Detecte

Issues

Todo problema que o Polylane detecta ou recebe do seu alertamento se torna uma issue, trabalhada por uma execução de correção cuja thread conta toda a história.

Uma issue é o registro único de um problema: algo que as próprias verificações do Polylane encontraram, ou um alerta que uma ferramenta conectada enviou. O registro guarda a pontuação (fingerprint, ocorrências, veredito, severidade); a thread da execução de correção que a trabalha é onde você lê o que aconteceu.

O que faz

Toda detecção passa por um único ciclo de vida, qualquer que seja a origem: ela é registrada, uma execução de correção chega a um veredito, um incidente confirmado é trabalhado até a correção, e a issue se resolve quando o problema termina. Não há fila de alertas brutos para triar à mão. Duplicatas se agrupam na issue que já existe, então um problema é um registro e uma thread.

De onde vêm as issues

OrigemDescrição
Verificações do PolylaneVerificações em recursos e contas de nuvem conectados avaliam métricas, logs e traces, e registram uma issue quando uma encontra um problema real.
Alertas de provedoresAlertas de ferramentas de observabilidade e contas de nuvem conectadas se tornam issues, então tudo o que pode precisar de atenção passa por um único ciclo de vida. Veja Integrações.
Abertas a partir de uma threadPasse um problema adiante em uma thread de chat e o agente abre a issue para você, o que inicia a execução de correção dela.

Como funciona

  1. Uma descoberta é registrada com uma fingerprint construída a partir da sua origem: o recurso e a verificação para detecções do Polylane, a integração e o id do alerta para alertas de provedores. Um disparo que corresponde a uma issue aberta incrementa sua contagem de ocorrências em vez de criar uma duplicata.
  2. Uma execução de correção lê o payload bruto, a consulta por trás do alerta, as métricas recentes e o seu código, depois registra um de dois vereditos: confirmed (um problema real) ou dismissed (ruído ou comportamento esperado). Uma descoberta que pertence a uma issue já aberta, ou a uma resolvida recentemente, se junta a essa issue.
  3. Uma issue confirmada é trabalhada até a correção na mesma thread, a menos que a severidade mínima do workspace ou o limite do plano a retenha para uma pessoa iniciar. A severidade é uma de critical, high, medium, low ou info, e a execução pode reclassificá-la depois de ler as evidências.
  4. A issue se resolve quando o problema termina: uma recuperação do provedor, uma verificação posterior que volta limpa, ou um alerta que fica quieto. Você também pode marcá-la como Resolved por conta própria. Se o mesmo problema retorna em 24 horas (mais para issues que nomeiam um defeito de código), a issue existente reabre e sua execução de correção dá uma nova olhada.

Status

StatusDescrição
newRegistrada, ainda sem execução de correção.
triagingA execução de correção está lendo as evidências e não chegou a um veredito.
confirmedUm problema real. Exibida como incidente; a execução a trabalha até a correção, a menos que esteja retida para uma pessoa.
dismissedNão é um problema. Mantida para que o mesmo sinal se agrupe silenciosamente na próxima vez.
skippedNenhuma execução de correção começou, por exemplo porque a assinatura está suprimida nas configurações do workspace.
failedA execução nunca chegou a um veredito.

Uma issue também carrega resolvedAt assim que o problema termina, qualquer que seja o status que ela tenha.

Onde encontrar

Abra Issues no console para consultar detecções, filtrar por gravidade ou status e encontrar issues ativas ou retidas. Cada issue tem uma página com evidências, investigação, linha do tempo e propriedades. Use Investigate para iniciar uma execução ou Open thread para continuar a conversa. O campo _html_url da API aponta diretamente para essa página, inclusive para issues sem execução.

Em Threads, o preset Fix runs lista as conversas com o agente. A última mensagem da execução mostra seu resultado: uma pull request, nenhuma correção necessária ou algo que precisa da sua atenção. A barra lateral abre as evidências e qualquer escalonamento, com Open full page para ver o registro completo.

Toda conta de nuvem, integração e recurso da topologia tem uma aba Problems listando as execuções de correção nesse escopo. Uma issue que nunca teve uma execução aparece como um cartão no feed; expanda-o e use Investigate para iniciar uma. Em scripts, a issue é um objeto de primeira classe na referência da API, lida com o escopo issues:read e editada com issues:write.

Relacionado

  • Execuções de correção para como uma execução chega ao seu veredito e trabalha uma issue confirmada.
  • Threads para ler uma transcrição e suas evidências.
  • Escalations para o que acontece quando o agente precisa de você.
  • Clouds para as contas e recursos aos quais as issues têm escopo.