====== Подключение Storage на PBS в другом VLAN ======
Если PBS находится где-то далеко от PVE (например в интернете или другом VLAN) и порт 8087 заблокирован на FireWall'ах то можно добавить через командную строку.
На любом PVE из кластера выполняем:
pvesm add pbs PBS_NAME --server 10.xx.xx.xx --port 443 --username adm_backup@pbs --datastore backup \
--fingerprint 8e:b3:22:8f:96:3b:00:b8:3d:51:96:fa:9f:1c:69:16:01:ac:79:47:a2:07:46:86:91:82:0f:1d:4d:9b:61:27 \
--password
И вводим пароль пользователя adm_backup@pbs (он должен существовать на PBS)
Поля:
* PBS_NAME - имя Storage
* 10.xx.xx.xx - IP нашего PBS
* --port 443 - указываем порт на котором слушает Nginx или иной Reverse Proxy
* fingerprint - нужен отпечаток для проверки подлинности
Если выполнение падает с ошибкой "create storage failed: PBS_NAME: error fetching datastores - fingerprint 'F7:7C:61:70:0C:BF:E4:9F:1B:85:17:F9:93:DE:FF:40:5F:6D:22:33:D8:44:B3:83:AE:DF:BC:1D:E9:FF:F0:C7' not verified, abort!" - значит указываем этот правильный fingerprint, так же его можно посмотреть руками:
# Способ 1: через openssl (рекомендуется)
openssl s_client -connect 10.xx.xx.xx:443 -servername 10.xx.xx.xx < /dev/null 2>/dev/null | \
openssl x509 -fingerprint -sha256 -noout | sed 's/://g' | sed 's/FINGERPRINT=//g' | \
sed 's/../&:/g;s/:$//'
# Или короткая версия:
echo -n | openssl s_client -connect 10.xx.xx.xx:443 2>/dev/null | \
openssl x509 -fingerprint -sha256 -noout | cut -d'=' -f2 | sed 's/://g' | \
fold -w2 | paste -sd: -
{{tag>pve pbs storage add_storage добавить_хранилище}}