Управление агентами
Агенты INFRAX — это программные компоненты, которые устанавливаются на узлы с Windows или Linux для детального мониторинга, удаленного выполнения скриптов, работы файлового менеджера и других агентных действий. Они дополняют обычный сетевой мониторинг данными, которые нельзя получить только по ping или SNMP.
В этом разделе описаны актуальные сценарии работы с агентами: установка, обновление, удаление, проверка состояния, скрытие узлов и массовые операции.
Что такое агент
Агент INFRAX — это легковесный сервис, работающий на удаленных узлах (серверы, рабочие станции) и выполняющий следующие функции:
- Сбор системных метрик — CPU, RAM, дисковое пространство, сетевой трафик
- Мониторинг служб и процессов — контроль работы критичных приложений
- Выполнение скриптов — удаленный запуск команд и сценариев
- Обнаружение ПО — автоматическое определение установленных приложений
- Управление контейнерами — интеграция с Docker, мониторинг контейнеров
Поддерживаемые платформы
Агенты INFRAX поддерживают:
| Платформа | Архитектуры | Версии |
|---|---|---|
| Windows | x64, ARM64, legacy | Windows 7 / Server 2008 R2 и выше, legacy-сборка доступна для ручной установки |
| Linux | amd64, 386, arm64, arm | Современные дистрибутивы Linux |
Для автоматической установки агентов нужны учетные данные администратора и сетевой доступ к узлу:
- Windows: должен быть доступен TCP 445 (SMB) — по нему идут и копирование файла агента, и создание службы; либо включите правило брандмауэра File and Printer Sharing (SMB-In)
- Windows: используйте локальную или доменную учетную запись администратора; должны быть доступны ресурсы
C$иADMIN$, а служба Server должна быть запущена - Windows: для локальных администраторов может потребоваться
LocalAccountTokenFilterPolicy=1 - Windows 7 / Server 2008 R2: используйте ручную установку агента
- Linux: откройте TCP 22 и используйте учетную запись с
sudoилиroot - Узлы площадок: те же порты нужны между шлюзом площадки и узлом, а не до сервера INFRAX — подробности в статье «Узлы площадки»
- Сервер INFRAX должен иметь сетевой доступ к целевому узлу
Просмотр агентов
Для работы с агентами откройте страницу Узлы сети и переключитесь в режим Управление агентами:
- В боковом меню выберите Узлы сети
- В верхней части страницы найдите переключатель режимов отображения
- Выберите вкладку "Управление агентами"
В этом режиме отображаются только узлы с поддерживаемыми ОС Windows и Linux. Другие типы узлов в список не попадают.
Панель статистики
В верхней части экрана отображается панель со статистикой агентов:
| Карточка | Описание |
|---|---|
| Всего узлов сети | Общее количество узлов с поддерживаемой ОС |
| Агенты актуальные | Узлы с установленным и актуальным агентом |
| Устаревшие агенты | Узлы, где установлен агент, но доступна более новая версия |
| Без агентов | Узлы, на которых агент не установлен |
| Скрыты | Узлы, скрытые из режима управления агентами |
| Нет ответа >10 мин | Узлы, от которых агент не отвечал более 10 минут |
Карточки статистики являются фильтрами — клик по карточке отфильтрует список узлов по соответствующему статусу.
Статусы агентов
Каждый агент может находиться в одном из следующих статусов:
| Статус | Бейдж | Описание |
|---|---|---|
| Установлен | Установлен | Агент установлен, работает и имеет актуальную версию |
| Устарел | Устарел | Агент установлен, но версия ниже текущей в системе |
| Не установлен | Не установлен | Агент не установлен или был удален |
| Нет ответа | Нет ответа | Агент установлен, но не отвечает более 10 минут |
| Скрыты | Скрыты | Узел скрыт из списка (не требует установки агента) |
Статистика и состояние агентов автоматически обновляются каждые 2 минуты. При необходимости данные можно обновить вручную кнопкой "Обновить".
