Gerenciando um Servidor

Cada servidor tem sua própria página de detalhes, organizada em uma sub-navegação vertical com uma aba para cada aspecto da máquina. É dali que você acompanha a saúde do servidor, vê os sites que ele hospeda, gerencia a rede entre servidores, controla o acesso por chaves SSH e configura o comportamento — incluindo o modo de manutenção e a exclusão. Esta página percorre as principais abas dessa sub-navegação. Para abrir a página de um servidor, clique nele na lista em Infraestrutura → Servidores ou em um cartão no Dashboard.

As abas além de Visão Geral e Atividade só aparecem depois que o servidor termina de provisionar. Além das abas descritas aqui, um servidor Ready também traz páginas de Serviços, Bancos de dados, Armazenamento, Agendador, Monitoramento e Firewall.

Visão Geral

A aba Visão Geral (Overview) é o painel de instrumentos do servidor. Ela reúne:

  • Status e conexão do Agent — se o servidor está Ready, Unreachable ou Offline, e se o Agent está conectado (ponto verde).
  • Informações do servidor — endereço IP, região, tempo de atividade (uptime), versão do sistema operacional e versão do Traefik (com um selo de "atualização disponível" quando o registro de versões avança).
  • Saúde dos serviços de infraestrutura — para servidores que rodam serviços do sistema (como o All-in-One), um cartão mostra o estado de cada serviço (PostgreSQL, MySQL, Redis, MinIO, Reverb): verde para em execução, âmbar para em recuperação, vermelho para falho.

Visão geral de um servidor

A saúde dos serviços é monitorada automaticamente: o Agent verifica cada serviço a cada 30 segundos e, se algum cair, o PrimeForge tenta reiniciá-lo sozinho (com um intervalo de segurança entre tentativas). Depois de três tentativas sem sucesso, o serviço é marcado como Falho e um alerta crítico é criado.

Quando um servidor está Unreachable ou Offline mas você sabe que ele está saudável, a Visão Geral também oferece a ação Forçar Reconexão do Agent (para papéis Admin ou acima), que reinicia o Agent via SSH em vez de esperar a próxima janela de reconexão.

Atividade

A aba Atividade é um feed de auditoria específico daquele servidor: uma linha do tempo com quem fez o quê e quando, restrita às ações que afetaram essa máquina. Instalações de serviço, deploys de sites hospedados nela, mudanças de configuração, entradas em modo de manutenção — tudo aparece aqui em ordem cronológica.

Feed de atividade de um servidor

É a forma mais rápida de responder "o que mudou neste servidor recentemente?" quando você está investigando um comportamento inesperado. O registro é somente leitura e faz parte do mesmo histórico do Audit Log da organização, apenas filtrado por servidor.

Sites

A aba Sites lista todas as aplicações hospedadas naquele servidor, com o status de cada uma e ações rápidas. É a visão "por servidor" dos seus sites: em vez de olhar toda a organização, você vê só o que roda naquela máquina.

Sites hospedados em um servidor

No exemplo da Empresa XPTO, a aba Sites do Servidor Principal (All-in-One) mostraria reverb.secnote.com.br, storage.secnote.com.br e nextjs.secnote.com.br, enquanto a do Servidor de Sites (App Server) mostraria express.babytor.com.br, static.babytor.com.br, phpclassic.babytor.com.br e todo.babytor.com.br. Clicar em um site abre a página dele.

Conexões

A aba Conexões mostra o estado da malha WireGuard entre este servidor e os demais da organização. Quando você tem mais de um servidor, o PrimeForge estabelece automaticamente túneis WireGuard criptografados entre eles — é por esse túnel que um App Server alcança o banco de dados e o Redis de outro servidor com segurança.

Conexões WireGuard de um servidor

Para cada peer da malha, a aba exibe:

  • Estado da conexão (conectado/desconectado).
  • Último handshake — quando o túnel trocou pacotes pela última vez.
  • Bytes transferidos — o volume de tráfego pelo túnel.
  • Endpoint — o IP e a porta do outro lado.

