Ir para o conteúdo

Plataforma, agente, segurança, faturação

Perguntas frequentes

Respostas sobre a plataforma, o agente, a segurança e a faturação. Se algo aqui estiver vago, isso é um erro. Diga-nos.

Plataforma

O que é o Provibr e o que consegue controlar hoje.

  • O que é o Provibr?
    Uma plataforma de gestão de servidores para quem opera a sua própria infraestrutura. Os hipervisores, a rede e os contratos de centro de dados continuam a ser seus; o Provibr dá à sua equipa um único painel a partir do qual os controlar, e a maquinaria para entregar capacidade a clientes.
  • Que plataformas consegue gerir hoje?
    Hipervisores para máquinas virtuais, painéis de controlo para contas de alojamento e painéis de jogos para servidores de jogos. Servidores dedicados, equipamento de rede e distribuição de energia estão no roteiro. A página de integrações indica o estado exato de cada fornecedor, disponível ou roteiro, por isso esta resposta nunca fica desatualizada sem que ninguém dê por isso.
  • É preciso instalar alguma coisa no hipervisor?
    Não. O Provibr comunica com a API do Proxmox através de um token que cria, a partir de um agente executado num host Linux separado, na mesma rede. No próprio hipervisor não é instalado nada e não é necessário que nenhuma porta do Proxmox esteja acessível a partir do exterior.
  • É possível usar endereços IP próprios?
    Sim, e é assim que está previsto trabalhar. Os seus prefixos, os respetivos gateways e o intervalo utilizável são registados na gestão de endereços da plataforma, e cada máquina recebe um endereço do pool para o qual o seu plano aponta.
  • Que idiomas fala o painel?
    A lista completa está no seletor de idioma no topo de cada página: hoje, 9 idiomas. O painel, este site e as mensagens que o seu agente gera estão todos traduzidos, para que o mesmo evento seja lido corretamente por toda a sua equipa. A ferramenta de linha de comandos e tudo o que se cola numa shell mantêm-se em inglês de propósito.
  • Existe uma API?
    Sim. Existe uma API REST pública para servidores, agentes, integrações, endereços, planos, faturação e webhooks; a chave cria-se na sua página de perfil e transporta um âmbito por cada parte do painel, nunca mais do que já tem. Como o seu agente se liga para fora, um endpoint que altera uma máquina aceita a ordem e entrega algo que se pode acompanhar, em vez de responder com o resultado. A documentação descreve todos os endpoints e remete para o documento OpenAPI 3.1.

Agente

O componente que é executado dentro da sua rede.

  • Como se liga o agente?
    Apenas de saída. Abre uma ligação TLS com autenticação mútua para a plataforma e mantém-na aberta com um heartbeat. Não existe porta de entrada, encaminhamento de portas nem VPN, razão pela qual o agente também funciona bem atrás de NAT.
  • Em que é executado o agente?
    Um host Linux x86 de 64 bits com systemd. É um único binário estático sem dependências de execução, executado com a sua própria conta de serviço sem privilégios e um ficheiro de unidade reforçado.
  • Como se instala?
    O agente é criado no painel, que devolve um comando de uma só linha para executar como root no host. Verifica a arquitetura, descarrega o binário, confirma a soma de verificação, cria a conta de serviço e os diretórios, obtém o ficheiro de licença, faz a inscrição e inicia o serviço. Executá-lo de novo num host já existente apenas atualiza o binário e a unidade.
  • Como funcionam as atualizações?
    O painel mostra quando um agente está desatualizado e basta premir um botão, para um agente ou para uma seleção de uma só vez. O novo binário é descarregado pela ligação existente. A assinatura e a soma de verificação são confirmadas antes de qualquer preparação, e um script pertencente a root volta a confirmá-las antes de o binário ser instalado e o serviço reiniciado.
  • O que acontece se um agente ficar offline?
    O painel marca-o como offline depois de o heartbeat parar, com um curto período de tolerância para que um reinício não encha o seu registo de atividade. Tudo o que o agente não conseguiu entregar é reenviado quando volta a ligar-se, por ordem, e um comando nunca é executado duas vezes. As máquinas que gere continuam a funcionar. O agente é um canal de controlo, não uma dependência dos seus sistemas convidados.
  • É possível executar mais do que um agente?
    Sim, tantos quantos quiser, sem custo adicional. Um por localização ou por segmento de rede é o padrão habitual, e cada um leva apenas as credenciais da infraestrutura que gere.

