Fleet Agent

Jeden agent. Každý váš server.

Sencai fleet agent je malá binárka, která dostane server pod správu: cloudovou instanci, bare-metal stroj ve vaší vlastní racku, nebo počítač pod něčím stolem. Nainstalujte ho jednou a hlásí se do vaší Sencai organizace - stejný agent, stejná fleet, bez ohledu na to, kdo provozuje hardware pod ním.

Co dělá, jakmile běží

  • Průběžný monitoring CPU, paměti, disku a stavu hostu, viditelný ve vašem fleet dashboardu.
  • Automatizovaný patch management, aplikovaný v rámci údržbových oken, která si nastavíte sami.
  • Softwarová inventura s detekcí konce podpory (EOL), aby stárnoucí balíčky nezůstaly neviditelné.
  • Runbooky se schvalovacím workflow - akci jednou předschválíte a agent ji pak během incidentu spustí, aniž by kdokoli ve 3 ráno znovu přepisoval příkazy.
  • Terminálová relace v prohlížeči pro lidi, kterým vaše organizace skutečně udělila přístup - žádné SSH klíče, které by se musely distribuovat nebo ztrácely přehled.

Instalace

Spusťte tohle na serveru, který chcete zapojit, jako root. Skript rozpozná architekturu hostu, stáhne a ověří kontrolní součet správné binárky, nainstaluje ji jako systemd službu a zaregistruje ji u vaší organizace.

curl -fsSL https://storage.googleapis.com/sencai-agent-downloads/latest/install.sh \
  | sudo SENCAI_GATEWAY_URL=https://fleet.sencai.space SENCAI_TOKEN=<your-enrollment-token> bash

Než tohle spustíte, budete potřebovat URL brány a jednorázový registrační token z nastavení fleety ve vaší Sencai organizaci - token váže nový server k vašemu účtu a dá se použít jen jednou.

Chcete si binárku stáhnout sami?

Každý release je publikovaný jako obyčejné, podepsané binárky - žádný instalátor není potřeba. Stáhněte tu pro svou architekturu, ověřte ji a spusťte tak, jak to očekává váš vlastní tooling.

Každý release zůstává dostupný i pod vlastní verzovanou cestou (například /v0.1.0/), pokud chcete připnout konkrétní build místo sledování /latest/.

Ověřte, než to spustíte

Kontrolní součet

Ověřte, že binárka odpovídá publikovanému manifestu:

curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/checksums.txt
curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/sencai-agent-linux-amd64
sha256sum -c checksums.txt --ignore-missing

Podpis

Každý release je podepsaný klíčem uloženým v našem cloudovém KMS, nikdy na notebooku nebo CI runneru. Ověřte binárku proti našemu publikovanému veřejnému klíči:

curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/cosign.pub
curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/sencai-agent-linux-amd64.sig
cosign verify-blob --key cosign.pub \
  --signature sencai-agent-linux-amd64.sig \
  sencai-agent-linux-amd64

Zapojte svůj první server do správy

Vytvořte si Sencai organizaci, vygenerujte registrační token a spusťte instalační příkaz výše - většina lidí sleduje reálné metriky během pár minut.