Wykrywaj

Advisories

Rekomendacje dla pojedynczych zasobów dotyczące błędnej konfiguracji, ryzyk dla odporności i luk w obserwowalności, każda z poprawką, którą możesz przekazać agentowi.

Zalecenia to rekomendacje przypięte do pojedynczych zasobów w twojej topologii. Każde nazywa problem, wyjaśnia, dlaczego ma znaczenie, i podaje poprawkę.

Co robi

Polylane wyprowadza zalecenia z konfiguracji każdego zasobu, jego ostatniej aktywności i jakości telemetrii, którą emituje. Każde zalecenie ma trzy atrybuty.

AtrybutWartościOpis
Kategoriaobservability, resilience, security, data protection, lifecycleJakiego rodzaju ryzyko opisuje zalecenie.
Krytycznośćwarning, infoOstrzeżenia są na czele wszędzie, gdzie wymienia się zalecenia.
Naprawialnośćin place, guidanceIn place: agent może zmienić ustawienie wywołaniem API dostawcy. Guidance: naprawa wymaga odtworzenia zasobu albo ręcznych kroków.

Kilka przykładów:

ZasóbZalecenieKategoriaNaprawialność
Cloudflare WorkerLogi są wyłączoneobservabilityin place
Baza danych Amazon RDSAutomatyczne kopie zapasowe są wyłączoneresiliencein place
Bucket Amazon S3Dostęp publiczny nie jest w pełni zablokowanysecurityin place
Baza danych Amazon RDSPamięć nie jest szyfrowanadata protectionguidance
Grupa docelowa AWSKontrole stanu są wyłączoneresiliencein place
Dowolny zasóbObsługuje ruch, ale nie emituje logówobservabilityguidance

Zalecenia dotyczące jakości telemetrii, takie jak „Obsługuje ruch, ale nie emituje logów”, uruchamiają się dopiero wtedy, gdy warunek utrzymuje się przez trzy kolejne kontrole. Milczą, gdy zalecenie konfiguracyjne już nazywa przyczynę źródłową: jeśli na Workerze logowanie jest wyłączone, widzisz to zalecenie, a nie objaw ponad nim. Zalecenia lifecycle pochodzą z tych samych metryk aktywności, które przypisują poziomy zasobów.

Gdzie to znaleźć

Otwórz zasób w topologii, a jego aktywne zalecenia pojawią się w panelu węzła, jedno naraz, najpierw ostrzeżenia, z licznikiem do przechodzenia przez pozostałe. Strona Advisories w konsoli pokazuje zestawienie dla całego obszaru roboczego: zalecenia pogrupowane według reguły z liczbą dotkniętych zasobów, plus ile zasobów można monitorować, ile jest na poziomie Minimal i ile ma otwarte zalecenie dotyczące obserwowalności. Repozytoria też mają zalecenia i pojawiają się w tym samym zestawieniu.

Napraw albo zignoruj zalecenie

Każde zalecenie ma przycisk, który rozpoczyna o nim wątek, otwarty z podlinkowanym zasobem oraz komunikatem i naprawą z zalecenia jako pierwszym promptem. Ask Polylane to fix it pojawia się na zaleceniach naprawialnych w miejscu i prosi agenta o zastosowanie poprawki albo przeprowadzenie cię przez nią; Ask Polylane how to fix it pojawia się na zaleceniach typu guidance i prosi o kroki naprawy.

Kliknij Ignore, żeby odrzucić zalecenie na jednym zasobie. Odrzucenie zapisuje, kto i kiedy je zignorował, a zalecenie znika z panelu węzła i zestawienia i trafia na listę Ignored na węźle, gdzie Restore je przywraca. Odrzucenia czyszczą się same, gdy warunek, który je wywołał, ustąpi, więc jeśli ten sam problem wróci, zalecenie uruchomi się ponownie, zamiast pozostać po cichu zignorowane.

Powiązane

  • Topology: zasoby, do których przypięte są zalecenia, i jak przypisywane są poziomy.
  • Threads: rozmowa, którą rozpoczyna przycisk naprawy.
  • Wykrywaj: inne sposoby, jakimi Polylane pokazuje, co wymaga uwagi.