Platform, agent, beveiliging, facturatie
Veelgestelde vragen
Antwoorden over het platform, de agent, beveiliging en facturatie. Is hier iets vaag, dan is dat een bug. Laat het ons weten.
Platform
Wat Provibr is, en wat het vandaag kan besturen.
Wat is Provibr?
Een servermanagementplatform voor wie zijn eigen infrastructuur draait. Je houdt je hypervisors, je netwerk en je datacentercontracten; Provibr geeft jou en je team één paneel om ze vanuit te besturen, plus het gereedschap om capaciteit aan klanten uit te geven.Welke platforms kan het vandaag beheren?
Hypervisors voor virtuele machines, controlepanelen voor hostingaccounts en gamepanelen voor gameservers. Dedicated servers, netwerkapparatuur en stroomverdeling staan op de roadmap. De integratiepagina draagt van elke provider de exacte status, live of roadmap, zodat dit antwoord nooit stilletjes kan achterlopen.Moet ik iets op mijn hypervisor installeren?
Nee. Provibr praat met de Proxmox-API via een token dat je zelf aanmaakt, vanaf een agent op een aparte Linux-host in hetzelfde netwerk. Op de hypervisor zelf wordt niets geïnstalleerd en er hoeft geen Proxmox-poort van buiten bereikbaar te zijn.Kan ik mijn eigen IP-adressen gebruiken?
Ja, en zo is het bedoeld. Je legt je prefixen, hun gateways en de uitgeefrange vast in het adresbeheer van het platform, en machines krijgen een adres uit de pool waar hun plan naar wijst.Welke talen spreekt het paneel?
De volledige lijst staat in de taalkeuze bovenaan elke pagina: vandaag 9 talen. Het paneel, deze site en de meldingen die je agent maakt zijn allemaal vertaald, zodat dezelfde gebeurtenis voor iedereen in je team klopt. De opdrachtregeltool en alles wat je in een shell plakt blijven met opzet Engels.Is er een API?
Ja. Er is een publieke REST API voor servers, agents, integraties, adressen, plannen, facturatie en webhooks; je maakt een sleutel aan op je eigen profielpagina, en die draagt een scope per onderdeel van het paneel en nooit meer dan je eigen rechten. Omdat je agent uitgaand verbindt, neemt een endpoint dat een machine wijzigt de opdracht aan en geeft je iets om te volgen in plaats van met de uitkomst te antwoorden. De documentatie beschrijft elk endpoint en linkt naar het OpenAPI 3.1-document.
Agent
Het onderdeel dat in je eigen netwerk draait.
Hoe verbindt de agent?
Alleen uitgaand. Hij opent een wederzijds geauthenticeerde TLS-verbinding naar het platform en houdt hem open met een heartbeat. Er is geen inkomende poort, geen portforward en geen VPN, en daarom werkt de agent ook prima achter NAT.Waar draait de agent op?
Op een 64-bits x86 Linux-host met systemd. Het is één statische binary zonder afhankelijkheden, die draait als eigen serviceaccount zonder privileges, met een dichtgezette unit.Hoe installeer ik hem?
Je maakt de agent aan in het paneel en krijgt daar een commando van één regel dat je als root op de host draait. Het controleert de architectuur, downloadt de binary, verifieert de checksum, maakt het serviceaccount en de mappen aan, haalt het licentiebestand op, enrollt en start de service. Opnieuw draaien op een bestaande host ververst alleen de binary en de unit.Hoe werken updates?
Het paneel laat zien wanneer een agent achterloopt en jij drukt op een knop, voor één agent of voor een selectie tegelijk. De nieuwe binary wordt over de bestaande verbinding gedownload, de handtekening en de checksum worden gecontroleerd voordat er iets wordt klaargezet, en een script van root controleert ze nog eens voordat de binary geïnstalleerd wordt en de service herstart.Wat gebeurt er als een agent offline gaat?
Het paneel zet hem op offline zodra de heartbeat stopt, met een korte respijtperiode zodat een herstart je activiteitenlogboek niet volspamt. Alles wat de agent niet kwijt kon levert hij na als hij opnieuw verbindt, op volgorde, en een opdracht wordt nooit twee keer uitgevoerd. De machines die hij beheert blijven draaien. De agent is een besturingskanaal, geen afhankelijkheid van je gasten.Kan ik meer dan één agent draaien?
