Облака
Облачный аккаунт даёт агентам инфраструктуру, стоящую за вашей системой. Polylane синхронизирует его ресурсы в топологию, записывает каждое изменение и проверяет каждый ресурс по расписанию.
Что это даёт
Подключение аккаунта обнаруживает ресурсы, которые видят ваши учётные данные, и добавляет их на топологию как узлы с рёбрами, показывающими, как они связаны. Аккаунты пересинхронизируются сами; заголовок аккаунта показывает время Last synced и действие Sync with Cloud на случай, когда ждать некогда. Как только завершится первая синхронизация, проверки аномалий выполняются на каждом ресурсе с частотой, которую задаёт его уровень, а рекомендации вычисляются по топологии по мере её заполнения.
Эти провайдеры подключаются как облачные аккаунты:
Облачные провайдеры
Подключите вашу инфраструктуру
Подключение аккаунта
Выберите провайдера
Откройте Settings > Clouds в консоли и выберите Connect a cloud account. AWS разворачивает стек CloudFormation, который создаёт роль в вашем аккаунте, и страница ждёт, пока стек не отчитается; большинство других провайдеров принимают API-токен или выполняют вход через OAuth. Страница каждого провайдера по адресу /integrations/<type> перечисляет точные учётные данные, которые ему нужны, а из терминала тот же процесс запускает polylane cloud connect.
Если в вашем окружении никто не открывает ссылки консоли, облачные аккаунты подключаются и целиком через API: у страницы каждого провайдера, который это поддерживает, есть вкладка Pipeline с точными вызовами, начиная с /integrations/aws.
Дождитесь окончания первой синхронизации
Заголовок аккаунта показывает ход синхронизации. Ресурсы появляются на топологии по мере обнаружения, и Polylane начинает следить за аккаунтом, как только завершится первая синхронизация.
Проверьте, за чем следит Polylane
Откройте вкладку Settings аккаунта, чтобы подтвердить частоту проверок и решить, могут ли агенты писать в аккаунт. Вкладки ниже показывают, что страница аккаунта даёт вам с этого момента.
Только чтение по умолчанию
Аккаунты начинают в режиме только для чтения: агенты могут вызывать эндпоинты провайдера на чтение, а любой вызов на запись отклоняется с указанием причины. Администратор рабочего пространства может выключить Read-only на вкладке Settings аккаунта, кроме кластеров Kubernetes, подключённых через агент: они остаются только для чтения. Даже с включённой записью прямая запись к провайдеру удерживается, пока вы не подтвердите её в треде, где вы её запросили, а фоновые прогоны, в которые никто не писал, остаются только для чтения.
Страница аккаунта
| Вкладка | Что показывает |
|---|---|
| Cloud Graph | Срез топологии этого аккаунта с фильтром по типу. Выберите узел, чтобы открыть страницу ресурса. |
| Problems | Прогоны исправления по проблемам в рамках этого аккаунта, по одной строке на прогон с его серьёзностью и исходом, плюс недавние оценки проверок аккаунта. |
| Alerts | Автоматический триаж алертов аккаунта: сработавшие алерты становятся проблемами и после подтверждения получают прогон исправления. Показывается для AWS, Cloudflare, Vercel, Render, Supabase и Convex. |
| Key questions | Вопросы, которые, по расчёту Polylane, стоит задавать об аккаунте, каждый в паре с запросом на собственном языке запросов провайдера и с перепроверкой по расписанию. Показывается для AWS, Cloudflare, Vercel, Fly.io, Render, Supabase и Railway. |
| Repositories | Исходный код, стоящий за ресурсами аккаунта, сопоставленный из ваших подключённых репозиториев или добавленный вами. Для обнаружения нужен подключённый GitHub. |
| Settings | Учётные данные с действиями Verify и Rotate; переключатель Read-only; Frequency проверок аномалий; Re-classify tiers; и специфичные для провайдера параметры, такие как регионы AWS, телеметрия Vercel и мониторинг preview-деплоев. |
| Properties | Сырая запись аккаунта. |
См. также
- Topology: как читать граф, который заполняет аккаунт.
- Интеграции: методы подключения и что удаляет отключение.
- Проблемы: что поднимают плановые проверки.