Рекомендації
Рекомендації: це поради, прикріплені до окремих ресурсів у вашій топології. Кожна називає проблему, пояснює, чому це важливо, і вказує виправлення.
Що це дає
Polylane виводить рекомендації з конфігурації кожного ресурсу, його недавньої активності та якості телеметрії, яку він надсилає. Кожна рекомендація має три атрибути.
| Атрибут | Значення | Опис |
|---|---|---|
| Категорія | observability, resilience, security, data protection, lifecycle | Який вид ризику описує рекомендація. |
| Серйозність | warning, info | Попередження йдуть першими скрізь, де перелічуються рекомендації. |
| Спосіб виправлення | in place, guidance | In place: агент може змінити налаштування через виклик API провайдера. Guidance: виправлення потребує перестворення або ручних кроків. |
Кілька прикладів:
| Ресурс | Рекомендація | Категорія | Спосіб виправлення |
|---|---|---|---|
| Cloudflare Worker | Логи вимкнено | observability | in place |
| База даних Amazon RDS | Автоматичні резервні копії вимкнено | resilience | in place |
| Бакет Amazon S3 | Публічний доступ не повністю заблоковано | security | in place |
| База даних Amazon RDS | Сховище не зашифровано | data protection | guidance |
| Цільова група AWS | Перевірки справності вимкнено | resilience | in place |
| Будь-який ресурс | Обслуговує трафік, але не надсилає логів | observability | guidance |
Рекомендації щодо якості телеметрії, такі як «Обслуговує трафік, але не надсилає логів», спрацьовують лише після того, як стан зберігається протягом трьох послідовних перевірок. Вони мовчать, доки рекомендація щодо конфігурації вже називає першопричину: якщо логування вимкнено на Worker, ви бачите саме цю рекомендацію, а не симптом поверх неї. Рекомендації категорії lifecycle походять з тих самих метрик активності, які призначають рівні ресурсів.
Де це знайти
Відкрийте ресурс у топології, і його активні рекомендації з'являться на панелі вузла, по одній за раз, спершу попередження, з лічильником для переходу до решти. Сторінка Advisories у консолі показує зведення по всьому робочому простору: рекомендації, згруповані за правилом, з кількістю уражених ресурсів, а також скільки ресурсів можна моніторити, скільки перебуває на рівні Minimal і скільки мають відкриту рекомендацію щодо спостережуваності. Репозиторії також мають рекомендації і з'являються в тому самому зведенні.
Виправити або ігнорувати
Кожна рекомендація має кнопку, яка починає про неї тред, відкритий із зв'язаним ресурсом і повідомленням рекомендації та способом усунення як першим промптом. Ask Polylane to fix it з'являється на рекомендаціях, які можна виправити на місці, і просить агента застосувати виправлення або провести вас через нього; Ask Polylane how to fix it з'являється на рекомендаціях-настановах і просить кроки усунення.
Натисніть Ignore, щоб відхилити рекомендацію на одному ресурсі. Відхилення фіксує, хто і коли її проігнорував, а рекомендація зникає з панелі вузла та зведення і потрапляє у список Ignored на вузлі, де Restore повертає її. Відхилення самі очищаються, щойно базовий стан зникає, тому якщо та сама проблема повертається, рекомендація спрацьовує знову, а не залишається тихо проігнорованою.
Пов'язане
Перегляди pull request
Кожний pull request у підключеному репозиторії перевіряється відносно production, куди він розгортається, і ви дізнаєтеся про це до злиття.
Розслідування та виправлення
Агент працює над кожною проблемою з вашими реальними інструментами і показує докази, а потім відкриває виправлення як pull request, який ви переглядаєте.