Axiom
Подключить
Подключите Axiom из терминала. Передайте --help, чтобы увидеть флаги, которые принимает Axiom.
polylane integration connect --type axiomAPI-токен с областью на датасеты, которые должны запрашивать агенты.
Подключите Axiom, чтобы агенты могли запрашивать ваши логи и события с помощью APL (Axiom Processing Language).
Настройка
- Найдите ваш регион в Axiom → Organization Settings (US:
api.axiom.co, EU:api.eu1.axiom.co). - В Axiom перейдите в Settings → API Tokens и создайте новый токен.
- Выдайте токену доступ на чтение к датасетам, которые должны запрашивать агенты.
- Вставьте токен в Polylane. Polylane проверяет его и подключается.
Ваш токен шифруется перед сохранением, и агент никогда его не видит.
Подключение создаёт пользовательский webhook-нотификатор с именем polylane и добавляет его к каждому монитору, поэтому алерты мониторов попадают в Polylane и проходят триаж сразу при срабатывании.
Что могут агенты
- Выполнять APL-запросы по вашим датасетам
- Изучать схемы и поля датасетов
- Отслеживать статусы алертов во время расследований
Отключение
Отключите Axiom в Polylane, затем отозовите API-токен в Axiom. Отключение удаляет нотификатор polylane из ваших мониторов, поэтому одновременно уберите его из конфигураций Terraform.
Зарегистрируйте алерты Axiom в Polylane вместе с ресурсами, которыми вы управляете через Terraform.
Периодическая синхронизация добавляет нотификатор polylane к каждому монитору, поэтому монитор, управляемый через Terraform, показывает дрейф, пока id нотификатора не появится и в его конфигурации Terraform. Найдите id в Axiom в разделе Monitors → Notifiers (нотификатор с именем polylane) или через GET /v2/notifiers в API Axiom, затем включите его в каждый монитор:
resource "axiom_monitor" "example" {
# ...
notifier_ids = concat(var.notifier_ids, [var.polylane_notifier_id])
}
Отключение интеграции удаляет нотификатор polylane из ваших мониторов, поэтому одновременно уберите его из конфигураций Terraform.
Отключить
Отключение останавливает все синхронизации и проверки и удаляет учётные данные, которые хранил Polylane. Всё, что Polylane настроил в Axiom, также удаляется; ничего не остаётся.
polylane integration disconnect <id>Инструменты
9Операции, которые агенты могут выполнять в тредах.