Recurso

Agents & mTLS

Arquitetura push-only, certificados de cliente com TTL de 24 horas, rotação automática.

O agente da Unimoni é um pequeno binário em Go (~12 MB) que coleta métricas de host, container e serviço e as envia para a sua API via mTLS. Nenhuma porta de entrada aberta nos seus servidores. Os certificados são emitidos pela CA embutida com TTL de 24 horas e fazem rotação automaticamente. Se um host for comprometido, a janela de ataque permanece mínima.

Propriedades-chave

  • Push-only via mTLS — sem portas de entrada nos seus servidores
  • Rotação automática de certificados a cada 24 horas
  • Métricas de host (CPU/RAM/disco/rede), Docker, serviços systemd, customizadas via OTLP
  • Identidade a partir do certificado do peer, não de um header — spoofing é estruturalmente impossível
  • Um único binário com link estático — coloque em /usr/local/bin e esqueça

Recursos relacionados