Инциденты и проблемы агентов
При включённом создании тикетов Infrax различает две ситуации. Новый узел без единого ответа сначала получает время на установку. После его окончания создаётся низкоприоритетный инцидент «Агент не установлен». Если агент раньше отвечал, но перестал, создаётся отдельный инцидент «Агент перестал отвечать». Отсутствующая дата ответа не считается старым ответом.
- первый ответ агента позволяет автоматически закрыть инцидент отсутствия установки;
- отключение контроля или отметка, что агент не требуется, также закрывают такой инцидент;
- если одна проверка обнаружит достаточно инцидентов «Агент не установлен», система автоматически создаст обычную проблему в состоянии «Новая»;
- почти одновременная потеря связи с ранее работавшими агентами одной сети образует самостоятельную проблему; при совпадении сети и времени система может связать её с проблемой недоступности узлов через общую вышестоящую проблему, не перенося инциденты.
Откройте созданную проблему и проверьте, действительно ли её инциденты имеют общую причину. Если агент никогда не отвечал, установите его на нужный узел либо отключите требование для узла, где агент не предусмотрен. Если агент работал раньше, проверьте доступность узла, службу агента, сертификаты и сетевые ограничения. Само совпадение событий не доказывает причину. Если состав верен, примите проблему в работу; если события не связаны, отклоните её. Подробнее: «Автоматическое обнаружение проблем».
Режимы отображения
Интерфейс управления агентами поддерживает два режима отображения: таблицу и дерево.
Табличное представление
Режим "Таблица" отображает узлы в виде таблицы с колонками:
- Состояние — текущий статус с бейджем
- Узел сети — название узла с иконкой ОС и путь в иерархии
- IP-адрес — сетевой адрес узла
- ОС — операционная система (Windows/Linux)
- Версия агента — установленная версия агента (если есть)
- Активность — время последней связи с агентом
- Столбец без подписи — кнопка карточки узла и меню действий над машиной
Возможности табличного режима:
- Поиск по всем полям (глобальный поиск)
- Фильтры по каждой колонке (выпадающее меню в заголовке)
- Сортировка по любой колонке (клик по заголовку)
- Множественная сортировка (Shift + клик)
- Выбор узлов для массовых действий (чекбоксы)
Древовидное представление
Режим "Дерево" отображает узлы в виде иерархической структуры папок:
- Сохраняет структуру проекта узлов
- Показывает статус агента компактными бейджами
- Поддерживает выбор целых папок (чекбоксы с промежуточным состоянием)
- Отображает IP-адреса рядом с названиями узлов
- Действия строки собраны под одной кнопкой ⋮ («Действия над машиной»): она проявляется при наведении на строку и при переходе на неё с клавиатуры и открывает то же меню, что и в таблице, плюс пункт «Открыть карточку»
- У папки показаны счётчики: сколько внутри машин с агентом и сколько требуют внимания
Переключение режимов: используйте кнопки в верхней панели для переключения между режимами "Таблица" и "Дерево".
Установка агентов
INFRAX поддерживает автоматическую установку через интерфейс и ручную установку через модальное окно загрузки.
Автоматическая установка
Для автоматической установки агента на узел:
- Найдите узел в списке (таблица или дерево)
- Нажмите в строке узла кнопку ⋮ и выберите «Установить агента»
- Подтвердите действие в диалоговом окне
- Дождитесь завершения установки
Что происходит при автоматической установке:
- Windows: подключение выполняется по административным учетным данным, затем агент копируется на узел, создается и запускается служба
InfraxAgent - Linux: подключение выполняется по SSH, затем копируется бинарный файл, устанавливается служба
InfraxAgentи запускается агент
- Узел должен иметь настроенные учетные данные (унаследованные или собственные)
- Для Windows используйте учетную запись администратора и убедитесь, что доступны SMB/RPC-порты, ресурсы
C$иADMIN$, а служба Server запущена - Для Linux требуется SSH-доступ с правами sudo или root
- Если узел работает на Windows 7 / Server 2008 R2, используйте ручную установку
Отслеживание процесса установки
После запуска установки создается задача в системе задач. Вы можете отслеживать ее прогресс:
- В интерфейсе отображается индикатор выполнения
- При успешной установке статус узла изменится на "Установлен"
- При ошибке отобразится описание проблемы
- Логи установки доступны в разделе истории задач
Обновление агентов
Когда в системе появляется новая версия агента, узлы с более старой сборкой помечаются статусом "Устарел".