Segurança

Onde ficam as suas credenciais e como o tráfego é protegido.

  • Onde são guardadas as credenciais do hipervisor?
    No host do agente, cifradas num cofre cuja chave é misturada com a identidade da própria máquina. Passam uma única vez pela plataforma, em trânsito, para chegarem ao agente. O registo de auditoria dessa transferência guarda os nomes dos campos e nunca os valores, e a plataforma não consegue reconstruir o token depois disso.
  • Como é protegido o tráfego?
    TLS 1.3 com autenticação mútua. A inscrição e a sessão de trabalho usam endpoints separados e, no endpoint da sessão, a plataforma fixa a impressão digital do certificado do agente, pelo que um certificado roubado sem a chave correspondente não serve de nada.
  • O que acontece se um agente for revogado?
    A sessão é fechada e o agente apaga a sua própria identidade e o cofre de credenciais. A partir desse momento não guarda nada de útil: nem certificado, nem token, nem forma de voltar a entrar sem uma nova licença e uma nova inscrição.
  • As versões do agente são assinadas?
    Sim, com uma assinatura sobre o binário em bruto. É verificada pelo agente antes da preparação e novamente por um script pertencente a root antes de o binário ser executado, contra uma chave pública que só o root pode substituir. Uma versão não assinada ou alterada é recusada, mesmo que a soma de verificação corresponda.
  • Outros clientes conseguem ver os meus dados?
    Não. Cada consulta, cada canal em tempo real e cada evento estão limitados a uma única organização, e a ligação em tempo real é autorizada com um ticket de utilização única associado à sua organização antes de o socket abrir.
  • Existe um rasto de auditoria?
    Sim. Os comandos, os respetivos resultados, as ligações e desligações dos agentes, as mudanças de estado das integrações, as atribuições de endereços, as mudanças de pacote e os eventos de faturação vão todos parar a um registo de atividade que pode percorrer e filtrar. É conservado, não é descartado ao fim de um dia.

Faturação

O que se paga e o que acontece nos casos-limite.

  • Como é calculado o preço?
    Por recurso do seu pacote, por mês, pré-pago. Um pacote com dez máquinas virtuais custa dez vezes a tarifa por máquina, quer estejam três em execução, quer estejam as dez. A calculadora de preços da página de preços faz exatamente a mesma conta que a plataforma faz numa fatura.
  • Existe um período experimental?
    Sim, 14 dias, com o painel completo e sem dados de pagamento. No fim não é cobrado nada; a plataforma limita-se a deixar de permitir iniciar máquinas até haver um método de pagamento definido.
  • Como se paga?
    Através da Stripe, com os métodos que a Stripe oferece no seu país: iDEAL, Bancontact e cartão, entre outros. O primeiro pagamento estabelece um mandato e todos os meses seguintes são cobrados automaticamente.
  • São emitidas faturas?
    Sim. Cada pagamento cobrado gera uma fatura numerada com os seus dados, as linhas que abrange e o IVA. O painel mostra o documento correspondente e todo o seu histórico de pagamentos, pronto a imprimir.
  • E se o limite for ultrapassado?
    É avisado, no painel e nas suas notificações, e há um período de tolerância para remover máquinas ou passar para um pacote maior. Se nada mudar, as máquinas mais recentes acima do limite são paradas, nunca as mais antigas. Assim que voltar a estar dentro do limite, volta a iniciá-las por conta própria.
  • É possível mudar de pacote?
    Sim, e a mudança tem efeito imediato. A diferença é calculada proporcionalmente pelo resto do período: um aumento é acrescentado à próxima fatura e uma redução volta como crédito.

Passos seguintes

Continua sem resposta?

A documentação aprofunda as partes que exigem comandos e capturas de imagem em vez de um parágrafo.

Comece com um host e um agente

Crie uma conta, instale o agente com um único comando e ligue o seu primeiro host Proxmox. O período experimental dura 14 dias e não pede quaisquer dados de pagamento.