NEWS
Proxmox PVE v8/9 HA - Deadlock bei apt-get dist-upgrade
-
Das Problem:
Beim Durchführen von System-Updates (apt-get dist-upgrade oder apt full-upgrade) auf einem Proxmox VE Node in einem HA-Cluster kann es zu einem Deadlock in der Paketverarbeitung kommen (ist mir am 16.07.2026 passiert).
Es passierte bei einem Kernel-Update und ist wahrscheinlich ein Proxmox-Bug. Das Problem ist dort bereits in Arbeit.
Ich habe mich aber dafür entschieden, zumindest vor einem Kernel-Update die nodes in den maintenance-mode zu versetzen, das ist für mich die sicherere (wollte ich schon immer mal schreiben
) Variante.Was passierte in der HA-Umgebung?
Pakethänger durch synchrone Trigger:
Bei der Aktualisierung des Pakets pve-ha-manager führt dpkg Post-Installation-Skripte aus, die den lokalen HA-Service (pve-ha-lrm) synchron neu laden wollen. Werden zeitgleich abhängige Systemd-Dienste oder Bibliotheken aktualisiert, blockieren sich systemd, D-Bus und dpkg gegenseitig.Kaskadierende Blockade bei HA-Ressourcen:
Sobald der lokale HA-Manager hakt, lassen sich laufende VMs und LXC-Container weder regulär herunterfahren noch manuell migrieren. Befehle wie pct stop verharren in einer endlosen Warteschleife (Requesting HA stop...), da das HA-Subsystem nicht mehr antwortet.Folge
Aufwändiges manuelles Eingreifen:
Um das System wieder zu befreien, müssen betroffene Prozesse mühsam per kill -9 beendet und Neustarts erzwungen werden (reboot -f).Da ich dieses Prozedere zu aufwändig fand, habe ich in Antigravity IDE unter Zuhilfenahme von Gemini 3.6 Flash ein batch script entwickelt, dass den Upgrade-Prozess eines Proxmox Clusters automatisch und gesichert übernimmt.
Meine Lösung:
Um diesen Deadlock zu verhindern, muss der betroffene Knoten vor dem Ausführen von
apt-get dist-upgradesauber in den HA-Wartungsmodus versetzt werden (ha-manager crm-command node-maintenance enable <Node>).
Dadurch migriert der Cluster alle HA-Ressourcen unterbrechungsfrei auf die übrigen Nodes. Der Knoten ist während des Upgrades komplett isoliert und frei von aktiven HA-Prozessen, sodass das Paket-Update ohne Blockaden durchlaufen kann.Das Skript liegt bereits auf GitHub und ist ausführlich kommentiert. Wer also ein Freund des sicheren Proxmox-Cluster-Updates ist, wird eingeladen, das Skript zu testen und mit Issues und Pull Requests zu verbessern.
Heute war ja mal wieder upgrade time und die notifications (telegram) haben mich gefreut. Es lief alles problemlos durch 😊.
-
"HA" hat im Iobroker Umfeld mehrere Bedeutungen.
Wenn man es in der Überschrift aufgrund der Längenlimitierung abgekürzt hat, sollte man "High Availability" im Beitragstext einmal ausschreiben -
Hier ist aber das Iobroker Forum. Deshalb hat es etwas gedauert, bis der Groschen gefallen ist
Hey! Du scheinst an dieser Unterhaltung interessiert zu sein, hast aber noch kein Konto.
Hast du es satt, bei jedem Besuch durch die gleichen Beiträge zu scrollen? Wenn du dich für ein Konto anmeldest, kommst du immer genau dorthin zurück, wo du zuvor warst, und kannst dich über neue Antworten benachrichtigen lassen (entweder per E-Mail oder Push-Benachrichtigung). Du kannst auch Lesezeichen speichern und Beiträge positiv bewerten, um anderen Community-Mitgliedern deine Wertschätzung zu zeigen.
Mit deinem Input könnte dieser Beitrag noch besser werden 💗
Registrieren Anmelden