2.1 KiB
2.1 KiB
AWatch-rus Agent Deployment
Конфигурация
Пример:
server_url = "https://awatch.local/api/telemetry"
api_key = "change-me"
collect_interval_seconds = 60
role = "workstation"
enable_processes = true
enable_network = true
enable_security_events = true
enable_workforce_activity = true
spool_dir = "/var/lib/awatch-agent/spool"
timeout_seconds = 10
retry_attempts = 3
Linux/BSD путь по умолчанию:
/etc/awatch-agent/awatch-agent.toml
Windows путь по умолчанию:
C:\ProgramData\AWatch\agent\awatch-agent.toml
Запуск
Однократный сбор и печать JSON:
awatch-agent-rs --once --print-json
Однократная отправка:
awatch-agent-rs --once --config /etc/awatch-agent/awatch-agent.toml
Проверка очереди:
awatch-agent-rs --spool-health
Отправка накопленной очереди:
awatch-agent-rs --flush-spool
Server API
Портал принимает телеметрию через:
POST /api/telemetry
Требования:
- JSON object;
- заголовок
x-api-keyилиAuthorization: Bearer; - обязательные поля
TelemetryRecord; - в v0.3 хранение является prototype file-backed JSONL.
Серверные переменные:
DETMIR_PORTAL_TELEMETRY_API_KEY
DETMIR_PORTAL_TELEMETRY_STORE_PATH
По умолчанию change-me не авторизует прием телеметрии. Для пилота ключ нужно задать явно.
Проверка после установки
- Запустить агент с
--once --print-json. - Проверить наличие
TelemetryRecordиcollector_version. - Запустить агент с реальным
server_url. - Проверить HTTP-ответ
{ "ok": true, "stored": "file-backed-jsonl" }. - Проверить отсутствие файлов в spool после успешной отправки.