Axiom
接続
ターミナルからAxiomを接続します。Axiomが受け付けるフラグは--helpで確認できます。
polylane integration connect --type axiomエージェントに問い合わせさせたいデータセットにスコープされたAPIトークンです。
Axiomを接続すると、エージェントがAPL(Axiom Processing Language)でログとイベントデータを問い合わせられるようになります。
セットアップ
- Axiom → Organization Settingsでリージョンを確認します(USは
api.axiom.co、EUはapi.eu1.axiom.co)。 - AxiomでSettings → API Tokensに移動し、新しいトークンを作成します。
- エージェントに問い合わせさせたいデータセットへの読み取りアクセスをトークンに付与します。
- トークンをPolylaneに貼り付けます。Polylaneがそれを検証し、接続します。
トークンは保存前に暗号化され、エージェントが目にすることはありません。
接続すると、polylaneという名前のカスタムWebhook通知先が作成され、すべてのモニターに追加されるため、モニターのアラートは発火と同時にPolylaneに届いてトリアージされます。
エージェントができること
- データセット全体でAPLクエリを実行する
- データセットのスキーマとフィールドを探索する
- 調査中にアラートの状態を監視する
接続解除
PolylaneでAxiomを接続解除し、次にAxiomでAPIトークンを取り消します。接続解除するとモニターからpolylane通知先が取り除かれるため、同時にTerraform設定からも削除してください。
Terraformで管理しているリソースと並べて、AxiomのアラートをPolylaneに登録します。
定期的な同期がすべてのモニターにpolylane通知先を追加するため、Terraformで管理しているモニターは、そのTerraform設定にも通知先のIDが含まれるまでドリフトを示します。IDはAxiomのMonitors → Notifiers(polylaneという名前の通知先)またはAxiom APIのGET /v2/notifiersで確認し、各モニターに含めてください。
resource "axiom_monitor" "example" {
# ...
notifier_ids = concat(var.notifier_ids, [var.polylane_notifier_id])
}
インテグレーションを接続解除するとモニターからpolylane通知先が取り除かれるため、同時にTerraform設定からも削除してください。
接続解除
接続解除すると、すべての同期とチェックが停止し、Polylaneが保持していた認証情報が削除されます。 PolylaneがAxiomにセットアップしたものもすべて取り除かれ、何も残りません。
polylane integration disconnect <id>ツール
9エージェントがスレッドで実行できる操作です。