Entrosity Axis
Entrosity Axis е многотенантна платформа за отдалечено наблюдение и управление (remote monitoring and management) на парк от Windows устройства. Една инсталация обслужва много клиенти (тенанти). Устройствата на всеки тенант докладват своите инвентарни данни и състояние, получават софтуер и скриптове, генерират аларми и могат да се синхронизират от Active Directory.
Преди Entrosity Axis се наричаше Entrosity RMM. Промени се само името на
продукта. Техническите имена запазват стария префикс rmm, за да продължат да
работят съществуващите инсталации, агенти и скриптове: настройките RMM_*,
rmm-agent.exe и rmm-connector.exe, Windows услугите RMMAgent и RMMConnector,
папките %ProgramData%\RMM и %ProgramData%\RMM Connector, заглавките X-RMM-*,
базата данни rmm, както и имената на образите и услугите във файловете за
разгръщане.
Какво прави
| Област | Какво получавате |
|---|---|
| Инвентаризация | Хардуер, операционна система, инсталиран софтуер (за машината и за отделните потребители), Windows актуализации, услуги, локални потребители и мрежови адаптери за всяко устройство, с автоматично обновяване. |
| Наблюдение | Сигнали за активност (heartbeat) всяка минута с метрики за процесора, паметта и диска; устройствата преминават в офлайн след три пропуснати сигнала за активност. |
| Аларми | Правила за офлайн устройства, малко свободно дисково пространство, високо натоварване на процесора или паметта, остарели агенти, неуспешни внедрявания, неуспешни AD синхронизации и офлайн конектори, с известия и обобщения по имейл. |
| Внедряване на софтуер | MSI, EXE, winget и PowerShell пакети с правила за откриване, внедрявани към списъци с устройства, филтри или цели тенанти, с графици, прозорци за поддръжка, ограничения на едновременните изпълнения, повторни опити и политики за рестартиране. |
| Скриптове | Библиотека с версии на скриптове за PowerShell, PowerShell 7 и cmd с типизирани параметри и изход в реално време. |
| Действия с устройства | Обновяване на инвентарните данни, рестартиране, изключване, деинсталиране на софтуер, wake-on-LAN, извеждане от експлоатация и обединяване. |
| Active Directory | Конектор за обекта (site connector) синхронизира AD компютрите през LDAP(S) и инсталира агента на тях през WinRM или SMB. |
| Самообновяване | Агентите и конекторите се обновяват сами от подписани издания, с канали, проценти на пускане и автоматично връщане към предишната версия (rollback). |
| Сигурност | Изолация на тенантите, наложена двукратно (в приложението и чрез защита на ниво ред (row-level security) в PostgreSQL), единен вход с пароли argon2id и TOTP в Entrosity Hub, пълен одитен журнал и агенти, които никога не приемат входящи връзки. |
Как се свързват частите
- Порталът е уеб приложение за служителите на Entrosity (глобалните администратори) и за хората, които обслужват отделните клиенти (потребителите на тенанта). При вход чрез Hub потребителите влизат в Entrosity Hub – портала за вход във всички продукти на Entrosity – и отварят Axis оттам.
- Бекендът е единична услуга на Go: API, WebSocket хъб, потоци от събития и фонови worker процеси. Той съхранява всичко в PostgreSQL, а файловете – в S3-съвместимо обектно хранилище.
- Агентът е Windows услуга на всеки управляван компютър.
- Конекторът за обекта е Windows услуга на един присъединен към домейна сървър във всеки обект на клиента. Той изпълнява всичко, което трябва да се случва в мрежата на клиента (LDAP, инсталиране на агента, wake-on-LAN).
Агентите и конекторите осъществяват само изходящи HTTPS/WebSocket връзки. Нищо в мрежата на клиента не трябва да е достъпно от интернет.
За кого е тази документация
| Вие сте… | Започнете с |
|---|---|
| Техник или администратор на тенанта, който използва портала | Основни понятия, след това Ръководство за потребителя |
| Глобален администратор (служител на Entrosity) | Администриране |
| Поддържате сървъра | Експлоатация |
| Интегрирате се с API | Portal API и справочника за API |
| Работите по кода | Среда за разработка и раздела Справочник |
| Използвате Entrosity Edge (физически контрол на достъпа) | Entrosity Edge |
| Използвате Entrosity Sphere (видеонаблюдение с видеорекордери) | Entrosity Sphere |
| Използвате Entrosity Matrix (интернет в компютърните зали чрез FortiGate) | Entrosity Matrix |
| Използвате Entrosity Vertex (управление на Active Directory) | Entrosity Vertex |
Продукционна инсталация
Продукционната инсталация на Entrosity работи на
https://hub.entrosity.com/axis/ (потребителите влизат в Entrosity Hub на
https://hub.entrosity.com), а тази документация – на
https://hub.entrosity.com/docs/. Всеки push към main разгръща автоматично и
двете (вижте Непрекъснато разгръщане).