em produção
  • Fundou a Escola do VoIP em 2022, hoje trilha de VoIP da Academy
  • Já migrou ambientes de VMware para Proxmox do zero

Inscrição

Reserve seu lugar no ao vivo

Preencha o formulário e receba a confirmação da inscrição, com o link e o lembrete para não perder o dia.

Garanta a sua vaga agora

Preencha o formulário agora e garanta a sua vaga nesse workshop.

Seu contato é usado só para este workshop: confirmação e avisos do evento. Nada de disparo em massa.

23 de setembro, 20h Online e ao vivo Gratuito Uma sessão só
Quando
23 de setembro, terça, às 20h (horário de Brasília)
Formato
Online e ao vivo. Uma sessão só, com espaço para perguntas ao vivo.
Onde
Transmissão ao vivo, o link chega depois da inscrição.

Antes de perguntar

Perguntas que sempre chegam

Preciso já ter um cluster rodando?

Não. Se você opera um nó único, está pensando em sair do VMware ou vai herdar um ambiente de outra pessoa, o conteúdo serve.

É ao vivo mesmo?

É. Uma sessão só, ao vivo, com espaço para perguntas. Reserve o horário e apareça: quem participa ao vivo tira dúvida na hora.

Quanto custa?

Nada. É online e gratuito. A gente faz porque quer ver mais gente rodando Proxmox sem se queimar.