外观
配置文件位置索引
对照官方 pmxcfs 文档核实过路径。大部分配置文件都在 /etc/pve/ 下,这是集群文件系统 (pmxcfs) 的挂载点:一个基于 FUSE 的虚拟文件系统,背后是 SQLite 数据库,写入后会自动同步到集群其他节点。修改这些文件本身就是"生效"(不需要重启服务),但很多改动仍然需要重启对应的客户机或重载网络才会体现出效果,具体见各表格。
先备份再手改
/etc/pve 下的文件可以直接用编辑器改,但改错格式可能导致 pmxcfs 拒绝加载。养成先 cp 一份再改的习惯,尤其是 corosync.conf 和 *.conf 这类客户机配置。
客户机配置
| 路径 | 内容 | 改完怎么生效 |
|---|---|---|
/etc/pve/qemu-server/<vmid>.conf | 单台虚拟机的完整配置 | 大部分改动需要虚拟机重启;少数(内存气球、CPU 限制)用 qm set 走 API 可以带客户机热生效 |
/etc/pve/lxc/<ctid>.conf | 单个容器的完整配置 | 多数改动需要容器重启 |
/etc/pve/nodes/<节点名>/qemu-server/、/etc/pve/nodes/<节点名>/lxc/ | 按节点分类存放的实际目录,qemu-server、lxc 是指向本机节点目录的符号链接 | — |
/etc/pve/firewall/<vmid>.fw | 单台客户机的防火墙规则 | 修改后由 pve-firewall 服务自动应用,几秒内生效 |
集群与节点
| 路径 | 内容 | 改完怎么生效 |
|---|---|---|
/etc/pve/corosync.conf | 集群通信配置(节点列表、链路),历史上叫 cluster.conf | 改动敏感,不建议手改,用 pvecm 相关命令或 Web UI;写法错误可能导致集群失联 |
/etc/pve/datacenter.cfg | 数据中心级配置:键盘布局、代理、默认迁移设置等 | 大部分即时生效 |
/etc/pve/domains.cfg | 认证域配置(PAM、PVE、LDAP/AD、OpenID Connect) | 即时生效 |
/etc/pve/user.cfg | 用户、组、角色、权限路径的定义 | 即时生效 |
/etc/pve/ha/resources.cfg | 受 HA 管理的资源列表及状态 | 由 HA 管理器读取,几秒内生效 |
/etc/pve/ha/rules.cfg | HA 的节点亲和/资源亲和规则(PVE 9 起替代分组) | 同上 |
/etc/pve/sdn/ | SDN 的 Zone、VNet、Subnet 等共享配置文件 | 需要在 Web UI 或用 pvesh 执行一次 Apply,SDN 改动不是保存即生效 |
/etc/pve/priv/ | 私密文件目录:CA 私钥、SSH 已知主机、API Token、两步验证配置等,权限受限 | — |
/var/lib/pve-cluster/config.db | pmxcfs 的 SQLite 数据库文件,/etc/pve 里看到的内容都来自这里 | 只有整机迁移/灾难恢复场景才需要直接碰它,见下方警示 |
直接替换 config.db 只在整机故障恢复时使用
正常情况下不需要碰这个文件。官方文档给出的恢复流程(新硬件、旧节点报废时):停止 pve-cluster 服务 → 用旧节点的 config.db 副本替换(权限要求 0600)→ 同步修改 /etc/hostname 与 /etc/hosts 使之匹配旧节点名 → 重启并检查。这一步不涉及客户机磁盘数据,虚拟机/容器的实际磁盘仍需要另外确认位置或从备份恢复。做之前确认新硬件已经没有正在使用的集群成员关系,避免和现存集群冲突。
存储与备份
| 路径 | 内容 | 改完怎么生效 |
|---|---|---|
/etc/pve/storage.cfg | 全部存储定义 | 即时生效,pvesm status 能立刻看到 |
/etc/pve/jobs.cfg | Web UI 或 API 创建的备份任务定义,由 pvescheduler 服务解析执行 | 保存即生效,下一次调度按新配置执行 |
/etc/pve/replication.cfg | 存储复制任务定义,由 pvesr 管理 | 保存即生效 |
/etc/vzdump.conf | vzdump 命令行默认参数(压缩方式、保留策略等) | 下次执行 vzdump 生效 |
/var/lib/vz/ | 默认 local 存储的实际目录 | — |
/var/lib/vz/template/iso/ | 上传或下载的 ISO 镜像 | — |
/var/lib/vz/dump/ | vzdump 备份文件的默认存放位置 | — |
网络
| 路径 | 内容 | 改完怎么生效 |
|---|---|---|
/etc/network/interfaces | 网桥、Bond、VLAN 等网络接口配置 | 改完用 ifreload -a 应用(会短暂中断网络,SSH 连接可能瞬断),或走 Web UI 的 Apply Configuration |
/etc/apt/sources.list.d/*.sources | PVE 9 起的软件源,采用 deb822 格式(.list 单行格式已停用) | apt update 后生效,详见配置软件源 |
日志与状态(只读,不建议手改)
| 路径 | 内容 |
|---|---|
/var/log/pve/tasks/ | Web UI 和 API 任务的执行日志 |
/etc/pve/.version、.members、.vmlist、.clusterlog、.rrd | pmxcfs 内部调试用的只读状态文件(JSON),一般不需要直接查看 |
常见问题
改了 /etc/pve/xxx.conf 但界面没反应。 先确认改的是不是符号链接指向的正确节点目录;跨节点操作时容易改错机器。也检查 systemctl status pve-cluster 确认 pmxcfs 服务本身健康。
改网络配置后 SSH 断了连不上了。 见改网络后失联。
SDN 改了配置但客户机网络没变化。 SDN 的改动必须显式点 Apply,光保存不会应用,见 SDN 概念。