Fleedi agent

Üks agent. Iga sinu server.

Sencai agent on väike binaarfail, mis toob serveri halduse alla: pilveinstantsi, bare-metal masina sinu enda rekvis, või kellegi laua all oleva arvuti. Installi see üks kord ja see annab endast märku sinu Sencai organisatsioonile - sama agent, sama fleet, olenemata sellest, kes riistvara all opereerib.

Mida see teeb, kui see töötab

  • Pidev CPU, mälu, kettaruumi ja hosti tervise monitooring, nähtav sinu fleedi juhtpaneelil.
  • Automatiseeritud paikade haldus, rakendatuna sinu meeskonna hallatavate hooldusakende sees.
  • Tarkvarainventuur koos tugiperioodi lõppemise (EOL) tuvastusega, et vananevad paketid ei jääks nähtamatuks.
  • Kinnitust vajavad runbookid - kinnita tegevus üks kord, ja agent saab seda intsidendi ajal käivitada, ilma et kellelgi oleks vaja kella kolme öösel käske uuesti sisestada.
  • Brauseripõhine terminaliseanss inimestele, kellele sinu organisatsioon on tegelikult juurdepääsu andnud - pole vaja SSH-võtmeid jagada ega neist ülevaadet kaotada.

Paigaldamine

Käivita see root-kasutajana serveris, mida soovid liita. See tuvastab hosti arhitektuuri, laadib alla ja kontrollib õige binaari kontrollsumma, paigaldab selle systemd teenusena ning registreerib selle sinu organisatsiooni juures.

curl -fsSL https://storage.googleapis.com/sencai-agent-downloads/latest/install.sh \
  | sudo SENCAI_GATEWAY_URL=https://fleet.sencai.space SENCAI_TOKEN=<your-enrollment-token> bash

Enne selle käivitamist vajad lüüsi URL-i ja ühekordset registreerimistokenit oma Sencai organisatsiooni fleedi seadetest - token seob uue hosti sinu kontoga ja seda saab kasutada ainult üks kord.

Eelistad binaari ise alla laadida?

Iga väljalase avaldatakse lihtsate, allkirjastatud binaaridena - paigaldusprogrammi pole vaja. Laadi alla oma arhitektuurile sobiv, kontrolli see üle ja käivita nii, nagu su enda tööriistad ootavad.

Iga väljalase jääb kättesaadavaks ka oma versiooniraja all (näiteks /v0.1.0/), kui eelistad fikseerida täpse build'i, mitte jälgida /latest/ rada.

Kontrolli enne käivitamist

Kontrollsumma

Kinnita, et binaar vastab avaldatud manifestile:

curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/checksums.txt
curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/sencai-agent-linux-amd64
sha256sum -c checksums.txt --ignore-missing

Allkiri

Iga väljalase allkirjastatakse võtmega, mida hoitakse meie pilve-KMS-is, mitte kunagi sülearvutis ega CI runneris. Kontrolli binaari meie avaldatud avaliku võtme vastu:

curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/cosign.pub
curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/sencai-agent-linux-amd64.sig
cosign verify-blob --key cosign.pub \
  --signature sencai-agent-linux-amd64.sig \
  sencai-agent-linux-amd64

Too oma esimene server halduse alla

Loo Sencai organisatsioon, genereeri registreerimistoken ja käivita ülaltoodud paigalduskäsk - enamik inimesi näeb reaalseid mõõdikuid mõne minuti jooksul.