Actualizar los nodos de un clúster Proxmox VE puede ser una tarea delicada, especialmente cuando hay máquinas virtuales en marcha, ventanas de mantenimiento limitadas y la necesidad de reiniciar servidores uno a uno. ProxPatch, un proyecto open source desarrollado por gyptazy, automatiza este proceso: supervisa el estado del clúster, migra las máquinas virtuales, aplica las actualizaciones, reinicia los nodos cuando es necesario y continúa con el siguiente servidor.
Resumen rápido de ProxPatch en 20 segundos
- Automatiza las actualizaciones en modo rolling de los nodos de Proxmox VE.
- Migra las máquinas virtuales antes de realizar intervenciones en cada servidor.
- Utiliza herramientas nativas como
pvesh,qmy SSH. - Requiere un mínimo de tres nodos, mantenimiento del quorum y almacenamiento compartido.
- El proyecto está en fase temprana y recomienda realizar pruebas antes de su implementación.
La propuesta se centra en una tarea concreta de administración: mantener actualizados los nodos del clúster minimizando la intervención manual y evitando interrupciones innecesarias. ProxPatch no busca reemplazar las funciones de alta disponibilidad de Proxmox VE ni convertirse en una plataforma completa para gestionar toda la infraestructura.
De drenaje de un nodo a su vuelta al servicio
El funcionamiento de ProxPatch imita el proceso que un administrador de sistemas seguiría manualmente. La herramienta inspecciona el estado del clúster, y cuando es necesario intervenir en un nodo, coordina la migración de las máquinas virtuales que están en ejecución sobre él.
Una vez que el nodo está preparado para mantenimiento, ProxPatch aplica las actualizaciones vía SSH. Luego determina si es preciso reiniciar el servidor y, si lo es, gestiona el proceso hasta comprobar que vuelve a estar operativo. Solo en ese momento pasa al siguiente nodo.
La diferencia principal es que estas operaciones están integradas en un flujo automatizado. El objetivo declarado por los desarrolladores es priorizar la seguridad y la fiabilidad del proceso, mantener el clúster operativo y facilitar la monitorización y revisión del mismo.
La herramienta emplea componentes nativos de Proxmox VE, como pvesh, qm y SSH, evitando depender de plataformas externas de orquestación. Además, no requiere bases de datos externas ni tokens API; es necesario, eso sí, tener instalado jq en el equipo desde donde se ejecuta para procesar respuestas JSON.
Este diseño simplifica su integración y hace que su uso sea comprensible para administradores familiarizados con Proxmox VE y herramientas CLI, sin introducir un ecosistema demasiado complejo.
Preparación del clúster para la migración
Aunque automatizar el proceso reduce tareas manuales, se mantienen requisitos técnicos esenciales para realizar un mantenimiento rolling seguro. La documentación de ProxPatch recomienda al menos tres nodos en el cluster y que este mantenga el quorum durante las operaciones.
También se aconseja emplear almacenamiento compartido, como Ceph o NFS, para gestionar migraciones en vivo de las máquinas virtuales. Es imprescindible que el acceso SSH a los nodos esté configurado con autenticación mediante claves, opción recomendada para garantizar la seguridad.
Estas condiciones son fundamentales porque ProxPatch necesita un espacio donde trasladar las cargas antes de actualizar un nodo. Si la capacidad del resto del clúster es insuficiente, si no es posible migrar alguna VM o si el almacenamiento no soporta esa operación, la automatización no podrá resolver esos obstáculos por sí misma.
La instalación se realiza desde un único nodo del clúster. El proyecto advierte claramente que el servicio proxpatch no debe activarse simultáneamente en varios nodos. Se puede instalar usando el repositorio Debian de gyptazy o mediante paquetes Debian oficiales proporcionados por el proyecto.
Su configuración inicial es sencilla; en muchos casos no será necesario crear un archivo adicional, aunque existe /etc/proxpatch/config.yaml para modificar algunos parámetros. Tras la instalación, se puede gestionar mediante el servicio systemd incluido en el proyecto.
Es compatible con Proxmox VE en versiones 8.x y 9.x, siendo el uso de la herramienta condicionado a un entorno que asegure el mantenimiento del quorum y la correcta migración de cargas.
Origen de ProxPatch y separación de ProxLB
ProxPatch está relacionado con ProxLB, otra herramienta de gyptazy destinada al balanceo de cargas de máquinas virtuales en clústeres Proxmox. La idea inicial era integrar un componente de parcheo rolling en ese proyecto; sin embargo, la falta de endpoints en la API de Proxmox para gestionar actualización y reinicios hizo que ProxPatch se desarrollara como una solución independiente.
El resultado es un proyecto especializado en una única función: automatizar el mantenimiento rolling. Aunque puede emplearse junto a ProxLB, no depende de él. La separación también evita que una herramienta de balanceo se transforme en una plataforma de gestión de mantenimiento.
Para los administradores, esta distinción es importante porque ProxPatch no sustituye otras prácticas operativas. Los backups, monitorización, pruebas, gestión de configuración y procedimientos de recuperación siguen siendo responsabilidad del entorno.
El repositorio advierte que el software aún está en fase temprana y debe considerarse experimental. Se recomienda probar todas sus funciones en entornos de laboratorio o staging antes de implementarlo en producción.
Esta recomendación es crucial, dado el tipo de tareas automatizadas: un fallo durante una migración, un nodo que no recupera servicio tras un reinicio, una actualización de kernel o circunstancias especiales en alguna VM podrían convertir una operación rutinaria en una incidencia grave.
El valor de ProxPatch no reside tanto en eliminar la intervención del administrador, sino en convertir un proceso repetitivo en un flujo controlado y predefinido. Si la infraestructura cumple los requisitos, permite automatizar toda la secuencia —verificación del estado, migraciones, actualizaciones, reinicios y validaciones— que normalmente requeriría intervención manual.
Asimismo, responde a una necesidad común en virtualización: tener funciones básicas disponibles, pero requerir herramientas adicionales para tareas operativas específicas. En este caso, ProxPatch se centra en la actualización rolling de los nodos, dejando fuera otras funciones para mantener el alcance del proyecto simple y enfocado.
Su evolución dependerá de la madurez del código, las pruebas realizadas y su comportamiento en situaciones menos ideales que un entorno de clúster perfectamente preparado. Para una herramienta que actúa directamente en servidores y máquinas virtuales, estas pruebas son tan importantes como la automatización en sí.
Preguntas frecuentes
¿Qué es ProxPatch?
Una herramienta open source para automatizar actualizaciones rolling en clústeres de Proxmox VE. Migue las VM, aplica parches y reinicia nodos cuando es imprescindible.
¿ProxPatch evita el tiempo de inactividad?
Su diseño busca mantener las cargas funcionando mediante migración en vivo, aunque depende de que el clúster mantenga el quorum, tenga capacidad suficiente y soporte de almacenamiento compatible.
¿Cuántos nodos requiere ProxPatch?
Requiere al menos tres nodos y que el clúster mantenga siempre el quorum durante el proceso.
¿Es apto para producción?
El proyecto se considera en fase temprana y experimental. Se recomienda probar en entornos controlados antes de su uso en producción.
