Astra Linux в Proxmox: установка и настройка виртуальной машины

Чёрный экран после установки Astra Linux в Proxmox VE и зависшая заставка GRUB — самая частая жалоба при первом развёртывании этой связки: причина почти всегда кроется в несовместимости типа видеокарты ВМ (по умолчанию Default) с графическим стеком Astra Linux, и лечится переключением на VirtIO-GPU или SPICE либо загрузкой в текстовом режиме. Вторая типичная ситуация — виртуальная машина не видит сеть, потому что для сетевого адаптера выбрана модель, драйвер которой отсутствует в установленной редакции ОС.

Связка Astra Linux + Proxmox VE активно используется там, где нужна отечественная защищённая ОС внутри виртуальной инфраструктуры: тестовые стенды, изолированные контуры, серверы приложений. Гипервизор Proxmox VE построен на KVM, а ядро Astra Linux основано на Debian, поэтому технически они совместимы — но успех зависит от правильного выбора виртуального оборудования ещё на этапе создания машины. Ниже разберём весь процесс: от подготовки ISO-образа до установки гостевого агента и решения типовых проблем.

Подготовка: образ Astra Linux и требования к ресурсам

Перед созданием виртуальной машины загрузите ISO-образ нужной редакции Astra Linux (например, Common Edition или Special Edition) с официального сайта разработчика. Файл загружается в хранилище Proxmox через веб-интерфейс: выберите хранилище с поддержкой ISO, перейдите на вкладку ISO Images и нажмите Upload, либо скопируйте файл напрямую на сервер в каталог хранилища по SSH.

Объём ресурсов зависит от задач ВМ, но ориентиры такие: для комфортной работы графического окружения Fly желательно выделить минимум 2 vCPU и 4 ГБ оперативной памяти, для серверного варианта без GUI достаточно меньших значений. Диск — от 20–30 ГБ с запасом под обновления и журналы. Это рекомендации по практике, а не жёсткие требования: точные системные требования указаны в документации к конкретной редакции и релизу Astra Linux.

⚠️ Внимание: образы Astra Linux Special Edition распространяются с лицензионными ограничениями. Убедитесь, что у вас есть право на использование выбранной редакции, особенно если ВМ разворачивается в контуре с требованиями по сертификации.

Создание виртуальной машины в Proxmox VE

В веб-интерфейсе Proxmox нажмите Create VM и пройдите по шагам мастера. На вкладке OS укажите загруженный ISO Astra Linux, тип гостевой ОС — Linux, версия ядра — актуальная из списка. На вкладке System оставьте BIOS по умолчанию (SeaBIOS) для первого запуска — так проще диагностировать проблемы, а переход на OVMF (UEFI) можно выполнить позже, если он действительно нужен.

Ключевые решения принимаются на вкладках Hard Disk и Network. Для диска выбирайте шину VirtIO Block или SCSI с контроллером VirtIO SCSI — это даёт заметно лучшую производительность по сравнению с эмуляцией IDE/SATA. Для сети — модель VirtIO (paravirtualized). Ядро Astra Linux, как и большинство современных дистрибутивов на базе Debian, включает модули virtio, поэтому дополнительных драйверов обычно не требуется.

  • 🖥️ Тип машины: q35 предпочтительнее для новых установок, i440fx — для совместимости со старыми гостевыми системами.
  • 💾 Диск: VirtIO Block или SCSI, включите Discard, если хранилище поддерживает TRIM.
  • 🌐 Сеть: модель VirtIO, мост vmbr0 (или ваш рабочий бридж).
  • 🎮 Видео: при проблемах с графикой переключите Display на VirtIO-GPU или SPICE.
  • ⚙️ QEMU Guest Agent: отметьте галочкой на вкладке System — понадобится позже.

☑️ Чек-лист перед первым запуском ВМ

Выполнено: 0 / 5

Установка Astra Linux внутри ВМ

Запустите виртуальную машину и откройте консоль (Console в меню ВМ). Установщик Astra Linux в целом повторяет логику Debian Installer: выбор языка, разметка диска, создание пользователя, выбор компонентов. Для серверной роли графическое окружение можно не ставить — это снизит потребление ресурсов и уменьшит поверхность атаки.

Разметку диска для тестовой ВМ разумно делать автоматической, для продуктивной — с отдельными разделами под /var и /home, чтобы логи и пользовательские данные не переполнили корневой раздел. После завершения установки система предложит перезагрузку: перед этим в настройках ВМ отключите ISO-образ (вкладка Hardware, устройство CD/DVD → Do not use media), иначе машина снова загрузится с установщика.

Настройка qemu-guest-agent и интеграция с гипервизором

QEMU Guest Agent — это служба внутри гостевой ОС, через которую Proxmox получает корректное завершение работы ВМ, сведения об IP-адресах и согласованные снапшоты файловой системы. Без него кнопка Shutdown в Proxmox фактически «дёргает питание», а в сводке ВМ не отображаются сетевые адреса.

В Astra Linux пакет ставится из штатного репозитория:

sudo apt update

sudo apt install qemu-guest-agent

sudo systemctl enable --now qemu-guest-agent

После запуска службы проверьте на стороне Proxmox, что агент виден: в сводке ВМ появятся IP-адреса, а команда qm agent <VMID> ping на хосте должна выполниться без ошибки. Если агент не отвечает, убедитесь, что в настройках ВМ на вкладке Options пункт Qemu Agent включён, и что машина была полностью перезапущена после изменения этой опции.

