Команда apt update на свежеустановленном Proxmox VE завершается ошибкой 401 Unauthorized для репозитория enterprise.proxmox.com — это не сбой системы, а следствие того, что по умолчанию подключён платный репозиторий, требующий действующей подписки. Без неё обновления через стандартный источник недоступны, и сервер остаётся на версии, установленной с ISO-образа.
Решение существует и официально поддерживается самим проектом: разработчики Proxmox предоставляют бесплатный репозиторий pve-no-subscription, предназначенный для тестовых и некоммерческих установок. В этой статье разберём, как переключить сервер на него, выполнить обновление через консоль и веб-интерфейс, а также какие ограничения стоит учитывать.
Почему Proxmox требует подписку для обновлений
Proxmox VE распространяется бесплатно под лицензией AGPL, но модель монетизации проекта построена на платных подписках. Подписка даёт доступ к enterprise-репозиторию, в котором пакеты проходят дополнительное тестирование перед публикацией. Именно этот репозиторий активирован по умолчанию после установки.
При отсутствии подписки менеджер пакетов apt не может авторизоваться на сервере обновлений, отсюда и ошибка 401. Помимо этого, в веб-интерфейсе при каждом входе появляется уведомление об отсутствии действующей подписки — оно не блокирует работу, но многих администраторов раздражает.
Важно понимать: сам гипервизор полностью функционален без подписки. Ограничение касается только источника пакетов и технической поддержки от вендора.
Чем отличаются репозитории Proxmox
Проект поддерживает несколько веток пакетов, и выбор между ними влияет на стабильность и свежесть обновлений. Перед переключением полезно понимать разницу.
| Репозиторий | Доступ | Назначение |
|---|---|---|
| pve-enterprise | По платной подписке | Максимально протестированные пакеты для продакшена |
| pve-no-subscription | Бесплатно | Обновления без подписки, рекомендован для тестов и домашних лабораторий |
| pvetest | Бесплатно | Самые свежие пакеты для тестирования новых функций |
| pve-no-subscription (Ceph) | Бесплатно | Отдельный репозиторий для пакетов Ceph при её использовании |
Для большинства сценариев без подписки оптимален именно pve-no-subscription. Ветку pvetest использовать на рабочих системах не стоит: пакеты там могут содержать неотловленные ошибки. Разработчики прямо указывают, что no-subscription-репозиторий не рекомендован для критичного продакшена — для таких задач предполагается покупка подписки.
Отключение enterprise-репозитория
Первый шаг — деактивировать платный источник пакетов. Сделать это можно двумя способами: через веб-интерфейс или правкой конфигурационных файлов в консоли.
В веб-интерфейсе откройте узел кластера, перейдите в раздел Updates → Repositories, выделите строку с enterprise.proxmox.com и нажмите кнопку Disable. Это самый безопасный путь, поскольку интерфейс сам корректно правит системные файлы.
Если предпочитаете консоль, откройте файл со списком источников и закомментируйте строку enterprise-репозитория, добавив символ # в её начало. В зависимости от версии Proxmox файл может называться /etc/apt/sources.list.d/pve-enterprise.list, а в новых выпусках источники могут быть описаны в формате .sources — точное имя файла проверьте командой ls /etc/apt/sources.list.d/.
⚠️ Внимание: не удаляйте файлы репозиториев полностью — достаточно закомментировать строку или отключить источник через интерфейс. Тогда при покупке подписки вы сможете вернуть enterprise-канал одним действием.
Подключение репозитория pve-no-subscription
Теперь нужно добавить бесплатный источник. В веб-интерфейсе в том же разделе Repositories нажмите Add и выберите из списка No-Subscription — система сама сформирует нужную запись. Это рекомендуемый способ, так как исключает опечатки в адресе.
При ручной настройке через консоль добавьте строку в файл /etc/apt/sources.list. Адрес репозитория привязан к кодовому имени версии Debian, на которой основан ваш выпуск Proxmox, поэтому сверьте актуальную строку с официальной документацией проекта или сгенерируйте её через веб-интерфейс. Типовая строка выглядит так:
deb http://download.proxmox.com/debian/pve bookworm pve-no-subscription
Если на сервере развёрнута Ceph, для неё существует отдельный no-subscription репозиторий — его тоже нужно подключить, иначе пакеты Ceph перестанут обновляться. Конкретная строка зависит от версии Ceph, используемой в вашем выпуске Proxmox.
