Skip to content

Instalação ​

De um servidor limpo até uma aplicação respondendo em HTTPS.

Requisitos ​

SistemaArquiteturaComo é verificado
Ubuntu 26.04x86_64Conferido à mão numa VPS de referência; o instalador também roda num contêiner Ubuntu 26.04
Ubuntu 24.04x86_64, arm64Instalações reais em testes automatizados, incluindo uma interrupção e a retomada
Ubuntu 22.04x86_64Instalações reais em testes automatizados, como acima
Ubuntu 22.04arm64Declarado; conferido só à mão
Debian 12x86_64, arm64Declarado; conferido só à mão

As verificações do Orbit recusam qualquer outro. O servidor também precisa de:

  • 2 vCPUs, 2 GB de memória e 20 GB livres em /var/lib. 4 GB é melhor se você fizer build de aplicações Next.js ou Nuxt nele.
  • Root por SSH, relógio sincronizado e DNS funcionando.
  • HTTPS de saída para github.com, release-assets.githubusercontent.com e quay.io.
  • Portas 80, 443 e 6443 livres. Não use uma imagem com painel de controle ou servidor web.
  • Se o seu provedor tiver firewall, libere 22, 80 e 443. Deixe 6443 e 7443 fechadas para a internet; abra-as só para os servidores que você adicionar depois.

Rodando o instalador ​

No servidor:

sh
curl -fsSL https://github.com/getcortexlabs/orbit-releases/releases/latest/download/install.sh | sudo sh

O instalador:

  1. confere que roda como root num Linux com systemd, em x86_64 ou arm64;
  2. baixa o Orbit para a arquitetura do servidor a partir das versões publicadas e recusa um arquivo cujo SHA-256 não confere (ORBIT_VERSION=0.1.27 fixa uma versão);
  3. inicia o serviço e verifica a máquina. Se uma verificação bloquear, ele para antes de mudar qualquer coisa e diz como resolver;
  4. instala K3s, Traefik, cert-manager, BuildKit e o agente do Orbit, em uns cinco minutos;
  5. termina com o endereço do console e um token de uso único:
text
Orbit is ready.

  Console  https://orbit.203-0-113-10.sslip.io
  Token    boot-7KQ2-MX9P-4TRW

Rodar o mesmo comando de novo retoma uma instalação interrompida ou atualiza o Orbit.

Primeiros passos ​

  1. Abra o console. Abra o endereço e crie o administrador com o token. O certificado vem do Let's Encrypt, então o servidor precisa estar acessível na porta 80.
  2. Conecte o GitHub (opcional). Em Novo projeto, escolha Conectar o GitHub. O GitHub cria um App para este Orbit e pergunta onde instalá-lo e quais repositórios ele pode ler. Veja GitHub e previews.
  3. Publique. Crie um projeto a partir de um repositório ou de uma imagem de contêiner. O Orbit faz o build no servidor, dá a ele um endereço HTTPS e confere que ele responde.
  4. Adicione um banco de dados ao projeto e conecte-o: a aplicação recebe DATABASE_URL nas suas variáveis.
  5. Configure os backups para um armazenamento externo, para que seus dados sobrevivam à perda do servidor. Veja Backups e recuperação.

O que a instalação adiciona ​

Estes serviços sobem com o servidor:

  • orbit.service, o plano de controle;
  • k3s.service, o Kubernetes;
  • orbit-firewall.service, que deixa as portas 6443 e 8080 acessíveis só pela própria máquina e pelos seus workloads;
  • orbit-agent.service, que informa a saúde do servidor ao Orbit;
  • orbit-buildkit.service, que faz o build dos seus repositórios.

O Orbit guarda seus dados em /var/lib/orbit e a identidade do agente em /var/lib/orbit-agent.

Instalando à mão ​

  1. Baixe orbit-linux-<arch>.tar.gz das versões publicadas. Ele traz o orbit (com o console dentro), o orbit-agent e o orbit.service.

  2. Copie para o servidor e inicie o serviço:

    sh
    scp orbit orbit-agent orbit.service root@SERVIDOR:/tmp/
    ssh root@SERVIDOR 'install -m 0755 /tmp/orbit /tmp/orbit-agent /usr/local/bin/ \
      && install -m 0644 /tmp/orbit.service /etc/systemd/system/ \
      && systemctl daemon-reload && systemctl enable --now orbit'
  3. Pegue o token de uso único para criar o administrador. Ele funciona uma vez e expira em uma hora:

    sh
    ssh root@SERVIDOR orbit bootstrap-token
  4. Até o runtime ser instalado, o console só escuta em 127.0.0.1:8080. Abra-o por um túnel SSH e acesse http://127.0.0.1:8080:

    sh
    ssh -N -L 8080:127.0.0.1:8080 root@SERVIDOR
  5. Crie o administrador e siga as verificações, o plano e a instalação no console, ou rode sudo orbit install no servidor.

  6. Até um minuto depois da instalação, o console é publicado em https://orbit.<ip-do-servidor-com-traços>.sslip.io (o orbit status mostra o endereço), com um certificado do Let's Encrypt. O túnel continua funcionando.

Orbit by Cortex Labs