SecuryBlack LogoSecuryBlack

Agentes: OxiPulse

OxiPulse es nuestro agente de monitorización open source, escrito en Rust. Ligero, eficiente y sin vendor lock-in.

¿Qué es OxiPulse?

OxiPulse es un agente de monitorización minimalista diseñado específicamente para SecuryBlack. Recopila métricas de tu servidor (CPU, RAM, disco, red) y las envía a nuestro dashboard en tiempo real.

Está escrito en Rust, lo que lo hace extremadamente eficiente: consume menos del 1% de CPU en idle y ocupa apenas 10 MB de memoria.

Características

✓

Ultraligero

<1% CPU, ~10 MB, sin dependencias externas

✓

Open Source

Código disponible en GitHub bajo licencia Apache 2.0

✓

Métricas en tiempo real

CPU, RAM, disco, red y procesos

✓

Auto-updates

Se actualiza automáticamente cada 5 minutos

✓

Sin vendor lock-in

Puedes descargarlo y usarlo independientemente

Métricas recopiladas

OxiPulse recopila y envía las siguientes métricas cada 30 segundos:

Sistema

  • • Uptime del servidor
  • • Carga del sistema (1m, 5m, 15m)
  • • Temperatura del CPU

CPU

  • • Uso total de CPU
  • • Uso por núcleo
  • • Contextos e interrupciones

Memoria

  • • RAM utilizada
  • • RAM libre
  • • Buffers y caché

Disco

  • • Uso por partición
  • • I/O reads/writes
  • • Tiempo de I/O

Red

  • • Bytes enviados/recibidos
  • • Errores de paquetes
  • • Conexiones TCP/UDP

Procesos

  • • Total de procesos
  • • Top 10 por CPU/RAM
  • • Estados de procesos

Configuración avanzada

El archivo de configuración está ubicado en:

/etc/securyblack/oxipulse.yaml

Configuración por defecto es suficiente para la mayoría de casos. Para cambios avanzados:

# Intervalo de envío de métricas (segundos)
interval: 30

# Endpoint de SecuryBlack
endpoint: "https://api.securyblack.com"

# Token de autenticación (se configura durante instalación)
token: "your-token-here"

# Habilitar telemetría (opt-in)
telemetry: true

Troubleshooting

Ver logs en tiempo real

journalctl -u oxipulse -f

Reiniciar el agente

sudo systemctl restart oxipulse

Ver la versión instalada

oxipulse --version

Modo Autónomo Local (cargo run y OTLP gRPC)

Si deseas probar OxiPulse antes de conectarlo a la nube o integrarlo en tu propia infraestructura de observabilidad (Jaeger, Grafana Tempo, Datadog o SigNoz), OxiPulse emite telemetría nativa OpenTelemetry OTLP sobre gRPC sin requerir registro ni cuenta en SecuryBlack:

# 1. (Opcional) Levanta un colector OTLP gRPC en Docker:
docker run -d --name jaeger -e COLLECTOR_OTLP_ENABLED=true -p 4317:4317 -p 16686:16686 jaegertracing/all-in-one:latest

# 2. Clona el repositorio y compila con cargo run apuntando a tu colector:
git clone https://github.com/securyblack/oxi-pulse
cd oxi-pulse
OXIPULSE_ENDPOINT=http://localhost:4317 cargo run

Seguridad, permisos y uso de sudo

El instalador solo solicita sudo para ubicar el binario en /usr/local/bin y crear el servicio en systemd. En ejecución continua, el daemon delega privilegios y corre bajo el usuario no privilegiado oxipulse:oxipulse, lee únicamente pseudoarchivos de /proc y /sys, y carece de facultades de ejecución remota o apertura de shells.

Más información