Collega
Collega Axiom dal terminale. Passa --help per vedere i flag che Axiom accetta.
polylane integration connect --type axiomToken API limitato ai dataset che vuoi far interrogare agli agenti.
Collega Axiom così gli agenti possono interrogare i tuoi dati di log ed eventi con APL (Axiom Processing Language).
Configurazione
- Trova la tua regione in Axiom → Organization Settings (US è
api.axiom.co, EU èapi.eu1.axiom.co). - In Axiom, vai su Settings → API Tokens e crea un nuovo token.
- Concedi al token accesso in lettura ai dataset che vuoi far interrogare agli agenti.
- Incolla il token in Polylane. Polylane lo convalida e si collega.
Il token viene cifrato prima di essere archiviato e l'agente non lo vede mai.
Il collegamento crea un notifier webhook personalizzato chiamato polylane e lo aggiunge a ogni monitor, così gli alert dei monitor arrivano in Polylane e vengono sottoposti a triage man mano che scattano.
Cosa possono fare gli agenti
- Eseguire query APL sui tuoi dataset
- Esplorare schemi e campi dei dataset
- Controllare lo stato degli alert dei monitor durante le indagini
Scollegamento
Scollega Axiom in Polylane, poi revoca il token API in Axiom. Lo scollegamento rimuove il notifier polylane dai tuoi monitor, quindi toglilo anche dalle configurazioni Terraform nello stesso momento.
Registra gli alert di Axiom in Polylane insieme alle risorse che gestisci con Terraform.
Una sincronizzazione periodica aggiunge il notifier polylane a ogni monitor, quindi un monitor gestito con Terraform mostra un drift finché l'id del notifier non è anche nella sua configurazione Terraform. Trova l'id in Axiom sotto Monitors → Notifiers (il notifier chiamato polylane) oppure con GET /v2/notifiers sull'API di Axiom, poi includilo in ogni monitor:
resource "axiom_monitor" "example" {
# ...
notifier_ids = concat(var.notifier_ids, [var.polylane_notifier_id])
}
Scollegare l'integrazione rimuove il notifier polylane dai tuoi monitor, quindi toglilo anche dalle configurazioni Terraform nello stesso momento.
Scollega
Scollegare interrompe ogni sincronizzazione e ogni controllo ed elimina le credenziali che Polylane conservava. Anche tutto ciò che Polylane aveva configurato in Axiom viene rimosso; non resta nulla.
polylane integration disconnect <id>Strumenti
9Operazioni che gli agenti possono eseguire nei thread.