Es el mismo agente que en el
modo endpoint: solo
cambia el rol. Alterna un dispositivo entre Agent y Collector desde
su vista de detalle, sin
reinstalar.
Cómo fluye el tráfico
La ruta consta de tres partes, de extremo a extremo, y el Collector inicia toda conexión hacia afuera (saliente):Integración — origen
Equipos de red, cuentas de servicio, APIs internas. El Collector los alcanza
a través de sus protocolos nativos (SSH, API). Nada entrante: el Collector
inicia la conexión.
Collector — puente en tiempo real
Una VM o máquina física en tu red. No procesa ni almacena: solo
ejecuta el comando solicitado en el sistema local o en la integración
vinculada.
Nube de Myrmex — destino
La plataforma SaaS. Recibe eventos por el 443 saliente y envía comandos de vuelta
para que el Collector los ejecute en tiempo real a través de un canal SSE persistente.
Arquitectura de comunicación
El Collector se comunica con Myrmex solo de forma saliente, por TCP 443 (HTTPS + SSE). Abre todas las conexiones; nada se conecta hacia él.Múltiples enlaces salientes
La sesión SSE siempre debe salir desde la misma IP pública. Con SD-WAN, balanceadores de enlace o múltiples enlaces de subida, el tráfico del Collector no debe cambiar de ruta por paquete ni por sesión: cambiar la IP de origen a mitad de conexión corta los canales persistentes haciaapi.myrmex.ai y fleet.myrmex.ai.
Opción A — IP origen-destino (recomendada)
En los balanceadores de enlace, fija por IP de origen + IP de destino para que toda la
sesión Collector → Myrmex se mantenga en un solo enlace.
Opción B — Enlace preferido fijo
Una ruta por políticas (PBR) que envía el tráfico del Collector hacia
*.myrmex.ai por
un enlace específico, con conmutación por error a uno secundario solo si se cae.Lo que un Collector No necesita
Sin tráfico entrante
Sin NAT, VIP, reenvío de puertos, IP pública ni DNAT. El Collector inicia por sí mismo cada
conexión.
Sin procesamiento
La plataforma no procesa nada en el Collector: es solo un puente.
Sin almacenamiento local
No se persisten datos de integraciones en el Collector. Nada en reposo:
todo va a la nube en tiempo real.
Requisitos del Collector
1 vCPU
Mínimo. Más vCPUs significan más paralelismo para integraciones de alto volumen.
1 GB de RAM
Mínimo. El Collector es ligero: no hay una caché de datos pesada.
10 GB de disco
Mínimo. Binarios, los propios registros locales del agente y dependencias.
Privilegios de instalación y acceso a repositorios
Instalar requiere el máximo privilegio para que el agente pueda ejecutar los comandos solicitados sin pedirlo al usuario:- Windows: instala como Administrador local; el agente se ejecuta como LocalSystem.
- Linux: instala como root (o con
sudo); el agente se ejecuta como root.
*.myrmex.ai:
Lista de verificación previa a la instalación
1
Máquina aprovisionada
Una VM o máquina física: 1 vCPU · 1 GB de RAM · 10 GB de disco.
2
SO instalado y actualizado
Ubuntu 24.04 preferido.
3
Cuenta administrativa
root en Linux · Administrador en Windows.
4
443 saliente abierto
api.myrmex.ai + fleet.myrmex.ai + los repositorios de tu SO.5
Omisión de TLS configurada
En proxies con inspección SSL, si los tienes.
6
Balanceo de enlaces gestionado
Persistencia por IP origen-destino, o un enlace preferido fijo.
Qué puedes conectar
Un Collector incorpora orígenes que no tienen agente propio: proveedores de nube, firewalls y dispositivos de red, SIEMs, otras plataformas EDR/XDR, bases de datos, ITSM y más. Explora el catálogo completo y las guías de configuración en Integraciones.Relacionado
Modo endpoint
Ejecuta el agente como un host monitoreado en su lugar.
Despliegue del agente
Instala el agente y luego define su rol desde la vista de detalle del dispositivo.