> For the complete documentation index, see [llms.txt](https://wiki.datadike.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.datadike.com/product-guide/configuracoes/pam/system-settings/components.md).

# Components

### Visão Geral

A seção **Components** gerencia os microserviços e componentes de infraestrutura do DataDike PAM. É composta por duas abas: **Basic** (configurações globais de protocolo de terminal, proxy de banco de dados e comportamento de conexão) e **Components** (listagem e monitoramento dos serviços em execução na plataforma).

### Aba Basic

Contém as configurações globais que definem como os componentes de terminal e proxy de banco de dados operam. As configurações estão agrupadas em três subseções: Basic (registro), SSH & Terminal Protocol e DB & Database Proxy.

#### Subseção Basic

**Registration** — Checkbox (obrigatório). Padrão: habilitado. Permite que novos componentes se registrem automaticamente na plataforma após serem instalados e configurados. Quando habilitado, qualquer componente que conheça o endereço do servidor PAM pode se registrar. Por razões de segurança, recomenda-se desabilitar esta opção após a implantação inicial de todos os componentes necessários, habilitando-a novamente apenas quando for necessário adicionar novos componentes ao ambiente. Isso evita o registro não autorizado de componentes externos.

#### Subseção SSH & Terminal Protocol

Configura os métodos de autenticação e comportamento de conexão do **Conector de Terminal** (responsável por sessões SSH, Telnet e outros protocolos de terminal de texto).

**Client connection** — Checkbox (obrigatório). Padrão: habilitado. Habilita a conexão ao componente Terminal Protocol via cliente SSH nativo. Quando ativo, a interface do usuário exibe a opção de lançar o cliente SSH local para conectar-se aos ativos. Desabilitar esta opção força todos os acessos a passarem exclusivamente pelo cliente web embutido no PAM, sem opção de abrir clientes SSH externos (como PuTTY ou Terminal nativo).

**Password** — Checkbox. Padrão: habilitado. Permite que usuários autentiquem no componente Terminal Protocol usando autenticação por senha. Quando habilitado, a senha da conta privilegiada gerenciada pelo PAM é injetada automaticamente na sessão, sem exposição ao usuário final. Se desabilitado, a autenticação por senha é bloqueada no Terminal Protocol.

**Public key** — Checkbox. Padrão: habilitado. Permite autenticação no Terminal Protocol via chave pública SSH. Quando ativo, usuários podem usar par de chaves SSH para autenticar sessões de terminal. Atenção: se serviços de autenticação de terceiros (como AD/LDAP) estiverem habilitados, recomenda-se desabilitar esta opção para evitar que usuários removidos do AD/LDAP continuem acessando os ativos via chave pública previamente cadastrada.

**Asset sorting** — Radio button. Padrão: Name. Define a ordenação padrão da lista de ativos exibida ao usuário na interface de conexão. Opções: Name (ordenação alfabética pelo nome do ativo) ou Address (ordenação pelo endereço IP/hostname). Ambientes com nomenclatura padronizada beneficiam-se da ordenação por Name; ambientes organizados por faixas de IP podem preferir Address.

**Asset page size** — Campo de texto. Padrão: Auto. Define quantos ativos são exibidos por página na listagem de ativos. Com o valor Auto, o sistema determina automaticamente o número ideal de itens por página com base no tamanho da janela/tela do usuário. É possível definir um valor numérico fixo para ambientes com número muito grande de ativos.

#### Subseção DB & Database Proxy

**Database proxy** — Checkbox (obrigatório). Padrão: habilitado. Habilita o **Conector de Banco de Dados**, que atua como intermediário entre o cliente de banco de dados do usuário e o servidor de banco de dados de destino. Quando ativo, o endereço de serviço e a porta do proxy podem ser configurados individualmente no service endpoint de cada conector de banco de dados registrado. A interface do usuário exibirá o método de lançamento do cliente DB (DBeaver, MySQL Workbench, etc.) ao conectar-se a ativos de banco de dados. Desabilitar esta opção remove o suporte a sessões de banco de dados com proxy nativo em toda a plataforma.

### Aba Components

Exibe a listagem de todos os microserviços registrados na plataforma DataDike PAM, com informações em tempo real sobre seu estado operacional. Esta aba é essencial para monitoramento de saúde da infraestrutura e diagnóstico de problemas de conectividade ou sobrecarga de componentes.

#### Colunas da listagem

**Name** — Nome do componente registrado, no formato \[Tipo]-NomeDoServidor. Exemplos: \[Tarefas]-DATADIKE-TEMPLATE, \[Terminal]-DATADIKE-T, \[Banco-de-Dados]-DATADIKE. É possível clicar no nome para ver detalhes completos do componente.

