Piattaforma, agente, sicurezza, fatturazione
Domande frequenti
Risposte sulla piattaforma, l’agente, la sicurezza e la fatturazione. Se qualcosa qui è vago, è un difetto: ce lo segnali.
Piattaforma
Che cos’è Provibr e che cosa sa comandare oggi.
Che cos’è Provibr?
Una piattaforma di gestione server per chi fa funzionare la propria infrastruttura. Mantiene i suoi hypervisor, la sua rete e i suoi contratti di data center; Provibr dà a lei e al suo team un unico pannello da cui comandarli, e gli strumenti per assegnare capacità ai clienti.Quali piattaforme sa gestire oggi?
Hypervisor per le macchine virtuali, pannelli di controllo per gli account di hosting e pannelli di gioco per i server di gioco. Server dedicati, apparati di rete e distribuzione dell’alimentazione sono nella roadmap. Ogni provider riporta il suo stato esatto (disponibile o roadmap) nella pagina delle integrazioni, così questa risposta non può mai restare indietro di nascosto.Devo installare qualcosa sull’hypervisor?
No. Provibr dialoga con l’API di Proxmox tramite un token che crea lei, da un agente in esecuzione su un host Linux separato nella stessa rete. Sull’hypervisor non viene installato nulla e nessuna porta di Proxmox deve essere raggiungibile dall’esterno.Posso usare i miei indirizzi IP?
Sì, ed è il modo di lavorare previsto. Registra i suoi prefissi, i relativi gateway e l’intervallo utilizzabile nella gestione indirizzi della piattaforma, e le macchine ricevono un indirizzo dal pool a cui punta il loro piano.Quali lingue parla il pannello?
L’elenco completo è nel selettore di lingua in cima a ogni pagina: oggi 9 lingue. Il pannello, questo sito e i messaggi generati dal suo agente sono tutti tradotti, così lo stesso evento si legge correttamente per chiunque nel team. Lo strumento a riga di comando e tutto ciò che si incolla in una shell restano in inglese di proposito.Esiste un’API?
Sì. Esiste un’API REST pubblica per server, agenti, integrazioni, indirizzi, piani, fatturazione e webhook; la chiave si crea nella sua pagina di profilo e porta un ambito per ogni parte del pannello, mai più di quanto le sia già consentito. Poiché il suo agente si connette verso l’esterno, un endpoint che modifica una macchina accetta l’ordine e le consegna qualcosa da seguire, invece di rispondere con il risultato. La documentazione descrive ogni endpoint e rimanda al documento OpenAPI 3.1.
Agente
Il componente che gira dentro la sua rete.
Come si connette l’agente?
Solo in uscita. Apre una connessione TLS con autenticazione reciproca verso la piattaforma e la mantiene aperta con un heartbeat. Non serve nessuna porta in ingresso, nessun inoltro di porta e nessuna VPN: è anche il motivo per cui l’agente funziona benissimo dietro NAT.Su che cosa gira l’agente?
Su un host Linux x86 a 64 bit con systemd. È un singolo binario statico senza dipendenze di runtime, eseguito con un proprio account di servizio non privilegiato e un file di unit irrobustito.Come si installa?
Crea l’agente nel pannello, che le fornisce un comando su una riga da eseguire come root sull’host. Il comando controlla l’architettura, scarica il binario, ne verifica il checksum, crea l’account di servizio e le directory, recupera il file di licenza, effettua la registrazione e avvia il servizio. Eseguirlo di nuovo su un host esistente si limita ad aggiornare il binario e la unit.Come funzionano gli aggiornamenti?
Il pannello mostra quando un agente è indietro e lei preme un pulsante, per un agente o per una selezione in una volta sola. Il nuovo binario viene scaricato sulla connessione esistente, firma e checksum vengono verificati prima che qualsiasi cosa venga preparata. Uno script di proprietà di root li verifica di nuovo prima che il binario sia installato e il servizio riavviato.Che cosa succede se un agente va offline?
Il pannello lo segna offline dopo l’interruzione dell’heartbeat, con un breve periodo di tolleranza perché un riavvio non riempia il registro attività. Tutto ciò che l’agente non è riuscito a consegnare viene riproposto alla riconnessione, in ordine, e un comando non viene mai eseguito due volte. Le macchine che gestisce continuano a funzionare: l’agente è un canale di controllo, non una dipendenza delle sue macchine ospitate.Posso far girare più di un agente?
