...
Back

在 Hetzner Cloud 上部署 AgentAura:服务器、SSH 密钥与 API token

注册 Hetzner Cloud,开一台 x86 Ubuntu 24.04 服务器供 AgentAura 部署,或生成部分 App 用的读写 token。

在 Hetzner Cloud 上部署 AgentAura:服务器、SSH 密钥与 API token

在 Hetzner Cloud 上部署 AgentAura:服务器、SSH 密钥与 API token 🔴

跟着这篇做完,你会有一台 AgentAura 能直接部署的 Hetzner Cloud 服务器:x86 CPU 上跑 Ubuntu 24.04,约 2 核 vCPU、4 GB 内存,有公网 IPv4 地址,并且能用你自己的 SSH 密钥以 root 登录。

在 Hetzner 上,AgentAura 有两条路可走(另一家同样如此的是 Vultr):

  • My Server(第 1 到第 6 步):所有 AgentAura 客户端都有,包括网页、iPhone 和 iPad、Mac、Android、Windows、Linux。你在 Hetzner Console 里自己开好服务器,再把地址和密钥交给 AgentAura。
  • API token(第 7 步):如果你的 AgentAura App 里有 Hetzner 选项(目前是 Apple 设备上的 App 和 Windows App),把 Hetzner 的 API token 粘贴进去,App 就会在你自己的 Hetzner 项目里开服务器。

两条路都由 Hetzner 直接向你收费。每个选择背后的要求,见给 AgentAura 准备服务器。Hetzner Console 的界面时有调整,按钮名称可能和下文略有出入。


1. 注册账号并建一个项目

在 Hetzner 的账号网站注册,填写联系信息和账单地址,然后点击 Hetzner 发来的邮件链接确认邮箱。电话号码是选填的。Hetzner 建议注册时不要开 VPN,可能的话也不要用免费邮箱:这两样都会让它的反欺诈审核更难通过。

在处理订单之前,Hetzner 可能要求你验证账号,方式有两种:提供政府签发证件(身份证或护照)的副本,或者用你本人的信用卡预付一笔款。我们查阅的 Hetzner 页面(2026 年 9 月)没有提到免费试用;服务器从第一个小时起就开始计费。

在 Hetzner Console 里,服务器、密钥和 API token 都归属于某个项目(project)。专门给 AgentAura 建一个,比如叫 agentaura,这样它和你其他的东西互不相干。


2. 生成 SSH 密钥

专门为这台服务器新建一把密钥,不设密码短语(AgentAura 没有填写密码短语的地方):

# macOS 或 Linux
mkdir -p ~/.ssh
ssh-keygen -t ed25519 -f ~/.ssh/agentaura -N "" -C "agentaura"
# Windows 10 或 11,在 PowerShell 里执行。提示输入密码短语(passphrase)时,直接按两次回车。
New-Item -ItemType Directory -Force "$HOME\.ssh" | Out-Null
ssh-keygen -t ed25519 -f "$HOME\.ssh\agentaura" -C "agentaura"

密钥的各项规则,总览篇里有详细说明。显示公钥并复制下来,下一步要粘贴到 Hetzner:

cat ~/.ssh/agentaura.pub                   # macOS / Linux
Get-Content "$HOME\.ssh\agentaura.pub"     # Windows PowerShell

3. 创建服务器

打开你的项目,进入 Servers,选择 Add server,然后依次设置:

  • Location(位置): 离你最近的那个。
  • Image(镜像): 在 OS images 里选 Ubuntu 24.04。不要选 Apps 镜像:那些预装了软件,而 AgentAura 要的是一台干净的服务器。
  • Type(机型): 选共享 vCPU 的 x86 机型,约 2 核、4 GB 内存:
机型系列CPU能用吗
CPX(Regular Performance)AMD,x86能用。截至本文写作时,4 GB 的机型在欧洲和新加坡是 CPX22(2 核),在美国是 CPX21(3 核)。
CX(Cost-Optimized)Intel 或 AMD,x86如果有货就能用。CX23 是 2 核、4 GB。我们查看时,Hetzner 官网把 CX 标为不可订购。
CAXAmpere,Arm64不能用。 ARM 跑不了 AgentAura。
CCX(独享 vCPU)x86能用,但没必要。
  • Networking(网络): IPv4 和 IPv6 都要勾上。Hetzner 可以开纯 IPv6 的服务器,而公网 IPv4 是单独计费的,取消勾选看起来能省一点钱。但 AgentAura 需要 IPv4。
  • SSH key: 把刚才复制的公钥添加进来,命名为 agentaura,并确认它处于选中状态。Hetzner 文档说明,服务器建好之后就无法再通过 Console 添加 SSH 密钥了。
  • Firewalls、Backups、Volumes、Cloud config: 都留空。
  • Name(名称): agentaura。

