Shieldlist

Le contrôleur Shieldlist

Le service central d'un parc d'agents Shieldlist. Il détient la configuration du parc sous forme de fichiers ordinaires, assemble ce que chaque machine doit exécuter et le pousse à l'instant où ça change, enregistre chaque ban que les agents décident et le transmet au reste du parc, porte les décisions de l'opérateur — lever, exempter, régler une machine, modifier une règle — jusqu'aux machines en quelques secondes, et montre tout cela dans une console et par une API. Les agents continuent de défendre leurs machines quand le contrôleur est absent.

fichiers (parseurs, règles, politiques, exemptions, agents/<hôte>.yaml)
   → assemblés par machine → poussés à l'agent → appliqués sur place
décisions de l'agent → enregistrées → redistribuées au parc → montrées, levées, exemptées

Série de préversions 0.0.x, en paquets Debian depuis le dépôt APT du projet (https://repo.lrob.net/apt/shieldlist/). L'ingestion des journaux, la détection à l'échelle du parc et le signalement d'abus côté contrôleur viennent ensuite ; le protocole est versionné et additif à partir d'ici.

Pages

Getting started Installer, la première personne, les règles, la première machine — commencez ici
Installing La référence : le paquet, et à la main sur d'autres systèmes
Configuration controller.yaml, un fichier par machine, surcharges et niveaux, sources publiées
Console Ce que la console web montre et permet
API Chaque point d'entrée, et shield comme client
How it flows La configuration descend, les sanctions montent et circulent, les levées, les versions dans les deux sens

Dans les dépôts

Spécification Vocabulaire, exigences et décisions ouvertes — l'autorité
Référence de configuration Chaque clé, les fichiers de l'agent et ceux du contrôleur
Le protocole Ce que l'agent et le contrôleur se disent
Wiki de l'agent Le programme sur les machines — et sa page Enrolment