Convex
Підключити
Підключіть Convex із термінала. Передайте --help, щоб побачити прапорці, які приймає Convex, а також --no-browser для середовищ без браузера.
polylane cloud connect --provider convexТокен доступу команди з дашборда Convex.
Convex підключається за допомогою токена доступу команди, створеного в дашборді Convex. Токен доступу команди обмежений рівно однією командою, тому один токен підключає одну команду. Токени шифруються перед збереженням, і агент ніколи їх не бачить.
- Відкрийте дашборд Convex, перейдіть до Team Settings → Access Tokens.
- Натисніть Create access token і скопіюйте значення токена.
- Вставте токен у Polylane.
- Polylane перевіряє токен і починає синхронізацію.
Polylane знаходить ваші проєкти, а в кожному з них: хмарні розгортання, тобто production-розгортання плюс усі preview-, development- і користувацькі розгортання, з їхніми регіонами, URL і класами розгортання.
Токени доступу команди надають керівний доступ до команди. Синхронізація читає ваші проєкти та розгортання за допомогою токена команди. Коли агент або фоновий моніторинг читає логи функцій чи метрики розгортання, Polylane випускає короткоживучий deploy key, обмежений саме цим читанням (перегляд логів або перегляд метрик), використовує його для одного виклику й одразу після цього видаляє, тому кожний ключ живе лише стільки, скільки триває читання, яке він обслуговує. Усе, що читає Polylane, лежить на керівному рівні: списки проєктів і розгортань, логи функцій і метрики розгортань.
Усунення несправностей
Помилка "Not a team access token"
- Токени рівня проєкту та deploy key не можуть перелічити проєкти команди; створіть токен у розділі Team Settings → Access Tokens.
- Перевірте, чи токен не було видалено в дашборді Convex.
Відсутні ресурси
- Локальні розгортання працюють на машинах окремих розробників і навмисно не синхронізуються.
- Проєкт, створений без розгортання, не показує розгортань до першого деплою.
- Запустіть ручну синхронізацію, щоб оновити дані раніше за наступний запланований прохід.
Журнали аудиту
- Convex надає API журналу аудиту лише на платних планах. У безкоштовній команді читання журналу аудиту повертає зрозумілу помилку, і агенти переходять до логів функцій і контекстного графа.
Відключення
Відключіть обліковий запис у Polylane, а потім видаліть токен доступу в налаштуваннях команди Convex.
Підключіть Convex із завдання CI або будь-якого іншого середовища без браузера.
Для підключення Convex браузер не потрібен: той самий ендпоінт, який викликає консоль, вміщується в завдання CI. Один автентифікований POST створює підключення та запускає першу синхронізацію.
Передумови
- Ключ API Polylane з областями дії
cloud_accounts:writeіcloud_accounts:read. Див. Ключі API та OAuth. - Ідентифікатор вашого робочого простору, який починається з
ws_. Прочитайте його черезGET /v1/workspacesтим самим ключем. - Токен доступу команди Convex із розділу Team Settings → Access Tokens.
Створення підключення
curl -X POST https://api.polylane.com/v1/cloud_accounts \
-H "x-api-key: $POLYLANE_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"provider": "convex",
"workspaceId": "ws_0abc123",
"token": "<team-access-token>"
}'
Токен доступу команди обмежений рівно однією командою, тому один виклик підключає одну команду.
Відповідь перелічує те, що було підключено, і перша синхронізація вже виконується. Скорочено до двох полів, які читає решта процесу:
{
"success": true,
"result": {
"provider": "convex",
"accounts": [{ "id": "acc_34gky74ibc92h8t2efn8csrh", "status": "syncing" }],
"failures": []
}
}
Обліковий запис, який уже підключено, потрапляє у failures, а не в accounts, тому повторення виклику ніколи не дублює підключення.
Очікування першої синхронізації
Опитуйте кожний повернутий обліковий запис за його id, доки status не досягне ready (new після реєстрації, syncing поки надходять ресурси):
until [ "$(curl -s "https://api.polylane.com/v1/cloud_accounts/$WORKSPACE_ID/$ACCOUNT_ID" \
-H "x-api-key: $POLYLANE_API_KEY" | jq -r '.result.status')" = "ready" ]; do
sleep 15
done
Задайте циклу кінцевий термін, щоб невдале підключення провалювало завдання замість того, щоб зависати. Щойно обліковий запис стає ready, його ресурси перебувають у топології, і Polylane розпочав свою першу перевірку.
Відключення через API
Видалення підключення зупиняє кожну синхронізацію та перевірку і видаляє облікові дані, які зберігав Polylane. Виклик потребує області дії cloud_accounts:delete:
curl -X DELETE "https://api.polylane.com/v1/cloud_accounts/$WORKSPACE_ID/$ACCOUNT_ID" \
-H "x-api-key: $POLYLANE_API_KEY"
Потім відкличте облікові дані Convex на боці провайдера, як описано в розділі Відключення нижче.
Відключити
Відключення зупиняє кожну синхронізацію та перевірку і видаляє облікові дані, які зберігав Polylane. Усе, що Polylane налаштував у Convex, також видаляється; нічого не залишається.
polylane cloud disconnect <id>Інструменти
3Операції, які агенти можуть виконувати в тредах.
Підтримувані ресурси
2Типи ресурсів, які з'являються у графі вашої інфраструктури.