Convex
Połącz
Połącz Convex z terminala. Podaj --help, aby zobaczyć flagi, które Convex przyjmuje, plus --no-browser dla środowisk headless.
polylane cloud connect --provider convexToken dostępu zespołu z twojego panelu Convex.
Convex łączy się tokenem dostępu zespołu utworzonym w panelu Convex. Token dostępu zespołu jest ograniczony do dokładnie jednego zespołu, więc jeden token łączy jeden zespół. Tokeny są szyfrowane przed zapisaniem, a agent nigdy ich nie widzi.
- Otwórz panel Convex, przejdź do Team Settings → Access Tokens.
- Kliknij Create access token i skopiuj wartość tokenu.
- Wklej token do Polylane.
- Polylane weryfikuje token i zaczyna synchronizację.
Polylane odkrywa twoje projekty, a w każdym z nich jego wdrożenia chmurowe: wdrożenie produkcyjne plus wszelkie wdrożenia podglądu, deweloperskie i własne, z ich regionami, adresami URL i klasami wdrożeń.
Tokeny dostępu zespołu nadają dostęp zarządczy do zespołu. Synchronizacja czyta twoje projekty i wdrożenia tokenem zespołu. Gdy agent lub monitorowanie w tle czyta logi funkcji lub metryki wdrożenia, Polylane wybija krótkotrwały klucz wdrożenia ograniczony tylko do tego odczytu (widok logów lub widok metryk), używa go do jednego wywołania i natychmiast potem go usuwa, więc każdy klucz żyje tylko tak długo, jak odczyt, któremu służy. Wszystko, co Polylane czyta, leży na powierzchni zarządczej: listy projektów i wdrożeń, logi funkcji i metryki wdrożeń.
Rozwiązywanie problemów
Błąd "Not a team access token"
- Tokeny ograniczone do projektu i klucze wdrożenia nie mogą listować projektów zespołu; utwórz token w Team Settings → Access Tokens.
- Sprawdź, czy token nie został usunięty w panelu Convex.
Brakujące zasoby
- Wdrożenia lokalne działają na maszynach poszczególnych deweloperów i celowo nie są synchronizowane.
- Projekt utworzony bez wdrożenia nie pokazuje wdrożeń do pierwszego wdrożenia.
- Wywołaj ręczną synchronizację, aby odświeżyć wcześniej niż przy następnym zaplanowanym przebiegu.
Logi audytowe
- Convex udostępnia API logów audytowych tylko w płatnych planach. W darmowym zespole odczyty logów audytowych zwracają czytelny błąd, a agenci sięgają zamiast tego po logi funkcji i graf kontekstu.
Odłączanie
Odłącz konto w Polylane, a potem usuń token dostępu w ustawieniach zespołu Convex.
Połącz Convex z zadania CI lub dowolnego innego środowiska bez przeglądarki.
Połączenie Convex nie potrzebuje przeglądarki: ten sam punkt końcowy, który wywołuje konsola, mieści się w zadaniu CI. Jeden uwierzytelniony POST tworzy połączenie i uruchamia pierwszą synchronizację.
Wymagania wstępne
- Klucz API Polylane z zakresami
cloud_accounts:writeicloud_accounts:read. Zobacz Klucze API i OAuth. - Identyfikator twojego obszaru roboczego, zaczynający się od
ws_. Odczytaj go zGET /v1/workspacestym samym kluczem. - Token dostępu zespołu Convex z Team Settings → Access Tokens.
Utwórz połączenie
curl -X POST https://api.polylane.com/v1/cloud_accounts \
-H "x-api-key: $POLYLANE_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"provider": "convex",
"workspaceId": "ws_0abc123",
"token": "<team-access-token>"
}'
Token dostępu zespołu jest ograniczony do dokładnie jednego zespołu, więc jedno wywołanie łączy jeden zespół.
Odpowiedź wymienia, co zostało połączone, z już działającą pierwszą synchronizacją. Przycięta do dwóch pól, które czyta reszta przepływu:
{
"success": true,
"result": {
"provider": "convex",
"accounts": [{ "id": "acc_34gky74ibc92h8t2efn8csrh", "status": "syncing" }],
"failures": []
}
}
Konto, które jest już połączone, trafia do failures zamiast do accounts, więc powtórzenie wywołania nigdy nie duplikuje połączenia.
Poczekaj na pierwszą synchronizację
Odpytuj każde zwrócone konto po jego id, aż status osiągnie ready (new po rejestracji, syncing w trakcie napływu zasobów):
until [ "$(curl -s "https://api.polylane.com/v1/cloud_accounts/$WORKSPACE_ID/$ACCOUNT_ID" \
-H "x-api-key: $POLYLANE_API_KEY" | jq -r '.result.status')" = "ready" ]; do
sleep 15
done
Daj pętli termin, aby nieudane połączenie kończyło zadanie błędem zamiast je zawieszać. Gdy konto jest ready, jego zasoby są w topologii, a Polylane uruchomiło pierwszą kontrolę.
Odłącz przez API
Usunięcie połączenia zatrzymuje każdą synchronizację i kontrolę oraz usuwa poświadczenia, które Polylane przechowywało. Wywołanie wymaga zakresu cloud_accounts:delete:
curl -X DELETE "https://api.polylane.com/v1/cloud_accounts/$WORKSPACE_ID/$ACCOUNT_ID" \
-H "x-api-key: $POLYLANE_API_KEY"
Potem odwołaj poświadczenie Convex po stronie dostawcy, jak opisano poniżej w sekcji Disconnect.
Odłącz
Odłączenie zatrzymuje każdą synchronizację i kontrolę oraz usuwa poświadczenia, które Polylane przechowywało. Wszystko, co Polylane skonfigurowało w Convex, również jest usuwane; nic nie zostaje.
polylane cloud disconnect <id>Narzędzia
3Operacje, które agenci mogą wykonywać w wątkach.
Obsługiwane zasoby
2Typy zasobów, które pojawiają się w grafie twojej infrastruktury.