Agent aktualisieren
Wie du den Agenten auf den neuesten Stand bringst – und warum er es nicht von selbst tut.
Warum der Agent sich nicht selbst aktualisiert #
NODE64 lädt nichts unbeaufsichtigt nach. Der Agent läuft auf deinen Servern, oft als root – wer seinen Update-Kanal kontrolliert, kontrolliert damit jedes System, auf dem er installiert ist. Ein automatisches Update wäre genau dieser Kanal.
Deshalb gilt: Das Dashboard sagt dir, dass eine neue Version bereitsteht. Ausgelöst wird das Update von dir.
Der schnelle Weg #
node64-agent update
Das ist alles. Der Befehl lädt die passende Fassung für deine Architektur, prüft sie, tauscht das Programm aus und startet den Dienst neu.
Vorher nachsehen, ohne etwas zu ändern:
node64-agent update --check
Wenn du den Dienst selbst neu starten möchtest:
node64-agent update --no-restart
systemctl restart node64-agent
Als
rootausführen. Der Agent liegt in/usr/local/binund der Dienst gehört systemd – beides gehört root. Ohne die Rechte bricht der Befehl ab, ohne etwas anzufassen.
Was dabei geprüft wird #
Ein Update wird nur eingespielt, wenn beides stimmt:
- Die Signatur. Die Prüfsummenliste der Veröffentlichung ist mit einem Schlüssel signiert, den der Agent bei seiner eigenen Erstellung fest eingebaut bekommen hat. Er lädt diesen Schlüssel nicht herunter – täte er das, könnte ihn jeder mitliefern, der die Auslieferung übernimmt.
- Die Prüfsumme. Erst wenn die Signatur gültig ist, wird das Programm geladen und gegen die signierte Prüfsumme gehalten.
Stimmt eines von beidem nicht, bricht der Befehl ab und lässt das installierte Programm unangetastet. Ein Agent, der eine Version alt ist, ist harmlos; einer, der fremden Code ausführt, nicht.
Der Tausch selbst passiert über eine Datei daneben und einen Umbenenn-Vorgang – es liegt also nie ein halbes Programm auf der Platte.
Andere Installationswege #
| Installiert über | Aktualisieren mit |
|---|---|
| Installationsskript (Standard) | node64-agent update |
| Container | Neues Abbild ziehen und den Container neu starten |
| Von Hand kopiert | node64-agent update – oder das Programm erneut von get.node64.de laden |
Woran du siehst, dass etwas ansteht #
Im Dashboard steht die installierte Version an jedem Gerät. Ist eine neuere veröffentlicht, erscheint daneben ein Hinweis mit der Versionsnummer. Was sich geändert hat, steht im Agent-Changelog (agent-changelog).
Ein Update ist kein Notfall. Die Versionen bringen neue Prüfungen und Korrekturen; keine davon macht deine Systeme unsicherer, wenn du eine Woche wartest. Was du dagegen nicht aufschieben solltest, sind die Befunde, die der Agent findet.