Én kommando. Fuldstændig sikret.
CASTOVIA-agenten installeres på under 60 sekunder, håndterer sikkerhed automatisk og kommunikerer med CASTOVIA Cloud over krypterede kanaler. Ingen manuelle firewall-regler, ingen SSH-nøgler, ingen VPN.
Installationskommandoen forklaret
Præcis hvad der sker, når du kører den enlinjede installer på din Linux-server.
Hvad kommandoen gør
Den enlinjede installationskommando, du kopierer fra CASTOVIA admin-dashboardet, udfører følgende trin på din Linux-server:
Den faktiske kommando
Kommandoen du ser i dit admin-dashboard, ser sådan her ud:
curl -sSL https://install.castovia.com/agent | sudo bash -s -- --token YOUR_SERVER_TOKENYOUR_SERVER_TOKEN er et unikt token til engangsbrug, genereret pr. node. Det udløber efter 24 timer, hvis det ikke bruges.
Hvad agenten IKKE gør
Tydelige grænser. Agenten er bevidst begrænset i omfang.
Sikkerhed — indbygget, ikke påklistret
Hver sikkerhedsforanstaltning er automatisk. Ingen manuel konfiguration krævet.
Servertoken-autentificering
automatiskHver node får et unikt, kryptografisk tilfældigt servertoken (256-bit). Dette token genereres i CASTOVIA admin, når du opretter en node. Det bruges én gang under registreringen og erstattes derefter af et roterende TLS-klientcertifikat.
TLS 1.3-kryptering
automatiskAl kommunikation mellem agenten og CASTOVIA Cloud bruger TLS 1.3. Agenten validerer CASTOVIA-certifikatkæden mod en fastlåst root CA — ingen tillid til systemets certifikatlager. Man-in-the-middle-angreb er ikke mulige.
Firewall-krav
automatiskAgenten behøver kun udgående HTTPS (port 443) til CASTOVIA Cloud. Ingen indgående porte skal åbnes. Din servers firewall-regler forbliver urørte — agenten ændrer ikke iptables, nftables eller firewalld.
Ingen root-adgang krævet under kørsel
automatiskAgenten kører som en dedikeret, ikke-privilegeret bruger (castovia-agent). Den har kun brug for root under installationen (for at oprette systemd-tjenesten). Under drift arbejder den med minimale rettigheder — læseadgang til streamkilder, skriveadgang til sin egen cache-mappe.
Automatisk certifikatsrotation
automatiskKlientcertifikater roterer hver 7. dag. Agenten håndterer fornyelsen transparent. Hvis et certifikat udløber (f.eks. hvis serveren var offline), bruger agenten en sikker re-tilmeldingsproces, som kræver godkendelse i CASTOVIA admin.
Sundhedsovervågning & selvhelbredelse
automatiskAgenten overvåger sin egen sundhed. Hvis den crasher, genstarter systemd den inden for 5 sekunder. Hvis den ikke kan nå CASTOVIA Cloud, fortsætter den med at levere cachet konfiguration og køer metrics til senere levering.
Kommunikationsprotokol
Hvordan data flyder mellem din server og CASTOVIA Cloud.
CASTOVIA Cloud → Agent (konfigurationspush)
Teknisk: Konfiguration leveres som signerede JSON-payloads. Agenten validerer hver payload, før den anvendes. Ingen rå SQL, ingen shell-kommandoer — kun struktureret konfiguration.
Agent → CASTOVIA Cloud (telemetri)
Teknisk: Telemetri sendes hver 30. sekund via HTTPS POST. Payload er komprimeret (gzip) og krypteret. Gennemsnitlig størrelse: 2–5 KB pr. interval.
Netværksoversigt
| Aspekt | Detalje |
|---|---|
| Protokol | HTTPS (TLS 1.3) med certifikatpinning |
| Udgående port | 443 (kun HTTPS) |
| Indgående porte | Ingen krævet af CASTOVIA |
| Heartbeat | Hver 30. sekund (2–5 KB komprimeret) |
| Autentificering | Roterende TLS-klientcertifikater (7-dages rotation) |
| Båndbredde | < 1 MB/time til administrations-trafik |
| Offline-adfærd | Leverer cachet konfiguration, køer telemetri, genopretter automatisk forbindelse |
| Stream-trafik | Routet aldrig gennem CASTOVIA — forbliver på dit netværk |
Ren afinstallation
Hvis du fjerner en node, rydder agenten helt op:
sudo castovia-agent uninstall --purge