Quickstart
Este caminho sobe o runner na sua máquina com o ambiente de demonstração: o catálogo inteiro respondido a partir de um fixture, sem uma única credencial de nuvem, com um incidente plantado que sempre acabou de acontecer.
1. Clone e build
Seção intitulada “1. Clone e build”git clone https://github.com/sunnysystems/rootpilot-edge.gitcd rootpilot-edgenpm installnpm run build2. Rode os testes
Seção intitulada “2. Rode os testes”Vale rodar antes de qualquer outra coisa: é o que prova que a árvore está sã na sua máquina.
npm test3. Gere os certificados de desenvolvimento
Seção intitulada “3. Gere os certificados de desenvolvimento”O caminho real de identidade é o enrollment. Para desenvolvimento local existe um atalho: uma CA de dev que assina o certificado do túnel e o certificado cliente do runner, com o SAN SPIFFE dentro.
npm run dev:certsIsso escreve em dev-certs/, que é gitignored e vale por 30 dias.
4. Suba o runner
Seção intitulada “4. Suba o runner”RUNNER_CONNECTORS=demo npm run dev:runnerO boot bem-sucedido tem esta cara:
boot: liveness {instanceId: "runner-dev-1"}using provisioned cert (dev/test shortcut) {spiffeId: "spiffe://rootpilot/tenant/demo/runner"}boot: ready {instanceId: "runner-dev-1"}Se aparecer 1006 → exited 0 → restart em ciclo, o runner está de pé e o túnel não. Veja a nota
acima e o troubleshooting.
Os três modos de dados
Seção intitulada “Os três modos de dados”RUNNER_CONNECTORS decide de onde vêm as respostas. Escolher errado aqui é a causa mais comum de
“instalei e as ferramentas retornam lixo”.
| Modo | Credenciais | O que responde |
|---|---|---|
synthetic |
nenhuma | Default. Um seed de 3 operações com formatos que não batem com os connectors reais. Serve para provar boot e handshake, não para exercitar ferramentas. |
demo |
nenhuma | Catálogo inteiro (~190 ops) a partir de um fixture, com time-shift. É o modo para demonstrar e para o CI de consistência. |
real |
as suas | As APIs de verdade. |
Próximo passo
Seção intitulada “Próximo passo”- Para exercitar as suas fontes de verdade: Modos de connector e Credenciais por connector.
- Para instalar valendo: Deploy em produção.