Acesso ao servidor de produção¶
Última atualização: 20/08/2026
Aviso
Esta página documenta o padrão de acesso, não credenciais. IP, porta e
usuário reais ficam fora desta documentação — consultar ~/.ssh/config e o
wrapper local para os valores efetivos.
Fluxo¶
O servidor de produção (wfdb01) usa Single Packet Authorization (SPA,
via fwknop) antes de aceitar conexões SSH:
Um wrapper local (
ssh-wfdb01) envia o “knock” SPA para o host.O host abre temporariamente a porta SSH para o IP de origem.
O wrapper conecta via SSH normalmente.
Sem o knock prévio, a porta SSH permanece fechada — tentativas diretas de
ssh para o host falham por timeout, não por autenticação.
Caminho do projeto no servidor¶
/opt/docker_user/enterprise-evo-crm-community/
Operações Docker no servidor rodam como o usuário docker_user (via sudo -u docker_user docker ...), não como o usuário de login SSH.
Uso típico¶
ssh-wfdb01 "sudo -u docker_user docker ps --format '{{.Names}}\t{{.Status}}'"
Nota
Comandos que executam código dentro de containers de produção (docker exec) ou escrevem arquivos remotos são tratados como ações de risco pelo
classificador de permissões do ambiente de automação e podem exigir
confirmação explícita antes de rodar.