Обнаружение

Проблемы

Каждая неполадка, которую Polylane обнаруживает или получает из вашего алертинга, становится одной проблемой, которую ведёт один прогон исправления, а его тред рассказывает всю историю.

Проблема: это единая запись о неполадке: о том, что нашли собственные проверки Polylane, или об алерте, который прислал подключённый инструмент. Запись ведёт счёт (отпечаток, число срабатываний, вердикт, серьёзность), а что произошло, вы читаете в треде прогона исправления, который её ведёт.

Что это даёт

Каждое обнаружение проходит один жизненный цикл, каким бы ни был его источник: оно записывается, прогон исправления выносит вердикт, подтверждённый инцидент доводится до исправления, а проблема закрывается, когда неполадка позади. Нет очереди сырых алертов, которую нужно разбирать вручную. Дубликаты сворачиваются в уже существующую проблему, так что одна неполадка: это одна запись и один тред.

Откуда берутся проблемы

ИсточникОписание
Проверки PolylaneПроверки на подключённых ресурсах и облачных аккаунтах оценивают метрики, логи и трейсы и записывают проблему, когда находят реальную неполадку.
Алерты провайдеровАлерты из подключённых инструментов наблюдаемости и облачных аккаунтов становятся проблемами, так что всё, что может требовать внимания, проходит один жизненный цикл. См. Интеграции.
Открытые из тредаПередайте неполадку в чат-треде, и агент откроет проблему за вас, что запустит её прогон исправления.

Как это работает

  1. Находка записывается с отпечатком, построенным по её источнику: ресурс и проверка для обнаружений Polylane, интеграция и идентификатор алерта для алертов провайдеров. Срабатывание, совпадающее с открытой проблемой, увеличивает её счётчик срабатываний вместо создания дубликата.
  2. Прогон исправления читает сырой payload, запрос, стоящий за алертом, недавние метрики и ваш код, затем записывает один из двух вердиктов: confirmed (реальная неполадка) или dismissed (шум или ожидаемое поведение). Находка, относящаяся к уже открытой или недавно закрытой проблеме, присоединяется к ней.
  3. Подтверждённая проблема доводится до исправления в том же треде, если только порог серьёзности рабочего пространства или лимит плана не удерживает её до запуска человеком. Серьёзность: одно из значений critical, high, medium, low или info, и прогон может пересмотреть её, прочитав доказательства.
  4. Проблема закрывается, когда неполадка позади: восстановление от провайдера, последующая чистая проверка или алерт, который больше не срабатывает. Вы также можете сами отметить её как Resolved. Если та же неполадка возвращается в течение 24 часов (дольше для проблем, указывающих на дефект в коде), существующая проблема переоткрывается, и её прогон исправления смотрит на неё заново.

Статусы

СтатусОписание
newЗаписана, прогона исправления пока нет.
triagingПрогон исправления читает доказательства и ещё не вынес вердикт.
confirmedРеальная неполадка. Показывается как инцидент; прогон ведёт её до исправления, если она не удержана до запуска человеком.
dismissedНе проблема. Хранится, чтобы тот же сигнал в следующий раз тихо свернулся.
skippedПрогон исправления не запущен, например потому что сигнатура подавлена в настройках рабочего пространства.
failedПрогон так и не вынес вердикт.

Проблема также получает resolvedAt, как только неполадка позади, каким бы ни был её статус.

Где это найти

Откройте Issues в консоли, чтобы просматривать обнаруженные проблемы, фильтровать их по серьёзности или статусу и находить активные или отложенные проблемы. У каждой проблемы есть страница с доказательствами, расследованием, хронологией и свойствами. Investigate запускает прогон, а Open thread позволяет продолжить разговор. Поле API _html_url ведёт прямо на эту страницу, в том числе для проблем без прогона.

В Threads пресет Fix runs показывает разговоры с агентом. Последнее сообщение прогона содержит его результат: pull request, отсутствие необходимости в исправлении или запрос к вам. Боковая панель открывает доказательства и эскалации, а Open full page показывает полную запись.

У каждого облачного аккаунта, интеграции и ресурса топологии есть вкладка Problems со списком прогонов исправления в этой области. Проблема, которая так и не получила прогон, появляется карточкой в ленте; разверните её и нажмите Investigate, чтобы запустить его. Из скриптов проблема доступна как полноценный объект в справочнике API: чтение с областью issues:read, изменение с issues:write.

См. также

  • Прогоны исправления: как прогон выносит вердикт и ведёт подтверждённую проблему.
  • Threads: чтение транскрипта и его доказательств.
  • Escalations: что происходит, когда агенту нужны вы.
  • Облака: аккаунты и ресурсы, к которым привязаны проблемы.