감지

Issues

Polylane이 감지하거나 경보 시스템에서 받은 모든 문제는 하나의 이슈가 되어, 전체 이야기를 스레드로 들려주는 하나의 수정 실행이 처리합니다.

이슈는 문제에 대한 단일 레코드입니다: Polylane 자체 검사가 발견한 것이거나 연결된 도구가 보낸 경보입니다. 레코드는 점수를 기록하고(핑거프린트, 발생, 판정, 심각도), 이를 처리하는 수정 실행 스레드에서 무슨 일이 있었는지 읽을 수 있습니다.

하는 일

모든 감지는 출처와 관계없이 하나의 생명주기를 거칩니다: 기록되고, 수정 실행이 판정에 도달하고, 확인된 인시던트는 수정까지 처리되며, 문제가 끝나면 이슈가 해결됩니다. 손으로 트리아지할 원시 경보 대기열은 없습니다. 중복은 이미 존재하는 이슈로 접히므로, 하나의 문제는 하나의 레코드이자 하나의 스레드입니다.

이슈의 출처

출처설명
Polylane 검사연결된 리소스와 클라우드 계정에 대한 검사가 메트릭, 로그, 트레이스를 평가하고, 실제 문제를 발견하면 이슈를 기록합니다.
제공자 경보연결된 관측성 도구와 클라우드 계정의 경보가 이슈가 되므로, 주의가 필요할 수 있는 모든 것이 하나의 생명주기를 거칩니다. Integrations를 참고하세요.
스레드에서 열림채팅 스레드에서 문제를 넘기면 에이전트가 이슈를 열어 주고, 그 수정 실행이 시작됩니다.

동작 방식

  1. 발견 사항은 출처로 만든 핑거프린트와 함께 기록됩니다: Polylane 감지는 리소스와 검사, 제공자 경보는 통합과 경보 id입니다. 열린 이슈와 일치하는 발생은 중복을 만드는 대신 발생 횟수를 늘립니다.
  2. 수정 실행이 원시 페이로드, 경보 뒤의 질의, 최근 메트릭, 코드를 읽은 뒤 두 판정 중 하나를 기록합니다: confirmed(실제 문제) 또는 dismissed(노이즈이거나 예상된 동작). 이미 열린 이슈나 최근 해결된 이슈에 속하는 발견 사항은 그 이슈에 합류합니다.
  3. 확인된 이슈는 같은 스레드에서 수정까지 처리되며, 워크스페이스의 심각도 하한이나 플랜 제한이 사람이 시작하도록 보류하는 경우는 예외입니다. 심각도는 critical, high, medium, low, info 중 하나이며, 실행은 증거를 읽은 뒤 다시 매길 수 있습니다.
  4. 문제가 끝나면 이슈가 해결됩니다: 제공자의 복구, 이후 검사의 정상 결과, 또는 조용해진 경보. 직접 Resolved로 표시할 수도 있습니다. 같은 문제가 24시간 이내에(코드 결함을 지목하는 이슈는 더 길게) 돌아오면 기존 이슈가 다시 열리고 수정 실행이 새로 살펴봅니다.

상태

상태설명
new기록되었으나 아직 수정 실행이 없습니다.
triaging수정 실행이 증거를 읽는 중이며 아직 판정에 도달하지 않았습니다.
confirmed실제 문제입니다. 인시던트로 표시되며, 사람을 위해 보류되지 않는 한 실행이 수정까지 처리합니다.
dismissed문제가 아닙니다. 같은 신호가 다음에 조용히 접히도록 보관됩니다.
skipped수정 실행이 시작되지 않았습니다. 예를 들어 워크스페이스 설정에서 시그니처가 억제된 경우입니다.
failed실행이 판정에 도달하지 못했습니다.

이슈는 어떤 상태에 있든 문제가 끝나면 resolvedAt도 갖습니다.

확인하는 곳

콘솔에서 Issues를 열어 탐지 내용을 살펴보고, 심각도나 상태로 필터링하여 활성 상태이거나 보류된 이슈를 찾을 수 있습니다. 각 이슈에는 증거, 조사, 타임라인, 속성을 보여 주는 페이지가 있습니다. Investigate로 실행을 시작하거나 Open thread로 대화를 이어 가세요. API의 _html_url 필드는 실행이 없는 이슈도 이 페이지로 직접 연결합니다.

Threads의 Fix runs 프리셋은 에이전트와의 대화를 보여 줍니다. 실행의 마지막 메시지는 풀 리퀘스트, 수정 불필요 또는 사용자의 조치가 필요한 요청이라는 결과를 담습니다. 사이드바에서 증거와 에스컬레이션을 열고, Open full page로 전체 레코드를 볼 수 있습니다.

모든 클라우드 계정, 통합, 토폴로지 리소스에는 해당 범위의 수정 실행을 나열하는 Problems 탭이 있습니다. 실행이 한 번도 없었던 이슈는 피드에 카드로 나타나며, 펼쳐서 Investigate로 실행을 시작하세요. 스크립트에서 이슈는 API 레퍼런스의 일급 객체이며, issues:read 스코프로 읽고 issues:write로 편집합니다.

관련 문서

  • 실행이 판정에 도달하고 확인된 이슈를 처리하는 방식은 수정 실행을 참고하세요.
  • 트랜스크립트와 증거를 읽는 방법은 Threads를 참고하세요.
  • 에이전트가 사용자를 필요로 할 때 일어나는 일은 Escalations를 참고하세요.
  • 이슈의 범위가 되는 계정과 리소스는 Clouds를 참고하세요.