Clouds
클라우드 계정은 에이전트에게 시스템 뒤의 인프라를 제공합니다. Polylane은 계정의 리소스를 토폴로지로 동기화하고, 모든 변경을 기록하고, 각 리소스를 일정에 따라 검사합니다.
하는 일
계정을 연결하면 자격 증명으로 볼 수 있는 리소스를 발견해 토폴로지에 노드로 추가하고, 관계는 엣지로 표현합니다. 계정은 자동으로 다시 동기화되며, 계정 헤더에는 Last synced 시각과 기다릴 수 없을 때를 위한 Sync with Cloud 동작이 표시됩니다. 첫 동기화가 완료되면 모든 리소스에 대해 티어가 정한 주기로 이상 검사가 실행되고, 토폴로지가 채워지는 동안 권고가 계산됩니다.
다음 제공자가 클라우드 계정으로 연결됩니다:
클라우드 제공자
인프라를 연결하세요
계정 연결
제공자 선택
콘솔에서 Settings > Clouds를 열고 Connect a cloud account를 선택합니다. AWS는 계정에 역할을 만드는 CloudFormation 스택을 배포하고, 페이지는 스택이 응답할 때까지 기다립니다. 다른 제공자 대부분은 API 토큰을 받거나 OAuth로 로그인합니다. /integrations/<type>의 각 제공자 페이지에 필요한 자격 증명이 정확히 나열되어 있고, 터미널에서는 polylane cloud connect가 같은 흐름을 실행합니다.
환경에서 콘솔 링크를 클릭할 수 있는 것이 없다면, 클라우드 계정은 API만으로도 연결할 수 있습니다: 이를 지원하는 모든 제공자 페이지에는 정확한 호출을 담은 Pipeline 탭이 있으며, /integrations/aws부터 시작할 수 있습니다.
첫 동기화 완료 기다리기
계정 헤더에 동기화 진행 상황이 표시됩니다. 리소스는 발견되는 대로 토폴로지에 나타나고, Polylane은 첫 동기화가 완료되는 즉시 계정을 감시하기 시작합니다.
Polylane이 감시하는 것 검토
계정의 Settings 탭을 열어 검사 주기를 확인하고 에이전트가 계정에 쓰기를 할 수 있을지 결정하세요. 아래 탭은 그때부터 계정 페이지가 제공하는 것을 보여 줍니다.
기본은 읽기 전용
계정은 읽기 전용으로 시작합니다: 에이전트는 제공자의 읽기 엔드포인트를 호출할 수 있고, 모든 쓰기 호출은 이유와 함께 거부됩니다. 워크스페이스 관리자는 계정의 Settings 탭에서 Read-only를 끌 수 있지만, 에이전트를 통해 연결된 Kubernetes 클러스터는 읽기 전용으로 유지됩니다. 쓰기가 허용된 경우에도 제공자에 대한 직접 쓰기는 요청한 스레드에서 확인하기 전까지 보류되며, 아무도 메시지를 보내지 않은 백그라운드 실행은 읽기 전용으로 유지됩니다.
계정 페이지
| 탭 | 표시 내용 |
|---|---|
| Cloud Graph | 토폴로지에서 이 계정에 해당하는 부분으로, 유형별로 필터링할 수 있습니다. 노드를 선택하면 리소스 페이지가 열립니다. |
| Problems | 이 계정 범위의 이슈에 대한 수정 실행으로, 실행마다 한 행에 심각도와 결과가 표시되고, 계정의 최근 검사 평가도 함께 표시됩니다. |
| Alerts | 계정 경보의 자동 트리아지: 발생한 경보는 이슈가 되고, 확인되면 수정 실행을 갖습니다. AWS, Cloudflare, Vercel, Render, Supabase, Convex에 표시됩니다. |
| Key questions | Polylane이 이 계정에 대해 물어볼 가치가 있다고 판단한 질문으로, 각각 제공자 자체 질의 언어로 된 질의와 짝을 이루며 일정에 따라 다시 검사됩니다. AWS, Cloudflare, Vercel, Fly.io, Render, Supabase, Railway에 표시됩니다. |
| Repositories | 계정 리소스 뒤에 있는 소스 코드로, 연결된 리포지토리에서 매칭되거나 사용자가 추가한 것입니다. 자동 발견에는 연결된 GitHub이 필요합니다. |
| Settings | Verify와 Rotate가 있는 자격 증명, Read-only 스위치, 이상 검사 Frequency, Re-classify tiers, 그리고 AWS 리전, Vercel 텔레메트리, 프리뷰 배포 모니터링 같은 제공자별 옵션. |
| Properties | 원본 계정 레코드. |
관련 문서
- 계정이 채우는 그래프를 읽는 방법은 Topology를 참고하세요.
- 연결 방식과 연결 해제가 제거하는 것은 Integrations를 참고하세요.
- 예약된 검사가 제기하는 것은 Issues를 참고하세요.