Como contratar um servidor KVM com Agent Zero?

Neste guia iremos fornecer um processo simples e didático de como criar um servidor com Agent Zero. O template do Agent Zero está disponível apenas para distribuições Ubuntu. Para utilizá-lo, é necessário vincular o template correto durante a criação do servidor no painel do KVM.

Recomendação mínima de recursos:

2 vCPUs

4 GB de RAM

20 GB de disco

1. Escolha qual modelo de servidor KVM deseja utilizar. O Agent Zero está disponível para KVM Server Linux e KVM Flex Linux.

2. Neste exemplo utilizamos o modelo KVM Flex Linux.

3. Após definir a senha de root, recursos como CPU, memória RAM, Disco e demais configurações, selecione o SO Ubuntu e o template Agent Zero para o Agente.

4. Por fim, informe o apelido do servidor e no botão Continuar prossiga com a criação do servidor com Agent Zero.

5. Realize a configuração de regra no firewall abrindo as portas 80, 4435080 para o dashboard do Agent Zero conforme o guia Como criar regras de acesso ou bloqueio em meu firewall KVM?

6. Após abrir a porta 5080 realize o acesso via Web ao dashboard do Agent Zero usando:

http://IP_DO_SEU_SERVIDOR:5080

7. Uma tela como essa irá apresentar para acessar o dashboard usando suas credenciais.

8. Suas credenciais de acesso estão disponíveis dentro do SO, realizado o acesso ao servidor pelo Terminal Avançado você verá o usuário e senha disponíveis para acesso. Você também pode realizar o acesso via SSH no servidor para encontrar as credenciais. (necessita de configuração no firewall).

9. Para acessar o Agent Zero com domínio próprio e certificado SSL válido, crie um registro A apontando o seu domínio para o IP do servidor:

agente.seudominio.com.br    A    IP_DO_SEU_SERVIDOR

10. Valide que as portas 80 e 443 estão abertas no firewall conforme solicita o passo 5 citado anteriormente.

11. Acesse o servidor pelo Terminal Avançado ou via SSH como root e execute (troque agente.seudominio.com.br pelo seu domínio):

apt-get update && apt-get install -y certbot python3-certbot-nginx

cat > /etc/nginx/sites-available/agentzero-ssl <<'EOF'
server {
    listen 80;
    server_name agente.seudominio.com.br;
    location / {
        proxy_pass http://127.0.0.1:5080;
        proxy_http_version 1.1;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection "upgrade";
        proxy_set_header Host $host;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
        proxy_buffering off;
        proxy_read_timeout 86400s;
    }
}
EOF

ln -sf /etc/nginx/sites-available/agentzero-ssl /etc/nginx/sites-enabled/
nginx -t && systemctl reload nginx

12. Emita o certificado (troque pelo seu domínio e e-mail):

certbot --nginx -d agente.seudominio.com.br --agree-tos -m seu@email.com --redirect --non-interactive

13. Acesse o dashboard pelo domínio, já com o cadeado de segurança:

https://agente.seudominio.com.br

NOTA: O domínio precisa estar apontado para o IP e as portas 80 e 443 liberadas antes de emitir o certificado. A renovação é automática, sem necessidade de intervenção.

Por padrão, os KVM Servers são criados com a comunicação de rede bloqueada. Isto significa que de primeiro momento, não será possível acessar a máquina via ssh, caso seja Linux, ou RDP caso seja Windows, apenas via Terminal Virtual, onde maiores orientações estão contidas neste guia.

Caso seja necessário efetuar a liberação de mais portas no servidor, acompanhe também o guia de Como criar regras de acesso ou bloqueio em meu firewall KVM?

Posts Similares