Aller au contenu

Plateforme, agent, sécurité, facturation

Questions fréquentes

Des réponses sur la plateforme, l’agent, la sécurité et la facturation. Si quelque chose est vague ici, c’est un défaut. Dites-le-nous.

Plateforme

Ce qu’est Provibr, et ce qu’il sait piloter aujourd’hui.

  • Qu’est-ce que Provibr ?
    Une plateforme de gestion de serveurs pour ceux qui exploitent leur propre infrastructure. Vous gardez vos hyperviseurs, votre réseau et vos contrats de centre de données ; Provibr vous donne, à vous et à votre équipe, un seul panneau pour les piloter, ainsi que la mécanique pour attribuer de la capacité à des clients.
  • Quelles plateformes peut-il gérer aujourd’hui ?
    Des hyperviseurs pour les machines virtuelles, des panneaux de contrôle pour les comptes d’hébergement et des panneaux de jeu pour les serveurs de jeu. Les serveurs dédiés, les équipements réseau et la distribution d’énergie sont sur la feuille de route. La page des intégrations porte le statut exact de chaque fournisseur, disponible ou sur la feuille de route, de sorte que cette réponse ne peut jamais prendre du retard en silence.
  • Dois-je installer quelque chose sur mon hyperviseur ?
    Non. Provibr dialogue avec l’API de Proxmox à l’aide d’un jeton que vous créez, depuis un agent qui tourne sur un hôte Linux distinct du même réseau. Rien n’est installé sur l’hyperviseur lui-même et aucun port Proxmox n’a besoin d’être joignable depuis l’extérieur.
  • Puis-je utiliser mes propres adresses IP ?
    Oui, et c’est le fonctionnement prévu. Vous enregistrez vos préfixes, leurs passerelles et la plage utilisable dans la gestion des adresses de la plateforme, et les machines reçoivent une adresse du pool vers lequel pointe leur plan.
  • Quelles langues le panneau parle-t-il ?
    La liste complète se trouve dans le sélecteur de langue en haut de chaque page : 9 langues aujourd’hui. Le panneau, ce site et les messages que votre agent génère sont tous traduits, afin que le même événement se lise correctement pour toute votre équipe. L’outil en ligne de commande et tout ce que vous collez dans un shell restent volontairement en anglais.
  • Existe-t-il une API ?
    Oui. Il existe une API REST publique pour les serveurs, les agents, les intégrations, les adresses, les plans, la facturation et les webhooks ; vous créez une clé sur votre propre page de profil, et elle porte un droit par partie du panneau, jamais plus que vos propres droits. Comme votre agent se connecte vers l’extérieur, un endpoint qui modifie une machine accepte l’ordre et vous remet de quoi en suivre la suite au lieu de répondre par le résultat. La documentation décrit chaque endpoint et renvoie vers le document OpenAPI 3.1.

Agent

Le composant qui tourne dans votre réseau.

  • Comment l’agent se connecte-t-il ?
    Uniquement en sortie. Il ouvre vers la plateforme une connexion TLS à authentification mutuelle et la maintient ouverte à l’aide d’un signal de présence. Il n’y a aucun port entrant, aucune redirection de port et aucun VPN ; c’est aussi pour cela que l’agent fonctionne très bien derrière du NAT.
  • Sur quoi l’agent tourne-t-il ?
    Un hôte Linux x86 64 bits doté de systemd. C’est un unique binaire statique sans dépendance d’exécution, qui tourne sous son propre compte de service non privilégié, avec une unité durcie.
  • Comment l’installer ?
    Vous créez l’agent dans le panneau, qui vous donne une commande d’une seule ligne à exécuter en tant que root sur l’hôte. Elle contrôle l’architecture, télécharge le binaire, vérifie sa somme de contrôle, crée le compte de service et les répertoires, récupère le fichier de licence, enregistre l’agent et démarre le service. La relancer sur un hôte existant ne rafraîchit que le binaire et l’unité.
  • Comment fonctionnent les mises à jour ?
    Le panneau vous indique quand un agent est en retard et vous appuyez sur un bouton, pour un agent ou pour une sélection d’un coup. Le nouveau binaire est téléchargé par la connexion existante, sa signature et sa somme de contrôle sont vérifiées avant toute préparation, et un script appartenant à root les vérifie de nouveau avant que le binaire ne soit installé et le service redémarré.
  • Que se passe-t-il si un agent passe hors ligne ?
    Le panneau le marque hors ligne lorsque le signal de présence s’arrête, avec un court délai de grâce pour qu’un redémarrage n’inonde pas votre journal d’activité. Tout ce que l’agent n’a pas pu livrer est rejoué à sa reconnexion, dans l’ordre, et une commande n’est jamais exécutée deux fois. Les machines qu’il gère continuent de tourner. L’agent est un canal de commande, pas une dépendance de vos invités.
  • Puis-je faire tourner plusieurs agents ?
    Oui, autant que vous le souhaitez, sans coût supplémentaire. Un par site ou par segment de réseau est le schéma habituel, et chacun ne porte que les identifiants de l’infrastructure qu’il gère.

