> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Modo Collector

> Execute o agente Myrmex como um Collector — uma ponte em tempo real entre suas integrações e a nuvem Myrmex. Apenas saída, sem dados em repouso.

import { CardGroup, Card, Note, Warning, Steps, Step, Tip } from '@mintlify/components';

O mesmo agente de software que monitora um host pode, em vez disso, ser executado como um **Collector**: uma **ponte em tempo real** leve entre suas integrações e a nuvem Myrmex. Ele permite que o Myrmex alcance sistemas que não conseguem executar o próprio agente — equipamentos de rede, serviços de nuvem, ferramentas SaaS, bancos de dados e outras plataformas — de dentro da sua rede.

<Note>
  É o mesmo agente do
  [modo endpoint](/pt/documentation/agent-endpoint-security/endpoint-mode) — apenas
  o **papel** muda. Alterne um dispositivo entre **Agent** e **Collector** a partir de
  sua [visão de detalhes](/pt/documentation/agent-endpoint-security/device-details), sem
  reinstalação.
</Note>

O Collector **não processa nem armazena nada**. Ele executa os comandos que a plataforma lhe envia — no sistema local ou em uma integração vinculada — e transmite os resultados de volta em tempo real. Não há banco de dados nem dados em repouso: o Collector é uma ponte, não um armazenamento.

## Como o Tráfego Flui

O caminho tem três partes, de ponta a ponta — e o Collector **inicia todas as conexões de saída**:

<CardGroup cols={3}>
  <Card title="Integração — origem" icon="plug">
    Equipamentos de rede, contas de serviço, APIs internas. O Collector os alcança
    por seus protocolos nativos (SSH, API). Sem entrada — o Collector
    inicia a conexão.
  </Card>

  <Card title="Collector — ponte em tempo real" icon="server">
    Uma VM ou máquina física na sua rede. Ele não processa nem armazena — apenas
    executa o comando solicitado no sistema local ou na integração
    vinculada.
  </Card>

  <Card title="Myrmex Cloud — destino" icon="cloud">
    A plataforma SaaS. Recebe eventos pela porta 443 de saída e envia comandos de volta
    para o Collector executar em tempo real por um canal SSE persistente.
  </Card>
</CardGroup>

## Arquitetura de Comunicação

O Collector conversa com o Myrmex **apenas em saída, pela TCP 443 (HTTPS + SSE)**. Ele abre todas as conexões; nada se conecta a ele.

| Destino           | Porta | Protocolo   | Finalidade                                        |
| ----------------- | ----- | ----------- | ------------------------------------------------- |
| `*.myrmex.ai`     | 443   | HTTPS + SSE | Curinga (preferencial) — cobre toda a sua frota   |
| `api.myrmex.ai`   | 443   | HTTPS + SSE | API REST, autenticação e o canal de eventos SSE   |
| `fleet.myrmex.ai` | 443   | HTTPS + SSE | Canal SSE persistente para comandos em tempo real |

<Warning>
  **Proxies com inspeção SSL devem ignorar `*.myrmex.ai`.** O SSE não tolera a
  interrupção de conexão que o reempacotamento de TLS causa. O firewall/proxy também deve
  permitir **sessões de longa duração** — não corte a conexão de saída 443 para
  `api.myrmex.ai` / `fleet.myrmex.ai` por inatividade.
</Warning>

### Múltiplos links de saída

A sessão SSE deve sempre sair pelo **mesmo IP público**. Com SD-WAN, balanceadores de link ou múltiplos uplinks, o tráfego do Collector **não pode** trocar de rota por pacote ou por sessão — mudar o IP de origem no meio da conexão derruba os canais persistentes para `api.myrmex.ai` e `fleet.myrmex.ai`.

<CardGroup cols={2}>
  <Card title="Opção A — IP de origem-destino (recomendada)" icon="arrows-left-right">
    Em balanceadores de link, fixe por **IP de origem + IP de destino** para que toda a
    sessão Collector → Myrmex permaneça em um único link.
  </Card>

  <Card title="Opção B — Link preferencial fixo" icon="route">
    Uma rota por política (PBR) que envia o tráfego do Collector para `*.myrmex.ai` por
    um link específico, com failover para um secundário apenas se ele cair.
  </Card>
</CardGroup>

Evite round-robin por pacote, balanceamento por fluxo sem stickiness e roteamento dinâmico de aplicações por SD-WAN.

