Armata Whitelist — Tutoriais

Como liberar o acesso do seu computador ou servidor aos serviços da Armata usando o cliente de whitelist. O cliente informa o seu IP público ao wl.armata.cloud; o firewall da Armata libera só esse IP, por tempo limitado, renovado automaticamente.

Antes de começar: é necessário o token do dispositivo — 64 caracteres, fornecido pela Armata (ou gerado na área do cliente, em "Acesso por IP"). Ele identifica este computador/servidor e a lista que ele pode liberar. Trate como uma senha: não compartilhe e não reutilize em outra máquina.

🍎 macOS — cliente liga/desliga

No Mac o cliente funciona como uma VPN: conectar ao começar a trabalhar e desconectar ao terminar. Enquanto conectado, ele renova o IP a cada 5 minutos. Ao desconectar (ou se o Mac desligar), o acesso cai sozinho em poucos minutos. Assim o servidor nunca fica exposto à rede da estação fora do horário de uso.

Requisitos

Instalação

1

Instale o SwiftBar (opcional, mas recomendado). No Terminal:

brew install --cask swiftbar

Sem Homebrew? Baixe em swiftbar.app e arraste para Aplicativos. Abra uma vez e aceite a pasta de plugins padrão.

2

Rode o instalador, trocando <TOKEN> pelo seu token:

curl -fsSL https://wl.armata.cloud/downloads/mac/install-mac.sh | bash -s -- <TOKEN>

Ele baixa o programa (armata-wl), guarda o token em ~/Library/Application Support/Armata/Whitelist/config.ini, testa o token, registra o agente em segundo plano (sobe no login) e adiciona o plugin do SwiftBar. Pode pedir a senha do Mac para copiar o programa para /usr/local/bin.

3

Procure o ícone ⚪︎ Armata na barra de menus. Ele começa desconectado.

Uso no dia a dia

  →  

Pelo Terminal (sem SwiftBar)

armata-wl connect      # liga
armata-wl disconnect   # desliga
armata-wl status       # mostra IP, validade e se o agente está rodando

Perguntas frequentes

SituaçãoO que acontece
Fechei a tampa / o Mac dormiuAs renovações param; o acesso expira em até 15 min. Ao acordar, o agente continua conectado e renova de novo.
Troquei de rede (casa → 4G)Na próxima renovação (até 5 min) o novo IP entra na lista. Para acelerar: Desconectar e Conectar.
Reiniciei o MacO agente sobe sozinho no login, no mesmo estado (conectado ou não) em que estava.
Ícone com ⚠︎ "agente parado"Clique em "Reinstalar agente" no menu, ou rode armata-wl install.
"token inválido" ao instalarConfira os 64 caracteres (sem espaços). Se o token foi revogado, peça um novo à Armata.

Desinstalar

armata-wl disconnect
armata-wl uninstall
rm -f /usr/local/bin/armata-wl "$HOME/Library/Application Support/SwiftBar/Plugins/armata-wl.10s.sh"
rm -rf "$HOME/Library/Application Support/Armata/Whitelist"

Downloads diretos: Apple Silicon (SHA-256 cd2412fcd70b9170…) · Intel (SHA-256 fbda89a593d91c8a…) · SHA256SUMS

🐧 Linux / Proxmox VE — serviço sempre ligado

Para servidores que precisam de acesso contínuo — o caso típico é um host Proxmox VE fazendo backup no PBS da Armata. O cliente roda como serviço systemd, sobe no boot e renova o IP a cada 15 minutos. Se o servidor for desligado, o acesso expira sozinho.

Requisitos

Instalação

1

Como root, rode (trocando <TOKEN>):

curl -fsSL https://wl.armata.cloud/downloads/linux/install-linux.sh | bash -s -- <TOKEN>

Instala /usr/local/bin/armata-wl, grava /etc/armata-wl/config.ini (só root lê), faz o primeiro envio e ativa o serviço armata-wl.

2

Confira:

armata-wl status
systemctl status armata-wl
journalctl -u armata-wl -n 20

Esperado em status: estado: CONECTADO, agente: rodando e o seu IPv4 (e IPv6, se houver) com a validade.

Proxmox VE + PBS: instale em cada nó do cluster que faz backup (o backup sai pelo IP público do nó). Depois de instalar, o job de backup do PBS passa a funcionar normalmente; se o nó trocar de IP, o cliente atualiza em até 15 minutos.

Comandos úteis

ComandoPara quê
armata-wl statusIP enviado, validade, agente rodando ou não
armata-wl onceenvia agora (teste do token)
armata-wl disconnect / connectpausar / retomar as renovações (manutenção)
journalctl -u armata-wl -facompanhar o log
armata-wl uninstallremove o serviço (depois apague /etc/armata-wl e o binário)
Atenção: o cliente libera apenas o IP público de onde ele está rodando. Se o servidor sai para a internet por um NAT compartilhado, todos os equipamentos atrás desse NAT terão o mesmo IP liberado — isso é esperado e vale para qualquer cliente de whitelist.

Downloads diretos: x86_64 (SHA-256 0182b174a1ebe4cd…) · ARM64 (SHA-256 bf5b6535900325e7…)


Armata Datacenter & Consulting — downloads · suporte: fale com a Armata pelo canal habitual.