Ga naar inhoud

Agent configuratie

/etc/monsys/agent.toml (Linux) / C:\ProgramData\Monsys\agent.toml (Windows):

hub_url = "https://api.monsys.ai"
agent_token = "ms_..." # required
collect_interval_secs = 15
inventory_interval_secs = 21600 # 6h
max_buffer_bytes = 104857600 # 100 MB
honeypot_paths = [] # leeg = defaults

Environment variabelen overrulen het bestand (prefix MONSYS_):

MONSYS_HUB_URL=https://api.monsys.ai
MONSYS_AGENT_TOKEN=ms_...
MONSYS_COLLECT_INTERVAL_SECS=10

Bestanden die de agent zelf aanmaakt

PadDoelPermissies
/var/lib/monsys/buffer.sqliteLokale staging-buffer voor offline-tolerantie0644
/var/lib/monsys/agent-idStabiele UUID voor deze installatie0644
/var/lib/monsys/agent-signing.keyEd25519 secret seed voor payload signing (32 byte)0600

De agent-signing.key wordt automatisch gegenereerd bij eerste start en moet uit /etc/-backups blijven (anders ondergraaf je de payload signing-zekerheid). Voorbeeld backup_exclude voor restic:

/var/lib/monsys/agent-signing.key
/var/lib/monsys/buffer.sqlite*

Roteren

agent_token en de signing-key kunnen onafhankelijk geroteerd worden. Zie Token rotation.