Pular para o conteúdo

Quickstart

Este caminho sobe o runner na sua máquina com o ambiente de demonstração: o catálogo inteiro respondido a partir de um fixture, sem uma única credencial de nuvem, com um incidente plantado que sempre acabou de acontecer.

Terminal window
git clone https://github.com/sunnysystems/rootpilot-edge.git
cd rootpilot-edge
npm install
npm run build

Vale rodar antes de qualquer outra coisa: é o que prova que a árvore está sã na sua máquina.

Terminal window
npm test

O caminho real de identidade é o enrollment. Para desenvolvimento local existe um atalho: uma CA de dev que assina o certificado do túnel e o certificado cliente do runner, com o SAN SPIFFE dentro.

Terminal window
npm run dev:certs

Isso escreve em dev-certs/, que é gitignored e vale por 30 dias.

Terminal window
RUNNER_CONNECTORS=demo npm run dev:runner

O boot bem-sucedido tem esta cara:

boot: liveness {instanceId: "runner-dev-1"}
using provisioned cert (dev/test shortcut) {spiffeId: "spiffe://rootpilot/tenant/demo/runner"}
boot: ready {instanceId: "runner-dev-1"}

Se aparecer 1006 → exited 0 → restart em ciclo, o runner está de pé e o túnel não. Veja a nota acima e o troubleshooting.

RUNNER_CONNECTORS decide de onde vêm as respostas. Escolher errado aqui é a causa mais comum de “instalei e as ferramentas retornam lixo”.

Modo Credenciais O que responde
synthetic nenhuma Default. Um seed de 3 operações com formatos que não batem com os connectors reais. Serve para provar boot e handshake, não para exercitar ferramentas.
demo nenhuma Catálogo inteiro (~190 ops) a partir de um fixture, com time-shift. É o modo para demonstrar e para o CI de consistência.
real as suas As APIs de verdade.