Sécurité

Où vivent vos identifiants et comment le trafic est protégé.

  • Où sont stockés mes identifiants d’hyperviseur ?
    Sur l’hôte de l’agent, chiffrés dans un coffre dont la clé est mélangée à l’identité propre de cette machine. Ils traversent la plateforme une seule fois, en transit, pour atteindre l’agent. L’enregistrement d’audit de ce transfert conserve le nom des champs, jamais les valeurs, et la plateforme ne peut pas reconstituer le jeton ensuite.
  • Comment le trafic est-il protégé ?
    TLS 1.3 avec authentification mutuelle. L’enregistrement et la session de travail utilisent des endpoints distincts, et sur l’endpoint de session la plateforme épingle l’empreinte du certificat de l’agent : un certificat volé sans la clé correspondante ne mène à rien.
  • Que se passe-t-il si je révoque un agent ?
    La session est fermée et l’agent efface sa propre identité et son coffre d’identifiants. À partir de cet instant, il ne détient plus rien d’utile : aucun certificat, aucun jeton, aucun moyen de revenir sans une nouvelle licence et un nouvel enregistrement.
  • Les versions de l’agent sont-elles signées ?
    Oui, avec une signature sur le binaire brut. Elle est vérifiée par l’agent avant la préparation, puis de nouveau par un script appartenant à root avant l’exécution du binaire, contre une clé publique que seul root peut remplacer. Une version non signée ou modifiée est refusée, même si sa somme de contrôle correspond.
  • D’autres clients peuvent-ils voir mes données ?
    Non. Chaque requête, chaque canal temps réel et chaque événement est limité à une seule organisation, et la connexion temps réel est autorisée par un ticket à usage unique rattaché à votre organisation avant même l’ouverture du socket.
  • Existe-t-il une piste d’audit ?
    Oui. Les commandes, leurs résultats, les connexions et déconnexions d’agents, les changements de statut des intégrations, les attributions d’adresses, les changements de forfait et les événements de facturation aboutissent tous dans un journal d’activité que vous pouvez parcourir et filtrer. Il est conservé, et non purgé au bout d’une journée.

Facturation

Ce que vous payez et ce qui se passe aux limites.

  • Comment le prix est-il calculé ?
    Par ressource de votre forfait, par mois, d’avance. Un forfait de dix machines virtuelles coûte dix fois le tarif par machine, que trois d’entre elles tournent ou les dix. Le calculateur de prix de la page des tarifs effectue exactement le même calcul que la plateforme sur une facture.
  • Y a-t-il une période d’essai ?
    Oui, 14 jours, avec l’intégralité du panneau et sans coordonnées de paiement. À la fin, rien n’est prélevé ; la plateforme cesse simplement de vous laisser démarrer des machines jusqu’à ce qu’un moyen de paiement soit en place.
  • Comment payer ?
    Via Stripe, avec les moyens que Stripe propose dans votre pays, dont iDEAL, Bancontact et la carte bancaire. Le premier paiement met en place un mandat et chaque mois suivant est prélevé automatiquement.
  • Est-ce que je reçois des factures ?
    Oui. Chaque paiement prélevé donne lieu à une facture numérotée avec vos coordonnées, les lignes concernées et la TVA. Le panneau affiche le document correspondant et l’intégralité de votre historique de paiements, prêt à imprimer.
  • Et si je dépasse ma limite ?
    Vous en êtes informé, dans le panneau et dans vos notifications, et vous disposez d’un délai de grâce pour supprimer des machines ou passer à un forfait supérieur. Si rien ne change, les machines les plus récentes au-delà de la limite sont arrêtées, jamais les plus anciennes. Une fois revenu sous la limite, vous les redémarrez vous-même.
  • Puis-je changer de forfait ?
    Oui, et le changement prend effet immédiatement. La différence est calculée au prorata sur le reste de la période : une augmentation s’ajoute à votre prochaine facture et une baisse revient sous forme de crédit.

Étapes suivantes

Toujours sans réponse ?

La documentation détaille les parties qui demandent des commandes et des captures d’écran plutôt qu’un paragraphe.

Commencez avec un hôte et un agent

Créez un compte, installez l’agent avec une seule commande et connectez votre premier hôte Proxmox. La période d’essai dure 14 jours et ne demande aucune coordonnée de paiement.