Connecter
Connecte Convex depuis le terminal. Passe --help pour les options que Convex accepte, plus --no-browser pour les environnements sans interface graphique.
polylane cloud connect --provider convexUn token d'accès d'équipe depuis ton tableau de bord Convex.
Convex se connecte avec un token d'accès d'équipe créé dans le tableau de bord Convex. Un token d'accès d'équipe est limité à exactement une équipe, donc un token connecte une équipe. Les tokens sont chiffrés avant d'être stockés, et l'agent ne les voit jamais.
- Ouvre le tableau de bord Convex, va dans Team Settings → Access Tokens.
- Clique sur Create access token et copie la valeur du token.
- Colle le token dans Polylane.
- Polylane valide le token et commence la synchronisation.
Polylane découvre tes projets et, dans chacun, ses déploiements cloud : le déploiement de production plus les éventuels déploiements de prévisualisation, de développement et personnalisés, avec leurs régions, URL et classes de déploiement.
Les tokens d'accès d'équipe accordent un accès de gestion à l'équipe. La synchronisation lit tes projets et déploiements avec le token d'équipe. Quand l'agent ou la surveillance en arrière-plan lit les logs de fonctions ou les métriques d'un déploiement, Polylane émet une clé de déploiement de courte durée limitée à cette seule lecture (vue des logs ou vue des métriques), l'utilise pour l'unique appel et la supprime immédiatement après, si bien que chaque clé ne vit que le temps de la lecture qu'elle sert. Tout ce que Polylane lit se trouve sur la surface de gestion : listes de projets et de déploiements, logs de fonctions et métriques de déploiement.
Dépannage
Erreur "Not a team access token"
- Les tokens limités à un projet et les clés de déploiement ne peuvent pas lister les projets de l'équipe ; crée le token sous Team Settings → Access Tokens.
- Vérifie que le token n'a pas été supprimé dans le tableau de bord Convex.
Ressources manquantes
- Les déploiements locaux tournent sur les machines individuelles des développeurs et ne sont volontairement pas synchronisés.
- Un projet créé sans déploiement n'affiche aucun déploiement avant le premier déploiement.
- Déclenche une synchronisation manuelle pour rafraîchir plus tôt que la prochaine passe planifiée.
Journaux d'audit
- Convex réserve son API de journaux d'audit aux forfaits payants. Sur une équipe gratuite, les lectures de journaux d'audit renvoient une erreur claire et les agents se rabattent sur les logs de fonctions et le graphe de contexte.
Déconnexion
Déconnecte le compte dans Polylane, puis supprime le token d'accès depuis les réglages de ton équipe Convex.
Connecte Convex depuis un job de CI ou tout autre environnement sans navigateur.
Connecter Convex ne nécessite aucun navigateur : le même point d'accès que la console appelle tient dans un job de CI. Un seul POST authentifié crée la connexion et démarre la première synchronisation.
Prérequis
- Une clé API Polylane avec les scopes
cloud_accounts:writeetcloud_accounts:read. Voir Clés API et OAuth. - L'identifiant de ton espace de travail, qui commence par
ws_. Lis-le depuisGET /v1/workspacesavec la même clé. - Un token d'accès d'équipe Convex depuis Team Settings → Access Tokens.
Créer la connexion
curl -X POST https://api.polylane.com/v1/cloud_accounts \
-H "x-api-key: $POLYLANE_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"provider": "convex",
"workspaceId": "ws_0abc123",
"token": "<team-access-token>"
}'
Un token d'accès d'équipe est limité à exactement une équipe, donc un appel connecte une équipe.
La réponse liste ce qui a été connecté, avec la première synchronisation déjà en cours. Réduite aux deux champs que le reste du flux lit :
{
"success": true,
"result": {
"provider": "convex",
"accounts": [{ "id": "acc_34gky74ibc92h8t2efn8csrh", "status": "syncing" }],
"failures": []
}
}
Un compte déjà connecté atterrit dans failures au lieu de accounts, donc répéter l'appel ne duplique jamais une connexion.
Attendre la première synchronisation
Interroge chaque compte renvoyé par son id jusqu'à ce que status atteigne ready (new à l'enregistrement, syncing pendant que les ressources arrivent) :
until [ "$(curl -s "https://api.polylane.com/v1/cloud_accounts/$WORKSPACE_ID/$ACCOUNT_ID" \
-H "x-api-key: $POLYLANE_API_KEY" | jq -r '.result.status')" = "ready" ]; do
sleep 15
done
Donne une échéance à la boucle pour qu'une connexion échouée fasse échouer le job au lieu de le bloquer. Une fois que le compte est ready, ses ressources sont dans la topologie et Polylane a démarré sa première vérification.
Déconnecter depuis l'API
Supprimer la connexion arrête chaque synchronisation et chaque vérification et supprime les identifiants que Polylane détenait. L'appel nécessite le scope cloud_accounts:delete :
curl -X DELETE "https://api.polylane.com/v1/cloud_accounts/$WORKSPACE_ID/$ACCOUNT_ID" \
-H "x-api-key: $POLYLANE_API_KEY"
Révoque ensuite l'identifiant Convex côté fournisseur, comme décrit sous Disconnect ci-dessous.
Déconnecter
La déconnexion arrête chaque synchronisation et chaque vérification et supprime les identifiants que Polylane détenait. Tout ce que Polylane avait mis en place dans Convex est retiré aussi ; rien n'est laissé derrière.
polylane cloud disconnect <id>Outils
3Les opérations que les agents peuvent effectuer dans les threads.
Ressources prises en charge
2Les types de ressources qui apparaissent dans ton graphe d'infrastructure.