Skip to content

Подключение к платформе

Агент ходит в SaaS по HTTPS с tenant API token, не с паролем пользователя и не с JWT из браузера.

1. Создайте токен

В кабинете WaveGrid (роль owner):

  1. Управление → API-токены
  2. Создать токен, имя например prod-agent
  3. Скопируйте значение wgf_… сразу — повторно его не показать

Один токен можно использовать на нескольких агентах. Отзыв токена отключает все связанные sync.

2. Возьмите Tenant ID и API URL

На той же странице (кнопка «Подключение агента») или в пустом списке Инвентарь → Агенты:

ПолеПримерКуда в YAML
Tenant IDUUID workspacetenant_id
API URLhttps://app.wavegrid.tech/api/v1api_url
Tokenwgf_…tenant_token

api_url — origin кабинета + /api/v1. Для локальной разработки стека: http://localhost/api/v1 (или http://traefik/api/v1 из контейнера агента в сети wgflow-net).

3. Заполните YAML

Минимум:

yaml
tenant_id: "11111111-1111-1111-1111-111111111111"
api_url: "https://app.wavegrid.tech/api/v1"
tenant_token: "wgf_…"

agent:
  name: "agent-01"
  host: "inventory-node"

agent.id агент создаст сам при первом запуске и сохранит в YAML — по нему платформа узнаёт тот же экземпляр, даже если вы переименуете name / host.

Интервал по умолчанию — 300 секунд (5 минут), меньше задать нельзя.

4. Запустите и проверьте

bash
docker compose up -d
# или
wg-flow-agent run

Через минуту в Инвентарь → Агенты строка должна стать online. Если плагинов ещё нет — это нормально: уйдёт пустой heartbeat.

В локальном UI: Configuration → Test now. Ожидается connected (HTTP 202). unauthorized — неверный токен; unreachable — не тот api_url или сеть.

Безопасность

  • Токен храните только в YAML на хосте агента (или в секрет-хранилище, которое монтирует файл).
  • Не коммитьте config.yaml с боевым wgf_….
  • UI агента не аутентифицируется — только localhost / частная сеть.