Fleet Agent

Jeden agent. Każdy Twój serwer.

Agent Sencai to niewielki plik binarny, który obejmuje serwer zarządzaniem: instancję chmurową, maszynę bare-metal we własnej szafie rack, albo komputer pod czyimś biurkiem. Zainstaluj go raz, a zgłosi się do Twojej organizacji Sencai - ten sam agent, ta sama flota, niezależnie od tego, kto obsługuje sprzęt pod spodem.

Co robi, gdy już działa

  • Ciągły monitoring CPU, pamięci, dysku i kondycji hosta, widoczny w panelu Twojej floty.
  • Zautomatyzowane zarządzanie poprawkami, stosowane w oknach serwisowych kontrolowanych przez Twój zespół.
  • Inwentaryzacja oprogramowania z wykrywaniem końca wsparcia, żeby starzejące się pakiety nie pozostawały niewidoczne.
  • Runbooki wymagające zatwierdzenia - zatwierdź akcję raz, a agent będzie mógł ją uruchomić podczas incydentu bez konieczności ponownego wpisywania poleceń o 3 nad ranem.
  • Sesja terminala w przeglądarce dla osób, którym Twoja organizacja faktycznie przyznała dostęp - żadnych kluczy SSH do dystrybuowania czy gubienia.

Instalacja

Uruchom to jako root na serwerze, który chcesz zarejestrować. Skrypt wykrywa architekturę hosta, pobiera i weryfikuje sumę kontrolną właściwego binarium, instaluje je jako usługę systemd i rejestruje w Twojej organizacji.

curl -fsSL https://storage.googleapis.com/sencai-agent-downloads/latest/install.sh \
  | sudo SENCAI_GATEWAY_URL=https://fleet.sencai.space SENCAI_TOKEN=<your-enrollment-token> bash

Zanim to uruchomisz, będziesz potrzebować adresu URL bramy oraz jednorazowego tokenu rejestracyjnego z ustawień floty w Twojej organizacji Sencai - token wiąże nowy host z Twoim kontem i można go użyć tylko raz.

Wolisz pobrać binaria samodzielnie?

Każde wydanie jest publikowane jako zwykłe, podpisane binaria - bez instalatora. Pobierz to dla swojej architektury, zweryfikuj je i uruchom tak, jak oczekuje tego Twój własny tooling.

Każde wydanie pozostaje też dostępne pod własną, zwersjonowaną ścieżką (na przykład /v0.1.0/), jeśli wolisz przypiąć konkretny build zamiast śledzić /latest/.

Zweryfikuj, zanim uruchomisz

Suma kontrolna

Potwierdź, że binarium zgadza się z opublikowanym manifestem:

curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/checksums.txt
curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/sencai-agent-linux-amd64
sha256sum -c checksums.txt --ignore-missing

Podpis

Każde wydanie jest podpisywane kluczem przechowywanym w naszym chmurowym KMS, nigdy na laptopie ani runnerze CI. Zweryfikuj binarium względem naszego opublikowanego klucza publicznego:

curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/cosign.pub
curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/sencai-agent-linux-amd64.sig
cosign verify-blob --key cosign.pub \
  --signature sencai-agent-linux-amd64.sig \
  sencai-agent-linux-amd64

Obejmij zarządzaniem swój pierwszy serwer

Utwórz organizację Sencai, wygeneruj token rejestracyjny i uruchom powyższą komendę instalacyjną - większość osób widzi realne metryki w ciągu kilku minut.