◂ GAMESERVER.LIZTEM.COM ▸ TAREFAS & STATUS
Tarefas do servidor.
Sponsored by Cergio Games
Estado em 2 de agosto de 2026, noite: infraestrutura completa e ensaiada. W1, W2 e W3 feitas; o ensaio geral rodou o ciclo inteiro de uma noite de jogo — botão do painel, servidor de pé, resposta via game.liztem.com, botão de desligar. Só falta a engine — e ela pode chegar quando quiser.
Feitas
Executadas e verificadas hoje.
O orçamento "monthly-50usd" que já existia na conta ganhou os avisos que faltavam. Agora alerta por e-mail em US$ 20 (40%), US$ 35 (70%), US$ 40 (80%), US$ 50 (100%) e previsão de estourar 100%. Sem confirmação pendente — e-mails do Budgets chegam direto.
Protegido por senha (a mesma do brain). Mostra o estado real da instância de São Paulo (LIGADO/DESLIGADO/ligando), o IP, e os botões LIGAR/DESLIGAR funcionam. Serviço systemd rodando nesta máquina.
Escrito, revisado e com sintaxe validada: cria papel IAM da instância (só-backup), bucket de saves versionado 100% privado, security group de 1 porta UDP, a m6a.large em São Paulo com Ubuntu 24.04 (sem chave SSH — só SSM), IP fixo, alarme de tráfego >10 GB/dia que desliga sozinho, watchdog de ociosidade (30 min) + teto de 8 h, backup diário de saves, servidor de eco UDP placeholder pra testar tudo antes da engine existir — e termina desligando a instância e imprimindo o IP pro DNS.
Arquivos: scripts/gameserver/f1-provision.sh + userdata.sh no personal-os. Tag de recursos: Project=gamenerdolas.
Serviço de manifesto (valida token do amigo → devolve URLs S3 assinadas de 15 min), gerador/revogador de tokens (gen-token.sh) e publicador de builds (publish-build.sh: hashes → S3 → manifesto). Entram em produção junto com a primeira build do jogo.
Sequência completa executada de verdade: LIGAR pelo painel → instância de pé em São Paulo → pacote UDP respondido via game.liztem.com:7777 (pong:ensaio-geral, pelo DNS novo) → DESLIGAR pelo painel. É exatamente o que acontece numa quinta-feira — já funcionou uma vez antes de existir jogo.
Plano em gameserver.liztem.com · este status em /tasks · painel em gamepanel.liztem.com · questionário movido pra gamequestions.liztem.com (endereço antigo redireciona) · game.liztem.com reservado pro servidor do jogo.
Suas tarefas, Willy
W1 feita. Restam W2 e W3 — dois minutos no total.
Política de menor privilégio ativa no papel desta máquina (EC2 só em São Paulo, papéis gameserver-*, os 2 buckets do projeto, alarmes e SSM). Foi ela que permitiu a F1 rodar.
52.67.102.31
GoDaddy → liztem.com → DNS → Add Record → tipo A, nome game, valor 52.67.102.31, TTL padrão. Detalhe consciente: esse registro passa por cima do wildcard — o redirecionamento antigo game→gamequestions morre nesse momento (os amigos já têm o endereço novo).
O e-mail "AWS Notification - Subscription Confirmation" já deve estar na sua caixa (willy@trizus.com) — é só clicar em Confirm. (Os alarmes de orçamento da F0 não precisam disso.)
Se quiserem ligar o servidor de dentro do Discord além do painel: cria um webhook no canal do grupo (Configurações do canal → Integrações → Webhooks) e me manda a URL. Eu ligo os avisos de "servidor subiu/desligou" nele também.
Quando a primeira build existir, eu gero os 10 tokens (gen-token.sh Agostoso...) e você distribui no Zap. Um por amigo, revogável individualmente.
Prontas, aguardando destravamento
Executam em cascata assim que a W1 estiver feita — nenhuma precisa de decisão.
Instância i-00e93e1a19a61bd0f (m6a.large, São Paulo) com IP fixo 52.67.102.31. Cloud-init instalou eco UDP, watchdogs (30 min ocioso / teto 8 h) e backup diário. Teste real aprovado: pacote UDP enviado desta máquina voltou de São Paulo com pong:teste-cergio. Alarme de tráfego >10 GB/dia armado (notifica e desliga). Instância desligada ao fim — custo parado ~US$ 8/mês (disco + IP). O painel gamepanel.liztem.com já mostra o estado real e os botões funcionam.
Privado por construção (Block Public Access), versionado, retém as 3 últimas versões pra rollback. Pronto pra receber a primeira build via publish-build.sh.
Backup que nunca foi restaurado é loteria — o ensaio roda com o primeiro save de verdade (via SSM, sem abrir porta nenhuma), antes da primeira temporada.
O launcher (instala/atualiza/abre) se constrói junto com a primeira build do jogo, seja qual for a engine — o desenho e o backend já estão prontos.
O placeholder existe exatamente pra isso: a infra inteira (porta, watchdog, backup, painel, DNS) fica ensaiada e o binário da engine só encaixa no lugar. Nada do que foi feito aqui depende da decisão de engine.