PROTECT AGENT

Installer Protect Agent

Reliez un NAS Synology, un Raspberry Pi ou un VPS Linux à TechAtelier Protect avec le profil adapté.

Protect Agent complète les contrôles externes de vos domaines avec l’état réel de l’équipement. Le profil Protect Home convient aux NAS et Raspberry Pi ; le profil Protect Server désigne l’usage sur un VPS Linux. L’installation Docker et le protocole sécurisé sont communs aux deux profils.

Choisir le profil adapté

Protect Home

Pour un NAS Synology, un Raspberry Pi ou un mini-PC personnel.

Protect Server

Pour un VPS ou un serveur Linux hébergeant vos services et domaines.

Même agent sécurisé

HTTPS sortant uniquement, aucun port entrant et collecte technique en lecture seule.

Protect Home : paquet natif Synology DSM 7

Le paquet bêta Protect Home 0.5.1-1 est destiné aux Synology ARM64 d’architecture rtd1296, notamment les DS118 et DS218 sous DSM 7.

Télécharger Protect Home pour DSM 7

SHA-256 : 5c004d16ab55d0bff6697ba6c32af05970e4d7152e36843565f9158ec3323223

  1. Ouvrez Centre de paquets → Installation manuelle.
  2. Sélectionnez ProtectHome-rtd1296-0.5.1-1.spk.
  3. Validez l’avertissement concernant l’éditeur tiers, puis démarrez le paquet.
  4. Ouvrez Protect Home depuis DSM et vérifiez son état.

Ce paquet a été validé sur un DS218 sous DSM 7. Une mise à jour manuelle conserve l’association existante. Ne l’installez pas sur une autre architecture.

Protect Home ou Server : installation avec Docker

Avant de commencer

  • Docker fonctionne sur l’équipement ;
  • l’application TechAtelier Protect est installée et connectée ;
  • l’équipement peut joindre https://infra.techatelier.fr ;
  • le terminal et l’iPhone sont disponibles pendant quelques minutes.

Le programme d’installation vérifie automatiquement Docker Compose. Sur un NAS sans Docker, consultez la solution dédiée plus bas.

1. Télécharger et vérifier le programme d’installation

Depuis le terminal de la machine Linux à surveiller :

curl -fsSLo install-protect-home.sh https://techatelier.fr/install-protect-home.sh
less install-protect-home.sh
sh install-protect-home.sh

less permet de lire le script avant son exécution ; appuyez sur q pour revenir au terminal. Le programme demande le nom de l’équipement, télécharge l’agent 0.2.0 et prépare son stockage sécurisé.

Si vous préférez une commande directe :

curl -fsSL https://techatelier.fr/install-protect-home.sh | sh

Le programme ne modifie pas le système et n’installe pas Docker à votre place. Il crée uniquement ~/techatelier-protect-home, sa configuration et le volume privé de l’agent.

2. Scanner le QR dans l’application

Le terminal affiche un QR code et un code manuel valables dix minutes, puis reste sur « En attente de validation… ».

  1. Dans l’application, ouvrez Protect Home puis Ajouter.
  2. Touchez Scanner le QR code, ou saisissez le code manuel.
  3. Vérifiez le nom et l’architecture présentés.
  4. Touchez Associer cet équipement.

La caméra se ferme dès que le QR est reconnu. Après confirmation, le terminal enregistre les identifiants dans le volume privé puis démarre automatiquement la surveillance permanente.

Le QR contient uniquement un code temporaire. Les identifiants permanents ne sont ni affichés dans l’application ni intégrés au QR.

3. Vérifier la première mesure

Le programme affiche l’état du service à la fin de l’installation. Revenez dans l’application et actualisez : l’équipement passe de « Première mesure en attente » à « Disponible » après le premier heartbeat.

cd ~/techatelier-protect-home
docker compose ps
docker compose logs --tail=20 protect-home-agent

L’agent envoie ensuite une mesure toutes les cinq minutes et redémarre automatiquement avec Docker.

