Safenix supporta attualmente server Linux con architettura x86_64 o ARM64. Windows Server, macOS e FreeBSD sono previsti per la Fase 2 e non sono disponibili oggi.
Piattaforme supportate
- Sistema operativo: solo Linux nella Fase 1.
- Architetture: x86_64 e ARM64.
- Windows Server, macOS e FreeBSD: previsti per la Fase 2, non attualmente disponibili.
Requisiti di runtime
L’agente Safenix è un binario Go compilato staticamente senza dipendenze di runtime. Pertanto, per l’agente non è necessario installare sul server componenti Go separati o pacchetti di runtime.
Il programma di installazione rileva la distribuzione e l’architettura leggendo uname e /etc/os-release.
Verifica del binario
Il binario Safenix è firmato con la chiave GPG di rilascio di Safenix. Il programma di installazione verifica questa firma prima di eseguire il binario.
Questa verifica fa parte del processo di installazione e impedisce al programma di installazione di eseguire un binario a meno che la relativa firma di rilascio non sia stata verificata.
Compatibilità del servizio
Sui sistemi con systemd, il programma di installazione registra l’agente come il seguente servizio:
safenix-agent.service
Sui sistemi senza systemd, il percorso manuale rimane disponibile. Questa pagina non fornisce la procedura di installazione manuale o di gestione del servizio.
Chiave di crittografia locale
La chiave di crittografia viene generata localmente in:
/etc/safenix/
La chiave viene generata sul server del cliente anziché essere fornita dal servizio Safenix.
Riepilogo della compatibilità
Safenix è disponibile oggi quando sono soddisfatte tutte le seguenti condizioni:
- Il server esegue Linux.
- Il server utilizza l’architettura x86_64 o ARM64.
- L’ambiente di installazione può utilizzare il rilevamento della distribuzione e dell’architettura del programma di installazione.
Se il server non utilizza systemd, Safenix dispone comunque di un percorso manuale, ma la relativa configurazione è descritta separatamente.