Skip to main content
El mismo agente de software que monitorea un host puede, en cambio, ejecutarse como un Collector: un puente en tiempo real ligero entre tus integraciones y la nube de Myrmex. Permite que Myrmex alcance sistemas que no pueden ejecutar el agente por sí mismos —equipos de red, servicios en la nube, herramientas SaaS, bases de datos y otras plataformas— desde dentro de tu red.
Es el mismo agente que en el modo endpoint: solo cambia el rol. Alterna un dispositivo entre Agent y Collector desde su vista de detalle, sin reinstalar.
El Collector no procesa ni almacena nada. Ejecuta los comandos que la plataforma le envía —en el sistema local o en una integración vinculada— y transmite los resultados de vuelta en tiempo real. No hay base de datos ni datos en reposo: el Collector es un puente, no un almacén.

Cómo fluye el tráfico

La ruta consta de tres partes, de extremo a extremo, y el Collector inicia toda conexión hacia afuera (saliente):

Integración — origen

Equipos de red, cuentas de servicio, APIs internas. El Collector los alcanza a través de sus protocolos nativos (SSH, API). Nada entrante: el Collector inicia la conexión.

Collector — puente en tiempo real

Una VM o máquina física en tu red. No procesa ni almacena: solo ejecuta el comando solicitado en el sistema local o en la integración vinculada.

Nube de Myrmex — destino

La plataforma SaaS. Recibe eventos por el 443 saliente y envía comandos de vuelta para que el Collector los ejecute en tiempo real a través de un canal SSE persistente.

Arquitectura de comunicación

El Collector se comunica con Myrmex solo de forma saliente, por TCP 443 (HTTPS + SSE). Abre todas las conexiones; nada se conecta hacia él.
Los proxies con inspección SSL deben omitir *.myrmex.ai. SSE no tolera la interrupción de conexión que provoca el reenvoltorio de TLS. El firewall/proxy también debe permitir sesiones de larga duración: no cortes la conexión saliente por el 443 hacia api.myrmex.ai / fleet.myrmex.ai por inactividad.

Múltiples enlaces salientes

La sesión SSE siempre debe salir desde la misma IP pública. Con SD-WAN, balanceadores de enlace o múltiples enlaces de subida, el tráfico del Collector no debe cambiar de ruta por paquete ni por sesión: cambiar la IP de origen a mitad de conexión corta los canales persistentes hacia api.myrmex.ai y fleet.myrmex.ai.

Opción A — IP origen-destino (recomendada)

En los balanceadores de enlace, fija por IP de origen + IP de destino para que toda la sesión Collector → Myrmex se mantenga en un solo enlace.

Opción B — Enlace preferido fijo

Una ruta por políticas (PBR) que envía el tráfico del Collector hacia *.myrmex.ai por un enlace específico, con conmutación por error a uno secundario solo si se cae.
Evita el round-robin por paquete, el balanceo por flujo sin persistencia y el enrutamiento dinámico de aplicaciones de SD-WAN.

Lo que un Collector No necesita

Sin tráfico entrante

Sin NAT, VIP, reenvío de puertos, IP pública ni DNAT. El Collector inicia por sí mismo cada conexión.

Sin procesamiento

La plataforma no procesa nada en el Collector: es solo un puente.

Sin almacenamiento local

No se persisten datos de integraciones en el Collector. Nada en reposo: todo va a la nube en tiempo real.

Requisitos del Collector

1 vCPU

Mínimo. Más vCPUs significan más paralelismo para integraciones de alto volumen.

1 GB de RAM

Mínimo. El Collector es ligero: no hay una caché de datos pesada.

10 GB de disco

Mínimo. Binarios, los propios registros locales del agente y dependencias.
Sistema operativo: Ubuntu 24.04 (preferido: se prioriza para pruebas y soporte), otras distribuciones de Linux (Debian, RHEL, Rocky, AlmaLinux) o Windows Server / 10 / 11 (se instala como un servicio del sistema). Dónde se ejecuta: una máquina virtual (VMware, Hyper-V, Proxmox, KVM, nube pública), una máquina física (hardware dedicado, mini-PC, appliance), o una estación de trabajo o servidor existentes.

Privilegios de instalación y acceso a repositorios

Instalar requiere el máximo privilegio para que el agente pueda ejecutar los comandos solicitados sin pedirlo al usuario:
  • Windows: instala como Administrador local; el agente se ejecuta como LocalSystem.
  • Linux: instala como root (o con sudo); el agente se ejecuta como root.
Durante la instalación, la máquina descarga paquetes de dependencias, así que permite el tráfico saliente por el 443 hacia los repositorios oficiales de tu SO, además de *.myrmex.ai:

Lista de verificación previa a la instalación

1

Máquina aprovisionada

Una VM o máquina física: 1 vCPU · 1 GB de RAM · 10 GB de disco.
2

SO instalado y actualizado

Ubuntu 24.04 preferido.
3

Cuenta administrativa

root en Linux · Administrador en Windows.
4

443 saliente abierto

api.myrmex.ai + fleet.myrmex.ai + los repositorios de tu SO.
5

Omisión de TLS configurada

En proxies con inspección SSL, si los tienes.
6

Balanceo de enlaces gestionado

Persistencia por IP origen-destino, o un enlace preferido fijo.

Qué puedes conectar

Un Collector incorpora orígenes que no tienen agente propio: proveedores de nube, firewalls y dispositivos de red, SIEMs, otras plataformas EDR/XDR, bases de datos, ITSM y más. Explora el catálogo completo y las guías de configuración en Integraciones.
Un dispositivo configurado como Collector muestra las integraciones conectadas a través de él en su vista de detalle.

Relacionado

Modo endpoint

Ejecuta el agente como un host monitoreado en su lugar.

Despliegue del agente

Instala el agente y luego define su rol desde la vista de detalle del dispositivo.