====== Подключение Storage на PBS в другом VLAN ====== Если PBS находится где-то далеко от PVE (например в интернете или другом VLAN) и порт 8087 заблокирован на FireWall'ах то можно добавить через командную строку. На любом PVE из кластера выполняем: pvesm add pbs PBS_NAME --server 10.xx.xx.xx --port 443 --username adm_backup@pbs --datastore backup \ --fingerprint 8e:b3:22:8f:96:3b:00:b8:3d:51:96:fa:9f:1c:69:16:01:ac:79:47:a2:07:46:86:91:82:0f:1d:4d:9b:61:27 \ --password И вводим пароль пользователя adm_backup@pbs (он должен существовать на PBS) Поля: * PBS_NAME - имя Storage * 10.xx.xx.xx - IP нашего PBS * --port 443 - указываем порт на котором слушает Nginx или иной Reverse Proxy * fingerprint - нужен отпечаток для проверки подлинности Если выполнение падает с ошибкой "create storage failed: PBS_NAME: error fetching datastores - fingerprint 'F7:7C:61:70:0C:BF:E4:9F:1B:85:17:F9:93:DE:FF:40:5F:6D:22:33:D8:44:B3:83:AE:DF:BC:1D:E9:FF:F0:C7' not verified, abort!" - значит указываем этот правильный fingerprint, так же его можно посмотреть руками: # Способ 1: через openssl (рекомендуется) openssl s_client -connect 10.xx.xx.xx:443 -servername 10.xx.xx.xx < /dev/null 2>/dev/null | \ openssl x509 -fingerprint -sha256 -noout | sed 's/://g' | sed 's/FINGERPRINT=//g' | \ sed 's/../&:/g;s/:$//' # Или короткая версия: echo -n | openssl s_client -connect 10.xx.xx.xx:443 2>/dev/null | \ openssl x509 -fingerprint -sha256 -noout | cut -d'=' -f2 | sed 's/://g' | \ fold -w2 | paste -sd: - {{tag>pve pbs storage add_storage добавить_хранилище}}