Clouds
Uma conta de nuvem dá aos agentes a infraestrutura por trás do seu sistema. O Polylane sincroniza seus recursos para a topologia, registra toda mudança e verifica cada recurso em um cronograma.
O que faz
Conectar uma conta descobre os recursos que suas credenciais conseguem ver e os adiciona à topologia como nós, com arestas para como eles se relacionam. As contas ressincronizam sozinhas; o cabeçalho da conta mostra um horário de Last synced e uma ação Sync with Cloud para quando você não pode esperar. Assim que a primeira sincronização termina, verificações de anomalias rodam contra todo recurso no ritmo que o seu nível define, e advisories são calculados a partir da topologia conforme ela se preenche.
Estes provedores se conectam como contas de nuvem:
Provedores de nuvem
Conecte sua infraestrutura
Conectar uma conta
Escolha um provedor
Abra Settings > Clouds no console e escolha Connect a cloud account. A AWS implanta um stack do CloudFormation que cria uma função na sua conta, e a página aguarda até o stack reportar de volta; a maioria dos outros provedores recebe um token de API ou faz seu login por OAuth. Cada página de provedor em /integrations/<type> lista as credenciais exatas de que ele precisa, e a partir do terminal polylane cloud connect executa o mesmo fluxo.
Se nada no seu ambiente clica em links do console, as contas de nuvem também se conectam inteiramente pela API: toda página de provedor que suporta isso tem uma aba Pipeline com as chamadas exatas, começando por /integrations/aws.
Deixe a primeira sincronização terminar
O cabeçalho da conta mostra o progresso da sincronização. Os recursos aparecem na topologia conforme são descobertos, e o Polylane começa a observar a conta assim que a primeira sincronização termina.
Revise o que o Polylane observa
Abra a aba Settings da conta para confirmar a frequência das verificações e decidir se os agentes podem escrever na conta. As abas abaixo mostram o que a página da conta lhe dá a partir de então.
Somente leitura por padrão
As contas começam como somente leitura: os agentes podem chamar os endpoints de leitura do provedor, e qualquer chamada de escrita é recusada com o motivo. Um admin do workspace pode desligar Read-only na aba Settings da conta, exceto para clusters Kubernetes conectados pelo agente, que permanecem somente leitura. Mesmo com escritas habilitadas, uma escrita direta no provedor fica retida até que você a confirme na thread em que a pediu, e execuções em segundo plano nas quais ninguém escreveu permanecem somente leitura.
A página da conta
| Aba | O que mostra |
|---|---|
| Cloud Graph | A fatia da topologia que pertence à conta, filtrável por tipo. Selecione um nó para abrir sua página de recurso. |
| Problems | As execuções de correção em issues com escopo nesta conta, uma linha por execução com sua severidade e resultado, mais as avaliações de verificação recentes da conta. |
| Alerts | Triagem automática para os alertas da conta: alertas que disparam se tornam issues e recebem uma execução de correção quando confirmados. Exibida para AWS, Cloudflare, Vercel, Render, Supabase e Convex. |
| Key questions | As perguntas que o Polylane conclui valerem a pena sobre a conta, cada uma pareada com uma consulta na linguagem de consulta do próprio provedor e reverificada em um cronograma. Exibida para AWS, Cloudflare, Vercel, Fly.io, Render, Supabase e Railway. |
| Repositories | O código-fonte por trás dos recursos da conta, correspondido a partir dos seus repositórios conectados ou adicionado por você. A descoberta exige um GitHub conectado. |
| Settings | Credenciais, com Verify e Rotate; o interruptor Read-only; a Frequency das verificações de anomalias; Re-classify tiers; e opções específicas do provedor, como regiões da AWS, telemetria da Vercel e monitoramento de deployments de preview. |
| Properties | O registro bruto da conta. |
Relacionado
- Topology para como ler o grafo que a conta preenche.
- Integrações para os métodos de conexão e o que a desconexão remove.
- Issues para o que as verificações agendadas abrem.