アドバイザリー
アドバイザリーは、トポロジー内の個々のリソースに付く推奨事項です。それぞれが問題を名指しし、なぜ重要かを説明し、修正方法を示します。
できること
Polylaneは、各リソースの設定、最近の活動、出力するテレメトリーの品質からアドバイザリーを導き出します。すべてのアドバイザリーは3つの属性を持ちます。
| 属性 | 値 | 説明 |
|---|---|---|
| カテゴリ | observability、resilience、security、data protection、lifecycle | アドバイザリーが説明するリスクの種類。 |
| 重大度 | warning、info | アドバイザリーが一覧される場所では常にwarningが先頭に来ます。 |
| 修正可能性 | in place、guidance | in place: エージェントがプロバイダーのAPI呼び出しで設定を変更できます。guidance: 修正には再作成または手動の手順が必要です。 |
いくつかの例です。
| リソース | アドバイザリー | カテゴリ | 修正可能性 |
|---|---|---|---|
| Cloudflare Worker | ログが無効になっている | observability | in place |
| Amazon RDSデータベース | 自動バックアップが無効になっている | resilience | in place |
| Amazon S3バケット | パブリックアクセスが完全にブロックされていない | security | in place |
| Amazon RDSデータベース | ストレージが暗号化されていない | data protection | guidance |
| AWSターゲットグループ | ヘルスチェックが無効になっている | resilience | in place |
| 任意のリソース | トラフィックを処理しているがログを出力していない | observability | guidance |
「トラフィックを処理しているがログを出力していない」のようなテレメトリー品質のアドバイザリーは、その状態が3回連続のチェックにわたって続いた後にのみ発火します。設定のアドバイザリーがすでに根本原因を名指ししている間は静かにしています。Workerでログが無効になっている場合は、その上に重なる症状ではなく、そのアドバイザリーが表示されます。ライフサイクルのアドバイザリーは、リソースのティアを割り当てるのと同じ活動メトリクスから作られます。
表示される場所
トポロジーでリソースを開くと、アクティブなアドバイザリーがノードパネルに1つずつ、warningから順に表示され、カウンターで残りを順に見られます。コンソールのAdvisoriesページにはワークスペース全体の集計が表示されます。ルールごとにまとめたアドバイザリーと影響を受けるリソース数、監視可能なリソース数、Minimalティアにあるリソース数、開いているオブザーバビリティのアドバイザリーを持つリソース数です。リポジトリにもアドバイザリーが付き、同じ集計に表示されます。
修正するか無視する
すべてのアドバイザリーには、それについてのスレッドを開始するボタンがあります。リソースがリンクされ、アドバイザリーのメッセージと修復方法を最初のプロンプトとして開きます。Ask Polylane to fix itはその場で修正可能なアドバイザリーに表示され、エージェントに修正の適用または手順の案内を依頼します。Ask Polylane how to fix itはguidanceのアドバイザリーに表示され、修復の手順を尋ねます。
Ignoreをクリックすると、1つのリソース上でアドバイザリーを却下します。却下は誰がいつ無視したかを記録し、アドバイザリーはノードパネルと集計から消えてノードのIgnored一覧に移り、そこでRestoreすると戻ります。却下は元になった状態が解消されると自動的に整理されるため、同じ問題が戻ってきた場合、アドバイザリーは黙って無視されたままにならず、再び発火します。