Instalación y operación

Enrolar un dispositivo en tu cuenta

El enrolamiento es el paso único que vincula un dispositivo a tu cuenta. La clave de instalación es la vía principal: créala en el panel, pásala al instalador y el daemon la intercambia con el backend por una credencial guardada que reutiliza a partir de entonces. El backend asigna la identidad del dispositivo en el momento del canje, así que una clave puede enrolar varios dispositivos. El procedimiento heredado por dispositivo, un app ID con un código de un solo uso a juego, sigue funcionando sin cambios. Esta página cubre ambos.

~7 min de lectura · Instalación y operación

La clave de instalación

Crea una clave de instalación en el panel, en Claves de instalación. Se muestra una sola vez, así que cópiala de inmediato, y pásala al instalador como variable de entorno:

VariablePropósito
PZ_ENROLL_CODELa clave de instalación del panel. Sola, basta para un enrolamiento nuevo.
PZ_APP_IDHeredada y opcional: solo hace falta junto con un código por dispositivo más antiguo (ver abajo).
bashTerminal
curl -fsSL https://poisonzero.com/install.sh | sudo \
  PZ_ENROLL_CODE="tu-clave-de-instalacion" sh
Una clave de instalación es de uso múltiple: enrola dispositivos hasta el límite de canjes que fijas al crearla, y cada enrolamiento con éxito cuenta contra ese límite. Revócala en el panel en cualquier momento para detener más canjes; los dispositivos ya enrolados con ella siguen funcionando.

Qué escribe el instalador

El instalador deja un pequeño archivo enroll y luego ejecuta el comando enroll del daemon. El daemon escribe la credencial que reutilizará a partir de entonces:

ArchivoUbicaciónContenido
enrollDirectorio de configuración (Linux /etc/poisonzero, macOS Application Support, Windows ProgramData)JSON { code }, más appId en el procedimiento heredado; modo 0600, consumido una vez en el enrolamiento
credentialsDirectorio de datos (Linux /var/lib/poisonzero, macOS Application Support, Windows ProgramData)La identidad del dispositivo y un token de refresco, asignados por el backend en el canje; reutilizados entre reinicios
license.idDirectorio de datosEl vínculo del dispositivo Enterprise (asiento); ausente en Pro
La presencia del archivo credentials es lo que marca un dispositivo como ya enrolado. Una actualización simple que lo encuentra omite el enrolamiento y solo reemplaza el binario.

El comando enroll

poisonzero enroll no toma indicadores; lee el archivo enroll y conduce el intercambio:

  1. Lee el archivo enroll y exige la clave de instalación; un app ID, si está presente, se envía junto a ella para el procedimiento heredado.
  2. Envía el código, el app ID (si se dio), la plataforma y la versión al endpoint de enrolamiento del backend.
  3. Si tiene éxito, el backend asigna al dispositivo su identidad; el daemon canjea el token devuelto por un token de refresco y lo escribe en credentials.
  4. Persiste el modo del dispositivo (cloud o privado) y, en Enterprise, el license id.
El backend valida el código antes de escribir nada: debe existir, seguir por debajo de su límite de canjes (o estar sin usar, en un código heredado) y no estar caducado ni revocado. Un código agotado, revocado o caducado se rechaza.

Canjes, asientos y licencias

Se aplican dos límites de forma independiente: cuántas veces se puede canjear una clave, y cuántos dispositivos permite tu cuenta:

ConceptoSignificado
Límite de canjesEl número máximo de dispositivos que una clave de instalación puede enrolar, fijado al crearla en el panel
Código heredadoLigado a una sola app; se marca como usado tras el primer enrolamiento con éxito, igual que antes
Asiento / ranura de dispositivoCada dispositivo enrolado cuenta contra el límite de dispositivos de tu cuenta, sea cual sea el código que lo enroló
Límite de dispositivos ProLas cuentas Pro están limitadas a un número fijo de dispositivos activos; enrolar por encima del límite se rechaza con un error de límite de dispositivos
License idLos dispositivos Enterprise llevan un license id (license.id); los dispositivos Pro no llevan ninguno
Reenrolar un dispositivo que ya está activo no consume un asiento adicional ni un canje adicional.

El procedimiento heredado por dispositivo

Crear un dispositivo en el panel sigue funcionando exactamente como antes, para instaladores más antiguos o integraciones con script que esperan un app ID:

  • Crear un dispositivo en el panel genera un app ID y un código de un solo uso a juego.
  • Pasa ambos al instalador: PZ_APP_ID y PZ_ENROLL_CODE.
  • El código está ligado a esa única app y se marca como usado tras el primer enrolamiento con éxito.

Reenrolar

Volver a ejecutar el instalador con una clave de instalación nueva reenrola el dispositivo de forma limpia:

ModoDisparadorEfecto
NuevoSin archivo credentialsEnrola por primera vez
Reenrolarcredentials presente y se pasa una nueva PZ_ENROLL_CODEReemplaza la credencial de forma limpia; si falla, se conserva la credencial anterior
Actualizacióncredentials presente, sin PZ_ENROLL_CODESolo reemplaza el binario; se omite el enrolamiento
PZ_ENROLL_CODE es necesaria para reenrolar. PZ_APP_ID sola, sin código, se ignora y la ejecución se trata como una actualización simple.
bashTerminal
curl -fsSL https://poisonzero.com/install.sh | sudo \
  PZ_ENROLL_CODE="un-codigo-nuevo" sh
powershellPowerShell
$env:PZ_ENROLL_CODE="un-codigo-nuevo"
iwr https://poisonzero.com/install.ps1 -UseBasicParsing | iex

Sigue leyendo

Dónde se usa el código en el despliegue: instalar PoisonZero. Qué cambia cloud frente a privado tras el enrolamiento: cloud o privado. Aprovisiona una flota sin manos: la API de gestión.

¿Te resultó útil?

Una clave de instalación vincula un dispositivo a tu cuenta.

Créala una vez en el panel, ejecuta un comando, y enrola cada dispositivo que esa clave permita. Gratis para Linux, macOS y Windows.

Sign me up