**Online sessions** — Número de sessões ativas neste momento sendo processadas pelo componente. Valor zero indica que o componente está ocioso. Valores altos podem indicar sobrecarga e a necessidade de escalar horizontalmente adicionando mais instâncias do mesmo tipo de componente.

**Stat** — Indicador de utilização de recursos do componente no formato CPU/Memória (ex.: 0.1 / 7...). Exibe o percentual de uso de CPU e memória do processo do componente. Valores próximos a 100% indicam saturação de recurso.

**Load status** — Estado operacional do componente. Valores possíveis: Normal (componente online e funcionando corretamente), Offline (componente não está respondendo — verifique o serviço no servidor onde está instalado), High load (componente online mas com alta utilização de recursos).

**ID** — Identificador único do componente (UUID truncado). Usado internamente para referência em logs e diagnósticos.

**Type** — Tipo do componente. Define a função exercida pelo microserviço na arquitetura do DataDike PAM.

**Remote address** — Endereço IP e porta do servidor onde o componente está instalado e em execução.

#### Tipos de componentes do DataDike PAM

A plataforma DataDike PAM é composta pelos seguintes microserviços, cada um com responsabilidade específica na arquitetura distribuída:

**Núcleo (API)** — Serviço principal da API REST do DataDike PAM. Processa todas as requisições da interface web e de integrações externas via API. É o componente central do sistema — sua indisponibilidade torna toda a plataforma inacessível.

**Serviço de Tarefas** — Processamento de tarefas assíncronas e agendadas. Responsável por jobs periódicos como limpeza de logs, verificações de conectividade, rotação de senhas e outras automações do sistema. Crítico para o funcionamento de toda a automação da plataforma.

**Conector de Terminal** — Protocolo de terminal SSH/Telnet/SFTP. Proxy de sessão para protocolos de texto: intercepta e audita as sessões, registrando comandos digitados, saída do terminal e gerando os arquivos de replay. Atende tanto o terminal web quanto as conexões por cliente nativo (PuTTY, OpenSSH e similares).

**Conector Gráfico** — Protocolo gráfico RDP/VNC. Proxy de sessão para conexões RDP (Windows) e VNC: intercepta e audita sessões gráficas, gerando gravações de vídeo das sessões de área de trabalho remota.

**Conector de Banco de Dados** — Proxy de banco de dados. Intermedia sessões de banco (MySQL, PostgreSQL, Oracle, SQL Server, etc.), permitindo que clientes externos se conectem aos ativos de DB através do PAM, com auditoria completa das queries executadas.

**Conector de Aplicações Virtuais** — Publicação e acesso a aplicações específicas (RemoteApp/Acesso Virtual) instaladas em servidores remotos, sem necessidade de desktop completo, com a sessão intermediada e gravada.

**Serviço de Gravações** — Recebe os arquivos de replay gerados pelos conectores de protocolo e os armazena no backend de Object Storage configurado.

**Serviço de Processamento de Vídeo** — Transcodifica e processa os arquivos de gravação de sessões gráficas (RDP/VNC) para o formato de replay utilizável na auditoria.

**Serviço de Notificações** — Envio de notificações por e-mail, SMS e demais canais configurados no sistema de alertas e subscriptions.

**Serviço de Reconhecimento Facial** — Verificação de identidade por biometria facial durante o login ou durante sessões ativas, quando habilitado nas configurações de segurança.

**Agente de Endpoint (Windows)** — Agente instalado em servidores/endpoints Windows para coleta de informações do ativo, execução de tarefas locais e integração com a gestão de contas Windows. Status Offline indica que o agente no servidor correspondente está inativo.

### Boas Práticas

**Desabilite o Registration após a implantação:** Após registrar todos os componentes necessários, desative a opção Registration para impedir o registro de componentes não autorizados. Reabilite apenas temporariamente quando precisar adicionar novos componentes.

**Monitore componentes Offline:** Componentes com status Offline, especialmente o Núcleo (API) e os conectores de Terminal, Gráfico e de Banco de Dados, impactam diretamente a disponibilidade do PAM. Configure alertas externos (via integração com sistemas de monitoramento como Zabbix, Prometheus ou Datadog) para detectar componentes offline proativamente. A aba Components deve ser verificada regularmente como parte das rotinas de monitoramento de saúde do ambiente.

**Desabilite Public key ao usar AD/LDAP:** Se a autenticação de usuários for gerenciada via AD/LDAP, desabilite a opção Public key no SSH & Terminal Protocol. Usuários removidos do AD que ainda possuam chaves públicas cadastradas no PAM poderiam continuar acessando ativos, contornando o ciclo de offboarding.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://wiki.datadike.com/product-guide/configuracoes/pam/system-settings/components.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
