Axiom
Forbind
Forbind Axiom fra terminalen. Angiv --help for de flag, Axiom accepterer.
polylane integration connect --type axiomAPI-token med scope til de datasæt, du vil have agenter til at forespørge på.
Forbind Axiom, så agenter kan forespørge på dine log- og hændelsesdata med APL (Axiom Processing Language).
Opsætning
- Find din region i Axiom → Organization Settings (US er
api.axiom.co, EU erapi.eu1.axiom.co). - I Axiom går du til Settings → API Tokens og opretter et nyt token.
- Giv tokenet læseadgang til de datasæt, du vil have agenter til at forespørge på.
- Indsæt tokenet i Polylane. Polylane validerer det og forbinder.
Dit token krypteres, før det gemmes, og agenten ser det aldrig.
Forbindelsen opretter en brugerdefineret webhook-notifier ved navn polylane og tilføjer den til hver monitor, så monitor-alarmer lander i Polylane og triageres, efterhånden som de udløses.
Hvad agenter kan gøre
- Køre APL-forespørgsler på tværs af dine datasæt
- Udforske datasætskemaer og -felter
- Overvåge alarmstatusser under undersøgelser
Afbrydelse
Afbryd Axiom i Polylane, og tilbagekald derefter API-tokenet i Axiom. Afbrydelse fjerner notifieren polylane fra dine monitors, så fjern den fra Terraform-konfigurationer på samme tid.
Registrér Axiom-alarmer hos Polylane ved siden af dine Terraform-styrede ressourcer.
En tilbagevendende synkronisering tilføjer notifieren polylane til hver monitor, så en Terraform-styret monitor viser drift, indtil notifier-id'et også er i dens Terraform-konfiguration. Find id'et i Axiom under Monitors → Notifiers (notifieren ved navn polylane) eller med GET /v2/notifiers på Axiom API'et, og inkluder det derefter på hver monitor:
resource "axiom_monitor" "example" {
# ...
notifier_ids = concat(var.notifier_ids, [var.polylane_notifier_id])
}
Afbrydes integrationen, fjernes notifieren polylane fra dine monitors, så fjern den fra Terraform-konfigurationer på samme tid.
Afbryd
Afbrydelse stopper hver synkronisering og kontrol og sletter de legitimationsoplysninger, Polylane opbevarede. Alt, hvad Polylane satte op i Axiom, fjernes også; intet efterlades.
polylane integration disconnect <id>Værktøjer
9Operationer, agenter kan udføre i tråde.