Sì, quanti ne vuole, senza costi aggiuntivi. Uno per sede o per segmento di rete è lo schema abituale, e ciascuno porta con sé soltanto le credenziali dell’infrastruttura che gestisce.
Sicurezza
Dove risiedono le sue credenziali e come è protetto il traffico.
Dove sono conservate le credenziali dell’hypervisor?
Sull’host dell’agente, cifrate in un archivio la cui chiave è combinata con l’identità della macchina stessa. Attraversano la piattaforma una sola volta, in transito, per raggiungere l’agente. La registrazione di controllo di quel trasferimento conserva i nomi dei campi e mai i valori, e la piattaforma non può ricostruire il token in seguito.Come è protetto il traffico?
TLS 1.3 con autenticazione reciproca. La registrazione e la sessione di lavoro usano endpoint distinti, e sull’endpoint di sessione la piattaforma fissa l’impronta del certificato dell’agente: un certificato rubato senza la chiave corrispondente non porta da nessuna parte.Che cosa succede se revoco un agente?
La sessione viene chiusa e l’agente cancella la propria identità e il proprio archivio di credenziali. Da quel momento non conserva nulla di utile: nessun certificato, nessun token, nessuna via di rientro senza una nuova licenza e una nuova registrazione.Le versioni dell’agente sono firmate?
Sì, con una firma sul binario grezzo. Viene verificata dall’agente prima della preparazione e di nuovo da uno script di proprietà di root prima che il binario venga eseguito, contro una chiave pubblica che solo root può sostituire. Una versione non firmata o alterata viene rifiutata, anche se il checksum corrisponde.Altri clienti possono vedere i miei dati?
No. Ogni interrogazione, ogni canale in tempo reale e ogni evento sono circoscritti a una sola organizzazione, e la connessione in tempo reale è autorizzata con un ticket monouso legato alla sua organizzazione prima che il socket si apra.Esiste un registro di controllo?
Sì. Comandi e relativi esiti, connessioni e disconnessioni degli agenti, cambi di stato delle integrazioni, assegnazioni di indirizzi, cambi di pacchetto ed eventi di fatturazione finiscono tutti in un registro attività che può sfogliare e filtrare. Viene conservato, non ruotato via dopo un giorno.
Fatturazione
Che cosa paga e che cosa succede ai bordi.
Come viene calcolato il prezzo?
Per risorsa nel pacchetto, al mese, prepagato. Un pacchetto con dieci macchine virtuali costa dieci volte la tariffa per macchina, che ne siano accese tre o tutte e dieci. Il calcolatore dei prezzi nella pagina dei prezzi fa esattamente lo stesso conto che la piattaforma fa su una fattura.C’è una prova gratuita?
Sì, di 14 giorni, con il pannello completo e senza dati di pagamento. Alla fine non viene addebitato nulla; la piattaforma smette semplicemente di far avviare macchine finché non è presente un metodo di pagamento.Come si paga?
Tramite Stripe, con i metodi che Stripe offre nel suo paese, tra cui iDEAL, Bancontact e carta. Il primo pagamento attiva un mandato e ogni mese successivo viene addebitato automaticamente.Ricevo fatture?
Sì. Ogni pagamento incassato produce una fattura numerata con i suoi dati, le righe a cui si riferisce e l’IVA. Il pannello mostra il documento corrispondente e lo storico completo dei pagamenti, pronto per la stampa.Che succede se supero il limite?
Viene avvisato, nel pannello e nelle notifiche, e riceve un periodo di tolleranza per rimuovere macchine o passare a un pacchetto superiore. Se non cambia nulla, le macchine più recenti oltre il limite vengono arrestate, mai le più vecchie. Una volta rientrato nel limite le riavvia da sé.Posso cambiare pacchetto?
Sì, e la modifica ha effetto immediato. La differenza è calcolata in proporzione per il resto del periodo: un aumento viene aggiunto alla prossima fattura e una riduzione torna come credito.
Prossimi passi
Ancora senza risposta?
La documentazione entra nelle parti che richiedono comandi e schermate anziché un paragrafo.
Inizi con un host e un agente
Crei un account, installi l’agente con un solo comando e colleghi il suo primo host Proxmox. Il periodo di prova dura 14 giorni e non chiede alcun dato di pagamento.