Instalación sin conexión
Para un router que no llega a ningún registro, cada versión publica el agente como un tar de imagen por arquitectura. Descarga el del router, verifícalo e instala desde él con la CLI, que lo sube, o con un script de RouterOS después de subirlo tú.
Elegir el tar de la imagen
Sección titulada «Elegir el tar de la imagen»| Tu MikroTik | architecture-name |
Tar de imagen del agente |
|---|---|---|
| RB5009, CCR2004, hAP ax³, otros ARM de 64 bits | arm64 |
mikroscope-agent-arm64.tar |
| hEX Refresh / hEX S (2025), cualquier placa EN7562CT | arm |
mikroscope-agent-armv5.tar |
| Otros ARM de 32 bits (hAP ac², hAP ax², …) | arm |
mikroscope-agent-armv7.tar, o el v5 |
| CHR, RouterOS x86 | x86_64 |
mikroscope-agent-amd64.tar |
Desliza en horizontal para ver todas las columnas
/system/resource/print en el router muestra architecture-name, y mikroscope doctor lo imprime
en su línea device:. Si no sabes qué placa ARM de 32 bits tienes, usa el tar v5: la
documentación de contenedores
de MikroTik dice que los equipos con CPU EN7562CT solo admiten imágenes de contenedor arm32v5, y una
imagen ARMv5 funciona en todas las placas ARM de 32 bits que vende MikroTik, mientras que una ARMv7
no arranca en esas.
Descargar y verificar
Sección titulada «Descargar y verificar»-
Descarga el tar de la imagen,
checksums.txty su paquete de firma desde la versión:Ventana de terminal VERSION=1.6.1BASE=https://github.com/jmrplens/mikroscope/releases/download/v$VERSIONcurl -fsSLO $BASE/mikroscope-agent-arm64.tarcurl -fsSLO $BASE/checksums.txtcurl -fsSLO $BASE/checksums.txt.sigstore.json -
Comprueba que
checksums.txtsalió del flujo de publicación:Ventana de terminal cosign verify-blob \--certificate-identity-regexp 'https://github.com/jmrplens/mikroscope/.github/workflows/release.yml@refs/tags/.*' \--certificate-oidc-issuer https://token.actions.githubusercontent.com \--bundle checksums.txt.sigstore.json \checksums.txtImprime
Verified OK. La firma no usa claves: la identidad es la ejecución del flujo que la hizo, registrada en un registro público de transparencia, así que no hay clave que descargar. -
Comprueba el tar contra la lista:
Ventana de terminal sha256sum --ignore-missing -c checksums.txtImprime
mikroscope-agent-arm64..tar: OK --ignore-missingcomprueba los ficheros que descargaste contra una lista que cubre la versión entera. En macOS, usashasum -a 256 --ignore-missing -c.
checksums.txt cubre todos los archivos y todos los tar de imagen. Cada archivo de la CLI trae
además un SBOM SPDX (<archive>.spdx.json) con su propio paquete de firma, que se verifica igual.
Instalar
Sección titulada «Instalar»mikroscope install --router admin@192.168.88.1 --agent-tar mikroscope-agent-arm64.tarLa CLI lee el tar antes de subirlo:
- Quiere un
manifest.jsonde una sola imagen, la configuración que nombra, una capa y/mikroscope-agentcomo punto de entrada. Cualquier otra cosa falla comothis is not a mikroscope agent image. - La arquitectura de la imagen tiene que ser la del router.
doctorimprimearchitecture matches the --agent-tar image (router=x86_64, image linux/amd64), y una que no coincide falla nombrando el recurso que hay que descargar. - Con un tar que acepta imprime
using mikroscope-agent-amd64., y con la imagen ARMv7 añade que una placa EN7562CT necesita la v5.tar: linux/amd64, agent <size> KiB
Después sube el tar con scp como mikroscope.tar (<name>.tar con --name), espera a que RouterOS lo extraiga, hasta
--extract-timeout (120 s por defecto), borra el tar y arranca el contenedor. --agent-tar toma
su valor por defecto de MIKROSCOPE_AGENT_TAR.
-
Genera el script sin
--remote-image:Ventana de terminal mikroscope plan --rsc --out install.rscSu cabecera dice lo que espera:
BEFORE RUNNING: put the agent image tar on the device as mikroscope.tar. -
Sube el tar al router como
mikroscope.tar(<name>.tarcon--name), en Files (WebFig o Winbox) o conscp. -
Ejecuta el script en el prompt
] >o con/import file-name=install.rsc(Script de RouterOS).
El script espera hasta 120 s a que RouterOS extraiga la imagen, y después borra el tar y arranca el
contenedor. Sin el tar se detiene antes de escribir nada:
mikroscope: upload mikroscope.tar first.
Verifica como tras cualquier instalación: mikroscope status --router …, o en el router
/container/print where comment="mikroscope:mikroscope (managed by mikroscope)".
Actualizar
Sección titulada «Actualizar»Descarga y verifica el tar de la versión nueva como arriba, y después:
mikroscope upgrade --router admin@192.168.88.1 --agent-tar mikroscope-agent-arm64.tarupgrade conserva la veth, la dirección y las pertenencias a listas, sube el tar nuevo y vuelve a
crear el contenedor. Sin la CLI, ejecuta la retirada y después el script nuevo:
Actualizar y desinstalar.