Перейти к основному содержимому

Shell на агенте

На подключённом агенте можно открыть интерактивный shell, не публикуя SSH или другой входящий порт машины:

$ graphenectl get agent
$ graphenectl agent shell edge-1

Терминал, изменение размера и exit status идут через дверь инсталляции и уже существующую исходящую сессию агента. Перед пересылкой сервер авторизует PTY-запрос в выбранном namespace.

Инсталляция агента должна задавать GRAPHENE_AGENT_PTY_USER как непривилегированную учётную запись. Если настроенного пользователя невозможно разрешить, shell не откроется. Агент, запущенный от root без этой настройки, предупреждает и иначе наследует эту identity, поэтому настройка относится к безопасности инсталляции, а не к предпочтениям UI.

Shell — диагностический путь оператора. Работу пайплайна следует оформлять типизированными activities SDK, чтобы входы, гарантия повторов, владение и наблюдаемость оставались частью run.