Bỏ qua tới nội dung
VM Ops Manager
Tải về
Bản 0.1.0 — đang thử nghiệm sớm

Quản lý VM theo dự án, không theo danh sách host

SSH, SFTP, kho mật khẩu mã hoá và giám sát không cần agent trong một ứng dụng desktop cho agency và MSP.

Vấn đề không nằm ở việc mở một phiên SSH

Mở SSH thì công cụ nào cũng làm được. Cái khó bắt đầu khi bạn trông coi hạ tầng cho nhiều khách hàng: host nào của ai, mật khẩu cất ở đâu, và cuối tháng gửi khách cái gì.

Trước

Danh sách host phẳng, không biết máy nào của khách nào.

Sau

Dự án, VM có tag, mở đúng máy trong hai lần nhấn.

Trước

Mật khẩu nằm trong file Excel dùng chung.

Sau

Kho AES-256-GCM khoá bằng Argon2id.

Trước

Khách hỏi tháng này các anh đã làm gì.

Sau

Một tệp HTML báo cáo tháng, gửi thẳng cho khách.

Đủ để thay cả bộ công cụ hiện tại

Mỗi tính năng đều có trang hướng dẫn riêng.

Minh bạch

Khách hàng sẽ hỏi công cụ này chạy gì trên máy chủ của họ

Một câu lệnh sh cố định, chỉ đọc, hiển thị nguyên văn trong ứng dụng.

Xem toàn bộ câu lệnh probe →
LC_ALL=C; export LC_ALL
echo '@@VMOPS:uptime@@';  cat /proc/uptime
echo '@@VMOPS:load@@';    cat /proc/loadavg
echo '@@VMOPS:cpu@@';     grep '^cpu ' /proc/stat
echo '@@VMOPS:mem@@';     grep -E '^(MemTotal|MemFree|...)' /proc/meminfo
echo '@@VMOPS:net@@';     cat /proc/net/dev
echo '@@VMOPS:disk@@';    df -P -k
echo '@@VMOPS:procs@@';   ps -eo pcpu,pmem,comm --sort=-pcpu
echo '@@VMOPS:ports@@';   ss -H -tuln
echo '@@VMOPS:users@@';   cut -d: -f1,3,7 /etc/passwd
echo '@@VMOPS:keys@@';    ... authorized_keys
echo '@@VMOPS:sudoers@@'; cat /etc/sudoers ...
echo '@@VMOPS:auth@@';    journalctl -u sshd ...
echo '@@VMOPS:end@@'
Bảo mật

Bạn đang giữ chìa khoá hạ tầng của người khác

Kho mật khẩu dùng hai tầng khoá và không có đồng bộ đám mây.

Đọc mô hình bảo mật đầy đủ
AES-256-GCM
Mã hoá có xác thực, nonce ngẫu nhiên cho từng blob.
Argon2id
64 MiB bộ nhớ, 3 vòng.
Khoá hai tầng
Đổi mật khẩu chính sẽ xoay khoá dữ liệu.
OS keychain
Chỉ khoá dữ liệu được nhớ, không phải mật khẩu.
Zeroize
Bí mật dạng rõ chỉ tồn tại tạm trong RAM.
TOFU host key
Cảnh báo khi khoá máy chủ thay đổi.

Câu hỏi thường gặp

Dữ liệu khách hàng có được gửi lên server không?

Không. Dữ liệu nằm trên máy bạn và ứng dụng không có đồng bộ đám mây.

Có cần cài agent lên máy chủ không?

Không. Giám sát chạy qua một kết nối SSH và một lệnh chỉ đọc cố định.

Ứng dụng có mở thêm cổng nào không?

Không. Ứng dụng dùng kết nối SSH hiện có của máy chủ.

Nếu quên mật khẩu chính thì sao?

Không có cách khôi phục. Mật khẩu chính không được lưu ở bất kỳ đâu.

Có thể dùng với file ~/.ssh/config hiện tại không?

Có. Bạn có thể nhập host, port và user từ file đó vào một dự án.

Thử trên một dự án thật trong mười phút