Обновление одного агента
- Найдите узел с устаревшим агентом (статус "Устарел")
- Нажмите кнопку обновления ⬆️ (иконка стрелки вверх, оранжевая кнопка)
- Система сразу поставит задачу обновления в очередь фоновых задач
- Дождитесь завершения обновления через историю фоновых задач
В колонке "Версия агента" отображается установленная сборка. Если доступна новая версия, в дереве и таблице появляется индикатор обновления.
- Текущая версия — установленная версия агента
- Доступная версия — новая версия, которая доступна для обновления
При обновлении агента:
- Старая версия агента останавливается
- Бинарный файл заменяется на новый
- Агент запускается заново
- Перерыв в мониторинге обычно занимает меньше минуты
Удаление агентов
Для удаления агента с узла:
- Найдите узел в списке
- Нажмите кнопку удаления 🗑️ (иконка корзины, красная кнопка)
- Подтвердите удаление в диалоговом окне
- Дождитесь завершения операции
Что происходит при удалении:
- Windows: остановка службы
InfraxAgent, удаление файлаC:\Windows\InfraxAgent.exe, удаление службы - Linux: остановка службы
InfraxAgent, удаление файлов из/opt/infrax-agent/, удаление символической ссылки/usr/bin/infraxagent
После удаления агента:
- Перестанет поступать детальная информация о системных метриках
- Не будут доступны функции выполнения скриптов
- Не будет работать мониторинг Docker-контейнеров
- Базовый ping-мониторинг останется активным
Агенты на узлах площадки
Узлы площадки обслуживает её шлюз: сервер INFRAX не обращается к таким узлам напрямую. Кнопки и пункты меню при этом те же, что и для обычных узлов — Установить агента, Обновить агента, Удалить агента. Если среди выбранных узлов есть узлы площадок, они не ставятся в очередь фоновых задач, а обслуживаются отдельным окном.
Окно работы через площадку
Заголовок окна зависит от операции: Установка агента через площадку, Обновление агента через площадку или Удаление агента через площадку. Под заголовком выводится строка «Узлов на площадках: {count}. Работу выполняет шлюз площадки, этапы приходят по мере выполнения.» — у обновления вторая половина строки другая: «Файл агента шлюз берёт у себя на площадке, этапы приходят по мере выполнения.». Каждый узел показан строкой вида «{title} — площадка {site}».
- Этапы приходят по мере выполнения — обновлять окно вручную не нужно
- Узлы обрабатываются по одному, а не одновременно
- Результат записывается в карточку узла так же, как при обычной установке
- Когда работа закончена, окно закрывается кнопкой Закрыть
Полный перечень этапов, их статусов и итоговых сообщений приведён в разделе Работа с узлами площадки.
Учётные данные узла
| Операция | Нужны ли учётные данные | Комментарий |
|---|---|---|
| Установка агента | Да | Их можно ввести вручную или подобрать автоматически. Без них операция отклоняется: «Для установки агента нужны учётные данные узла.» |
| Обновление агента | Нет | Файл агента шлюз берёт у себя на площадке, учётные данные узла для обновления не запрашиваются |
| Удаление агента | Да | Без них операция отклоняется: «Для удаления агента нужны учётные данные узла.» |
Windows-узел площадки в окно попадёт, но получит отказ. Тексты у трёх операций разные, например при установке: «Шлюз площадки не может установить агента на Windows-узел: для этого нужны SMB и DCERPC, а клиента ни для того, ни для другого у шлюза нет. Linux-узлы площадки обслуживаются как обычно.» Для Windows-узла на площадке используйте ручную установку.
