> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Modo Collector

> Ejecuta el agente de Myrmex como un Collector: un puente en tiempo real entre tus integraciones y la nube de Myrmex. Solo saliente, sin datos en reposo.

import { CardGroup, Card, Note, Warning, Steps, Step, Tip } from '@mintlify/components';

El mismo agente de software que monitorea un host puede, en cambio, ejecutarse como un **Collector**: un **puente en tiempo real** ligero entre tus integraciones y la nube de Myrmex. Permite que Myrmex alcance sistemas que no pueden ejecutar el agente por sí mismos —equipos de red, servicios en la nube, herramientas SaaS, bases de datos y otras plataformas— desde dentro de tu red.

<Note>
  Es el mismo agente que en el
  [modo endpoint](/es/documentation/agent-endpoint-security/endpoint-mode): solo
  cambia el **rol**. Alterna un dispositivo entre **Agent** y **Collector** desde
  su [vista de detalle](/es/documentation/agent-endpoint-security/device-details), sin
  reinstalar.
</Note>

El Collector **no procesa ni almacena nada**. Ejecuta los comandos que la plataforma le envía —en el sistema local o en una integración vinculada— y transmite los resultados de vuelta en tiempo real. No hay base de datos ni datos en reposo: el Collector es un puente, no un almacén.

## Cómo fluye el tráfico

La ruta consta de tres partes, de extremo a extremo, y el Collector **inicia toda conexión hacia afuera (saliente)**:

<CardGroup cols={3}>
  <Card title="Integración — origen" icon="plug">
    Equipos de red, cuentas de servicio, APIs internas. El Collector los alcanza
    a través de sus protocolos nativos (SSH, API). Nada entrante: el Collector
    inicia la conexión.
  </Card>

  <Card title="Collector — puente en tiempo real" icon="server">
    Una VM o máquina física en tu red. No procesa ni almacena: solo
    ejecuta el comando solicitado en el sistema local o en la integración
    vinculada.
  </Card>

  <Card title="Nube de Myrmex — destino" icon="cloud">
    La plataforma SaaS. Recibe eventos por el 443 saliente y envía comandos de vuelta
    para que el Collector los ejecute en tiempo real a través de un canal SSE persistente.
  </Card>
</CardGroup>

## Arquitectura de comunicación

El Collector se comunica con Myrmex **solo de forma saliente, por TCP 443 (HTTPS + SSE)**. Abre todas las conexiones; nada se conecta hacia él.

| Destination       | Port | Protocol    | Purpose                                            |
| ----------------- | ---- | ----------- | -------------------------------------------------- |
| `*.myrmex.ai`     | 443  | HTTPS + SSE | Comodín (preferido): cubre toda tu flota           |
| `api.myrmex.ai`   | 443  | HTTPS + SSE | API REST, autenticación y el canal de eventos SSE  |
| `fleet.myrmex.ai` | 443  | HTTPS + SSE | Canal SSE persistente para comandos en tiempo real |

<Warning>
  **Los proxies con inspección SSL deben omitir `*.myrmex.ai`.** SSE no tolera la
  interrupción de conexión que provoca el reenvoltorio de TLS. El firewall/proxy también debe
  permitir **sesiones de larga duración**: no cortes la conexión saliente por el 443 hacia
  `api.myrmex.ai` / `fleet.myrmex.ai` por inactividad.
</Warning>

### Múltiples enlaces salientes

La sesión SSE siempre debe salir desde la **misma IP pública**. Con SD-WAN, balanceadores de enlace o múltiples enlaces de subida, el tráfico del Collector **no debe** cambiar de ruta por paquete ni por sesión: cambiar la IP de origen a mitad de conexión corta los canales persistentes hacia `api.myrmex.ai` y `fleet.myrmex.ai`.

<CardGroup cols={2}>
  <Card title="Opción A — IP origen-destino (recomendada)" icon="arrows-left-right">
    En los balanceadores de enlace, fija por **IP de origen + IP de destino** para que toda la
    sesión Collector → Myrmex se mantenga en un solo enlace.
  </Card>

  <Card title="Opción B — Enlace preferido fijo" icon="route">
    Una ruta por políticas (PBR) que envía el tráfico del Collector hacia `*.myrmex.ai` por
    un enlace específico, con conmutación por error a uno secundario solo si se cae.
  </Card>
</CardGroup>

Evita el round-robin por paquete, el balanceo por flujo sin persistencia y el enrutamiento dinámico de aplicaciones de SD-WAN.

