偵測

問題

Polylane偵測到或從你的警示系統收到的每個問題都成為一個問題,由一次修復執行處理,它的對話串訴說完整的經過。

問題是一個狀況的唯一記錄:Polylane自己的檢查發現的東西,或已連接工具送來的警示。這份記錄負責記分(指紋、發生次數、判定、嚴重程度);處理它的修復執行對話串則是你閱讀經過的地方。

它做什麼

每次偵測都經過同一個生命週期,不論來源:它被記錄下來,一次修復執行得出判定,已確認的事件被處理到修復,當狀況結束時問題就解決。沒有需要手動分流的原始警示佇列。重複的偵測會併入已存在的問題,所以一個狀況就是一筆記錄、一個對話串。

問題從哪裡來

來源說明
Polylane檢查針對已連接資源與雲端帳戶的檢查會評估指標、日誌與追蹤,並在發現真正的問題時記錄一個問題。
供應商警示來自已連接可觀測性工具與雲端帳戶的警示會成為問題,所以所有可能需要注意的事都經過同一個生命週期。請見整合。
從對話串開啟在聊天對話串中交出一個狀況,代理會替你開啟問題,這會啟動它的修復執行。

它如何運作

  1. 發現會以從來源建立的指紋記錄:Polylane偵測用資源與檢查,供應商警示用整合與警示ID。與開啟中問題相符的觸發會增加它的發生次數,而不是建立重複的問題。
  2. 一次修復執行讀取原始資料、警示背後的查詢、最近的指標與你的程式碼,然後記錄兩種判定之一:confirmed(真正的問題)或dismissed(雜訊或預期行為)。屬於已開啟或最近才解決的問題的發現會併入該問題。
  3. 已確認的問題會在同一個對話串中處理到修復,除非工作區的嚴重程度下限或方案限制把它暫留,等人來啟動。嚴重程度是critical、high、medium、low或info之一,執行在讀過證據後可以重新評定。
  4. 當狀況結束時問題就解決:供應商回報復原、之後的檢查回到正常,或警示持續安靜。你也可以自己把它標記為Resolved。如果同一個狀況在24小時內再次出現(指出程式碼缺陷的問題會更久),既有的問題會重新開啟,它的修復執行會重新檢視。

狀態

狀態說明
new已記錄,尚無修復執行。
triaging修復執行正在閱讀證據,尚未得出判定。
confirmed真正的問題。以事件的形式顯示;除非被暫留等人處理,執行會把它處理到修復。
dismissed不是問題。保留下來,讓同一個訊號下次安靜地併入。
skipped未啟動修復執行,例如因為該簽章在工作區設定中被抑制。
failed執行從未得出判定。

問題在狀況結束後還會帶有resolvedAt,不論它處於哪個狀態。

在哪裡找到它

在主控台開啟 Issues,即可瀏覽偵測結果、依嚴重程度或狀態篩選,並尋找進行中或暫緩處理的問題。每個問題都有專屬頁面,顯示證據、調查、時間軸與屬性。使用 Investigate 啟動執行,或使用 Open thread 繼續對話。API 的 _html_url 欄位直接連結到此頁面,也適用於尚未啟動執行的問題。

在 Threads 中,Fix runs 預設集列出與代理的對話。執行的最後一則訊息提供結果:pull request、不需要修復,或需要你處理的請求。側欄可開啟證據和相關升級,並透過 Open full page 檢視完整記錄。

每個雲端帳戶、整合與拓樸資源都有一個Problems分頁,列出該範圍內的修復執行。從未得到執行的問題會以卡片的形式出現在動態牆中;展開它並使用Investigate來啟動一次。在指令碼中,問題是API參考中的一級物件,用issues:read範圍讀取、用issues:write編輯。

相關頁面

  • 修復執行:執行如何得出判定並處理已確認的問題。
  • Threads:閱讀逐字稿與它的證據。
  • Escalations:代理需要你時會發生什麼。
  • 雲端:問題所限定範圍的帳戶與資源。