Я просто хочу сузить область моего последующего вопроса, в основном до того, что, по моему мнению, и хотел OP, то есть не должен ли root пользователь быть без пароля, а human admin быть вынужденным входить в систему под отдельными учетными данными, как отправная точка. Его можно сделать общим sudoer изначально, позже это можно будет даже сократить только до CLI-набора PVE. Я понимаю, что это потребует нескольких изменений, включая в установщике, но это повысит безопасность, а именно предотвратит хотя бы некоторые человеческие ошибки (люди копируют и вставляют всякое в этот # shell). API PVE достаточно разумно ограничивает возможности управления кластером, но, насколько я знаю, нет CLI-инструмента для работы на отдельной машине, поскольку вся архитектура бесмониторная. Я не хотел придираться к этому, поскольку это быстро меняющаяся система, и я понимаю, что можно утверждать, что прирост безопасности меньше, чем сложность, которую он добавляет, если его оставить в рамках выбранных компонентов. Я знаю, что общим ответом может быть просто защитить доступ к управленческой сети, поэтому мой вопрос касался в основном "человеческой ошибки" и, своего рода, повышения осведомленности, когда происходит что-то более сложное, например, можно попросить пароль для pvecm add, но не беспокоить тем же для pveversion.