Connectors
Tenant console > Connectors controla los runtimes instalados cerca de SAP. El connector trabaja en modo pull: sale por HTTPS hacia SPOT, obtiene su configuración y publica telemetría sin exponer SAP a Internet.
Crear e instalar
- Crea un connector con un nombre operativo.
- Copia el código de instalación de un solo uso, válido durante 30 minutos.
- En
Add agent guide, genera la URL temporal del bootstrap. - Descarga el bootstrap, valida su SHA-256 y ejecútalo en el host final.
- Introduce el código sólo en el prompt oculto.
- Espera el primer heartbeat saludable.

Add agent guide no usa extracción manual ni curl | sh. El bootstrap contiene la raíz pública TUF de producción y sólo instala el runtime cuya metadata, versión y SHA-256 son válidos. La raíz de desarrollo nunca es aceptada en producción.
Si Platform todavía no ha sincronizado un bootstrap y su runtime firmado correspondiente, la instalación queda bloqueada. SPOT no ofrece como alternativa un tarball antiguo ni una descarga sin verificar.

Estados
| Estado | Significado | Qué revisar |
|---|---|---|
| Pending | Todavía no existe heartbeat autenticado | Código vigente, salida HTTPS y servicio local |
| OK | Configuración, heartbeat y telemetría están saludables | SAP connections y versión estable |
| NOK | Hay un fallo activo o configuración sin aplicar | Agent logs, RFC, red y upgrade |
| Stale | El heartbeat ha vencido | Proceso, linger y conectividad |
| Disabled/Revoked | SPOT ya no acepta la credencial | Retirar o reenrolar el host según corresponda |
Acciones
| Acción | Efecto |
|---|---|
| Download verified bootstrap | Crea una URL temporal para el bootstrap asociado al release confiable |
| Request upgrade | Solicita la última generación stable; no ofrece downgrade si el connector ya ejecuta una candidate más nueva |
| Generate re-enrollment code | Crea un código de 30 minutos sin cortar la credencial activa |
| Disable connector | Revoca inmediatamente credenciales, códigos, sesiones y upgrades pendientes; conserva asignaciones SAP |
| Delete connector | Retira definitivamente la identidad y deja sin asignar sus SAP connections |
La credencial persistente se genera en el host y SPOT sólo conserva su hash. Nunca aparece en la consola ni en una descarga.
Upgrades seguros
El agent verifica TUF, instala por generaciones y cambia el puntero activo atómicamente. Un supervisor estable, situado fuera de la generación activa, conserva el control incluso si el wrapper, el entorno, el loader o el binario nuevos no pueden arrancar. Confirma la versión sólo después de autenticarse, aplicar configuración, enviar heartbeat y reanudar telemetría; si falla o vence el plazo, vuelve a la generación anterior. La tarjeta muestra Latest stable package como referencia del canal estable, no como una orden para sustituir una candidate más nueva.
La primera generación que incorpora este supervisor lo instala desde el propio artefacto firmado y vuelve a entrar automáticamente bajo su control. También migra el layout plano usado por connectors anteriores, pero sólo después de confirmar salud. No requiere re-enrollment, pérdida de configuración ni intervención del técnico. Los scripts de estado y parada, el PID y el log permanecen bajo la raíz $HOME/spot-agent-saas, por lo que no cambian al alternar generaciones.
Los releases stable se despliegan automáticamente en oleadas. Request upgrade es una acción administrativa puntual; el funcionamiento normal no requiere que un técnico reinicie el servicio ni solicite cada versión. Platform puede pausar una oleada por fallo TUF/digest, rollbacks, éxito inferior al 98 % o degradación superior al 5 %. Antes de solicitar un canary, el workflow registra y valida que su versión anterior sea distinta y más antigua; candidate debe demostrar la transición real y la promoción reutiliza exactamente el mismo digest.
Re-enrollment seguro
Crear el código no interrumpe el connector actual. Detén el servicio sólo cuando estés listo y proporciona el código mediante el prompt oculto o un fichero 0600. La credencial anterior se invalida después de aceptar la nueva, nunca antes.
Usa un connector distinto si se trata de otro host lógico. Conserva el mismo connector sólo para recuperar su instalación o credencial local.
Diagnóstico
- Sin heartbeat: comprueba servicio,
linger, DNS y salida HTTPS. - Error TUF: revisa reloj, metadata expirada y versión; no omitas la verificación.
- Upgrade con rollback: consulta
Agent logsy la salud de configuración, autenticación y telemetría. - SAP sin datos: revisa asignación, credencial SAP, permisos RFC y ventana temporal.
No pegues códigos, connector.json, secretos SAP o configuración completa en tickets. Comparte connector ID, versión, timestamp y mensajes saneados.