Installation & Betrieb

Updates und Lebenszyklus

PoisonZero hält sich ohne Ihr Zutun aktuell. Diese Seite behandelt den signierten Auto-Update-Pfad, den Unterschied zwischen Cloud- und Private-Geräten, wie der Installer ein Upgrade von einer Neuinstallation unterscheidet, und die Befehle Pausieren, Fortsetzen und Deinstallieren.

Lesezeit ~6 Min · Installation & Betrieb

Wie Auto-Update funktioniert

Ein Cloud-Gerät aktualisiert sich in einer signierten, prüfbaren Abfolge:

  1. Es meldet sich regelmäßig, und das Backend kann eine signierte Update-Anweisung zurückgeben.
  2. Der Daemon prüft die Signatur offline, bevor er handelt; eine leere oder ungültige Anweisung ist ein No-Op.
  3. Er verweigert alles, was nicht strikt neuer ist, sodass ein Downgrade nie gepusht werden kann, und überspringt eine Version, deren Installation bereits fehlschlug.
  4. Er lädt das neue Binary, angeheftet an einen Hash aus der signierten Aussage, über ein einziges Anbieter-Ziel.
  5. Er tauscht das Binary atomar und behält das vorherige als Sicherung, dann startet er in die neue Version neu.
Fail-Closed bei der Anweisung: Nichts Unsigniertes wird je ausgeführt, kein Downgrade je akzeptiert, und eine wiederholte Anweisung wird abgelehnt. Schlägt die Prüfung fehl, läuft der Daemon schlicht mit der Version weiter, die er hat.

Cloud aktualisiert sich, Private nicht

Der Selbst-Update-Pfad ist über den Gerätemodus gegated, nicht über den Tarif:

ModusUpdate-Pfad
CloudSigniertes Selbst-Update über den Konfig-Kanal, standardmäßig an; ein Betreiber kann es abschalten
PrivateKein Selbst-Update über den Konfig-Kanal; ein Private-Gerät wird über seinen eigenen Kanal aktualisiert
Weil das Gate am Modus hängt, aktualisiert sich ein Enterprise-Gerät im Cloud-Modus selbst, während jedes Private-Gerät seinem eigenen Update-Kanal überlassen bleibt.

Upgrade, Neuinstallation oder Re-Enroll

Ein erneuter Lauf des Installers tut von selbst das Richtige, entschieden daran, ob das Gerät bereits enrollt ist:

ModusAuslöserWirkung
NeuNoch nicht enrolltInstalliert und enrollt
Re-EnrollEnrollt, und App-ID und ein neuer Code übergebenTauscht das Binary und enrollt neu; das alte Credential bleibt bei Fehlschlag erhalten
UpgradeEnrollt, kein neuer CodeTauscht nur das Binary und behält Credential und Sitz
Der Installer entscheidet anhand der vorhandenen Credential-Datei. Ein Upgrade enrollt nie neu und rührt den Sitz nicht an.

Pausieren, Fortsetzen und Deinstallieren

Das sind Eigentümer-Befehle, dem Gerät als signierte Anweisungen aus der Konsole oder aus einer Air-Gap-Token-Datei zugestellt, keine lokalen Schalter, die jeder an der Maschine setzen kann:

BefehlWirkung
PausierenDer Daemon handelt nicht mehr auf Änderungen, meldet sich aber weiter; der Pausenzustand übersteht einen Neustart
FortsetzenDer Daemon handelt wieder auf Änderungen
DeinstallierenDer Dienst wird abgebaut, Binary und Datenverzeichnis werden entfernt
Ein pausierter Daemon meldet sich bewusst weiter, damit Sie ihn aus der Konsole fortsetzen können. Wie Updates sind diese Befehle signiert und werden offline geprüft, bevor sie wirken.

Weiterlesen

Was ein pausiertes oder angehaltenes Gerät meldet: Gerätestatus. Wo ein Gerät zuerst enrollt und sein Credential bekommt: PoisonZero installieren. Wie das Enrollment ein Gerät bindet: Gerät enrollen.

War das hilfreich?

Immer aktuell, nie überrascht.

Signierte Selbst-Updates auf Cloud-Geräten, mit Pausieren, Fortsetzen und Deinstallieren auf Befehl. Kostenlos für Linux, macOS und Windows.

Sign me up