Plataforma, agente, seguridad, facturación
Preguntas frecuentes
Respuestas sobre la plataforma, el agente, la seguridad y la facturación. Si algo de aquí resulta vago, es un fallo. Conviene decirlo.
Plataforma
Qué es Provibr y qué puede controlar hoy.
¿Qué es Provibr?
Una plataforma de gestión de servidores para quien gestiona su propia infraestructura. Sus hipervisores, su red y sus contratos de centro de datos siguen siendo suyos; Provibr aporta a todo el equipo un único panel desde el que controlarlos, y la maquinaria para entregar capacidad a los clientes.¿Qué plataformas puede gestionar hoy?
Hipervisores para máquinas virtuales, paneles de control para cuentas de hosting y paneles de juego para servidores de juego. Los servidores dedicados, los equipos de red y la distribución de energía están en la hoja de ruta. La página de integraciones recoge el estado exacto de cada proveedor, disponible o en la hoja de ruta, así que esta respuesta nunca se queda desactualizada en silencio.¿Hay que instalar algo en el hipervisor?
No. Provibr habla con la API de Proxmox mediante un token que se crea uno mismo, desde un agente que se ejecuta en un host Linux aparte, en esa misma red. En el hipervisor no se instala nada y ningún puerto de Proxmox necesita ser accesible desde fuera.¿Se pueden usar direcciones IP propias?
Sí, y es la forma prevista de trabajar. Sus prefijos, sus puertas de enlace y el rango utilizable se registran en la gestión de direcciones de la plataforma, y cada máquina recibe una dirección del pool al que apunta su plan.¿Qué idiomas habla el panel?
La lista completa está en el selector de idioma de la parte superior de cada página: hoy, 9 idiomas. El panel, este sitio y los mensajes que genera su agente están traducidos, para que el mismo evento se lea correctamente para todo el equipo. La herramienta de línea de comandos y todo lo que se pega en una shell se quedan en inglés a propósito.¿Hay API?
Sí. Hay una API REST pública para servidores, agentes, integraciones, direcciones, planes, facturación y webhooks; la clave se crea en la propia página de perfil y lleva un permiso por cada parte del panel, nunca más de los que ya se tienen. Como el agente conecta hacia fuera, un endpoint que modifica una máquina acepta la orden y entrega algo con lo que hacer el seguimiento en vez de responder con el resultado. La documentación describe todos los endpoints y enlaza el documento OpenAPI 3.1.
Agente
La pieza que se ejecuta dentro de su red.
¿Cómo se conecta el agente?
Solo de forma saliente. Abre una conexión TLS con autenticación mutua hacia la plataforma y la mantiene abierta con un heartbeat. No hay ningún puerto entrante, ninguna redirección de puertos ni ninguna VPN, y por eso también funciona sin problemas detrás de un NAT.¿Sobre qué se ejecuta el agente?
Un host Linux x86 de 64 bits con systemd. Es un único binario estático sin dependencias de ejecución, que funciona con su propia cuenta de servicio sin privilegios y una unidad reforzada.¿Cómo se instala?
El agente se crea en el panel, que devuelve un comando de una línea para ejecutar como root en el host. Comprueba la arquitectura, descarga el binario, verifica su suma de comprobación, crea la cuenta de servicio y los directorios, obtiene el archivo de licencia, registra el agente e inicia el servicio. Volver a ejecutarlo en un host ya instalado solo renueva el binario y la unidad.¿Cómo funcionan las actualizaciones?
El panel indica cuándo un agente está por detrás y basta con pulsar un botón, ya sea para un agente o para una selección entera de golpe. El binario nuevo se descarga por la conexión existente, su firma y su suma de comprobación se verifican antes de preparar nada, y un script propiedad de root las vuelve a verificar antes de instalar el binario y reiniciar el servicio.¿Qué pasa si un agente se queda sin conexión?
El panel lo marca como desconectado cuando se detiene el heartbeat, con un breve periodo de gracia para que un reinicio no llene el registro de actividad. Todo lo que el agente no ha podido entregar se reenvía al reconectar, en orden, y un comando nunca se ejecuta dos veces. Las máquinas que gestiona siguen funcionando. El agente es un canal de control, no una dependencia de sus sistemas invitados.¿Se puede ejecutar más de un agente?
