Дашборд
AWS

Ваш аккаунт AWS перерос человеческое внимание много лет назад. Агенты строят его карту, следят за ним и расследуют то, что ломается.

Двести сервисов, четыре консоли в глубину. Polylane синхронизирует 74 типа ресурсов в один граф, читает CloudWatch за вас и исправляет то, что ломается.

Встать в список ожидания

Каждый поддерживаемый ресурс.

Типы ресурсов AWS, которые появляются в вашем графе.

Lambda Function
Lambda Layer
Инстанс EC2
VPC
Подсеть
Группа безопасности
Internet Gateway
NAT Gateway
Таблица маршрутов
Сетевой ACL
Том EBS
Elastic IP
Бакет S3
Таблица DynamoDB
Инстанс RDS
Дистрибуция CloudFront
REST API в API Gateway
API в API Gateway v2
Пользовательский домен API Gateway
Очередь SQS
Топик SNS
Кластер ECS
Сервис ECS
Определение задачи ECS
Кластер ElastiCache
Сервис App Runner
Подключение App Runner
Роль IAM
Ключ KMS
Поток Kinesis
Группа репликации ElastiCache
Кластер RDS
RDS Proxy
Сервис Service Discovery
Секрет Secrets Manager
Правило EventBridge
Шина EventBridge
Машина состояний Step Functions
Кластер Redshift
Kinesis Firehose
Кластер Neptune
Пул пользователей Cognito
Пул идентификаций Cognito
Рабочая группа Athena
База данных Glue
Краулер Glue
Задание Glue
Очередь заданий Batch
Вычислительное окружение Batch
Брокер Amazon MQ
Кластер MSK
Кластер DocumentDB
Кластер MemoryDB
Трейл CloudTrail
Детектор GuardDuty
Веб-ACL WAF
Сертификат ACM
Кластер EKS
Группа узлов EKS
Профиль Fargate в EKS
Дополнение EKS
Запись доступа EKS
Провайдер идентификации EKS
OIDC-провайдер EKS
Домен Elasticsearch
Домен OpenSearch
Пайп EventBridge
Приложение Amplify
Application Load Balancer
Network Load Balancer
Gateway Load Balancer
Целевая группа
Слушатель балансировщика нагрузки
Правило слушателя
Таблица Glue

Внимание в масштабе AWS.

Агенты следят за аккаунтом и расследуют, не дожидаясь просьбы.

От VPC до Lambda

Lambda, ECS, RDS, DynamoDB, SQS, SNS, EventBridge, Step Functions, VPC и всё, что к ним подключено, включая кластеры EKS. 74 типа ресурсов попадают в один граф со своими связями, конфигурацией и историей.

Только чтение по построению

Подключение: это один стек CloudFormation, который создаёт IAM-роль с управляемой AWS политикой ReadOnlyAccess. Никаких прав на запись, удаление или изменение, только кросс-аккаунтное принятие роли, а шаблон открыт для проверки до его создания.

Алярмы, которые расследуют себя сами

Направьте свои CloudWatch Alarms в Polylane. Когда один из них срабатывает, агент подхватывает его и немедленно начинает расследование, так что алярм приходит с приложенным объяснением.

Агенты читают CloudWatch, чтобы вам не пришлось

Агенты регулярно прочёсывают метрики, логи и трейсы X-Ray и оценивают увиденное относительно того, как каждый ресурс ведёт себя обычно. Никаких порогов для настройки.

Кто что изменил

Каждая синхронизация записывает, что появилось, изменилось или исчезло в аккаунте. Когда что-то ломается через несколько минут после изменения инфраструктуры, расследование начинается с этого изменения.

Расследования, которые заканчиваются PR

Когда первопричина в строке кода, расследование заканчивается исправлением в репозитории за сервисом, с приложенной цепочкой доказательств.

Вопросы.

Является ли Polylane ИИ-SRE для AWS?

Это то, что большинство людей имеют в виду под этим термином: агенты, которые держат ваши функции Lambda, сервисы ECS, базы данных RDS и остальной аккаунт в одном графе контекста, регулярно читают CloudWatch, расследуют проблемы и исправляют то, что могут, а человек одобряет всё, что меняет production. Мы называем это самоуправляемым программным обеспечением, а не ИИ-SRE: смысл в том, что аккаунт заботится о себе сам, а не в том, что бот встаёт в ротацию on-call.

Как Polylane подключается к моему аккаунту AWS?

Через стек CloudFormation. Вы вводите идентификатор аккаунта и регион, проверяете предзагруженный шаблон и создаёте стек. Он создаёт IAM-роль, которую Polylane принимает кросс-аккаунтно, и ваши ресурсы начинают синхронизироваться в течение нескольких минут.

Это действительно только чтение?

Да. IAM-роль несёт управляемую AWS политику ReadOnlyAccess и ничего больше: никаких прав на запись, удаление или изменение, и принять её можно только кросс-аккаунтно из аккаунта AWS, принадлежащего Polylane. Шаблон CloudFormation открыт, так что вы можете проверить, что именно предоставляется, до создания стека. Изменения вашего кода всегда приходят только как pull request'ы.

Какие ресурсы AWS синхронизирует Polylane?

74 типа ресурсов: Lambda, EC2, сеть VPC, S3, DynamoDB, RDS и Aurora, ECS, EKS (кластеры, группы узлов, профили Fargate, дополнения), SQS, SNS, EventBridge, Step Functions, Kinesis, ElastiCache, CloudFront, API Gateway, Cognito, Glue, Redshift, балансировщики нагрузки и другое. Полный список на этой странице.

Что происходит, когда срабатывает алярм CloudWatch?

Если вы согласитесь при подключении, Polylane подписывается на CloudWatch Alarms в аккаунте. Когда один из них срабатывает, агент подхватывает его и автоматически расследует, сопоставляя с недавними изменениями и окружающими ресурсами в графе.

Работает ли это с моим провайдером наблюдаемости?

Да. Datadog, Sentry, Honeycomb, Axiom и Grafana Cloud входят в граф как полноценные источники, а их алерты проходят триаж агентом в момент срабатывания.

Сколько это стоит?

Цены открыты, подключение самостоятельное: бесплатный план, платные планы от $80 в месяц и оплата по факту за перерасход сверх включённых кредитов. Все планы и лимиты опубликованы на polylane.com/pricing.

Следующий алярм приходит уже расследованным. Причина и радиус поражения прилагаются.