{"id":4922,"date":"2026-08-10T21:49:48","date_gmt":"2026-08-10T21:49:48","guid":{"rendered":"https:\/\/netguide.io\/linux\/proxmox-lxc-container-erstellen\/"},"modified":"2026-08-10T23:41:06","modified_gmt":"2026-08-10T23:41:06","slug":"proxmox-lxc-container-erstellen","status":"publish","type":"post","link":"https:\/\/netguide.io\/linux\/de\/proxmox-lxc-container-erstellen\/","title":{"rendered":"Proxmox LXC Container erstellen \u2013 Schritt f\u00fcr Schritt"},"content":{"rendered":"<script type=\"text\/plain\" data-tcf=\"waiting-for-consent\" data-id=\"4797\" data-bid=\"2\" data-placement=\"4798\">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<\/script>\n<p class=\"wp-block-paragraph\">Du willst einen Dienst schnell und ressourcenschonend in <a href=\"https:\/\/netguide.io\/linux\/de\/category\/proxmox\/\" data-internallinksmanager029f6b8e52c=\"1\" title=\"Proxmox Category\">Proxmox<\/a> betreiben? Dann sind LXC-Container oft die bessere Wahl als eine vollwertige VM. In dieser Anleitung erstellst du Schritt f\u00fcr Schritt einen <strong>LXC-Container in <a href=\"https:\/\/netguide.io\/linux\/de\/category\/proxmox\/\" data-internallinksmanager029f6b8e52c=\"1\" title=\"Proxmox Category\">Proxmox<\/a><\/strong> \u2013 vom Template-Download \u00fcber die Konfiguration bis zum ersten Start. Au\u00dferdem kl\u00e4ren wir den Unterschied zwischen LXC und VM. So kannst du einen <strong>LXC-Container in Proxmox erstellen<\/strong>, ihn richtig dimensionieren und von Anfang an sicher und wartbar betreiben.<\/p>\n\n\n\t\t\t\t<div class=\"wp-block-uagb-table-of-contents uagb-toc__align-left uagb-toc__columns-1  uagb-block-1ffd1ad5      \"\n\t\t\t\t\tdata-scroll= \"1\"\n\t\t\t\t\tdata-offset= \"30\"\n\t\t\t\t\tstyle=\"\"\n\t\t\t\t>\n\t\t\t\t<div class=\"uagb-toc__wrap\">\n\t\t\t\t\t\t<div class=\"uagb-toc__title\">\n\t\t\t\t\t\t\tInhaltsverzeichnis\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"uagb-toc__list-wrap \">\n\t\t\t\t\t\t<ol class=\"uagb-toc__list\"><li class=\"uagb-toc__list\"><a href=\"#lxc-vs-vm-was-ist-der-unterschied\" class=\"uagb-toc-link__trigger\">LXC vs. VM: Was ist der Unterschied?<\/a><li class=\"uagb-toc__list\"><a href=\"#schritt-1-lxc-template-herunterladen\" class=\"uagb-toc-link__trigger\">Schritt 1: LXC-Template herunterladen<\/a><li class=\"uagb-toc__list\"><a href=\"#schritt-2-container-erstellen\" class=\"uagb-toc-link__trigger\">Schritt 2: Container erstellen<\/a><li class=\"uagb-toc__list\"><a href=\"#schritt-3-netzwerk-konfigurieren\" class=\"uagb-toc-link__trigger\">Schritt 3: Netzwerk konfigurieren<\/a><li class=\"uagb-toc__list\"><a href=\"#schritt-4-container-starten-und-betreten\" class=\"uagb-toc-link__trigger\">Schritt 4: Container starten und betreten<\/a><li class=\"uagb-toc__list\"><a href=\"#privileged-vs-unprivileged-container\" class=\"uagb-toc-link__trigger\">Privileged vs. Unprivileged Container<\/a><li class=\"uagb-toc__list\"><a href=\"#n\u00fctzliche-pct-befehle\" class=\"uagb-toc-link__trigger\">N\u00fctzliche pct-Befehle<\/a><li class=\"uagb-toc__list\"><a href=\"#ressourcen-richtig-dimensionieren\" class=\"uagb-toc-link__trigger\">Ressourcen richtig dimensionieren<\/a><li class=\"uagb-toc__list\"><a href=\"#nach-dem-start-erste-schritte-zur-absicherung\" class=\"uagb-toc-link__trigger\">Nach dem Start: erste Schritte zur Absicherung<\/a><li class=\"uagb-toc__list\"><a href=\"#container-sichern-klonen-und-migrieren\" class=\"uagb-toc-link__trigger\">Container sichern, klonen und migrieren<\/a><li class=\"uagb-toc__list\"><a href=\"#h\u00e4ufige-fragen\" class=\"uagb-toc-link__trigger\">H\u00e4ufige Fragen<\/a><li class=\"uagb-toc__list\"><a href=\"#kann-ich-einen-lxc-container-sp\u00e4ter-vergr\u00f6\u00dfern\" class=\"uagb-toc-link__trigger\">Kann ich einen LXC-Container sp\u00e4ter vergr\u00f6\u00dfern?