Én kommando. Fullt sikret.
CASTOVIA-agenten installeres på under 60 sekunder, håndterer sikkerhet automatisk og kommuniserer med CASTOVIA Cloud over krypterte kanaler. Ingen manuelle brannmurregler, ingen SSH-nøkler, ingen VPN.
Hva installasjonskommandoen betyr
Nøyaktig hva som skjer når du kjører ettlinjeinstallasjonen på Linux-serveren din.
Hva kommandoen gjør
Installasjonskommandoen på én linje du kopierer fra CASTOVIA-admin-dashbordet utfører følgende trinn på Linux-serveren din:
Den faktiske kommandoen
Kommandoen du ser i admin-dashbordet ditt ser slik ut:
curl -sSL https://install.castovia.com/agent | sudo bash -s -- --token YOUR_SERVER_TOKENYOUR_SERVER_TOKEN er et unikt, engangs-token generert per node. Det utløper etter 24 timer hvis det ikke brukes.
Hva agenten IKKE gjør
Tydelige grenser. Agenten er bevisst begrenset i omfang.
Sikkerhet — innebygd, ikke ettermontert
Hvert sikkerhetstiltak er automatisk. Ingen manuell konfigurasjon kreves.
Server Token Authentication
automatiskHver node får et unikt, kryptografisk tilfeldig servertoken (256-bit). Dette tokenet genereres i CASTOVIA-admin når du oppretter en node. Det brukes én gang under registrering og erstattes deretter av et roterende TLS-klientsertifikat.
TLS 1.3 Encryption
automatiskAll kommunikasjon mellom agenten og CASTOVIA Cloud bruker TLS 1.3. Agenten validerer CASTOVIA-sertifikatkjeden mot en fastlåst root CA — ingen tillit til systemets sertifikatlager. Man-in-the-middle-angrep er ikke mulig.
Firewall Requirements
automatiskAgenten trenger bare utgående HTTPS (port 443) til CASTOVIA Cloud. Ingen innkommende porter trenger å åpnes. Brannmurreglene på serveren forblir urørt — agenten endrer ikke iptables, nftables eller firewalld.
No Root Access Required at Runtime
automatiskAgenten kjører som en dedikert, ikke-privilegert bruker (castovia-agent). Den trenger bare root under installasjon (for å opprette systemd-tjenesten). Under kjøring opererer den med minimale rettigheter — lesetilgang til strømkilder, skrivetilgang til sin egen hurtigbufferkatalog.
Automatic Certificate Rotation
automatiskKlientsertifikater roterer hver 7. dag. Agenten håndterer fornyelse transparent. Hvis et sertifikat utløper (f.eks. serveren var offline), bruker agenten en sikker re-registreringsflyt som krever godkjenning i CASTOVIA-admin.
Health Monitoring & Self-Healing
automatiskAgenten overvåker sin egen helse. Hvis den krasjer, starter systemd den på nytt innen 5 sekunder. Hvis den ikke kan nå CASTOVIA Cloud, fortsetter den å levere bufret konfigurasjon og setter måledata i kø for senere levering.
Kommunikasjonsprotokoll
Hvordan data flyter mellom serveren din og CASTOVIA Cloud.
CASTOVIA Cloud → Agent (konfigurasjonspush)
Teknisk: Konfigurasjon leveres som signerte JSON-pakker. Agenten validerer hver pakke før den tas i bruk. Ingen rå SQL, ingen shell-kommandoer — bare strukturert konfigurasjon.
Agent → CASTOVIA Cloud (telemetri)
Teknisk: Telemetri sendes hvert 30. sekund via HTTPS POST. Nyttelasten er komprimert (gzip) og kryptert. Gjennomsnittsstørrelse: 2–5 KB per intervall.
Nettverksoversikt
| Aspekt | Detalj |
|---|---|
| Protokoll | HTTPS (TLS 1.3) med sertifikatpinning |
| Utgående port | 443 (kun HTTPS) |
| Innkommende porter | Ingen kreves av CASTOVIA |
| Heartbeat | Hvert 30. sekund (2–5 KB komprimert) |
| Autentisering | Roterende TLS-klientsertifikater (7-dagers rotasjon) |
| Båndbredde | < 1 MB/time for administrasjonstrafikk |
| Offline-adferd | Serverer bufret konfigurasjon, køer telemetri, kobler automatisk til igjen |
| Strømtrafikk | Rutes aldri gjennom CASTOVIA — forblir på nettverket ditt |
Ryddig avinstallering
Hvis du fjerner en node, rydder agenten opp fullstendig:
sudo castovia-agent uninstall --purge