Saltar al contenido principal

Connectors

Tenant console > Connectors controla los runtimes instalados cerca de SAP. El connector trabaja en modo pull: sale por HTTPS hacia SPOT, obtiene su configuración y publica telemetría sin exponer SAP a Internet.

Crear e instalar

  1. Crea un connector con un nombre operativo.
  2. Copia el código de instalación de un solo uso, válido durante 30 minutos.
  3. En Add agent guide, genera la URL temporal del bootstrap.
  4. Descarga el bootstrap, valida su SHA-256 y ejecútalo en el host final.
  5. Introduce el código sólo en el prompt oculto.
  6. Espera el primer heartbeat saludable.
Connectors en Tenant console
La tarjeta resume identidad, versión, configuración aplicada, heartbeat y estado de upgrade.

Add agent guide no usa extracción manual ni curl | sh. El bootstrap contiene la raíz pública TUF de producción y sólo instala el runtime cuya metadata, versión y SHA-256 son válidos. La raíz de desarrollo nunca es aceptada en producción.

Si Platform todavía no ha sincronizado un bootstrap y su runtime firmado correspondiente, la instalación queda bloqueada. SPOT no ofrece como alternativa un tarball antiguo ni una descarga sin verificar.

Guía verificada Add agent
La guía muestra descarga del bootstrap, verificación, prompt oculto, servicio y diagnóstico.

Estados

EstadoSignificadoQué revisar
PendingTodavía no existe heartbeat autenticadoCódigo vigente, salida HTTPS y servicio local
OKConfiguración, heartbeat y telemetría están saludablesSAP connections y versión estable
NOKHay un fallo activo o configuración sin aplicarAgent logs, RFC, red y upgrade
StaleEl heartbeat ha vencidoProceso, linger y conectividad
Disabled/RevokedSPOT ya no acepta la credencialRetirar o reenrolar el host según corresponda

Acciones

AcciónEfecto
Download verified bootstrapCrea una URL temporal para el bootstrap asociado al release confiable
Request upgradeSolicita la última generación stable; no ofrece downgrade si el connector ya ejecuta una candidate más nueva
Generate re-enrollment codeCrea un código de 30 minutos sin cortar la credencial activa
Disable connectorRevoca inmediatamente credenciales, códigos, sesiones y upgrades pendientes; conserva asignaciones SAP
Delete connectorRetira definitivamente la identidad y deja sin asignar sus SAP connections

La credencial persistente se genera en el host y SPOT sólo conserva su hash. Nunca aparece en la consola ni en una descarga.

Upgrades seguros

El agent verifica TUF, instala por generaciones y cambia el puntero activo atómicamente. Un supervisor estable, situado fuera de la generación activa, conserva el control incluso si el wrapper, el entorno, el loader o el binario nuevos no pueden arrancar. Confirma la versión sólo después de autenticarse, aplicar configuración, enviar heartbeat y reanudar telemetría; si falla o vence el plazo, vuelve a la generación anterior. La tarjeta muestra Latest stable package como referencia del canal estable, no como una orden para sustituir una candidate más nueva.

La primera generación que incorpora este supervisor lo instala desde el propio artefacto firmado y vuelve a entrar automáticamente bajo su control. También migra el layout plano usado por connectors anteriores, pero sólo después de confirmar salud. No requiere re-enrollment, pérdida de configuración ni intervención del técnico. Los scripts de estado y parada, el PID y el log permanecen bajo la raíz $HOME/spot-agent-saas, por lo que no cambian al alternar generaciones.

Los releases stable se despliegan automáticamente en oleadas. Request upgrade es una acción administrativa puntual; el funcionamiento normal no requiere que un técnico reinicie el servicio ni solicite cada versión. Platform puede pausar una oleada por fallo TUF/digest, rollbacks, éxito inferior al 98 % o degradación superior al 5 %. Antes de solicitar un canary, el workflow registra y valida que su versión anterior sea distinta y más antigua; candidate debe demostrar la transición real y la promoción reutiliza exactamente el mismo digest.

Re-enrollment seguro

Crear el código no interrumpe el connector actual. Detén el servicio sólo cuando estés listo y proporciona el código mediante el prompt oculto o un fichero 0600. La credencial anterior se invalida después de aceptar la nueva, nunca antes.

Usa un connector distinto si se trata de otro host lógico. Conserva el mismo connector sólo para recuperar su instalación o credencial local.

Diagnóstico

  • Sin heartbeat: comprueba servicio, linger, DNS y salida HTTPS.
  • Error TUF: revisa reloj, metadata expirada y versión; no omitas la verificación.
  • Upgrade con rollback: consulta Agent logs y la salud de configuración, autenticación y telemetría.
  • SAP sin datos: revisa asignación, credencial SAP, permisos RFC y ventana temporal.

No pegues códigos, connector.json, secretos SAP o configuración completa en tickets. Comparte connector ID, versión, timestamp y mensajes saneados.