Fonctionnalité

Agents & mTLS

Architecture push-only, certificats client à TTL de 24 heures, rotation automatique.

L’agent Unimoni est un binaire Go léger (~12 Mo) qui collecte les métriques d’hôte, de conteneurs et de services et les pousse vers votre API en mTLS. Aucun port entrant ouvert sur vos serveurs. Les certificats sont émis par la CA intégrée avec un TTL de 24 heures et la rotation est automatique. Si un hôte est compromis, la fenêtre d’attaque reste minimale.

Propriétés clés

  • Push-only sur mTLS — aucun port entrant sur vos serveurs
  • Rotation automatique des certificats toutes les 24 heures
  • Métriques hôte (CPU/RAM/disque/réseau), Docker, services systemd, custom via OTLP
  • Identité issue du peer-cert, pas d’un header — l’usurpation est structurellement impossible
  • Un seul binaire lié statiquement — placez-le dans /usr/local/bin et oubliez-le

Fonctionnalités liées