Access Hub Agent
Đồng bộ từ mã nguồn lúc 10:57, 03/10/2026
Skip to content

Tổng quan về Access Hub Agent ​

4 phút đọcCập nhật 03/10/2026access-hub-agent, docs/00-overview.md

Bối cảnh ​

Access Hub quản lý kiểm kê hạ tầng, truy cập đặc quyền, IaC và phê duyệt cho nhiều công ty, mỗi công ty có thể có hàng nghìn máy chủ. Hiện chưa có dữ liệu sống về tình trạng của các máy. Access Hub Agent (gọi tắt Agent) là phần chạy trên từng máy để cung cấp dữ liệu đó, phối hợp với Access Hub Collector (gọi tắt Collector, data plane) và Access Hub (control plane).

Mục tiêu ​

  1. Cho biết máy chủ còn sống hay không, và tài nguyên (CPU, RAM, đĩa, mạng) đang thế nào.
  2. Chạy nhẹ, an toàn, không làm ảnh hưởng máy sản xuất.
  3. Cài đặt hàng loạt dễ dàng trên hàng nghìn máy Linux và Windows.
  4. Không mất dữ liệu khi mất mạng ngắn hạn.
  5. Không mở cổng vào máy chủ, không giữ thông tin đăng nhập vào máy.
  6. Cập nhật, thu hồi và xoay thông tin đăng nhập được từ trung tâm.

Phạm vi (GĐ 1 đến 3) ​

Trong phạm viGiai đoạn
Thu thập CPU, tải, RAM, swap, đĩa, mạng, uptime (Linux)1
Enroll bằng token, lưu thông tin đăng nhập an toàn, gửi số liệu, đệm đĩa, backoff1
Dịch vụ systemd, gói .deb, .rpm, script cài1
Thu thập tương đương trên Windows, dịch vụ Windows, MSI2
Kiểm tra port, TCP, HTTP, hạn chứng chỉ, trạng thái dịch vụ (cấu hình từ trung tâm)2
Kiểm kê phần cứng và hệ điều hành2
Xoay token, cấu hình từ xa có ETag, công cụ chẩn đoán2
Cập nhật tự động có chữ ký, triển khai theo đợt, quay lui, mTLS tùy chọn3

Ngoài phạm vi ​

  • Thực thi lệnh hoặc script từ xa (ADR 0005).
  • Thu log, thu dấu vết ứng dụng (APM), giám sát tiến trình chi tiết theo dòng lệnh.
  • Giám sát trong container hoặc Kubernetes (chỉ node vật lý và VM).
  • macOS, BSD, AIX, Solaris.
  • Windows Server 2012 R2 trở xuống, Windows 7 và 8 (trừ khi có quyết định hỗ trợ riêng).
  • Đóng vai trò máy chủ nhận kết nối vào (agent không lắng nghe cổng nào).

Thuật ngữ ​

Thuật ngữNghĩa
AgentAccess Hub Agent, chương trình này, chạy dưới dạng dịch vụ trên máy chủ
CollectorAccess Hub Collector, dịch vụ trung gian nhận dữ liệu từ agent
Access HubỨng dụng Laravel quản lý, nơi người dùng thao tác
EnrollĐăng ký một agent mới bằng License để nhận token riêng
LicenseMã dùng một lần (hoặc ít lần), có hạn, tạo trong Access Hub
Agent tokenThông tin đăng nhập riêng của một agent sau khi enroll
IntervalChu kỳ thu thập và gửi (mặc định 30 giây)
SeriesMột chuỗi thời gian xác định bởi tên chỉ số và nhãn
WALBộ đệm ghi trước trên đĩa, giữ số liệu chưa gửi
CheckKiểm tra chủ động (port, http, cert, service) cấu hình từ trung tâm
ProtoPhiên bản giao thức agent-collector

Nguyên tắc thiết kế ​

  1. Nhẹ và dự đoán được: ngân sách tài nguyên cố định (CPU trung bình 1% một lõi, RSS dưới 50 MB, binary dưới 20 MB), có giới hạn cứng.
  2. Chỉ đi ra: không lắng nghe cổng nào. Mọi giao tiếp do agent khởi tạo.
  3. Không mất dữ liệu vì mạng: đệm đĩa có giới hạn, gửi bù theo thứ tự thời gian.
  4. Không tin ngược: agent chỉ chấp nhận cấu hình theo lược đồ đã biết, không nhận mã hay lệnh.
  5. Một binary tĩnh: không phụ thuộc runtime hay thư viện hệ thống (không CGO), cùng mã nguồn cho mọi bản phân phối Linux.
  6. Thất bại êm: lỗi của một bộ thu không làm sập agent, mỗi bộ thu có thời gian chờ và cách ly lỗi.
  7. Danh tính lấy từ trung tâm: agent không tự khai company_id hay server_id, chỉ gửi số liệu cùng token.
  8. Dễ chẩn đoán: lệnh diag và status, log rõ ràng, metric tự thân (agent_*).
  9. Bảo mật mặc định: xác minh TLS bắt buộc, thông tin đăng nhập quyền tối thiểu, chạy không đặc quyền khi có thể.
Trang này có giúp được bạn không?
Sửa trang này

Nội dung đồng bộ từ kho mã access-hub-agent lúc 10:57, 03/10/2026. Khi tài liệu và mã khác nhau, mã thắng.