Skip to main content
Para um novo FDE com um código de convite. Ao final, você estará conectado por SSH na sua própria máquina Ubuntu com sudo completo.
Gerar convites é tarefa de admin — veja Gere um convite e aprove o acesso.

Antes de começar

1

Tenha uma chave SSH pronta

O khal fde enroll precisa da sua chave pública — nunca da privada.
2

Resgate seu convite

  • --invite é de uso único. Se disser “already used”, peça um novo — não tente de novo.
  • --target é o rótulo de ambiente (dev/hml/prod); FDEs novos usam dev. Não é um hostname.
  • --ssh-key é a chave pública — é ela que vai parar na sua workstation.
Sucesso move seu estado para platform_enrollment_completed.
3

Solicite sua workstation

Usa o perfil padrão engineer-standard.
É aqui que o acesso vira realidade: um worker em segundo plano clona a imagem engineer-standard (Ubuntu 24.04) numa VM KubeVirt real (não um container), e o cloud-init cria seu usuário, instala sua chave e conecta a máquina na Tailscale. O estado vai de instance_requestedruntime_ready — leva alguns minutos; acompanhe com khal fde status.
4

Aguarde a aprovação

O lease de SSH fica bloqueado pelo Deploy Ledger até um lead aprovar — isso é esperado, não é bug. Avise quem está te onboardando e aponte para o guia do admin.
5

Conecte

Antes da aprovação, o khal fde ssh retorna um claro “not approved yet” — você está aguardando, não travado.
6

Verifique que entrou

Seu próprio usuário, o hostname da workstation e sudo funcionando — uma máquina de dev de verdade, não um jump host compartilhado. Isso é acesso.

A qualquer momento

Mostra exatamente onde você está — antes, durante ou depois de qualquer passo.

Próximos passos

Instale seu toolchain de FDE

Git, Node, Bun e as CLIs khal/khaw.

Walkthrough do Dia 0

O que fazer assim que estiver na sua workstation.