StateWarden est conçu pour les infrastructures critiques. Notre architecture rejette l'approche du plus petit dénominateur commun. Nous fournissons à la place des agents natifs de bas niveau, compilés spécifiquement pour les plateformes qui font fonctionner les environnements d'entreprise et d'edge computing modernes.
Nous ne nous appuyons ni sur des scripts fragiles ni sur des runtimes lourds. L'agent StateWarden (sw) est un binaire Rust lié statiquement, qui offre une sécurité zero-trust, une immuabilité cryptographique et une déduplication accélérée matériellement, directement au niveau des blocs.
Vous trouverez ci-dessous la matrice définitive des systèmes d'exploitation entièrement pris en charge par l'écosystème StateWarden, tant pour le Bare Metal Recovery (BMR) que pour la gestion des vulnérabilités et des correctifs (Vigil).
Écosystème Linux (prise en charge Tier 1)
StateWarden couvre les principales distributions Linux d'entreprise et d'edge. L'agent s'intègre aux gestionnaires de paquets natifs et aux sous-systèmes de stockage en blocs (LVM, ext4, xfs, btrfs) de chaque plateforme prise en charge.
Distributions et gestionnaires de paquets pris en charge
Sur les distributions ci-dessous, l'agent inventorie les paquets installés et Vigil les évalue par rapport aux bases de vulnérabilités. L'installation des mises à jour est déclenchée par l'administrateur : depuis la page Appareils, vous pouvez ordonner à un appareil d'installer les mises à jour en attente. L'agent exécute alors la mise à niveau via le gestionnaire de paquets natif (avec un redémarrage automatique si nécessaire). La détection et l'évaluation s'exécutent en continu ; la décision d'appliquer les mises à jour reste à l'opérateur - l'installation des correctifs n'est pas autonome.
- Debian & Ubuntu (LTS & Current)
- Gestionnaire :
apt/dpkg
- Gestionnaire :
- Red Hat Enterprise Linux (RHEL), Rocky Linux, AlmaLinux, CentOS, Fedora
- Gestionnaire :
dnf(et l'ancienyumpour les environnements CentOS 7 / SLES 12 plus anciens)
- Gestionnaire :
- Arch Linux & Manjaro
- Gestionnaire :
pacman
- Gestionnaire :
- openSUSE & SUSE Linux Enterprise Server (SLES)
- Gestionnaire :
zypper
- Gestionnaire :
- Alpine Linux
- Gestionnaire :
apk(buildmusl libcpour les déploiements edge et les hôtes de conteneurs)
- Gestionnaire :
Systèmes immuables et déclaratifs (exclusion volontaire)
StateWarden ne fournit pas de gestion active des correctifs pour NixOS, Flatcar ou Fedora CoreOS.
Le mandat architectural : nous respectons les principes fondamentaux du GitOps et de l'infrastructure déclarative. Forcer des mises à jour impératives (par ex. nixos-rebuild switch) depuis un tableau de bord centralisé rompt la promesse d'immuabilité de ces systèmes. Pour ces environnements, StateWarden fonctionne strictement en mode lecture seule / gestion des vulnérabilités : il détecte les CVE et fournit des sauvegardes cryptographiques, mais laisse la mutabilité de l'état à vos pipelines CI/CD.
Windows Server & Desktop
StateWarden s'intègre directement à la pile de stockage Windows NT. L'agent contourne les couches d'abstraction pour s'interfacer avec la Master File Table (MFT) de NTFS et le Volume Shadow Copy Service (VSS).
- Windows Server (2016, 2019, 2022, 2025)
- Windows 10 & Windows 11 (Pro, Enterprise)
Fonctionnalités principales sous Windows
- Intégration COM/WMI native : interrogation active et asynchrone du sous-système
Win32_QuickFixEngineeringpour une évaluation précise des correctifs en temps réel. - Smart NTFS BMR : détection automatique des partitions EFI, MSR et Recovery, transmises avec le lecteur système principal (
C:\) pour produire un Bare Metal Recovery immédiatement amorçable sur du matériel neuf. - Prise en charge de BitLocker : détection native des états
Win32_EncryptableVolumepour garantir que les sauvegardes restent sécurisées et accessibles, quelles que soient les exigences d'authentification pré-boot.
Contraintes techniques et prérequis
Pour atteindre ce niveau d'intégration, l'agent StateWarden exige les conditions suivantes sur l'hôte cible :
- Architecture : l'architecture
x86_64(AMD64) est actuellement la cible principale prise en charge. (La prise en charge d'ARM64 est en développement actif pour la mobilité edge.) - Privilèges : un accès
root(Linux) ouSYSTEM/ Administrateur (Windows) est obligatoire. L'agent doit interagir directement avec les périphériques blocs (/dev/sda,\\.\PhysicalDrive0) pour appliquer le Changed Block Tracking (CBT) et les captures bare-metal. - Protocole réseau : HTTPS sortant (port 443) vers le plan de contrôle Artemis, sécurisé par un épinglage de certificats mTLS (Mutual TLS) rigoureux. Nous ne prenons pas en charge le fonctionnement hors ligne ou en environnement isolé (air-gapped) pour le plan de contrôle.
Déployez l'agent sur l'une des plateformes prises en charge ci-dessus pour activer les sauvegardes chiffrées, la gestion des vulnérabilités et le Bare Metal Recovery pour cet hôte.