Ein Agent. Jeder Server, den Sie besitzen.
Der Sencai Fleet Agent ist eine kleine Binärdatei, die einen Server unter Verwaltung bringt: eine Cloud-Instanz, ein Bare-Metal-Rechner im eigenen Rack oder die Maschine unter irgendeinem Schreibtisch. Einmal installiert, meldet er sich bei Ihrer Sencai-Organisation - derselbe Agent, dieselbe Fleet, unabhängig davon, wer die Hardware darunter betreibt.
Was er tut, sobald er läuft
- Kontinuierliches Monitoring von CPU, Arbeitsspeicher, Festplatte und Host-Zustand, sichtbar in Ihrem Fleet-Dashboard.
- Automatisiertes Patch-Management, angewendet innerhalb der Wartungsfenster, die Ihr Team festlegt.
- Software-Inventar mit End-of-Life-Erkennung, damit alternde Pakete nicht unsichtbar bleiben.
- Freigabepflichtige Runbooks - genehmigen Sie eine Aktion einmal, und der Agent kann sie während eines Incidents ausführen, ohne dass jemand um 3 Uhr nachts Befehle neu eintippt.
- Eine browserbasierte Terminal-Sitzung für Personen, denen Ihre Organisation tatsächlich Zugriff gewährt hat - keine SSH-Schlüssel, die verteilt oder aus den Augen verloren werden können.
Installation
Führen Sie dies als root auf dem Server aus, den Sie registrieren möchten. Es erkennt die Architektur des Hosts, lädt die richtige Binärdatei herunter und verifiziert ihre Prüfsumme, installiert sie als systemd-Dienst und meldet sie bei Ihrer Organisation an.
curl -fsSL https://storage.googleapis.com/sencai-agent-downloads/latest/install.sh \
| sudo SENCAI_GATEWAY_URL=https://fleet.sencai.space SENCAI_TOKEN=<your-enrollment-token> bashSie benötigen vorher eine Gateway-URL und ein einmaliges Registrierungstoken aus den Fleet-Einstellungen Ihrer Sencai-Organisation - das Token verknüpft den neuen Host mit Ihrem Konto und kann nur einmal verwendet werden.
Möchten Sie die Binärdatei lieber selbst herunterladen?
Jedes Release wird als einfache, signierte Binärdatei veröffentlicht - kein Installer nötig. Laden Sie die passende für Ihre Architektur herunter, verifizieren Sie sie, und führen Sie sie so aus, wie es Ihr eigenes Tooling erwartet.
Jedes Release bleibt außerdem unter seinem eigenen Versionspfad verfügbar (zum Beispiel /v0.1.0/), falls Sie lieber einen exakten Build fixieren möchten, statt /latest/ zu verfolgen.
Verifizieren, bevor Sie es ausführen
Prüfsumme
Bestätigen Sie, dass die Binärdatei mit dem veröffentlichten Manifest übereinstimmt:
curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/checksums.txt
curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/sencai-agent-linux-amd64
sha256sum -c checksums.txt --ignore-missingSignatur
Jedes Release wird mit einem Schlüssel signiert, der in unserem Cloud-KMS liegt - niemals auf einem Laptop oder CI-Runner. Verifizieren Sie die Binärdatei gegen unseren veröffentlichten öffentlichen Schlüssel:
curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/cosign.pub
curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/sencai-agent-linux-amd64.sig
cosign verify-blob --key cosign.pub \
--signature sencai-agent-linux-amd64.sig \
sencai-agent-linux-amd64Bringen Sie Ihren ersten Server unter Verwaltung
Erstellen Sie eine Sencai-Organisation, generieren Sie ein Registrierungstoken und führen Sie den obigen Installationsbefehl aus - die meisten sehen innerhalb weniger Minuten echte Metriken.