Jeden agent. Każdy Twój serwer.
Agent Sencai to niewielki plik binarny, który obejmuje serwer zarządzaniem: instancję chmurową, maszynę bare-metal we własnej szafie rack, albo komputer pod czyimś biurkiem. Zainstaluj go raz, a zgłosi się do Twojej organizacji Sencai - ten sam agent, ta sama flota, niezależnie od tego, kto obsługuje sprzęt pod spodem.
Co robi, gdy już działa
- Ciągły monitoring CPU, pamięci, dysku i kondycji hosta, widoczny w panelu Twojej floty.
- Zautomatyzowane zarządzanie poprawkami, stosowane w oknach serwisowych kontrolowanych przez Twój zespół.
- Inwentaryzacja oprogramowania z wykrywaniem końca wsparcia, żeby starzejące się pakiety nie pozostawały niewidoczne.
- Runbooki wymagające zatwierdzenia - zatwierdź akcję raz, a agent będzie mógł ją uruchomić podczas incydentu bez konieczności ponownego wpisywania poleceń o 3 nad ranem.
- Sesja terminala w przeglądarce dla osób, którym Twoja organizacja faktycznie przyznała dostęp - żadnych kluczy SSH do dystrybuowania czy gubienia.
Instalacja
Uruchom to jako root na serwerze, który chcesz zarejestrować. Skrypt wykrywa architekturę hosta, pobiera i weryfikuje sumę kontrolną właściwego binarium, instaluje je jako usługę systemd i rejestruje w Twojej organizacji.
curl -fsSL https://storage.googleapis.com/sencai-agent-downloads/latest/install.sh \
| sudo SENCAI_GATEWAY_URL=https://fleet.sencai.space SENCAI_TOKEN=<your-enrollment-token> bashZanim to uruchomisz, będziesz potrzebować adresu URL bramy oraz jednorazowego tokenu rejestracyjnego z ustawień floty w Twojej organizacji Sencai - token wiąże nowy host z Twoim kontem i można go użyć tylko raz.
Wolisz pobrać binaria samodzielnie?
Każde wydanie jest publikowane jako zwykłe, podpisane binaria - bez instalatora. Pobierz to dla swojej architektury, zweryfikuj je i uruchom tak, jak oczekuje tego Twój własny tooling.
Każde wydanie pozostaje też dostępne pod własną, zwersjonowaną ścieżką (na przykład /v0.1.0/), jeśli wolisz przypiąć konkretny build zamiast śledzić /latest/.
Zweryfikuj, zanim uruchomisz
Suma kontrolna
Potwierdź, że binarium zgadza się z opublikowanym manifestem:
curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/checksums.txt
curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/sencai-agent-linux-amd64
sha256sum -c checksums.txt --ignore-missingPodpis
Każde wydanie jest podpisywane kluczem przechowywanym w naszym chmurowym KMS, nigdy na laptopie ani runnerze CI. Zweryfikuj binarium względem naszego opublikowanego klucza publicznego:
curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/cosign.pub
curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/sencai-agent-linux-amd64.sig
cosign verify-blob --key cosign.pub \
--signature sencai-agent-linux-amd64.sig \
sencai-agent-linux-amd64Obejmij zarządzaniem swój pierwszy serwer
Utwórz organizację Sencai, wygeneruj token rejestracyjny i uruchom powyższą komendę instalacyjną - większość osób widzi realne metryki w ciągu kilku minut.