agent.yml. La fuente autoritativa es schemas/agent.schema.json.
Claves obligatorias de nivel superior: identity, broker, certificates.
state_dir
agent.lock. Por defecto: /var/lib/certplane/agent.
identity
Hay que dar exactamente uno entre
step_ca.fingerprint y step_ca.root_ca_bundle.
broker
certificates
Lista con al menos un elemento. Cada uno es un certificado de servicio gestionado.
Ver Comandos de recarga.
logging
info, text, stderr.
Validación
certplane-agent ... check (y todo subcomando al arrancar) valida que:
- Todos los obligatorios están presentes.
- Cada
dns_names[]es un nombre DNS válido. step_ca.urlybroker.urlson URLs válidas.- Exactamente uno entre
step_ca.fingerprintystep_ca.root_ca_bundle. - Las rutas en
certificatesson absolutas.
config/agent.go.