Agenti i orkestracija

Pull orkestratori preko mTLS-a koji postavljaju certifikate gdje im je mjesto, reloadaju servise koji ih koriste i dokažu da je obnova stvarno uspjela — na Linuxu i Windowsima.

Bez dolaznih konekcija. Ikad.

Agent se registrira bootstrap tokenom i dobiva mTLS klijentski certifikat potpisan namjenskim agent CA-om. Novi agenti čekaju u statusu pending dok ih admin ne odobri — tek tada smiju preuzimati posao. Od tog trenutka samo povlače: bez otvorenih portova na vašim serverima, bez dolaznih firewall pravila, rade iza NAT-a.

01

Registracija

Bootstrap token; agent prijavljuje svoje mogućnosti i build id.

02

Odobrenje

Adminska kapija prije preuzimanja ijednog posla; izdaje se mTLS identitet.

03

Polling

Agent povlači poslove preko mTLS-a, izvršava ih i javlja rezultate.

Supervisor + worker — dizajniran da se ne može zabrickati

Agent je podijeljen u dvije binarne datoteke, po istom obrascu koji koriste Elastic Agent i Teleport. Supervisor drži vezu prema serveru i nikad se ne restarta tijekom nadogradnje; worker se pokreće jednom po poslu kao kratkoživući podproces. Nadogradnja workera je zamjena datoteke na disku — sljedeći posao vrti novu binarku, bez restarta i bez pada veze.

ens0key-agent

supervisor
  • Drži mTLS vezu: registracija, polling, javljanje rezultata
  • Rotira mTLS identitet na mjestu (reset / rekey)
  • Na zahtjev šalje zadnje log linije u UI
  • Izvršava upgrade poslove za worker binarku

ens0key-agent-worker

worker
  • Izvršava svaki posao kao kratkoživući podproces
  • Deploy u spremišta sa snapshotom, post-deploy koracima i verifikacijom
  • Discovery, ADCS enrollment i IIS binding na udaljenim mrežama
  • Kod nadogradnje se mijenja na disku — bez restarta, bez downtimea

Nadogradnja flote iz platforme

Zastarjeli agenti nadograđuju se jednim klikom sa stranice Agents — bez SSH-a ili RDP-a na ijedan host. Loša nadogradnja nikad ne može zabrickati agenta.

01

Red

Upgrade posao stavlja se u red iz UI-ja; supervisor ga preuzima pri sljedećem pollingu.

02

Provjera

Novi worker skida se preko mTLS-a, provjerava mu se SHA-256 i mora proći self-test.

03

Zamjena

Atomarni rename preko stare binarke; prethodna verzija ostaje na disku.

04

Rollback

Bilo koji neuspjeh zadržava ili vraća stari worker — agent je cijelo vrijeme online.

Zero-touch obnova sa sigurnosnom mrežom

Obnova je pipeline, a ne skripta. Svaki korak se bilježi, a zadnja dva nitko drugi ne isporučuje ugrađena.

01

Obnova

Scheduler obnavlja prije isteka kroz CA konektor.

02

Deploy

Agent instalira certifikat i ključ u spremište, nakon što napravi snapshot.

03

Reload

Uređeni post-deploy koraci reloadaju servis koji koristi certifikat.

04

Verifikacija

Provjera servisa potvrđuje da se novi certifikat stvarno poslužuje.

05

Rollback

Bilo koji neuspjeh automatski vraća prethodni certifikat.

Post-deploy TLS verifikacija s automatskim rollbackom ugrađena je u proizvod — nije skripta koju netko održava sa strane.

Vodite flotu, ne jedan host

Blueprintovi

Predložak kompletne konfiguracije agenta — spremišta, obnove, provjere — i rollout na cijelu flotu jednom akcijom.

Zdravlje i logovi

Online/offline iz heartbeata svakih 60 sekundi; zadnji logovi agenta povlače se ravno u UI.

Reset i rekey

mTLS identitet može se ponovno izdati na mjestu, uz sigurno otkazivanje poslova u tijeku.

Routing po mogućnostima

Agenti pri registraciji prijavljuju što znaju — server svaki posao šalje samo agentima koji ga mogu izvršiti.

Gledajte rollback obnove, uživo

Na demu namjerno slomimo verifikaciju — i gledate kako agent vraća prethodni certifikat.

Zatraži demo