<\/a><li class=\"uagb-toc__list\"><a href=\"#warum-sollte-ich-unprivileged-container-bevorzugen\" class=\"uagb-toc-link__trigger\">Warum sollte ich unprivileged Container bevorzugen?<\/a><li class=\"uagb-toc__list\"><a href=\"#l\u00e4uft-docker-in-einem-lxc-container\" class=\"uagb-toc-link__trigger\">L\u00e4uft Docker in einem LXC-Container?<\/a><li class=\"uagb-toc__list\"><a href=\"#fazit\" class=\"uagb-toc-link__trigger\">Fazit<\/a><\/ol>\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">LXC vs. VM: Was ist der Unterschied?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Beide virtualisieren, aber auf unterschiedliche Weise. Eine VM emuliert komplette Hardware und bringt einen eigenen Kernel mit. Ein LXC-Container teilt sich dagegen den <strong>Kernel des Proxmox-Hosts<\/strong> und ist dadurch leichter und schneller.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Merkmal<\/th><th>LXC-Container<\/th><th>Virtuelle Maschine (VM)<\/th><\/tr><\/thead><tbody><tr><td>Ressourcen<\/td><td>Sehr sparsam<\/td><td>H\u00f6herer Overhead<\/td><\/tr><tr><td>Start<\/td><td>In Sekunden<\/td><td>Wie ein echter Rechner<\/td><\/tr><tr><td>Kernel<\/td><td>Geteilt mit dem Host<\/td><td>Eigener Kernel<\/td><\/tr><tr><td>Betriebssystem<\/td><td>Nur Linux<\/td><td>Linux, Windows u. a.<\/td><\/tr><tr><td>Ideal f\u00fcr<\/td><td>Linux-Dienste, Webserver, Datenbanken<\/td><td>Fremde OS, GPU-Passthrough, volle Isolation<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Faustregel: F\u00fcr einen einzelnen Linux-Dienst nimmst du einen LXC-Container. Brauchst du Windows oder <a href=\"https:\/\/netguide.io\/linux\/de\/proxmox-gpu-passthrough-einrichten\/\">GPU-Passthrough<\/a>, f\u00fchrt kein Weg an einer VM vorbei.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">Schritt 1: LXC-Template herunterladen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Bevor du einen Container erstellst, brauchst du eine Vorlage (Template) mit dem gew\u00fcnschten Betriebssystem. In der Proxmox-Oberfl\u00e4che gehst du dazu auf deinen Storage (meist <code>local<\/code>) \u2192 <strong>CT Templates<\/strong> \u2192 <strong>Templates<\/strong> und w\u00e4hlst z. B. Debian oder Ubuntu. Alternativ per Kommandozeile:<\/p>\n\n\n\n<div class=\"wp-block-kevinbatdorf-code-block-pro\" data-code-block-pro-font-family=\"Code-Pro-JetBrains-Mono\" style=\"font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)\"><span style=\"display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#24292e\"><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"54\" height=\"14\" viewBox=\"0 0 54 14\"><g fill=\"none\" fill-rule=\"evenodd\" transform=\"translate(1 1)\"><circle cx=\"6\" cy=\"6\" r=\"6\" fill=\"#FF5F56\" stroke=\"#E0443E\" stroke-width=\".5\"><\/circle><circle cx=\"26\" cy=\"6\" r=\"6\" fill=\"#FFBD2E\" stroke=\"#DEA123\" stroke-width=\".5\"><\/circle><circle cx=\"46\" cy=\"6\" r=\"6\" fill=\"#27C93F\" stroke=\"#1AAB29\" stroke-width=\".5\"><\/circle><\/g><\/svg><\/span><span role=\"button\" tabindex=\"0\" style=\"color:#e1e4e8;display:none\" aria-label=\"Copy\" class=\"code-block-pro-copy-button\"><pre class=\"code-block-pro-copy-button-pre\" aria-hidden=\"true\"><textarea class=\"code-block-pro-copy-button-textarea\" tabindex=\"-1\" aria-hidden=\"true\" readonly># Verf\u00fcgbare Templates aktualisieren und anzeigen\npveam update\npveam available\n\n# Ein Template herunterladen\npveam download local debian-12-standard_12.7-1_amd64.tar.zst<\/textarea><\/pre><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" style=\"width:24px;height:24px\" fill=\"none\" viewBox=\"0 0 24 24\" stroke=\"currentColor\" stroke-width=\"2\"><path class=\"with-check\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4\"><\/path><path class=\"without-check\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2\"><\/path><\/svg><\/span><pre