For the complete documentation index, see llms.txt. This page is also available as Markdown.

Como implementar um template da Pandora num servidor da Plenit

Pandora FMS é uma ferramenta de monitorização de software livre que supervisiona o estado de sistemas, aplicações e Rede. Nesta guia, implementa-a a partir da imagem do Marketplace de Plenit e publicas o seu acesso web por HTTPS.

Não cobre a configuração funcional posterior de Pandora.

👍 O que obténs

Um servidor com Pandora FMS implementado a partir do Marketplace e a sua interface web acessível por HTTPS.

Antes de começar

  • Iniciar sessão na plataforma Plenit.

  • Ter uma subscrição de Servidores disponível.

Passo 1. Cria o servidor a partir do Marketplace

Entra na subscrição de Servidores e clica Novo servidor para abrir o assistente. A partir daí:

  1. Seleciona a localização da implementação e clica em Seguinte.

  2. Escolhe o tamanho (CPU e RAM) e clica em Seguinte.

  3. Abre o separador Marketplace, clica na imagem de Pandora, seleciona o idioma e clica Seguinte.

  4. Escolhe o tamanho de Disco e clica Seguinte.

  5. Configura a Rede e clica Seguinte.

  6. Na configuração final, cria uma etiqueta e uma chave SSH se precisares, Marca a caixa de seleção Abrir a porta SSH para aceder ao serviço, atribui um nome ao servidor e clica em Criar Servidor.

📘 Dimensiona de acordo com o que vais monitorizar

Para o Pandora recomenda-se, no mínimo, 1 CPU com 2 cores e 4 GB de RAM. Se vais monitorizar mais ativos, atribui mais recursos desde o início.

🚧 Respeita a ordem da configuração final

Preenche os campos do último passo pela ordem (etiqueta e chave, caixa de seleção de SSH, nome e criar). Saltar de um para outro pode modificar opções que já tinhas configurado antes.

Quando a implementação arranca, verás o servidor no estado A carregar e uma notificação de criação. Com isto termina a implementação inicial a partir da imagem do Pandora.

{/* 📸 CAPTURA 1 · separador Marketplace com a imagem de Pandora e o seletor de idioma */}

Seleção de Pandora e do seu idioma no Marketplace

Passo 2. Abre o acesso HTTPS e valida

A implementação apenas ativa a porta de SSH, por isso, para entrar na web é preciso abrir o 443 manualmente. Na Subscrição de Servidores, entra no servidor, desce até FIREWALL — REGRAS DE ENTRADA e clica Nova Regra de Entrada. Podes deixar a maioria dos campos como estão e ajustar apenas a porta:

  • Origem: Selecionar Rede (deixa-a como está), IP ou Rede (por defeito qualquer origem, qualquer), Protocolo (TCP), IP público (a do servidor) e Public Port443.

  • Servidor: IP privado (deixa-a como está) e Porta privada443.

{/* 📸 CAPTURA 2 · Nova Regra de Entrada com a porta 443 em público e privado */}

Criação da regra de Firewall para a porta 443 do Pandora

👍 Restringe a origem se puderes

Deixar IP ou Rede em qualquer abre a porta 443 a toda a Internet. Se souberes de onde vais administrar o Pandora, limita a origem a esses IPs.

Confirma que a regra aparece na lista e abre https://IP_Servidor no navegador, substituindo IP_Servidor pelo IP público da regra. Se tudo correr bem, verás o Ecrã de acesso do Pandora FMS.

❗️ Altera as credenciais por defeito

O Utilizador por defeito é admin e a Palavra-passe pandora. Altera-as assim que entrares pela primeira vez: umas credenciais conhecidas num serviço publicado na Internet são uma porta aberta.

Validação

Considera a implementação aprovada se a regra do 443 aparecer no Firewall e a web responder. Podes confirmá-lo a partir do terminal:

(O -k é pelo certificado autoassinado inicial; o acesso SSH é o que foi ativado na implementação.)

Considerações operacionais e de segurança

  • A implementação ativa SSH; o acesso web requer criar manualmente a regra HTTPS (443).

  • Este guia cobre o registo inicial e a validação do acesso. Não cobre cópias de segurança, Alta disponibilidade, hardening adicional nem a configuração funcional de Pandora.

  • Altera as credenciais por defeito e, se puderes, restringe a origem da regra do 443.

Conclusão

Em poucos passos tens o Pandora FMS implementado a partir do Marketplace e a sua consola web publicada por HTTPS.

O que faz a diferença antes de começar a monitorizar é fechar bem o acesso: muda a admin/pandora de fábrica e limita quem pode chegar à porta 443. A partir daí, o servidor está pronto para montares o teu modelo de monitorização.

Última atualização

Isto foi útil?