Prepare 0.1.0 for lab release: durable handlers, HTTP Compose, CI, and pulumi-tests.

- Harden DB-backed handlers and seed profiles; align client wire shapes for
  cluster resources, QEMU config, and node SSL fields
- Serve plain HTTP on Compose :8006; keep TLS optional (--profile tls) and
  terminate HTTPS at Kubernetes Ingress
- Add pulumi-tests (full contract surface majors 6–9 + BPG lifecycle) and
  make pulumi-tests
- Ship bilingual docs, CHANGELOG, SECURITY, CONTRIBUTING, and GitHub Actions
  (make ci + Compose/Helm validation)
This commit is contained in:
Sergey Antropoff
2026-07-18 04:18:05 +03:00
parent 777926487b
commit 48df10b17e
172 changed files with 7528 additions and 1208 deletions
+58
View File
@@ -0,0 +1,58 @@
**Language / Язык:** [English](../faq.md) | [Русский](faq.md)
# FAQ
## Это настоящий гипервизор Proxmox?
Нет. Это симулятор API и состояния. Гости, storage, Ceph и HA — durable-модели в
PostgreSQL, а не процессы KVM/LXC.
## Вы действительно покрываете API версий 6, 7, 8 и 9?
Да — **100%** объявленных методов для каждого встроенного мажора имеют
зарегистрированные семантические обработчики. Переключайте мажорные версии через
снимок холодного старта или runtime hot-swap. См. [Версии API](api-versions.md) и
[Совместимость](compatibility.md).
## Можно использовать это в CI для Terraform / Ansible / своих клиентов?
Да. Это один из основных сценариев. Закрепите мажор API, загрузите профиль seed и
направьте клиентов на **HTTP `:8006`** (Compose) или Ingress **HTTPS** в Kubernetes. См. [Клиенты](clients.md).
Набор Pulumi surface — [`pulumi-tests/`](../../pulumi-tests/README.ru.md).
## Почему некоторые вызовы OpenID / LDAP / ACME / Ceph «успешны» без внешних систем?
Эти домены сохраняют **локальное** состояние симулятора. Они намеренно не вызывают
реальные внешние системы.
## Означает ли покрытие реестра идеальный паритет с Proxmox?
Это означает, что у каждого объявленного маршрута есть durable-обработчик и он
покрыт verification-наборами проекта для мажоров 6–9. Точный edge-case паритет с
физическим кластером может отличаться; для сертификационных заявлений используйте
evidence-эндпоинты и свои клиентские тесты.
## Где Web UI?
[http://localhost:8006/](http://localhost:8006/) после `make up`.
## Можно развернуть в Kubernetes?
Да. Используйте Helm chart в `helm/proxmox-api-simulator` с опубликованным образом
Hub. Поддерживаются Ingress + cert-manager Let's Encrypt — см.
[Kubernetes / Helm](kubernetes.md).
## Какое имя узла использует профиль small seed?
`pve01`. Профили `medium` и `ha-demo` используют **`pve1` / `pve2` / `pve3`**.
## Какие порты у реального Proxmox VE и у этого симулятора?
Реальный PVE отдаёт Web UI и REST API только по **HTTPS `:8006`**. Связанные
management-порты: SPICE `:3128`, VNC `:59005999`, SSH `:22`, Corosync UDP
`:54055412`. Порт `:8007` на реальном железе обычно принадлежит
**Proxmox Backup Server**, а не PVE.
Эта лаборатория публикует plain **HTTP `:8006`** в Compose; HTTPS — на Ingress. Опционально `--profile tls` на `:8443`. Было: development TLS-шлюз (тот же
порт, что у реального PVE). Хост **`:8007` не используется**. Подробности:
[Порты и TLS](configuration.md#порты-и-tls).