点击 Create & Buy now。服务器显示为运行中之后,它的 IPv4 地址会出现在服务器页面上,点一下地址就能复制。


4. 防火墙与网络

Hetzner Cloud Firewall 是可选的,只有你应用了防火墙,服务器才会受它约束。没有应用的话,这一步什么都不用改。

如果你用了防火墙,要知道:没有任何入站规则的防火墙会拦下所有入站流量。给它加一条入站规则:TCP 22 端口,来源为任意地址(0.0.0.0/0 和 ::/0)。不要只放行你自己的 IP:AgentAura 是从它自己的云端通过 SSH 连过来的,安装时如此,之后查看日志、重启、重新连接凭据、添加 agent、更新时也都是如此。出站规则留空,也就是允许所有出站流量;其他端口一个都不要开:agent 是通过一条出站的 Cloudflare Tunnel 访问的。


5. 自己先登录一次

服务器启动后等几分钟:新服务器可能还在开机,或者在跑首次的软件包升级,这期间 apt 会被锁住。然后用你服务器的地址登录:

ssh -i ~/.ssh/agentaura root@203.0.113.10
# Windows PowerShell: ssh -i "$HOME\.ssh\agentaura" root@203.0.113.10

第一次会问是否信任指纹,回答 yes。看到 root@ 提示符后,输入 exit 退出。

在 Ubuntu 22.04 及更新的版本上,用 SSH 密钥创建的服务器会被 Hetzner 关闭 root 密码登录,所以密钥就是你的登录方式。如果你创建时没有选密钥,Hetzner 会把 root 密码发到你的邮箱,而第一次用这个密码登录时会要求你设置新密码。请先自己完成这次登录,再把新密码交给 AgentAura。


6. 在 AgentAura 里填写

选择 My Server,填入:

AgentAura 里的字段默认值填什么
Server IP—服务器的 IPv4 地址
Login userrootroot
Password 或 SSH keyPassword切换到 SSH key,粘贴完整的私钥
SSH port22保持 22

显示私钥以便复制:

cat ~/.ssh/agentaura                   # macOS / Linux
Get-Content "$HOME\.ssh\agentaura"     # Windows PowerShell

全部复制,包括 BEGIN 和 END 那两行,然后开始部署并留意输出。接下来要选的模型凭据,见快速入门。


7. 或者:用 API token 让 AgentAura 替你开服务器

如果你的 AgentAura App 里有 Hetzner 选项,它可以替你开服务器,省掉第 3 到第 6 步。它需要你项目里的一个 token:

  1. 打开 agentaura 项目,进入 Security,再点上方的 API tokens 标签。
  2. 选择 Generate API token,填一个说明,比如 AgentAura。
  3. 权限选 Read & Write。Read 权限只能读取,App 拿它开不了服务器。
  4. 马上复制 token。Hetzner 只显示这一次。

把它粘贴到 AgentAura 的 Hetzner 选项里,再选规格;App 目前提供两种 x86 规格:2 核 / 4 GB 和 4 核 / 8 GB。服务器会出现在这个项目里,由 Hetzner 向你收费。

token 只属于一个项目,这正是要单独建项目的原因:这个 token 能管理 agentaura 项目里的一切,但碰不到项目以外的东西。像对待密码一样保管它。万一泄露,就在 API tokens 里删掉它,再生成一个新的。


8. 费用与清理

Hetzner 按小时计费,不足一小时按一小时算,每月有封顶价;从创建开始,一直计费到你删除服务器为止。在 AgentAura 里移除 agent 不会删除服务器,部署失败也不会。

  • 关机照样收全价。 Hetzner 明确说明,服务器只要存在就计费,「不论是否开机」,因为资源一直为它保留着。
  • IPv4 地址单独计费。 Primary IPv4 在被删除之前一直计费,即使没有绑定任何服务器。只有开启了自动删除(auto delete)设置,它才会随服务器一起删除,所以删完服务器后,去项目的 Primary IPs 里看一眼。
  • 快照(Snapshots)和备份(Backups) 如果你开了,也要另外收费。

常见问题

  • 连接超时(Connection timed out)。 Cloud Firewall 缺少 22 端口的规则或只放行了你的 IP,或者服务器创建时没有 IPv4。
  • Permission denied (publickey)。 创建时没选中密钥、粘贴成了 .pub 文件,或者密钥设了密码短语。服务器是空的,删掉它、用正确的密钥重建,比修复更快。
  • 密码被拒绝。 用 SSH 密钥创建的服务器不接受 root 通过 SSH 密码登录,请用密钥。
  • 安装卡在 apt 锁上。 首次开机的升级还在跑。等一会儿再部署。
  • AgentAura 的 Hetzner 选项开不了服务器。 token 是只读的、属于另一个项目,或者你的账号还需要验证。

我们参考的 Hetzner 官方页面: Creating a Server · Generating an API token · Cloud Servers FAQ · Billing FAQ