No exemplo, é aqui que você confirma que o Servidor de Sites e o Servidor Principal estão de fato conversando — é essa conexão que faz o todo.babytor.com.br, hospedado no App Server, usar o PostgreSQL do All-in-One. Como os serviços cross-server passam por essa rede, manter os servidores geograficamente próximos reduz a latência de cada consulta ao banco.

SSH Keys

A aba SSH Keys controla quais chaves SSH têm acesso àquela máquina específica. Ela complementa as chaves globais da organização (que valem para todos os servidores): as chaves adicionadas aqui aplicam-se somente a este servidor — útil, por exemplo, para um sistema de CI/CD que precisa acessar apenas uma máquina.

Chaves SSH de um servidor

Nesta aba você pode:

  • Adicionar chaves com escopo restrito a este servidor.
  • Ver quais chaves globais também têm acesso.
  • Remover chaves específicas do servidor sem afetar os outros.

As chaves são distribuídas para o servidor no mesmo instante em que você as adiciona, e revogadas imediatamente ao remover — o Agent reescreve o arquivo authorized_keys no local, sem derrubar sessões ativas. Gerencie chaves sempre pelo painel (não direto no servidor), para que tudo fique registrado no Audit Log e possa ser revogado de forma centralizada.

Configurações

A aba Configurações (Settings) reúne a configuração do servidor, o modo de manutenção e a zona de perigo.

Configurações de um servidor

Configuração

Aqui você atualiza o nome de exibição do servidor e visualiza o tipo atual. O tipo é definido no provisionamento e não pode ser trocado depois pela tela de configuração.

Modo de manutenção

Quando você vai fazer um trabalho planejado em um servidor — uma atualização importante de banco, manutenção de kernel, migração de hardware — a maquinaria de autocorreção do PrimeForge normalmente atrapalharia: reiniciaria os serviços que você acabou de parar e dispararia alertas para a equipe. O modo de manutenção manda o painel ficar quieto.

Clique em Entrar em modo de manutenção e escolha:

Campo Opções
Duração 30 minutos, 1 hora, 4 horas ou 12 horas — a janela expira automaticamente
Motivo Texto livre (ex.: "Atualização major do PostgreSQL"), exibido no banner e registrado no Audit Log

Enquanto a manutenção está ativa:

  • A autorrecuperação de serviços e os reinícios automáticos de containers ficam pausados — o painel não vai reiniciar o que você parou de propósito.
  • A reconciliação de sites e as verificações de alerta por limiar ficam suspensas para este servidor.
  • Os webhooks de status do servidor (server.unreachable, server.offline, ...) ficam silenciados.
  • Os sites continuam rodando — o modo de manutenção muda o que o painel faz, não o que o servidor faz.
  • Um banner âmbar "Modo de manutenção até ..." aparece nas páginas do servidor.

Clique em Encerrar manutenção agora para sair antes da hora — a autorrecuperação, os reinícios e os alertas voltam imediatamente. Entrar e sair são ambos auditados. As operações de ciclo de vida que o próprio PrimeForge executa (como a desinstalação de um serviço ou a atualização do MinIO) já entram em manutenção sozinhas, para que um reinício deliberado não gere um falso alerta de "serviço fora do ar".

Zona de perigo

A ação Excluir Servidor remove permanentemente o servidor do PrimeForge. Atenção: ela não apaga nada no VPS de verdade nem chama o endpoint de destruição do provedor — ela apenas remove o gerenciamento do PrimeForge. O Agent é parado e todas as referências no painel são limpas. A ação exige o papel Owner ou Admin. Como a exclusão só remove os registros do lado do painel, se o servidor foi criado na nuvem você ainda precisa desligar o VPS no painel do provedor para parar a cobrança.

Próximos passos