class=\"shiki github-dark\" style=\"background-color: #24292e\" tabindex=\"0\"><code><span class=\"line\"><span style=\"color: #6A737D\"># Verf\u00fcgbare Templates aktualisieren und anzeigen<\/span><\/span>\n<span class=\"line\"><span style=\"color: #B392F0\">pveam<\/span><span style=\"color: #9ECBFF\"> update<\/span><\/span>\n<span class=\"line\"><span style=\"color: #B392F0\">pveam<\/span><span style=\"color: #9ECBFF\"> available<\/span><\/span>\n<span class=\"line\"><\/span>\n<span class=\"line\"><span style=\"color: #6A737D\"># Ein Template herunterladen<\/span><\/span>\n<span class=\"line\"><span style=\"color: #B392F0\">pveam<\/span><span style=\"color: #9ECBFF\"> download<\/span><span style=\"color: #9ECBFF\"> local<\/span><span style=\"color: #9ECBFF\"> debian-12-standard_12.7-1_amd64.tar.zst<\/span><\/span><\/code><\/pre><\/div>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">Schritt 2: Container erstellen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Klicke oben rechts auf <strong>Create CT<\/strong>. Der Assistent f\u00fchrt dich durch die Konfiguration:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>General:<\/strong> Hostname vergeben und ein Passwort f\u00fcr den Root-Zugang setzen (oder direkt einen SSH-Key hinterlegen).<\/li>\n\n\n\n<li><strong>Template:<\/strong> das zuvor heruntergeladene Template ausw\u00e4hlen.<\/li>\n\n\n\n<li><strong>Disks:<\/strong> Gr\u00f6\u00dfe der Festplatte festlegen (f\u00fcr viele Dienste reichen 8\u201316 GB).<\/li>\n\n\n\n<li><strong>CPU:<\/strong> Anzahl der Kerne w\u00e4hlen (1\u20132 gen\u00fcgen meist).<\/li>\n\n\n\n<li><strong>Memory:<\/strong> Arbeitsspeicher zuweisen (z. B. 512\u20132048 MB).<\/li>\n\n\n\n<li><strong>Network:<\/strong> Netzwerk konfigurieren (siehe unten).<\/li>\n<\/ol>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">Schritt 3: Netzwerk konfigurieren<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Im Netzwerk-Schritt h\u00e4ngst du den Container an eine Bridge (meist <code>vmbr0<\/code>). F\u00fcr die IP-Adresse hast du zwei Optionen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>DHCP:<\/strong> Der Container bezieht seine Adresse automatisch vom Router \u2013 am einfachsten.<\/li>\n\n\n\n<li><strong>Statisch:<\/strong> Du vergibst eine feste IP im Format <code>192.168.1.50\/24<\/code> und tr\u00e4gst das Gateway ein \u2013 ideal f\u00fcr Server, die dauerhaft erreichbar sein sollen.<\/li>\n<\/ul>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">Schritt 4: Container starten und betreten<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Nach dem Anlegen startest du den Container und \u00f6ffnest eine Konsole \u2013 entweder \u00fcber den Button <strong>Console<\/strong> in der Oberfl\u00e4che oder per Kommandozeile. Jeder Container hat eine numerische ID (z. B. 100):<\/p>\n\n\n\n<div class=\"wp-block-kevinbatdorf-code-block-pro\" data-code-block-pro-font-family=\"Code-Pro-JetBrains-Mono\" style=\"font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)\"><span style=\"display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#24292e\"><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"54\" height=\"14\" viewBox=\"0 0 54 14\"><g fill=\"none\" fill-rule=\"evenodd\" transform=\"translate(1 1)\"><circle cx=\"6\" cy=\"6\" r=\"6\" fill=\"#FF5F56\" stroke=\"#E0443E\" stroke-width=\".5\"><\/circle><circle cx=\"26\" cy=\"6\" r=\"6\" fill=\"#FFBD2E\" stroke=\"#DEA123\" stroke-width=\".5\"><\/circle><circle cx=\"46\" cy=\"6\" r=\"6\" fill=\"#27C93F\" stroke=\"#1AAB29\" stroke-width=\".5\"><\/circle><\/g><\/svg><\/span><span role=\"button\" tabindex=\"0\" style=\"color:#e1e4e8;display:none\" aria-label=\"Copy\" class=\"code-block-pro-copy-button\"><pre class=\"code-block-pro-copy-button-pre\" aria-hidden=\"true\"><textarea