Le contrôleur Shieldlist
Le service central d'un parc d'agents Shieldlist. Il détient la configuration du parc sous forme de fichiers ordinaires, assemble ce que chaque machine doit exécuter et le pousse à l'instant où ça change, enregistre chaque ban que les agents décident et le transmet au reste du parc, porte les décisions de l'opérateur — lever, exempter, régler une machine, modifier une règle — jusqu'aux machines en quelques secondes, et montre tout cela dans une console et par une API. Les agents continuent de défendre leurs machines quand le contrôleur est absent.
fichiers (parseurs, règles, politiques, exemptions, agents/<hôte>.yaml)
→ assemblés par machine → poussés à l'agent → appliqués sur place
décisions de l'agent → enregistrées → redistribuées au parc → montrées, levées, exemptées
Série de préversions 0.0.x, en paquets Debian depuis le dépôt APT du projet (https://repo.lrob.net/apt/shieldlist/). L'ingestion des journaux, la détection à l'échelle du parc et le signalement d'abus côté contrôleur viennent ensuite ; le protocole est versionné et additif à partir d'ici.
Pages
| Getting started | Installer, la première personne, les règles, la première machine — commencez ici |
| Installing | La référence : le paquet, et à la main sur d'autres systèmes |
| Configuration | controller.yaml, un fichier par machine, surcharges et niveaux, sources publiées |
| Console | Ce que la console web montre et permet |
| API | Chaque point d'entrée, et shield comme client |
| How it flows | La configuration descend, les sanctions montent et circulent, les levées, les versions dans les deux sens |
Dans les dépôts
| Spécification | Vocabulaire, exigences et décisions ouvertes — l'autorité |
| Référence de configuration | Chaque clé, les fichiers de l'agent et ceux du contrôleur |
| Le protocole | Ce que l'agent et le contrôleur se disent |
| Wiki de l'agent | Le programme sur les machines — et sa page Enrolment |