Criar conta e preparar o acesso
O que você precisa para abrir uma conta na EasyOps Cloud e como deixar o acesso pronto antes de criar o primeiro servidor.
Atualizado em
Abrir a conta leva poucos minutos. O que costuma atrasar o primeiro servidor é o resto: a segunda etapa de autenticação, a chave SSH, a decisão de qual tamanho pedir. Este artigo trata dessa preparação, porque é mais barato resolver tudo antes de existir uma máquina rodando do que depois.
O cadastro é auto-serviço, com validação por e-mail. Você não precisa falar com vendedor para começar.
O que ter em mãos
Antes de começar, separe:
- Um e-mail que você realmente lê. É o canal de validação inicial e, depois, o canal de recuperação de acesso e de aviso de fatura. E-mail de projeto que ninguém abre é uma má escolha aqui.
- CPF ou CNPJ e os dados de faturamento. A cobrança é em reais, então os dados fiscais são pedidos no cadastro. Se a conta é da empresa, use o CNPJ desde o início — trocar o titular depois é burocracia evitável.
- Uma forma de pagamento válida. Consulte os preços antes para saber a ordem de grandeza do que você vai gastar por mês.
- Um app autenticador TOTP no celular. Qualquer um serve: Google Authenticator, Aegis, 1Password, Bitwarden.
Ative o 2FA e guarde os recovery codes
O 2FA é obrigatório na conta, via TOTP. Isso não é um detalhe de conformidade: quem tem a sua senha do painel tem poder para desligar, apagar e recriar servidores, e para ler tudo que estiver nos seus buckets.
Ao ativar o TOTP, o painel gera recovery codes. Trate-os como as chaves da casa:
- Guarde fora do celular que roda o app autenticador. Se o mesmo aparelho for o único lugar com os dois, perder o aparelho é perder os dois.
- Um gerenciador de senhas em outro dispositivo, ou papel numa gaveta, resolve.
- Cada código é de uso único. Marque quais você já usou.
Se você perder o autenticador e os recovery codes ao mesmo tempo, recuperar o acesso deixa de ser um processo de segundos e passa a depender de um contato com o suporte. Evite chegar nesse ponto.
Se mais de uma pessoa vai administrar a infra, não compartilhem a mesma credencial. Senha e segundo fator passados adiante circulam por chat, continuam válidos depois que alguém sai do time e não podem ser revogados individualmente.
Gere o par de chaves SSH antes de criar o servidor
Esta é a parte que vale fazer agora, e não depois. Se a chave pública já estiver cadastrada na sua conta quando você provisionar a VPS, ela é instalada na máquina no momento da criação e você entra sem senha desde o primeiro acesso. Fazer o contrário — criar o servidor com senha e migrar para chave depois — funciona, mas envolve uma janela em que a porta 22 aceita senha, e é justamente contra isso que os bots varrem a internet.
Gere um par Ed25519 na sua máquina local:
ssh-keygen -t ed25519 -C "seu-email@exemplo.com" -f ~/.ssh/easyops_ed25519Ed25519 em vez de RSA porque é curto, rápido e o padrão atual. O -C é só um comentário para você identificar a chave depois, não afeta a segurança. O -f dá um nome explícito, o que ajuda quando você acumula chaves de vários provedores.
O comando pede uma passphrase. Use uma. A chave privada é um arquivo; se o notebook for roubado ou o backup dele vazar, a passphrase é a única coisa entre o ladrão e os seus servidores. Para não digitá-la a cada conexão, carregue a chave no agente:
eval "$(ssh-agent -s)"
ssh-add ~/.ssh/easyops_ed25519No macOS, ssh-add --apple-use-keychain guarda a passphrase no Keychain e sobrevive ao reboot.
Você agora tem dois arquivos:
| Arquivo | O que é | Onde vai |
|---|---|---|
easyops_ed25519 | chave privada | só na sua máquina, nunca sai dela |
easyops_ed25519.pub | chave pública | cadastrada na conta, instalada nos servidores |
Confira as permissões da privada. O OpenSSH recusa usar uma chave que outros usuários do sistema possam ler:
chmod 700 ~/.ssh
chmod 600 ~/.ssh/easyops_ed25519Para cadastrar a chave na conta, você vai precisar do conteúdo do arquivo .pub — uma única linha, começando em ssh-ed25519:
cat ~/.ssh/easyops_ed25519.pubCopie essa linha inteira, sem quebras, e registre-a nas chaves SSH da sua conta no painel. Nunca cole o conteúdo do arquivo sem .pub em lugar algum.
No Windows 10/11 o ssh-keygen já vem com o OpenSSH embutido: os mesmos comandos funcionam no PowerShell, e o caminho equivalente é C:\Users\<você>\.ssh\.
O detalhamento de como usar essa chave no dia a dia, incluindo desativar a autenticação por senha no servidor, está em usar chaves SSH em vez de senha.
Decida o essencial antes de provisionar
Duas escolhas afetam o resto e são chatas de reverter:
Sistema operacional. Linux e Windows estão disponíveis, mas trocar depois significa recriar a máquina — não é um upgrade, é uma reinstalação. Se você não tem certeza, Linux ou Windows: qual escolher resolve a dúvida em critérios práticos, não em preferência.
Tamanho. CPU e memória podem ser aumentados sob demanda depois, numa janela curta de manutenção. Disco é mais rígido. Comece pelo menor plano que sustenta sua carga e cresça com dados de uso real, em vez de chutar para cima; como escolher CPU, memória e disco explica como estimar isso.
A região é São Paulo. Toda a infraestrutura fica no Brasil, o que importa se você tem exigência de residência de dados ou usuários nacionais sensíveis a latência.
Checklist antes do primeiro servidor
- E-mail validado e acessível.
- Dados de faturamento e forma de pagamento cadastrados.
- 2FA ativo, com recovery codes guardados em outro lugar.
- Par de chaves SSH gerado, chave privada com permissão
600, chave pública cadastrada na conta. - Sistema operacional e tamanho decididos.
Com isso pronto, o próximo passo é criar sua primeira VPS. O servidor nasce já com a sua chave instalada, e o primeiro login é uma conexão SSH direta — sem senha trafegando, sem etapa intermediária.