Plattform, Agent, Sicherheit, Abrechnung
Häufige Fragen
Antworten zur Plattform, zum Agenten, zur Sicherheit und zur Abrechnung. Wenn hier etwas unklar bleibt, ist das ein Fehler. Sagen Sie es uns.
Plattform
Was Provibr ist und was es heute steuern kann.
Was ist Provibr?
Eine Server-Management-Plattform für alle, die ihre eigene Infrastruktur betreiben. Ihre Hypervisoren, Ihr Netzwerk und Ihre Rechenzentrumsverträge bleiben Ihre; Provibr gibt Ihnen und Ihrem Team ein Panel, um sie zu steuern, und die Mechanik, um Kapazität an Kunden zu übergeben.Welche Plattformen kann es heute verwalten?
Hypervisoren für virtuelle Maschinen, Hosting-Panels für Hosting-Konten und Game-Panels für Gameserver. Dedicated Server, Netzwerktechnik und Stromverteilung stehen auf der Roadmap. Die Integrationsseite trägt den genauen Status jedes Anbieters, verfügbar oder Roadmap, sodass diese Antwort nie unbemerkt veraltet.Muss ich etwas auf meinem Hypervisor installieren?
Nein. Provibr spricht mit der Proxmox-API über ein Token, das Sie anlegen, von einem Agenten auf einem separaten Linux-Host im selben Netzwerk. Auf dem Hypervisor selbst wird nichts installiert, und kein Proxmox-Port muss von außen erreichbar sein.Kann ich meine eigenen IP-Adressen verwenden?
Ja, und so ist es gedacht. Sie erfassen Ihre Präfixe, ihre Gateways und den nutzbaren Bereich in der Adressverwaltung der Plattform, und Maschinen bekommen eine Adresse aus dem Pool, auf den ihr Plan zeigt.Welche Sprachen spricht das Panel?
Die vollständige Liste steht in der Sprachauswahl oben auf jeder Seite: heute 9 Sprachen. Das Panel, diese Website und die Meldungen, die Ihr Agent erzeugt, sind alle übersetzt, damit dasselbe Ereignis für jeden im Team richtig zu lesen ist. Das Kommandozeilen-Werkzeug und alles, was Sie in eine Shell einfügen, bleiben bewusst auf Englisch.Gibt es eine API?
Ja. Es gibt eine öffentliche REST-API für Server, Agenten, Integrationen, Adressen, Pläne, Abrechnung und Webhooks; den Schlüssel legen Sie auf Ihrer eigenen Profilseite an, und er trägt einen Scope je Bereich des Panels und nie mehr, als Sie selbst dürfen. Da Ihr Agent sich nach außen verbindet, nimmt ein Endpunkt, der eine Maschine verändert, den Auftrag an und gibt Ihnen etwas zum Nachverfolgen, statt mit dem Ergebnis zu antworten. Die Dokumentation beschreibt jeden Endpunkt und verlinkt das OpenAPI-3.1-Dokument.
Agent
Das Stück, das in Ihrem Netzwerk läuft.
Wie verbindet sich der Agent?
Nur ausgehend. Er öffnet eine gegenseitig authentifizierte TLS-Verbindung zur Plattform und hält sie mit einem Heartbeat offen. Es gibt keinen eingehenden Port, keine Portweiterleitung und kein VPN, weshalb der Agent auch hinter NAT einwandfrei funktioniert.Worauf läuft der Agent?
Auf einem 64-Bit-x86-Linux-Host mit systemd. Es ist ein einzelnes statisches Binary ohne Laufzeitabhängigkeiten, das unter einem eigenen unprivilegierten Systembenutzer mit gehärteter Unit-Datei läuft.Wie installiere ich ihn?
Sie legen den Agenten im Panel an und bekommen einen Befehl in einer Zeile, den Sie als root auf dem Host ausführen. Er prüft die Architektur, lädt das Binary herunter, prüft dessen Prüfsumme, legt Systembenutzer und Verzeichnisse an, holt die Lizenzdatei, registriert sich und startet den Dienst. Ein erneuter Lauf auf einem bestehenden Host erneuert nur das Binary und die Unit.Wie funktionieren Updates?
Das Panel zeigt Ihnen, wenn ein Agent hinterherhinkt, und Sie drücken auf eine Schaltfläche, entweder für einen Agenten oder für eine ganze Auswahl auf einmal. Das neue Binary wird über die bestehende Verbindung heruntergeladen, Signatur und Prüfsumme werden geprüft, bevor etwas bereitgestellt wird, und ein Skript, das root gehört, prüft sie erneut, bevor das Binary installiert und der Dienst neu gestartet wird.Was passiert, wenn ein Agent offline geht?
Das Panel markiert ihn als offline, sobald der Heartbeat ausbleibt, mit einer kurzen Schonfrist, damit ein Neustart Ihr Aktivitätsprotokoll nicht überschwemmt. Alles, was der Agent nicht zustellen konnte, wird beim Neuverbinden in der richtigen Reihenfolge nachgeliefert, und ein Befehl wird nie zweimal ausgeführt. Die von ihm verwalteten Maschinen laufen weiter. Der Agent ist ein Steuerkanal, keine Abhängigkeit Ihrer Gastsysteme.Kann ich mehr als einen Agenten betreiben?
