Skip to main content
O mesmo agente de software que monitora um host pode, em vez disso, ser executado como um Collector: uma ponte em tempo real leve entre suas integrações e a nuvem Myrmex. Ele permite que o Myrmex alcance sistemas que não conseguem executar o próprio agente — equipamentos de rede, serviços de nuvem, ferramentas SaaS, bancos de dados e outras plataformas — de dentro da sua rede.
É o mesmo agente do modo endpoint — apenas o papel muda. Alterne um dispositivo entre Agent e Collector a partir de sua visão de detalhes, sem reinstalação.
O Collector não processa nem armazena nada. Ele executa os comandos que a plataforma lhe envia — no sistema local ou em uma integração vinculada — e transmite os resultados de volta em tempo real. Não há banco de dados nem dados em repouso: o Collector é uma ponte, não um armazenamento.

Como o Tráfego Flui

O caminho tem três partes, de ponta a ponta — e o Collector inicia todas as conexões de saída:

Integração — origem

Equipamentos de rede, contas de serviço, APIs internas. O Collector os alcança por seus protocolos nativos (SSH, API). Sem entrada — o Collector inicia a conexão.

Collector — ponte em tempo real

Uma VM ou máquina física na sua rede. Ele não processa nem armazena — apenas executa o comando solicitado no sistema local ou na integração vinculada.

Myrmex Cloud — destino

A plataforma SaaS. Recebe eventos pela porta 443 de saída e envia comandos de volta para o Collector executar em tempo real por um canal SSE persistente.

Arquitetura de Comunicação

O Collector conversa com o Myrmex apenas em saída, pela TCP 443 (HTTPS + SSE). Ele abre todas as conexões; nada se conecta a ele.
Proxies com inspeção SSL devem ignorar *.myrmex.ai. O SSE não tolera a interrupção de conexão que o reempacotamento de TLS causa. O firewall/proxy também deve permitir sessões de longa duração — não corte a conexão de saída 443 para api.myrmex.ai / fleet.myrmex.ai por inatividade.
A sessão SSE deve sempre sair pelo mesmo IP público. Com SD-WAN, balanceadores de link ou múltiplos uplinks, o tráfego do Collector não pode trocar de rota por pacote ou por sessão — mudar o IP de origem no meio da conexão derruba os canais persistentes para api.myrmex.ai e fleet.myrmex.ai.

Opção A — IP de origem-destino (recomendada)

Em balanceadores de link, fixe por IP de origem + IP de destino para que toda a sessão Collector → Myrmex permaneça em um único link.

Opção B — Link preferencial fixo

Uma rota por política (PBR) que envia o tráfego do Collector para *.myrmex.ai por um link específico, com failover para um secundário apenas se ele cair.
Evite round-robin por pacote, balanceamento por fluxo sem stickiness e roteamento dinâmico de aplicações por SD-WAN.

O Que um Collector Não Precisa

Sem entrada

Sem NAT, VIP, port-forward, IP público ou DNAT. O Collector inicia todas as conexões por conta própria.

Sem processamento

A plataforma não processa nada no Collector — ele é apenas uma ponte.

Sem armazenamento local

Nenhum dado de integração é persistido no Collector. Nada em repouso — tudo vai para a nuvem em tempo real.

Requisitos do Collector

1 vCPU

Mínimo. Mais vCPUs significam mais paralelismo para integrações de alto volume.

1 GB de RAM

Mínimo. O Collector é leve — não há cache de dados pesado.

10 GB de disco

Mínimo. Binários, os logs locais do próprio agente e dependências.
Sistema operacional: Ubuntu 24.04 (preferencial — priorizado para testes e suporte), outras distribuições Linux (Debian, RHEL, Rocky, AlmaLinux) ou Windows Server / 10 / 11 (instala como um serviço do sistema). Onde ele roda: uma máquina virtual (VMware, Hyper-V, Proxmox, KVM, nuvem pública), uma máquina física (hardware dedicado, mini-PC, appliance) ou uma estação de trabalho ou servidor existente.

Privilégios de instalação e acesso a repositórios

A instalação requer privilégio máximo para que o agente possa executar os comandos solicitados sem solicitar interação do usuário:
  • Windows — instale como Administrador local; o agente é executado como LocalSystem.
  • Linux — instale como root (ou com sudo); o agente é executado como root.
Durante a instalação, a máquina baixa pacotes de dependência, então permita a saída 443 para os repositórios oficiais do seu SO, além de *.myrmex.ai:

Checklist Pré-instalação

1

Máquina provisionada

Uma VM ou máquina física — 1 vCPU · 1 GB de RAM · 10 GB de disco.
2

SO instalado e atualizado

Ubuntu 24.04 preferencial.
3

Conta administrativa

root no Linux · Administrador no Windows.
4

Saída 443 aberta

api.myrmex.ai + fleet.myrmex.ai + os repositórios do seu SO.
5

Bypass de TLS configurado

Em proxies com inspeção SSL, se você os tiver.
6

Balanceamento de link tratado

Stickiness por IP de origem-destino, ou um link preferencial fixo.

O Que Você Pode Conectar

Um Collector traz fontes que não têm um agente próprio — provedores de nuvem, firewalls e dispositivos de rede, SIEMs, outras plataformas EDR/XDR, bancos de dados, ITSM e muito mais. Navegue pelo catálogo completo e pelos guias de configuração em Integrações.
Um dispositivo configurado como Collector mostra as integrações conectadas por meio dele em sua visão de detalhes.

Relacionado

Modo Endpoint

Execute o agente como um host monitorado.

Implantando o agente

Instale o agente e depois defina seu papel a partir da visão de detalhes do dispositivo.