☑️ Перед запуском обновления
Выполнение обновления
После смены источников обновите индекс пакетов и запустите полное обновление системы. Для Proxmox рекомендуется использовать именно apt dist-upgrade, а не просто apt upgrade — только так корректно обрабатываются изменения зависимостей и обновления ядра:
apt update
apt dist-upgrade
В процессе менеджер пакетов может задавать вопросы о замене конфигурационных файлов. Если вы не редактировали предлагаемый файл вручную, обычно безопасно согласиться на версию сопровождающего пакета; если редактировали — сначала сравните изменения. После обновления ядра или пакетов pve-manager сервер необходимо перезагрузить.
Те же действия доступны через веб-интерфейс: раздел Updates на странице узла показывает список доступных обновлений, а кнопка Upgrade открывает консоль с процессом установки. Перед началом убедитесь, что виртуальные машины либо остановлены, либо мигрированы на другой узел кластера.
Типичные ошибки и их решение
Даже после правильной настройки администраторы сталкиваются с несколькими характерными проблемами. Разберём самые частые.
- 🔑 Ошибка 401 сохраняется — enterprise-репозиторий не отключён полностью; проверьте все файлы в
/etc/apt/sources.list.d/и закомментируйте оставшиеся строки сenterprise.proxmox.com. - 🌐 Ошибки разрешения имён — сервер не может найти
download.proxmox.com; проверьте настройки DNS в/etc/resolv.confи доступность сети. - 📦 Конфликты зависимостей — чаще возникают при обновлении через
apt upgradeвместоapt dist-upgradeили при подключённых сторонних репозиториях. - 💾 Недостаточно места — ядра и пакеты требуют свободного пространства; проверьте вывод
df -hи при необходимости удалите старые ядра.
⚠️ Внимание: в кластере обновляйте узлы по одному, мигрируя виртуальные машины на соседние серверы. Одновременное обновление и перезагрузка всех узлов приведёт к полной остановке инфраструктуры.
Как убрать всплывающее уведомление о подписке
Официального переключателя для отключения всплывающего окна нет — это осознанное решение разработчиков. В сети распространены скрипты, правящие JavaScript-файлы веб-интерфейса, но они перезаписываются при обновлении пакета pve-manager и могут конфликтовать с новыми версиями. Использовать такие модификации следует на свой риск; корректный путь — оформить подписку или игнорировать уведомление.
Ограничения работы без подписки
Честно оцените, подходит ли бесплатный вариант именно для вашей задачи. Репозиторий no-subscription получает те же пакеты, что и enterprise, но без дополнительного этапа стабилизации — обновления появляются там раньше и потенциально менее проверены.
Кроме того, без подписки недоступна техническая поддержка вендора, а для кластеров в ответственных сегментах это может быть критично. Для домашней лаборатории, обучения и тестовых стендов ограничения несущественны, и репозиторий pve-no-subscription — полностью легальный и официальный способ обновляться бесплатно.
Если гипервизор обслуживает бизнес-критичные сервисы, рассмотрите покупку хотя бы базовой подписки — она стоит заметно дешевле простоя инфраструктуры из-за неудачного обновления.
Частые вопросы
Законно ли обновлять Proxmox без подписки?
Да. Репозиторий pve-no-subscription официально предоставляется разработчиками Proxmox именно для установок без подписки. Никаких нарушений лицензии здесь нет — сам гипервизор распространяется под свободной лицензией AGPL.
Чем apt dist-upgrade отличается от apt upgrade в Proxmox?
Команда apt dist-upgrade умеет разрешать изменения зависимостей: устанавливать новые пакеты и удалять конфликтующие. Обновления Proxmox часто меняют зависимости и ядро, поэтому обычный apt upgrade может оставить систему частично обновлённой. Документация проекта рекомендует именно dist-upgrade.
Нужно ли перезагружать сервер после обновления?
Если обновлялись ядро, пакеты qemu-server, pve-manager или другие системные компоненты — перезагрузка необходима, чтобы изменения вступили в силу. Веб-интерфейс после обновления обычно показывает уведомление о необходимости перезапуска узла.
Можно ли потом перейти на enterprise-репозиторий?
Да, переход возможен в любой момент: приобретите подписку, привяжите ключ к серверу в разделе настроек узла, отключите no-subscription и включите enterprise-репозиторий. Система продолжит обновляться уже через платный канал.
Обновятся ли виртуальные машины вместе с гипервизором?
Нет. Обновление Proxmox затрагивает только сам гипервизор и его компоненты. Гостевые системы внутри виртуальных машин и контейнеров обновляются независимо — их собственными штатными средствами.