Axiom
연결
터미널에서 Axiom을 연결하세요. Axiom이 받는 플래그는 --help로 확인할 수 있습니다.
polylane integration connect --type axiom에이전트가 질의할 데이터셋으로 범위가 지정된 API 토큰입니다.
Axiom을 연결하면 에이전트가 APL(Axiom Processing Language)로 로그와 이벤트 데이터를 질의할 수 있습니다.
설정
- Axiom → Organization Settings에서 리전을 확인합니다(US는
api.axiom.co, EU는api.eu1.axiom.co). - Axiom에서 Settings → API Tokens로 이동해 새 토큰을 만듭니다.
- 에이전트가 질의할 데이터셋에 대한 읽기 접근을 토큰에 부여합니다.
- 토큰을 Polylane에 붙여 넣습니다. Polylane이 이를 검증하고 연결합니다.
토큰은 저장 전에 암호화되며 에이전트는 이를 절대 보지 못합니다.
연결하면 polylane이라는 사용자 정의 웹훅 알리미가 만들어지고 모든 모니터에 추가되므로, 모니터 경보가 발생하는 대로 Polylane에 도착하여 트리아지됩니다.
에이전트가 할 수 있는 것
- 데이터셋 전체에서 APL 질의 실행
- 데이터셋 스키마와 필드 탐색
- 조사 중 경보 상태 모니터링
연결 해제
Polylane에서 Axiom의 연결을 해제한 뒤, Axiom에서 API 토큰을 취소하세요. 연결을 해제하면 모니터에서 polylane 알리미가 제거되므로, 동시에 Terraform 구성에서도 제거하세요.
Terraform으로 관리하는 리소스와 함께 Axiom 경보를 Polylane에 등록하세요.
반복 동기화가 모든 모니터에 polylane 알리미를 추가하므로, Terraform으로 관리하는 모니터는 Terraform 구성에도 알리미 id가 포함되기 전까지 드리프트를 표시합니다. Axiom의 Monitors → Notifiers(polylane이라는 알리미)에서 또는 Axiom API의 GET /v2/notifiers로 id를 찾은 뒤, 각 모니터에 포함하세요:
resource "axiom_monitor" "example" {
# ...
notifier_ids = concat(var.notifier_ids, [var.polylane_notifier_id])
}
통합의 연결을 해제하면 모니터에서 polylane 알리미가 제거되므로, 동시에 Terraform 구성에서도 제거하세요.
연결 해제
연결을 해제하면 모든 동기화와 검사가 중단되고 Polylane이 보관하던 자격 증명이 삭제됩니다. Polylane이 Axiom에 설정한 모든 것도 함께 제거되며, 남는 것은 없습니다.
polylane integration disconnect <id>도구
9에이전트가 스레드에서 수행할 수 있는 작업입니다.