Дашборд
Kubernetes

Кластер уже знает, почему умер под. Polylane читает события, сопоставляет с раскаткой и даёт вам ответ.

Любой кластер, который говорит на Kubernetes API: EKS, GKE, AKS или тот, что стоит под вашим столом. Один ServiceAccount только для чтения, и он в графе.

Встать в список ожидания

Каждый поддерживаемый ресурс.

Типы ресурсов Kubernetes, которые появляются в вашем графе.

Namespace
Node
Deployment
StatefulSet
DaemonSet
ReplicaSet
Job
CronJob
Pod
Service
Ingress
ConfigMap
Secret
Service Account
Role
Role Binding
Cluster Role
Cluster Role Binding
Persistent Volume
Persistent Volume Claim
Storage Class
Network Policy
Horizontal Pod Autoscaler
Pod Disruption Budget

Кластер знает. Теперь кто-то слушает.

Агенты следят за рабочими нагрузками и расследуют сбои по мере их возникновения.

Полная топология кластера

Deployments, StatefulSets, DaemonSets, поды, сервисы, ingress'ы, CronJobs, тома, автоскейлеры, роли и привязки: 24 типа ресурсов попадают в один граф со своими связями и историей, рядом с облаками, в которых работает кластер.

Агенты инспектируют кластер напрямую

Они инспектируют поды, читают логи и события и регулярно строят топологию, оценивая увиденное относительно того, как каждая рабочая нагрузка ведёт себя обычно. Никаких дашбордов в цикле.

Сбои, которые Kubernetes хорошо прячет

Crashloop'ы, OOM kill'ы, поды, застрявшие в pending, раскатки, которые никогда не сходятся. Кластер знает; никто не смотрит. Polylane расследует и описывает, что произошло.

Что изменилось перед поломкой

Каждая синхронизация записывает, что появилось, изменилось или исчезло в кластере. Когда рабочая нагрузка начинает падать сразу после раскатки, расследование начинается с этой раскатки.

get, list, watch и ничего больше

Подключитесь с kubeconfig или токеном ServiceAccount только для чтения. Polylane делает только читающие вызовы Kubernetes API, учётные данные шифруются перед сохранением, агент никогда не видит токен, и вы можете ограничить его одним пространством имён.

Расследования, которые заканчиваются PR

Когда первопричина в строке кода или манифесте, исправление попадает в репозиторий за рабочей нагрузкой, с приложенными доказательствами, готовое к вашему ревью.

Вопросы.

Является ли Polylane ИИ-SRE для Kubernetes?

Это то, что большинство людей имеют в виду под этим термином: агенты, которые держат ваши поды, деплойменты и узлы в одном графе контекста, следят за ними, расследуют crashloop'ы и исправляют то, что могут, а человек одобряет всё, что меняет кластер. Мы называем это самоуправляемым программным обеспечением, а не ИИ-SRE: смысл в том, что кластер заботится о себе сам, а не в том, что бот встаёт в ротацию on-call.

Как Polylane подключается к моему кластеру Kubernetes?

Двумя способами: вставьте kubeconfig (Polylane читает URL API-сервера, CA-сертификат и bearer-токен ServiceAccount из текущего контекста) или введите URL API-сервера и токен вручную. Создайте ServiceAccount только для чтения с get, list и watch, и это всё, что ему нужно. Учётные данные шифруются перед сохранением, и агент никогда не видит токен.

Работает ли это с EKS, GKE или моими собственными кластерами?

Работает любой кластер, который говорит на Kubernetes API: EKS, GKE, AKS или bare metal. Если вы подключите аккаунт AWS, кластеры EKS, группы узлов и профили Fargate тоже автоматически появятся в том же графе.

Какие ресурсы Kubernetes синхронизирует Polylane?

24 типа ресурсов: пространства имён, узлы, Deployments, StatefulSets, DaemonSets, ReplicaSets, Jobs, CronJobs, поды, сервисы, ingress'ы, ConfigMaps, секреты, ServiceAccounts, роли и привязки RBAC, постоянные тома и заявки на них, классы хранилищ, сетевые политики, автоскейлеры и pod disruption budgets. Полный список на этой странице.

Может ли Polylane изменить мой кластер?

Нет. Polylane делает только читающие вызовы Kubernetes API; ServiceAccount, который вы создаёте, не нуждается ни в чём, кроме get, list и watch. Исправления приходят как pull request'ы в репозитории за вашими рабочими нагрузками, на ваше ревью и merge.

Работает ли это с моим провайдером наблюдаемости?

Да. Datadog, Sentry, Honeycomb, Axiom и Grafana Cloud входят в граф как полноценные источники, а их алерты проходят триаж агентом в момент срабатывания.

Сколько это стоит?

Цены открыты, подключение самостоятельное: бесплатный план, платные планы от $80 в месяц и оплата по факту за перерасход сверх включённых кредитов. Все планы и лимиты опубликованы на polylane.com/pricing.

Больше никакой археологии с kubectl. Ответы приходят к вам сами.