Ja, so viele Sie möchten, ohne Zusatzkosten. Üblich ist einer pro Standort oder pro Netzsegment, und jeder trägt nur die Zugangsdaten für die Infrastruktur, die er verwaltet.
Sicherheit
Wo Ihre Zugangsdaten liegen und wie der Verkehr geschützt ist.
Wo werden meine Hypervisor-Zugangsdaten gespeichert?
Auf dem Agent-Host, verschlüsselt in einem Tresor, dessen Schlüssel mit der Identität dieses Rechners gemischt ist. Sie laufen einmal, im Transit, durch die Plattform, um den Agenten zu erreichen. Der Audit-Eintrag dieser Übergabe behält die Feldnamen und nie die Werte, und die Plattform kann das Token danach nicht wiederherstellen.Wie ist der Verkehr geschützt?
TLS 1.3 mit gegenseitiger Authentifizierung. Registrierung und Arbeitssitzung nutzen getrennte Endpunkte, und auf dem Sitzungs-Endpunkt fixiert die Plattform den Zertifikats-Fingerprint des Agenten, sodass ein gestohlenes Zertifikat ohne den passenden Schlüssel nicht weit kommt.Was passiert, wenn ich einen Agenten widerrufe?
Die Verbindung wird geschlossen, und der Agent löscht seine eigene Identität und seinen Zugangsdaten-Tresor. Ab diesem Moment hält er nichts Brauchbares mehr: kein Zertifikat, kein Token, keinen Weg zurück ohne neue Lizenzdatei und neue Registrierung.Sind die Agent-Releases signiert?
Ja, mit einer Signatur über das reine Binary. Sie wird vom Agenten vor dem Bereitstellen geprüft und erneut von einem Skript, das root gehört, bevor das Binary ausgeführt wird. Geprüft wird gegen einen öffentlichen Schlüssel, den nur root ersetzen kann. Ein unsigniertes oder verändertes Release wird abgelehnt, selbst wenn seine Prüfsumme stimmt.Können andere Kunden meine Daten sehen?
Nein. Jede Abfrage, jeder Echtzeitkanal und jedes Ereignis ist auf eine Organisation begrenzt, und die Echtzeitverbindung wird mit einem Einmal-Ticket autorisiert, das an Ihre Organisation gebunden ist, bevor der Socket sich öffnet.Gibt es einen Audit-Trail?
Ja. Befehle, ihre Ergebnisse, Verbindungen und Verbindungsabbrüche von Agenten, Statuswechsel von Integrationen, Adresszuweisungen, Paketwechsel und Abrechnungsereignisse landen alle in einem Aktivitätsprotokoll, das Sie durchblättern und filtern können. Es bleibt erhalten und wird nicht nach einem Tag wegrotiert.
Abrechnung
Wofür Sie zahlen und was an den Rändern passiert.
Wie wird der Preis berechnet?
Pro Ressource in Ihrem Paket, pro Monat, im Voraus. Ein Paket mit zehn virtuellen Maschinen kostet zehnmal den Preis pro Maschine, egal ob drei davon laufen oder alle zehn. Der Preisrechner auf der Preisseite rechnet genau dieselbe Summe, die die Plattform auf einer Rechnung rechnet.Gibt es eine Testphase?
Ja, 14 Tage, mit dem ganzen Panel und ohne Zahlungsdaten. Am Ende wird nichts abgebucht; die Plattform lässt Sie nur keine Maschinen mehr starten, bis eine Zahlungsmethode hinterlegt ist.Wie bezahle ich?
Über Stripe, mit den Methoden, die Stripe in Ihrem Land anbietet, darunter iDEAL, Bancontact und Karte. Mit der ersten Zahlung wird das Mandat hinterlegt, und jeder Monat danach wird automatisch eingezogen.Bekomme ich Rechnungen?
Ja. Jede eingezogene Zahlung ergibt eine numerierte Rechnung mit Ihren Daten, den abgedeckten Positionen und der Umsatzsteuer. Im Panel finden Sie das zugehörige Dokument und Ihre vollständige Zahlungshistorie, druckfertig.Was, wenn ich mein Limit überschreite?
Sie werden benachrichtigt, im Panel und in Ihren Benachrichtigungen, und Sie bekommen eine Schonfrist, um Maschinen zu entfernen oder ein größeres Paket zu nehmen. Ändert sich nichts, werden die neuesten Maschinen oberhalb des Limits gestoppt, nie die ältesten. Sobald Sie wieder innerhalb des Limits sind, starten Sie sie selbst wieder.Kann ich das Paket wechseln?
Ja, und die Änderung wird sofort wirksam. Die Differenz wird anteilig über den Rest des Zeitraums verrechnet: eine Erhöhung kommt auf Ihre nächste Rechnung, und eine Verringerung kommt als Guthaben zurück.
Nächste Schritte
Noch offen?
Die Dokumentation geht auf die Teile ein, die Befehle und Screenshots brauchen statt eines Absatzes.
Fangen Sie mit einem Host und einem Agenten an
Konto erstellen, den Agenten mit einem einzigen Befehl installieren und Ihren ersten Proxmox-Host verbinden. Die Testphase läuft 14 Tage und fragt nicht nach Zahlungsdaten.