Если шлюз площадки не на связи, её узлы в операцию не берутся, а остальные выбранные узлы обрабатываются как обычно. Пропущенные узлы перечисляются: «Пропущено, нет транспорта до их площадки ({count}): {nodeTitles}». Если при этом в обычную очередь фоновых задач не попал ни один узел, сообщение начинается со слов «В очередь ничего не поставлено.». Повторите операцию, когда площадка вернётся на связь.
Узлы основной площадки в это окно не попадают: их агент устанавливается, обновляется и удаляется обычной задачей.
Ручная установка
В некоторых случаях автоматическая установка невозможна (ограничения безопасности, отсутствие сетевого доступа). В этом случае используется ручная установка.
Скачивание агента
Для скачивания агента:
- В интерфейсе управления агентами нажмите кнопку "Ручная установка" (иконка гаечного ключа)
- Откроется модальное окно со списком доступных сборок
- Выберите нужную версию:
| Платформа | Версии для скачивания |
|---|---|
| Windows | Windows (x64), Windows (ARM64), Windows legacy (Win7/2008R2) |
| Linux | Linux (amd64), Linux (386), Linux (arm64), Linux (arm) |
Инструкция для Linux
- Скачайте подходящий бинарный файл и загрузите на сервер (например, в
/tmp) - Выдайте права на исполнение:
sudo chmod +x /tmp/infraxagent* - Установка службы и бинаря:
sudo /tmp/infraxagent* install - Запустите агент:
sudo /usr/bin/infraxagent start
Файлы агента в Linux:
- Бинарный файл:
/opt/infrax-agent/infraxagent - Символическая ссылка:
/usr/bin/infraxagent - Служба:
InfraxAgent - Логи:
/opt/infrax-agent/logs
Инструкция для Windows
- Скачайте подходящий файл агента и перенесите на целевой сервер в любую папку (после установки его можно удалить)
- Запустите его от имени администратора: двойной клик или через PowerShell
- Выберите пункт меню «Установить сервис», а затем запустите агент
Файлы агента в Windows:
- Бинарный файл:
C:\Windows\InfraxAgent.exe - Служба:
InfraxAgent - Логи:
C:\ProgramData\InfraxAgent\logs
Для автоматической выдачи сертификата вручную установленному агенту, у соответствующего узла сети должна быть выбрана ОС Windows или Linux в настройках узла. Без корректной настройки ОС задание автоматической выдачи сертификатов пропустит этот узел.
В модальном окне ручной установки отображается подсказка о том, что на этой странице предпочтительно использовать автоматическую установку, а загрузка ниже нужна только как запасной вариант.
Управление видимостью
Не всем узлам нужна установка агента. Если узел не должен отображаться в этом режиме, его можно скрыть.
Скрытие узла
Для скрытия узла из списка агентов:
- Найдите узел в списке
- Нажмите кнопку 🚫 (иконка запрета, серая кнопка)
- Узел получит статус "Скрыты"
Скрытые узлы:
- Не отображаются в общем списке, пока не включен фильтр "Скрыты"
- Не учитываются в основной статистике
- Реальный статус агента сохраняется и показывается в подсказке
Восстановление видимости
Для восстановления видимости узла:
- Кликните по карточке "Скрыты" в панели статистики
- Найдите нужный узел в отфильтрованном списке
- Нажмите кнопку ✓ (иконка галочки, зеленая кнопка)
- Узел вернется в общий список с реальным статусом агента
Рекомендуется скрывать узлы, на которых:
- Установка агентов невозможна по политикам безопасности
- Детальный мониторинг не требуется (например, временные тестовые машины)
- Агенты были намеренно не установлены
Массовые действия
Для упрощения работы с большим количеством узлов поддерживаются массовые действия с агентами.
