Возможность

Агенты и mTLS

Push-only архитектура, клиентские сертификаты с TTL 24 часа, авторотация.

Unimoni-агент — это лёгкий бинарь на Go (~12 MB), который собирает метрики хоста, контейнеров и сервисов и пушит их на ваш API по mTLS. Никаких открытых входящих портов на серверах. Сертификаты выписывает встроенный CA, TTL 24 часа, ротация автоматическая. Компрометация одного хоста — окно атаки минимально.

Ключевые свойства

  • Push-only поверх mTLS — никаких inbound-портов на ваших серверах
  • Авторотация сертификатов каждые 24 часа
  • Метрики host (CPU/RAM/disk/network), Docker, systemd-сервисов, custom через OTLP
  • Personality идентичности — peer-cert, не header — спуф структурно невозможен
  • Один бинарь, статически слинкованный — кладёте в /usr/local/bin и забываете

Связанные возможности