swarmexec_

docker exec -it dla całego klastra Docker Swarm.

Zamiast docker node ls, szukania węzła, ssh node-3 i docker exec, wystarczy uruchomić: swarmexec exec web -- sh
exec w całym klastrze — shell w dowolnym zadaniu, z jednego terminala

Otwórz interaktywny shell (albo uruchom jednorazowe polecenie) w dowolnym kontenerze w Swarmie — a do tego logi i zarządzanie wolumenami w całym swarmie — z jednego terminala, bez logowania się po SSH na węzeł, który akurat uruchamia dane zadanie. Mały agent na każdym węźle, skryptowalne CLI/TUI, uwierzytelnianie mTLS i log audytu.

Do tego audytuje klaster: jedno polecenie zapisuje raport bezpieczeństwa w Markdown o każdej usłudze, plus kontrole, na które nie odpowie żadna pojedyncza specyfikacja usługi — nieszyfrowane sieci overlay z ruchem, menedżery bez autolocka, rozjazd wersji agentów, nieużywane sekrety i configi. Podaje swoje pochodzenie i czego nie sprawdził, a jego kolejność zależy wyłącznie od ustaleń, więc dwa raporty czysto się porównują.

$ swarmexec init # wdróż agenta na każdym węźle $ swarmexec exec web -- sh # shell w zadaniu, dowolny węzeł $ swarmexec ui # interaktywna TUI $ swarmexec security report # audyt całego klastra, jako Markdown
Agent działający na każdym węźle jest na Docker Hubie: logleio/swarmexec-agent
Więcej kompilacji (zawsze najnowsze wydanie): linux-arm64 · darwin-arm64 · darwin-amd64 · windows-amd64