Чёрный экран после установки Astra Linux в Proxmox VE и зависшая заставка GRUB — самая частая жалоба при первом развёртывании этой связки: причина почти всегда кроется в несовместимости типа видеокарты ВМ (по умолчанию Default) с графическим стеком Astra Linux, и лечится переключением на VirtIO-GPU или SPICE либо загрузкой в текстовом режиме. Вторая типичная ситуация — виртуальная машина не видит сеть, потому что для сетевого адаптера выбрана модель, драйвер которой отсутствует в установленной редакции ОС.
Связка Astra Linux + Proxmox VE активно используется там, где нужна отечественная защищённая ОС внутри виртуальной инфраструктуры: тестовые стенды, изолированные контуры, серверы приложений. Гипервизор Proxmox VE построен на KVM, а ядро Astra Linux основано на Debian, поэтому технически они совместимы — но успех зависит от правильного выбора виртуального оборудования ещё на этапе создания машины. Ниже разберём весь процесс: от подготовки ISO-образа до установки гостевого агента и решения типовых проблем.
Подготовка: образ Astra Linux и требования к ресурсам
Перед созданием виртуальной машины загрузите ISO-образ нужной редакции Astra Linux (например, Common Edition или Special Edition) с официального сайта разработчика. Файл загружается в хранилище Proxmox через веб-интерфейс: выберите хранилище с поддержкой ISO, перейдите на вкладку ISO Images и нажмите Upload, либо скопируйте файл напрямую на сервер в каталог хранилища по SSH.
Объём ресурсов зависит от задач ВМ, но ориентиры такие: для комфортной работы графического окружения Fly желательно выделить минимум 2 vCPU и 4 ГБ оперативной памяти, для серверного варианта без GUI достаточно меньших значений. Диск — от 20–30 ГБ с запасом под обновления и журналы. Это рекомендации по практике, а не жёсткие требования: точные системные требования указаны в документации к конкретной редакции и релизу Astra Linux.
⚠️ Внимание: образы Astra Linux Special Edition распространяются с лицензионными ограничениями. Убедитесь, что у вас есть право на использование выбранной редакции, особенно если ВМ разворачивается в контуре с требованиями по сертификации.
Создание виртуальной машины в Proxmox VE
В веб-интерфейсе Proxmox нажмите Create VM и пройдите по шагам мастера. На вкладке OS укажите загруженный ISO Astra Linux, тип гостевой ОС — Linux, версия ядра — актуальная из списка. На вкладке System оставьте BIOS по умолчанию (SeaBIOS) для первого запуска — так проще диагностировать проблемы, а переход на OVMF (UEFI) можно выполнить позже, если он действительно нужен.
Ключевые решения принимаются на вкладках Hard Disk и Network. Для диска выбирайте шину VirtIO Block или SCSI с контроллером VirtIO SCSI — это даёт заметно лучшую производительность по сравнению с эмуляцией IDE/SATA. Для сети — модель VirtIO (paravirtualized). Ядро Astra Linux, как и большинство современных дистрибутивов на базе Debian, включает модули virtio, поэтому дополнительных драйверов обычно не требуется.
- 🖥️ Тип машины:
q35предпочтительнее для новых установок,i440fx— для совместимости со старыми гостевыми системами. - 💾 Диск:
VirtIO BlockилиSCSI, включитеDiscard, если хранилище поддерживает TRIM. - 🌐 Сеть: модель
VirtIO, мостvmbr0(или ваш рабочий бридж). - 🎮 Видео: при проблемах с графикой переключите
DisplayнаVirtIO-GPUилиSPICE. - ⚙️ QEMU Guest Agent: отметьте галочкой на вкладке
System— понадобится позже.
☑️ Чек-лист перед первым запуском ВМ
Установка Astra Linux внутри ВМ
Запустите виртуальную машину и откройте консоль (Console в меню ВМ). Установщик Astra Linux в целом повторяет логику Debian Installer: выбор языка, разметка диска, создание пользователя, выбор компонентов. Для серверной роли графическое окружение можно не ставить — это снизит потребление ресурсов и уменьшит поверхность атаки.
Разметку диска для тестовой ВМ разумно делать автоматической, для продуктивной — с отдельными разделами под /var и /home, чтобы логи и пользовательские данные не переполнили корневой раздел. После завершения установки система предложит перезагрузку: перед этим в настройках ВМ отключите ISO-образ (вкладка Hardware, устройство CD/DVD → Do not use media), иначе машина снова загрузится с установщика.
Настройка qemu-guest-agent и интеграция с гипервизором
QEMU Guest Agent — это служба внутри гостевой ОС, через которую Proxmox получает корректное завершение работы ВМ, сведения об IP-адресах и согласованные снапшоты файловой системы. Без него кнопка Shutdown в Proxmox фактически «дёргает питание», а в сводке ВМ не отображаются сетевые адреса.
В Astra Linux пакет ставится из штатного репозитория:
sudo apt update
sudo apt install qemu-guest-agent
sudo systemctl enable --now qemu-guest-agent
После запуска службы проверьте на стороне Proxmox, что агент виден: в сводке ВМ появятся IP-адреса, а команда qm agent <VMID> ping на хосте должна выполниться без ошибки. Если агент не отвечает, убедитесь, что в настройках ВМ на вкладке Options пункт Qemu Agent включён, и что машина была полностью перезапущена после изменения этой опции.