class=\"code-block-pro-copy-button-textarea\" tabindex=\"-1\" aria-hidden=\"true\" readonly># Container mit ID 100 starten\npct start 100\n\n# Eine Shell im Container \u00f6ffnen\npct enter 100<\/textarea><\/pre><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" style=\"width:24px;height:24px\" fill=\"none\" viewBox=\"0 0 24 24\" stroke=\"currentColor\" stroke-width=\"2\"><path class=\"with-check\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4\"><\/path><path class=\"without-check\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2\"><\/path><\/svg><\/span><pre class=\"shiki github-dark\" style=\"background-color: #24292e\" tabindex=\"0\"><code><span class=\"line\"><span style=\"color: #6A737D\"># Container mit ID 100 starten<\/span><\/span>\n<span class=\"line\"><span style=\"color: #B392F0\">pct<\/span><span style=\"color: #9ECBFF\"> start<\/span><span style=\"color: #79B8FF\"> 100<\/span><\/span>\n<span class=\"line\"><\/span>\n<span class=\"line\"><span style=\"color: #6A737D\"># Eine Shell im Container \u00f6ffnen<\/span><\/span>\n<span class=\"line\"><span style=\"color: #B392F0\">pct<\/span><span style=\"color: #9ECBFF\"> enter<\/span><span style=\"color: #79B8FF\"> 100<\/span><\/span><\/code><\/pre><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Innerhalb des Containers solltest du als Erstes das System aktualisieren:<\/p>\n\n\n\n<div class=\"wp-block-kevinbatdorf-code-block-pro\" data-code-block-pro-font-family=\"Code-Pro-JetBrains-Mono\" style=\"font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)\"><span style=\"display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#24292e\"><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"54\" height=\"14\" viewBox=\"0 0 54 14\"><g fill=\"none\" fill-rule=\"evenodd\" transform=\"translate(1 1)\"><circle cx=\"6\" cy=\"6\" r=\"6\" fill=\"#FF5F56\" stroke=\"#E0443E\" stroke-width=\".5\"><\/circle><circle cx=\"26\" cy=\"6\" r=\"6\" fill=\"#FFBD2E\" stroke=\"#DEA123\" stroke-width=\".5\"><\/circle><circle cx=\"46\" cy=\"6\" r=\"6\" fill=\"#27C93F\" stroke=\"#1AAB29\" stroke-width=\".5\"><\/circle><\/g><\/svg><\/span><span role=\"button\" tabindex=\"0\" style=\"color:#e1e4e8;display:none\" aria-label=\"Copy\" class=\"code-block-pro-copy-button\"><pre class=\"code-block-pro-copy-button-pre\" aria-hidden=\"true\"><textarea class=\"code-block-pro-copy-button-textarea\" tabindex=\"-1\" aria-hidden=\"true\" readonly>apt update &amp;&amp; apt upgrade -y<\/textarea><\/pre><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" style=\"width:24px;height:24px\" fill=\"none\" viewBox=\"0 0 24 24\" stroke=\"currentColor\" stroke-width=\"2\"><path class=\"with-check\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4\"><\/path><path class=\"without-check\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2\"><\/path><\/svg><\/span><pre class=\"shiki github-dark\" style=\"background-color: #24292e\" tabindex=\"0\"><code><span class=\"line\"><span style=\"color: #B392F0\">apt<\/span><span style=\"color: #9ECBFF\"> update<\/span><span style=\"color: #E1E4E8\"> &#x26;&#x26; <\/span><span style=\"color: #B392F0\">apt<\/span><span style=\"color: #9ECBFF\"> upgrade<\/span><span style=\"color: #79B8FF\"> -y<\/span><\/span><\/code><\/pre><\/div>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">Privileged vs. Unprivileged Container<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Beim Erstellen kannst du w\u00e4hlen, ob der Container <strong>unprivileged<\/strong> (Standard und empfohlen) oder <strong>privileged<\/strong> l\u00e4uft. Unprivileged Container sind sicherer, weil der Root-Benutzer im Container nicht dem Root des Hosts entspricht. Privileged Container brauchst du nur in Ausnahmef\u00e4llen, etwa f\u00fcr bestimmte Hardware-Durchreichungen \u2013 dann aber mit dem Wissen um das h\u00f6here Risiko.