Edge-Nodes
winget-Clients an einem entfernten Standort aus einem lokalen Cache Ihres Origin bedienen.
Wozu ein Edge-Node
Ohne einen läuft jede Installation an einem entfernten Standort über die Strecke zurück zum Origin. Ein Edge-Node liefert die winget-API und Installer-Downloads am Standort lokal aus und holt beim Origin nur bei Bedarf nach.
Was wo läuft
| Läuft auf dem Origin (Teil der Anwendung, die Sie bereits betreiben) | Läuft am Standort (Enterprise-Edition) |
|---|---|
| Nodes enrollen und widerrufen, Enrollment-Keys ausstellen | Der Edge-Node selbst — liefert winget-API und Installer-Downloads lokal aus |
| Health und Heartbeat, Node-Status | Cacht vom Origin beim ersten Zugriff |
| Paket- und Tag-Scope je Node | Bedient jede weitere Anfrage danach lokal |
| Installer-Filter (Architektur, Scope) | |
| Push, Pre-Stage, Evict |
Die Node-Verwaltung — Enrollment, Scope, Filter, Push/Pre-Stage, Evict und Health — ist Teil der Anwendung, die Sie bereits betreiben.
Enterprise
Der Edge-Node selbst — der Teil, der am Standort läuft und Clients dort beantwortet — ist Teil der Enterprise-Edition und wird separat an jedem Standort bereitgestellt. Er verbindet sich mit einem Enrollment-Key, den Sie im selben Bildschirm erzeugen, zu Ihrem Origin zurück.
Einen Node enrollen
Admin → Edge-Nodes → einen anlegen, das erzeugt einen einmaligen Enrollment-Key. Den Node am Standort mit diesem Key starten; er tauscht ihn beim ersten Kontakt gegen einen dauerhaften Token ein, optional mit einem vom internen CA des Origin ausgestellten Client-Zertifikat für mTLS bei späteren Anfragen.
Scope und Steuerung
Für jeden Node legen Sie fest, welche Pakete oder Tags er trägt, und filtern Installer nach Architektur und Scope, damit ein kleiner Standort nicht mehr cached als nötig. Caching läuft ansonsten lazy: ein Node holt beim ersten Request nach und bedient jeden weiteren Client danach aus dem eigenen Cache. Pre-Stage überspringt diesen ersten langsamen Request — pushen Sie eine Version vor einem Rollout, sodass der erste Client an diesem Standort bereits lokal bedient wird. Evict erzwingt ein erneutes Nachladen — nutzen Sie es, nachdem Sie eine Installer-Datei unter derselben URL ersetzt haben, oder um Platz auf einem Node mit knappem Speicher freizugeben. Den Status eines Node sehen Sie im Dashboard.
Auf der Client-Seite
Clients am Standort tragen die eigene Quell-URL des Node ein, genauso wie die des Origin:
winget source add --name kvellman --type Microsoft.Rest --arg "https://node.beispiel-standort.internal/api/<site-token>"
Anforderungen am Standort
Ein Host, der einen Container ausführen kann, ausgehende Erreichbarkeit zum Origin und ein vertrauenswürdiges HTTPS-Zertifikat für die eigene URL des Node — wingets HTTPS-Anforderung gilt für einen Node genauso wie für den Origin.