Ja, zo veel als je wil, zonder extra kosten. Eén per locatie of per netwerksegment is het gebruikelijke patroon, en elke agent draagt alleen de inloggegevens van de infrastructuur die hij beheert.
Beveiliging
Waar je inloggegevens staan en hoe het verkeer beschermd is.
Waar staan mijn hypervisor-inloggegevens?
Op de agent-host, versleuteld in een kluis waarvan de sleutel vermengd is met de identiteit van die machine. Ze reizen één keer door het platform, onderweg, om bij de agent te komen. De auditregel van die overdracht bewaart de veldnamen en nooit de waarden, en het platform kan het token daarna niet reconstrueren.Hoe is het verkeer beschermd?
TLS 1.3 met wederzijdse authenticatie. Enrollment en de werksessie gebruiken aparte endpoints, en op het sessie-endpoint pint het platform de certificaat-fingerprint van de agent, dus een gestolen certificaat zonder de bijbehorende sleutel komt er niet in.Wat gebeurt er als ik een agent intrek?
De sessie wordt gesloten en de agent wist zijn eigen identiteit en credential-vault. Vanaf dat moment heeft hij niets bruikbaars meer: geen certificaat, geen token, geen weg terug zonder een nieuw licentiebestand en een nieuwe enrollment.Zijn de agent-releases ondertekend?
Ja, met een handtekening over de ruwe binary. Die wordt gecontroleerd door de agent vóór het klaarzetten en nog eens door een script van root vóór het uitvoeren, tegen een publieke sleutel die alleen root kan vervangen. Een niet-ondertekende of gewijzigde release wordt geweigerd, ook als de checksum klopt.Kunnen andere klanten mijn gegevens zien?
Nee. Elke query, elk realtime-kanaal en elke gebeurtenis is afgebakend tot één organisatie, en de realtime-verbinding wordt geautoriseerd met een eenmalig ticket dat aan jouw organisatie gebonden is voordat de socket opengaat.Is er een auditspoor?
Ja. Opdrachten, hun resultaten, agents die verbinden en wegvallen, statuswissels van integraties, adrestoewijzingen, pakketwissels en facturatiegebeurtenissen komen allemaal in een activiteitenlogboek dat je kunt doorbladeren en filteren. Het blijft bewaard en verdwijnt niet na een dag.
Facturatie
Waarvoor je betaalt en wat er aan de randen gebeurt.
Hoe wordt de prijs berekend?
Per resource in je pakket, per maand, vooruit. Een pakket met tien VM's kost tien keer het tarief per machine, of er nu drie of alle tien draaien. De prijscalculator op de prijzenpagina maakt precies dezelfde som als het platform op een factuur.Is er een proefperiode?
Ja, 14 dagen, met het hele paneel en zonder betaalgegevens. Als de proefperiode afloopt wordt er niets afgerekend; het platform laat je alleen geen machines meer starten tot er een betaalmethode staat.Hoe betaal ik?
Via Stripe, met de methoden die Stripe in jouw land aanbiedt: iDEAL, Bancontact en creditcard zijn er een paar van. De eerste betaling richt een mandaat in en elke maand daarna wordt automatisch geïncasseerd.Krijg ik facturen?
Ja. Elke geïncasseerde betaling levert een genummerde factuur op met je gegevens, de regels waarop hij betrekking heeft en de btw. In het paneel vind je het bijbehorende document en je volledige betaalhistorie, klaar om af te drukken.Wat als ik boven mijn limiet kom?
Je krijgt bericht, in het paneel en in je notificaties, en je krijgt een respijtperiode om machines te verwijderen of naar een groter pakket te gaan. Verandert er niets, dan worden de nieuwste machines boven de limiet gestopt, nooit de oudste. Zodra je weer binnen je limiet zit start je ze zelf weer.Kan ik van pakket wisselen?
Ja, en de wijziging gaat meteen in. Het verschil wordt naar rato verrekend over de rest van de periode: een verhoging komt op je volgende factuur, en een verlaging komt terug als tegoed.
Volgende stappen
Nog geen antwoord?
De documentatie gaat in op de onderdelen die commando's en schermafbeeldingen nodig hebben in plaats van een alinea.
Begin met één host en één agent
Maak een account aan, installeer de agent met één commando en koppel je eerste Proxmox-host. De proefperiode loopt 14 dagen en vraagt geen betaalgegevens.