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">N\u00fctzliche pct-Befehle<\/h3>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Befehl<\/th><th>Wirkung<\/th><\/tr><\/thead><tbody><tr><td><code>pct list<\/code><\/td><td>Alle Container auflisten<\/td><\/tr><tr><td><code>pct start \/ stop ID<\/code><\/td><td>Container starten bzw. stoppen<\/td><\/tr><tr><td><code>pct enter ID<\/code><\/td><td>Shell im Container \u00f6ffnen<\/td><\/tr><tr><td><code>pct exec ID -- BEFEHL<\/code><\/td><td>Einen Befehl im Container ausf\u00fchren<\/td><\/tr><tr><td><code>pct destroy ID<\/code><\/td><td>Container endg\u00fcltig l\u00f6schen<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">Ressourcen richtig dimensionieren<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Vorteil von LXC ist, dass du Ressourcen jederzeit anpassen kannst \u2013 aber ein sinnvoller Startwert erspart dir sp\u00e4teres Nachjustieren. Als grobe Orientierung f\u00fcr typische Linux-Dienste dient die folgende Tabelle. Im Zweifel beginnst du kleiner: RAM und CPU lassen sich im laufenden Betrieb erh\u00f6hen, die Festplatte ebenfalls vergr\u00f6\u00dfern.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Dienst<\/th><th>CPU<\/th><th>RAM<\/th><th>Disk<\/th><\/tr><\/thead><tbody><tr><td>Kleines Tool \/ Reverse Proxy<\/td><td>1 Kern<\/td><td>512 MB<\/td><td>8 GB<\/td><\/tr><tr><td>Webserver \/ CMS<\/td><td>1\u20132 Kerne<\/td><td>1\u20132 GB<\/td><td>16 GB<\/td><\/tr><tr><td>Datenbank<\/td><td>2 Kerne<\/td><td>2\u20134 GB<\/td><td>16\u201332 GB<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">Nach dem Start: erste Schritte zur Absicherung<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ein frischer Container ist noch nicht produktionsreif. Nach dem ersten <code>apt update &amp;&amp; apt upgrade<\/code> solltest du einen nicht-privilegierten Benutzer anlegen, dich per SSH-Key statt Passwort anmelden und den direkten Root-Login abschalten. Wie du das sauber umsetzt, zeigt die Anleitung <a href=\"https:\/\/netguide.io\/linux\/de\/ssh-server-absichern\/\">SSH-Server absichern<\/a>.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>System aktualisieren und automatische Sicherheitsupdates einrichten.<\/li>\n\n<li>Zeitzone und Hostname pr\u00fcfen, damit Logs korrekte Zeitstempel tragen.<\/li>\n\n<li>Nur die wirklich ben\u00f6tigten Dienste installieren, um die Angriffsfl\u00e4che klein zu halten.<\/li>\n<\/ul>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">Container sichern, klonen und migrieren<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Weil ein LXC-Container aus wenigen Dateien besteht, l\u00e4sst er sich unkompliziert sichern und vervielf\u00e4ltigen. \u00dcber <strong>Backup<\/strong> in der Proxmox-Oberfl\u00e4che (oder <code>vzdump<\/code> auf der Kommandozeile) erstellst du ein vollst\u00e4ndiges Abbild, das du bei Bedarf auf demselben oder einem anderen Host wiederherstellst. F\u00fcr wiederkehrende Setups wandelst du einen fertig eingerichteten Container per Rechtsklick in ein <strong>Template<\/strong> um und klonst daraus in Sekunden neue Instanzen. So sparst du dir bei jedem neuen Dienst die immer gleiche Grundkonfiguration und startest direkt mit einem geh\u00e4rteten Basissystem.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">H\u00e4ufige Fragen<\/h3>\n\n\n\n<h3 class=\"wp-block-heading\">Kann ich einen LXC-Container sp\u00e4ter vergr\u00f6\u00dfern?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ja. RAM und CPU-Kerne \u00e4nderst du im Tab <strong>Resources<\/strong> jederzeit, oft sogar ohne Neustart. Die Festplatte vergr\u00f6\u00dferst du \u00fcber <strong>Resize disk<\/strong> \u2013 verkleinern ist allerdings nicht m\u00f6glich.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Warum sollte ich unprivileged Container bevorzugen?