Aller au contenu

La commande noset

noset est la gate : un seul programme pour la CLI et le démon.

Commande Ce qu’elle fait
noset login [--server URL] [--ca-cert FILE] Connecter ce serveur à Noset. Sans --server : Noset Cloud.
noset login --token-file FILE Se connecter avec un jeton d’enrôlement, sans navigateur (- lit l’entrée standard).
noset logout [--force] Déconnecter ce serveur. Ses preuves restent.
noset status La connexion, les règles en vigueur, les agents en cours.
noset run [options] -- COMMANDE Lancer une commande, en général un agent, dans le bac à sable.
noset pending [--json] Les requêtes en attente d’approbation.
noset verify FICHIER Vérifier un fichier de preuves hors ligne.
noset daemon Garder le lien avec Noset quand aucun agent ne tourne (ce que lance noset.service).
noset version La version et le commit dont elle est issue.
Option
--credential NOM Donner une clé à l’agent via la gate : la clé reste dans l’environnement de la gate, l’agent voit un substitut.
--workspace DIR Le dossier partagé sous /workspace (par défaut : le répertoire courant ; jamais $HOME ni /).
--agent NOM Le nom de l’agent dans les approbations et les preuves (par défaut : le nom de la commande).
-e CLE=VALEUR Une variable d’environnement pour l’agent. L’environnement de l’hôte n’est jamais transmis.
--cpus N, --memory MIO La taille du bac à sable.
Chemin
/usr/local/bin/noset le programme
/var/lib/noset/gate clés, connexion et preuves de la gate (seul son utilisateur peut les lire)
/var/lib/noset/images noyau, système de fichiers racine et disque d’outils du bac à sable
/etc/systemd/system/noset.service le démon