Edge-Nodes

winget-Clients an einem entfernten Standort aus einem lokalen Cache Ihres Origin bedienen.

Wozu ein Edge-Node

Ohne einen läuft jede Installation an einem entfernten Standort über die Strecke zurück zum Origin. Ein Edge-Node liefert die winget-API und Installer-Downloads am Standort lokal aus und holt beim Origin nur bei Bedarf nach.

Was wo läuft

Läuft auf dem Origin (Teil der Anwendung, die Sie bereits betreiben)Läuft am Standort (Enterprise-Edition)
Nodes enrollen und widerrufen, Enrollment-Keys ausstellenDer Edge-Node selbst — liefert winget-API und Installer-Downloads lokal aus
Health und Heartbeat, Node-StatusCacht vom Origin beim ersten Zugriff
Paket- und Tag-Scope je NodeBedient jede weitere Anfrage danach lokal
Installer-Filter (Architektur, Scope)
Push, Pre-Stage, Evict

Die Node-Verwaltung — Enrollment, Scope, Filter, Push/Pre-Stage, Evict und Health — ist Teil der Anwendung, die Sie bereits betreiben.

Enterprise

Der Edge-Node selbst — der Teil, der am Standort läuft und Clients dort beantwortet — ist Teil der Enterprise-Edition und wird separat an jedem Standort bereitgestellt. Er verbindet sich mit einem Enrollment-Key, den Sie im selben Bildschirm erzeugen, zu Ihrem Origin zurück.

Einen Node enrollen

Admin → Edge-Nodes → einen anlegen, das erzeugt einen einmaligen Enrollment-Key. Den Node am Standort mit diesem Key starten; er tauscht ihn beim ersten Kontakt gegen einen dauerhaften Token ein, optional mit einem vom internen CA des Origin ausgestellten Client-Zertifikat für mTLS bei späteren Anfragen.

Scope und Steuerung

Für jeden Node legen Sie fest, welche Pakete oder Tags er trägt, und filtern Installer nach Architektur und Scope, damit ein kleiner Standort nicht mehr cached als nötig. Caching läuft ansonsten lazy: ein Node holt beim ersten Request nach und bedient jeden weiteren Client danach aus dem eigenen Cache. Pre-Stage überspringt diesen ersten langsamen Request — pushen Sie eine Version vor einem Rollout, sodass der erste Client an diesem Standort bereits lokal bedient wird. Evict erzwingt ein erneutes Nachladen — nutzen Sie es, nachdem Sie eine Installer-Datei unter derselben URL ersetzt haben, oder um Platz auf einem Node mit knappem Speicher freizugeben. Den Status eines Node sehen Sie im Dashboard.

Auf der Client-Seite

Clients am Standort tragen die eigene Quell-URL des Node ein, genauso wie die des Origin:

winget source add --name kvellman --type Microsoft.Rest --arg "https://node.beispiel-standort.internal/api/<site-token>"

Anforderungen am Standort

Ein Host, der einen Container ausführen kann, ausgehende Erreichbarkeit zum Origin und ein vertrauenswürdiges HTTPS-Zertifikat für die eigene URL des Node — wingets HTTPS-Anforderung gilt für einen Node genauso wie für den Origin.