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Weil der Root-Benutzer im Container dabei nicht dem Root des Hosts entspricht. Bricht ein Angreifer aus dem Container aus, hat er auf dem Host keine Root-Rechte. F\u00fcr die meisten Linux-Dienste ist das der sichere Standard.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">L\u00e4uft Docker in einem LXC-Container?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Grunds\u00e4tzlich ja, es erfordert aber zus\u00e4tzliche Einstellungen (etwa <code>nesting<\/code> und passende Berechtigungen). F\u00fcr einen dedizierten Docker-Host ist eine VM oder ein bewusst konfigurierter, privilegierter Container die robustere Wahl.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">Fazit<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">LXC-Container sind die schlanke, schnelle Art, Linux-Dienste in Proxmox zu betreiben \u2013 ideal f\u00fcr Webserver, Datenbanken oder kleine Tools. Nach Template-Download, Assistent und erstem <code>apt upgrade<\/code> ist dein Dienst startklar. F\u00fcr ein praktisches Beispiel schau dir an, wie du <a href=\"https:\/\/netguide.io\/linux\/de\/proxmox-paperless-ngx-als-lxc-container-installieren\/\">Paperless-ngx als LXC-Container installierst<\/a>. Denk au\u00dferdem daran, deine Container regelm\u00e4\u00dfig zu sichern \u2013 wie das geht, zeigt <a href=\"https:\/\/netguide.io\/linux\/de\/proxmox-backup-einrichten-vzdump\/\">Proxmox Backup einrichten<\/a>. Weitere Grundlagen findest du unter <a href=\"https:\/\/netguide.io\/linux\/de\/proxmox-kernel-andern\/\">Proxmox Kernel \u00e4ndern<\/a>.<\/p>\n<script type=\"text\/plain\" data-tcf=\"waiting-for-consent\" data-id=\"4799\" data-bid=\"2\" data-placement=\"4800\">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<\/script>","protected":false},"excerpt":{"rendered":"<p>LXC-Container in Proxmox erstellen: Template herunterladen, Container konfigurieren und starten \u2013 plus der Unterschied zwischen LXC und VM einfach erkl\u00e4rt.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_uag_custom_page_level_css":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[9,27],"tags":[],"class_list":["post-4922","post","type-post","status-publish","format-standard","hentry","category-linux","category-proxmox"],"uagb_featured_image_src":{"full":false,"thumbnail":false,"medium":false,"medium_large":false,"large":false,"1536x1536":false,"2048x2048":false},"uagb_author_info":{"display_name":"Tobias Pries","author_link":"https:\/\/netguide.io\/linux\/author\/tobias-pries\/"},"uagb_comment_info":0,"uagb_excerpt":"LXC-Container in Proxmox erstellen: Template herunterladen, Container konfigurieren und starten \u2013 plus der Unterschied zwischen LXC und VM einfach erkl\u00e4rt.","brizy_media":[],"_links":{"self":[{"href":"https:\/\/netguide.io\/linux\/wp-json\/wp\/v2\/posts\/4922","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/netguide.io\/linux\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/netguide.io\/linux\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/netguide.io\/linux\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/netguide.io\/linux\/wp-json\/wp\/v2\/comments?post=4922"}],"version-history":[{"count":2,"href":"https:\/\/netguide.io\/linux\/wp-json\/wp\/v2\/posts\/4922\/revisions"}],"predecessor-version":[{"id":4968,"href":"https:\/\/netguide.io\/linux\/wp-json\/wp\/v2\/posts\/4922\/revisions\/4968"}],"wp:attachment":[{"href":"https:\/\/netguide.io\/linux\/wp-json\/wp\/v2\/media?parent=4922"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/netguide.io\/linux\/wp-json\/wp\/v2\/categories?post=4922"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/netguide.io\/linux\/wp-json\/wp\/v2\/tags?post=4922"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}