Neste guia iremos fornecer um processo simples e didático de como criar um servidor com Agent Zero. O template do Agent Zero está disponível apenas para distribuições Ubuntu. Para utilizá-lo, é necessário vincular o template correto durante a criação do servidor no painel do KVM.
Recomendação mínima de recursos:
2 vCPUs
4 GB de RAM
20 GB de disco
1. Escolha qual modelo de servidor KVM deseja utilizar. O Agent Zero está disponível para KVM Server Linux e KVM Flex Linux.

2. Neste exemplo utilizamos o modelo KVM Flex Linux.

3. Após definir a senha de root, recursos como CPU, memória RAM, Disco e demais configurações, selecione o SO Ubuntu e o template Agent Zero para o Agente.

4. Por fim, informe o apelido do servidor e no botão Continuar prossiga com a criação do servidor com Agent Zero.
5. Realize a configuração de regra no firewall abrindo as portas 80, 443 e 5080 para o dashboard do Agent Zero conforme o guia Como criar regras de acesso ou bloqueio em meu firewall KVM?
6. Após abrir a porta 5080 realize o acesso via Web ao dashboard do Agent Zero usando:
http://IP_DO_SEU_SERVIDOR:5080
7. Uma tela como essa irá apresentar para acessar o dashboard usando suas credenciais.

8. Suas credenciais de acesso estão disponíveis dentro do SO, realizado o acesso ao servidor pelo Terminal Avançado você verá o usuário e senha disponíveis para acesso. Você também pode realizar o acesso via SSH no servidor para encontrar as credenciais. (necessita de configuração no firewall).

9. Para acessar o Agent Zero com domínio próprio e certificado SSL válido, crie um registro A apontando o seu domínio para o IP do servidor:
agente.seudominio.com.br A IP_DO_SEU_SERVIDOR
10. Valide que as portas 80 e 443 estão abertas no firewall conforme solicita o passo 5 citado anteriormente.
11. Acesse o servidor pelo Terminal Avançado ou via SSH como root e execute (troque agente.seudominio.com.br pelo seu domínio):
apt-get update && apt-get install -y certbot python3-certbot-nginx
cat > /etc/nginx/sites-available/agentzero-ssl <<'EOF'
server {
listen 80;
server_name agente.seudominio.com.br;
location / {
proxy_pass http://127.0.0.1:5080;
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
proxy_set_header Host $host;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_buffering off;
proxy_read_timeout 86400s;
}
}
EOF
ln -sf /etc/nginx/sites-available/agentzero-ssl /etc/nginx/sites-enabled/
nginx -t && systemctl reload nginx
12. Emita o certificado (troque pelo seu domínio e e-mail):
certbot --nginx -d agente.seudominio.com.br --agree-tos -m seu@email.com --redirect --non-interactive
13. Acesse o dashboard pelo domínio, já com o cadeado de segurança:
https://agente.seudominio.com.br
NOTA: O domínio precisa estar apontado para o IP e as portas 80 e 443 liberadas antes de emitir o certificado. A renovação é automática, sem necessidade de intervenção.
Por padrão, os KVM Servers são criados com a comunicação de rede bloqueada. Isto significa que de primeiro momento, não será possível acessar a máquina via ssh, caso seja Linux, ou RDP caso seja Windows, apenas via Terminal Virtual, onde maiores orientações estão contidas neste guia.
Caso seja necessário efetuar a liberação de mais portas no servidor, acompanhe também o guia de Como criar regras de acesso ou bloqueio em meu firewall KVM?