Типичные проблемы и их решение
Чаще всего пользователи сталкиваются с тремя сценариями: чёрный экран вместо графического входа, отсутствие сети и некорректное выключение ВМ. Ниже — сводная таблица симптомов и действий.
| Симптом | Вероятная причина | Что проверить |
|---|---|---|
| Чёрный экран после установки | Несовместимый тип видеоадаптера | Переключить Display на VirtIO-GPU/SPICE или загрузиться в текстовом режиме |
| Нет сети в гостевой ОС | Драйвер сетевой модели отсутствует | Установить модель VirtIO, проверить ip a и настройки бриджа |
| ВМ не выключается штатно | Не работает qemu-guest-agent | Установить пакет, включить опцию, перезапустить ВМ |
| Низкая производительность диска | Шина IDE/SATA вместо VirtIO | Пересоздать диск на VirtIO Block или SCSI |
| ВМ грузится с установщика снова | ISO не отключён после установки | В Hardware снять образ с CD/DVD-привода |
Если графика не стартует даже после смены видеоадаптера, попробуйте загрузиться в текстовом режиме: в меню GRUB нажмите e, допишите к строке ядра параметр 3 (уровень выполнения без графики) и продолжите загрузку. Из консоли можно спокойно проверить логи journalctl -b и доустановить недостающие компоненты. Конкретные модули и параметры зависят от версии Astra Linux — сверяйтесь с документацией вашего релиза.
⚠️ Внимание: перед любыми экспериментами с настройками дисковой подсистемы и видеоадаптера сделайте снапшот ВМ (Snapshots → Take Snapshot). Откат занимает минуту, а переустановка системы — значительно больше.
Как проверить, что VirtIO-драйверы загружены в гостевой системе
Выполните в консоли Astra Linux команду lsmod | grep virtio — в выводе должны присутствовать модули virtio_net, virtio_blk или virtio_scsi. Также командой lspci убедитесь, что устройства определились как VirtIO от Red Hat. Если модулей нет, проверьте, что в настройках ВМ выбраны именно VirtIO-устройства, а не эмулируемые Intel E1000 или SATA.
Оптимизация и обслуживание ВМ
Когда система установлена и агент работает, стоит довести конфигурацию до продуктивного состояния. Настройте регулярные резервные копии средствами Proxmox (Datacenter → Backup) — для ВМ с работающим guest agent снапшоты и бэкапы создаются в согласованном состоянии файловой системы. Режим snapshot в задании бэкапа позволяет не останавливать машину на время копирования.
Полезно также включить Start at boot в опциях ВМ, чтобы машина поднималась вместе с хостом, и задать порядок загрузки, если на гипервизоре несколько критичных ВМ. Для экономии места на тонких хранилищах (LVM-thin, ZFS) держите включённым Discard на диске и периодически выполняйте fstrim внутри гостевой системы — так удалённые в ВМ данные реально освобождают место на хосте.
- 💾 Настройте расписание бэкапов на уровне датацентра, а не вручную.
- 🚀 Включите автозапуск ВМ и задайте приоритет загрузки.
- 🧹 Используйте Discard + fstrim для тонких хранилищ.
- 📦 Обновляйте Astra Linux только из доверенных репозиториев вашей редакции.
Ограничения и особенности лицензирования
Редакция Astra Linux Special Edition может привязывать лицензию к аппаратным характеристикам, и при клонировании или миграции ВМ на другой узел кластера возможны вопросы активации — порядок действий в таких случаях описан в лицензионной политике и документации производителя ОС. Перед массовым развёртыванием из шаблона уточните, допускает ли ваша лицензия клонирование виртуальных машин.
Функции мандатного контроля доступа и другие защитные механизмы Special Edition работают и внутри ВМ, но их корректность зависит от настроек самой ОС, а не от гипервизора. Со стороны Proxmox достаточно не отключать стандартные механизмы изоляции KVM и при необходимости использовать отдельный кластер или пул для защищаемого контура.
Часто задаваемые вопросы
Какой тип BIOS выбрать для Astra Linux в Proxmox — SeaBIOS или UEFI?
Для большинства установок достаточно SeaBIOS — это проще и предсказуемее. OVMF (UEFI) имеет смысл, если того требует политика безопасности или конкретное ПО внутри гостевой системы. Переключение после установки ОС обычно требует переустановки или ручной перенастройки загрузчика.
Почему в сводке ВМ не отображается IP-адрес?
IP-адреса Proxmox получает через qemu-guest-agent. Установите пакет qemu-guest-agent внутри Astra Linux, включите опцию Qemu Agent в настройках ВМ и полностью перезапустите машину.
Можно ли мигрировать ВМ с Astra Linux между узлами кластера?
Да, живая миграция работает как для любой Linux-ВМ, если диски размещены на общем хранилище или используется миграция с переносом диска. Учитывайте лишь возможные лицензионные ограничения редакции Special Edition.
Чёрный экран сразу после установки — что делать в первую очередь?
Остановите ВМ, в настройках Hardware → Display смените тип на VirtIO-GPU или SPICE и запустите снова. Если не помогло — загрузитесь в текстовом режиме через параметр ядра и проверьте логи графической подсистемы.
Нужны ли отдельные драйверы VirtIO для Astra Linux?
Как правило, нет: модули virtio входят в состав ядра дистрибутивов на базе Debian, к которым относится Astra Linux. Проверить их наличие можно командой lsmod | grep virtio внутри гостевой системы.