Instalação
De um servidor limpo até uma aplicação respondendo em HTTPS.
Requisitos
| Sistema | Arquitetura | Como é verificado |
|---|---|---|
| Ubuntu 26.04 | x86_64 | Conferido à mão numa VPS de referência; o instalador também roda num contêiner Ubuntu 26.04 |
| Ubuntu 24.04 | x86_64, arm64 | Instalações reais em testes automatizados, incluindo uma interrupção e a retomada |
| Ubuntu 22.04 | x86_64 | Instalações reais em testes automatizados, como acima |
| Ubuntu 22.04 | arm64 | Declarado; conferido só à mão |
| Debian 12 | x86_64, arm64 | Declarado; conferido só à mão |
As verificações do Orbit recusam qualquer outro. O servidor também precisa de:
- 2 vCPUs, 2 GB de memória e 20 GB livres em
/var/lib. 4 GB é melhor se você fizer build de aplicações Next.js ou Nuxt nele. - Root por SSH, relógio sincronizado e DNS funcionando.
- HTTPS de saída para github.com, release-assets.githubusercontent.com e quay.io.
- Portas 80, 443 e 6443 livres. Não use uma imagem com painel de controle ou servidor web.
- Se o seu provedor tiver firewall, libere 22, 80 e 443. Deixe 6443 e 7443 fechadas para a internet; abra-as só para os servidores que você adicionar depois.
Rodando o instalador
No servidor:
curl -fsSL https://github.com/getcortexlabs/orbit-releases/releases/latest/download/install.sh | sudo shO instalador:
- confere que roda como root num Linux com systemd, em x86_64 ou arm64;
- baixa o Orbit para a arquitetura do servidor a partir das versões publicadas e recusa um arquivo cujo SHA-256 não confere (
ORBIT_VERSION=0.1.27fixa uma versão); - inicia o serviço e verifica a máquina. Se uma verificação bloquear, ele para antes de mudar qualquer coisa e diz como resolver;
- instala K3s, Traefik, cert-manager, BuildKit e o agente do Orbit, em uns cinco minutos;
- termina com o endereço do console e um token de uso único:
Orbit is ready.
Console https://orbit.203-0-113-10.sslip.io
Token boot-7KQ2-MX9P-4TRWRodar o mesmo comando de novo retoma uma instalação interrompida ou atualiza o Orbit.
Primeiros passos
- Abra o console. Abra o endereço e crie o administrador com o token. O certificado vem do Let's Encrypt, então o servidor precisa estar acessível na porta 80.
- Conecte o GitHub (opcional). Em Novo projeto, escolha Conectar o GitHub. O GitHub cria um App para este Orbit e pergunta onde instalá-lo e quais repositórios ele pode ler. Veja GitHub e previews.
- Publique. Crie um projeto a partir de um repositório ou de uma imagem de contêiner. O Orbit faz o build no servidor, dá a ele um endereço HTTPS e confere que ele responde.
- Adicione um banco de dados ao projeto e conecte-o: a aplicação recebe
DATABASE_URLnas suas variáveis. - Configure os backups para um armazenamento externo, para que seus dados sobrevivam à perda do servidor. Veja Backups e recuperação.
O que a instalação adiciona
Estes serviços sobem com o servidor:
orbit.service, o plano de controle;k3s.service, o Kubernetes;orbit-firewall.service, que deixa as portas 6443 e 8080 acessíveis só pela própria máquina e pelos seus workloads;orbit-agent.service, que informa a saúde do servidor ao Orbit;orbit-buildkit.service, que faz o build dos seus repositórios.
O Orbit guarda seus dados em /var/lib/orbit e a identidade do agente em /var/lib/orbit-agent.
Instalando à mão
Baixe
orbit-linux-<arch>.tar.gzdas versões publicadas. Ele traz oorbit(com o console dentro), oorbit-agente oorbit.service.Copie para o servidor e inicie o serviço:
shscp orbit orbit-agent orbit.service root@SERVIDOR:/tmp/ ssh root@SERVIDOR 'install -m 0755 /tmp/orbit /tmp/orbit-agent /usr/local/bin/ \ && install -m 0644 /tmp/orbit.service /etc/systemd/system/ \ && systemctl daemon-reload && systemctl enable --now orbit'Pegue o token de uso único para criar o administrador. Ele funciona uma vez e expira em uma hora:
shssh root@SERVIDOR orbit bootstrap-tokenAté o runtime ser instalado, o console só escuta em
127.0.0.1:8080. Abra-o por um túnel SSH e acesse http://127.0.0.1:8080:shssh -N -L 8080:127.0.0.1:8080 root@SERVIDORCrie o administrador e siga as verificações, o plano e a instalação no console, ou rode
sudo orbit installno servidor.Até um minuto depois da instalação, o console é publicado em
https://orbit.<ip-do-servidor-com-traços>.sslip.io(oorbit statusmostra o endereço), com um certificado do Let's Encrypt. O túnel continua funcionando.