Server collegati
Se gestisci più server con il pannello puoi collegarli tra loro: li vedi nel menu sotto il logo e passi da uno all'altro già collegato, senza reinserire la password. La pagina Server collegati è riservata agli amministratori.
Il menu dei server
Il riquadro sotto il logo (su telefono in Altro) mostra il nome e l'indirizzo IP del server su cui sei. Premilo per aprire il menu:
- in cima il server attuale, con il segno di spunta;
- poi i server collegati, ciascuno con un pallino di stato: verde in linea, rosso non raggiungibile, arancione errore (per esempio token revocato o certificato cambiato), grigio mai controllato;
- in fondo Gestisci server, che apre questa pagina.
Il menu si usa anche da tastiera: frecce per spostarti, Invio per scegliere, Esc per chiudere.
Scegliendo un server collegato il pannello chiede a quel server un biglietto di accesso monouso (valido 60 secondi) e ti porta sul suo pannello già dentro, come l'utente indicato nel collegamento. Se l'accesso diretto non è possibile (server spento, utente inesistente, token revocato) si apre la pagina di accesso del server remoto e ti colleghi con la sua password.
Solo gli amministratori vedono i server collegati e passano da uno all'altro. Rivenditori e utenti vedono solo il server su cui si trovano: per loro il menu mostra soltanto il server attuale.
Collegare un server
- Sul server remoto, da root, crea un token API con
sudo panel-agent token -name collegamento. Il comando mostra il token (inizia conpnl_, conservalo: non viene mostrato di nuovo) e le righe da aggiungere in/etc/panel/agent.yamlsottoauth.tokens; poi riavvia il pannello remoto consudo systemctl restart panel-agent. - Qui, premi Aggiungi server e indica nome (come lo vedi nel menu), indirizzo del pannello (per esempio
https://server2.example.com:8443), il token e l'utente sul server remoto (l'amministratore con cui entri, di solitoadmin). - Premi Continua: il pannello si collega al server remoto e mostra nome, versione e certificato.
- Controlla l'impronta del certificato. Se il server remoto usa il certificato autofirmato del pannello, confronta l'impronta mostrata con quella che il server remoto riporta nella sua pagina Server collegati › Questo server (oppure con
openssl x509 -in /etc/panel/tls/agent.crt -noout -fingerprint -sha256). Se coincidono spunta Ho confrontato l'impronta e premi Collega il server. Con un certificato di un'autorità pubblica (per esempio Let's Encrypt) il controllo è automatico.
Da quel momento il pannello si collega al server remoto solo se presenta lo stesso certificato: se cambia, lo stato diventa «errore» e l'accesso diretto si blocca finché non verifichi il nuovo certificato (pulsante Modifica).
Il token viene salvato cifrato e non viene più mostrato né restituito dal pannello; con Modifica puoi sostituirlo.
Stato e verifiche
Il pannello controlla ogni server collegato ogni 60 secondi (versione, nome host, indirizzo IP, spazio disco) e mostra l'esito nella lista. Verifica ora ripete subito il controllo. Rimuovi cancella solo il collegamento: il server remoto non viene toccato, ricordati di revocare il suo token togliendolo da auth.tokens in /etc/panel/agent.yaml sul server remoto.
Questo server
In cima alla pagina trovi nome host, indirizzo IP, versione e impronta del certificato di questo server: sono i dati che servono per collegarlo da un altro pannello.
Registro
Ogni passaggio tra server finisce nel registro attività di entrambi i server: su quello di partenza «accesso diretto a …», su quello di arrivo l'accesso con biglietto, con l'indirizzo di provenienza.