検出する

アドバイザリー

設定ミス、レジリエンスのリスク、オブザーバビリティの不備に関するリソースごとの推奨事項。それぞれにエージェントに任せられる修正が付きます。

アドバイザリーは、トポロジー内の個々のリソースに付く推奨事項です。それぞれが問題を名指しし、なぜ重要かを説明し、修正方法を示します。

できること

Polylaneは、各リソースの設定、最近の活動、出力するテレメトリーの品質からアドバイザリーを導き出します。すべてのアドバイザリーは3つの属性を持ちます。

属性値説明
カテゴリobservability、resilience、security、data protection、lifecycleアドバイザリーが説明するリスクの種類。
重大度warning、infoアドバイザリーが一覧される場所では常にwarningが先頭に来ます。
修正可能性in place、guidancein place: エージェントがプロバイダーのAPI呼び出しで設定を変更できます。guidance: 修正には再作成または手動の手順が必要です。

いくつかの例です。

リソースアドバイザリーカテゴリ修正可能性
Cloudflare Workerログが無効になっているobservabilityin place
Amazon RDSデータベース自動バックアップが無効になっているresiliencein place
Amazon S3バケットパブリックアクセスが完全にブロックされていないsecurityin place
Amazon RDSデータベースストレージが暗号化されていないdata protectionguidance
AWSターゲットグループヘルスチェックが無効になっているresiliencein place
任意のリソーストラフィックを処理しているがログを出力していないobservabilityguidance

「トラフィックを処理しているがログを出力していない」のようなテレメトリー品質のアドバイザリーは、その状態が3回連続のチェックにわたって続いた後にのみ発火します。設定のアドバイザリーがすでに根本原因を名指ししている間は静かにしています。Workerでログが無効になっている場合は、その上に重なる症状ではなく、そのアドバイザリーが表示されます。ライフサイクルのアドバイザリーは、リソースのティアを割り当てるのと同じ活動メトリクスから作られます。

表示される場所

トポロジーでリソースを開くと、アクティブなアドバイザリーがノードパネルに1つずつ、warningから順に表示され、カウンターで残りを順に見られます。コンソールのAdvisoriesページにはワークスペース全体の集計が表示されます。ルールごとにまとめたアドバイザリーと影響を受けるリソース数、監視可能なリソース数、Minimalティアにあるリソース数、開いているオブザーバビリティのアドバイザリーを持つリソース数です。リポジトリにもアドバイザリーが付き、同じ集計に表示されます。

修正するか無視する

すべてのアドバイザリーには、それについてのスレッドを開始するボタンがあります。リソースがリンクされ、アドバイザリーのメッセージと修復方法を最初のプロンプトとして開きます。Ask Polylane to fix itはその場で修正可能なアドバイザリーに表示され、エージェントに修正の適用または手順の案内を依頼します。Ask Polylane how to fix itはguidanceのアドバイザリーに表示され、修復の手順を尋ねます。

Ignoreをクリックすると、1つのリソース上でアドバイザリーを却下します。却下は誰がいつ無視したかを記録し、アドバイザリーはノードパネルと集計から消えてノードのIgnored一覧に移り、そこでRestoreすると戻ります。却下は元になった状態が解消されると自動的に整理されるため、同じ問題が戻ってきた場合、アドバイザリーは黙って無視されたままにならず、再び発火します。

関連

  • トポロジー: アドバイザリーが付くリソースと、ティアの割り当て方。
  • スレッド: 修正ボタンが開始する会話。
  • 検出する: Polylaneが対応の必要なものを示すその他の方法。