Gerar convites é tarefa de admin — veja Gere um convite e aprove o acesso.
Antes de começar
- A CLI
khal— veja Instale seu toolchain de FDE. - Um código de convite de uso único, vindo de um admin. Peça por um canal seguro.
1
Tenha uma chave SSH pronta
O
khal fde enroll precisa da sua chave pública — nunca da privada.2
Resgate seu convite
--inviteé de uso único. Se disser “already used”, peça um novo — não tente de novo.--targeté o rótulo de ambiente (dev/hml/prod); FDEs novos usamdev. Não é um hostname.--ssh-keyé a chave pública — é ela que vai parar na sua workstation.
platform_enrollment_completed.3
Solicite sua workstation
- Perfil padrão (recomendado)
- Provider explícito
engineer-standard.engineer-standard (Ubuntu 24.04) numa VM KubeVirt real (não um container), e o cloud-init cria seu usuário, instala sua chave e conecta a máquina na Tailscale. O estado vai de instance_requested → runtime_ready — leva alguns minutos; acompanhe com khal fde status.4
Aguarde a aprovação
O lease de SSH fica bloqueado pelo Deploy Ledger até um lead aprovar — isso é esperado, não é bug. Avise quem está te onboardando e aponte para o guia do admin.
5
Conecte
- Ver o plano antes
- Conectar
6
Verifique que entrou
sudo funcionando — uma máquina de dev de verdade, não um jump host compartilhado. Isso é acesso.A qualquer momento
Próximos passos
Instale seu toolchain de FDE
Git, Node, Bun e as CLIs
khal/khaw.Walkthrough do Dia 0
O que fazer assim que estiver na sua workstation.
🤖 Prompt para colar no seu agente
🤖 Prompt para colar no seu agente