Fleet Agent

Un agent. Chaque serveur que vous possédez.

L'agent Sencai est un petit binaire qui place un serveur sous gestion : une instance cloud, une machine bare-metal dans votre propre baie, ou l'ordinateur sous le bureau de quelqu'un. Installez-le une fois, et il se rapporte à votre organisation Sencai - le même agent, le même parc, quel que soit qui exploite le matériel en dessous.

Ce qu'il fait une fois lancé

  • Surveillance continue du CPU, de la mémoire, du disque et de l'état de l'hôte, visible dans votre tableau de bord de parc.
  • Gestion automatisée des correctifs, appliquée dans les fenêtres de maintenance que votre équipe contrôle.
  • Inventaire logiciel avec détection de fin de vie, pour que les paquets vieillissants ne restent pas invisibles.
  • Runbooks soumis à approbation - approuvez une action une fois, et l'agent peut l'exécuter pendant un incident sans que personne n'ait à retaper des commandes à 3 heures du matin.
  • Une session de terminal dans le navigateur pour les personnes auxquelles votre organisation a réellement accordé l'accès - aucune clé SSH à distribuer ou à perdre de vue.

Installation

Exécutez ceci en tant que root sur le serveur que vous voulez inscrire. Le script détecte l'architecture de l'hôte, télécharge et vérifie la somme de contrôle du bon binaire, l'installe en tant que service systemd, et l'inscrit auprès de votre organisation.

curl -fsSL https://storage.googleapis.com/sencai-agent-downloads/latest/install.sh \
  | sudo SENCAI_GATEWAY_URL=https://fleet.sencai.space SENCAI_TOKEN=<your-enrollment-token> bash

Vous aurez besoin d'une URL de passerelle et d'un jeton d'inscription à usage unique, disponibles dans les paramètres de parc de votre organisation Sencai, avant d'exécuter cette commande - le jeton lie le nouvel hôte à votre compte et ne peut servir qu'une seule fois.

Vous préférez récupérer le binaire vous-même ?

Chaque version est publiée sous forme de binaires signés, sans installeur nécessaire. Téléchargez celui de votre architecture, vérifiez-le, et exécutez-le comme votre propre outillage l'attend.

Chaque version reste également disponible sous son propre chemin versionné (par exemple /v0.1.0/), si vous préférez figer un build précis plutôt que suivre /latest/.

Vérifiez avant de l'exécuter

Somme de contrôle

Confirmez que le binaire correspond au manifeste publié :

curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/checksums.txt
curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/sencai-agent-linux-amd64
sha256sum -c checksums.txt --ignore-missing

Signature

Chaque version est signée avec une clé conservée dans notre KMS cloud, jamais sur un ordinateur portable ou un runner CI. Vérifiez le binaire par rapport à notre clé publique publiée :

curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/cosign.pub
curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/sencai-agent-linux-amd64.sig
cosign verify-blob --key cosign.pub \
  --signature sencai-agent-linux-amd64.sig \
  sencai-agent-linux-amd64

Placez votre premier serveur sous gestion

Créez une organisation Sencai, générez un jeton d'inscription, et exécutez la commande d'installation ci-dessus - la plupart des gens observent de vraies métriques en quelques minutes.