Jeden agent. Každý váš server.
Sencai fleet agent je malá binárka, která dostane server pod správu: cloudovou instanci, bare-metal stroj ve vaší vlastní racku, nebo počítač pod něčím stolem. Nainstalujte ho jednou a hlásí se do vaší Sencai organizace - stejný agent, stejná fleet, bez ohledu na to, kdo provozuje hardware pod ním.
Co dělá, jakmile běží
- Průběžný monitoring CPU, paměti, disku a stavu hostu, viditelný ve vašem fleet dashboardu.
- Automatizovaný patch management, aplikovaný v rámci údržbových oken, která si nastavíte sami.
- Softwarová inventura s detekcí konce podpory (EOL), aby stárnoucí balíčky nezůstaly neviditelné.
- Runbooky se schvalovacím workflow - akci jednou předschválíte a agent ji pak během incidentu spustí, aniž by kdokoli ve 3 ráno znovu přepisoval příkazy.
- Terminálová relace v prohlížeči pro lidi, kterým vaše organizace skutečně udělila přístup - žádné SSH klíče, které by se musely distribuovat nebo ztrácely přehled.
Instalace
Spusťte tohle na serveru, který chcete zapojit, jako root. Skript rozpozná architekturu hostu, stáhne a ověří kontrolní součet správné binárky, nainstaluje ji jako systemd službu a zaregistruje ji u vaší organizace.
curl -fsSL https://storage.googleapis.com/sencai-agent-downloads/latest/install.sh \
| sudo SENCAI_GATEWAY_URL=https://fleet.sencai.space SENCAI_TOKEN=<your-enrollment-token> bashNež tohle spustíte, budete potřebovat URL brány a jednorázový registrační token z nastavení fleety ve vaší Sencai organizaci - token váže nový server k vašemu účtu a dá se použít jen jednou.
Chcete si binárku stáhnout sami?
Každý release je publikovaný jako obyčejné, podepsané binárky - žádný instalátor není potřeba. Stáhněte tu pro svou architekturu, ověřte ji a spusťte tak, jak to očekává váš vlastní tooling.
Každý release zůstává dostupný i pod vlastní verzovanou cestou (například /v0.1.0/), pokud chcete připnout konkrétní build místo sledování /latest/.
Ověřte, než to spustíte
Kontrolní součet
Ověřte, že binárka odpovídá publikovanému manifestu:
curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/checksums.txt
curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/sencai-agent-linux-amd64
sha256sum -c checksums.txt --ignore-missingPodpis
Každý release je podepsaný klíčem uloženým v našem cloudovém KMS, nikdy na notebooku nebo CI runneru. Ověřte binárku proti našemu publikovanému veřejnému klíči:
curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/cosign.pub
curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/sencai-agent-linux-amd64.sig
cosign verify-blob --key cosign.pub \
--signature sencai-agent-linux-amd64.sig \
sencai-agent-linux-amd64Zapojte svůj první server do správy
Vytvořte si Sencai organizaci, vygenerujte registrační token a spusťte instalační příkaz výše - většina lidí sleduje reálné metriky během pár minut.