Возможность
Агенты и mTLS
Push-only архитектура, клиентские сертификаты с TTL 24 часа, авторотация.
Unimoni-агент — это лёгкий бинарь на Go (~12 MB), который собирает метрики хоста, контейнеров и сервисов и пушит их на ваш API по mTLS. Никаких открытых входящих портов на серверах. Сертификаты выписывает встроенный CA, TTL 24 часа, ротация автоматическая. Компрометация одного хоста — окно атаки минимально.
Ключевые свойства
- ✓Push-only поверх mTLS — никаких inbound-портов на ваших серверах
- ✓Авторотация сертификатов каждые 24 часа
- ✓Метрики host (CPU/RAM/disk/network), Docker, systemd-сервисов, custom через OTLP
- ✓Personality идентичности — peer-cert, не header — спуф структурно невозможен
- ✓Один бинарь, статически слинкованный — кладёте в /usr/local/bin и забываете