Advisories
Advisories são recomendações anexadas a recursos individuais na sua topologia. Cada um nomeia o problema, explica por que importa e indica a correção.
O que faz
O Polylane deriva os advisories da configuração de cada recurso, da sua atividade recente e da qualidade da telemetria que ele emite. Todo advisory carrega três atributos.
| Atributo | Valores | Descrição |
|---|---|---|
| Categoria | observability, resilience, security, data protection, lifecycle | Que tipo de risco o advisory descreve. |
| Severidade | warning, info | Os warnings vêm primeiro onde quer que os advisories sejam listados. |
| Corrigibilidade | in place, guidance | In place: um agente pode alterar a configuração por uma chamada à API do provedor. Guidance: a correção exige recriar o recurso ou etapas manuais. |
Alguns exemplos:
| Recurso | Advisory | Categoria | Corrigibilidade |
|---|---|---|---|
| Cloudflare Worker | Logs are disabled | observability | in place |
| Banco de dados Amazon RDS | Automated backups are disabled | resilience | in place |
| Bucket Amazon S3 | Public access is not fully blocked | security | in place |
| Banco de dados Amazon RDS | Storage is not encrypted | data protection | guidance |
| Target group da AWS | Health checks are disabled | resilience | in place |
| Qualquer recurso | Serving traffic but emitting no logs | observability | guidance |
Advisories de qualidade de telemetria, como "Serving traffic but emitting no logs", disparam apenas depois que a condição persiste por três verificações consecutivas. Eles ficam em silêncio enquanto um advisory de configuração já nomeia a causa raiz: se o logging está desabilitado em um Worker, você vê esse advisory, não o sintoma por cima dele. Advisories de ciclo de vida vêm das mesmas métricas de atividade que atribuem os níveis de recurso.
Onde encontrar
Abra um recurso na topologia e seus advisories ativos aparecem no painel do nó, um de cada vez, warnings primeiro, com um contador para percorrer o restante. A página Advisories no console mostra a consolidação de todo o workspace: advisories agrupados por regra com a contagem de recursos afetados, mais quantos recursos podem ser monitorados, quantos estão no nível Mínimo e quantos têm um advisory de observabilidade aberto. Repositórios também carregam advisories e aparecem na mesma consolidação.
Corrigir ou ignorar um
Todo advisory tem um botão que inicia uma thread sobre ele, aberta com o recurso vinculado e a mensagem e a remediação do advisory como primeiro prompt. Ask Polylane to fix it aparece em advisories corrigíveis no lugar e pede ao agente que aplique a correção ou o guie por ela; Ask Polylane how to fix it aparece em advisories de orientação e pede as etapas de remediação.
Clique em Ignore para descartar um advisory em um recurso. O descarte registra quem o ignorou e quando, e o advisory sai do painel do nó e da consolidação para uma lista Ignored no nó, onde Restore o traz de volta. Os descartes se limpam sozinhos quando a condição subjacente desaparece, então, se o mesmo problema retorna, o advisory dispara de novo em vez de permanecer ignorado em silêncio.
Relacionado
Revisões de pull requests
Toda pull request em um repositório conectado é verificada contra a produção para a qual faz deploy, e você fica sabendo antes do merge.
Investigue e corrija
Um agente trabalha cada problema com as suas ferramentas reais e mostra as evidências, depois abre a correção como uma pull request que você revisa.