Installer l'agent Unix

L’agent est un programme Python autonome qui lit l’état de la machine et le pousse vers le cockpit. Il n’ouvre aucun port et n’accepte aucune commande venue du réseau : la connexion part toujours de votre serveur.

Prérequis

  • Debian 11+ ou Ubuntu 20.04+ (les autres distributions viendront ; l’agent lui-même n’utilise que la bibliothèque standard de Python 3.9+).
  • Un accès sudo le temps de l’installation.
  • Un accès sortant en HTTPS vers votre instance StatHall.

Installation

Créez la cible serveur dans le cockpit : Cibles → Nouvelle cible → Serveur. Le jeton et la commande complète s’affichent alors — le jeton une seule fois.

La commande ajoute le dépôt de paquets signé, installe stathall-agent, écrit la configuration avec votre jeton et démarre le service.

Vérifier

systemctl status stathall-agent
journalctl -u stathall-agent -n 50 --no-pager

Côté cockpit, la fiche du serveur passe de « en attente » à « connecté » dans la minute qui suit, et les premières métriques apparaissent au cycle suivant.

Ce que l’agent lit

Charge, mémoire, disques et inodes, températures et SMART, unités systemd, conteneurs Docker, mises à jour de sécurité en attente, inventaire des paquets installés, et les journaux réduits à leur motif — les nombres, adresses et identifiants sont remplacés par des marqueurs avant l’envoi.

Ce qu’il n’atteint jamais

Le contenu de vos fichiers, vos bases de données, vos variables d’environnement, vos clés. Il n’exécute aucune commande reçue du cockpit : cette voie n’existe pas dans le protocole.

Mettre à jour, désinstaller

sudo apt update && sudo apt install --only-upgrade stathall-agent
sudo apt remove --purge stathall-agent

La désinstallation retire le service, la configuration et le jeton local. Révoquez aussi le jeton côté cockpit : c’est le geste qui coupe réellement l’accès.