Sí, tantos como se quiera y sin coste adicional. Lo habitual es uno por ubicación o por segmento de red, y cada uno lleva solo las credenciales de la infraestructura que gestiona.
Seguridad
Dónde viven sus credenciales y cómo se protege el tráfico.
¿Dónde se guardan las credenciales del hipervisor?
En el host del agente, cifradas en un almacén cuya clave se mezcla con la identidad de esa propia máquina. Pasan una sola vez por la plataforma, en tránsito, para llegar al agente. El registro de auditoría de esa transferencia conserva los nombres de los campos y nunca los valores, y la plataforma no puede reconstruir el token después.¿Cómo se protege el tráfico?
TLS 1.3 con autenticación mutua. El registro y la sesión de trabajo usan endpoints separados, y en el endpoint de sesión la plataforma fija la huella del certificado del agente, así que un certificado robado sin su clave correspondiente no sirve de nada.¿Qué pasa si se revoca un agente?
La sesión se cierra y el agente borra su propia identidad y su almacén de credenciales. Desde ese momento no conserva nada útil: ni certificado, ni token, ni forma de volver a entrar sin una licencia y un registro nuevos.¿Las versiones del agente van firmadas?
Sí, con una firma sobre el binario en bruto. La verifica el agente antes de preparar la actualización y de nuevo un script propiedad de root antes de ejecutar el binario, contra una clave pública que solo root puede sustituir. Una versión sin firma o alterada se rechaza, aunque su suma de comprobación coincida.¿Pueden otros clientes ver mis datos?
No. Cada consulta, cada canal en tiempo real y cada evento está limitado a una sola organización, y la conexión en tiempo real se autoriza con un ticket de un solo uso que queda ligado a su organización antes de que se abra el socket.¿Hay registro de auditoría?
Sí. Los comandos, sus resultados, las conexiones y desconexiones de los agentes, los cambios de estado de las integraciones, las asignaciones de direcciones, los cambios de paquete y los eventos de facturación acaban todos en un registro de actividad que se puede recorrer y filtrar. Se conserva, no se descarta al día siguiente.
Facturación
Por qué se paga y qué pasa en los casos límite.
¿Cómo se calcula el precio?
Por recurso del paquete, al mes y por adelantado. Un paquete con diez máquinas virtuales cuesta diez veces la tarifa por máquina, tanto si hay tres en marcha como si están las diez. La calculadora de la página de precios hace exactamente la misma cuenta que hace la plataforma en una factura.¿Hay periodo de prueba?
Sí, de 14 días, con todo el panel y sin datos de pago. Al terminar no se cobra nada; la plataforma simplemente deja de permitir iniciar máquinas hasta que haya un método de pago configurado.¿Cómo se paga?
Con Stripe, con los métodos que Stripe ofrece en su país: iDEAL, Bancontact y tarjeta entre ellos. El primer pago establece un mandato y todos los meses siguientes se cobran automáticamente.¿Se emiten facturas?
Sí. Cada pago cobrado genera una factura numerada con sus datos, las líneas que cubre y el IVA. En el panel encontrará el documento correspondiente y todo su historial de pagos, listo para imprimir.¿Qué pasa si se supera el límite?
Se avisa, en el panel y en sus notificaciones, y se dispone de un periodo de gracia para eliminar máquinas o pasar a un paquete mayor. Si nada cambia, se detienen las máquinas más recientes que superan el límite, nunca las más antiguas. En cuanto se vuelve a estar dentro del límite, se inician de nuevo a mano.¿Se puede cambiar de paquete?
Sí, y el cambio surte efecto de inmediato. La diferencia se prorratea por el resto del periodo: una subida se añade a la próxima factura y una bajada vuelve como saldo.
Siguientes pasos
¿Sigue sin respuesta?
La documentación entra en las partes que necesitan comandos y capturas de pantalla en lugar de un párrafo.
Empiece con un host y un agente
Cree una cuenta, instale el agente con un solo comando y conecte su primer host de Proxmox. El periodo de prueba dura 14 días y no pide ningún dato de pago.