Hub-and-Spoke Umbau: Multi-Tenant Zentrale + Satellite-Agent
- Backend: Customer/Satellite Models, customer_id auf Server/Job/Audit - Satellite-API: heartbeat, poll (atomares Claiming), logs, result, scan-result, health-report - Auth via X-Api-Key (SHA-256 gehasht) - Job-Queue: pending/claimed/running/success/failed + Stale-Janitor - Batch-Trigger: ein Job pro Server, Satellite arbeitet sequenziell ab - Credentials bleiben lokal: nur symbolische credential_ref zentral - Neues Paket satellite/: Pull-Loop, WinRM/SSH/CAU/Scanner, PyInstaller-tauglich - Frontend: Kunden-Switcher, Satelliten-View, Polling statt WebSocket - Entfernt: WebSocket/Socket.io, Redis, zentrale Credentials, JobRunner - Docs: README/AGENTS/PROMPT auf neue Architektur aktualisiert
This commit is contained in:
@@ -0,0 +1,19 @@
|
||||
# Insight Updater Satellite
|
||||
# Zentrale Verbindung
|
||||
central_url: https://updater.insight-it.de
|
||||
api_key: "ius_..." # API-Key aus dem Dashboard (Satellite anlegen)
|
||||
|
||||
# Verhalten
|
||||
poll_interval: 30 # Sekunden zwischen Job-Polls
|
||||
heartbeat_interval: 60 # Sekunden zwischen Heartbeats
|
||||
log_batch_size: 50 # Log-Zeilen pro Upload
|
||||
log_flush_interval: 10 # Sekunden, nach denen Log-Puffer geflusht wird
|
||||
|
||||
# WinRM-Defaults (koennen pro Credential ueberschrieben werden)
|
||||
winrm_transport: ntlm # ntlm | kerberos | credssp
|
||||
winrm_cert_validation: ignore
|
||||
|
||||
# Netzwerk-Scan Defaults
|
||||
scan_default_subnet: "" # z.B. 192.168.1.0/24 - leer = Job-Parameter pflicht
|
||||
scan_ping_timeout_ms: 500
|
||||
scan_port_timeout_ms: 1500
|
||||
Reference in New Issue
Block a user