Выбор узлов
В табличном режиме:
- Используйте чекбоксы в первой колонке таблицы
- Чекбокс в заголовке таблицы выбирает все узлы на текущей странице
В древовидном режиме:
- Чекбоксы поддерживают промежуточное состояние
- Выбор папки выбирает все вложенные узлы
- Частичный выбор отображается значком минуса
Панель массовых действий
При выборе узлов появляется плавающая панель действий:
| Действие | Описание |
|---|---|
| Установить агентов | Запускает установку агентов на всех выбранных узлах |
| Обновить агентов | Обновляет агенты до актуальной версии на всех выбранных узлах |
| Удалить агентов | Удаляет агенты со всех выбранных узлов |
| Скрыть узлы | Скрывает выбранные узлы из списка (кнопка доступна, когда фильтр не "Скрыты") |
| Показать узлы | Восстанавливает видимость узлов (кнопка доступна, когда фильтр "Скрыты") |
Панель действий:
- Стоит полосой под органами управления, над списком, и появляется, только когда что-то отмечено
- Показывает количество выбранных узлов
- Доступна кнопка "Отменить выбор" для сброса выделения
При выполнении массовых действий:
- Для каждого узла создается отдельная задача
- Задачи выполняются параллельно (с ограничением на количество одновременных)
- Прогресс можно отслеживать в разделе "Задачи"
- Неудачные установки не останавливают обработку других узлов
Диагностика агентов
При проблемах с агентами доступен пошаговый инструмент диагностики подключения и версии.
Запуск диагностики
Для запуска диагностики:
- Откройте настройки узла (клик по узлу или кнопка управления)
- В интерфейсе настроек узла найдите раздел диагностики агента
- Нажмите кнопку запуска диагностики
- Дождитесь завершения всех шагов проверки
Шаги диагностики
Диагностика проверяет:
- Шаг 1: Проверка, установлен ли уже агент
- Шаг 2: Доступность узла по сети (ping)
- Шаг 3: Доступность порта агента (по умолчанию 4151)
- Шаг 4: Проверка SSL-сертификата агента
- Шаг 5: Подключение к агенту по HTTPS
- Шаг 6: Проверка версии агента
- Шаг 7: Проверка последней активности
Порты агента
Агент INFRAX использует следующие порты:
| Порт | Назначение | Описание |
|---|---|---|
| 4151 (по умолчанию) | API агента | Основной порт для связи с сервером INFRAX (метрики, команды, скрипты). Может быть изменён |
| 4152 | Console | Порт для подключения через Console (только Windows). Используется для удаленного доступа к экрану компьютера |
Изменение порта агента
По умолчанию агент работает на порту 4151. Если этот порт занят или его необходимо изменить по другим причинам, порт можно настроить.
Изменение порта на стороне агента — выполняется одним из способов:
- Через интерактивное меню агента — при запуске агента в консольном режиме выберите пункт «9. Изменить порт агента». Введите новый порт и перезапустите агента
- Через файл конфигурации — отредактируйте файл
infrax_config.json(Linux:/opt/infrax-agent/data/, Windows:C:\ProgramData\InfraxAgent\data\), добавив поле"port": 5151. После изменения перезапустите агента
Указание порта на стороне INFRAX — чтобы сервер INFRAX знал, на каком порту работает агент конкретного узла:
- Откройте настройки узла в разделе управления сетевыми узлами
- Найдите поле «Порт агента» (расположено под полем IP-адреса)
- Нажмите на иконку замка, чтобы разблокировать поле
- Введите порт, на котором работает агент на этом узле
- Сохраните настройки
Если порт агента не указан в настройках узла, INFRAX будет использовать порт по умолчанию — 4151. Указывать порт нужно только для узлов, где агент работает на нестандартном порту.