📊 Для каких задач вы разворачиваете Astra Linux в Proxmox?
Тестовый стенд и обучение
Сервер приложений в изолированном контуре
Рабочее место пользователя (VDI)
Миграция с физического сервера

Типичные проблемы и их решение

Чаще всего пользователи сталкиваются с тремя сценариями: чёрный экран вместо графического входа, отсутствие сети и некорректное выключение ВМ. Ниже — сводная таблица симптомов и действий.

СимптомВероятная причинаЧто проверить
Чёрный экран после установкиНесовместимый тип видеоадаптераПереключить Display на VirtIO-GPU/SPICE или загрузиться в текстовом режиме
Нет сети в гостевой ОСДрайвер сетевой модели отсутствуетУстановить модель VirtIO, проверить ip a и настройки бриджа
ВМ не выключается штатноНе работает qemu-guest-agentУстановить пакет, включить опцию, перезапустить ВМ
Низкая производительность дискаШина IDE/SATA вместо VirtIOПересоздать диск на VirtIO Block или SCSI
ВМ грузится с установщика сноваISO не отключён после установкиВ Hardware снять образ с CD/DVD-привода

Если графика не стартует даже после смены видеоадаптера, попробуйте загрузиться в текстовом режиме: в меню GRUB нажмите e, допишите к строке ядра параметр 3 (уровень выполнения без графики) и продолжите загрузку. Из консоли можно спокойно проверить логи journalctl -b и доустановить недостающие компоненты. Конкретные модули и параметры зависят от версии Astra Linux — сверяйтесь с документацией вашего релиза.

⚠️ Внимание: перед любыми экспериментами с настройками дисковой подсистемы и видеоадаптера сделайте снапшот ВМ (Snapshots → Take Snapshot). Откат занимает минуту, а переустановка системы — значительно больше.
Как проверить, что VirtIO-драйверы загружены в гостевой системе

Выполните в консоли Astra Linux команду lsmod | grep virtio — в выводе должны присутствовать модули virtio_net, virtio_blk или virtio_scsi. Также командой lspci убедитесь, что устройства определились как VirtIO от Red Hat. Если модулей нет, проверьте, что в настройках ВМ выбраны именно VirtIO-устройства, а не эмулируемые Intel E1000 или SATA.

Оптимизация и обслуживание ВМ

Когда система установлена и агент работает, стоит довести конфигурацию до продуктивного состояния. Настройте регулярные резервные копии средствами Proxmox (Datacenter → Backup) — для ВМ с работающим guest agent снапшоты и бэкапы создаются в согласованном состоянии файловой системы. Режим snapshot в задании бэкапа позволяет не останавливать машину на время копирования.

Полезно также включить Start at boot в опциях ВМ, чтобы машина поднималась вместе с хостом, и задать порядок загрузки, если на гипервизоре несколько критичных ВМ. Для экономии места на тонких хранилищах (LVM-thin, ZFS) держите включённым Discard на диске и периодически выполняйте fstrim внутри гостевой системы — так удалённые в ВМ данные реально освобождают место на хосте.

  • 💾 Настройте расписание бэкапов на уровне датацентра, а не вручную.
  • 🚀 Включите автозапуск ВМ и задайте приоритет загрузки.
  • 🧹 Используйте Discard + fstrim для тонких хранилищ.
  • 📦 Обновляйте Astra Linux только из доверенных репозиториев вашей редакции.

Ограничения и особенности лицензирования

Редакция Astra Linux Special Edition может привязывать лицензию к аппаратным характеристикам, и при клонировании или миграции ВМ на другой узел кластера возможны вопросы активации — порядок действий в таких случаях описан в лицензионной политике и документации производителя ОС. Перед массовым развёртыванием из шаблона уточните, допускает ли ваша лицензия клонирование виртуальных машин.

Функции мандатного контроля доступа и другие защитные механизмы Special Edition работают и внутри ВМ, но их корректность зависит от настроек самой ОС, а не от гипервизора. Со стороны Proxmox достаточно не отключать стандартные механизмы изоляции KVM и при необходимости использовать отдельный кластер или пул для защищаемого контура.

Часто задаваемые вопросы

Какой тип BIOS выбрать для Astra Linux в Proxmox — SeaBIOS или UEFI?

Для большинства установок достаточно SeaBIOS — это проще и предсказуемее. OVMF (UEFI) имеет смысл, если того требует политика безопасности или конкретное ПО внутри гостевой системы. Переключение после установки ОС обычно требует переустановки или ручной перенастройки загрузчика.

Почему в сводке ВМ не отображается IP-адрес?

IP-адреса Proxmox получает через qemu-guest-agent. Установите пакет qemu-guest-agent внутри Astra Linux, включите опцию Qemu Agent в настройках ВМ и полностью перезапустите машину.

Можно ли мигрировать ВМ с Astra Linux между узлами кластера?

Да, живая миграция работает как для любой Linux-ВМ, если диски размещены на общем хранилище или используется миграция с переносом диска. Учитывайте лишь возможные лицензионные ограничения редакции Special Edition.

Чёрный экран сразу после установки — что делать в первую очередь?

Остановите ВМ, в настройках Hardware → Display смените тип на VirtIO-GPU или SPICE и запустите снова. Если не помогло — загрузитесь в текстовом режиме через параметр ядра и проверьте логи графической подсистемы.

Нужны ли отдельные драйверы VirtIO для Astra Linux?

Как правило, нет: модули virtio входят в состав ядра дистрибутивов на базе Debian, к которым относится Astra Linux. Проверить их наличие можно командой lsmod | grep virtio внутри гостевой системы.