Tutte le sezioni del manuale

DocumentazioneServer collegati

Server collegati

Se gestisci più server con il pannello puoi collegarli tra loro: li vedi nel menu sotto il logo e passi da uno all'altro già collegato, senza reinserire la password. La pagina Server collegati è riservata agli amministratori.

Il menu dei server

Il riquadro sotto il logo (su telefono in Altro) mostra il nome e l'indirizzo IP del server su cui sei. Premilo per aprire il menu:

  • in cima il server attuale, con il segno di spunta;
  • poi i server collegati, ciascuno con un pallino di stato: verde in linea, rosso non raggiungibile, arancione errore (per esempio token revocato o certificato cambiato), grigio mai controllato;
  • in fondo Gestisci server, che apre questa pagina.

Il menu si usa anche da tastiera: frecce per spostarti, Invio per scegliere, Esc per chiudere.

Scegliendo un server collegato il pannello chiede a quel server un biglietto di accesso monouso (valido 60 secondi) e ti porta sul suo pannello già dentro, come l'utente indicato nel collegamento. Se l'accesso diretto non è possibile (server spento, utente inesistente, token revocato) si apre la pagina di accesso del server remoto e ti colleghi con la sua password.

Solo gli amministratori vedono i server collegati e passano da uno all'altro. Rivenditori e utenti vedono solo il server su cui si trovano: per loro il menu mostra soltanto il server attuale.

Collegare un server

  1. Sul server remoto, da root, crea un token API con sudo panel-agent token -name collegamento. Il comando mostra il token (inizia con pnl_, conservalo: non viene mostrato di nuovo) e le righe da aggiungere in /etc/panel/agent.yaml sotto auth.tokens; poi riavvia il pannello remoto con sudo systemctl restart panel-agent.
  2. Qui, premi Aggiungi server e indica nome (come lo vedi nel menu), indirizzo del pannello (per esempio https://server2.example.com:8443), il token e l'utente sul server remoto (l'amministratore con cui entri, di solito admin).
  3. Premi Continua: il pannello si collega al server remoto e mostra nome, versione e certificato.
  4. Controlla l'impronta del certificato. Se il server remoto usa il certificato autofirmato del pannello, confronta l'impronta mostrata con quella che il server remoto riporta nella sua pagina Server collegati › Questo server (oppure con openssl x509 -in /etc/panel/tls/agent.crt -noout -fingerprint -sha256). Se coincidono spunta Ho confrontato l'impronta e premi Collega il server. Con un certificato di un'autorità pubblica (per esempio Let's Encrypt) il controllo è automatico.

Da quel momento il pannello si collega al server remoto solo se presenta lo stesso certificato: se cambia, lo stato diventa «errore» e l'accesso diretto si blocca finché non verifichi il nuovo certificato (pulsante Modifica).

Il token viene salvato cifrato e non viene più mostrato né restituito dal pannello; con Modifica puoi sostituirlo.

Stato e verifiche

Il pannello controlla ogni server collegato ogni 60 secondi (versione, nome host, indirizzo IP, spazio disco) e mostra l'esito nella lista. Verifica ora ripete subito il controllo. Rimuovi cancella solo il collegamento: il server remoto non viene toccato, ricordati di revocare il suo token togliendolo da auth.tokens in /etc/panel/agent.yaml sul server remoto.

Questo server

In cima alla pagina trovi nome host, indirizzo IP, versione e impronta del certificato di questo server: sono i dati che servono per collegarlo da un altro pannello.

Registro

Ogni passaggio tra server finisce nel registro attività di entrambi i server: su quello di partenza «accesso diretto a …», su quello di arrivo l'accesso con biglietto, con l'indirizzo di provenienza.