## O Que um Collector *Não* Precisa

<CardGroup cols={3}>
  <Card title="Sem entrada" icon="shield-halved">
    Sem NAT, VIP, port-forward, IP público ou DNAT. O Collector inicia todas as
    conexões por conta própria.
  </Card>

  <Card title="Sem processamento" icon="microchip">
    A plataforma não processa nada no Collector — ele é apenas uma ponte.
  </Card>

  <Card title="Sem armazenamento local" icon="database">
    Nenhum dado de integração é persistido no Collector. Nada em repouso —
    tudo vai para a nuvem em tempo real.
  </Card>
</CardGroup>

## Requisitos do Collector

<CardGroup cols={3}>
  <Card title="1 vCPU" icon="microchip">
    Mínimo. Mais vCPUs significam mais paralelismo para integrações de alto volume.
  </Card>

  <Card title="1 GB de RAM" icon="memory">
    Mínimo. O Collector é leve — não há cache de dados pesado.
  </Card>

  <Card title="10 GB de disco" icon="hard-drive">
    Mínimo. Binários, os logs locais do próprio agente e dependências.
  </Card>
</CardGroup>

**Sistema operacional:** **Ubuntu 24.04** (preferencial — priorizado para testes e suporte), outras distribuições Linux (Debian, RHEL, Rocky, AlmaLinux) ou **Windows Server / 10 / 11** (instala como um serviço do sistema).

**Onde ele roda:** uma máquina virtual (VMware, Hyper-V, Proxmox, KVM, nuvem pública), uma máquina física (hardware dedicado, mini-PC, appliance) ou uma estação de trabalho ou servidor existente.

### Privilégios de instalação e acesso a repositórios

A instalação requer privilégio máximo para que o agente possa executar os comandos solicitados sem solicitar interação do usuário:

* **Windows** — instale como **Administrador local**; o agente é executado como **LocalSystem**.
* **Linux** — instale como **root** (ou com `sudo`); o agente é executado como **root**.

Durante a instalação, a máquina baixa pacotes de dependência, então permita a saída **443** para os repositórios oficiais do seu SO, além de `*.myrmex.ai`:

| Sistema operacional | Repositório                                     |
| ------------------- | ----------------------------------------------- |
| Ubuntu / Debian     | `archive.ubuntu.com`                            |
| RHEL / Rocky / Alma | `mirrors.rockylinux.org`                        |
| Windows             | `download.microsoft.com`                        |
| Todos               | `*.myrmex.ai` (binários e instalador do agente) |

## Checklist Pré-instalação

<Steps>
  <Step title="Máquina provisionada">Uma VM ou máquina física — 1 vCPU · 1 GB de RAM · 10 GB de disco.</Step>
  <Step title="SO instalado e atualizado">Ubuntu 24.04 preferencial.</Step>
  <Step title="Conta administrativa">root no Linux · Administrador no Windows.</Step>
  <Step title="Saída 443 aberta">`api.myrmex.ai` + `fleet.myrmex.ai` + os repositórios do seu SO.</Step>
  <Step title="Bypass de TLS configurado">Em proxies com inspeção SSL, se você os tiver.</Step>
  <Step title="Balanceamento de link tratado">Stickiness por IP de origem-destino, ou um link preferencial fixo.</Step>
</Steps>

## O Que Você Pode Conectar

Um Collector traz fontes que não têm um agente próprio — provedores de nuvem, firewalls e dispositivos de rede, SIEMs, outras plataformas EDR/XDR, bancos de dados, ITSM e muito mais. Navegue pelo catálogo completo e pelos guias de configuração em [Integrações](/pt/documentation/integrations/overview).

<Tip>
  Um dispositivo configurado como Collector mostra as **integrações conectadas por meio
  dele** em sua
  [visão de detalhes](/pt/documentation/agent-endpoint-security/device-details).
</Tip>

## Relacionado

<CardGroup cols={2}>
  <Card title="Modo Endpoint" icon="desktop" href="/pt/documentation/agent-endpoint-security/endpoint-mode">
    Execute o agente como um host monitorado.
  </Card>

  <Card title="Implantando o agente" icon="download" href="/pt/documentation/agent-endpoint-security/installation">
    Instale o agente e depois defina seu papel a partir da visão de detalhes do dispositivo.
  </Card>
</CardGroup>
