Agenti i orkestracija
Pull orkestratori preko mTLS-a koji postavljaju certifikate gdje im je mjesto, reloadaju servise koji ih koriste i dokažu da je obnova stvarno uspjela — na Linuxu i Windowsima.
Bez dolaznih konekcija. Ikad.
Agent se registrira bootstrap tokenom i dobiva mTLS klijentski certifikat potpisan namjenskim agent CA-om. Novi agenti čekaju u statusu pending dok ih admin ne odobri — tek tada smiju preuzimati posao. Od tog trenutka samo povlače: bez otvorenih portova na vašim serverima, bez dolaznih firewall pravila, rade iza NAT-a.
Registracija
Bootstrap token; agent prijavljuje svoje mogućnosti i build id.
Odobrenje
Adminska kapija prije preuzimanja ijednog posla; izdaje se mTLS identitet.
Polling
Agent povlači poslove preko mTLS-a, izvršava ih i javlja rezultate.
Supervisor + worker — dizajniran da se ne može zabrickati
Agent je podijeljen u dvije binarne datoteke, po istom obrascu koji koriste Elastic Agent i Teleport. Supervisor drži vezu prema serveru i nikad se ne restarta tijekom nadogradnje; worker se pokreće jednom po poslu kao kratkoživući podproces. Nadogradnja workera je zamjena datoteke na disku — sljedeći posao vrti novu binarku, bez restarta i bez pada veze.
ens0key-agent
supervisor- ▸Drži mTLS vezu: registracija, polling, javljanje rezultata
- ▸Rotira mTLS identitet na mjestu (reset / rekey)
- ▸Na zahtjev šalje zadnje log linije u UI
- ▸Izvršava upgrade poslove za worker binarku
ens0key-agent-worker
worker- ▸Izvršava svaki posao kao kratkoživući podproces
- ▸Deploy u spremišta sa snapshotom, post-deploy koracima i verifikacijom
- ▸Discovery, ADCS enrollment i IIS binding na udaljenim mrežama
- ▸Kod nadogradnje se mijenja na disku — bez restarta, bez downtimea
Nadogradnja flote iz platforme
Zastarjeli agenti nadograđuju se jednim klikom sa stranice Agents — bez SSH-a ili RDP-a na ijedan host. Loša nadogradnja nikad ne može zabrickati agenta.
Red
Upgrade posao stavlja se u red iz UI-ja; supervisor ga preuzima pri sljedećem pollingu.
Provjera
Novi worker skida se preko mTLS-a, provjerava mu se SHA-256 i mora proći self-test.
Zamjena
Atomarni rename preko stare binarke; prethodna verzija ostaje na disku.
Rollback
Bilo koji neuspjeh zadržava ili vraća stari worker — agent je cijelo vrijeme online.
Zero-touch obnova sa sigurnosnom mrežom
Obnova je pipeline, a ne skripta. Svaki korak se bilježi, a zadnja dva nitko drugi ne isporučuje ugrađena.
Obnova
Scheduler obnavlja prije isteka kroz CA konektor.
Deploy
Agent instalira certifikat i ključ u spremište, nakon što napravi snapshot.
Reload
Uređeni post-deploy koraci reloadaju servis koji koristi certifikat.
Verifikacija
Provjera servisa potvrđuje da se novi certifikat stvarno poslužuje.
Rollback
Bilo koji neuspjeh automatski vraća prethodni certifikat.
Post-deploy TLS verifikacija s automatskim rollbackom ugrađena je u proizvod — nije skripta koju netko održava sa strane.
Vodite flotu, ne jedan host
Blueprintovi
Predložak kompletne konfiguracije agenta — spremišta, obnove, provjere — i rollout na cijelu flotu jednom akcijom.
Zdravlje i logovi
Online/offline iz heartbeata svakih 60 sekundi; zadnji logovi agenta povlače se ravno u UI.
Reset i rekey
mTLS identitet može se ponovno izdati na mjestu, uz sigurno otkazivanje poslova u tijeku.
Routing po mogućnostima
Agenti pri registraciji prijavljuju što znaju — server svaki posao šalje samo agentima koji ga mogu izvršiti.
Gledajte rollback obnove, uživo
Na demu namjerno slomimo verifikaciju — i gledate kako agent vraća prethodni certifikat.
Zatraži demo