检测

问题

Polylane检测到或从你的告警系统收到的每个问题都成为一个问题,由一次修复运行处理,它的线程讲述完整的过程。

问题是一个问题的唯一记录:Polylane自己的检查发现的东西,或已连接工具发送的告警。这条记录负责记分(指纹、出现次数、判定、严重级别);处理它的修复运行线程才是你阅读发生了什么的地方。

功能概述

每次检测无论来源都经历同一个生命周期:被记录,修复运行得出判定,已确认的故障被处理到修复,问题在故障结束时解决。没有需要手动分诊的原始告警队列。重复项归并到已存在的问题中,所以一个问题就是一条记录、一个线程。

问题从哪里来

来源说明
Polylane检查针对已连接资源和云账户的检查评估指标、日志和链路,在发现真实问题时记录一个问题。
提供商告警来自已连接可观测性工具和云账户的告警成为问题,所以所有可能需要关注的东西都经历同一个生命周期。参见集成。
从线程打开在聊天线程中交接一个问题,智能体会为你打开该问题,从而启动它的修复运行。

工作原理

  1. 一个发现被记录下来,指纹基于它的来源构建:Polylane检测用资源和检查,提供商告警用集成和告警id。匹配到已打开问题的触发会增加它的出现次数,而不是创建重复项。
  2. 一次修复运行读取原始载荷、告警背后的查询、最近的指标和你的代码,然后记录两种判定之一:confirmed(真实问题)或dismissed(噪音或预期行为)。属于已打开问题或最近已解决问题的发现会加入那个问题。
  3. 已确认的问题在同一个线程中被处理到修复,除非工作区的严重级别下限或套餐限制把它暂缓,等人来启动。严重级别是critical、high、medium、low或info之一,运行在读完证据后可以重新评级。
  4. 问题在故障结束时解决:提供商报告恢复、后续检查恢复正常,或告警保持安静。你也可以自己把它标记为Resolved。如果同一问题在24小时内(对指明代码缺陷的问题则更长)再次出现,现有问题会重新打开,它的修复运行会重新审视。

状态

状态说明
new已记录,尚无修复运行。
triaging修复运行正在读取证据,尚未得出判定。
confirmed真实问题。显示为故障;除非被暂缓等人处理,运行会把它处理到修复。
dismissed不是问题。保留下来,以便同样的信号下次安静地归并。
skipped没有启动修复运行,例如因为该签名在工作区设置中被抑制。
failed运行从未得出判定。

无论处于哪种状态,问题在故障结束后还会带有resolvedAt。

在哪里找到

在控制台中打开 Issues,即可浏览检测结果、按严重程度或状态筛选,并查找活跃或暂缓处理的问题。每个问题都有专属页面,展示证据、调查、时间线和属性。使用 Investigate 启动运行,或使用 Open thread 继续对话。API 的 _html_url 字段直接链接到该页面,也适用于尚未运行调查的问题。

在 Threads 中,Fix runs 预设列出与智能体的对话。运行的最后一条消息给出结果:拉取请求、无需修复,或需要你处理的请求。侧边栏可打开证据和相关上报,通过 Open full page 查看完整记录。

每个云账户、集成和拓扑资源都有一个Problems标签页,列出该范围内的修复运行。从未得到运行的问题会以卡片形式出现在动态中;展开它并使用Investigate来启动一次。在脚本中,问题是API参考中的一等对象,用issues:read权限范围读取,用issues:write编辑。

相关内容

  • 修复运行:运行如何得出判定并处理已确认的问题。
  • Threads:阅读记录及其证据。
  • Escalations:智能体需要你时会发生什么。
  • Clouds:问题所限定的账户和资源。