Retour au blog
Flux de travail Naucturne
3 min de lecture

Gérer les VM et conteneurs Proxmox en SSH sans recopier les IP

Transformez automatiquement chaque conteneur et VM Proxmox VE en site SSH, avec un jeton API en lecture seule, un accès direct, par bastion ou NAT, et une liste toujours synchronisée.

Par Équipe éditoriale NaucturneVérifié le 30 septembre 2026
Proxmox
SSH
Homelab
Naucturne

Un cluster Proxmox bouge en permanence : un nouveau conteneur pour un projet client, une VM clonée pour un test, une IP réattribuée par le DHCP. Tenir un client SSH à jour à la main, c'est recopier des adresses depuis l'interface web, deviner quelle entrée est périmée et supprimer les sites de machines qui n'existent plus.

Naucturne lit plutôt l'API de Proxmox et considère le cluster comme la source de vérité.

Ce qu'il vous faut

  • Un nœud Proxmox VE joignable depuis votre poste (l'API écoute en général sur le port 8006).
  • Un jeton API : Datacenter → Permissions → API Tokens, avec le rôle PVEAuditor sur /, propagé.
  • La façon dont vous atteignez habituellement les machines en SSH : utilisateur, clé ou mot de passe.
Formulaire de connexion d'un cluster Proxmox VE dans Naucturne
Le formulaire Proxmox : URL du nœud, jeton, dossier de destination et profil d'accès SSH.

Choisir le mode d'accès adapté à votre réseau

Modes d'accès Proxmox
ModeQuand l'utiliserHôte du siteRemarques
DirectChaque machine a une IP joignable depuis votre posteIP détectée par ProxmoxLe plus simple, typique d'un LAN à plat ou d'un VPN
ProxyJumpLes machines sont sur un bridge privéIP privée, via un bastionLe bastion est souvent le nœud Proxmox en SSH
NATUne IP publique redirige un port par machineL'hôte partagéRéglez ensuite le port SSH exact site par site

La détection d'IP repose sur ce que Proxmox connaît : l'agent invité QEMU pour les VM, la configuration réseau pour les conteneurs. Installez l'agent sur les VM qui ne remontent pas d'adresse.

Ce que fait la synchronisation, et ce qu'elle ne fait jamais

  • Nouvelle machine → nouveau site, créé dans le dossier choisi, avec votre profil d'accès.
  • IP ou nom modifié → site mis à jour. Les champs que vous surchargez à la main (utilisateur, port, relais) ne sont plus touchés ensuite.
  • Machine supprimée → site retiré. Retirer le cluster de Naucturne conserve les sites comme des entrées normales.
  • Jamais : démarrer, arrêter ou modifier une machine. Le jeton est en lecture seule par conception.

Mots de passe partagés

Si votre profil utilise un mot de passe, il est copié sur chaque nouveau site. Préférez les clés SSH, ou l'option clés système (~/.ssh et votre agent SSH).

Des sites au vrai travail

Une fois synchronisée, une machine Proxmox est un site comme un autre : ouvrez le dual-pane pour déplacer des fichiers, le terminal SSH pour lancer des commandes, rattachez un profil MariaDB ou PostgreSQL par tunnel SSH, ou ouvrez la machine dans Cursor ou VS Code en Remote-SSH. En équipe, partagez le cluster : tout le monde a la même liste à jour, chiffrée de bout en bout.

Quand Naucturne n'est pas le bon outil

Naucturne n'est pas une console de gestion Proxmox. La création de machines, les snapshots, les sauvegardes, le stockage et la haute disponibilité restent dans l'interface web de Proxmox ou pvesh. Naucturne se concentre sur ce qui se passe une fois la machine créée : l'atteindre, la modifier et en partager l'accès.

Mettez-le en place avec le guide des hébergeurs, ou consultez la fiche d'intégration Proxmox.

Questions fréquentes

Naucturne a-t-il besoin d'un accès en écriture au cluster Proxmox ?

Non. Un jeton API en lecture seule avec le rôle PVEAuditor sur / suffit. Naucturne lit uniquement l'inventaire et les adresses IP ; il ne démarre, n'arrête ni ne modifie aucune machine.

Comment atteindre des conteneurs en réseau privé ?

Choisissez le mode ProxyJump : Naucturne se connecte à l'IP privée de chaque machine via un bastion, souvent le nœud Proxmox lui-même en SSH. Le mode NAT couvre les installations avec une IP publique et un port par machine.

Que se passe-t-il quand je supprime une VM ?

Son site est retiré à la synchronisation suivante, qui tourne toutes les 45 secondes. Si l'API est injoignable ou renvoie un inventaire vide, rien n'est supprimé.

Un seul espace pour vos opérations serveur

Découvrez Naucturne pour réunir transferts, SSH, bases de données, DNS et accès d’équipe.