Acesso ao servidor de produção

Última atualização: 20/08/2026

Aviso

Esta página documenta o padrão de acesso, não credenciais. IP, porta e usuário reais ficam fora desta documentação — consultar ~/.ssh/config e o wrapper local para os valores efetivos.

Fluxo

O servidor de produção (wfdb01) usa Single Packet Authorization (SPA, via fwknop) antes de aceitar conexões SSH:

  1. Um wrapper local (ssh-wfdb01) envia o “knock” SPA para o host.

  2. O host abre temporariamente a porta SSH para o IP de origem.

  3. O wrapper conecta via SSH normalmente.

Sem o knock prévio, a porta SSH permanece fechada — tentativas diretas de ssh para o host falham por timeout, não por autenticação.

Caminho do projeto no servidor

/opt/docker_user/enterprise-evo-crm-community/

Operações Docker no servidor rodam como o usuário docker_user (via sudo -u docker_user docker ...), não como o usuário de login SSH.

Uso típico

ssh-wfdb01 "sudo -u docker_user docker ps --format '{{.Names}}\t{{.Status}}'"

Nota

Comandos que executam código dentro de containers de produção (docker exec) ou escrevem arquivos remotos são tratados como ações de risco pelo classificador de permissões do ambiente de automação e podem exigir confirmação explícita antes de rodar.