Для корректной работы агента убедитесь, что на целевом узле разрешены входящие подключения:
- Порт агента (по умолчанию 4151) — обязателен для работы мониторинга и управления
- Порт 4152 — требуется для подключения через Console на Windows-узлах
Подключения на эти порты должны быть разрешены со стороны сервера INFRAX. При использовании нестандартного порта агента не забудьте обновить правила брандмауэра.
Результаты диагностики
Для каждого шага отображается:
- Статус: OK (зеленый), FAIL (красный), SKIP (желтый)
- Сообщение: краткое описание результата
- Детали: подробный вывод команд и запросов (скрываемый блок)
- Рекомендации: советы по устранению проблем
После завершения диагностики доступны действия:
- Скачать отчет (JSON) — сохранить результаты диагностики в файл
- Остановить — прервать выполнение диагностики при необходимости
Шаги с ошибками (FAIL) и пропущенные (SKIP) автоматически раскрываются для просмотра деталей. Успешные шаги (OK) остаются свернутыми.
Лучшие практики
Когда устанавливать агенты
- Всегда устанавливайте на критичные серверы — так вы получите метрики CPU, RAM и дисков
- Рабочие станции — если нужен детальный контроль, инвентаризация ПО или выполнение скриптов
- Серверы с Docker — агент нужен для мониторинга контейнеров
- Узлы для выполнения скриптов — агент нужен для удаленной автоматизации
Когда не устанавливать агенты
- Сетевые устройства — для них обычно достаточно ping-мониторинга
- Временные тестовые машины — их лучше скрыть из списка
- Узлы с ограничениями безопасности — если политики запрещают установку ПО
- Узлы с достаточным ping-мониторингом — если детальные метрики не требуются
Обслуживание агентов
- Следите за обновлениями — регулярно обновляйте узлы со статусом "Устарел"
- Проверяйте агенты без ответа — узлы со статусом "Нет ответа >10 мин" требуют внимания
- Используйте массовые действия — обновляйте группы агентов одновременно
- Скрывайте неактуальные узлы — поддерживайте список агентов в актуальном состоянии
- Проверяйте логи — при проблемах смотрите логи агента и историю задач
Безопасность
- Используйте безопасные учетные данные — не храните одинаковые пароли администратора для всех узлов
- Ограничьте доступ к серверу INFRAX — агенты подключаются к нему, поэтому он должен быть защищен
- Следите за SSL-сертификатами — агенты используют TLS-аутентификацию
- Регулярно обновляйте — новые версии содержат исправления и улучшения безопасности
Решение проблем
| Проблема | Возможные причины | Решение |
|---|---|---|
| Установка не запускается | Нет учетных данных, нет сетевого доступа | Проверьте учетные данные администратора и доступность узла |
| Агент установлен, но нет ответа | Служба не запущена, блокировка брандмауэром | Проверьте статус службы на узле и откройте порт агента (по умолчанию 4151) |
| Обновление не работает | Нет доступа к узлу, агент запущен с ошибками | Проверьте доступность узла и попробуйте переустановить агент |
| Устаревшая версия не обновляется | Ошибка в процессе обновления | Используйте диагностику и проверьте логи задачи |
| Агент есть, но не собирает метрики | Проблемы с правами доступа на узле | Проверьте права службы агента (она должна работать от SYSTEM или root) |
| Вручную установленный агент не получает сертификат | У узла не выбрана ОС Windows или Linux | Откройте настройки узла и установите ОС — Windows или Linux |
| Агент не ставится на Windows-узел площадки | Через шлюз площадки обслуживаются только Linux-узлы | Используйте ручную установку на самом узле; подробности — в разделе Работа с узлами площадки |
| Часть выбранных узлов пропущена | Шлюз их площадки не на связи | Проверьте состояние площадки в разделе Узлы сети и повторите операцию, когда площадка вернётся на связь |
Используйте автоматическую установку везде, где это возможно. Ручная установка нужна только при строгих ограничениях безопасности или когда автоматический доступ к узлу невозможен.