Fleet Agent

Un agente. Ogni server che possiedi.

L'agente Sencai è un piccolo binario che porta un server sotto gestione: un'istanza cloud, una macchina bare-metal nel tuo rack, o il computer sotto la scrivania di qualcuno. Installalo una volta e si collega alla tua organizzazione Sencai - stesso agente, stessa fleet, indipendentemente da chi gestisce l'hardware sottostante.

Cosa fa una volta avviato

  • Monitoraggio continuo di CPU, memoria, disco e stato dell'host, visibile nella dashboard della tua fleet.
  • Gestione automatizzata delle patch, applicata nelle finestre di manutenzione controllate dal tuo team.
  • Inventario software con rilevamento del fine vita, così i pacchetti datati non restano invisibili.
  • Runbook soggetti ad approvazione - approva un'azione una volta, e l'agente potrà eseguirla durante un incidente senza che nessuno debba riscrivere comandi alle 3 di notte.
  • Una sessione terminale via browser per le persone a cui la tua organizzazione ha effettivamente concesso l'accesso - nessuna chiave SSH da distribuire o perdere di vista.

Installazione

Esegui questo comando come root sul server che vuoi registrare. Rileva l'architettura dell'host, scarica e verifica il checksum del binario corretto, lo installa come servizio systemd e lo registra presso la tua organizzazione.

curl -fsSL https://storage.googleapis.com/sencai-agent-downloads/latest/install.sh \
  | sudo SENCAI_GATEWAY_URL=https://fleet.sencai.space SENCAI_TOKEN=<your-enrollment-token> bash

Prima di eseguirlo ti serviranno un URL del gateway e un token di registrazione monouso dalle impostazioni della fleet della tua organizzazione Sencai - il token collega il nuovo host al tuo account e può essere usato una sola volta.

Preferisci scaricare tu stesso il binario?

Ogni release è pubblicata come semplici binari firmati - nessun installer necessario. Scarica quello per la tua architettura, verificalo ed eseguilo come si aspetta il tuo tooling.

Ogni release resta anche disponibile sotto il proprio percorso versionato (ad esempio /v0.1.0/), se preferisci fissare una build precisa invece di seguire /latest/.

Verifica prima di eseguirlo

Checksum

Conferma che il binario corrisponda al manifesto pubblicato:

curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/checksums.txt
curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/sencai-agent-linux-amd64
sha256sum -c checksums.txt --ignore-missing

Firma

Ogni release è firmata con una chiave custodita nel nostro KMS cloud, mai su un laptop o un runner CI. Verifica il binario rispetto alla nostra chiave pubblica pubblicata:

curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/cosign.pub
curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/sencai-agent-linux-amd64.sig
cosign verify-blob --key cosign.pub \
  --signature sencai-agent-linux-amd64.sig \
  sencai-agent-linux-amd64

Porta il tuo primo server sotto gestione

Crea un'organizzazione Sencai, genera un token di registrazione ed esegui il comando di installazione sopra - la maggior parte delle persone vede metriche reali in pochi minuti.