Instalación y operación

Actualizaciones y ciclo de vida

PoisonZero se mantiene al día sin tus manos. Esta página cubre la ruta de autoactualización firmada, la diferencia entre dispositivos cloud y privados, cómo el instalador distingue una actualización de una instalación nueva, y las órdenes pausar, reanudar y desinstalar.

~6 min de lectura · Instalación y operación

Cómo funciona la autoactualización

Un dispositivo cloud se actualiza en una secuencia firmada y verificable:

  1. Se reporta periódicamente y el backend puede devolver una instrucción de actualización firmada.
  2. El daemon verifica la firma sin conexión antes de actuar; una instrucción vacía o inválida no hace nada.
  3. Rechaza todo lo que no sea estrictamente más nuevo, así nunca se puede empujar un retroceso, y salta una versión cuya instalación ya falló.
  4. Descarga el nuevo binario anclado a un hash que lleva la declaración firmada, por un único destino del proveedor.
  5. Intercambia el binario de forma atómica, guarda el anterior como copia, y reinicia en la nueva versión.
Fail-closed en la instrucción: nada sin firmar se ejecuta jamás, ningún retroceso se acepta jamás, y una instrucción repetida se rechaza. Si la verificación falla, el daemon simplemente sigue corriendo con la versión que tiene.

La cloud se actualiza sola, la privada no

La ruta de autoactualización se condiciona por el modo del dispositivo, no por el plan:

ModoRuta de actualización
CloudAutoactualización firmada por el canal de configuración, activada por defecto; un operador puede apagarla
PrivadoSin autoactualización por el canal de configuración; un dispositivo privado se actualiza por su propio canal
Como la barrera va por el modo, un dispositivo Enterprise en modo cloud se autoactualiza, mientras que cualquier dispositivo privado queda a cargo de su propio canal de actualización.

Actualización, instalación nueva o reinscripción

Volver a lanzar el instalador hace lo correcto por sí solo, decidido según si el dispositivo ya está inscrito:

ModoDisparadorEfecto
NuevaAún no inscritoInstala e inscribe
ReinscripciónInscrito, y pasados el ID de app y un código nuevoIntercambia el binario y reinscribe; la credencial vieja se conserva si falla
ActualizaciónInscrito, sin código nuevoIntercambia solo el binario y conserva la credencial y el asiento
El instalador decide por la presencia del archivo de credencial guardado. Una actualización nunca reinscribe ni toca el asiento.

Pausar, reanudar y desinstalar

Son órdenes del propietario, entregadas al dispositivo como instrucciones firmadas desde la consola o un archivo de token aislado, no interruptores locales que cualquiera en la máquina pueda poner:

OrdenEfecto
PausarEl daemon deja de actuar sobre los cambios pero sigue reportándose; el estado en pausa sobrevive a un reinicio
ReanudarEl daemon vuelve a actuar sobre los cambios
DesinstalarEl servicio se desmonta y se retiran el binario y el directorio de datos
Un daemon en pausa sigue reportándose a propósito, para que puedas reanudarlo desde la consola. Como las actualizaciones, estas órdenes van firmadas y se verifican sin conexión antes de surtir efecto.

Sigue leyendo

Qué informa un dispositivo en pausa o retenido: estado del dispositivo. Dónde se inscribe un dispositivo y obtiene su credencial: instalar PoisonZero. Cómo la inscripción liga un dispositivo: inscribir un dispositivo.

¿Te resultó útil?

Siempre al día, nunca por sorpresa.

Autoactualizaciones firmadas en dispositivos cloud, con pausar, reanudar y desinstalar por orden. Gratis para Linux, macOS y Windows.

Sign me up