Clouds
Ein Cloud-Konto gibt Agents die Infrastruktur hinter deinem System. Polylane synchronisiert seine Ressourcen in die Topologie, zeichnet jede Änderung auf und prüft jede Ressource nach Plan.
Was es leistet
Das Verbinden eines Kontos entdeckt die Ressourcen, die deine Zugangsdaten sehen können, und fügt sie als Knoten zur Topologie hinzu, mit Kanten dafür, wie sie zusammenhängen. Konten synchronisieren sich von selbst neu; der Kontokopf zeigt eine Zeit Last synced und eine Aktion Sync with Cloud für den Fall, dass du nicht warten kannst. Sobald der erste Sync abgeschlossen ist, laufen Anomalie-Checks gegen jede Ressource in dem Takt, den ihr Tier vorgibt, und Advisories werden aus der Topologie berechnet, während sie sich füllt.
Diese Anbieter verbinden sich als Cloud-Konten:
Cloud-Anbieter
Verbinde deine Infrastruktur
Ein Konto verbinden
Anbieter wählen
Öffne Settings > Clouds in der Konsole und wähle Connect a cloud account. AWS deployt einen CloudFormation-Stack, der eine Rolle in deinem Konto anlegt, und die Seite wartet, bis der Stack sich zurückmeldet; die meisten anderen Anbieter nehmen einen API-Token oder melden dich per OAuth an. Jede Anbieterseite unter /integrations/<type> listet die genauen Zugangsdaten auf, die sie braucht, und aus dem Terminal führt polylane cloud connect denselben Ablauf aus.
Wenn in deiner Umgebung nichts Konsolenlinks anklickt, lassen sich Cloud-Konten auch vollständig über die API verbinden: Jede Anbieterseite, die das unterstützt, hat einen Tab Pipeline mit den exakten Aufrufen, angefangen bei /integrations/aws.
Den ersten Sync abschließen lassen
Der Kontokopf zeigt den Sync-Fortschritt. Ressourcen erscheinen in der Topologie, sobald sie entdeckt werden, und Polylane beginnt, das Konto zu beobachten, sobald der erste Sync abgeschlossen ist.
Prüfen, was Polylane beobachtet
Öffne den Tab Settings des Kontos, um die Check-Häufigkeit zu bestätigen und zu entscheiden, ob Agents in das Konto schreiben dürfen. Die Tabs unten zeigen, was dir die Kontoseite von da an gibt.
Standardmäßig schreibgeschützt
Konten starten schreibgeschützt: Agents können die Lese-Endpunkte des Anbieters aufrufen, und jeder Schreibzugriff wird mit Begründung abgelehnt. Ein Workspace-Admin kann Read-only im Tab Settings des Kontos ausschalten, außer bei Kubernetes-Clustern, die über den Agent verbunden sind; die bleiben schreibgeschützt. Auch mit erlaubtem Schreiben wird ein direkter Schreibzugriff auf den Anbieter zurückgehalten, bis du ihn in dem Thread bestätigst, in dem du ihn angefordert hast, und Hintergrundläufe, in die niemand geschrieben hat, bleiben nur lesend.
Die Kontoseite
| Tab | Was er zeigt |
|---|---|
| Cloud Graph | Der Ausschnitt der Topologie, der zum Konto gehört, filterbar nach Typ. Wähle einen Knoten, um seine Ressourcenseite zu öffnen. |
| Problems | Die Fix-Runs zu Issues in diesem Konto, eine Zeile pro Run mit Schweregrad und Ergebnis, plus die jüngsten Check-Auswertungen des Kontos. |
| Alerts | Automatische Triage für die Alerts des Kontos: Alerts, die auslösen, werden zu Issues und bekommen bei Bestätigung einen Fix-Run. Angezeigt für AWS, Cloudflare, Vercel, Render, Supabase und Convex. |
| Key questions | Die Fragen, die Polylane über das Konto für lohnend hält, jede gepaart mit einer Abfrage in der Abfragesprache des Anbieters und nach Plan neu geprüft. Angezeigt für AWS, Cloudflare, Vercel, Fly.io, Render, Supabase und Railway. |
| Repositories | Der Quellcode hinter den Ressourcen des Kontos, aus deinen verbundenen Repositories zugeordnet oder von dir hinzugefügt. Die Erkennung braucht ein verbundenes GitHub. |
| Settings | Zugangsdaten, mit Verify und Rotate; der Schalter Read-only; die Frequency der Anomalie-Checks; Re-classify tiers; und anbieterspezifische Optionen wie AWS-Regionen, Vercel-Telemetrie und Monitoring für Preview-Deployments. |
| Properties | Der rohe Kontodatensatz. |
Verwandt
- Topology dafür, wie du den Graphen liest, den das Konto füllt.
- Integrationen für Verbindungsmethoden und was das Trennen entfernt.
- Issues dafür, was die geplanten Checks melden.