クラウド
クラウドアカウントは、システムの背後にあるインフラをエージェントに与えます。Polylaneはそのリソースをトポロジーに同期し、すべての変更を記録し、各リソースをスケジュールに従ってチェックします。
できること
アカウントを接続すると、認証情報から見えるリソースが発見され、ノードとしてトポロジーに追加され、リソース間の関係がエッジになります。アカウントは自動的に再同期されます。アカウントのヘッダーにはLast syncedの時刻と、待てないときのためのSync with Cloudアクションが表示されます。最初の同期が完了すると、すべてのリソースに対して、そのティアが定める頻度で異常チェックが実行され、トポロジーが埋まっていくにつれてアドバイザリーが算出されます。
次のプロバイダーはクラウドアカウントとして接続します。
クラウドプロバイダー
インフラを接続します
アカウントを接続する
プロバイダーを選ぶ
コンソールでSettings > Cloudsを開き、Connect a cloud accountを選びます。AWSはアカウントにロールを作成するCloudFormationスタックをデプロイし、ページはスタックからの報告があるまで待ちます。他のほとんどのプロバイダーはAPIトークンを受け取るか、OAuthでサインインします。/integrations/<type>にある各プロバイダーページには必要な認証情報が正確に記されており、ターミナルからはpolylane cloud connectが同じフローを実行します。
環境内にコンソールのリンクをクリックできるものがない場合、クラウドアカウントは完全にAPI経由でも接続できます。対応しているすべてのプロバイダーページには正確な呼び出しを記したPipelineタブがあります。まずは/integrations/awsから始めてください。
最初の同期を待つ
アカウントのヘッダーに同期の進行状況が表示されます。リソースは発見され次第トポロジーに表示され、最初の同期が完了するとすぐにPolylaneはアカウントの監視を始めます。
Polylaneが監視するものを確認する
アカウントのSettingsタブを開き、チェックの頻度を確認し、エージェントがアカウントに書き込めるかどうかを決めます。以下のタブは、それ以降アカウントページで得られるものを示します。
既定で読み取り専用
アカウントは読み取り専用の状態で始まります。エージェントはプロバイダーの読み取りエンドポイントを呼び出せますが、書き込み呼び出しはすべて理由付きで拒否されます。ワークスペース管理者は、アカウントのSettingsタブでRead-onlyをオフにできます。ただし、エージェント経由で接続したKubernetesクラスターは読み取り専用のままです。書き込みを有効にしても、プロバイダーへの直接の書き込みは、それを依頼したスレッドで確認するまで保留され、誰も書き込んでいないバックグラウンド実行は読み取り専用のままです。
アカウントページ
| タブ | 表示される内容 |
|---|---|
| Cloud Graph | トポロジーのうちこのアカウントの部分。タイプでフィルターできます。ノードを選ぶとそのリソースページが開きます。 |
| Problems | このアカウントに範囲を絞ったイシューの修正実行。実行ごとに1行で、重大度と結果が表示され、加えてアカウントの最近のチェック評価も表示されます。 |
| Alerts | アカウントのアラートの自動トリアージ。発火したアラートはイシューになり、確認されると修正実行が付きます。AWS、Cloudflare、Vercel、Render、Supabase、Convexで表示されます。 |
| Key questions | Polylaneがこのアカウントについて問う価値があると判断した質問。それぞれがプロバイダー独自のクエリ言語によるクエリと対になっており、スケジュールに従って再チェックされます。AWS、Cloudflare、Vercel、Fly.io、Render、Supabase、Railwayで表示されます。 |
| Repositories | アカウントのリソースの背後にあるソースコード。接続済みのリポジトリから照合されるか、自分で追加します。自動検出には接続済みのGitHubが必要です。 |
| Settings | 認証情報(VerifyとRotate付き)、Read-onlyスイッチ、異常チェックのFrequency、Re-classify tiers、そしてAWSのリージョン、Vercelのテレメトリー、プレビューデプロイの監視といったプロバイダー固有のオプション。 |
| Properties | アカウントの生のレコード。 |