Safenix unterstützt derzeit Linux-Server mit x86_64- oder ARM64-Architektur. Windows Server, macOS und FreeBSD sind für Phase 2 geplant und heute nicht verfügbar.
Unterstützte Plattformen
- Betriebssystem: In Phase 1 nur Linux.
- Architekturen: x86_64 und ARM64.
- Windows Server, macOS und FreeBSD: für Phase 2 geplant, derzeit nicht verfügbar.
Laufzeitanforderungen
Der Safenix-Agent ist eine statisch kompilierte Go-Binärdatei ohne Laufzeitabhängigkeiten. Daher müssen auf dem Server keine separaten Go-Komponenten oder Laufzeitpakete installiert werden.
Das Installationsprogramm erkennt die Distribution und Architektur durch das Auslesen von uname und /etc/os-release.
Binärdateiüberprüfung
Die Safenix-Binärdatei ist mit dem GPG-Schlüssel für Safenix-Releases signiert. Das Installationsprogramm überprüft diese Signatur, bevor es die Binärdatei ausführt.
Diese Überprüfung ist Teil des Installationsprozesses und verhindert, dass das Installationsprogramm eine Binärdatei ausführt, sofern deren Release-Signatur nicht überprüft wurde.
Kompatibilität von Diensten
Auf Systemen mit systemd registriert das Installationsprogramm den Agenten als folgenden Dienst:
safenix-agent.service
Auf Systemen ohne systemd bleibt der manuelle Weg verfügbar. Diese Seite enthält keine Anleitung zur manuellen Installation oder Dienstverwaltung.
Lokaler Verschlüsselungsschlüssel
Der Verschlüsselungsschlüssel wird lokal unter folgendem Pfad generiert:
/etc/safenix/
Der Schlüssel wird auf dem Server des Kunden generiert, anstatt vom Safenix-Dienst bereitgestellt zu werden.
Zusammenfassung der Kompatibilität
Safenix ist heute verfügbar, wenn alle folgenden Bedingungen erfüllt sind:
- Auf dem Server läuft Linux.
- Der Server verwendet die x86_64- oder ARM64-Architektur.
- Die Installationsumgebung kann die Distributions- und Architekturerkennung des Installationsprogramms verwenden.
Wenn der Server systemd nicht verwendet, bietet Safenix weiterhin einen manuellen Weg, dessen Einrichtung jedoch separat beschrieben wird.