Yksi agentti. Jokainen omistamasi palvelin.
Sencai-agentti on pieni binääritiedosto, joka tuo palvelimen hallinnan piiriin: pilvi-instanssin, oman räkkisi bare metal -koneen, tai jonkun pöydän alla olevan koneen. Asenna se kerran, ja se raportoi Sencai-organisaatioosi - sama agentti, sama kalusto, riippumatta siitä kuka laitteistoa alla ajaa.
Mitä se tekee, kun se on käynnissä
- Jatkuva CPU:n, muistin, levyn ja isännän tilan valvonta, näkyvissä kalusto-dashboardissasi.
- Automatisoitu päivitysten hallinta, sovellettuna tiimisi hallitsemien huoltoikkunoiden sisällä.
- Ohjelmistoinventaario tuen päättymisen (EOL) tunnistuksella, jotta vanhentuvat paketit eivät jää näkymättömiin.
- Hyväksyntää vaativat runbookit - hyväksy toiminto kerran, ja agentti voi ajaa sen häiriötilanteessa ilman että kenenkään tarvitsee kirjoittaa komentoja uudelleen kolmelta yöllä.
- Selainpohjainen päätesessio henkilöille, joille organisaatiosi on todella myöntänyt pääsyn - ei SSH-avaimia jaettavaksi tai kadotettavaksi.
Asennus
Aja tämä root-käyttäjänä palvelimella, jonka haluat liittää. Se tunnistaa isännän arkkitehtuurin, lataa ja tarkistussummalla varmentaa oikean binäärin, asentaa sen systemd-palveluna ja liittää sen organisaatioosi.
curl -fsSL https://storage.googleapis.com/sencai-agent-downloads/latest/install.sh \
| sudo SENCAI_GATEWAY_URL=https://fleet.sencai.space SENCAI_TOKEN=<your-enrollment-token> bashTarvitset yhdyskäytävän URL-osoitteen ja kertakäyttöisen liittymistokenin Sencai-organisaatiosi kalustoasetuksista ennen tämän ajamista - token sitoo uuden isännän tiliisi ja sitä voi käyttää vain kerran.
Haluatko hakea binäärin itse?
Jokainen julkaisu julkaistaan yksinkertaisina, allekirjoitettuina binääreinä - asennusohjelmaa ei tarvita. Lataa arkkitehtuurillesi sopiva versio, varmenna se ja aja se niin kuin oma työkalupakkisi odottaa.
Jokainen julkaisu on saatavilla myös omalla versiopolullaan (esimerkiksi /v0.1.0/), jos haluat kiinnittää tarkan buildin sen sijaan että seuraisit /latest/-polkua.
Varmenna ennen ajamista
Tarkistussumma
Varmista, että binääri vastaa julkaistua manifestia:
curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/checksums.txt
curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/sencai-agent-linux-amd64
sha256sum -c checksums.txt --ignore-missingAllekirjoitus
Jokainen julkaisu allekirjoitetaan avaimella, joka säilytetään pilvi-KMS:ssämme, ei koskaan kannettavalla tai CI-runnerilla. Varmenna binääri julkaistua julkista avaintamme vasten:
curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/cosign.pub
curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/sencai-agent-linux-amd64.sig
cosign verify-blob --key cosign.pub \
--signature sencai-agent-linux-amd64.sig \
sencai-agent-linux-amd64Tuo ensimmäinen palvelimesi hallinnan piiriin
Luo Sencai-organisaatio, luo liittymistoken ja aja yllä oleva asennuskomento - useimmat näkevät oikeita mittareita muutamassa minuutissa.