infracloud/CONNECTIONS.md

83 lines
2.3 KiB
Markdown

# Guia de Conexoes - Infracloud
Documento de referencia rapida para acessos de infraestrutura.
## Ultima validacao
- Data: 2026-03-05
- Script: `python scripts/check-connections.py`
- Resultado: `20` verificacoes, `14` OK, `6` erros
- Artefato: `scripts/connection-status.json`
## Resumo de acessos
| Categoria | Item | Status | Observacao |
|-----------|------|--------|------------|
| VPS | redbull | OK | SSH com chave `~/.ssh/civo` |
| VPS | echo | OK | SSH com chave `~/.ssh/civo` |
| VPS | nc2 | OK | SSH com chave `~/.ssh/civo` |
| VPS | absam-io | OK | Host acessivel, autenticacao por senha |
| Git | github | OK | `ssh -T git@github.com` autenticado |
| Git | bitbucket | OK | Configurado em `~/.ssh/config` |
| API | coolify | OK | HTTP 200 |
| API | forgejo | OK | HTTP 200 |
| API | github | OK | HTTP 200 |
| API | bookstack | OK | HTTP 200 |
| Cloudflare | rede5 | OK | 20 zonas |
| Cloudflare | inventcloud | OK | 3 zonas |
| MXRoute | api | OK | HTTP 200 |
| OCI | namespace | OK | Namespace `grbb7qzeuoag` |
| Kubernetes | cluster-info | ERRO | `kubectl cluster-info` sem retorno valido |
| Object Storage | civo | OK | Bucket acessivel |
| Object Storage | euronodes | OK | Bucket acessivel |
## OCI
Conexao OCI esta funcional, com namespace retornado:
- `grbb7qzeuoag`
Pendencia detectada na auditoria:
- Permissao de arquivos `C:\Users\TiagoRibeiro\.oci\config` e `C:\Users\TiagoRibeiro\.oci\api_key.pem` muito aberta.
- Correcao recomendada:
```powershell
oci setup repair-file-permissions --file C:\Users\TiagoRibeiro\.oci\config
oci setup repair-file-permissions --file C:\Users\TiagoRibeiro\.oci\api_key.pem
```
## Vault de chaves (Civo)
Sincronizacao executada em 2026-03-05:
- Comando: `node scripts/sync-vault.js upload`
- Origem: `~/.ssh/`
- Destino principal: `Civo bucket rede5 (vault/ssh/)`
- Espelhamento: `Euronodes bucket vault (ssh/)`
- Resultado: 20/20 uploads com sucesso no Civo e 20/20 no espelho
Comando de validacao:
```bash
node scripts/sync-vault.js list
```
## Credenciais em uso
Todas as credenciais operacionais devem estar em `~/.ssh/`:
- `civo`
- `coolify-redbull-token`
- `forgejo-token`
- `cloudflare-token`
- `cloudflare-token-inventcloud`
- `github` e `github-token`
- `ic-ad`
- `bookstack-token`
- `mxroute-api-key`
- `monday.env`
---
*Atualizado em: 2026-03-05*