5. Ajouter des volumes facultatifs

Protect ne parcourt aucun fichier. Il mesure uniquement le pourcentage global des stockages explicitement montés en lecture seule.

# Dans compose.yaml, sous volumes:
- /:/volumes/systeme:ro
- /chemin/stable/du/stockage:/volumes/donnees:ro
# Dans .env
PROTECT_HOME_VOLUMES=systeme=/volumes/systeme,donnees=/volumes/donnees

Le chemin hôte doit être un montage réellement actif et stable. N’ajoutez pas un partage CIFS indisponible ou un point autofs non monté : Docker pourrait échouer au démarrage ou mesurer le dossier local vide. N’utilisez jamais un montage en écriture.

6. Signaler une sauvegarde réussie

Votre outil de sauvegarde peut mettre à jour un fichier témoin uniquement après une exécution réussie. Montez ce fichier en lecture seule puis indiquez son chemin au conteneur.

# compose.yaml
- /chemin/backup-success:/markers/backup-success:ro

# .env
PROTECT_HOME_BACKUP_MARKER=/markers/backup-success

Protect mesure l’âge du témoin ; il ne déclenche ni ne modifie la sauvegarde.

Installation manuelle et configuration avancée

Utilisez cette méthode seulement si vous souhaitez contrôler vous-même le fichier Compose. L’exemple maintenu avec l’agent se trouve dans protect-home-agent/compose.example.yaml.

mkdir -p ~/techatelier-protect-home
cd ~/techatelier-protect-home
curl -fsSLo compose.yaml https://raw.githubusercontent.com/yanrem/TechAtelier-Platform/main/protect-home-agent/compose.example.yaml
docker compose pull
docker compose run --rm protect-home-agent --enroll --name "Machine principale"
docker compose up -d

Conservez le volume agent_state : il contient les identifiants créés lors de l’association.

Machine sans Docker

La version bêta de l’agent est distribuée sous forme de conteneur. Si la machine à surveiller ne prend pas Docker en charge, installez l’agent sur une autre machine Linux compatible du même réseau et montez les ressources utiles en lecture seule sur celle-ci. L’application reste générique : seuls les chemins configurés localement dans Compose changent.

Dépannage rapide

  • Le QR n’est pas reconnu : utilisez le code manuel affiché juste au-dessus ;
  • la caméra se ferme : c’est normal après une lecture réussie ; vérifiez ensuite la fiche d’association ;
  • authentification requise : reconnectez-vous dans l’application et générez un nouveau code ;
  • en attente de validation : vérifiez que vous avez touché « Associer cet équipement » ;
  • première mesure en attente : lancez docker compose up -d puis consultez les logs ;
  • conteneur en redémarrage : vérifiez que le volume agent_state contenant les identifiants est bien utilisé ;
  • aucun volume : contrôlez le montage en lecture seule et PROTECT_HOME_VOLUMES ;
  • température absente : certaines machines ou certains conteneurs ne l’exposent pas, ce n’est pas bloquant.

Mettre à jour l’agent

Lorsque l’application indique qu’une nouvelle version est disponible, téléchargez puis vérifiez le programme de mise à jour :

curl -fsSLo update-protect-home.sh https://techatelier.fr/update-protect-home.sh
less update-protect-home.sh
sh update-protect-home.sh

Le programme sauvegarde le fichier Compose, ne remplace que l’image officielle, valide la configuration et redémarre l’agent. Le volume agent_state n’est pas modifié : l’association et les identifiants sont conservés.

Pour une installation située ailleurs, précisez son dossier :

PROTECT_HOME_INSTALL_DIR=/chemin/de/installation sh update-protect-home.sh

Désinstaller

Révoquez d’abord l’équipement dans Protect, puis lancez docker compose down depuis son dossier. Ajoutez --volumes uniquement si vous souhaitez également supprimer les identifiants et la séquence locale.

Prêt à installer l’agent ?

Téléchargez le programme, vérifiez-le puis utilisez l’application TechAtelier Protect pour scanner le QR d’association.

Télécharger l’application Protect

Publié le 13 août 2026 · mis à jour le 30 août 2026.