Недавно посмотрел обзор блогера на очередную утилиту под PVE для просмотра сводной информации о кластере - PVEViewer.
Больше всего привлекло то, что можно сделать экспорт всех VM с их параметрами и IP адресами в XLSX. Нигде больше этого не встречал. Ну и других удобных моментов там много: статус агентов, наличие снепшотов и их время создания, статус HA, возможность быстро забэкапить настройки гипервизоров и др. Есть CLI, чтобы те же выгрузки или бэкапы делать автоматически по расписанию. Программа чем-то похожа на RVTools под VMware.
Дошли руки попробовать. И я с удивлением обнаружил, что это закрытый исходный код, а приложение скомпилировано только под Windows. При этом зарегистрирован новый домен под него, разработчик неизвестен. Это прям какое-то бинго. Сразу писать и пробовать расхотелось. Расстроился, так как приложение очень понравилось своими возможностями.
Решил всё же написать, чтобы сделать предостережение на этот счёт. Я прогнал бинарник через VirusTotal, он ничего особенного не нашёл. Пару срабатываний на Malware от каких-то неизвестных антивирусов. Детальные проверки ничего особенного не находят.
Последнее время сильно параноить стал по поводу приложений. Опасаюсь запускать просто так что-либо неизвестное, даже если антивирусы ничего не показывают. PVEViewer может подключаться к кластеру по токену, который можно ограничить в правах только чтением, так что с этой стороны можно не особо переживать за вредоносную активность. А вот что ещё утилита может сделать в системе, одному разработчику известно.
Так что если будете использовать, то на свой страх и риск и точно не с рабочей тачки. А вообще не рекомендую при таких вводных вообще пользоваться. Возможно пройдёт какое-то время, появится платная версия ПО и тогда будет понятно, зачем автор сделал именно так. А может и нет. Поживём - увидим.
На текущий момент не рекомендую его использовать. Мелкие удобства не стоят тех рисков, что влечёт за собой запуск неизвестных приложений.
#proxmox