Architecture de l'agent
Introduction
Section titled “Introduction”L’agent Gward est un binaire ultra-léger conçu pour être déployé sur n’importe quelle machine sans impact sur les performances. Il fonctionne de manière autonome et résiliente.
Caractéristiques techniques
Section titled “Caractéristiques techniques”| Caractéristique | Valeur |
|---|---|
| Langage | Go |
| Empreinte mémoire | ~10 Mo RAM |
| Taille du binaire | ~10 Mo |
| Mode de fonctionnement | Stateless |
| Reconnexion | Automatique |
Systèmes d’exploitation supportés
Section titled “Systèmes d’exploitation supportés”| OS | Support |
|---|---|
| Linux | ✓ |
| Windows | ✓ |
| macOS | ✓ |
Fonctionnement
Section titled “Fonctionnement”Stateless
Section titled “Stateless”L’agent ne conserve aucun état local persistant. Toutes les données sont remontées à la plateforme. En cas de redémarrage, l’agent reprend son fonctionnement normalement sans perte de configuration.
Résilient
Section titled “Résilient”L’agent est conçu pour résister aux interruptions réseau. En cas de perte de connexion :
- L’agent continue d’exécuter les checks localement
- Il tente de se reconnecter automatiquement à la plateforme
- Une fois reconnecté, il synchronise les résultats accumulés
Exécution locale des scripts
Section titled “Exécution locale des scripts”Tous les scripts (checks, labels, contexte, remédiation) sont exécutés localement sur l’agent, sans transmission du code vers la plateforme. Seuls les résultats sont remontés.
Reprise automatique après reconnexion
Section titled “Reprise automatique après reconnexion”Après une coupure réseau, l’agent reprend automatiquement la connexion sans intervention manuelle. Aucune configuration supplémentaire n’est requise.
Sécurité
Section titled “Sécurité”- Communication chiffrée entre l’agent et la plateforme
- Authentification par token unique par agent
- Aucun port entrant requis sur la machine hôte (connexion sortante uniquement)
Déploiement à grande échelle
Section titled “Déploiement à grande échelle”L’agent est conçu pour être déployé sur des parcs importants :
- Déploiement via scripts d’automatisation (Ansible, Chef, Puppet…)
- Compatible avec les environnements conteneurisés (Docker, Kubernetes)
- Adapté aux contextes MSP / multi-clients grâce aux labels