## Lo que un Collector *No* necesita

<CardGroup cols={3}>
  <Card title="Sin tráfico entrante" icon="shield-halved">
    Sin NAT, VIP, reenvío de puertos, IP pública ni DNAT. El Collector inicia por sí mismo cada
    conexión.
  </Card>

  <Card title="Sin procesamiento" icon="microchip">
    La plataforma no procesa nada en el Collector: es solo un puente.
  </Card>

  <Card title="Sin almacenamiento local" icon="database">
    No se persisten datos de integraciones en el Collector. Nada en reposo:
    todo va a la nube en tiempo real.
  </Card>
</CardGroup>

## Requisitos del Collector

<CardGroup cols={3}>
  <Card title="1 vCPU" icon="microchip">
    Mínimo. Más vCPUs significan más paralelismo para integraciones de alto volumen.
  </Card>

  <Card title="1 GB de RAM" icon="memory">
    Mínimo. El Collector es ligero: no hay una caché de datos pesada.
  </Card>

  <Card title="10 GB de disco" icon="hard-drive">
    Mínimo. Binarios, los propios registros locales del agente y dependencias.
  </Card>
</CardGroup>

**Sistema operativo:** **Ubuntu 24.04** (preferido: se prioriza para pruebas y soporte), otras distribuciones de Linux (Debian, RHEL, Rocky, AlmaLinux) o **Windows Server / 10 / 11** (se instala como un servicio del sistema).

**Dónde se ejecuta:** una máquina virtual (VMware, Hyper-V, Proxmox, KVM, nube pública), una máquina física (hardware dedicado, mini-PC, appliance), o una estación de trabajo o servidor existentes.

### Privilegios de instalación y acceso a repositorios

Instalar requiere el máximo privilegio para que el agente pueda ejecutar los comandos solicitados sin pedirlo al usuario:

* **Windows**: instala como **Administrador** local; el agente se ejecuta como **LocalSystem**.
* **Linux**: instala como **root** (o con `sudo`); el agente se ejecuta como **root**.

Durante la instalación, la máquina descarga paquetes de dependencias, así que permite el tráfico saliente por el **443** hacia los repositorios oficiales de tu SO, además de `*.myrmex.ai`:

| Operating system    | Repository                                       |
| ------------------- | ------------------------------------------------ |
| Ubuntu / Debian     | `archive.ubuntu.com`                             |
| RHEL / Rocky / Alma | `mirrors.rockylinux.org`                         |
| Windows             | `download.microsoft.com`                         |
| Todos               | `*.myrmex.ai` (binarios del agente e instalador) |

## Lista de verificación previa a la instalación

<Steps>
  <Step title="Máquina aprovisionada">Una VM o máquina física: 1 vCPU · 1 GB de RAM · 10 GB de disco.</Step>
  <Step title="SO instalado y actualizado">Ubuntu 24.04 preferido.</Step>
  <Step title="Cuenta administrativa">root en Linux · Administrador en Windows.</Step>
  <Step title="443 saliente abierto">`api.myrmex.ai` + `fleet.myrmex.ai` + los repositorios de tu SO.</Step>
  <Step title="Omisión de TLS configurada">En proxies con inspección SSL, si los tienes.</Step>
  <Step title="Balanceo de enlaces gestionado">Persistencia por IP origen-destino, o un enlace preferido fijo.</Step>
</Steps>

## Qué puedes conectar

Un Collector incorpora orígenes que no tienen agente propio: proveedores de nube, firewalls y dispositivos de red, SIEMs, otras plataformas EDR/XDR, bases de datos, ITSM y más. Explora el catálogo completo y las guías de configuración en [Integraciones](/es/documentation/integrations/overview).

<Tip>
  Un dispositivo configurado como Collector muestra las **integraciones conectadas a través
  de él** en su
  [vista de detalle](/es/documentation/agent-endpoint-security/device-details).
</Tip>

## Relacionado

<CardGroup cols={2}>
  <Card title="Modo endpoint" icon="desktop" href="/es/documentation/agent-endpoint-security/endpoint-mode">
    Ejecuta el agente como un host monitoreado en su lugar.
  </Card>

  <Card title="Despliegue del agente" icon="download" href="/es/documentation/agent-endpoint-security/installation">
    Instala el agente y luego define su rol desde la vista de detalle del dispositivo.
  </Card>
</CardGroup>
