Fleet-агент

Один агент. Кожен ваш сервер.

Fleet-агент Sencai - це невеликий бінарний файл, який бере сервер під управління: хмарний інстанс, bare-metal машину у вашій власній стійці, або комп'ютер під чиїмось столом. Встановіть його один раз, і він звітує у вашу організацію Sencai - той самий агент, той самий fleet, незалежно від того, хто керує обладнанням під ним.

Що він робить, коли працює

  • Безперервний моніторинг CPU, пам'яті, диска та стану хоста, видимий у вашій панелі fleet.
  • Автоматизоване керування патчами, застосовуване в межах вікон обслуговування, які контролює ваша команда.
  • Інвентаризація ПЗ з виявленням завершення підтримки (EOL), щоб застарілі пакети не залишалися непоміченими.
  • Runbook'и, що потребують схвалення - схваліть дію один раз, і агент зможе виконати її під час інциденту без того, щоб хтось передруковував команди о третій ночі.
  • Термінальна сесія у браузері для людей, яким ваша організація дійсно надала доступ - жодних SSH-ключів, які потрібно поширювати або губити.

Встановлення

Запустіть це від імені root на сервері, який хочете підключити. Скрипт визначає архітектуру хоста, завантажує та перевіряє контрольну суму потрібного бінарного файлу, встановлює його як службу systemd і реєструє у вашій організації.

curl -fsSL https://storage.googleapis.com/sencai-agent-downloads/latest/install.sh \
  | sudo SENCAI_GATEWAY_URL=https://fleet.sencai.space SENCAI_TOKEN=<your-enrollment-token> bash

Перед запуском вам знадобляться URL шлюзу та одноразовий токен реєстрації з налаштувань fleet вашої організації Sencai - токен прив'язує новий хост до вашого облікового запису і може бути використаний лише один раз.

Хочете завантажити бінарний файл самостійно?

Кожен реліз публікується як звичайні, підписані бінарні файли - інсталятор не потрібен. Завантажте той, що підходить для вашої архітектури, перевірте його і запустіть так, як очікує ваш власний інструментарій.

Кожен реліз також залишається доступним за власним шляхом версії (наприклад /v0.1.0/), якщо ви волієте зафіксувати конкретну збірку, а не стежити за /latest/.

Перевірте, перш ніж запускати

Контрольна сума

Підтвердьте, що бінарний файл відповідає опублікованому маніфесту:

curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/checksums.txt
curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/sencai-agent-linux-amd64
sha256sum -c checksums.txt --ignore-missing

Підпис

Кожен реліз підписується ключем, що зберігається в нашому хмарному KMS, ніколи на ноутбуці чи CI runner'і. Перевірте бінарний файл за нашим опублікованим публічним ключем:

curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/cosign.pub
curl -fsSLO https://storage.googleapis.com/sencai-agent-downloads/latest/sencai-agent-linux-amd64.sig
cosign verify-blob --key cosign.pub \
  --signature sencai-agent-linux-amd64.sig \
  sencai-agent-linux-amd64

Візьміть свій перший сервер під управління

Створіть організацію Sencai, згенеруйте токен реєстрації і запустіть наведену вище команду встановлення - більшість людей бачать реальні метрики протягом кількох хвилин.